

vince79
-
Compteur de contenus
154 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Messages posté(e)s par vince79
-
-
Bonsoir toutoune,
*** Bienvenue sur le forum sécurité de Zebulon !! ***
# Télécharge DiagHelp.zip de Malekal_morte sur ton bureau.
- Décompresse-le sur ton bureau
- Un nouveau dossier va être créé (DiagHelp)
- Ouvre le et double-clique sur go.cmd (le .cmd sera peut-être invisible)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse peut prendre quelques minutes, appuie sur une touche quand on te le réclame
- Copie/colle le rapport qui s'ouvre sur ce forum (tu pourras retrouver ce rapport sur C:\Resultat.txt)
N'oublie surtout pas d'appuyer sur une touche à la fin pour afficher le rapport !!
Bon scan !
bonsoir
chez moi j'ai le meme probleme .
voici le resultat de l'analyse.
a savoir pendant le scan mon anti a detecter un trojan.
DiagHelp version v1.4 - http://www.malekal.com
excute le 02/02/2008 à 20:51:02,50
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->02/02/2008 20:51:01
C:\WINDOWS\prefetch\CATCHME.EXE-005222C1.pf -->02/02/2008 20:50:23
C:\WINDOWS\prefetch\FIND.EXE-0EC32F1E.pf -->02/02/2008 20:50:13
C:\WINDOWS\prefetch\DUMPHIVE.EXE-043CE56F.pf -->02/02/2008 20:50:12
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->02/02/2008 20:50:12
C:\WINDOWS\prefetch\SWREG.EXE-1F4D374C.pf -->02/02/2008 20:50:04
C:\WINDOWS\prefetch\GREP.EXE-06C6F18F.pf -->02/02/2008 20:50:04
C:\WINDOWS\prefetch\LISTDLLS.EXE-09F25CF2.pf -->02/02/2008 20:50:03
C:\WINDOWS\prefetch\SIGCHECK.EXE-390CFBBD.pf -->02/02/2008 20:50:02
C:\WINDOWS\prefetch\SEARCHPROTOCOLHOST.EXE-34E0253A.pf -->02/02/2008 20:49:46
C:\WINDOWS\System32\drivers\pfc.sys -->19/01/2008 12:59:46
C:\WINDOWS\System32\drivers\aswmon.sys -->04/12/2007 15:56:02
C:\WINDOWS\System32\drivers\aswmon2.sys -->04/12/2007 15:55:46
C:\WINDOWS\System32\drivers\aswRdr.sys -->04/12/2007 15:53:39
C:\WINDOWS\System32\drivers\aswTdi.sys -->04/12/2007 15:51:52
C:\WINDOWS\System32\drivers\aavmker4.sys -->04/12/2007 15:49:02
C:\WINDOWS\System32\drivers\AFS2K.SYS -->24/11/2007 11:18:36
C:\WINDOWS\System32\ynymshhl.dat -->02/02/2008 20:50:29
C:\WINDOWS\System32\wpa.dbl -->02/02/2008 18:09:17
C:\WINDOWS\System32\ynymshhl_nav.dat -->31/01/2008 23:03:07
C:\WINDOWS\System32\FNTCACHE.DAT -->26/01/2008 17:59:58
C:\WINDOWS\System32\ynymshhl.exe -->25/01/2008 19:05:53
C:\WINDOWS\System32\BASSMOD.dll -->19/01/2008 13:07:01
C:\WINDOWS\System32\118290.54 -->11/01/2008 19:37:40
C:\WINDOWS\System32\MRT.exe -->02/01/2008 19:21:36
C:\WINDOWS\System32\TZLog.log -->13/12/2007 22:52:38
C:\WINDOWS\System32\CONFIG.NT -->10/12/2007 22:59:18
C:\WINDOWS\System32\aswBoot.exe -->04/12/2007 14:04:28
C:\WINDOWS\System32\AvastSS.scr -->04/12/2007 13:54:04
C:\WINDOWS\System32\tzchange.exe -->13/11/2007 12:31:11
C:\WINDOWS\System32\ynymshhl_navps.dat -->08/11/2007 23:13:57
C:\WINDOWS\System32\lsasrv.dll -->07/11/2007 10:28:31
C:\WINDOWS\System32\mshtml.dll -->31/10/2007 00:23:48
C:\WINDOWS\System32\quartz.dll -->29/10/2007 23:43:32
C:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:07:16
C:\WINDOWS\System32\perfh00C.dat -->28/10/2007 04:09:31
C:\WINDOWS\System32\perfc00C.dat -->28/10/2007 04:09:31
C:\WINDOWS\System32\PerfStringBackup.INI -->28/10/2007 04:09:30
C:\WINDOWS\System32\perfh009.dat -->28/10/2007 04:09:30
C:\WINDOWS\System32\perfc009.dat -->28/10/2007 04:09:30
C:\WINDOWS\System32\shell32.dll -->25/10/2007 17:43:25
C:\WINDOWS\System32\wmvcore.dll -->25/10/2007 10:01:10
C:\WINDOWS\WindowsUpdate.log -->02/02/2008 20:05:28
C:\WINDOWS\wiadebug.log -->02/02/2008 19:16:12
C:\WINDOWS\wiaservc.log -->02/02/2008 18:09:14
C:\WINDOWS.log -->02/02/2008 18:09:14
C:\WINDOWS\bootstat.dat -->02/02/2008 18:08:57
C:\WINDOWS\SchedLgU.Txt -->02/02/2008 14:46:50
C:\WINDOWS\WMSysPr9.prx -->19/01/2008 12:59:53
C:\WINDOWS\118294.78 -->11/01/2008 19:37:40
C:\WINDOWS\game.ini -->15/12/2007 11:06:27
C:\WINDOWS\win.ini -->09/12/2007 23:53:20
C:\WINDOWS\system.ini -->09/12/2007 23:53:20
C:\WINDOWS\_MSRSTRT.EXE -->08/11/2007 18:31:17
C:\WINDOWS\AW_XenoMorph1280.bmp -->07/11/2007 19:08:44
C:\WINDOWS\InvaderDark1280.bmp -->07/11/2007 19:07:40
C:\WINDOWS\WLXPGSS.SCR -->23/10/2007 17:49:46
winlogon.exe
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright © 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 180
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x44080000 0xcf000 7.00.6000.16574 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16574 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x65780000 0x23000 4.07.1098.0000 C:\Program Files\Alwil Software\Avast4\AhJsctNs.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44160000 0x127000 7.00.6000.16574 C:\WINDOWS\system32\urlmon.dll
0x60510000 0x18000 2.00.50727.0042 C:\WINDOWS\system32\dfshim.dll
0x79000000 0x45000 2.00.50727.0832 C:\WINDOWS\system32\mscoree.dll
0x44360000 0x5cd000 7.00.6000.16574 C:\WINDOWS\system32\ieframe.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x442b0000 0x3c000 7.00.6000.16574 C:\WINDOWS\system32\webcheck.dll
0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
0x01da0000 0xe000 1.08.4420.0000 C:\Program Files\Windows Live\Contrôle parental\fssbho.dll
0x01e00000 0x8000 1.08.4420.0000 C:\Program Files\Windows Live\Contrôle parental\fsssvcps.dll
0x02590000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x026b0000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x01320000 0x25000 2.06.0000.0162 C:\Program Files\Hewlett-Packard\HP Share-to-Web\HPGS2WNS.DLL
0x01350000 0x5000 2.06.0000.0162 C:\Program Files\Hewlett-Packard\HP Share-to-Web\S2WNSRES.DLL
0x01460000 0x6000 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnfps.dll
0x01e20000 0x2c000 C:\Program Files\WinRAR\rarext.dll
0x02330000 0x9e000 4.00.0004.0112 C:\PROGRA~1\VSO\COPYTO~1\CTCDSH~1.DLL
0x64f00000 0x12000 4.07.1098.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
0x01dd0000 0x27000 1.00.0003.0021 C:\Program Files\IncrediMail\bin\B4ImApp.dll
0x01c30000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x038a0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x7f840000 0x87000 1.10.0327.0001 C:\WINDOWS\system32\ctwbjpg.dll
0x03d60000 0x8a000 1.09.0000.0305 C:\WINDOWS\system32\l3codeca.acm
0x01e50000 0x4b000 6.00.6000.16431 C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll
0x01f30000 0x13000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll
0x02710000 0x2a000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll
0x767e0000 0x34000 0.03.1296.0001 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\UNIDRVUI.DLL
0x01f00000 0x13000 2.00.0000.0000 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll
0x44a40000 0x373000 7.00.6000.16587 C:\WINDOWS\system32\mshtml.dll
0x037d0000 0x29000 3.10.0349.0000 C:\WINDOWS\system32\msls31.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright © 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 688
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x1f000 6.14.0010.4162 C:\WINDOWS\system32\Ati2evxx.dll
0x011e0000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C03B-1FBF
Répertoire de C:\WINDOWS\system32
19/08/2004 15:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 64 480 821 248 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C03B-1FBF
Répertoire de C:\WINDOWS\Downloaded Program Files
22/09/2007 16:27 <REP> .
22/09/2007 16:27 <REP> ..
17/06/2007 10:14 65 desktop.ini
08/08/2006 10:45 576 kavwebscan.inf
11/06/2007 11:21 5 021 swflash.inf
30/06/2003 21:41 1 689 WMV9VCM.inf
4 fichier(s) 7 351 octets
Total des fichiers listés :
4 fichier(s) 7 351 octets
2 Rép(s) 64 480 821 248 octets libres
Recherche de rootkit! (Merci S!Ri)
infection possible Magic.Control : un scan F-Secure BlackLight est recommandé
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Valve\\Condition Zero\\czero.exe"="C:\\Valve\\Condition Zero\\czero.exe:*:Enabled:Condition Zero Launcher"
"C:\\Valve\\Steam\\steamapps\\vince79\\condition zero\\hl.exe"="C:\\Valve\\Steam\\steamapps\\vince79\\condition zero\\hl.exe:*:Enabled:Half-Life Launcher"
"C:\\Valve\\Steam\\steamapps\\vince79\\counter-strike\\hl.exe"="C:\\Valve\\Steam\\steamapps\\vince79\\counter-strike\\hl.exe:*:Enabled:Half-Life Launcher"
"C:\\Program Files\\BitComet\\BitComet.exe"="C:\\Program Files\\BitComet\\BitComet.exe:*:Enabled:BitComet - a BitTorrent Client"
"C:\\Valve\\Steam\\steamapps\\vince79\\dedicated server\\hlds.exe"="C:\\Valve\\Steam\\steamapps\\vince79\\dedicated server\\hlds.exe:*:Enabled:HLDS Launcher"
"C:\\Valve\\Steam\\steamapps\\common\\lost planet demo\\LostPlanetDX9.exe"="C:\\Valve\\Steam\\steamapps\\common\\lost planet demo\\LostPlanetDX9.exe:*:Enabled:LostPlanetDX9"
"C:\\Program Files\\Kerio\\Personal Firewall\\PERSFW.exe"="C:\\Program Files\\Kerio\\Personal Firewall\\PERSFW.exe:*:Enabled:Kerio Personal Firewall Engine"
"C:\\Valve\\Steam\\steamapps\\vince79\\counter-strike source\\hl2.exe"="C:\\Valve\\Steam\\steamapps\\vince79\\counter-strike source\\hl2.exe:*:Enabled:hl2"
"C:\\Valve\\Steam\\steamapps\\common\\quake 3 arena demo\\quake3.exe"="C:\\Valve\\Steam\\steamapps\\common\\quake 3 arena demo\\quake3.exe:*:Enabled:quake3"
"C:\\Valve\\Steam\\steam.exe"="C:\\Valve\\Steam\\steam.exe:*:Enabled:Steam"
"C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\\Valve\\Steam\\steamapps\\common\\enemy territory quake wars demo\\etqw.exe"="C:\\Valve\\Steam\\steamapps\\common\\enemy territory quake wars demo\\etqw.exe:*:Enabled:Enemy Territory: QUAKE Wars"
"C:\\Valve\\Steam\\steamapps\\alex79240\\condition zero\\hl.exe"="C:\\Valve\\Steam\\steamapps\\alex79240\\condition zero\\hl.exe:*:Enabled:Half-Life Launcher"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Export de la clef SharedTaskScheduler
[sharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-02 20:53:00
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
IPC error: 2 Le fichier spécifié est introuvable.
scanning hidden registry entries ...
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ynymshhl"="c:\windows\system32\ynymshhl.exe ynymshhl"
scanning hidden files ...
C:\WINDOWS\system32\ynymshhl.dat 4954 bytes
C:\WINDOWS\system32\ynymshhl.exe 302592 bytes executable
C:\WINDOWS\system32\ynymshhl_nav.dat 371587 bytes
C:\WINDOWS\system32\ynymshhl_navps.dat 1529 bytes
scan completed successfully
hidden services: 0
hidden files: 4
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
180 - explorer.exe
276 - Zboard.exe
308 - ashDisp.exe
312 - Ad-Watch2007.ex
388 - Popup-Destroy.e
424 - avgas.exe
456 - ctfmon.exe
468 - steam.exe
476 - msnmsgr.exe
488 - ynymshhl.exe
660 - csrss.exe
688 - winlogon.exe
732 - services.exe
744 - lsass.exe
816 - usnsvc.exe
912 - svchost.exe
972 - svchost.exe
1084 - svchost.exe
1204 - svchost.exe
1280 - svchost.exe
1320 - guard.exe
1336 - aawservice.exe
1388 - ati2evxx.exe
1452 - fsssvc.exe
1536 - ashServ.exe
1864 - PERSFW.exe
1944 - PnkBstrA.exe
1956 - searchprotocolh
2124 - svchost.exe
2256 - searchindexer.e
2564 - firefox.exe
2660 - searchfilterhos
2688 - ashMaiSv.exe
2712 - ashWebSv.exe
2744 - wmiapsrv.exe
3108 - cmd.exe
3360 - alg.exe
3724 - ImApp.exe
Total number of processes = 39
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
BADA8000 - \WINDOWS\system32\KDCOM.DLL
BACB8000 - \WINDOWS\system32\BOOTVID.dll
BA778000 - ACPI.sys
BADAA000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
BA767000 - pci.sys
BA8A8000 - isapnp.sys
BAE70000 - pciide.sys
BAB28000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
BA8B8000 - MountMgr.sys
BA748000 - ftdisk.sys
BAB30000 - PartMgr.sys
BA8C8000 - VolSnap.sys
BA730000 - atapi.sys
BA8D8000 - disk.sys
BA8E8000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
BA710000 - fltmgr.sys
BA6FE000 - sr.sys
BA6E7000 - KSecDD.sys
BA65A000 - Ntfs.sys
BA62D000 - NDIS.sys
BA612000 - Mup.sys
BA998000 - \SystemRoot\System32\DRIVERS\processr.sys
BA5B6000 - \SystemRoot\System32\DRIVERS\parport.sys
BAD94000 - \SystemRoot\System32\DRIVERS\gameenum.sys
BA5A5000 - \SystemRoot\System32\DRIVERS\serial.sys
BAD98000 - \SystemRoot\System32\DRIVERS\serenum.sys
BAC80000 - \SystemRoot\System32\DRIVERS\usbohci.sys
BA582000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
BAC88000 - \SystemRoot\system32\DRIVERS\usbehci.sys
BAD9C000 - \SystemRoot\system32\DRIVERS\nvnetbus.sys
BA538000 - \SystemRoot\system32\DRIVERS\NVNRM.SYS
BA501000 - \SystemRoot\system32\DRIVERS\NVSNPU.SYS
BA9A8000 - \SystemRoot\system32\DRIVERS\imapi.sys
BA9B8000 - \SystemRoot\System32\Drivers\AFS2K.SYS
BADA0000 - \SystemRoot\system32\drivers\pfc.sys
BA9C8000 - \SystemRoot\System32\DRIVERS\cdrom.sys
BA9D8000 - \SystemRoot\System32\DRIVERS\redbook.sys
BA4DE000 - \SystemRoot\System32\DRIVERS\ks.sys
BA29D000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
BA289000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
BA22C000 - \SystemRoot\system32\drivers\cmaudio.sys
BA208000 - \SystemRoot\system32\drivers\portcls.sys
BA9E8000 - \SystemRoot\system32\drivers\drmk.sys
BAFB0000 - \SystemRoot\System32\DRIVERS\audstub.sys
BA9F8000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
BA5EE000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
BA1F1000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
BAA08000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
BAA18000 - \SystemRoot\System32\DRIVERS\raspptp.sys
BAC90000 - \SystemRoot\System32\DRIVERS\TDI.SYS
BA1E0000 - \SystemRoot\System32\DRIVERS\psched.sys
BAA28000 - \SystemRoot\System32\DRIVERS\msgpc.sys
BAC98000 - \SystemRoot\System32\DRIVERS\ptilink.sys
BACA0000 - \SystemRoot\System32\DRIVERS\raspti.sys
BAA38000 - \SystemRoot\System32\Drivers\pcouffin.sys
BAA48000 - \SystemRoot\System32\DRIVERS\termdd.sys
BACA8000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
BACB0000 - \SystemRoot\System32\DRIVERS\mouclass.sys
BADDA000 - \SystemRoot\System32\DRIVERS\swenum.sys
BA1AC000 - \SystemRoot\System32\DRIVERS\update.sys
BA5E2000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
BAA58000 - \SystemRoot\System32\Drivers\NDProxy.SYS
BAA68000 - \SystemRoot\System32\DRIVERS\usbhub.sys
BADDC000 - \SystemRoot\System32\DRIVERS\USBD.SYS
BAA98000 - \SystemRoot\system32\DRIVERS\NVENETFD.sys
BADDE000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
BAE8F000 - \SystemRoot\System32\Drivers\Null.SYS
BADE0000 - \SystemRoot\System32\Drivers\Beep.SYS
BAE90000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
BAB80000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
BAB88000 - \SystemRoot\System32\drivers\vga.sys
BADE2000 - \SystemRoot\System32\Drivers\mnmdd.SYS
BADE4000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
AA041000 - \SystemRoot\system32\Drivers\fwdrv.sys
BAB90000 - \SystemRoot\System32\Drivers\Msfs.SYS
BAB98000 - \SystemRoot\System32\Drivers\Npfs.SYS
BAD4C000 - \SystemRoot\System32\DRIVERS\rasacd.sys
AA02E000 - \SystemRoot\System32\DRIVERS\ipsec.sys
A9FD6000 - \SystemRoot\System32\DRIVERS\tcpip.sys
BAAB8000 - \SystemRoot\System32\Drivers\aswTdi.SYS
A9FB5000 - \SystemRoot\System32\DRIVERS\ipnat.sys
A9F8D000 - \SystemRoot\System32\DRIVERS\netbt.sys
BAAC8000 - \SystemRoot\System32\DRIVERS\wanarp.sys
A9F6B000 - \SystemRoot\System32\drivers\afd.sys
BAAD8000 - \SystemRoot\System32\DRIVERS\netbios.sys
A9F40000 - \SystemRoot\System32\DRIVERS\rdbss.sys
A9ED1000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
BAAE8000 - \SystemRoot\System32\Drivers\Fips.SYS
BAEE1000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
BABA8000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
BA948000 - \SystemRoot\System32\Drivers\Cdfs.SYS
BA958000 - \SystemRoot\system32\DRIVERS\Alpham.sys
BABB8000 - \SystemRoot\System32\DRIVERS\usbccgp.sys
BAD80000 - \SystemRoot\System32\DRIVERS\hidusb.sys
BA157000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
BA147000 - \SystemRoot\system32\drivers\usbaudio.sys
BAD84000 - \SystemRoot\System32\DRIVERS\kbdhid.sys
BAD88000 - \SystemRoot\System32\DRIVERS\mouhid.sys
A9E19000 - \SystemRoot\System32\Drivers\dump_atapi.sys
BAE06000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
BA16F000 - \SystemRoot\System32\drivers\Dxapi.sys
BABE0000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
BAFC8000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA1A000 - \SystemRoot\System32\ati2cqag.dll
BFA74000 - \SystemRoot\System32\atikvmag.dll
BFAC4000 - \SystemRoot\System32\atiok3x2.dll
BFAD6000 - \SystemRoot\System32\ati3duag.dll
BFDA0000 - \SystemRoot\System32\ativvaxx.dll
A94A9000 - \SystemRoot\system32\DRIVERS\fssfltr.sys
A93F1000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
A925B000 - \SystemRoot\System32\Drivers\aswMon2.SYS
A8FEE000 - \SystemRoot\system32\drivers\wdmaud.sys
A9223000 - \SystemRoot\system32\drivers\sysaudio.sys
A8FA0000 - \SystemRoot\system32\drivers\kmixer.sys
A8BD3000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
BAE3E000 - \SystemRoot\System32\Drivers\ParVdm.SYS
A8A41000 - \SystemRoot\System32\DRIVERS\srv.sys
BADD0000 - \??\C:\WINDOWS\system32\drivers\AWRTPD.sys
A87D9000 - \SystemRoot\System32\Drivers\aswRdr.SYS
A869D000 - \??\C:\WINDOWS\system32\drivers\NSDriver.sys
A8488000 - \SystemRoot\System32\Drivers\HTTP.sys
A8505000 - \??\C:\WINDOWS\system32\drivers\AWRTRD.sys
A8005000 - \SystemRoot\System32\Drivers\Fastfat.SYS
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
BAE2A000 - \SystemRoot\system32\drivers\splitter.sys
BAEED000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 131
Liste des programmes installes
ACDSee 9 Gestionnaire de photos
Ad-Aware 2007
Adobe Flash Player Plugin
Adobe Reader 8.1.0 - Français
Apple Software Update
Archiveur WinRAR
Assistant de connexion Windows Live
ATI - Software Uninstall Utility
ATI Catalyst Control Center
ATI Display Driver
ATI HYDRAVISION
ATI Parental Control & Encoder
ATI Problem Report Wizard
avast! Antivirus
AVG Anti-Spyware 7.5
AVIVO Codecs
BitComet 0.70
Capturino 1.4
Catalyst Control Center Core Implementation
Catalyst Control Center Graphics Full Existing
Catalyst Control Center Graphics Full New
Catalyst Control Center Graphics Light
Catalyst Control Center Graphics Previews Common
ccc-core-preinstall
ccc-core-static
ccc-utility
CCC Help English
CCleaner (remove only)
Conjugaison européenne 1.0
Counter-Strike: Condition Zero
Creative Video Blaster WebCam Go Driver
CursorXP
Disque de souvenirs HP
DivX Content Uploader
DivX Web Player
Earthsim
Galerie de photos Windows Live
Google Earth
HP Photo and Imaging 2.3 - Scanjet 4600 Series
IncrediMail JunkFilter Plus
IncrediMail Xe
Java 6 Update 2
Java SE Runtime Environment 6 Update 1
Kaspersky Online Scanner
Kerio Personal Firewall 2.1.5
Ma Cuisine Lapeyre
Macrogaming SweetIM 2.1
MessengerSkinner
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 Language Pack - FRA
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office XP Professional avec FrontPage
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2005 Redistributable
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows XP (KB923789)
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
Mozilla Firefox (2.0.0.11)
Neuf - Kit de connexion
PeerGuardian 2.0
Permis de construire Expert CAD
PLAYSTATION®Network Downloader
PopUp Destroy
QuickTime
Revolution Script CZ
Security Update pour Microsoft .NET Framework 2.0 (KB928365)
Steam
SweetIM For Internet Explorer 3.0b
Synchronisation PC
TeamSpeak 3
TomTom HOME
TomTom HOME
VideoLAN VLC media player 0.8.6b
VSO CopyToDVD 4
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Imaging Component
Windows Internet Explorer 7
Windows Live installer
Windows Live Mail
Windows Live Messenger
Windows Live OneCare Contrôle parental
Windows Live Writer
Windows XP Service Pack 2
Z Engine
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C03B-1FBF
Répertoire de C:\Program Files
26/01/2008 18:14 <REP> .
26/01/2008 18:14 <REP> ..
19/01/2008 12:59 <REP> ACD Systems
15/12/2007 11:04 <REP> Activision
23/06/2007 08:56 <REP> Adobe
17/06/2007 10:37 <REP> Alwil Software
26/08/2007 18:46 <REP> Anuman Interactive
10/11/2007 16:47 <REP> Apple Software Update
30/06/2007 10:12 <REP> ATI Technologies
14/09/2007 18:21 <REP> BitComet
06/07/2007 15:39 <REP> Capturino 1.4
10/12/2007 22:54 <REP> CCleaner
17/06/2007 10:13 <REP> ComPlus Applications
23/08/2007 22:54 <REP> Conjugaison
08/11/2007 18:35 <REP> CursorXP
23/08/2007 20:52 <REP> DivX
24/11/2007 11:17 <REP> Fichiers communs
02/12/2007 10:02 <REP> Google
23/08/2007 23:01 <REP> Grisoft
24/11/2007 11:18 <REP> Hewlett-Packard
12/07/2007 17:57 <REP> Ideazon
29/11/2007 23:22 <REP> IncrediMail
13/12/2007 22:52 <REP> Internet Explorer
18/08/2007 09:50 <REP> Java
17/06/2007 12:02 <REP> Kerio
09/11/2007 19:31 <REP> Lavasoft
28/08/2007 22:37 <REP> Macrogaming
24/11/2007 01:32 <REP> MaCuisineLapeyre
14/09/2007 23:36 <REP> MessengerSkinner
17/06/2007 10:15 <REP> microsoft frontpage
30/06/2007 00:56 <REP> Microsoft Office
13/09/2007 22:12 <REP> Microsoft SQL Server Compact Edition
17/06/2007 10:25 <REP> Movie Maker
02/02/2008 20:08 <REP> Mozilla Firefox
17/06/2007 10:13 <REP> MSN Gaming Zone
17/06/2007 10:24 <REP> NetMeeting
02/07/2007 20:46 <REP> Neuf
30/06/2007 00:56 <REP> NEUF CEGETEL
17/06/2007 12:39 <REP> Outlook Express
26/01/2008 17:26 <REP> PeerGuardian2
13/01/2008 14:19 <REP> PopUp Destroy
10/11/2007 16:48 <REP> QuickTime
17/06/2007 10:13 <REP> Services en ligne
19/12/2007 23:07 <REP> Sony
07/11/2007 00:47 <REP> Stardock
13/01/2008 02:59 <REP> SUPERAntiSpyware
02/07/2007 21:44 <REP> TeamSpeak 3
24/12/2007 10:52 <REP> TomTom HOME 2
17/06/2007 14:21 <REP> VideoLAN
25/09/2007 17:49 <REP> VSO
13/09/2007 22:12 <REP> Windows Desktop Search
10/11/2007 17:58 <REP> Windows Live
17/06/2007 12:30 <REP> Windows Media Player
17/06/2007 10:24 <REP> Windows NT
17/06/2007 10:39 <REP> WinRAR
17/06/2007 10:15 <REP> xerox
0 fichier(s) 0 octets
56 Rép(s) 64 464 932 864 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C03B-1FBF
Répertoire de C:\Program Files\fichiers communs
24/11/2007 11:17 <REP> .
24/11/2007 11:17 <REP> ..
19/01/2008 13:00 <REP> ACD Systems
23/06/2007 08:57 <REP> Adobe
17/06/2007 10:43 <REP> ATI Technologies
15/09/2007 08:51 <REP> BitDefender
21/06/2007 21:14 <REP> Designer
24/11/2007 11:17 <REP> Hewlett-Packard
30/06/2007 10:08 <REP> InstallShield
20/06/2007 15:46 <REP> Java
10/11/2007 17:56 <REP> Microsoft Shared
17/06/2007 10:13 <REP> MSSoap
17/06/2007 11:08 <REP> ODBC
17/06/2007 10:13 <REP> Services
17/06/2007 11:08 <REP> SpeechEngines
08/11/2007 18:32 <REP> Stardock
17/06/2007 12:39 <REP> System
13/01/2008 02:59 <REP> Wise Installation Wizard
0 fichier(s) 0 octets
18 Rép(s) 64 464 928 768 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C03B-1FBF
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
05/07/2007 17:02 <REP> .
05/07/2007 17:02 <REP> ..
21/06/2007 21:14 <REP> 1033
05/07/2007 17:02 <REP> 1036
29/01/2004 15:08 1 277 952 MSONSEXT.DLL
13/02/2001 07:23 58 784 MSOSV.DLL
03/06/1999 13:09 122 937 MSOWS409.DLL
07/03/2001 08:00 127 033 MSOWS40c.DLL
06/08/2000 08:04 401 462 MSVCP60.DLL
29/01/2004 15:08 69 632 PKMAXCTL.DLL
29/01/2004 15:08 868 352 PKMCDO.DLL
29/01/2004 15:08 53 248 PKMCORE.DLL
29/01/2004 15:08 102 400 PKMFORMS.DLL
29/01/2004 15:38 634 880 PKMRES.DLL
29/01/2004 15:08 28 672 PKMSSTLB.DLL
22/01/2001 02:25 40 960 PKMTEMPL.DLL
29/01/2004 15:08 24 576 PKMTRACE.DLL
29/01/2004 15:08 86 016 PKMWS.DLL
29/01/2004 15:08 237 568 PROMDEMO.DLL
29/01/2004 15:08 184 320 SECMGR.DLL
29/01/2004 15:08 315 392 VAIDDMGR.DLL
29/01/2004 15:08 32 768 VAIMEM.DLL
18 fichier(s) 4 666 952 octets
4 Rép(s) 64 464 928 768 octets libres
c:\Documents and Settings\All Users\Application Data\Earthsim\Channel\esinst.exe
c:\Documents and Settings\All Users\Application Data\Earthsim\Channel\espack0.0.exe
c:\Documents and Settings\All Users\Application Data\Earthsim\Channel\espack0.1.exe
c:\Documents and Settings\All Users\Application Data\Earthsim\Channel\esuninst.exe
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\earthsim.exe
c:\Documents and Settings\Vince\Application Data\inst.exe
c:\Documents and Settings\Vince\Application Data\PnkBstrB.exe
c:\Documents and Settings\Vince\Application Data\Microsoft\Installer\{9AD5D8D8-4E60-43E4-8EFC-A6063D992CF5}\ARPPRODUCTICON.exe
c:\Documents and Settings\Vince\Application Data\Microsoft\Installer\{9AD5D8D8-4E60-43E4-8EFC-A6063D992CF5}\CSD_Wizard.exe_78AAC4B9A73144A1B091371250B5C0D4.exe
c:\Documents and Settings\Vince\Application Data\Microsoft\Installer\{9AD5D8D8-4E60-43E4-8EFC-A6063D992CF5}\GPRS_Wizard.exe_9FEF5C46A1924D95AEEE5C5C07E39065.exe
c:\Documents and Settings\Vince\Application Data\Microsoft\Installer\{9AD5D8D8-4E60-43E4-8EFC-A6063D992CF5}\Synchronisation_PC_02888FD06BCF44188B72799EED914F16.exe
c:\Documents and Settings\Vince\Application Data\Microsoft\Installer\{C941F1F1-25B3-4DF5-83E6-888C51A1AAB6}\ARPPRODUCTICON.exe
c:\Documents and Settings\Vince\Application Data\Microsoft\Installer\{F6D63A65-BD23-46F3-B9A3-87F442423481}\ARPPRODUCTICON.exe
c:\Documents and Settings\Vince\Application Data\Mozilla\Firefox\Profiles\vyz4yuuv.default\FlashGot.exe
c:\Documents and Settings\Vince\Bureau\DivXWebPlayerInstallerBeta2.exe
c:\Documents and Settings\Vince\Bureau\22222222\setup.exe
c:\Documents and Settings\Vince\Bureau\call duty 4\call_of_duty_4_modern_warfare_JeuxVideo.com_13409.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Vince\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\7-6_xp_dd_48640.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\7-6_xp_dd_ccc_wdm_enu_48640.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\AdbeRdr810_fr_FR.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\antipub.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\avgas-setup-7.5.1.43.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\BitComet_0.70_setup.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\bitcomet_setup.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\capturino.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\ccsetup141.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\ccsetup201.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\ccsetup202.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\ccsetup203.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\ccsetup204.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\copytodvd4_setup.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\Firefox Setup 2.0.0.4.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\Google_Earth_BZXD.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\IncrediMailSetup_fr.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\Install_Messenger.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\installecrocpopup.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\Messenger Error Fixer.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\messengerskinner.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\pg2-050918-nt.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\pllangs.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\PopUp Destroy.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\PSNDownloaderSetup.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\QuickTimeInstaller.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\SUPERAntiSpywarePro 3.9.1008.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\SweetImSetup.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\sync_tact.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\TeamSpeak 3 Setup.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\TomTomHOME2winlatest.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\TomTomHOMEwinlatest.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\vlc_vlc_0.8.6c_francais_10829.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\WebCamGoDrvsV1_22.EXE
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\ACDSee 9.0 Fr + Patch\acdsee 9 Fr.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\ACDSee 9.0 Fr + Patch\Patch [ ACDSee Pro 9.0 ].exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\avast du 10122007\avast! 4.7.1098 Professional Edition\avast! 4.7.1098 Professional Edition + Key\setupfre.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\avast du 10122007\avast! 4.7.1098 Professional Edition\d'avast!4 Server Edition avsrv\d'avast! Virus Cleaner aswclnr.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\avast du 10122007\avast! 4.7.1098 Professional Edition\d'avast!4 Server Edition avsrv\d'avast!4 Server Edition avsrv_ful.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\avast du 10122007\avast! 4.7.1098 Professional Edition\utilitaire de désinstallation avast! aswclear\utilitaire de désinstallation avast! aswclear.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\Crack.mkdev.team\aaw2007.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\Crack.mkdev.team\AAWLic.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\Crack.mkdev.team\Ad-Aware2007.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\Crack.mkdev.team\Ad-Watch2007.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\Crack.mkdev.team\HostFileEditor.exe
c:\Documents and Settings\Vince\Bureau\Nouveau Porte-documents\Crack.mkdev.team\ProcessWatch.exe
c:\Documents and Settings\Vince\Local Settings\Application Data\IM\Identities\{EB4ABF73-02BB-4A88-82C1-325AFF5EF3C1}\Message Store\Attachments\ccsetup201.exe
c:\Documents and Settings\Vince\Local Settings\Application Data\Microsoft\Messenger\vmarolleau@hotmail.com\Sharing Folders\fatis_17@hotmail.fr\MSNFix\incl\MD5File.exe
c:\Documents and Settings\Vince\Local Settings\Application Data\Microsoft\Messenger\vmarolleau@hotmail.com\Sharing Folders\fatis_17@hotmail.fr\MSNFix\incl\Process.exe
c:\Documents and Settings\Vince\Local Settings\Application Data\Microsoft\Messenger\vmarolleau@hotmail.com\Sharing Folders\fatis_17@hotmail.fr\MSNFix\incl\swreg.exe
c:\Documents and Settings\Vince\Local Settings\Application Data\Microsoft\Messenger\vmarolleau@hotmail.com\Sharing Folders\fatis_17@hotmail.fr\MSNFix\incl\zip.exe
c:\Documents and Settings\Vince\Local Settings\Apps\2.0\MAMW6AW2.DEX\85GQO9YV.82E\tomt..tion_ef95ea7f0b7b0703_0001.0000_004df2f91a0cc6c8\TomTomHeavenXplorer.exe
c:\Documents and Settings\Vince\Local Settings\Apps\2.0\MAMW6AW2.DEX\85GQO9YV.82E\tomt..tion_ef95ea7f0b7b0703_0001.0000_89acade451d536a1\TomTomHeavenXplorer.exe
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\comerr32.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\dbghelp.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_config.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_events.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_infospace.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_livedata.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_logger.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_orbitsystem.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_qscript.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_rawinput.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_security.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_sntp.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_solarsystem.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_ui3d.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_uicore.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\es_uihud.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\esl_q2io.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\esl_q2net.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\esl_utils.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\freetype.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\gssapi32.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\jpeg.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\krb5_32.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\livedata_control_protocol.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\login_control_protocol.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\msvcp71.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\msvcr71.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\msvcrt.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\netstream.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\png.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qaudio.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qaudiodata.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qcom.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qdevices.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QDisplayDX8.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qdraw.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qgamedev.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qgamedev_helpers.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qgamelib.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qimage.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qinput.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QInputDX7.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QInputWin32.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QKflow.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QKfs.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QKkb.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QKkernelout.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QKservices.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QKstore.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QKwheels.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QKworld.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qmaths.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qnet.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qnetv1.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QOSWin32.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qserver.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qserverhelpers.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\QSoundDX8.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qsys.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\quserinterface.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qutils.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\qwin32acm.dll
c:\Documents and Settings\All Users\Application Data\Earthsim\Earthsim1\win32\z.dll
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\Vince\Application Data\Microsoft\IdentityCRL\PROD\ppcrlconfig.dll
c:\Documents and Settings\Vince\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll
c:\Documents and Settings\Vince\Application Data\Microsoft\IdentityCRL\Production\ppcrlui.dll
c:\Documents and Settings\Vince\Local Settings\Application Data\id Software\Enemy Territory - QUAKE Wars Demo\base\compiledscriptx86.dll
c:\Documents and Settings\Vince\Local Settings\Application Data\id Software\Enemy Territory - QUAKE Wars Demo\base\gamex86.dll
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_VINCE-8ROQ2803D.tar.gz a l'adresse http://upload.malekal.com
- Décompresse-le sur ton bureau
-
salut a tous
voila qd j'ouvre mon navigateur (mozilla) et bien presque qu'a chaque fois , il y a une page web de pub qui s'ouvre a la place de la page demandé , c'est tres chi....t .
pourriez vs me dire comment faire poiur arreter se prossecus ??
j'ai avast pro , puis kerio et adware comme protection .
merci par avance .
-
salut sankaman
fais se que te dit thorgal !!
moi je l'ai fait la semaine dernière .Mon pc arrêtait pas de s'arreté tout seul , donc j'ai installe speedfan et la je me suyis rendu compte que mon cpu chauffait de trop .
N'ayant pas de bombes a air , j'ai pris l'aspirateur .lol
je l'ai mis au dessus du ventilo cpu , et faut voir ce qui est sorti de dedans , c'etait impenssable .
en meme temps profite en pour faire le nottoyage partout .
-
salut a tous
je viens changer carte mere , cpu , et ram .
J'ai garder mon DD que j'ai réintallé sur ma nouvelle config Mon disque etait separer en 2 partie , une de 130 go et l'autre de 170 go . l'installation de xp c'est faite sur lme disque de 130 go (jusque la pas de prob ). Maintenant quand je vais dans gerer les disques je ne vois que les 130 go , c'est a dire pas la totalité de mon disque ( 300 go) .
Ce qui m'ennui le plus , c'est que j'avais fait des sauvegardes sur le 170 go pouyr la réinstallations de mes programmes .
Y a t'il un moyen de recuperer mes données et en meme temps ma partion de 170 go ???
merci par avance.
-
Salut !
Tout simplement en définissant un mot de passe au niveau du BIOS.
C'est pas le top, mais ça dissuade la plupart des profanes !
merci ,si je met un mot de passe au niveau du bios mon pc le demandera achaque connexion ? si oui comment faire pour creer un mot de passe au niveau du bios ? merci encore .
-
salut a tous
j'aimerais bloqué l'acces totale de mon pc au demarrage .il y a plusieurs comptes dessus , mais moi je voudrais , bloquer ces comptes . c'est a dire avoir le controle totale de l'ordinateur ,surtout qd je ne suis pas la personne ne peux y acceder .Pourriez vous me dire comment faire ? merci d'avance.
-
salut a tous
j'ai un copain qui a un probleme de demarrage de son pc.
le pc a planté , il e ete obligé de l'eteindre a l'aide du bouton en facade.
depuis un ecran noir s'affiche , avec plusieurs choix (mode sans echec, derniere bonne config ,ect ) mais rien n'y fait .
il a essayé de reparer a l'aide du cd xp et , pareil pas de changement .
y aurait t'il une solution a son problème ????
merci d'avance
-
salut
Ayant pu formater mon nouveau DD , je voudrais cloner l'ancien sur le nouveau , mais qd je rentre "
C:\WINDOWS\COMMAND\XCOPY32 c:\ f:\ /E /H /C /K /Y
j'ai un message me disant que le chemin est introuvable .
Auriez vs une idée sur la question. je suis sous W xp
-
Bonjour,
01) Ouvrir l'explorateur
02) Se positionner sur le lecteur du 2° DD (normalement D:)
03) Faire un click droite
04) Sélectionner "Formater"
A+
merci a vs
C'est parti pour le formatage
-
salut a tous
voila, je viens d'acheter un 2 eme DD . Je l'ai installer en slave par rapport au 1 er . Jusque la !! pas de prob . Quand je vais dans "gestion de l'ordinateur" je vois bien mon nouveau DD , et ,la , je ne peu pas le formater !. Donc pourriez vous me dire comment faire formater celui-ci en sachant que je ne possede pas de lecteur de disquette "peu pas utiliser Fdisk "au demarrage. merci d'avance .
-
Re,
Si tu as des clusters physiquement abîmés, tu risques de perdre des données et c'est peut-être un signe de la fin de vie de ton DD.
Lors de la vérification, je suppose que tu avais coché "Rechercher et tenter une récupération des secteurs défectueux"?
En principe, le système d'exploitation marque ces clusters comme défecteueux et n'écrit plus rien dessus.
Par mesure de sécurité, fais une sauvegarde de tes données importantes.
Cordialement.
merci de tes conseils , j'ai deja sauvegarder toutes mes données (DD externe) . La semaine dernieres j'ai formaté mon DD et depuis ca redeconne , donc j'envisage de racheter un DD. merci .
-
Bonjour,
Qu'appelles-tu un diagnostic?
Tu as la commande Chkdsk qui
- crée et affiche un rapport sur l'état d'un disque donné en fonction du système de fichiers;
- indique également toutes les erreurs détectées sur le disque et les corrige.
Avec Windows XP (et d'autres sans doute):
Poste de travail <clic droit sur le disque à vérifier> >>> Propriétés >>> Outils >>> Vérifier maintenant >>> Choisis les options (éventuellement, en fonction de l'utilisation des fichiers du disque, le diagnostic et les corrections ne pourront se faire qu'au redémarrage de l'ordinateur).
Cordialement.
salut
et bien ca je l'ai deja fait.Le resultat me dit qu'il y a pleins de clusters de foutus .Qu'est ce que cela veut dire ?Que dois-je faire ?
-
salut a tous
je voudrais faire un diagnostic de mon DD avec maxblast 4 , mais le probleme c'est que je ne possede pas de lecteur de disquette .Auriez vs une solution a mon probleme ,merci d'avance.
-
bonsoir . Tu peux commencer par faire un bon nettoyage avec CCLEANER aussi . Sinon , regardes également les programmes et les processus qui tournent en arrière plan .
salut
merci de ta reponse , mais pourrais tu me dire comment voir les soft qui tourne en arriere plan .
-
salut a tous
voila , j'ai mon pc qui rame de plus en plus .Avant qd je faisais du transfert de fichier avec ( super copier ) , la vitesse allait de 17 000 a 20 000 KB/s , maintenant , pour je ne sais quelle raison la vitesse est descendu a 1500 a 2000 KB/s .J'ai pourtant fais une defrag mais pas d'amelioration . Aurriez vs une idée ?
merci d'avance.
athlon 3000+ , 1 go de ram , carte mere asrock.
-
en gros ouai
pour modérer la consommation de ta batterie
c'est le cool and quiet pour les amd et speed step pour intel:
SpeedStep 25-01-2000
np. f.
[PUCE] Technologie d'Intel permettant de diminuer automatiquement la consommation électrique d'un processeur dans un portable, selon que celui-ci est connecté au secteur ou fonctionne sur batteries. Avec cette technique, un Pentium III à 650 MHz pompant 1,6 volts passerait automatiquement à 500 MHz sous une tension de 1,35 volts
-------------------------------------------------------------------------------------------------------------------------
cool and quiet:
Ace's Hardware nous apprend aujourd'hui que la technologie Cool'n'Quiet peut être activée sur les Athlon 64 Desktop. Cette technologie est comme le PowerNow! des Athlon XP-M qu'on trouve dans les portables. Le Cool'n'Quiet est également activé par défaut sur les portables à base d'Athlon 64 Mobile. Elle permet au processeur d'être "underclocké" lorsqu'il est peu solllicité, ce qui le fait descendre jusqu'à 800 MHz par pas de 200 MHz, et diminue le voltage du processeur en conséquence, ce qui a pour but d'économiser la batterie. Il n'y a bien entendu aucune perte de performances.
ok merci angelique pour ces infos
Vince
-
c'est normal,ton portable adapte son fsb cpu en fonction de l'utilisation (économie d'energie)
donc si je comprend bien qd il est brancher en 220 V ,les vrai chiffres devraient etre indiqués ???
-
salut a tous
voila j'ai acheter un portable hp .Le portable est donné avec un Processeur AMD Sempron 3200+ (1,8 GHz) et 512 Mo de ram,hors qd je consulte le poste de travail il y a d'inscrit 3200+ a 988 mhz pour 380 de ram.J'aurais voulu savoir si il y avait un moyen de changer ces parametres dans le bios , il me semble que oui , pourriez vous m'indiquer les manipes a faire .Merci d'avance.
-
salut a tous
quand je connecte mon imprimante sur un port usb , elle n'est pâs reconnu ,meme sur les autres ports usb .Auriez vous une solution a mon probleme ? comment fait t'on pour verifier si mes portd son bien actif ? merci d'avance
-
ok merci, pour m'avoir eclairer a se sujet, je vais reflechir encore un peu pour l'arret du p2p,bye.
-
l'heure, c'est une chose,
la carte interne chauffe avec le travail qu'on lui fait fournir, j'ai déja eu le cas sur un petit routeur
ouvrir une 100 de pages en même temps, faisait bloquer le routeur
c'est la même chose si tu télécharges quelques trucs sur le P2P, le nombre de requetes simultanées est encore plus important, la freebox n'arrive plus à suivre et ca bloque tout, obliger de faire un reset
ok bien compris ,dis moi tesgaz que me conseilles tu dans ce cas ? car on parle bien de la meme chose" p2p" mettre un ventilo sur le pc ?????? j'ai lu qu'il y en a qui l'on fait .Ou alors mettre des fichiers en pause ????
-
-
salut a tous
voila ma connection internet (adsl) s'arrete au bout d'un certain temps ,cela varie de 6 a 9 heures et je suis obliger de rebooter ma freebox,c'est penible , auriez vs une solution a mon probleme ? merci d'avance
-
ben apparement il n'a aucun message d'erreurs apres plantage ! est ce que cela pourait venir d'un virus ? si c le cas pas de message d'erreur non plus !!!.
disque dur vide ?????
dans Hardware
Posté(e)
bonjour
j'ai un pote qui as eu un probleme sur son pc .
il a ouvert un fichier sur msn (exécutable) et depuis son pc ne démarre plus , enfin il démarre sur sa session et ensuite il s'arrête aussitôt .
en mode sans échec pareil .
j'ai essayer de réparer windows a l'aide su cd , rien a faire .
je me suis dit dans ce cas je vais brancher son DD sur mon pc , sauvegarder ses documents puis formater .
branchement du DD nickel , reconnu par windows , mais quand je l'ouvre plus rien sur le disque , il est comme vide . pourtant dans les propriétés il est a 40 go sur 120 de libre .
donc comment faire pour récupérer ses documents ????
merci par avance