

pas au top
Membres-
Compteur de contenus
105 -
Inscription
-
Dernière visite
Tout ce qui a été posté par pas au top
-
voilà les renseignements adresse ip 169.254.237.154 Masque de sous réseau 255.255.0.0 En face de passerelle par défaut, il n'y a rien d'écrit
-
et si je me branche directement avec une prise usb sur la alice box, ça marche! A t'on deux adresses ip différentes en wifi et en filaire?
-
comment est ce que je change l'adresse ip?je n'arrive plus à trouver
-
bonjour j'ai un ordi portable avec une carte wifi externe. Je me suis connectée sans problème par wifi avec un routeur netgear mais je ne peux pas y arriver avec la alice box. Le signal est très bon mais on m'indique " connectivité limitée ou inexistante. Ce pb se produit parce que le réseau n'a pas attribué d'adresse à l'ordi". voyez vous ce que je pourrai faire pour résoudre ce pb? d'AVANCE MERCI
-
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
un grand merci à toi pour ta patience et tes explications. J'espère être débarassée pour longtemps de ces virus. Je prendrai le temps de lire le site pour dénoncer les malwares. Je n'ai aucune idée du nom des "méchantes bébètes"mais j'ai vu que je pouvais faire sans. Si je peux rendre service à ce site, ce sera avec plaisir. Grâce à toi, un peu moins "pas au top" -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
peut il y avoir conflit avec un antivirus? Et si je copie le fichier sur une clef usb pour le faire analyser sur un autre ordinateur, puis infester l'autre ordinateur? -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
J'ai bien suivi tes conseils et relu la page d'aide, mais voilà la page que j'obtiens indéfiniment quand je fais le scan. j'ai laissé plus d'une heure et ça reste toujours comme ça Si tu as une suggestion... File to upload & scan: Service Service load: 0% 100% Status: Uploading file, please wait... Powered by Disclaimer This service is by no means 100% safe. If this scanner says 'OK', it does not necessarily mean the file is clean. There could be a whole new virus on the loose. NEVER EVER rely on one single product only, not even this service, even though it utilizes several products. Therefore, We cannot and will not be held responsible for any damage caused by results presented by this non-profit online service. Also, we are aware of the implications of a setup like this. We are sure this whole thing is by no means scientifically correct, since this is a fully automated service (although manual correction is possible). We are aware, in spite of efforts to proactively counter these, false positives might occur, for example. We do not consider this a very big issue, so please do not e-mail us about it. This is a simple online scan service, not the university of Wichita. Scanning can take a while, since several scanners are being used, plus the fact some scanners use very high levels of (time consuming) heuristics. Scanners used are Linux versions, differences with Windows scanners may or may not occur. Another note: some scanners will only report one virus when scanning archives with multiple pieces of malware. Virus definitions are updated every hour. There is a 15Mb limit per file. Please refrain from uploading tons of hex-edited or repacked variants of the same sample. Please do not ask for viruses uploaded here, unless you work for an anti-virus vendor. They are not for trade. This is a legitimate service, not a VX site. Viruses uploaded here will be distributed to antivirus vendors without exception. Read more about this in our privacy policy. If you do not want your files to be distributed, please do not send them at all. Sponsored by donations (in random order) from: Stormbyte Technologies LLC, The ClamAV project, James Love, Gideon Pertzov, Malcolm Murray, Nigel Thomas, Wendy Dickerson, Anthony Midmore, "ethereal", Mark Rubins, Steve S., Eric Johansen, Eric Schechter, Paul Bokel, Wilders Security, Wilfried Lilie, Prevx, SonicWALL, Lance Mueller, Ewido networks, and some people who prefer to remain anonymous... many thanks to all! Statistics Last file scanned at least one scanner reported something about: autoexec.exe, detected by: Scanner Malware name AntiVir Heuristic/Crypted.Modified ArcaVir X Avast X AVG Antivirus X BitDefender Generic.Malware.E!.A5C4C091 ClamAV X Dr.Web X F-Prot Antivirus X Fortinet X Kaspersky Anti-Virus Trojan.Win32.Agent.rn NOD32 X Norman Virus Control X UNA X VirusBuster X VBA32 Backdoor.Bifrose.2 You're free to (mis)interpret these automated, flawed statistics at your own discretion. For antivirus comparisons, visit AV comparatives We are not affiliated with any third parties that conduct tests using this service. -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
oui, mais je ne vois pas sur l'écran le nom du fichier qu'il a scanné. Je ne sais donc pas si c'est le mien... -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
bonjour, j'ai fait plusieurs fois la manip avec le scan en ligne, mais je n'arrive pas à comprendre si le résultat du scan est le mien ou non Peux tu m'aider? Merci -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
rien ne bouge. je rééssaierai demain Merci pour tout -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
bon je ne suis pas sure que le résultat soit le bon parce que en refaisant la manip, je m'aperçois que le tableau d'en bas n'est pas le meme et j'ai "ouverture de la page virusscan.jotti.org" tout en bas qui indique que la page se charge et qui se bloque quand la case est pleine de carrés verts Mais rien ne bouge après. Donc je surveille l'évolution et je te dis -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
voici le résultat Scanner Malware name AntiVir Trojan/CPUKiller.A.2 ArcaVir X Avast Win32:CPUKiller AVG Antivirus HackTool.AG BitDefender X ClamAV X Dr.Web X F-Prot Antivirus X Fortinet HackerTool/ProxyCrack Kaspersky Anti-Virus X NOD32 X Norman Virus Control X UNA X VirusBuster X VBA32 X les cases étaient bien cochées et décochées comme tu indiques -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
bon finalement avec l'aide dekillbox je l'ai fait en mode sans echec. j'ai aussi fait un hijack et les voilà tous les deux Logfile of HijackThis v1.99.1 Scan saved at 19:07:37, on 27/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Documents and Settings\ADMINIST\Bureau\ewido anti-spyware 4.0\guard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Sophos\AutoUpdate\ALsvc.exe C:\WINDOWS\system32\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Compaq\EAB\EabServr.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Sophos\AutoUpdate\ALMon.exe C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\DOCUME~1\ADMINIST\LOCALS~1\Temp\Répertoire temporaire 3 pour Scanner.exe.zip\HijackThis.exe C:\DOCUME~1\ADMINIST\LOCALS~1\Temp\Répertoire temporaire 4 pour Scanner.exe.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - (no file) O2 - BHO: (no name) - {74B099C7-B1D4-46ED-8985-D3263D859B30} - C:\WINDOWS\system32\rqoml.dll (file missing) O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\Compaq\EAB\EabServr.exe /Start O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Program Files\Sophos\AutoUpdate\ALMon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1154688486886 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Documents and Settings\ADMINIST\Bureau\ewido anti-spyware 4.0\guard.exe O23 - Service: Sophos AutoUpdate Service - Sophos plc - C:\Program Files\Sophos\AutoUpdate\ALsvc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe KASPERSKY ON-LINE SCANNER REPORT Sunday, August 27, 2006 7:05:19 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 27/08/2006 Enregistrements dans la base antivirus Kaspersky : 218696 Paramètres d'analyse Analyser avec la base antivirus suivante étendue Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Zones critiques C:\WINDOWS C:\DOCUME~1\ADMINIST\LOCALS~1\Temp\ Statistiques de l'analyse Total d'objets analysés 16089 Nombre de virus trouvés 5 Nombre d'objets infectés 10 / 0 Nombre d'objets suspects 0 Durée de l'analyse 00:18:20 Nom de l'objet infecté Nom du virus Dernière action C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Driver Cache\i386\driver.cab/xrxflnch.exe Infecté : Trojan-PSW.Win32.WOW.ag ignoré C:\WINDOWS\Driver Cache\i386\driver.cab/xrxftplt.exe Infecté : Trojan-PSW.Win32.WOW.ag ignoré C:\WINDOWS\Driver Cache\i386\driver.cab CAB: infecté - 2 ignoré C:\WINDOWS\inf\sonypvs2.inf L'objet est verrouillé ignoré C:\WINDOWS\inf\sonypvs2audio.inf L'objet est verrouillé ignoré C:\WINDOWS\inf\sonypvs2usb.inf L'objet est verrouillé ignoré C:\WINDOWS\inf\sonypvs3.inf L'objet est verrouillé ignoré C:\WINDOWS\inf\sonypvs3audio.inf L'objet est verrouillé ignoré C:\WINDOWS\inf\sonypvs3usb.inf L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\EventCache\{E1D91EF6-7F81-4CCE-958C-30F847DE6941}.bin L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\etc\hosts.20060825-160840.backup Infecté : Trojan.Win32.Qhost.cy ignoré C:\WINDOWS\system32\drivers\etc\hosts.20060825-163753.backup Infecté : Trojan.Win32.Qhost.cy ignoré C:\WINDOWS\system32\drivers\sonyhcb.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sonyhcc.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\Sonyhcp.dll L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\sonyhcs.sys L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\mok32.exe/stream/data0005 Infecté : not-a-virus:AdWare.Win32.Softomate.q ignoré C:\WINDOWS\system32\mok32.exe/stream Infecté : not-a-virus:AdWare.Win32.Softomate.q ignoré C:\WINDOWS\system32\mok32.exe NSIS: infecté - 2 ignoré C:\WINDOWS\system32\pavsvc.exe Infecté : Backdoor.Win32.Agent.agh ignoré C:\WINDOWS\system32\qoppn.dll Infecté : Trojan-Downloader.Win32.ConHook.ad ignoré C:\WINDOWS\system32\SONYHCY.DLL L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\twain_32\sonyhcds.ds L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. peux tu me dire ce que signifie l'espèce de petite valise qui change de couleur devant la liste des messages et pourquoi elle n'est pas entière parfois?merci -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
et encore une question Tu me dis de copier la liste que tu as mise dans ton message. Mais après j'en fait quoi je la colle où est ce que c'est ça que je dois demander à killbox d'examiner? et dans ce cas en mode sans echec ou non? pour l'instant j'en suis à avoir supprimé les deux fichiers c:8program files -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
pour faire killbox je suis en mode normal ou sans echec? -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
comment fait on pour desactiver les antivirus etc...? -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
[C:\WINDOWS\System32\wpa.dbl -->27/08/2006 10:12:07 C:\WINDOWS\System32\VundoFixSVC.exe -->27/08/2006 10:09:25 C:\WINDOWS\System32\mcrh.tmp -->26/08/2006 15:00:11 C:\WINDOWS\System32\perfh00C.dat -->25/08/2006 16:44:15 C:\WINDOWS\System32\perfh009.dat -->25/08/2006 16:44:14 C:\WINDOWS\System32\perfc00C.dat -->25/08/2006 16:44:14 C:\WINDOWS\System32\perfc009.dat -->25/08/2006 16:44:14 C:\WINDOWS\System32\PerfStringBackup.INI -->25/08/2006 16:44:12 C:\WINDOWS\System32\ivt85d6f.sys -->25/08/2006 15:05:53 C:\WINDOWS\System32\ivt85d6f.dll -->25/08/2006 15:05:52 C:\WINDOWS\System32\pavsvc.exe -->25/08/2006 14:16:44 C:\WINDOWS\System32\MRT.exe -->09/08/2006 21:03:04 C:\WINDOWS\System32\CnxDslWz.log -->06/08/2006 10:58:57 C:\WINDOWS\System32\cjnr4r4wabdfh.exe -->06/08/2006 00:45:42 C:\WINDOWS\System32\cjnr4r4mrtuw.exe -->05/08/2006 20:44:20 C:\WINDOWS\System32\sklrr7yostvxzb.exe -->05/08/2006 15:56:52 C:\WINDOWS\System32\mlsdf8htyabd.exe -->05/08/2006 14:34:39 C:\WINDOWS\System32\dior4f4aeikmoqsvx.exe -->05/08/2006 13:31:21 C:\WINDOWS\System32\dior4f4xfqsuwyb.exe -->05/08/2006 11:08:45 C:\WINDOWS\System32\nlkfev7xzacegi.exe -->05/08/2006 10:49:48 C:\WINDOWS\System32\cjnr4r4npqsuwy.exe -->05/08/2006 10:35:05 C:\WINDOWS\System32\dior4f4flnpr.exe -->05/08/2006 10:02:08 C:\WINDOWS\System32\FNTCACHE.DAT -->04/08/2006 17:53:02 C:\WINDOWS\System32\CONFIG.NT -->04/08/2006 12:35:34 C:\WINDOWS\System32\spupdwxp.log -->04/08/2006 11:08:35 C:\WINDOWS\QTFont.qfn -->27/08/2006 10:12:33 C:\WINDOWS\WindowsUpdate.log -->27/08/2006 10:12:02 C:\WINDOWS\wiadebug.log -->27/08/2006 10:12:01 C:\WINDOWS\wiaservc.log -->27/08/2006 10:12:00 C:\WINDOWS\0.log -->27/08/2006 10:11:57 C:\WINDOWS\bootstat.dat -->27/08/2006 10:11:52 C:\WINDOWS\SchedLgU.Txt -->26/08/2006 22:56:58 C:\WINDOWS\setupapi.log -->26/08/2006 15:18:41 C:\WINDOWS\Sti_Trace.log -->26/08/2006 14:44:19 C:\WINDOWS\QTFont.for -->26/08/2006 12:47:54 C:\WINDOWS\win.ini -->05/08/2006 11:00:13 C:\WINDOWS\system.ini -->05/08/2006 11:00:13 C:\WINDOWS\Cpqdiag.ini -->05/08/2006 08:21:22 C:\WINDOWS\ACT_CFG.INI -->05/08/2006 08:21:19 C:\WINDOWS\WMSysPr9.prx -->04/08/2006 11:17:01 C:\WINDOWS\system32\append.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\ati2evxx.exe |COMPANY |16/01/2002 19:09:28 C:\WINDOWS\system32\Ati2mdxx.exe |ATI Technologies, Inc. |04/09/2001 17:24:26 C:\WINDOWS\system32\atiiprxx.exe |ATI Technologies Inc. |07/02/2002 22:08:50 C:\WINDOWS\system32\atiphexx.exe |ATI Technologies, Inc. |14/02/2002 13:45:58 C:\WINDOWS\system32\atiprbxx.exe |ATI Technologies, Inc. |14/02/2002 13:42:26 C:\WINDOWS\system32\atiptaxx.exe |ATI Technologies, Inc. |14/02/2002 13:42:50 C:\WINDOWS\system32\cjnr4r4mrtuw.exe |COMPANY |05/08/2006 20:44:20 C:\WINDOWS\system32\cjnr4r4npqsuwy.exe |COMPANY |05/08/2006 10:35:05 C:\WINDOWS\system32\cjnr4r4wabdfh.exe |COMPANY |06/08/2006 00:45:42 C:\WINDOWS\system32\debug.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\dior4f4aeikmoqsvx.exe |COMPANY |05/08/2006 13:31:21 C:\WINDOWS\system32\dior4f4flnpr.exe |COMPANY |05/08/2006 10:02:08 C:\WINDOWS\system32\dior4f4xfqsuwyb.exe |COMPANY |05/08/2006 11:08:45 C:\WINDOWS\system32\dosx.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\dvdplay.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\edlin.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\exe2bin.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\fastopen.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\java.exe |COMPANY |22/07/2003 18:10:36 C:\WINDOWS\system32\javaw.exe |COMPANY |22/07/2003 18:10:36 C:\WINDOWS\system32\mem.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\mlsdf8htyabd.exe |COMPANY |05/08/2006 14:34:39 C:\WINDOWS\system32\mok32.exe |COMPANY |03/08/2006 00:13:01 C:\WINDOWS\system32\mscdexnt.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\nlkfev7xzacegi.exe |COMPANY |05/08/2006 10:49:48 C:\WINDOWS\system32\nlrabf.exe |COMPANY |17/07/2004 18:13:19 C:\WINDOWS\system32\nlsfunc.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\pavsvc.exe |COMPANY |25/08/2006 14:17:23 C:\WINDOWS\system32\Prounstl.exe |Intel Corporation |02/11/2001 04:01:00 C:\WINDOWS\system32\pxhpinst.exe |COMPANY |06/01/2005 22:54:53 C:\WINDOWS\system32\redir.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\setver.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\share.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\sklrr7yostvxzb.exe |COMPANY |05/08/2006 15:56:52 C:\WINDOWS\system32\slrundll.exe |Smart Link |03/08/2006 14:39:16 C:\WINDOWS\system32\slserv.exe |Smart Link |03/08/2006 14:39:16 C:\WINDOWS\system32\srkey.exe |COMPANY |19/02/2003 18:54:09 C:\WINDOWS\system32\usrmlnka.exe |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrprbda.exe |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrshuta.exe |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\VundoFixSVC.exe |Atribune.org |27/08/2006 10:09:25 C:\WINDOWS\system32\wrkgadm.exe |COMPANY |28/01/2000 00:00:00 C:\WINDOWS\system32\a3d.dll |Sensaura Ltd |07/10/2002 01:42:52 C:\WINDOWS\system32\amstream.dll |COMPANY |18/02/2003 21:33:04 C:\WINDOWS\system32\ati2cqag.dll |ATI Technologies Inc. |03/08/2006 14:39:34 C:\WINDOWS\system32\ati2dvaa.dll |ATI Technologies Inc. |03/08/2006 14:39:34 C:\WINDOWS\system32\ati2dvag.dll |ATI Technologies Inc. |20/02/2002 15:07:26 C:\WINDOWS\system32\ati3d1ag.dll |ATI Technologies Inc. |06/03/2002 18:22:10 C:\WINDOWS\system32\ati3d2ag.dll |ATI Technologies Inc. |06/03/2002 18:11:10 C:\WINDOWS\system32\ati3duag.dll |ATI Technologies Inc. |03/08/2006 14:39:33 C:\WINDOWS\system32\atidrab.dll |ATI Technologies Inc. |23/08/2001 19:46:44 C:\WINDOWS\system32\atiicdxx.dll |ATI Technologies Inc. |07/02/2002 22:08:48 C:\WINDOWS\system32\atiicpxx.dll |ATI Technologies Inc. |13/11/2001 12:45:06 C:\WINDOWS\system32\atiiiexx.dll |ATI Technologies Inc. |07/02/2002 22:08:50 C:\WINDOWS\system32\atioglxx.dll |ATI Technologies Inc. |07/02/2002 12:06:48 C:\WINDOWS\system32\atipdsxx.dll |ATI Technologies, Inc. |14/02/2002 13:42:00 C:\WINDOWS\system32\atippaxx.dll |ATI Technologies, Inc. |14/02/2002 13:42:12 C:\WINDOWS\system32\atipuixx.dll |ATI Technologies, Inc. |14/02/2002 13:44:30 C:\WINDOWS\system32\atitvo32.dll |ATI Technologies Inc. |12/05/2000 11:10:10 C:\WINDOWS\system32\ativtmxx.dll |ATI Technologies Inc. |03/08/2006 14:39:33 C:\WINDOWS\system32\ativvaxx.dll |ATI Technologies Inc. |03/08/2006 14:39:33 C:\WINDOWS\system32\atmfd.dll |Adobe Systems Incorporated |28/08/2001 07:00:00 C:\WINDOWS\system32\atmlib.dll |Adobe Systems |28/08/2001 07:00:00 C:\WINDOWS\system32\cnxtsdk.dll |Conexant |04/10/2001 01:00:06 C:\WINDOWS\system32\compatui.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\cygwin1.dll |Red Hat |18/04/2001 19:18:21 C:\WINDOWS\system32\dfxg15.dll |COMPANY |08/03/2003 00:08:23 C:\WINDOWS\system32\dgrpsetu.dll |Digi International, Inc. |28/08/2001 07:00:00 C:\WINDOWS\system32\dgsetup.dll |Digi International |28/08/2001 07:00:00 C:\WINDOWS\system32\DivX.dll |DivXNetworks, Inc. |27/10/2004 00:38:23 C:\WINDOWS\system32\DivXc32.dll |Hacked with Joy ! |17/05/2003 19:40:42 C:\WINDOWS\system32\DivXc32f.dll |Hacked with Joy ! |17/05/2003 19:40:41 C:\WINDOWS\system32\divxdec_0407.dll |DivXNetworks, Inc. |27/10/2004 00:38:18 C:\WINDOWS\system32\divxdec_040c.dll |DivXNetworks, Inc. |27/10/2004 00:38:18 C:\WINDOWS\system32\divxdec_0411.dll |DivXNetworks, Inc. |27/10/2004 00:38:18 C:\WINDOWS\system32\divx_xx07.dll |DivXNetworks, Inc. |27/10/2004 00:38:17 C:\WINDOWS\system32\divx_xx0c.dll |DivXNetworks, Inc. |27/10/2004 00:38:18 C:\WINDOWS\system32\divx_xx11.dll |DivXNetworks, Inc. |27/10/2004 00:38:18 C:\WINDOWS\system32\dpu10.dll |DivXNetworks |27/10/2004 00:39:03 C:\WINDOWS\system32\dpuGUI10.dll |DivXNetworks |27/10/2004 00:39:03 C:\WINDOWS\system32\dpus10.dll |DivXNetworks |27/10/2004 00:39:03 C:\WINDOWS\system32\dpv10.dll |DivXNetworks |27/10/2004 00:39:04 C:\WINDOWS\system32\eax.dll |Creative Technology Ltd |21/07/2003 18:41:07 C:\WINDOWS\system32\encdec.dll |COMPANY |03/08/2006 14:39:30 C:\WINDOWS\system32\EqnClass.Dll |Equinox Systems Inc. |28/08/2001 07:00:00 C:\WINDOWS\system32\HLINKPRX.DLL |COMPANY |28/01/2000 00:00:00 C:\WINDOWS\system32\hsfcisp2.dll |Conexant Systems, Inc. |03/08/2006 14:39:29 C:\WINDOWS\system32\hsfinst.dll |Conexant Systems |04/10/2001 01:00:06 C:\WINDOWS\system32\hticons.dll |Hilgraeve, Inc. |28/08/2001 07:00:00 C:\WINDOWS\system32\hypertrm.dll |Hilgraeve, Inc. |28/08/2001 07:00:00 C:\WINDOWS\system32\iacenc.dll |Intel Corporation |08/05/1998 14:57:22 C:\WINDOWS\system32\iccvid.dll |Radius Inc. |28/08/2001 07:00:00 C:\WINDOWS\system32\ieencode.dll |COMPANY |03/08/2006 14:39:28 C:\WINDOWS\system32\INETWH32.dll |Blue Sky Software Corporation. |04/08/2000 16:25:30 C:\WINDOWS\system32\IntelNic.dll |Intel Corporation |02/11/2001 04:01:00 C:\WINDOWS\system32\ir32_32.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\ir41_qc.dll |Intel Corporation. |28/08/2001 07:00:00 C:\WINDOWS\system32\ir41_qcx.dll |Intel Corporation. |28/08/2001 07:00:00 C:\WINDOWS\system32\ir50_32.dll |Intel Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\ir50_qc.dll |Intel Corporation. |28/08/2001 07:00:00 C:\WINDOWS\system32\ir50_qcx.dll |Intel Corporation. |28/08/2001 07:00:00 C:\WINDOWS\system32\isrdbg32.dll |Intel Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\ivt85d6f.dll |COMPANY |25/08/2006 15:05:51 C:\WINDOWS\system32\ivtrn09.dll |COMPANY |14/11/1997 02:23:00 C:\WINDOWS\system32\iyvu9_32.dll |COMPANY |14/06/1997 12:56:08 C:\WINDOWS\system32\jgaw400.dll |Johnson-Grace Company |28/08/2001 07:00:00 C:\WINDOWS\system32\jgdw400.dll |America Online |28/08/2001 07:00:00 C:\WINDOWS\system32\jgmd400.dll |Johnson-Grace Company |28/08/2001 07:00:00 C:\WINDOWS\system32\jgpl400.dll |Johnson-Grace Company |28/08/2001 07:00:00 C:\WINDOWS\system32\jgsd400.dll |America Online |28/08/2001 07:00:00 C:\WINDOWS\system32\jgsh400.dll |Johnson-Grace Company |28/08/2001 07:00:00 C:\WINDOWS\system32\lcmx10.dll |Lotus Development Corp. |20/05/1998 02:23:00 C:\WINDOWS\system32\lfbmp11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:12 C:\WINDOWS\system32\LFCMP11n.DLL |LEAD Technologies, Inc. |10/05/2000 06:34:14 C:\WINDOWS\system32\lfeps11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:14 C:\WINDOWS\system32\lffax11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:14 C:\WINDOWS\system32\lfgif11n.dll |LEAD Technologies, Inc. |09/05/2000 13:41:26 C:\WINDOWS\system32\lfpcd11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:16 C:\WINDOWS\system32\lfpcx11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:16 C:\WINDOWS\system32\Lfpng11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:18 C:\WINDOWS\system32\lfpsd11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:20 C:\WINDOWS\system32\lftga11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:20 C:\WINDOWS\system32\lftif11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:22 C:\WINDOWS\system32\lfwmf11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:22 C:\WINDOWS\system32\lobas09.dll |COMPANY |22/02/1996 02:23:00 C:\WINDOWS\system32\lodbf09.dll |INTERSOLV, Inc. |15/01/1996 02:23:00 C:\WINDOWS\system32\loflt09.dll |COMPANY |15/01/1996 02:23:00 C:\WINDOWS\system32\loutl09.dll |INTERSOLV, Inc. |15/01/1996 02:23:00 C:\WINDOWS\system32\LTDIS11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:24 C:\WINDOWS\system32\ltfil11n.DLL |LEAD Technologies, Inc. |09/05/2000 13:41:26 C:\WINDOWS\system32\ltimg11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:28 C:\WINDOWS\system32\ltkrn11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:32 C:\WINDOWS\system32\Ltwvc11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:36 C:\WINDOWS\system32\LXAESUI.DLL |Lexmark |29/01/2003 23:18:32 C:\WINDOWS\system32\mdmxsdk.dll |Conexant |03/08/2006 14:39:23 C:\WINDOWS\system32\mdwmdmsp.dll |RioPort |28/08/2001 07:00:00 C:\WINDOWS\system32\ml32i1.dll |Wolfram Research, Inc. |20/06/2005 19:33:34 C:\WINDOWS\system32\ml32i2.dll |Wolfram Research, Inc. |20/06/2005 19:33:34 C:\WINDOWS\system32\msdmo.dll |COMPANY |18/02/2003 21:33:06 C:\WINDOWS\system32\msencode.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\msssc.dll |COMPANY |07/10/2002 01:43:13 C:\WINDOWS\system32\mtxparhd.dll |Matrox Graphics Inc. |03/08/2006 14:39:21 C:\WINDOWS\system32\nv4_disp.dll |NVIDIA Corporation |03/08/2006 14:39:20 C:\WINDOWS\system32\paqsp.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\PCDLIB32.DLL |Eastman Kodak |10/05/2000 06:34:38 C:\WINDOWS\system32\pncrt.dll |Real Networks, Inc |18/05/2005 12:56:42 C:\WINDOWS\system32\pndx5016.dll |RealNetworks, Inc. |18/05/2005 12:56:47 C:\WINDOWS\system32\pndx5032.dll |RealNetworks, Inc. |18/05/2005 12:56:47 C:\WINDOWS\system32\props32.dll |Windows ® 2000 DDK provider |07/10/2002 01:42:52 C:\WINDOWS\system32\PSIKey.dll |Protexis Inc. |27/10/2004 00:38:24 C:\WINDOWS\system32\psisdecd.dll |COMPANY |28/12/2005 20:04:55 C:\WINDOWS\system32\px.dll |Sonic Solutions |06/01/2005 22:54:52 C:\WINDOWS\system32\pxdrv.dll |Sonic Solutions |06/01/2005 22:54:53 C:\WINDOWS\system32\pxmas.dll |Sonic Solutions |06/01/2005 22:54:53 C:\WINDOWS\system32\pxwave.dll |Sonic Solutions |06/01/2005 22:54:53 C:\WINDOWS\system32\qedwipes.dll |COMPANY |18/02/2003 21:33:07 C:\WINDOWS\system32\qghumeay.dll |COMPANY |03/08/2006 11:14:19 C:\WINDOWS\system32\qoppn.dll |COMPANY |06/08/2006 00:49:01 C:\WINDOWS\system32\qt-mt331.dll |COMPANY |27/10/2004 00:39:05 C:\WINDOWS\system32\rmoc3260.dll |RealNetworks, Inc. |18/05/2005 12:57:24 C:\WINDOWS\system32\Roboex32.dll |eHelp Corporation. |07/11/2000 18:36:14 C:\WINDOWS\system32\rsdsp.dll |angGoGo Software |31/12/2002 19:35:02 C:\WINDOWS\system32\s3gnb.dll |S3 Graphics, Inc. |03/08/2006 14:39:17 C:\WINDOWS\system32\sbe.dll |COMPANY |03/08/2006 14:39:17 C:\WINDOWS\system32\slbcsp.dll |Schlumberger Technology Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\slbiop.dll |Schlumberger Technology Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\slbrccsp.dll |Schlumberger Technology Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\slcoinst.dll |Smart Link |03/08/2006 14:39:17 C:\WINDOWS\system32\slextspk.dll |Smart Link |03/08/2006 14:39:16 C:\WINDOWS\system32\slgen.dll |Smart Link |03/08/2006 14:39:16 C:\WINDOWS\system32\SONYHCY.DLL |COMPANY |27/03/2003 15:40:14 C:\WINDOWS\system32\spnike.dll |S3/Diamond Multimedia |28/08/2001 07:00:00 C:\WINDOWS\system32\sprio600.dll |S3/Diamond Multimedia |28/08/2001 07:00:00 C:\WINDOWS\system32\sprio800.dll |S3/Diamond Multimedia |28/08/2001 07:00:00 C:\WINDOWS\system32\spxcoins.dll |Perle Systems Ltd. |28/08/2001 07:00:00 C:\WINDOWS\system32\SynTPAPI.dll |Synaptics, Inc. |26/02/2002 18:00:06 C:\WINDOWS\system32\SynTPCoI.dll |COMPANY |26/02/2002 18:15:48 C:\WINDOWS\system32\SynTPFcs.dll |Synaptics, Inc. |26/02/2002 18:08:28 C:\WINDOWS\system32\tsd32.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\usrcntra.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrcoina.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrdpa.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrdtea.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrfaxa.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrlbva.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrrtosa.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrsdpia.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrsvpia.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrv42a.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrv80a.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrvoica.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrvpa.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\virtear.dll |Sensaura |07/10/2002 01:43:18 C:\WINDOWS\system32\viscomwave.dll |Viscom Software |18/08/2003 13:31:30 C:\WINDOWS\system32\vp6vfw.dll |On2.com |28/12/2005 20:25:17 C:\WINDOWS\system32\vxblock.dll |Sonic Solutions |06/01/2005 22:54:53 C:\WINDOWS\system32\win87em.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\wnaspi32.dll |GUTENBERG Softwares |18/04/2001 19:18:26 C:\WINDOWS\IsUn040c.exe |InstallShield Software Corporation |07/10/2002 01:46:06 C:\WINDOWS\iun506.exe |Indigo Rose Corporation |02/10/2004 17:26:32 C:\WINDOWS\NeoUninstall.exe |Neoact |28/01/2003 20:12:48 C:\WINDOWS\SiSUSBrg.exe |Silicon Integrated Systems Corp. |17/02/2003 19:12:50 C:\WINDOWS\slrundll.exe |Smart Link |03/08/2006 14:39:12 C:\WINDOWS\twunk_16.exe |Twain Working Group |28/08/2001 07:00:00 C:\WINDOWS\twunk_32.exe |Twain Working Group |28/08/2001 07:00:00 C:\WINDOWS\UN16040C.EXE |InstallShield Corporation, Inc. |31/03/2004 20:03:06 C:\WINDOWS\uneng.exe |Roxio |25/01/2003 22:01:11 C:\WINDOWS\uninst.exe |InstallShield Corporation, Inc. |07/10/2002 01:50:36 C:\WINDOWS\UNINST16.EXE |InstallShield Corporation, Inc. |15/11/2003 23:01:40 C:\WINDOWS\SIS_LIB.DLL |COMPANY |17/02/2003 19:12:50 C:\WINDOWS\twain.dll |Groupe de travail Twain |28/08/2001 07:00:00 C:\WINDOWS\twain_32.dll |Groupe de travail Twain |28/08/2001 07:00:00 C:\WINDOWS\system32\append.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\ati2evxx.exe |COMPANY |16/01/2002 19:09:28 C:\WINDOWS\system32\Ati2mdxx.exe |ATI Technologies, Inc. |04/09/2001 17:24:26 C:\WINDOWS\system32\atiiprxx.exe |ATI Technologies Inc. |07/02/2002 22:08:50 C:\WINDOWS\system32\atiphexx.exe |ATI Technologies, Inc. |14/02/2002 13:45:58 C:\WINDOWS\system32\atiprbxx.exe |ATI Technologies, Inc. |14/02/2002 13:42:26 C:\WINDOWS\system32\atiptaxx.exe |ATI Technologies, Inc. |14/02/2002 13:42:50 C:\WINDOWS\system32\cjnr4r4mrtuw.exe |COMPANY |05/08/2006 20:44:20 C:\WINDOWS\system32\cjnr4r4npqsuwy.exe |COMPANY |05/08/2006 10:35:05 C:\WINDOWS\system32\cjnr4r4wabdfh.exe |COMPANY |06/08/2006 00:45:42 C:\WINDOWS\system32\debug.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\dior4f4aeikmoqsvx.exe |COMPANY |05/08/2006 13:31:21 C:\WINDOWS\system32\dior4f4flnpr.exe |COMPANY |05/08/2006 10:02:08 C:\WINDOWS\system32\dior4f4xfqsuwyb.exe |COMPANY |05/08/2006 11:08:45 C:\WINDOWS\system32\dosx.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\dvdplay.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\edlin.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\exe2bin.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\fastopen.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\java.exe |COMPANY |22/07/2003 18:10:36 C:\WINDOWS\system32\javaw.exe |COMPANY |22/07/2003 18:10:36 C:\WINDOWS\system32\mem.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\mlsdf8htyabd.exe |COMPANY |05/08/2006 14:34:39 C:\WINDOWS\system32\mok32.exe |COMPANY |03/08/2006 00:13:01 C:\WINDOWS\system32\mscdexnt.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\nlkfev7xzacegi.exe |COMPANY |05/08/2006 10:49:48 C:\WINDOWS\system32\nlrabf.exe |COMPANY |17/07/2004 18:13:19 C:\WINDOWS\system32\nlsfunc.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\pavsvc.exe |COMPANY |25/08/2006 14:17:23 C:\WINDOWS\system32\Prounstl.exe |Intel Corporation |02/11/2001 04:01:00 C:\WINDOWS\system32\pxhpinst.exe |COMPANY |06/01/2005 22:54:53 C:\WINDOWS\system32\redir.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\setver.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\share.exe |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\sklrr7yostvxzb.exe |COMPANY |05/08/2006 15:56:52 C:\WINDOWS\system32\slrundll.exe |Smart Link |03/08/2006 14:39:16 C:\WINDOWS\system32\slserv.exe |Smart Link |03/08/2006 14:39:16 C:\WINDOWS\system32\srkey.exe |COMPANY |19/02/2003 18:54:09 C:\WINDOWS\system32\usrmlnka.exe |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrprbda.exe |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrshuta.exe |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\VundoFixSVC.exe |Atribune.org |27/08/2006 10:09:25 C:\WINDOWS\system32\wrkgadm.exe |COMPANY |28/01/2000 00:00:00 C:\WINDOWS\system32\a3d.dll |Sensaura Ltd |07/10/2002 01:42:52 C:\WINDOWS\system32\amstream.dll |COMPANY |18/02/2003 21:33:04 C:\WINDOWS\system32\ati2cqag.dll |ATI Technologies Inc. |03/08/2006 14:39:34 C:\WINDOWS\system32\ati2dvaa.dll |ATI Technologies Inc. |03/08/2006 14:39:34 C:\WINDOWS\system32\ati2dvag.dll |ATI Technologies Inc. |20/02/2002 15:07:26 C:\WINDOWS\system32\ati3d1ag.dll |ATI Technologies Inc. |06/03/2002 18:22:10 C:\WINDOWS\system32\ati3d2ag.dll |ATI Technologies Inc. |06/03/2002 18:11:10 C:\WINDOWS\system32\ati3duag.dll |ATI Technologies Inc. |03/08/2006 14:39:33 C:\WINDOWS\system32\atidrab.dll |ATI Technologies Inc. |23/08/2001 19:46:44 C:\WINDOWS\system32\atiicdxx.dll |ATI Technologies Inc. |07/02/2002 22:08:48 C:\WINDOWS\system32\atiicpxx.dll |ATI Technologies Inc. |13/11/2001 12:45:06 C:\WINDOWS\system32\atiiiexx.dll |ATI Technologies Inc. |07/02/2002 22:08:50 C:\WINDOWS\system32\atioglxx.dll |ATI Technologies Inc. |07/02/2002 12:06:48 C:\WINDOWS\system32\atipdsxx.dll |ATI Technologies, Inc. |14/02/2002 13:42:00 C:\WINDOWS\system32\atippaxx.dll |ATI Technologies, Inc. |14/02/2002 13:42:12 C:\WINDOWS\system32\atipuixx.dll |ATI Technologies, Inc. |14/02/2002 13:44:30 C:\WINDOWS\system32\atitvo32.dll |ATI Technologies Inc. |12/05/2000 11:10:10 C:\WINDOWS\system32\ativtmxx.dll |ATI Technologies Inc. |03/08/2006 14:39:33 C:\WINDOWS\system32\ativvaxx.dll |ATI Technologies Inc. |03/08/2006 14:39:33 C:\WINDOWS\system32\atmfd.dll |Adobe Systems Incorporated |28/08/2001 07:00:00 C:\WINDOWS\system32\atmlib.dll |Adobe Systems |28/08/2001 07:00:00 C:\WINDOWS\system32\cnxtsdk.dll |Conexant |04/10/2001 01:00:06 C:\WINDOWS\system32\compatui.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\cygwin1.dll |Red Hat |18/04/2001 19:18:21 C:\WINDOWS\system32\dfxg15.dll |COMPANY |08/03/2003 00:08:23 C:\WINDOWS\system32\dgrpsetu.dll |Digi International, Inc. |28/08/2001 07:00:00 C:\WINDOWS\system32\dgsetup.dll |Digi International |28/08/2001 07:00:00 C:\WINDOWS\system32\DivX.dll |DivXNetworks, Inc. |27/10/2004 00:38:23 C:\WINDOWS\system32\DivXc32.dll |Hacked with Joy ! |17/05/2003 19:40:42 C:\WINDOWS\system32\DivXc32f.dll |Hacked with Joy ! |17/05/2003 19:40:41 C:\WINDOWS\system32\divxdec_0407.dll |DivXNetworks, Inc. |27/10/2004 00:38:18 C:\WINDOWS\system32\divxdec_040c.dll |DivXNetworks, Inc. |27/10/2004 00:38:18 C:\WINDOWS\system32\divxdec_0411.dll |DivXNetworks, Inc. |27/10/2004 00:38:18 C:\WINDOWS\system32\divx_xx07.dll |DivXNetworks, Inc. |27/10/2004 00:38:17 C:\WINDOWS\system32\divx_xx0c.dll |DivXNetworks, Inc. |27/10/2004 00:38:18 C:\WINDOWS\system32\divx_xx11.dll |DivXNetworks, Inc. |27/10/2004 00:38:18 C:\WINDOWS\system32\dpu10.dll |DivXNetworks |27/10/2004 00:39:03 C:\WINDOWS\system32\dpuGUI10.dll |DivXNetworks |27/10/2004 00:39:03 C:\WINDOWS\system32\dpus10.dll |DivXNetworks |27/10/2004 00:39:03 C:\WINDOWS\system32\dpv10.dll |DivXNetworks |27/10/2004 00:39:04 C:\WINDOWS\system32\eax.dll |Creative Technology Ltd |21/07/2003 18:41:07 C:\WINDOWS\system32\encdec.dll |COMPANY |03/08/2006 14:39:30 C:\WINDOWS\system32\EqnClass.Dll |Equinox Systems Inc. |28/08/2001 07:00:00 C:\WINDOWS\system32\HLINKPRX.DLL |COMPANY |28/01/2000 00:00:00 C:\WINDOWS\system32\hsfcisp2.dll |Conexant Systems, Inc. |03/08/2006 14:39:29 C:\WINDOWS\system32\hsfinst.dll |Conexant Systems |04/10/2001 01:00:06 C:\WINDOWS\system32\hticons.dll |Hilgraeve, Inc. |28/08/2001 07:00:00 C:\WINDOWS\system32\hypertrm.dll |Hilgraeve, Inc. |28/08/2001 07:00:00 C:\WINDOWS\system32\iacenc.dll |Intel Corporation |08/05/1998 14:57:22 C:\WINDOWS\system32\iccvid.dll |Radius Inc. |28/08/2001 07:00:00 C:\WINDOWS\system32\ieencode.dll |COMPANY |03/08/2006 14:39:28 C:\WINDOWS\system32\INETWH32.dll |Blue Sky Software Corporation. |04/08/2000 16:25:30 C:\WINDOWS\system32\IntelNic.dll |Intel Corporation |02/11/2001 04:01:00 C:\WINDOWS\system32\ir32_32.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\ir41_qc.dll |Intel Corporation. |28/08/2001 07:00:00 C:\WINDOWS\system32\ir41_qcx.dll |Intel Corporation. |28/08/2001 07:00:00 C:\WINDOWS\system32\ir50_32.dll |Intel Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\ir50_qc.dll |Intel Corporation. |28/08/2001 07:00:00 C:\WINDOWS\system32\ir50_qcx.dll |Intel Corporation. |28/08/2001 07:00:00 C:\WINDOWS\system32\isrdbg32.dll |Intel Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\ivt85d6f.dll |COMPANY |25/08/2006 15:05:51 C:\WINDOWS\system32\ivtrn09.dll |COMPANY |14/11/1997 02:23:00 C:\WINDOWS\system32\iyvu9_32.dll |COMPANY |14/06/1997 12:56:08 C:\WINDOWS\system32\jgaw400.dll |Johnson-Grace Company |28/08/2001 07:00:00 C:\WINDOWS\system32\jgdw400.dll |America Online |28/08/2001 07:00:00 C:\WINDOWS\system32\jgmd400.dll |Johnson-Grace Company |28/08/2001 07:00:00 C:\WINDOWS\system32\jgpl400.dll |Johnson-Grace Company |28/08/2001 07:00:00 C:\WINDOWS\system32\jgsd400.dll |America Online |28/08/2001 07:00:00 C:\WINDOWS\system32\jgsh400.dll |Johnson-Grace Company |28/08/2001 07:00:00 C:\WINDOWS\system32\lcmx10.dll |Lotus Development Corp. |20/05/1998 02:23:00 C:\WINDOWS\system32\lfbmp11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:12 C:\WINDOWS\system32\LFCMP11n.DLL |LEAD Technologies, Inc. |10/05/2000 06:34:14 C:\WINDOWS\system32\lfeps11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:14 C:\WINDOWS\system32\lffax11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:14 C:\WINDOWS\system32\lfgif11n.dll |LEAD Technologies, Inc. |09/05/2000 13:41:26 C:\WINDOWS\system32\lfpcd11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:16 C:\WINDOWS\system32\lfpcx11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:16 C:\WINDOWS\system32\Lfpng11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:18 C:\WINDOWS\system32\lfpsd11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:20 C:\WINDOWS\system32\lftga11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:20 C:\WINDOWS\system32\lftif11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:22 C:\WINDOWS\system32\lfwmf11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:22 C:\WINDOWS\system32\lobas09.dll |COMPANY |22/02/1996 02:23:00 C:\WINDOWS\system32\lodbf09.dll |INTERSOLV, Inc. |15/01/1996 02:23:00 C:\WINDOWS\system32\loflt09.dll |COMPANY |15/01/1996 02:23:00 C:\WINDOWS\system32\loutl09.dll |INTERSOLV, Inc. |15/01/1996 02:23:00 C:\WINDOWS\system32\LTDIS11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:24 C:\WINDOWS\system32\ltfil11n.DLL |LEAD Technologies, Inc. |09/05/2000 13:41:26 C:\WINDOWS\system32\ltimg11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:28 C:\WINDOWS\system32\ltkrn11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:32 C:\WINDOWS\system32\Ltwvc11n.dll |LEAD Technologies, Inc. |10/05/2000 06:34:36 C:\WINDOWS\system32\LXAESUI.DLL |Lexmark |29/01/2003 23:18:32 C:\WINDOWS\system32\mdmxsdk.dll |Conexant |03/08/2006 14:39:23 C:\WINDOWS\system32\mdwmdmsp.dll |RioPort |28/08/2001 07:00:00 C:\WINDOWS\system32\ml32i1.dll |Wolfram Research, Inc. |20/06/2005 19:33:34 C:\WINDOWS\system32\ml32i2.dll |Wolfram Research, Inc. |20/06/2005 19:33:34 C:\WINDOWS\system32\msdmo.dll |COMPANY |18/02/2003 21:33:06 C:\WINDOWS\system32\msencode.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\msssc.dll |COMPANY |07/10/2002 01:43:13 C:\WINDOWS\system32\mtxparhd.dll |Matrox Graphics Inc. |03/08/2006 14:39:21 C:\WINDOWS\system32\nv4_disp.dll |NVIDIA Corporation |03/08/2006 14:39:20 C:\WINDOWS\system32\paqsp.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\PCDLIB32.DLL |Eastman Kodak |10/05/2000 06:34:38 C:\WINDOWS\system32\pncrt.dll |Real Networks, Inc |18/05/2005 12:56:42 C:\WINDOWS\system32\pndx5016.dll |RealNetworks, Inc. |18/05/2005 12:56:47 C:\WINDOWS\system32\pndx5032.dll |RealNetworks, Inc. |18/05/2005 12:56:47 C:\WINDOWS\system32\props32.dll |Windows ® 2000 DDK provider |07/10/2002 01:42:52 C:\WINDOWS\system32\PSIKey.dll |Protexis Inc. |27/10/2004 00:38:24 C:\WINDOWS\system32\psisdecd.dll |COMPANY |28/12/2005 20:04:55 C:\WINDOWS\system32\px.dll |Sonic Solutions |06/01/2005 22:54:52 C:\WINDOWS\system32\pxdrv.dll |Sonic Solutions |06/01/2005 22:54:53 C:\WINDOWS\system32\pxmas.dll |Sonic Solutions |06/01/2005 22:54:53 C:\WINDOWS\system32\pxwave.dll |Sonic Solutions |06/01/2005 22:54:53 C:\WINDOWS\system32\qedwipes.dll |COMPANY |18/02/2003 21:33:07 C:\WINDOWS\system32\qghumeay.dll |COMPANY |03/08/2006 11:14:19 C:\WINDOWS\system32\qoppn.dll |COMPANY |06/08/2006 00:49:01 C:\WINDOWS\system32\qt-mt331.dll |COMPANY |27/10/2004 00:39:05 C:\WINDOWS\system32\rmoc3260.dll |RealNetworks, Inc. |18/05/2005 12:57:24 C:\WINDOWS\system32\Roboex32.dll |eHelp Corporation. |07/11/2000 18:36:14 C:\WINDOWS\system32\rsdsp.dll |angGoGo Software |31/12/2002 19:35:02 C:\WINDOWS\system32\s3gnb.dll |S3 Graphics, Inc. |03/08/2006 14:39:17 C:\WINDOWS\system32\sbe.dll |COMPANY |03/08/2006 14:39:17 C:\WINDOWS\system32\slbcsp.dll |Schlumberger Technology Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\slbiop.dll |Schlumberger Technology Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\slbrccsp.dll |Schlumberger Technology Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\slcoinst.dll |Smart Link |03/08/2006 14:39:17 C:\WINDOWS\system32\slextspk.dll |Smart Link |03/08/2006 14:39:16 C:\WINDOWS\system32\slgen.dll |Smart Link |03/08/2006 14:39:16 C:\WINDOWS\system32\SONYHCY.DLL |COMPANY |27/03/2003 15:40:14 C:\WINDOWS\system32\spnike.dll |S3/Diamond Multimedia |28/08/2001 07:00:00 C:\WINDOWS\system32\sprio600.dll |S3/Diamond Multimedia |28/08/2001 07:00:00 C:\WINDOWS\system32\sprio800.dll |S3/Diamond Multimedia |28/08/2001 07:00:00 C:\WINDOWS\system32\spxcoins.dll |Perle Systems Ltd. |28/08/2001 07:00:00 C:\WINDOWS\system32\SynTPAPI.dll |Synaptics, Inc. |26/02/2002 18:00:06 C:\WINDOWS\system32\SynTPCoI.dll |COMPANY |26/02/2002 18:15:48 C:\WINDOWS\system32\SynTPFcs.dll |Synaptics, Inc. |26/02/2002 18:08:28 C:\WINDOWS\system32\tsd32.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\usrcntra.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrcoina.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrdpa.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrdtea.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrfaxa.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrlbva.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrrtosa.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrsdpia.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrsvpia.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrv42a.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrv80a.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrvoica.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\usrvpa.dll |U.S. Robotics Corporation |28/08/2001 07:00:00 C:\WINDOWS\system32\virtear.dll |Sensaura |07/10/2002 01:43:18 C:\WINDOWS\system32\viscomwave.dll |Viscom Software |18/08/2003 13:31:30 C:\WINDOWS\system32\vp6vfw.dll |On2.com |28/12/2005 20:25:17 C:\WINDOWS\system32\vxblock.dll |Sonic Solutions |06/01/2005 22:54:53 C:\WINDOWS\system32\win87em.dll |COMPANY |28/08/2001 07:00:00 C:\WINDOWS\system32\wnaspi32.dll |GUTENBERG Softwares |18/04/2001 19:18:26 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 8067-507B Répertoire de C:\WINDOWS\system32 19/08/2004 16:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 14 060 572 672 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 8067-507B Répertoire de C:\WINDOWS\Downloaded Program Files 26/08/2006 15:18 <REP> . 26/08/2006 15:18 <REP> .. 20/09/2001 13:49 65 desktop.ini 02/03/2006 16:40 1 271 erma.inf 08/08/2006 11:45 576 kavwebscan.inf 20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd 26/05/2005 04:19 293 muweb.inf 29/06/2005 17:17 227 opuc.inf 08/12/2003 14:58 3 759 swflash.inf 30/06/2003 23:41 1 689 WMV9VCM.inf 8 fichier(s) 9 042 octets Total des fichiers listés : 8 fichier(s) 9 042 octets 2 Rép(s) 14 060 572 672 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 8067-507B Répertoire de C:\Program Files 26/08/2006 13:07 <REP> . 26/08/2006 13:07 <REP> .. 02/08/2006 19:32 <REP> 802.11 Wireless LAN 03/02/2003 23:15 <REP> Adobe 26/09/2004 15:46 <REP> Alwil Software 27/02/2003 21:17 <REP> angGoGo Software 05/03/2006 13:17 <REP> Championship Manager 01-02 07/10/2002 01:46 <REP> COMPAQ 07/10/2002 01:51 <REP> CompaqNET.fr 29/01/2003 23:26 <REP> Crazy Factory 22/05/2003 23:59 <REP> directx 13/04/2005 13:17 <REP> DivX 17/05/2003 19:40 <REP> DivX_311alpha 19/04/2006 17:11 3 040 778 driver carte wifi.zip 26/09/2004 14:21 <REP> Drivers Comtrend CT-56x 04/08/2006 20:46 <REP> Fichiers communs 02/08/2006 19:32 <REP> InstallShield Installation Information 25/08/2006 23:36 <REP> Internet Explorer 22/07/2003 18:10 <REP> JavaSoft 05/03/2006 13:17 <REP> L'entraîneur 00-01 03/08/2006 10:36 <REP> Lavasoft 04/08/2006 13:38 <REP> Messenger 16/07/2003 11:48 <REP> Micro DVD Player 25/09/2001 13:11 <REP> microsoft frontpage 18/01/2004 11:02 <REP> Microsoft Office 29/11/2004 10:55 <REP> Microsoft Picture It! PhotoPub 18/06/2003 18:15 <REP> Microsoft Visual Studio 03/08/2006 14:39 <REP> Movie Maker 25/09/2001 13:11 <REP> MSN 14/02/2005 22:13 <REP> MSN Apps 25/09/2001 13:11 <REP> MSN Gaming Zone 04/08/2006 11:20 <REP> MSN Messenger 03/08/2006 14:33 <REP> NetMeeting 04/08/2006 20:46 <REP> OfficeUpdate11 06/08/2006 19:13 <REP> Olitec 04/08/2006 13:27 <REP> Outlook Express 07/03/2003 23:01 <REP> QuickTime 18/05/2005 12:56 <REP> Real 22/07/2003 17:54 <REP> Sonic Foundry Setup 04/08/2006 19:31 <REP> Sophos 05/08/2006 14:47 <REP> Spybot - Search & Destroy 07/10/2002 01:49 <REP> Synaptics 02/08/2006 09:16 <REP> TuneUp Utilities 2006 13/11/2004 16:04 <REP> Téléchargement PHOTOWAYS 19/04/2006 17:21 <REP> Wifi 04/08/2006 13:36 <REP> Windows Media Player 03/08/2006 14:33 <REP> Windows NT 25/09/2001 13:10 <REP> xerox 1 fichier(s) 3 040 778 octets 47 Rép(s) 14 060 572 672 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 8067-507B Répertoire de C:\Program Files\fichiers communs 04/08/2006 20:46 <REP> . 04/08/2006 20:46 <REP> .. 03/02/2003 23:15 <REP> Adobe 29/03/2006 14:31 <REP> BOONTY Shared 18/06/2003 18:15 <REP> Designer 18/02/2003 21:13 <REP> InstallShield 06/10/2004 16:54 <REP> Macrovision Shared 13/11/2004 15:10 <REP> Microsoft Shared 25/09/2001 13:12 <REP> MSSoap 18/05/2005 12:57 <REP> Real 25/09/2001 13:12 <REP> Services 25/09/2001 13:11 <REP> SpeechEngines 04/08/2006 13:27 <REP> System 13/05/2003 09:03 <REP> Xing Shared 26/08/2006 14:30 <REP> {8067507B-04AC-1036-0930-020206260021} 26/08/2006 14:30 <REP> {8067507B-0702-1036-0930-020206260021} 0 fichier(s) 0 octets 16 Rép(s) 14 060 572 672 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 8067-507B Répertoire de C:\ 24/07/2002 12:46 225 280 CnxAdslL.exe 24/07/2002 12:48 397 312 CnxDslTb.exe 24/07/2002 12:48 208 896 CnxUnist.exe 30/07/2004 19:26 291 dfgfdgd.exe 17/07/2004 19:14 5 120 jghj.exe 13/11/2004 16:09 3 623 435 photoways.exe 6 fichier(s) 4 460 334 octets 0 Rép(s) 14 060 572 672 octets libres c:\Documents and Settings\ADMINIST\aw3.exe c:\Documents and Settings\ADMINIST\doot32.exe c:\Documents and Settings\ADMINIST\tam32.exe c:\Documents and Settings\ADMINIST\Bureau\Look2Me-Destroyer.exe c:\Documents and Settings\ADMINIST\Bureau\VundoFix.exe c:\Documents and Settings\ADMINIST\Bureau\CCleaner\ccleaner.exe c:\Documents and Settings\ADMINIST\Bureau\CCleaner\uninst.exe c:\Documents and Settings\ADMINIST\Bureau\chercher\FilesInfoCmd.exe c:\Documents and Settings\ADMINIST\Bureau\chercher\LFiles.exe c:\Documents and Settings\ADMINIST\Bureau\clean\pskill.exe c:\Documents and Settings\ADMINIST\Bureau\ewido anti-spyware 4.0\ewido.exe c:\Documents and Settings\ADMINIST\Bureau\ewido anti-spyware 4.0\guard.exe c:\Documents and Settings\ADMINIST\Bureau\ewido anti-spyware 4.0\Uninstall.exe c:\Documents and Settings\All Users\Documents\jeux\Zuma\Zuma.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll Vérifications de quelques clefs Recherche de clefs EGDACCESS HKLM\SOFTWARE\Microsoft\Windows\explorer\SharedTaskScheduler -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
pardon j'ai copié le mauvais rapport je recommence -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
VundoFix V6.1.2 Checking Java version... Sun Java not detected Scan started at 09:21:23 27/08/2006 Listing files found while scanning.... C:\WINDOWS\system32\byxutqq.dll C:\WINDOWS\system32\hggfdec.dll C:\WINDOWS\system32\qoppn.dll C:\WINDOWS\system32\rqoml.dll C:\WINDOWS\system32\lmoqr.ini C:\WINDOWS\system32\lmoqr.bak1 C:\WINDOWS\system32\lmoqr.ini2 C:\WINDOWS\system32\lmoqr.tmp C:\WINDOWS\system32\urqpnlm.dll Beginning removal... Attempting to delete C:\WINDOWS\system32\byxutqq.dll C:\WINDOWS\system32\byxutqq.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\hggfdec.dll C:\WINDOWS\system32\hggfdec.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\qoppn.dll C:\WINDOWS\system32\qoppn.dll Could not be deleted. Attempting to delete C:\WINDOWS\system32\rqoml.dll C:\WINDOWS\system32\rqoml.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\lmoqr.ini C:\WINDOWS\system32\lmoqr.ini Has been deleted! Attempting to delete C:\WINDOWS\system32\lmoqr.bak1 C:\WINDOWS\system32\lmoqr.bak1 Has been deleted! Attempting to delete C:\WINDOWS\system32\lmoqr.ini2 C:\WINDOWS\system32\lmoqr.ini2 Has been deleted! Attempting to delete C:\WINDOWS\system32\lmoqr.tmp C:\WINDOWS\system32\lmoqr.tmp Has been deleted! Attempting to delete C:\WINDOWS\system32\urqpnlm.dll C:\WINDOWS\system32\urqpnlm.dll Has been deleted! Performing Repairs to the registry. Done! VundoFix V6.1.2 Checking Java version... Sun Java not detected Scan started at 09:38:56 27/08/2006 Listing files found while scanning.... C:\WINDOWS\system32\qoppn.dll Beginning removal... Beginning removal... Attempting to delete C:\WINDOWS\system32\qoppn.dll C:\WINDOWS\system32\qoppn.dll Could not be deleted. Performing Repairs to the registry. Done! voilà... -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
bonjour Malekal morte voici les nouveaux rapports Logfile of HijackThis v1.99.1 Scan saved at 10:13:19, on 27/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Documents and Settings\ADMINIST\Bureau\ewido anti-spyware 4.0\guard.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Sophos\AutoUpdate\ALsvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Compaq\EAB\EabServr.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Sophos\AutoUpdate\ALMon.exe C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe C:\WINDOWS\system32\wuauclt.exe C:\DOCUME~1\ADMINIST\LOCALS~1\Temp\Répertoire temporaire 2 pour Scanner.exe.zip\HijackThis.exe C:\WINDOWS\system32\wuauclt.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - (no file) O2 - BHO: (no name) - {74B099C7-B1D4-46ED-8985-D3263D859B30} - C:\WINDOWS\system32\rqoml.dll (file missing) O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\Compaq\EAB\EabServr.exe /Start O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Program Files\Sophos\AutoUpdate\ALMon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1154688486886 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Documents and Settings\ADMINIST\Bureau\ewido anti-spyware 4.0\guard.exe O23 - Service: Sophos AutoUpdate Service - Sophos plc - C:\Program Files\Sophos\AutoUpdate\ALsvc.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe Look2Me-Destroyer V1.0.12 Scanning for infected files..... Scan started at 27/08/2006 09:06:09 Infected! C:\WINDOWS\system32\lv2s09f7e.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0163815.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0164832.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0164833.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0164834.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0165848.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0165856.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0167008.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0167021.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP451\A0167039.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP451\A0167040.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167124.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167139.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167143.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167289.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167336.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167337.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167338.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167339.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167340.dll Infected! C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167355.dll Infected! C:\WINDOWS\system32\jtro0793e.dll Infected! C:\WINDOWS\system32\guard.tmp Attempting to delete infected files... Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0163815.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0163815.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0164832.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0164832.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0164833.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0164833.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0164834.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0164834.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0165848.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0165848.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0165856.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0165856.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0167008.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0167008.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0167021.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP450\A0167021.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP451\A0167039.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP451\A0167039.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP451\A0167040.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP451\A0167040.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167124.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167124.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167139.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167139.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167143.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167143.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167289.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167289.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167336.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167336.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167337.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167337.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167338.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167338.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167339.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167339.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167340.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167340.dll Deleted successfully! Attempting to delete: C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167355.dll C:\System Volume Information\_restore{0E146069-ED9D-439E-9989-CCF268F6A6C3}\RP452\A0167355.dll Deleted successfully! Attempting to delete: C:\WINDOWS\system32\jtro0793e.dll C:\WINDOWS\system32\jtro0793e.dll Deleted successfully! Attempting to delete: C:\WINDOWS\system32\guard.tmp C:\WINDOWS\system32\guard.tmp Deleted successfully! Making registry repairs. Removing: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\MS-DOS Emulation Removing: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved "{C5DAC1C4-736B-4B85-AAD7-D9F020977600}" HKCR\Clsid\{C5DAC1C4-736B-4B85-AAD7-D9F020977600} Restoring Windows certificates. Replaced hosts file with default windows hosts file Restoring SeDebugPrivilege for Administrateurs - Succeeded VundoFix V6.1.2 Checking Java version... Sun Java not detected Scan started at 09:21:23 27/08/2006 Listing files found while scanning.... C:\WINDOWS\system32\byxutqq.dll C:\WINDOWS\system32\hggfdec.dll C:\WINDOWS\system32\qoppn.dll C:\WINDOWS\system32\rqoml.dll C:\WINDOWS\system32\lmoqr.ini C:\WINDOWS\system32\lmoqr.bak1 C:\WINDOWS\system32\lmoqr.ini2 C:\WINDOWS\system32\lmoqr.tmp C:\WINDOWS\system32\urqpnlm.dll Beginning removal... Attempting to delete C:\WINDOWS\system32\byxutqq.dll C:\WINDOWS\system32\byxutqq.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\hggfdec.dll C:\WINDOWS\system32\hggfdec.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\qoppn.dll C:\WINDOWS\system32\qoppn.dll Could not be deleted. Attempting to delete C:\WINDOWS\system32\rqoml.dll C:\WINDOWS\system32\rqoml.dll Has been deleted! Attempting to delete C:\WINDOWS\system32\lmoqr.ini C:\WINDOWS\system32\lmoqr.ini Has been deleted! Attempting to delete C:\WINDOWS\system32\lmoqr.bak1 C:\WINDOWS\system32\lmoqr.bak1 Has been deleted! Attempting to delete C:\WINDOWS\system32\lmoqr.ini2 C:\WINDOWS\system32\lmoqr.ini2 Has been deleted! Attempting to delete C:\WINDOWS\system32\lmoqr.tmp C:\WINDOWS\system32\lmoqr.tmp Has been deleted! Attempting to delete C:\WINDOWS\system32\urqpnlm.dll C:\WINDOWS\system32\urqpnlm.dll Has been deleted! Performing Repairs to the registry. Done! VundoFix V6.1.2 Checking Java version... Sun Java not detected Scan started at 09:38:56 27/08/2006 Listing files found while scanning.... C:\WINDOWS\system32\qoppn.dll Beginning removal... Beginning removal... Attempting to delete C:\WINDOWS\system32\qoppn.dll C:\WINDOWS\system32\qoppn.dll Could not be deleted. Performing Repairs to the registry. Done! Cependant avec vundoxfix, j'ai eu un message disant qu'il n'arrivait pas à supprimer c:windows/system/qoppn.dll voilà et le pc ne s'est pas éteint tout seul Sinon tout s'est bien passé Merci pour ces explications simples -
toujours avec mon deuxième disque dur
pas au top a répondu à un(e) sujet de pas au top dans Hardware
bonjour ticlou Je viens de comprendre comment on met la réponse à la suite. Désolée de n'avoir pas bien fait. Je découvre tout ce site et j'en suis ravie. Pour la comfiguration j'y vais de ce pas. Un question si c'est le bon endroit: j'ai donc un pc compac et de temps en temps il s'arrete de communiquer avec l'écran. (l'écran indique no signal) Comme il est neuf, j'ai téléphoné au service technique après vente et le technicien m'a dit de débrancher le pc, d'appuyer 15 secondes sur le bouton de redémmarage et de rebrancher. J'ai fait ça et tout a démarré normalement. Le technicien me dit que ça vient de l'accumulation de l'électricité statique. Ya t'il quelque chose à faire ou connais tu ce phénomène? Sinon les deux disques marchent bien ensembles. Merci beaucoup de ta sollicitude -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
-
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
bon j'ai fait un prénettoyage comme indiqué par la procedure et voici le nouveau rapport de ce soir Merci pour l'aide Logfile of HijackThis v1.99.1 Scan saved at 19:20:41, on 25/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\Program Files\Sophos\AutoUpdate\ALsvc.exe C:\WINDOWS\system32\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\system32\msnsrv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ipwins\ipwins.exe C:\Program Files\Compaq\EAB\EabServr.exe C:\dfndrff_13.exe C:\WINDOWS\system32\pavsvc.exe C:\Program Files\Fichiers communs\{8067507B-0702-1036-0930-020206260021}\Update.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Sophos\AutoUpdate\ALMon.exe C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe C:\WINDOWS\system32\wuauclt.exe C:\DOCUME~1\ADMINIST\LOCALS~1\Temp\Répertoire temporaire 2 pour Scanner.exe.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: (no name) - {02EE5B04-F144-47BB-83FB-A60BD91B74A9} - C:\Program Files\SurfSideKick 3\SskBho.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Win32] msnsrv.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [ipWins] C:\Program Files\ipwins\ipwins.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\Compaq\EAB\EabServr.exe /Start O4 - HKLM\..\Run: [defender] C:\\dfndrff_13.exe O4 - HKLM\..\Run: [keyboard] C:\\kybrdff_13.exe O4 - HKLM\..\Run: [pavsvc] C:\WINDOWS\system32\pavsvc.exe O4 - HKLM\..\Run: [ivt85d6f] RUNDLL32.EXE w0045e03.dll,n 00385d6c0000000a0045e03 O4 - HKLM\..\Run: [surfSideKick 3] C:\Program Files\SurfSideKick 3\Ssk.exe O4 - HKLM\..\RunServices: [Win32] msnsrv.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Win32] msnsrv.exe O4 - HKCU\..\Run: [surfSideKick 3] C:\Program Files\SurfSideKick 3\Ssk.exe O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Program Files\Sophos\AutoUpdate\ALMon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1154688486886 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: repairs303169590.dll O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TW91c3NpZXIgTWF4\command.exe (file missing) O23 - Service: Sophos AutoUpdate Service - Sophos plc - C:\Program Files\Sophos\AutoUpdate\ALsvc.exe O23 - Service: Print Spooler Service (SpoolSvc207) - Unknown owner - C:\WINDOWS\TEMP\mlsdf8h7792104.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe -
virus en pagaille
pas au top a répondu à un(e) sujet de pas au top dans Analyses et éradication malwares
Junior Member Groupe : Membres Messages: 6 Inscrit : 08/08/2006 Membre No. : 173823 Mes langues :: francais après quelques difficultés pour me connecter, j'ai réussi à sortir ce fameux rapport Logfile of HijackThis v1.99.1 Scan saved at 11:42:07, on 24/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ipwins\ipwins.exe C:\Program Files\Compaq\EAB\EabServr.exe C:\Program Files\Fichiers communs\{8067507B-0702-1036-0930-020206260021}\Update.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe C:\Program Files\Sophos\AutoUpdate\ALsvc.exe C:\Program Files\Sophos\AutoUpdate\ALMon.exe C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\ytisvc.exe C:\DOCUME~1\ADMINIST\LOCALS~1\Temp\Répertoire temporaire 1 pour Scanner.exe.zip\HijackThis.exe C:\WINDOWS\system32\net.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Win32] msnsrv.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [ipWins] C:\Program Files\ipwins\ipwins.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\Compaq\EAB\EabServr.exe /Start O4 - HKLM\..\Run: [ytisvc] C:\WINDOWS\system32\ytisvc.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Program Files\Sophos\AutoUpdate\ALMon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1154688486886 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: Créateur de rapports d'état Sophos Anti-Virus (SAVAdminService) - Sophos plc - C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe O23 - Service: Sophos Anti-Virus (SAVService) - Sophos plc - C:\Program Files\Sophos\Sophos Anti-Virus\SavService.exe O23 - Service: Sophos AutoUpdate Service - Sophos plc - C:\Program Files\Sophos\AutoUpdate\ALsvc.exe O23 - Service: Print Spooler Service (SpoolSvc207) - Unknown owner - C:\WINDOWS\TEMP\mlsdf8h7792104.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe Donc merci de toute votre aide et merci de m'expliquer les manoeuvres à faire avec patience. Je ne suis pas au top de l'informatique J'ai réuni les deux messages du 8 aout et d'aujourd'hui) . Je pense que c'est ce qu'on me demandait de faire -
après quelques difficultés pour me connecter, j'ai réussi à sortir ce fameux rapport Logfile of HijackThis v1.99.1 Scan saved at 11:42:07, on 24/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\atiptaxx.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ipwins\ipwins.exe C:\Program Files\Compaq\EAB\EabServr.exe C:\Program Files\Fichiers communs\{8067507B-0702-1036-0930-020206260021}\Update.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe C:\Program Files\Sophos\AutoUpdate\ALsvc.exe C:\Program Files\Sophos\AutoUpdate\ALMon.exe C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\system32\ytisvc.exe C:\DOCUME~1\ADMINIST\LOCALS~1\Temp\Répertoire temporaire 1 pour Scanner.exe.zip\HijackThis.exe C:\WINDOWS\system32\net.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Win32] msnsrv.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [ipWins] C:\Program Files\ipwins\ipwins.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\Compaq\EAB\EabServr.exe /Start O4 - HKLM\..\Run: [ytisvc] C:\WINDOWS\system32\ytisvc.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: AutoUpdate Monitor.lnk = C:\Program Files\Sophos\AutoUpdate\ALMon.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Program Files\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1154688486886 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: Créateur de rapports d'état Sophos Anti-Virus (SAVAdminService) - Sophos plc - C:\Program Files\Sophos\Sophos Anti-Virus\SAVAdminService.exe O23 - Service: Sophos Anti-Virus (SAVService) - Sophos plc - C:\Program Files\Sophos\Sophos Anti-Virus\SavService.exe O23 - Service: Sophos AutoUpdate Service - Sophos plc - C:\Program Files\Sophos\AutoUpdate\ALsvc.exe O23 - Service: Print Spooler Service (SpoolSvc207) - Unknown owner - C:\WINDOWS\TEMP\mlsdf8h7792104.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe Donc merci de toute votre aide et merci de m'expliquer les manoeuvres à faire avec patience. Je ne suis pas au top de l'informatique