Aller au contenu

le patron

Membres
  • Compteur de contenus

    47
  • Inscription

  • Dernière visite

Tout ce qui a été posté par le patron

  1. salut. mn pc ne rédémarre plus grace a l'aide ke tu m'a apporté et je t'en remerci beaucoup. par contre g un autre peti problèm,kan jsui connecté a internet,ça arriv parfoi ke lé page ne s'ouvre pa malgré je voi en bas a droite de l'écran les 2 peti ordi ki veulen t normalemen dir ke je sui connecté. donc kan ça me fait je déconnect ensuite je reconnect. j'aimerai savoir si c un problèm.
  2. mn pc se porte bien; l'analyse panda a trouvé 19 logiciels espions voici le rapport: Incident Statut Analyse Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.247realmedia.com/] Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.xiti.com/] Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.247realmedia.com/] Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.doubleclick.net/] Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.advertising.com/] Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.bluestreak.com/] Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.mediaplex.com/] Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.adultfriendfinder.com/] Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.atwola.com/] Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.fe.lea.lycos.fr/] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.hc2.humanclick.com/] Spyware:Cookie/DomainSponsor No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.landing.domainsponsor.com/] Spyware:Cookie/Maxserving No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.maxserving.com/] Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.realmedia.com/] Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt[.toplist.cz/] Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Cookies\madinina_972@advertising[1].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\MaDiNiNa_972\Cookies\madinina_972@xiti[1].txt Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\paco-972\Cookies\paco-972@888[2].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\paco-972\Cookies\paco-972@xiti[1].txt Outil indésirable:Application/KillApp.B No Désinfecté C:\hp\bin\KillIt.exe
  3. juste une question ,je voudrai savoir comment g attrapé ce virus?
  4. voici le rapport diaghelp: C:\WINDOWS\System32\nvapps.xml -->25/01/2007 19:50:38 C:\WINDOWS\System32\wpa.dbl -->25/01/2007 19:50:35 C:\WINDOWS\System32\tes erreur2.wav -->19/01/2007 19:10:52 C:\WINDOWS\System32\perfh00C.dat -->18/01/2007 18:12:23 C:\WINDOWS\System32\perfh009.dat -->18/01/2007 18:12:23 C:\WINDOWS\System32\perfc00C.dat -->18/01/2007 18:12:23 C:\WINDOWS\System32\perfc009.dat -->18/01/2007 18:12:23 C:\WINDOWS\System32\PerfStringBackup.INI -->18/01/2007 18:12:22 C:\WINDOWS\System32\Uninstall.ico -->18/01/2007 13:09:51 C:\WINDOWS\System32\Help.ico -->18/01/2007 13:09:51 C:\WINDOWS\System32\pavas.ico -->18/01/2007 13:09:50 C:\WINDOWS\System32\tmp.txt -->09/01/2007 09:58:57 C:\WINDOWS\System32\tmp.reg -->09/01/2007 09:58:57 C:\WINDOWS\System32\MRT.exe -->03/01/2007 00:19:44 C:\WINDOWS\System32\BASSMOD.dll -->22/12/2006 21:08:42 C:\WINDOWS\System32\nscompat.tlb -->22/12/2006 21:01:30 C:\WINDOWS\System32\amcompat.tlb -->22/12/2006 21:01:30 C:\WINDOWS\System32\LuResult.txt -->22/12/2006 20:27:50 C:\WINDOWS\System32\ieframe.dll.mui -->17/11/2006 19:27:16 C:\WINDOWS\System32\advpack.dll.mui -->17/11/2006 19:26:44 C:\WINDOWS\System32\inetcomm.dll -->08/11/2006 06:07:30 C:\WINDOWS\System32\wininet.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\webcheck.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\vbscript.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\urlmon.dll -->07/11/2006 21:03:36 C:\WINDOWS\WindowsUpdate.log -->25/01/2007 19:52:40 C:\WINDOWS\wiadebug.log -->25/01/2007 19:50:29 C:\WINDOWS\wiaservc.log -->25/01/2007 19:50:26 C:\WINDOWS.log -->25/01/2007 19:50:22 C:\WINDOWS\bootstat.dat -->25/01/2007 19:50:20 C:\WINDOWS\SchedLgU.Txt -->25/01/2007 19:49:10 C:\WINDOWS\bthservsdp.dat -->25/01/2007 19:49:09 C:\WINDOWS\ntbtlog.txt -->25/01/2007 19:46:27 C:\WINDOWS\DUMPaaf5.tmp -->23/01/2007 19:00:25 C:\WINDOWS\DUMP7a60.tmp -->23/01/2007 18:56:11 C:\WINDOWS\DUMP7e67.tmp -->23/01/2007 18:53:25 C:\WINDOWS\DUMPb98c.tmp -->23/01/2007 18:50:55 C:\WINDOWS\DUMPb9f9.tmp -->23/01/2007 18:48:09 C:\WINDOWS\DUMPba18.tmp -->23/01/2007 18:45:23 C:\WINDOWS\DUMPb9ab.tmp -->23/01/2007 18:42:37 C:\WINDOWS\agrsmdel.exe |02/01/2005 23:41:59 C:\WINDOWS\ALCFDRTM.EXE |31/03/2006 15:09:28 C:\WINDOWS\ALCMTR.EXE |02/01/2005 23:41:20 C:\WINDOWS\ALCWZRD.EXE |02/01/2005 23:41:20 C:\WINDOWS\bdoscandel.exe |25/05/2006 01:22:06 C:\WINDOWS\editadsl.exe |31/03/2006 19:58:42 C:\WINDOWS\GX20phmgunin.exe |04/08/2006 16:45:00 C:\WINDOWS\IsUn040c.exe |02/01/2005 23:29:00 C:\WINDOWS\IsUninst.exe |02/01/2005 23:47:26 C:\WINDOWS\MicCal.exe |02/01/2005 23:41:20 C:\WINDOWS\RTHDCPL.EXE |02/01/2005 23:41:20 C:\WINDOWS\RTLCPL.EXE |02/01/2005 23:41:20 C:\WINDOWS\SOUNDMAN.EXE |02/01/2005 23:41:20 C:\WINDOWS\stmchart.exe |31/03/2006 19:58:41 C:\WINDOWS\stmtrace.exe |31/03/2006 19:58:39 C:\WINDOWS\twunk_16.exe |05/08/2004 13:00:00 C:\WINDOWS\twunk_32.exe |05/08/2004 13:00:00 C:\WINDOWS\unin040c.exe |09/05/2006 01:35:30 C:\WINDOWS\UninstallFirefox.exe |19/08/2006 09:18:31 C:\WINDOWS\unvise32qt.exe |03/01/2005 00:01:35 C:\WINDOWS\pcdlib32.dll |06/05/2006 11:02:34 C:\WINDOWS\twain.dll |05/08/2004 13:00:00 C:\WINDOWS\twain_32.dll |05/08/2004 19:00:00 C:\WINDOWS\Twunk_16.dll |30/07/2004 07:04:42 C:\WINDOWS\Twunk_32.dll |30/07/2004 07:04:42 C:\WINDOWS\system32\append.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\asuninst.exe |14/01/2007 12:42:32 C:\WINDOWS\system32\debug.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\DivXsm.exe |23/11/2005 05:00:00 C:\WINDOWS\system32\dosx.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\dvdplay.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\edlin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\exe2bin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\fastopen.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\HdAShCut.exe |08/01/2005 00:07:16 C:\WINDOWS\system32\HPZinw12.exe |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipm12.exe |02/01/2005 23:47:29 C:\WINDOWS\system32\java.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\javaw.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\javaws.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\mem.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nvappbar.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvdspsch.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvsvc32.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvudisp.exe |02/01/2005 23:40:57 C:\WINDOWS\system32\nwiz.exe |02/01/2005 23:40:54 C:\WINDOWS\system32\ps2.EXE |02/01/2005 23:55:19 C:\WINDOWS\system32\pxcpya64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxcpyi64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxhpinst.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxinsa64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxinsi64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\redir.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\setver.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\share.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\usrmlnka.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\usrprbda.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\usrshuta.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\AdvMsgEx.dll |23/04/2006 16:47:58 C:\WINDOWS\system32\amstream.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\atmfd.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\atmlib.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\BASSMOD.dll |22/12/2006 21:08:42 C:\WINDOWS\system32\bcbmm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\borlndmm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\bt2k_ins.dll |29/03/2005 14:09:38 C:\WINDOWS\system32\BtAudioHelper.dll |29/03/2005 14:13:16 C:\WINDOWS\system32\btbigbmp.dll |29/03/2005 14:13:34 C:\WINDOWS\system32\btbip.dll |29/03/2005 14:03:56 C:\WINDOWS\system32\btcss.dll |29/03/2005 14:20:54 C:\WINDOWS\system32\btdev.dll |29/03/2005 14:09:34 C:\WINDOWS\system32\bthcrp.dll |29/03/2005 14:15:16 C:\WINDOWS\system32\bthcrpui.dll |29/03/2005 14:15:58 C:\WINDOWS\system32\btins.dll |29/03/2005 14:09:24 C:\WINDOWS\system32\BTNCopy.dll |29/03/2005 14:07:56 C:\WINDOWS\system32\BTNeighborhood.dll |29/03/2005 14:22:44 C:\WINDOWS\system32\btosif.dll |29/03/2005 14:14:08 C:\WINDOWS\system32\btosif_notes.dll |29/03/2005 14:16:38 C:\WINDOWS\system32\btosif_ol.dll |29/03/2005 14:16:54 C:\WINDOWS\system32\btosif_olx.dll |29/03/2005 14:17:24 C:\WINDOWS\system32\btprn2k.dll |29/03/2005 14:16:12 C:\WINDOWS\system32\btrez.dll |29/03/2005 14:03:02 C:\WINDOWS\system32\btrezxp.dll |29/03/2005 14:08:02 C:\WINDOWS\system32\btsec.dll |29/03/2005 14:21:02 C:\WINDOWS\system32\btsendto.dll |29/03/2005 14:14:38 C:\WINDOWS\system32\btsendto_ie.dll |29/03/2005 14:19:50 C:\WINDOWS\system32\btsendto_notes.dll |29/03/2005 14:17:44 C:\WINDOWS\system32\btsendto_office.dll |29/03/2005 14:19:20 C:\WINDOWS\system32\btsendto_wab.dll |29/03/2005 14:18:42 C:\WINDOWS\system32\btwhidcs.dll |29/03/2005 14:24:24 C:\WINDOWS\system32\BtWiaExt.dll |29/03/2005 14:29:30 C:\WINDOWS\system32\BtWizard.dll |29/03/2005 14:23:26 C:\WINDOWS\system32\btwpimif.dll |29/03/2005 14:14:54 C:\WINDOWS\system32\btw_ci.dll |29/03/2005 14:17:48 C:\WINDOWS\system32\BTXPPanel.dll |29/03/2005 14:13:30 C:\WINDOWS\system32\BtXpShell.dll |29/03/2005 14:13:20 C:\WINDOWS\system32\cc3250.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\cc3250mt.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\CDDBControl.dll |04/04/2005 08:52:16 C:\WINDOWS\system32\CddbLangDE.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangES.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangFR.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangIT.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangJA.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangKO.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangNL.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangPT_BR.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangSV.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangTH.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangZH.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangZT.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CDDBUI.dll |04/04/2005 08:52:16 C:\WINDOWS\system32\CoachWia.dll |30/06/2006 16:41:12 C:\WINDOWS\system32\CoachWrp.dll |30/06/2006 16:41:12 C:\WINDOWS\system32\compatUI.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\cPC_DMIRD.dll |02/01/2005 23:43:42 C:\WINDOWS\system32\CSH.DLL |17/09/2004 11:55:20 C:\WINDOWS\system32\delphimm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\dgsetup.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\DivX.dll |26/01/2006 19:36:01 C:\WINDOWS\system32\DivXWMPExtType.dll |24/01/2006 19:08:29 C:\WINDOWS\system32\divx_xx07.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx0c.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx11.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\dpl100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpu10.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpu11.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpuGUI10.dll |27/10/2005 20:37:47 C:\WINDOWS\system32\dpuGUI11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpus11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpv11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\DSCam.Dll |06/05/2006 11:09:00 C:\WINDOWS\system32\dtu100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\encdec.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 13:00:00 C:\WINDOWS\system32\fpxlib.dll |06/05/2006 11:09:00 C:\WINDOWS\system32\GEARAspi.dll |07/03/2005 17:52:48 C:\WINDOWS\system32\HdAProp.dll |08/01/2005 00:07:16 C:\WINDOWS\system32\HdAudRes.dll |08/01/2005 00:08:22 C:\WINDOWS\system32\hpgwiamd.dll |08/04/2005 16:51:16 C:\WINDOWS\system32\HPODXPAT.DLL |27/05/2004 22:00:52 C:\WINDOWS\system32\hpotscl.dll |08/04/2005 16:51:08 C:\WINDOWS\system32\hpovst08.dll |08/04/2005 16:51:10 C:\WINDOWS\system32\hpreg.dll |03/01/2005 00:06:16 C:\WINDOWS\system32\HPTcpMib.dll |17/02/2005 15:40:28 C:\WINDOWS\system32\HPTcpMon.dll |17/02/2005 15:41:24 C:\WINDOWS\system32\HPZc3212.dll |08/03/2005 20:39:44 C:\WINDOWS\system32\hpzcoi12.dll |08/03/2005 20:41:42 C:\WINDOWS\system32\hpzcon12.dll |08/03/2005 20:41:48 C:\WINDOWS\system32\HPZidr12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipr12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipt12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZisn12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\hpzjfw01.dll |02/01/2005 23:47:06 C:\WINDOWS\system32\hpzjrd01.dll |24/01/2005 17:30:04 C:\WINDOWS\system32\hpzjsn01.dll |30/08/2004 22:47:00 C:\WINDOWS\system32\hpzsnt12.dll |18/03/2005 19:32:54 C:\WINDOWS\system32\hticons.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\hypertrm.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\iacenc.dll |08/05/1998 11:57:22 C:\WINDOWS\system32\iccvid.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ImageServerMI.dll |09/05/2006 01:48:05 C:\WINDOWS\system32\ir32_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_32.dll |09/10/2006 16:43:07 C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_32.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\IVIresize.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeA6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeM6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeP6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizePX.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeW7.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\iyvu9_32.dll |14/06/1997 09:56:08 C:\WINDOWS\system32\jgaw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgdw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgmd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgpl400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsh400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jpeglib.dll |06/05/2006 11:09:01 C:\WINDOWS\system32\klogon.dll |24/03/2006 19:08:14 C:\WINDOWS\system32\LCodcCMP.dll |24/04/2002 19:42:18 C:\WINDOWS\system32\lcppn21.dll |14/11/2001 11:56:00 C:\WINDOWS\system32\lfbmp11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\LFCMP11n.DLL |09/05/2006 01:48:06 C:\WINDOWS\system32\lfeps11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\lffax11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\lfgif11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lfpcd11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lfpcx11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\Lfpng11n.dll |09/05/2006 01:48:08 C:\WINDOWS\system32\lfpsd11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lftif11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\lfwmf11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\lfwpg11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\libdivx.dll |28/09/2005 19:50:04 C:\WINDOWS\system32\LTDIS11n.dll |09/05/2006 01:48:07 C:\WINDOWS\system32\ltfil11n.DLL |09/05/2006 01:48:14 C:\WINDOWS\system32\ltimg11n.dll |09/05/2006 01:48:14 C:\WINDOWS\system32\ltkrn11n.dll |09/05/2006 01:48:15 C:\WINDOWS\system32\ltkrn80n.dll |09/05/2006 01:48:17 C:\WINDOWS\system32\mcdvd_32.dll |30/08/2006 21:07:48 C:\WINDOWS\system32\mdwmdmsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\msdmo.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\msencode.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\msgext.dll |23/04/2006 16:47:58 C:\WINDOWS\system32\MsgPlusLoader.dll |22/04/2006 20:21:18 C:\WINDOWS\system32\nv4_disp.dll |02/01/2005 23:40:52 C:\WINDOWS\system32\nvcod.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvcodins.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvcpl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nview.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvmctray.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvoglnt.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsar.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsda.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsde.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrseng.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrses.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsesm.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsfi.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsfr.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsit.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsja.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsko.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsnl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsno.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrspl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrspt.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsptb.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsru.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrssv.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrstr.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrszhc.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrszht.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvshell.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvwddi.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvwdmcpl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwimg.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsar.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsda.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsde.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrseng.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrses.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsesm.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsfi.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsfr.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsit.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsja.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsko.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsnl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsno.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrspl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrspt.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsptb.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsru.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrssv.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrstr.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrszhc.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrszht.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\OemInfo.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\omano.dll |03/01/2005 00:06:19 C:\WINDOWS\system32\paqsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\PCDLIB32.DLL |09/12/1998 01:53:58 C:\WINDOWS\system32\pncrt.dll |15/04/2006 02:38:32 C:\WINDOWS\system32\pndx5016.dll |15/04/2006 02:38:43 C:\WINDOWS\system32\pndx5032.dll |15/04/2006 02:38:43 C:\WINDOWS\system32\px.dll |17/04/2005 22:21:16 C:\WINDOWS\system32\pxdrv.dll |15/04/2005 08:01:00 C:\WINDOWS\system32\pxmas.dll |17/04/2005 22:20:20 C:\WINDOWS\system32\PxSFS.DLL |17/04/2005 22:24:26 C:\WINDOWS\system32\pxwave.dll |17/04/2005 22:19:50 C:\WINDOWS\system32\pxwma.dll |17/04/2005 22:22:06 C:\WINDOWS\system32\python22.dll |02/01/2005 23:24:59 C:\WINDOWS\system32\pythoncom22.dll |02/01/2005 23:25:14 C:\WINDOWS\system32\pywintypes22.dll |02/01/2005 23:25:14 C:\WINDOWS\system32\qedwipes.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\qt-dx331.dll |12/08/2005 22:57:09 C:\WINDOWS\system32\RDBios32.dll |02/01/2005 23:43:42 C:\WINDOWS\system32\rmoc3260.dll |15/04/2006 02:39:19 C:\WINDOWS\system32\sbe.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ShellvRTF.dll |03/01/2005 00:02:21 C:\WINDOWS\system32\slbcsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\slbiop.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\spnike.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\sprio600.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\sprio800.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\spxcoins.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ssldivx.dll |28/09/2005 19:50:03 C:\WINDOWS\system32\stmcfg32.dll |31/03/2006 19:58:42 C:\WINDOWS\system32\stmctrl.dll |31/03/2006 19:58:38 C:\WINDOWS\system32\tsd32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\UMLoader.dll |16/09/2004 08:00:00 C:\WINDOWS\system32\usrcntra.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrcoina.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrdpa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrdtea.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrfaxa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrlbva.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrrtosa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrsdpia.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrsvpia.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrv42a.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrv80a.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrvoica.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrvpa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\uxtuneup.dll |22/12/2006 21:08:18 C:\WINDOWS\system32\vidx16.dll |06/05/2006 11:08:16 C:\WINDOWS\system32\vortm.dll |06/05/2006 11:09:01 C:\WINDOWS\system32\VXBLOCK.dll |12/01/2005 08:00:00 C:\WINDOWS\system32\WBDBT32I.DLL |02/01/2005 23:24:57 C:\WINDOWS\system32\WBDBV32I.DLL |02/01/2005 23:24:57 C:\WINDOWS\system32\wbtapi.dll |29/03/2005 14:05:24 C:\WINDOWS\system32\WidcommSdk.dll |29/03/2005 14:03:34 C:\WINDOWS\system32\win87em.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\winvocon.dll |06/05/2006 11:09:00 C:\WINDOWS\system32\xvidcore.dll |30/08/2006 21:07:49 C:\WINDOWS\system32\xvidvfw.dll |30/08/2006 21:07:49 C:\WINDOWS\system32\ZPORT4AS.dll |14/01/2007 12:42:31 C:\WINDOWS\system32\_Source21.Dll |06/05/2006 11:09:00 Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\system 07/05/1998 17:04 52 736 hpsysdrv.exe 1 fichier(s) 52 736 octets 0 Rép(s) 126 042 611 712 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\system32 05/08/2004 19:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 126 042 611 712 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\Downloaded Program Files 21/01/2007 21:11 <REP> . 21/01/2007 21:11 <REP> .. 24/08/2006 08:28 141 424 asinst.dll 22/08/2006 09:06 537 asinst.inf 07/12/2004 16:07 32 bdcore.dll 01/03/2005 14:08 118 784 bdupd.dll 23/11/2004 22:20 65 desktop.ini 26/07/2002 01:13 24 576 dwusplay.dll 26/07/2002 01:13 196 608 dwusplay.exe 01/03/2005 14:08 53 248 ipsupd.dll 27/07/2004 23:48 323 584 isusweb.dll 16/03/2005 11:34 7 407 lang.ini 07/12/2004 16:07 32 libfn.dll 14/03/2005 13:38 126 live.ini 01/06/2006 02:57 1 331 oscan8.inf 01/06/2006 02:54 471 040 oscan8.ocx 31/05/2006 04:15 10 oscan81.ocx_x 14/03/2005 13:58 7 073 scanoptions.tsi 09/11/2006 14:36 5 019 swflash.inf 17 fichier(s) 1 350 896 octets Total des fichiers listés : 17 fichier(s) 1 350 896 octets 2 Rép(s) 126 042 607 616 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes 1000Tour 1200 1200_Help 1200Trb Adaptateur USB-IrDA Adobe Download Manager 2.0 (Supprimer uniquement) Adobe Flash Player 9 ActiveX Adobe Reader 7.0 - Français Advanced Messenger Plus Agere Systems PCI Soft Modem AiO_Scan AiOSoftware Archiveur WinRAR ArcSoft PhotoBase 3 ArcSoft PhotoImpression ArcSoft VideoImpression 1.6 AVG Anti-Spyware 7.5 AVS Video Tools 5.3 BeWAN ADSL modem BufferChm CameraDrivers CameraDrivers Connexion Facile à Internet Connexion Facile à Internet Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873339 Correctif Windows XP - KB883667 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885884 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888239 Correctif Windows XP - KB888302 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 Correctif Windows XP - KB893066 CP_AtenaShokunin1Config CP_CalendarTemplates1 CP_Package_Basic1 CP_Package_Variety1 CP_Package_Variety2 CP_Package_Variety3 CP_Panorama1Config CueTour Destinations DeviceManagementQFolder DFX 8 for Winamp Disc2Phone DivX DivX Player DivX Web Player DocProc DocumentViewer DocumentViewerQFolder EF CheckSum Manager Fax Google Desktop Search Google Earth High Definition Audio - KB888111 HijackThis 1.99.1 Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) HP Appareils photos Photosmart 5.0 HP Deskjet Printer Preload HP Document Viewer 5.3 HP Image Zone 5.3 HP Imaging Device Functions 5.3 HP Multimedia Keyboard Software HP Photosmart 330,380,420,470,7800,8000,8200 Series HP PSC & OfficeJet 5.3.B HP Software Update HP Solution Center & Imaging Support Tools 5.3 HPProductAssistant HpSdpAppCoreApp InstantShareDevices InterVideo WinDVD Player iTunes iTunes J2SE Runtime Environment 5.0 Kaspersky Anti-Virus 6.0 Kaspersky Anti-Virus 6.0 Lecteur Windows Media 11 LightScribe 1.4.42.1 LimeWire 4.12.6 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft Age of Empires II Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Word 2002 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912812) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB916281) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mozilla Firefox (2.0.0.1) MSN MSXML 4.0 SP2 (KB927978) muvee autoProducer 4.0 NewCopy NVIDIA Drivers Panda ActiveScan PanoStandAlone PC-Doctor 5 for Windows PC-Doctor 5 for Windows Philips ToUcam Pro Camera PhotoGallery PrintMaster ClickArt ProductContext PS2 PSPrinters08 PSTAPlugin Python 2.2 pywin32 extensions (build 203) Python 2.2.3 QFolder Quick Zip 4.60.015 QuickTime RandMap Readme RealPlayer s3ven MSN Nick changer winamp plugin Scan ScannerCopy SHARP GX20 Handset Manager SkinsHP1 SolutionCenter Sonic Express Labeler Sonic MyDVD Plus Sonic RecordNow Audio Sonic RecordNow Copy Sonic RecordNow Data Sonic Update Manager Sonic_PrimoSDK Sony Ericsson PC Suite 1.20.224 SpeedNet 5.1 Trial Spybot - Search & Destroy 1.4 Status SuperCopier2 Theme Hospital TrayApp TuneUp Utilities 2006 Unload VideoLAN VLC media player 0.8.6 VideoLink Pro WebFldrs XP WebReg WIDCOMM Bluetooth Software Winamp (remove only) Windows Driver Package - MSN (usbccgp) USB (04/19/2006 1.1.0.2) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Messenger Windows Live OneCare safety scanner Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files 23/01/2007 13:30 <REP> . 23/01/2007 13:30 <REP> .. 03/01/2005 00:00 <REP> Adobe 06/05/2006 11:07 <REP> ArcSoft 30/08/2006 21:07 <REP> AVSMedia 15/04/2006 04:01 <REP> Azureus 09/05/2006 01:38 <REP> Broderbund 24/11/2004 02:37 <REP> ComPlus Applications 01/04/2006 18:14 <REP> DFX 24/05/2006 18:21 <REP> DIFX 30/08/2006 15:11 <REP> Disc2Phone 03/04/2006 17:14 <REP> DivX 09/09/2006 18:25 <REP> Easy Internet signup 14/01/2007 15:08 <REP> EFCM 18/01/2007 13:59 <REP> Fichiers communs 25/10/2006 20:39 <REP> Free Download Manager 20/12/2006 18:17 <REP> Google 30/12/2006 17:27 <REP> Grisoft 04/08/2006 16:45 <REP> GX20 Handset Manager 02/01/2005 23:59 <REP> Hewlett-Packard 19/01/2007 09:55 <REP> HijackThis 02/01/2005 23:47 <REP> HP 05/06/2006 19:31 <REP> ImTOO 07/12/2006 11:18 <REP> Internet Explorer 02/01/2005 23:59 <REP> InterVideo 03/01/2005 00:01 <REP> iPod 03/01/2005 00:01 <REP> iTunes 02/01/2005 23:31 <REP> Java 02/08/2006 18:17 <REP> JoWooD 22/12/2006 21:20 <REP> Kaspersky Lab 22/12/2006 22:55 <REP> Lavasoft 29/12/2006 16:11 <REP> LimeWire 02/01/2005 23:35 <REP> Messenger 25/11/2004 04:27 <REP> microsoft frontpage 09/10/2006 16:42 <REP> Microsoft Games 31/03/2006 02:34 <REP> Microsoft Office 31/03/2006 02:35 <REP> Microsoft Visual Studio 25/11/2004 04:27 <REP> Movie Maker 23/01/2007 19:07 <REP> Mozilla Firefox 01/07/2006 16:14 <REP> MSI 01/04/2006 01:53 <REP> MSN 25/11/2004 04:27 <REP> MSN Gaming Zone 14/01/2007 12:21 <REP> MSN Messenger 15/11/2006 09:34 <REP> MSXML 4.0 25/01/2007 19:44 168 msxnrgvj.txt 03/01/2005 00:04 <REP> muvee Technologies 01/02/2005 10:01 <REP> NetMeeting 25/11/2004 04:27 <REP> Online Services 16/12/2006 00:13 <REP> Outlook Express 03/01/2005 00:14 <REP> PC-Doctor 5 for Windows 06/05/2006 11:08 <REP> Philips ToUcam Camera 30/12/2006 16:03 <REP> QuickTime 27/05/2006 11:04 <REP> QuickZip4 15/04/2006 02:38 <REP> Real 03/01/2005 00:12 <REP> Services en ligne 31/03/2006 01:38 <REP> Softwin 02/01/2005 23:58 <REP> Sonic 30/08/2006 14:51 <REP> Sony Ericsson 13/01/2007 21:03 <REP> Spybot - Search & Destroy 08/04/2006 20:17 <REP> SuperCopier 27/05/2006 11:05 <REP> SuperCopier2 22/12/2006 20:35 <REP> Symantec 15/04/2006 00:49 <REP> SymNetDrv 22/12/2006 21:09 <REP> TuneUp Utilities 2006 24/11/2004 02:37 <REP> Uninstall Information 22/12/2006 20:36 <REP> VideoLAN 06/05/2006 09:42 <REP> VideoLink Pro 19/09/2006 10:17 <REP> Winamp 31/12/2006 13:34 <REP> Windows Live Safety Center 22/12/2006 20:29 <REP> Windows Live Toolbar 14/01/2007 15:05 <REP> Windows Media Connect 2 22/12/2006 20:48 <REP> Windows Media Player 01/02/2005 10:01 <REP> Windows NT 07/01/2007 15:42 <REP> WinRAR 25/11/2004 04:28 <REP> xerox 1 fichier(s) 168 octets 74 Rép(s) 126 042 955 776 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files\fichiers communs 18/01/2007 13:59 <REP> . 18/01/2007 13:59 <REP> .. 02/08/2006 16:12 <REP> Adobe 30/08/2006 21:09 <REP> AVSMedia 31/03/2006 02:35 <REP> Designer 02/01/2005 23:53 <REP> Hewlett-Packard 02/01/2005 23:50 <REP> HP 03/01/2005 00:03 <REP> InstallShield 02/01/2005 23:31 <REP> Java 02/01/2005 23:59 <REP> LightScribe 22/12/2006 20:28 <REP> Microsoft Shared 25/11/2004 04:26 <REP> MSSoap 03/01/2005 00:04 <REP> muvee Technologies 25/11/2004 04:26 <REP> ODBC 18/01/2007 21:18 <REP> Panda Software 15/04/2006 02:39 <REP> Real 01/02/2005 10:01 <REP> Services 06/05/2006 09:42 <REP> Smith Micro Shared 31/05/2006 01:16 <REP> Softwin 02/01/2005 23:57 <REP> Sonic Shared 25/11/2004 04:26 <REP> SpeechEngines 02/01/2005 23:57 <REP> SureThing Shared 22/12/2006 20:35 <REP> Symantec Shared 16/12/2006 00:13 <REP> System 30/08/2006 14:53 <REP> Teleca Shared 02/01/2005 23:58 <REP> TiVo Shared 22/12/2006 21:07 <REP> Wise Installation Wizard 15/04/2006 02:39 <REP> xing shared 0 fichier(s) 0 octets 28 Rép(s) 126 042 955 776 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 30/12/2006 14:42 <REP> . 30/12/2006 14:42 <REP> .. 31/03/2006 02:35 <REP> 1033 31/03/2006 02:35 <REP> 1036 15/02/2001 04:45 1 318 912 MSONSEXT.DLL 13/02/2001 07:23 58 784 MSOSV.DLL 03/06/1999 18:09 122 937 MSOWS409.DLL 07/03/2001 13:00 127 033 MSOWS40c.DLL 06/08/2000 08:04 401 462 MSVCP60.DLL 22/01/2001 02:25 69 632 PKMAXCTL.DLL 22/01/2001 02:25 872 448 PKMCDO.DLL 22/01/2001 02:25 159 744 PKMCORE.DLL 07/02/2001 08:59 106 496 PKMFORMS.DLL 12/02/2001 03:03 684 032 PKMRES.DLL 22/01/2001 02:25 28 672 PKMSSTLB.DLL 22/01/2001 02:25 40 960 PKMTEMPL.DLL 22/01/2001 02:25 24 576 PKMTRACE.DLL 22/01/2001 02:25 86 016 PKMWS.DLL 22/01/2001 02:25 237 568 PROMDEMO.DLL 22/01/2001 02:25 184 320 SECMGR.DLL 22/01/2001 02:25 323 584 VAIDDMGR.DLL 22/01/2001 02:25 32 768 VAIMEM.DLL 18 fichier(s) 4 879 944 octets 4 Rép(s) 126 042 955 776 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 31/10/2005 16:56 700 416 StubInstaller.exe 3 fichier(s) 871 936 octets 0 Rép(s) 126 042 955 776 octets libres c:\Documents and Settings\Invité\Bureau\Max Payne\MaxPayne.exe c:\Documents and Settings\MaDiNiNa_972\.limewire\.NetworkShare\LimeWireWin4.12.6-nopack2.exe c:\Documents and Settings\MaDiNiNa_972\Application Data\MSNInstaller\msnauins.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\dfxInstall-Winamp.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\Fixwareout.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\HijackThis.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\spybotsd14.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\Windows-KB890830-V1.23.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\diff.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\grep.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\streams.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\new sons\Nouveau dossier\convert\AVSVideoConverter4.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\new sons\Nouveau dossier\convert\SUPERsetup.exe c:\Documents and Settings\MaDiNiNa_972\Local Settings\Temp\MsgPlusUninstall.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Dossier Bluetooth Exchange\rustbfix.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\DXSETUP.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\quickzip 4.60.015.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\winamp521_full.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes logiciels\Install_MSN_Messenger.EXE c:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Bases\avcmhk4.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll
  5. Logfile of HijackThis v1.99.1 Scan saved at 20:20:12, on 25/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\ALCWZRD.EXE C:\WINDOWS\ALCMTR.EXE C:\HP\KBD\KBD.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\HP\HP Software Update\HPwuSchd2.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\PHILIP~1\VProperty.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\WINDOWS\system32\svchost.exe C:\Documents and Settings\MaDiNiNa_972\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download With SpeedNet - C:\PROGRA~1\SPEEDN~1.1TR\download.htm O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  6. salut a ma grande surprise c t le bon mn pc ne c pa encor redémaré tt seul j'espère ke il n'y a plu de trace de ce virus dans mn pc voici les rapport ke ça a donné: il me semble kil y a une erreur dans le premier Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\hwgnixlg ******************* Fatal error: integrity of Services key failed verification check! Security may be fatally compromised. Exiting immediately. Could not open script file! Status: 0xc0000034 Abort! et voici l'autre: ************************* Rustock.b-fix -- By ejvindh ************************* 25/01/2007 19:51:45,09 Rustock.b-driver on the system: NONE! Rustock.b-ADS attached to the System32-folder: :lzx32.sys 70570 Total size: 70570 bytes. Attempting to remove ADS... system32: deleted 70570 bytes in 1 streams. Looking for Rustock.b-files in the System32-folder: No Rustock.b-files found in system32 ******************* Post-run Status of system ******************* Rustock.b-driver on the system: NONE! Rustock.b-ADS attached to the System32-folder: No System32-ADS found. Looking for Rustock.b-files in the System32-folder: No Rustock.b-files found in system32 ******************************* End of Logfile ********************************
  7. mn ordi ne reste meme plus allumé 1 min j'en ai assez je suis obligé de posté les rapport chez mn couzin... voici le rapport diaghelp: C:\WINDOWS\System32\nvapps.xml -->23/01/2007 18:14:52 C:\WINDOWS\System32\wpa.dbl -->23/01/2007 18:14:48 C:\WINDOWS\System32\tes erreur2.wav -->19/01/2007 19:10:52 C:\WINDOWS\System32\perfh00C.dat -->18/01/2007 18:12:23 C:\WINDOWS\System32\perfh009.dat -->18/01/2007 18:12:23 C:\WINDOWS\System32\perfc00C.dat -->18/01/2007 18:12:23 C:\WINDOWS\System32\perfc009.dat -->18/01/2007 18:12:23 C:\WINDOWS\System32\PerfStringBackup.INI -->18/01/2007 18:12:22 C:\WINDOWS\System32\Uninstall.ico -->18/01/2007 13:09:51 C:\WINDOWS\System32\Help.ico -->18/01/2007 13:09:51 C:\WINDOWS\System32\pavas.ico -->18/01/2007 13:09:50 C:\WINDOWS\System32\tmp.txt -->09/01/2007 09:58:57 C:\WINDOWS\System32\tmp.reg -->09/01/2007 09:58:57 C:\WINDOWS\System32\BASSMOD.dll -->22/12/2006 21:08:42 C:\WINDOWS\System32\nscompat.tlb -->22/12/2006 21:01:30 C:\WINDOWS\System32\amcompat.tlb -->22/12/2006 21:01:30 C:\WINDOWS\System32\LuResult.txt -->22/12/2006 20:27:50 C:\WINDOWS\System32\MRT.exe -->07/12/2006 15:13:46 C:\WINDOWS\System32\ieframe.dll.mui -->17/11/2006 19:27:16 C:\WINDOWS\System32\advpack.dll.mui -->17/11/2006 19:26:44 C:\WINDOWS\System32\inetcomm.dll -->08/11/2006 06:07:30 C:\WINDOWS\System32\wininet.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\webcheck.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\vbscript.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\urlmon.dll -->07/11/2006 21:03:36 C:\WINDOWS\ntbtlog.txt -->23/01/2007 18:17:26 C:\WINDOWS\bootstat.dat -->23/01/2007 18:17:20 C:\WINDOWS\DUMP4083.tmp -->23/01/2007 18:17:03 C:\WINDOWS\WindowsUpdate.log -->23/01/2007 18:15:50 C:\WINDOWS\wiadebug.log -->23/01/2007 18:14:41 C:\WINDOWS\wiaservc.log -->23/01/2007 18:14:39 C:\WINDOWS.log -->23/01/2007 18:14:34 C:\WINDOWS\SchedLgU.Txt -->23/01/2007 18:13:22 C:\WINDOWS\bthservsdp.dat -->23/01/2007 18:13:21 C:\WINDOWS\DUMPa6ee.tmp -->23/01/2007 18:13:02 C:\WINDOWS\DUMPe629.tmp -->23/01/2007 16:05:50 C:\WINDOWS\DUMPe937.tmp -->23/01/2007 16:02:52 C:\WINDOWS\DUMPa102.tmp -->23/01/2007 15:59:52 C:\WINDOWS\DUMPe455.tmp -->23/01/2007 15:56:52 C:\WINDOWS\DUMPe966.tmp -->23/01/2007 15:53:54 C:\WINDOWS\agrsmdel.exe |02/01/2005 23:41:59 C:\WINDOWS\ALCFDRTM.EXE |31/03/2006 15:09:28 C:\WINDOWS\ALCMTR.EXE |02/01/2005 23:41:20 C:\WINDOWS\ALCWZRD.EXE |02/01/2005 23:41:20 C:\WINDOWS\bdoscandel.exe |25/05/2006 01:22:06 C:\WINDOWS\editadsl.exe |31/03/2006 19:58:42 C:\WINDOWS\GX20phmgunin.exe |04/08/2006 16:45:00 C:\WINDOWS\IsUn040c.exe |02/01/2005 23:29:00 C:\WINDOWS\IsUninst.exe |02/01/2005 23:47:26 C:\WINDOWS\MicCal.exe |02/01/2005 23:41:20 C:\WINDOWS\RTHDCPL.EXE |02/01/2005 23:41:20 C:\WINDOWS\RTLCPL.EXE |02/01/2005 23:41:20 C:\WINDOWS\SOUNDMAN.EXE |02/01/2005 23:41:20 C:\WINDOWS\stmchart.exe |31/03/2006 19:58:41 C:\WINDOWS\stmtrace.exe |31/03/2006 19:58:39 C:\WINDOWS\twunk_16.exe |05/08/2004 13:00:00 C:\WINDOWS\twunk_32.exe |05/08/2004 13:00:00 C:\WINDOWS\unin040c.exe |09/05/2006 01:35:30 C:\WINDOWS\UninstallFirefox.exe |19/08/2006 09:18:31 C:\WINDOWS\unvise32qt.exe |03/01/2005 00:01:35 C:\WINDOWS\pcdlib32.dll |06/05/2006 11:02:34 C:\WINDOWS\twain.dll |05/08/2004 13:00:00 C:\WINDOWS\twain_32.dll |05/08/2004 19:00:00 C:\WINDOWS\Twunk_16.dll |30/07/2004 07:04:42 C:\WINDOWS\Twunk_32.dll |30/07/2004 07:04:42 C:\WINDOWS\system32\append.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\asuninst.exe |14/01/2007 12:42:32 C:\WINDOWS\system32\debug.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\DivXsm.exe |23/11/2005 05:00:00 C:\WINDOWS\system32\dosx.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\dvdplay.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\edlin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\exe2bin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\fastopen.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\HdAShCut.exe |08/01/2005 00:07:16 C:\WINDOWS\system32\HPZinw12.exe |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipm12.exe |02/01/2005 23:47:29 C:\WINDOWS\system32\java.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\javaw.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\javaws.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\mem.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nvappbar.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvdspsch.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvsvc32.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvudisp.exe |02/01/2005 23:40:57 C:\WINDOWS\system32\nwiz.exe |02/01/2005 23:40:54 C:\WINDOWS\system32\ps2.EXE |02/01/2005 23:55:19 C:\WINDOWS\system32\pxcpya64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxcpyi64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxhpinst.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxinsa64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxinsi64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\redir.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\setver.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\share.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\usrmlnka.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\usrprbda.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\usrshuta.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\AdvMsgEx.dll |23/04/2006 16:47:58 C:\WINDOWS\system32\amstream.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\atmfd.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\atmlib.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\BASSMOD.dll |22/12/2006 21:08:42 C:\WINDOWS\system32\bcbmm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\borlndmm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\bt2k_ins.dll |29/03/2005 14:09:38 C:\WINDOWS\system32\BtAudioHelper.dll |29/03/2005 14:13:16 C:\WINDOWS\system32\btbigbmp.dll |29/03/2005 14:13:34 C:\WINDOWS\system32\btbip.dll |29/03/2005 14:03:56 C:\WINDOWS\system32\btcss.dll |29/03/2005 14:20:54 C:\WINDOWS\system32\btdev.dll |29/03/2005 14:09:34 C:\WINDOWS\system32\bthcrp.dll |29/03/2005 14:15:16 C:\WINDOWS\system32\bthcrpui.dll |29/03/2005 14:15:58 C:\WINDOWS\system32\btins.dll |29/03/2005 14:09:24 C:\WINDOWS\system32\BTNCopy.dll |29/03/2005 14:07:56 C:\WINDOWS\system32\BTNeighborhood.dll |29/03/2005 14:22:44 C:\WINDOWS\system32\btosif.dll |29/03/2005 14:14:08 C:\WINDOWS\system32\btosif_notes.dll |29/03/2005 14:16:38 C:\WINDOWS\system32\btosif_ol.dll |29/03/2005 14:16:54 C:\WINDOWS\system32\btosif_olx.dll |29/03/2005 14:17:24 C:\WINDOWS\system32\btprn2k.dll |29/03/2005 14:16:12 C:\WINDOWS\system32\btrez.dll |29/03/2005 14:03:02 C:\WINDOWS\system32\btrezxp.dll |29/03/2005 14:08:02 C:\WINDOWS\system32\btsec.dll |29/03/2005 14:21:02 C:\WINDOWS\system32\btsendto.dll |29/03/2005 14:14:38 C:\WINDOWS\system32\btsendto_ie.dll |29/03/2005 14:19:50 C:\WINDOWS\system32\btsendto_notes.dll |29/03/2005 14:17:44 C:\WINDOWS\system32\btsendto_office.dll |29/03/2005 14:19:20 C:\WINDOWS\system32\btsendto_wab.dll |29/03/2005 14:18:42 C:\WINDOWS\system32\btwhidcs.dll |29/03/2005 14:24:24 C:\WINDOWS\system32\BtWiaExt.dll |29/03/2005 14:29:30 C:\WINDOWS\system32\BtWizard.dll |29/03/2005 14:23:26 C:\WINDOWS\system32\btwpimif.dll |29/03/2005 14:14:54 C:\WINDOWS\system32\btw_ci.dll |29/03/2005 14:17:48 C:\WINDOWS\system32\BTXPPanel.dll |29/03/2005 14:13:30 C:\WINDOWS\system32\BtXpShell.dll |29/03/2005 14:13:20 C:\WINDOWS\system32\cc3250.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\cc3250mt.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\CDDBControl.dll |04/04/2005 08:52:16 C:\WINDOWS\system32\CddbLangDE.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangES.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangFR.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangIT.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangJA.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangKO.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangNL.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangPT_BR.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangSV.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangTH.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangZH.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangZT.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CDDBUI.dll |04/04/2005 08:52:16 C:\WINDOWS\system32\CoachWia.dll |30/06/2006 16:41:12 C:\WINDOWS\system32\CoachWrp.dll |30/06/2006 16:41:12 C:\WINDOWS\system32\compatUI.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\cPC_DMIRD.dll |02/01/2005 23:43:42 C:\WINDOWS\system32\CSH.DLL |17/09/2004 11:55:20 C:\WINDOWS\system32\delphimm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\dgsetup.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\DivX.dll |26/01/2006 19:36:01 C:\WINDOWS\system32\DivXWMPExtType.dll |24/01/2006 19:08:29 C:\WINDOWS\system32\divx_xx07.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx0c.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx11.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\dpl100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpu10.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpu11.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpuGUI10.dll |27/10/2005 20:37:47 C:\WINDOWS\system32\dpuGUI11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpus11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpv11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\DSCam.Dll |06/05/2006 11:09:00 C:\WINDOWS\system32\dtu100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\encdec.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 13:00:00 C:\WINDOWS\system32\fpxlib.dll |06/05/2006 11:09:00 C:\WINDOWS\system32\GEARAspi.dll |07/03/2005 17:52:48 C:\WINDOWS\system32\HdAProp.dll |08/01/2005 00:07:16 C:\WINDOWS\system32\HdAudRes.dll |08/01/2005 00:08:22 C:\WINDOWS\system32\hpgwiamd.dll |08/04/2005 16:51:16 C:\WINDOWS\system32\HPODXPAT.DLL |27/05/2004 22:00:52 C:\WINDOWS\system32\hpotscl.dll |08/04/2005 16:51:08 C:\WINDOWS\system32\hpovst08.dll |08/04/2005 16:51:10 C:\WINDOWS\system32\hpreg.dll |03/01/2005 00:06:16 C:\WINDOWS\system32\HPTcpMib.dll |17/02/2005 15:40:28 C:\WINDOWS\system32\HPTcpMon.dll |17/02/2005 15:41:24 C:\WINDOWS\system32\HPZc3212.dll |08/03/2005 20:39:44 C:\WINDOWS\system32\hpzcoi12.dll |08/03/2005 20:41:42 C:\WINDOWS\system32\hpzcon12.dll |08/03/2005 20:41:48 C:\WINDOWS\system32\HPZidr12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipr12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipt12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZisn12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\hpzjfw01.dll |02/01/2005 23:47:06 C:\WINDOWS\system32\hpzjrd01.dll |24/01/2005 17:30:04 C:\WINDOWS\system32\hpzjsn01.dll |30/08/2004 22:47:00 C:\WINDOWS\system32\hpzsnt12.dll |18/03/2005 19:32:54 C:\WINDOWS\system32\hticons.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\hypertrm.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\iacenc.dll |08/05/1998 11:57:22 C:\WINDOWS\system32\iccvid.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ImageServerMI.dll |09/05/2006 01:48:05 C:\WINDOWS\system32\ir32_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_32.dll |09/10/2006 16:43:07 C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_32.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\IVIresize.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeA6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeM6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeP6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizePX.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeW7.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\iyvu9_32.dll |14/06/1997 09:56:08 C:\WINDOWS\system32\jgaw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgdw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgmd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgpl400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsh400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jpeglib.dll |06/05/2006 11:09:01 C:\WINDOWS\system32\klogon.dll |24/03/2006 19:08:14 C:\WINDOWS\system32\LCodcCMP.dll |24/04/2002 19:42:18 C:\WINDOWS\system32\lcppn21.dll |14/11/2001 11:56:00 C:\WINDOWS\system32\lfbmp11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\LFCMP11n.DLL |09/05/2006 01:48:06 C:\WINDOWS\system32\lfeps11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\lffax11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\lfgif11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lfpcd11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lfpcx11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\Lfpng11n.dll |09/05/2006 01:48:08 C:\WINDOWS\system32\lfpsd11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lftif11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\lfwmf11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\lfwpg11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\libdivx.dll |28/09/2005 19:50:04 C:\WINDOWS\system32\LTDIS11n.dll |09/05/2006 01:48:07 C:\WINDOWS\system32\ltfil11n.DLL |09/05/2006 01:48:14 C:\WINDOWS\system32\ltimg11n.dll |09/05/2006 01:48:14 C:\WINDOWS\system32\ltkrn11n.dll |09/05/2006 01:48:15 C:\WINDOWS\system32\ltkrn80n.dll |09/05/2006 01:48:17 C:\WINDOWS\system32\mcdvd_32.dll |30/08/2006 21:07:48 C:\WINDOWS\system32\mdwmdmsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\msdmo.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\msencode.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\msgext.dll |23/04/2006 16:47:58 C:\WINDOWS\system32\MsgPlusLoader.dll |22/04/2006 20:21:18 C:\WINDOWS\system32\nv4_disp.dll |02/01/2005 23:40:52 C:\WINDOWS\system32\nvcod.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvcodins.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvcpl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nview.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvmctray.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvoglnt.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsar.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsda.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsde.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrseng.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrses.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsesm.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsfi.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsfr.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsit.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsja.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsko.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsnl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsno.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrspl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrspt.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsptb.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsru.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrssv.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrstr.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrszhc.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrszht.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvshell.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvwddi.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvwdmcpl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwimg.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsar.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsda.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsde.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrseng.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrses.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsesm.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsfi.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsfr.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsit.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsja.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsko.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsnl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsno.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrspl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrspt.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsptb.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsru.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrssv.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrstr.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrszhc.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrszht.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\OemInfo.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\omano.dll |03/01/2005 00:06:19 C:\WINDOWS\system32\paqsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\PCDLIB32.DLL |09/12/1998 01:53:58 C:\WINDOWS\system32\pncrt.dll |15/04/2006 02:38:32 C:\WINDOWS\system32\pndx5016.dll |15/04/2006 02:38:43 C:\WINDOWS\system32\pndx5032.dll |15/04/2006 02:38:43 C:\WINDOWS\system32\px.dll |17/04/2005 22:21:16 C:\WINDOWS\system32\pxdrv.dll |15/04/2005 08:01:00 C:\WINDOWS\system32\pxmas.dll |17/04/2005 22:20:20 C:\WINDOWS\system32\PxSFS.DLL |17/04/2005 22:24:26 C:\WINDOWS\system32\pxwave.dll |17/04/2005 22:19:50 C:\WINDOWS\system32\pxwma.dll |17/04/2005 22:22:06 C:\WINDOWS\system32\python22.dll |02/01/2005 23:24:59 C:\WINDOWS\system32\pythoncom22.dll |02/01/2005 23:25:14 C:\WINDOWS\system32\pywintypes22.dll |02/01/2005 23:25:14 C:\WINDOWS\system32\qedwipes.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\qt-dx331.dll |12/08/2005 22:57:09 C:\WINDOWS\system32\RDBios32.dll |02/01/2005 23:43:42 C:\WINDOWS\system32\rmoc3260.dll |15/04/2006 02:39:19 C:\WINDOWS\system32\sbe.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ShellvRTF.dll |03/01/2005 00:02:21 C:\WINDOWS\system32\slbcsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\slbiop.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\spnike.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\sprio600.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\sprio800.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\spxcoins.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ssldivx.dll |28/09/2005 19:50:03 C:\WINDOWS\system32\stmcfg32.dll |31/03/2006 19:58:42 C:\WINDOWS\system32\stmctrl.dll |31/03/2006 19:58:38 C:\WINDOWS\system32\tsd32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\UMLoader.dll |16/09/2004 08:00:00 C:\WINDOWS\system32\usrcntra.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrcoina.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrdpa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrdtea.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrfaxa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrlbva.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrrtosa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrsdpia.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrsvpia.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrv42a.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrv80a.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrvoica.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrvpa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\uxtuneup.dll |22/12/2006 21:08:18 C:\WINDOWS\system32\vidx16.dll |06/05/2006 11:08:16 C:\WINDOWS\system32\vortm.dll |06/05/2006 11:09:01 C:\WINDOWS\system32\VXBLOCK.dll |12/01/2005 08:00:00 C:\WINDOWS\system32\WBDBT32I.DLL |02/01/2005 23:24:57 C:\WINDOWS\system32\WBDBV32I.DLL |02/01/2005 23:24:57 C:\WINDOWS\system32\wbtapi.dll |29/03/2005 14:05:24 C:\WINDOWS\system32\WidcommSdk.dll |29/03/2005 14:03:34 C:\WINDOWS\system32\win87em.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\winvocon.dll |06/05/2006 11:09:00 C:\WINDOWS\system32\xvidcore.dll |30/08/2006 21:07:49 C:\WINDOWS\system32\xvidvfw.dll |30/08/2006 21:07:49 C:\WINDOWS\system32\ZPORT4AS.dll |14/01/2007 12:42:31 C:\WINDOWS\system32\_Source21.Dll |06/05/2006 11:09:00 Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\system 07/05/1998 17:04 52 736 hpsysdrv.exe 1 fichier(s) 52 736 octets 0 Rép(s) 128 441 012 224 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\system32 05/08/2004 19:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 128 441 012 224 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\Downloaded Program Files 21/01/2007 21:11 <REP> . 21/01/2007 21:11 <REP> .. 24/08/2006 08:28 141 424 asinst.dll 22/08/2006 09:06 537 asinst.inf 07/12/2004 16:07 32 bdcore.dll 01/03/2005 14:08 118 784 bdupd.dll 23/11/2004 22:20 65 desktop.ini 26/07/2002 01:13 24 576 dwusplay.dll 26/07/2002 01:13 196 608 dwusplay.exe 01/03/2005 14:08 53 248 ipsupd.dll 27/07/2004 23:48 323 584 isusweb.dll 16/03/2005 11:34 7 407 lang.ini 07/12/2004 16:07 32 libfn.dll 14/03/2005 13:38 126 live.ini 01/06/2006 02:57 1 331 oscan8.inf 01/06/2006 02:54 471 040 oscan8.ocx 31/05/2006 04:15 10 oscan81.ocx_x 14/03/2005 13:58 7 073 scanoptions.tsi 09/11/2006 14:36 5 019 swflash.inf 17 fichier(s) 1 350 896 octets Total des fichiers listés : 17 fichier(s) 1 350 896 octets 2 Rép(s) 128 441 008 128 octets libres Recherche de rootkit! (Merci S!Ri) pe386 présent! Recherche d'infections connues Liste des programmes installes 1000Tour 1200 1200_Help 1200Trb Adaptateur USB-IrDA Adobe Download Manager 2.0 (Supprimer uniquement) Adobe Flash Player 9 ActiveX Adobe Reader 7.0 - Français Advanced Messenger Plus Agere Systems PCI Soft Modem AiO_Scan AiOSoftware Archiveur WinRAR ArcSoft PhotoBase 3 ArcSoft PhotoImpression ArcSoft VideoImpression 1.6 AVG Anti-Spyware 7.5 AVS Video Tools 5.3 BeWAN ADSL modem BufferChm CameraDrivers CameraDrivers Connexion Facile à Internet Connexion Facile à Internet Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873339 Correctif Windows XP - KB883667 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885884 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888239 Correctif Windows XP - KB888302 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 Correctif Windows XP - KB893066 CP_AtenaShokunin1Config CP_CalendarTemplates1 CP_Package_Basic1 CP_Package_Variety1 CP_Package_Variety2 CP_Package_Variety3 CP_Panorama1Config CueTour Destinations DeviceManagementQFolder DFX 8 for Winamp Disc2Phone DivX DivX Player DivX Web Player DocProc DocumentViewer DocumentViewerQFolder EF CheckSum Manager Fax Google Desktop Search Google Earth High Definition Audio - KB888111 HijackThis 1.99.1 Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) HP Appareils photos Photosmart 5.0 HP Deskjet Printer Preload HP Document Viewer 5.3 HP Image Zone 5.3 HP Imaging Device Functions 5.3 HP Multimedia Keyboard Software HP Photosmart 330,380,420,470,7800,8000,8200 Series HP PSC & OfficeJet 5.3.B HP Software Update HP Solution Center & Imaging Support Tools 5.3 HPProductAssistant HpSdpAppCoreApp InstantShareDevices InterVideo WinDVD Player iTunes iTunes J2SE Runtime Environment 5.0 Kaspersky Anti-Virus 6.0 Kaspersky Anti-Virus 6.0 Lecteur Windows Media 11 LightScribe 1.4.42.1 LimeWire 4.12.6 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft Age of Empires II Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Word 2002 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912812) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB916281) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mozilla Firefox (2.0.0.1) MSN MSXML 4.0 SP2 (KB927978) muvee autoProducer 4.0 NewCopy NVIDIA Drivers Panda ActiveScan PanoStandAlone PC-Doctor 5 for Windows PC-Doctor 5 for Windows Philips ToUcam Pro Camera PhotoGallery PrintMaster ClickArt ProductContext PS2 PSPrinters08 PSTAPlugin Python 2.2 pywin32 extensions (build 203) Python 2.2.3 QFolder Quick Zip 4.60.015 QuickTime RandMap Readme RealPlayer s3ven MSN Nick changer winamp plugin Scan ScannerCopy SHARP GX20 Handset Manager SkinsHP1 SolutionCenter Sonic Express Labeler Sonic MyDVD Plus Sonic RecordNow Audio Sonic RecordNow Copy Sonic RecordNow Data Sonic Update Manager Sonic_PrimoSDK Sony Ericsson PC Suite 1.20.224 SpeedNet 5.1 Trial Spybot - Search & Destroy 1.4 Status SuperCopier2 Theme Hospital TrayApp TuneUp Utilities 2006 Unload VideoLAN VLC media player 0.8.6 VideoLink Pro WebFldrs XP WebReg WIDCOMM Bluetooth Software Winamp (remove only) Windows Driver Package - MSN (usbccgp) USB (04/19/2006 1.1.0.2) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Messenger Windows Live OneCare safety scanner Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files 23/01/2007 13:30 <REP> . 23/01/2007 13:30 <REP> .. 03/01/2005 00:00 <REP> Adobe 06/05/2006 11:07 <REP> ArcSoft 30/08/2006 21:07 <REP> AVSMedia 15/04/2006 04:01 <REP> Azureus 09/05/2006 01:38 <REP> Broderbund 24/11/2004 02:37 <REP> ComPlus Applications 01/04/2006 18:14 <REP> DFX 24/05/2006 18:21 <REP> DIFX 30/08/2006 15:11 <REP> Disc2Phone 03/04/2006 17:14 <REP> DivX 09/09/2006 18:25 <REP> Easy Internet signup 14/01/2007 15:08 <REP> EFCM 18/01/2007 13:59 <REP> Fichiers communs 25/10/2006 20:39 <REP> Free Download Manager 20/12/2006 18:17 <REP> Google 30/12/2006 17:27 <REP> Grisoft 04/08/2006 16:45 <REP> GX20 Handset Manager 02/01/2005 23:59 <REP> Hewlett-Packard 19/01/2007 09:55 <REP> HijackThis 02/01/2005 23:47 <REP> HP 05/06/2006 19:31 <REP> ImTOO 07/12/2006 11:18 <REP> Internet Explorer 02/01/2005 23:59 <REP> InterVideo 03/01/2005 00:01 <REP> iPod 03/01/2005 00:01 <REP> iTunes 02/01/2005 23:31 <REP> Java 02/08/2006 18:17 <REP> JoWooD 22/12/2006 21:20 <REP> Kaspersky Lab 22/12/2006 22:55 <REP> Lavasoft 29/12/2006 16:11 <REP> LimeWire 02/01/2005 23:35 <REP> Messenger 25/11/2004 04:27 <REP> microsoft frontpage 09/10/2006 16:42 <REP> Microsoft Games 31/03/2006 02:34 <REP> Microsoft Office 31/03/2006 02:35 <REP> Microsoft Visual Studio 25/11/2004 04:27 <REP> Movie Maker 23/01/2007 14:13 <REP> Mozilla Firefox 01/07/2006 16:14 <REP> MSI 01/04/2006 01:53 <REP> MSN 25/11/2004 04:27 <REP> MSN Gaming Zone 14/01/2007 12:21 <REP> MSN Messenger 15/11/2006 09:34 <REP> MSXML 4.0 03/01/2005 00:04 <REP> muvee Technologies 01/02/2005 10:01 <REP> NetMeeting 25/11/2004 04:27 <REP> Online Services 16/12/2006 00:13 <REP> Outlook Express 03/01/2005 00:14 <REP> PC-Doctor 5 for Windows 06/05/2006 11:08 <REP> Philips ToUcam Camera 30/12/2006 16:03 <REP> QuickTime 27/05/2006 11:04 <REP> QuickZip4 15/04/2006 02:38 <REP> Real 03/01/2005 00:12 <REP> Services en ligne 31/03/2006 01:38 <REP> Softwin 02/01/2005 23:58 <REP> Sonic 30/08/2006 14:51 <REP> Sony Ericsson 13/01/2007 21:03 <REP> Spybot - Search & Destroy 08/04/2006 20:17 <REP> SuperCopier 27/05/2006 11:05 <REP> SuperCopier2 22/12/2006 20:35 <REP> Symantec 15/04/2006 00:49 <REP> SymNetDrv 22/12/2006 21:09 <REP> TuneUp Utilities 2006 24/11/2004 02:37 <REP> Uninstall Information 22/12/2006 20:36 <REP> VideoLAN 06/05/2006 09:42 <REP> VideoLink Pro 19/09/2006 10:17 <REP> Winamp 31/12/2006 13:34 <REP> Windows Live Safety Center 22/12/2006 20:29 <REP> Windows Live Toolbar 14/01/2007 15:05 <REP> Windows Media Connect 2 22/12/2006 20:48 <REP> Windows Media Player 01/02/2005 10:01 <REP> Windows NT 07/01/2007 15:42 <REP> WinRAR 25/11/2004 04:28 <REP> xerox 0 fichier(s) 0 octets 74 Rép(s) 128 441 933 824 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files\fichiers communs 18/01/2007 13:59 <REP> . 18/01/2007 13:59 <REP> .. 02/08/2006 16:12 <REP> Adobe 30/08/2006 21:09 <REP> AVSMedia 31/03/2006 02:35 <REP> Designer 02/01/2005 23:53 <REP> Hewlett-Packard 02/01/2005 23:50 <REP> HP 03/01/2005 00:03 <REP> InstallShield 02/01/2005 23:31 <REP> Java 02/01/2005 23:59 <REP> LightScribe 22/12/2006 20:28 <REP> Microsoft Shared 25/11/2004 04:26 <REP> MSSoap 03/01/2005 00:04 <REP> muvee Technologies 25/11/2004 04:26 <REP> ODBC 18/01/2007 21:18 <REP> Panda Software 15/04/2006 02:39 <REP> Real 01/02/2005 10:01 <REP> Services 06/05/2006 09:42 <REP> Smith Micro Shared 31/05/2006 01:16 <REP> Softwin 02/01/2005 23:57 <REP> Sonic Shared 25/11/2004 04:26 <REP> SpeechEngines 02/01/2005 23:57 <REP> SureThing Shared 22/12/2006 20:35 <REP> Symantec Shared 16/12/2006 00:13 <REP> System 30/08/2006 14:53 <REP> Teleca Shared 02/01/2005 23:58 <REP> TiVo Shared 22/12/2006 21:07 <REP> Wise Installation Wizard 15/04/2006 02:39 <REP> xing shared 0 fichier(s) 0 octets 28 Rép(s) 128 441 933 824 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 30/12/2006 14:42 <REP> . 30/12/2006 14:42 <REP> .. 31/03/2006 02:35 <REP> 1033 31/03/2006 02:35 <REP> 1036 15/02/2001 04:45 1 318 912 MSONSEXT.DLL 13/02/2001 07:23 58 784 MSOSV.DLL 03/06/1999 18:09 122 937 MSOWS409.DLL 07/03/2001 13:00 127 033 MSOWS40c.DLL 06/08/2000 08:04 401 462 MSVCP60.DLL 22/01/2001 02:25 69 632 PKMAXCTL.DLL 22/01/2001 02:25 872 448 PKMCDO.DLL 22/01/2001 02:25 159 744 PKMCORE.DLL 07/02/2001 08:59 106 496 PKMFORMS.DLL 12/02/2001 03:03 684 032 PKMRES.DLL 22/01/2001 02:25 28 672 PKMSSTLB.DLL 22/01/2001 02:25 40 960 PKMTEMPL.DLL 22/01/2001 02:25 24 576 PKMTRACE.DLL 22/01/2001 02:25 86 016 PKMWS.DLL 22/01/2001 02:25 237 568 PROMDEMO.DLL 22/01/2001 02:25 184 320 SECMGR.DLL 22/01/2001 02:25 323 584 VAIDDMGR.DLL 22/01/2001 02:25 32 768 VAIMEM.DLL 18 fichier(s) 4 879 944 octets 4 Rép(s) 128 441 933 824 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 31/10/2005 16:56 700 416 StubInstaller.exe 3 fichier(s) 871 936 octets 0 Rép(s) 128 441 933 824 octets libres c:\Documents and Settings\Invité\Bureau\Max Payne\MaxPayne.exe c:\Documents and Settings\MaDiNiNa_972\.limewire\.NetworkShare\LimeWireWin4.12.6-nopack2.exe c:\Documents and Settings\MaDiNiNa_972\Application Data\MSNInstaller\msnauins.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\dfxInstall-Winamp.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\Fixwareout.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\HijackThis.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\spybotsd14.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\Windows-KB890830-V1.23.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\diff.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\grep.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\streams.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\new sons\Nouveau dossier\convert\AVSVideoConverter4.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\new sons\Nouveau dossier\convert\SUPERsetup.exe c:\Documents and Settings\MaDiNiNa_972\Local Settings\Temp\MsgPlusUninstall.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\DXSETUP.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\quickzip 4.60.015.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\winamp521_full.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes logiciels\Install_MSN_Messenger.EXE c:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Bases\avcmhk4.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll
  8. oui, ca continue de plus belle je ne peux meme plus entrer dans ma session. merci de m aider
  9. voila g fais l'analyse com tu me la demandé. BitDefender Online Scanner Rapport d'analyse généré à: Mon, Jan 22, 2007 - 18:42:34 Voie d'analyse: C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\; Statistiques Temps 02:12:01 Fichiers 488056 Directoires 7550 Secteurs de boot 3 Archives 15744 Paquets programmes 53781 Résultats Virus identifiés 4 Fichiers infectés 7 Fichiers suspects 0 Avertissements 0 Désinfectés 0 Fichiers effacés 2 Info sur les moteurs Définition virus 390341 Version des moteurs AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42) Analyse des plugins 14 Archive des plugins 38 Unpack des plugins 6 E-mail plugins 6 Système plugins 1 Paramètres d'analyse Première action Désinfecté Seconde Action Supprimé Heuristique Oui Acceptez les avertissements Oui Extensions analysées *; Excludez les extensions Analyse d'emails Oui Analyse des Archives Oui Analyser paquets programmes Oui Analyse des fichiers Oui Analyse de boot Oui Fichier analysé Statut C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\312fd023b0cda9e2.klq Infecté par: Trojan.Rootkit.Foop.A C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\312fd023b0cda9e2.klq Echec de la désinfection C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\312fd023b0cda9e2.klq Echec de la suppression C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\3bd3d9d3c3b119dd.klq Infecté par: Trojan.SpySheriff.C C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\3bd3d9d3c3b119dd.klq Echec de la désinfection C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\3bd3d9d3c3b119dd.klq Echec de la suppression C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\5aba5ee2611968a1.klq Infecté par: Trojan.Rootkit.Foop.A C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\5aba5ee2611968a1.klq Echec de la désinfection C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\5aba5ee2611968a1.klq Echec de la suppression C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\a0562f6be151d480.klq Infecté par: Trojan.SpySheriff.C C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\a0562f6be151d480.klq Echec de la désinfection C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\a0562f6be151d480.klq Echec de la suppression C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\b52f4c8eb37de0f5.klq Infecté par: Trojan.SpySheriff.C C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\b52f4c8eb37de0f5.klq Echec de la désinfection C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\b52f4c8eb37de0f5.klq Echec de la suppression C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP279\A0132241.exe=>(NSIS o)=>bzip2_nsis0001 Infecté par: MemScan:Trojan.Dnschanger.V C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP279\A0132241.exe=>(NSIS o)=>bzip2_nsis0001 Echec de la désinfection C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP279\A0132241.exe=>(NSIS o)=>bzip2_nsis0001 Supprimé C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP279\A0132241.exe=>(NSIS o) Echec de la mise à jour C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP279\A0132241.exe=>(NSIS o)=>bzip2_nsis0002 Infecté par: MemScan:Trojan.Downloader.Agent.NC C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP279\A0132241.exe=>(NSIS o)=>bzip2_nsis0002 Echec de la désinfection C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP279\A0132241.exe=>(NSIS o)=>bzip2_nsis0002 Supprimé C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP279\A0132241.exe=>(NSIS o) Echec de la mise à jour
  10. voici le rapport d'AVG anti-spyware: --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 19:43:56 21/01/2007 + Résultat de l'analyse: C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP281\A0140304.exe -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP281\A0140303.dll -> Downloader.Busky.az : Nettoyé et sauvegardé (mise en quarantaine). C:\Documents and Settings\MaDiNiNa_972\Cookies\madinina_972@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.27:C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.28:C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. C:\Documents and Settings\MaDiNiNa_972\Cookies\madinina_972@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé. :mozilla.26:C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\MaDiNiNa_972\Cookies\madinina_972@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\MaDiNiNa_972\Cookies\madinina_972@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.34:C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt -> TrackingCookie.Estat : Nettoyé. :mozilla.39:C:\Documents and Settings\MaDiNiNa_972\Application Data\Mozilla\Firefox\Profiles\477kvj0k.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. C:\Documents and Settings\MaDiNiNa_972\Cookies\madinina_972@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. Fin du rapport
  11. Voila le nouveau rapport HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 16:25:53, on 21/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\ALCWZRD.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\ALCMTR.EXE C:\HP\KBD\KBD.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\iPod\bin\iPodService.exe C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\HP\HP Software Update\HPwuSchd2.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\PHILIP~1\VProperty.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\ALCWZRD.EXE C:\WINDOWS\ALCMTR.EXE C:\WINDOWS\system32\rundll32.exe C:\HP\KBD\KBD.EXE C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\HP\HP Software Update\HPwuSchd2.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\PHILIP~1\VProperty.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe C:\Program Files\Microsoft Office\Office10\WINWORD.EXE C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\notepad.exe C:\Documents and Settings\MaDiNiNa_972\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download With SpeedNet - C:\PROGRA~1\SPEEDN~1.1TR\download.htm O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  12. et un le rapport HijackThis:Logfile of HijackThis v1.99.1 Scan saved at 09:46:30, on 19/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\wbem\wmiprvse.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\ALCWZRD.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\ALCMTR.EXE C:\WINDOWS\system32\wuauclt.exe C:\HP\KBD\KBD.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\iPod\bin\iPodService.exe C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\HP\HP Software Update\HPwuSchd2.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\PHILIP~1\VProperty.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Documents and Settings\MaDiNiNa_972\Bureau\HijackThis.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {371EE1EF-F177-1390-7807-08525DC0E55C} - C:\WINDOWS\system32\nweipeg.dll (file missing) O2 - BHO: (no name) - {3C4E691E-50E0-4163-8E94-37F72E994272} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download With SpeedNet - C:\PROGRA~1\SPEEDN~1.1TR\download.htm O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0FCC6FBB-F7E2-48D8-8A84-428AA0A140A1}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{59109CAE-9139-4E00-A1F9-6546F986E828}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{6662F33C-6C5E-4E25-B770-2ED1CABEF77B}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{8E98EB39-06E7-405E-8C45-605C054958B8}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{F42967C2-21F9-4493-AC16-281481782BD6}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.43 85.255.112.145 O17 - HKLM\System\CS1\Services\Tcpip\..\{0FCC6FBB-F7E2-48D8-8A84-428AA0A140A1}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.43 85.255.112.145 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  13. voila le rapport de fixwareout: Fixwareout Last edited 1/1/2006 Post this report in the forums please ... Prerun check »»»»» HKLM run and Winlogon System values »»»»» System restarted ... Reg Entries that were deleted ... Random Runs removed from HKLM ... PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE. »»»»» Searching by size/names... »»»»» Search five digit cs, dm kd and jb files. This WILL/CAN also list Legit Files, Submit them at Virustotal Other suspects. »»»»» Misc files. »»»»» Checking for older varients covered by the Rem3 tool. »»»»» Postrun check »»»»» HKLM run »»»»» Winlogon System value "system"="" »»»»»
  14. salut, j'arrive pas a fair d'analyse avec panda antivirus... g fais une nouvelle analyse HijackThis voila le rapport: Logfile of HijackThis v1.99.1 Scan saved at 21:30:11, on 18/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\ALCWZRD.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\ALCMTR.EXE C:\WINDOWS\system32\ctfmon.exe C:\HP\KBD\KBD.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\iPod\bin\iPodService.exe C:\Program Files\HP\HP Software Update\HPwuSchd2.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\PHILIP~1\VProperty.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\WINDOWS\system32\wuauclt.exe c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\Documents and Settings\MaDiNiNa_972\Bureau\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {371EE1EF-F177-1390-7807-08525DC0E55C} - C:\WINDOWS\system32\nweipeg.dll (file missing) O2 - BHO: (no name) - {3C4E691E-50E0-4163-8E94-37F72E994272} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download With SpeedNet - C:\PROGRA~1\SPEEDN~1.1TR\download.htm O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0FCC6FBB-F7E2-48D8-8A84-428AA0A140A1}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{59109CAE-9139-4E00-A1F9-6546F986E828}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{6662F33C-6C5E-4E25-B770-2ED1CABEF77B}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{8E98EB39-06E7-405E-8C45-605C054958B8}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{F42967C2-21F9-4493-AC16-281481782BD6}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.43 85.255.112.145 O17 - HKLM\System\CS1\Services\Tcpip\..\{0FCC6FBB-F7E2-48D8-8A84-428AA0A140A1}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.43 85.255.112.145 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  15. Fixwareout Last edited 1/1/2006 Post this report in the forums please ... Prerun check »»»»» HKLM run and Winlogon System values »»»»» System restarted ... Reg Entries that were deleted ... Random Runs removed from HKLM ... PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE. »»»»» Searching by size/names... »»»»» Search five digit cs, dm kd and jb files. This WILL/CAN also list Legit Files, Submit them at Virustotal Other suspects. »»»»» Misc files. »»»»» Checking for older varients covered by the Rem3 tool. »»»»» Postrun check »»»»» HKLM run »»»»» Winlogon System value "system"="" »»»»»
  16. C:\WINDOWS\System32\nvapps.xml -->13/01/2007 19:56:47 C:\WINDOWS\System32\wpa.dbl -->13/01/2007 19:56:41 C:\WINDOWS\System32\tmp.txt -->09/01/2007 09:58:57 C:\WINDOWS\System32\tmp.reg -->09/01/2007 09:58:57 C:\WINDOWS\System32\PerfStringBackup.INI -->06/01/2007 20:40:49 C:\WINDOWS\System32\perfh00C.dat -->06/01/2007 20:40:49 C:\WINDOWS\System32\perfh009.dat -->06/01/2007 20:40:49 C:\WINDOWS\System32\perfc00C.dat -->06/01/2007 20:40:49 C:\WINDOWS\System32\perfc009.dat -->06/01/2007 20:40:49 C:\WINDOWS\System32\MRT.exe -->03/01/2007 00:19:44 C:\WINDOWS\System32\BASSMOD.dll -->22/12/2006 21:08:42 C:\WINDOWS\System32\nscompat.tlb -->22/12/2006 21:01:30 C:\WINDOWS\System32\amcompat.tlb -->22/12/2006 21:01:30 C:\WINDOWS\System32\LuResult.txt -->22/12/2006 20:27:50 C:\WINDOWS\System32\swxcacls.exe -->01/12/2006 05:20:34 C:\WINDOWS\System32\ieframe.dll.mui -->17/11/2006 19:27:16 C:\WINDOWS\System32\advpack.dll.mui -->17/11/2006 19:26:44 C:\WINDOWS\System32\inetcomm.dll -->08/11/2006 06:07:30 C:\WINDOWS\System32\wininet.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\webcheck.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\vbscript.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\urlmon.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\mstime.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\msls31.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\mshtmled.dll -->07/11/2006 21:03:36 C:\WINDOWS\WindowsUpdate.log -->13/01/2007 19:56:09 C:\WINDOWS\wiadebug.log -->13/01/2007 19:56:08 C:\WINDOWS\wiaservc.log -->13/01/2007 19:56:05 C:\WINDOWS\0.log -->13/01/2007 19:55:59 C:\WINDOWS\bootstat.dat -->13/01/2007 19:55:57 C:\WINDOWS\ntbtlog.txt -->13/01/2007 19:35:21 C:\WINDOWS\win.ini -->13/01/2007 19:12:19 C:\WINDOWS\system.ini -->13/01/2007 19:12:19 C:\WINDOWS\SchedLgU.Txt -->13/01/2007 18:55:42 C:\WINDOWS\bthservsdp.dat -->13/01/2007 18:55:41 C:\WINDOWS\setupact.log -->12/01/2007 20:40:02 C:\WINDOWS\tsoc.log -->10/01/2007 22:47:52 C:\WINDOWS\setupapi.log -->10/01/2007 22:47:52 C:\WINDOWS\ocmsn.log -->10/01/2007 22:47:52 C:\WINDOWS\ocgen.log -->10/01/2007 22:47:52 C:\WINDOWS\agrsmdel.exe |02/01/2005 23:41:59 C:\WINDOWS\ALCFDRTM.EXE |31/03/2006 15:09:28 C:\WINDOWS\ALCMTR.EXE |02/01/2005 23:41:20 C:\WINDOWS\ALCWZRD.EXE |02/01/2005 23:41:20 C:\WINDOWS\editadsl.exe |31/03/2006 19:58:42 C:\WINDOWS\GX20phmgunin.exe |04/08/2006 16:45:00 C:\WINDOWS\IsUn040c.exe |02/01/2005 23:29:00 C:\WINDOWS\IsUninst.exe |02/01/2005 23:47:26 C:\WINDOWS\MicCal.exe |02/01/2005 23:41:20 C:\WINDOWS\RTHDCPL.EXE |02/01/2005 23:41:20 C:\WINDOWS\RTLCPL.EXE |02/01/2005 23:41:20 C:\WINDOWS\SOUNDMAN.EXE |02/01/2005 23:41:20 C:\WINDOWS\stmchart.exe |31/03/2006 19:58:41 C:\WINDOWS\stmtrace.exe |31/03/2006 19:58:39 C:\WINDOWS\twunk_16.exe |05/08/2004 13:00:00 C:\WINDOWS\twunk_32.exe |05/08/2004 13:00:00 C:\WINDOWS\unin040c.exe |09/05/2006 01:35:30 C:\WINDOWS\UninstallFirefox.exe |19/08/2006 09:18:31 C:\WINDOWS\unvise32qt.exe |03/01/2005 00:01:35 C:\WINDOWS\pcdlib32.dll |06/05/2006 11:02:34 C:\WINDOWS\twain.dll |05/08/2004 13:00:00 C:\WINDOWS\twain_32.dll |05/08/2004 19:00:00 C:\WINDOWS\Twunk_16.dll |30/07/2004 07:04:42 C:\WINDOWS\Twunk_32.dll |30/07/2004 07:04:42 C:\WINDOWS\system32\append.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\debug.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\DivXsm.exe |23/11/2005 05:00:00 C:\WINDOWS\system32\dosx.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\dumphive.exe |30/12/2006 17:25:59 C:\WINDOWS\system32\dvdplay.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\edlin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\exe2bin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\fastopen.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\HdAShCut.exe |08/01/2005 00:07:16 C:\WINDOWS\system32\HPZinw12.exe |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipm12.exe |02/01/2005 23:47:29 C:\WINDOWS\system32\java.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\javaw.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\javaws.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\mem.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nvappbar.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvdspsch.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvsvc32.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvudisp.exe |02/01/2005 23:40:57 C:\WINDOWS\system32\nwiz.exe |02/01/2005 23:40:54 C:\WINDOWS\system32\Process.exe |30/12/2006 17:25:59 C:\WINDOWS\system32\ps2.EXE |02/01/2005 23:55:19 C:\WINDOWS\system32\pxcpya64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxcpyi64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxhpinst.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxinsa64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxinsi64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\redir.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\setver.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\share.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\SrchSTS.exe |30/12/2006 17:25:59 C:\WINDOWS\system32\swreg.exe |30/12/2006 17:25:59 C:\WINDOWS\system32\swsc.exe |30/12/2006 17:25:59 C:\WINDOWS\system32\swxcacls.exe |30/12/2006 17:26:00 C:\WINDOWS\system32\usrmlnka.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\usrprbda.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\usrshuta.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\AdvMsgEx.dll |23/04/2006 16:47:58 C:\WINDOWS\system32\amstream.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\atmfd.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\atmlib.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\BASSMOD.dll |22/12/2006 21:08:42 C:\WINDOWS\system32\bcbmm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\borlndmm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\bt2k_ins.dll |29/03/2005 14:09:38 C:\WINDOWS\system32\BtAudioHelper.dll |29/03/2005 14:13:16 C:\WINDOWS\system32\btbigbmp.dll |29/03/2005 14:13:34 C:\WINDOWS\system32\btbip.dll |29/03/2005 14:03:56 C:\WINDOWS\system32\btcss.dll |29/03/2005 14:20:54 C:\WINDOWS\system32\btdev.dll |29/03/2005 14:09:34 C:\WINDOWS\system32\bthcrp.dll |29/03/2005 14:15:16 C:\WINDOWS\system32\bthcrpui.dll |29/03/2005 14:15:58 C:\WINDOWS\system32\btins.dll |29/03/2005 14:09:24 C:\WINDOWS\system32\BTNCopy.dll |29/03/2005 14:07:56 C:\WINDOWS\system32\BTNeighborhood.dll |29/03/2005 14:22:44 C:\WINDOWS\system32\btosif.dll |29/03/2005 14:14:08 C:\WINDOWS\system32\btosif_notes.dll |29/03/2005 14:16:38 C:\WINDOWS\system32\btosif_ol.dll |29/03/2005 14:16:54 C:\WINDOWS\system32\btosif_olx.dll |29/03/2005 14:17:24 C:\WINDOWS\system32\btprn2k.dll |29/03/2005 14:16:12 C:\WINDOWS\system32\btrez.dll |29/03/2005 14:03:02 C:\WINDOWS\system32\btrezxp.dll |29/03/2005 14:08:02 C:\WINDOWS\system32\btsec.dll |29/03/2005 14:21:02 C:\WINDOWS\system32\btsendto.dll |29/03/2005 14:14:38 C:\WINDOWS\system32\btsendto_ie.dll |29/03/2005 14:19:50 C:\WINDOWS\system32\btsendto_notes.dll |29/03/2005 14:17:44 C:\WINDOWS\system32\btsendto_office.dll |29/03/2005 14:19:20 C:\WINDOWS\system32\btsendto_wab.dll |29/03/2005 14:18:42 C:\WINDOWS\system32\btwhidcs.dll |29/03/2005 14:24:24 C:\WINDOWS\system32\BtWiaExt.dll |29/03/2005 14:29:30 C:\WINDOWS\system32\BtWizard.dll |29/03/2005 14:23:26 C:\WINDOWS\system32\btwpimif.dll |29/03/2005 14:14:54 C:\WINDOWS\system32\btw_ci.dll |29/03/2005 14:17:48 C:\WINDOWS\system32\BTXPPanel.dll |29/03/2005 14:13:30 C:\WINDOWS\system32\BtXpShell.dll |29/03/2005 14:13:20 C:\WINDOWS\system32\cc3250.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\cc3250mt.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\CDDBControl.dll |04/04/2005 08:52:16 C:\WINDOWS\system32\CddbLangDE.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangES.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangFR.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangIT.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangJA.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangKO.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangNL.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangPT_BR.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangSV.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangTH.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangZH.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangZT.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CDDBUI.dll |04/04/2005 08:52:16 C:\WINDOWS\system32\CoachWia.dll |30/06/2006 16:41:12 C:\WINDOWS\system32\CoachWrp.dll |30/06/2006 16:41:12 C:\WINDOWS\system32\compatUI.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\cPC_DMIRD.dll |02/01/2005 23:43:42 C:\WINDOWS\system32\CSH.DLL |17/09/2004 11:55:20 C:\WINDOWS\system32\delphimm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\dgsetup.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\DivX.dll |26/01/2006 19:36:01 C:\WINDOWS\system32\DivXWMPExtType.dll |24/01/2006 19:08:29 C:\WINDOWS\system32\divx_xx07.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx0c.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx11.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\dpl100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpu10.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpu11.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpuGUI10.dll |27/10/2005 20:37:47 C:\WINDOWS\system32\dpuGUI11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpus11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpv11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\DSCam.Dll |06/05/2006 11:09:00 C:\WINDOWS\system32\dtu100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\encdec.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 13:00:00 C:\WINDOWS\system32\fpxlib.dll |06/05/2006 11:09:00 C:\WINDOWS\system32\GEARAspi.dll |07/03/2005 17:52:48 C:\WINDOWS\system32\HdAProp.dll |08/01/2005 00:07:16 C:\WINDOWS\system32\HdAudRes.dll |08/01/2005 00:08:22 C:\WINDOWS\system32\hpgwiamd.dll |08/04/2005 16:51:16 C:\WINDOWS\system32\HPODXPAT.DLL |27/05/2004 22:00:52 C:\WINDOWS\system32\hpotscl.dll |08/04/2005 16:51:08 C:\WINDOWS\system32\hpovst08.dll |08/04/2005 16:51:10 C:\WINDOWS\system32\hpreg.dll |03/01/2005 00:06:16 C:\WINDOWS\system32\HPTcpMib.dll |17/02/2005 15:40:28 C:\WINDOWS\system32\HPTcpMon.dll |17/02/2005 15:41:24 C:\WINDOWS\system32\HPZc3212.dll |08/03/2005 20:39:44 C:\WINDOWS\system32\hpzcoi12.dll |08/03/2005 20:41:42 C:\WINDOWS\system32\hpzcon12.dll |08/03/2005 20:41:48 C:\WINDOWS\system32\HPZidr12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipr12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipt12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZisn12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\hpzjfw01.dll |02/01/2005 23:47:06 C:\WINDOWS\system32\hpzjrd01.dll |24/01/2005 17:30:04 C:\WINDOWS\system32\hpzjsn01.dll |30/08/2004 22:47:00 C:\WINDOWS\system32\hpzsnt12.dll |18/03/2005 19:32:54 C:\WINDOWS\system32\hticons.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\hypertrm.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\iacenc.dll |08/05/1998 11:57:22 C:\WINDOWS\system32\iccvid.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ImageServerMI.dll |09/05/2006 01:48:05 C:\WINDOWS\system32\ir32_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_32.dll |09/10/2006 16:43:07 C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_32.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\IVIresize.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeA6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeM6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeP6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizePX.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeW7.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\iyvu9_32.dll |14/06/1997 09:56:08 C:\WINDOWS\system32\jgaw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgdw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgmd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgpl400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsh400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jpeglib.dll |06/05/2006 11:09:01 C:\WINDOWS\system32\klogon.dll |24/03/2006 19:08:14 C:\WINDOWS\system32\LCodcCMP.dll |24/04/2002 19:42:18 C:\WINDOWS\system32\lcppn21.dll |14/11/2001 11:56:00 C:\WINDOWS\system32\lfbmp11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\LFCMP11n.DLL |09/05/2006 01:48:06 C:\WINDOWS\system32\lfeps11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\lffax11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\lfgif11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lfpcd11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lfpcx11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\Lfpng11n.dll |09/05/2006 01:48:08 C:\WINDOWS\system32\lfpsd11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lftif11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\lfwmf11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\lfwpg11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\libdivx.dll |28/09/2005 19:50:04 C:\WINDOWS\system32\LTDIS11n.dll |09/05/2006 01:48:07 C:\WINDOWS\system32\ltfil11n.DLL |09/05/2006 01:48:14 C:\WINDOWS\system32\ltimg11n.dll |09/05/2006 01:48:14 C:\WINDOWS\system32\ltkrn11n.dll |09/05/2006 01:48:15 C:\WINDOWS\system32\ltkrn80n.dll |09/05/2006 01:48:17 C:\WINDOWS\system32\mcdvd_32.dll |30/08/2006 21:07:48 C:\WINDOWS\system32\mdwmdmsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\msdmo.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\msencode.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\msgext.dll |23/04/2006 16:47:58 C:\WINDOWS\system32\MsgPlusLoader.dll |22/04/2006 20:21:18 C:\WINDOWS\system32\nv4_disp.dll |02/01/2005 23:40:52 C:\WINDOWS\system32\nvcod.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvcodins.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvcpl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nview.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvmctray.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvoglnt.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsar.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsda.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsde.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrseng.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrses.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsesm.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsfi.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsfr.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsit.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsja.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsko.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsnl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsno.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrspl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrspt.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsptb.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsru.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrssv.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrstr.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrszhc.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrszht.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvshell.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvwddi.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvwdmcpl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwimg.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsar.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsda.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsde.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrseng.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrses.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsesm.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsfi.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsfr.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsit.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsja.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsko.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsnl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsno.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrspl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrspt.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsptb.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsru.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrssv.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrstr.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrszhc.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrszht.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\OemInfo.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\omano.dll |03/01/2005 00:06:19 C:\WINDOWS\system32\paqsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\PCDLIB32.DLL |09/12/1998 01:53:58 C:\WINDOWS\system32\pncrt.dll |15/04/2006 02:38:32 C:\WINDOWS\system32\pndx5016.dll |15/04/2006 02:38:43 C:\WINDOWS\system32\pndx5032.dll |15/04/2006 02:38:43 C:\WINDOWS\system32\px.dll |17/04/2005 22:21:16 C:\WINDOWS\system32\pxdrv.dll |15/04/2005 08:01:00 C:\WINDOWS\system32\pxmas.dll |17/04/2005 22:20:20 C:\WINDOWS\system32\PxSFS.DLL |17/04/2005 22:24:26 C:\WINDOWS\system32\pxwave.dll |17/04/2005 22:19:50 C:\WINDOWS\system32\pxwma.dll |17/04/2005 22:22:06 C:\WINDOWS\system32\python22.dll |02/01/2005 23:24:59 C:\WINDOWS\system32\pythoncom22.dll |02/01/2005 23:25:14 C:\WINDOWS\system32\pywintypes22.dll |02/01/2005 23:25:14 C:\WINDOWS\system32\qedwipes.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\qt-dx331.dll |12/08/2005 22:57:09 C:\WINDOWS\system32\RDBios32.dll |02/01/2005 23:43:42 C:\WINDOWS\system32\rmoc3260.dll |15/04/2006 02:39:19 C:\WINDOWS\system32\sbe.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ShellvRTF.dll |03/01/2005 00:02:21 C:\WINDOWS\system32\slbcsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\slbiop.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\spnike.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\sprio600.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\sprio800.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\spxcoins.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ssldivx.dll |28/09/2005 19:50:03 C:\WINDOWS\system32\stmcfg32.dll |31/03/2006 19:58:42 C:\WINDOWS\system32\stmctrl.dll |31/03/2006 19:58:38 C:\WINDOWS\system32\tsd32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\UMLoader.dll |16/09/2004 08:00:00 C:\WINDOWS\system32\usrcntra.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrcoina.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrdpa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrdtea.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrfaxa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrlbva.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrrtosa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrsdpia.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrsvpia.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrv42a.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrv80a.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrvoica.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrvpa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\uxtuneup.dll |22/12/2006 21:08:18 C:\WINDOWS\system32\vidx16.dll |06/05/2006 11:08:16 C:\WINDOWS\system32\vortm.dll |06/05/2006 11:09:01 C:\WINDOWS\system32\VXBLOCK.dll |12/01/2005 08:00:00 C:\WINDOWS\system32\WBDBT32I.DLL |02/01/2005 23:24:57 C:\WINDOWS\system32\WBDBV32I.DLL |02/01/2005 23:24:57 C:\WINDOWS\system32\wbtapi.dll |29/03/2005 14:05:24 C:\WINDOWS\system32\WidcommSdk.dll |29/03/2005 14:03:34 C:\WINDOWS\system32\win87em.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\winvocon.dll |06/05/2006 11:09:00 C:\WINDOWS\system32\xvidcore.dll |30/08/2006 21:07:49 C:\WINDOWS\system32\xvidvfw.dll |30/08/2006 21:07:49 C:\WINDOWS\system32\_Source21.Dll |06/05/2006 11:09:00 Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\system 07/05/1998 17:04 52 736 hpsysdrv.exe 1 fichier(s) 52 736 octets 0 Rép(s) 130 514 702 336 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\system32 05/08/2004 19:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 130 514 702 336 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\Downloaded Program Files 23/12/2006 16:15 <REP> . 23/12/2006 16:15 <REP> .. 23/11/2004 22:20 65 desktop.ini 26/07/2002 01:13 24 576 dwusplay.dll 26/07/2002 01:13 196 608 dwusplay.exe 27/07/2004 23:48 323 584 isusweb.dll 09/11/2006 14:36 5 019 swflash.inf 5 fichier(s) 549 852 octets Total des fichiers listés : 5 fichier(s) 549 852 octets 2 Rép(s) 130 514 698 240 octets libres Recherche de rootkit! (Merci S!Ri) pe386 présent! Recherche d'infections connues Liste des programmes installes 1000Tour 1200 1200_Help 1200Trb Adaptateur USB-IrDA Adobe Download Manager 2.0 (Supprimer uniquement) Adobe Flash Player 9 ActiveX Adobe Reader 7.0 - Français Advanced Messenger Plus Agere Systems PCI Soft Modem AiO_Scan AiOSoftware Archiveur WinRAR ArcSoft PhotoBase 3 ArcSoft PhotoImpression ArcSoft VideoImpression 1.6 AVG Anti-Spyware 7.5 AVS Video Tools 5.3 BeWAN ADSL modem BufferChm CameraDrivers CameraDrivers Connexion Facile à Internet Connexion Facile à Internet Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873339 Correctif Windows XP - KB883667 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885884 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888239 Correctif Windows XP - KB888302 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 Correctif Windows XP - KB893066 CP_AtenaShokunin1Config CP_CalendarTemplates1 CP_Package_Basic1 CP_Package_Variety1 CP_Package_Variety2 CP_Package_Variety3 CP_Panorama1Config CueTour Destinations DeviceManagementQFolder DFX 8 for Winamp Disc2Phone DivX DivX Player DivX Web Player DocProc DocumentViewer DocumentViewerQFolder Fax Google Desktop Search Google Earth High Definition Audio - KB888111 HijackThis 1.99.1 Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) HP Appareils photos Photosmart 5.0 HP Deskjet Printer Preload HP Document Viewer 5.3 HP Image Zone 5.3 HP Imaging Device Functions 5.3 HP Multimedia Keyboard Software HP Photosmart 330,380,420,470,7800,8000,8200 Series HP PSC & OfficeJet 5.3.B HP Software Update HP Solution Center & Imaging Support Tools 5.3 HPProductAssistant HpSdpAppCoreApp InstantShareDevices InterVideo WinDVD Player iTunes iTunes J2SE Runtime Environment 5.0 Kaspersky Anti-Virus 6.0 Kaspersky Anti-Virus 6.0 Lecteur Windows Media 11 LightScribe 1.4.42.1 LimeWire 4.12.6 Messenger Plus! Live & Sponsor Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft Age of Empires II Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Word 2002 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912812) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB916281) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mozilla Firefox (2.0.0.1) MSN MSXML 4.0 SP2 (KB927978) muvee autoProducer 4.0 NewCopy NVIDIA Drivers PanoStandAlone PC-Doctor 5 for Windows PC-Doctor 5 for Windows Philips ToUcam Pro Camera PhotoGallery PrintMaster ClickArt ProductContext PS2 PSPrinters08 PSTAPlugin Python 2.2 pywin32 extensions (build 203) Python 2.2.3 QFolder Quick Zip 4.60.015 QuickTime RandMap Readme RealPlayer s3ven MSN Nick changer winamp plugin Scan ScannerCopy SHARP GX20 Handset Manager SkinsHP1 SolutionCenter Sonic Express Labeler Sonic MyDVD Plus Sonic RecordNow Audio Sonic RecordNow Copy Sonic RecordNow Data Sonic Update Manager Sonic_PrimoSDK Sony Ericsson PC Suite 1.20.224 SpeedNet 5.1 Trial Spybot - Search & Destroy 1.4 Status SuperCopier2 Theme Hospital TrayApp TuneUp Utilities 2006 Unload VideoLAN VLC media player 0.8.6 VideoLink Pro WebFldrs XP WebReg WIDCOMM Bluetooth Software Winamp (remove only) Windows Driver Package - MSN (usbccgp) USB (04/19/2006 1.1.0.2) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Messenger Windows Live OneCare safety scanner Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files 13/01/2007 18:57 <REP> . 13/01/2007 18:57 <REP> .. 03/01/2005 00:00 <REP> Adobe 25/07/2006 19:35 <REP> Advanced Messenger Plus 25/12/2006 14:58 <REP> Adverts 06/05/2006 11:07 <REP> ArcSoft 30/08/2006 21:07 <REP> AVSMedia 15/04/2006 04:01 <REP> Azureus 09/05/2006 01:38 <REP> Broderbund 24/11/2004 02:37 <REP> ComPlus Applications 01/04/2006 18:14 <REP> DFX 24/05/2006 18:21 <REP> DIFX 30/08/2006 15:11 <REP> Disc2Phone 03/04/2006 17:14 <REP> DivX 09/09/2006 18:25 <REP> Easy Internet signup 22/12/2006 21:07 <REP> Fichiers communs 25/10/2006 20:39 <REP> Free Download Manager 20/12/2006 18:17 <REP> Google 30/12/2006 17:27 <REP> Grisoft 04/08/2006 16:45 <REP> GX20 Handset Manager 02/01/2005 23:59 <REP> Hewlett-Packard 12/01/2007 21:55 <REP> HijackThis 02/01/2005 23:47 <REP> HP 05/06/2006 19:31 <REP> ImTOO 07/12/2006 11:18 <REP> Internet Explorer 02/01/2005 23:59 <REP> InterVideo 03/01/2005 00:01 <REP> iPod 03/01/2005 00:01 <REP> iTunes 02/01/2005 23:31 <REP> Java 02/08/2006 18:17 <REP> JoWooD 22/12/2006 21:20 <REP> Kaspersky Lab 22/12/2006 22:55 <REP> Lavasoft 29/12/2006 16:11 <REP> LimeWire 02/01/2005 23:35 <REP> Messenger 17/12/2006 13:31 <REP> Messenger Plus! Live 20/12/2006 18:52 <REP> MessengerPlus! 3 25/11/2004 04:27 <REP> microsoft frontpage 09/10/2006 16:42 <REP> Microsoft Games 31/03/2006 02:34 <REP> Microsoft Office 31/03/2006 02:35 <REP> Microsoft Visual Studio 25/11/2004 04:27 <REP> Movie Maker 13/01/2007 19:53 <REP> Mozilla Firefox 01/07/2006 16:14 <REP> MSI 01/04/2006 01:53 <REP> MSN 25/11/2004 04:27 <REP> MSN Gaming Zone 31/12/2006 13:23 <REP> MSN Messenger 15/11/2006 09:34 <REP> MSXML 4.0 03/01/2005 00:04 <REP> muvee Technologies 01/02/2005 10:01 <REP> NetMeeting 25/11/2004 04:27 <REP> Online Services 16/12/2006 00:13 <REP> Outlook Express 03/01/2005 00:14 <REP> PC-Doctor 5 for Windows 06/05/2006 11:08 <REP> Philips ToUcam Camera 30/12/2006 16:03 <REP> QuickTime 27/05/2006 11:04 <REP> QuickZip4 15/04/2006 02:38 <REP> Real 03/01/2005 00:12 <REP> Services en ligne 31/03/2006 01:38 <REP> Softwin 02/01/2005 23:58 <REP> Sonic 30/08/2006 14:51 <REP> Sony Ericsson 16/04/2006 16:35 <REP> SpeedNet 5.1 Trial 13/01/2007 19:06 <REP> Spybot - Search & Destroy 08/04/2006 20:17 <REP> SuperCopier 27/05/2006 11:05 <REP> SuperCopier2 22/12/2006 20:35 <REP> Symantec 15/04/2006 00:49 <REP> SymNetDrv 22/12/2006 21:09 <REP> TuneUp Utilities 2006 24/11/2004 02:37 <REP> Uninstall Information 22/12/2006 20:36 <REP> VideoLAN 06/05/2006 09:42 <REP> VideoLink Pro 19/09/2006 10:17 <REP> Winamp 31/12/2006 13:34 <REP> Windows Live Safety Center 22/12/2006 20:29 <REP> Windows Live Toolbar 22/12/2006 20:48 <REP> Windows Media Connect 2 22/12/2006 20:48 <REP> Windows Media Player 01/02/2005 10:01 <REP> Windows NT 07/01/2007 15:42 <REP> WinRAR 25/11/2004 04:28 <REP> xerox 0 fichier(s) 0 octets 78 Rép(s) 130 514 182 144 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files\fichiers communs 22/12/2006 21:07 <REP> . 22/12/2006 21:07 <REP> .. 02/08/2006 16:12 <REP> Adobe 30/08/2006 21:09 <REP> AVSMedia 31/03/2006 02:35 <REP> Designer 02/01/2005 23:53 <REP> Hewlett-Packard 02/01/2005 23:50 <REP> HP 03/01/2005 00:03 <REP> InstallShield 02/01/2005 23:31 <REP> Java 02/01/2005 23:59 <REP> LightScribe 22/12/2006 20:28 <REP> Microsoft Shared 25/11/2004 04:26 <REP> MSSoap 03/01/2005 00:04 <REP> muvee Technologies 25/11/2004 04:26 <REP> ODBC 15/04/2006 02:39 <REP> Real 01/02/2005 10:01 <REP> Services 06/05/2006 09:42 <REP> Smith Micro Shared 31/05/2006 01:16 <REP> Softwin 02/01/2005 23:57 <REP> Sonic Shared 25/11/2004 04:26 <REP> SpeechEngines 02/01/2005 23:57 <REP> SureThing Shared 22/12/2006 20:35 <REP> Symantec Shared 16/12/2006 00:13 <REP> System 30/08/2006 14:53 <REP> Teleca Shared 02/01/2005 23:58 <REP> TiVo Shared 22/12/2006 21:07 <REP> Wise Installation Wizard 15/04/2006 02:39 <REP> xing shared 0 fichier(s) 0 octets 27 Rép(s) 130 514 182 144 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 30/12/2006 14:42 <REP> . 30/12/2006 14:42 <REP> .. 31/03/2006 02:35 <REP> 1033 31/03/2006 02:35 <REP> 1036 15/02/2001 04:45 1 318 912 MSONSEXT.DLL 13/02/2001 07:23 58 784 MSOSV.DLL 03/06/1999 18:09 122 937 MSOWS409.DLL 07/03/2001 13:00 127 033 MSOWS40c.DLL 06/08/2000 08:04 401 462 MSVCP60.DLL 22/01/2001 02:25 69 632 PKMAXCTL.DLL 22/01/2001 02:25 872 448 PKMCDO.DLL 22/01/2001 02:25 159 744 PKMCORE.DLL 07/02/2001 08:59 106 496 PKMFORMS.DLL 12/02/2001 03:03 684 032 PKMRES.DLL 22/01/2001 02:25 28 672 PKMSSTLB.DLL 22/01/2001 02:25 40 960 PKMTEMPL.DLL 22/01/2001 02:25 24 576 PKMTRACE.DLL 22/01/2001 02:25 86 016 PKMWS.DLL 22/01/2001 02:25 237 568 PROMDEMO.DLL 22/01/2001 02:25 184 320 SECMGR.DLL 22/01/2001 02:25 323 584 VAIDDMGR.DLL 22/01/2001 02:25 32 768 VAIMEM.DLL 18 fichier(s) 4 879 944 octets 4 Rép(s) 130 514 182 144 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 31/10/2005 16:56 700 416 StubInstaller.exe 3 fichier(s) 871 936 octets 0 Rép(s) 130 514 182 144 octets libres c:\Documents and Settings\Invité\Bureau\Max Payne (It works Perfectly).exe c:\Documents and Settings\Invité\Bureau\Max Payne\MaxPayne.exe c:\Documents and Settings\MaDiNiNa_972\.limewire\.NetworkShare\LimeWireWin4.12.6-nopack2.exe c:\Documents and Settings\MaDiNiNa_972\Application Data\MSNInstaller\msnauins.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\dfxInstall-Winamp.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\Fixwareout.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\HijackThis.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\spybotsd14.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\Windows-KB890830-V1.23.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\diff.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\grep.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\streams.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\new sons\Nouveau dossier\convert\AVSVideoConverter4.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\new sons\Nouveau dossier\convert\SUPERsetup.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\dumphive.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\GenericRenosFix.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\Process.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\Reboot.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\restart.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\SmiUpdate.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\SrchSTS.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\swreg.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\swsc.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\swxcacls.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\unzip.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\DXSETUP.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\quickzip 4.60.015.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\winamp521_full.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes logiciels\Install_MSN_Messenger.EXE c:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Bases\avcmhk4.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll
  17. Fixwareout Last edited 1/1/2006 Post this report in the forums please ... Prerun check »»»»» HKLM run and Winlogon System values »»»»» System restarted ... Reg Entries that were deleted ... Random Runs removed from HKLM ... PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE. »»»»» Searching by size/names... »»»»» Search five digit cs, dm kd and jb files. This WILL/CAN also list Legit Files, Submit them at Virustotal Other suspects. »»»»» Misc files. »»»»» Checking for older varients covered by the Rem3 tool. »»»»» Postrun check »»»»» HKLM run »»»»» Winlogon System value "system"="" »»»»»
  18. C:\WINDOWS\System32\nvapps.xml -->13/01/2007 19:56:47 C:\WINDOWS\System32\wpa.dbl -->13/01/2007 19:56:41 C:\WINDOWS\System32\tmp.txt -->09/01/2007 09:58:57 C:\WINDOWS\System32\tmp.reg -->09/01/2007 09:58:57 C:\WINDOWS\System32\PerfStringBackup.INI -->06/01/2007 20:40:49 C:\WINDOWS\System32\perfh00C.dat -->06/01/2007 20:40:49 C:\WINDOWS\System32\perfh009.dat -->06/01/2007 20:40:49 C:\WINDOWS\System32\perfc00C.dat -->06/01/2007 20:40:49 C:\WINDOWS\System32\perfc009.dat -->06/01/2007 20:40:49 C:\WINDOWS\System32\MRT.exe -->03/01/2007 00:19:44 C:\WINDOWS\System32\BASSMOD.dll -->22/12/2006 21:08:42 C:\WINDOWS\System32\nscompat.tlb -->22/12/2006 21:01:30 C:\WINDOWS\System32\amcompat.tlb -->22/12/2006 21:01:30 C:\WINDOWS\System32\LuResult.txt -->22/12/2006 20:27:50 C:\WINDOWS\System32\swxcacls.exe -->01/12/2006 05:20:34 C:\WINDOWS\System32\ieframe.dll.mui -->17/11/2006 19:27:16 C:\WINDOWS\System32\advpack.dll.mui -->17/11/2006 19:26:44 C:\WINDOWS\System32\inetcomm.dll -->08/11/2006 06:07:30 C:\WINDOWS\System32\wininet.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\webcheck.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\vbscript.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\urlmon.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\mstime.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\msls31.dll -->07/11/2006 21:03:36 C:\WINDOWS\System32\mshtmled.dll -->07/11/2006 21:03:36 C:\WINDOWS\WindowsUpdate.log -->13/01/2007 19:56:09 C:\WINDOWS\wiadebug.log -->13/01/2007 19:56:08 C:\WINDOWS\wiaservc.log -->13/01/2007 19:56:05 C:\WINDOWS\0.log -->13/01/2007 19:55:59 C:\WINDOWS\bootstat.dat -->13/01/2007 19:55:57 C:\WINDOWS\ntbtlog.txt -->13/01/2007 19:35:21 C:\WINDOWS\win.ini -->13/01/2007 19:12:19 C:\WINDOWS\system.ini -->13/01/2007 19:12:19 C:\WINDOWS\SchedLgU.Txt -->13/01/2007 18:55:42 C:\WINDOWS\bthservsdp.dat -->13/01/2007 18:55:41 C:\WINDOWS\setupact.log -->12/01/2007 20:40:02 C:\WINDOWS\tsoc.log -->10/01/2007 22:47:52 C:\WINDOWS\setupapi.log -->10/01/2007 22:47:52 C:\WINDOWS\ocmsn.log -->10/01/2007 22:47:52 C:\WINDOWS\ocgen.log -->10/01/2007 22:47:52 C:\WINDOWS\agrsmdel.exe |02/01/2005 23:41:59 C:\WINDOWS\ALCFDRTM.EXE |31/03/2006 15:09:28 C:\WINDOWS\ALCMTR.EXE |02/01/2005 23:41:20 C:\WINDOWS\ALCWZRD.EXE |02/01/2005 23:41:20 C:\WINDOWS\editadsl.exe |31/03/2006 19:58:42 C:\WINDOWS\GX20phmgunin.exe |04/08/2006 16:45:00 C:\WINDOWS\IsUn040c.exe |02/01/2005 23:29:00 C:\WINDOWS\IsUninst.exe |02/01/2005 23:47:26 C:\WINDOWS\MicCal.exe |02/01/2005 23:41:20 C:\WINDOWS\RTHDCPL.EXE |02/01/2005 23:41:20 C:\WINDOWS\RTLCPL.EXE |02/01/2005 23:41:20 C:\WINDOWS\SOUNDMAN.EXE |02/01/2005 23:41:20 C:\WINDOWS\stmchart.exe |31/03/2006 19:58:41 C:\WINDOWS\stmtrace.exe |31/03/2006 19:58:39 C:\WINDOWS\twunk_16.exe |05/08/2004 13:00:00 C:\WINDOWS\twunk_32.exe |05/08/2004 13:00:00 C:\WINDOWS\unin040c.exe |09/05/2006 01:35:30 C:\WINDOWS\UninstallFirefox.exe |19/08/2006 09:18:31 C:\WINDOWS\unvise32qt.exe |03/01/2005 00:01:35 C:\WINDOWS\pcdlib32.dll |06/05/2006 11:02:34 C:\WINDOWS\twain.dll |05/08/2004 13:00:00 C:\WINDOWS\twain_32.dll |05/08/2004 19:00:00 C:\WINDOWS\Twunk_16.dll |30/07/2004 07:04:42 C:\WINDOWS\Twunk_32.dll |30/07/2004 07:04:42 C:\WINDOWS\system32\append.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\debug.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\DivXsm.exe |23/11/2005 05:00:00 C:\WINDOWS\system32\dosx.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\dumphive.exe |30/12/2006 17:25:59 C:\WINDOWS\system32\dvdplay.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\edlin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\exe2bin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\fastopen.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\HdAShCut.exe |08/01/2005 00:07:16 C:\WINDOWS\system32\HPZinw12.exe |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipm12.exe |02/01/2005 23:47:29 C:\WINDOWS\system32\java.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\javaw.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\javaws.exe |02/01/2005 23:32:02 C:\WINDOWS\system32\mem.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nvappbar.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvdspsch.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvsvc32.exe |02/01/2005 23:40:53 C:\WINDOWS\system32\nvudisp.exe |02/01/2005 23:40:57 C:\WINDOWS\system32\nwiz.exe |02/01/2005 23:40:54 C:\WINDOWS\system32\Process.exe |30/12/2006 17:25:59 C:\WINDOWS\system32\ps2.EXE |02/01/2005 23:55:19 C:\WINDOWS\system32\pxcpya64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxcpyi64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxhpinst.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxinsa64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\pxinsi64.exe |03/01/2005 00:04:26 C:\WINDOWS\system32\redir.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\setver.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\share.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\SrchSTS.exe |30/12/2006 17:25:59 C:\WINDOWS\system32\swreg.exe |30/12/2006 17:25:59 C:\WINDOWS\system32\swsc.exe |30/12/2006 17:25:59 C:\WINDOWS\system32\swxcacls.exe |30/12/2006 17:26:00 C:\WINDOWS\system32\usrmlnka.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\usrprbda.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\usrshuta.exe |05/08/2004 19:00:00 C:\WINDOWS\system32\AdvMsgEx.dll |23/04/2006 16:47:58 C:\WINDOWS\system32\amstream.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\atmfd.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\atmlib.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\BASSMOD.dll |22/12/2006 21:08:42 C:\WINDOWS\system32\bcbmm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\borlndmm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\bt2k_ins.dll |29/03/2005 14:09:38 C:\WINDOWS\system32\BtAudioHelper.dll |29/03/2005 14:13:16 C:\WINDOWS\system32\btbigbmp.dll |29/03/2005 14:13:34 C:\WINDOWS\system32\btbip.dll |29/03/2005 14:03:56 C:\WINDOWS\system32\btcss.dll |29/03/2005 14:20:54 C:\WINDOWS\system32\btdev.dll |29/03/2005 14:09:34 C:\WINDOWS\system32\bthcrp.dll |29/03/2005 14:15:16 C:\WINDOWS\system32\bthcrpui.dll |29/03/2005 14:15:58 C:\WINDOWS\system32\btins.dll |29/03/2005 14:09:24 C:\WINDOWS\system32\BTNCopy.dll |29/03/2005 14:07:56 C:\WINDOWS\system32\BTNeighborhood.dll |29/03/2005 14:22:44 C:\WINDOWS\system32\btosif.dll |29/03/2005 14:14:08 C:\WINDOWS\system32\btosif_notes.dll |29/03/2005 14:16:38 C:\WINDOWS\system32\btosif_ol.dll |29/03/2005 14:16:54 C:\WINDOWS\system32\btosif_olx.dll |29/03/2005 14:17:24 C:\WINDOWS\system32\btprn2k.dll |29/03/2005 14:16:12 C:\WINDOWS\system32\btrez.dll |29/03/2005 14:03:02 C:\WINDOWS\system32\btrezxp.dll |29/03/2005 14:08:02 C:\WINDOWS\system32\btsec.dll |29/03/2005 14:21:02 C:\WINDOWS\system32\btsendto.dll |29/03/2005 14:14:38 C:\WINDOWS\system32\btsendto_ie.dll |29/03/2005 14:19:50 C:\WINDOWS\system32\btsendto_notes.dll |29/03/2005 14:17:44 C:\WINDOWS\system32\btsendto_office.dll |29/03/2005 14:19:20 C:\WINDOWS\system32\btsendto_wab.dll |29/03/2005 14:18:42 C:\WINDOWS\system32\btwhidcs.dll |29/03/2005 14:24:24 C:\WINDOWS\system32\BtWiaExt.dll |29/03/2005 14:29:30 C:\WINDOWS\system32\BtWizard.dll |29/03/2005 14:23:26 C:\WINDOWS\system32\btwpimif.dll |29/03/2005 14:14:54 C:\WINDOWS\system32\btw_ci.dll |29/03/2005 14:17:48 C:\WINDOWS\system32\BTXPPanel.dll |29/03/2005 14:13:30 C:\WINDOWS\system32\BtXpShell.dll |29/03/2005 14:13:20 C:\WINDOWS\system32\cc3250.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\cc3250mt.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\CDDBControl.dll |04/04/2005 08:52:16 C:\WINDOWS\system32\CddbLangDE.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangES.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangFR.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangIT.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangJA.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangKO.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangNL.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangPT_BR.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangSV.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangTH.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangZH.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CddbLangZT.dll |10/03/2005 11:06:58 C:\WINDOWS\system32\CDDBUI.dll |04/04/2005 08:52:16 C:\WINDOWS\system32\CoachWia.dll |30/06/2006 16:41:12 C:\WINDOWS\system32\CoachWrp.dll |30/06/2006 16:41:12 C:\WINDOWS\system32\compatUI.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\cPC_DMIRD.dll |02/01/2005 23:43:42 C:\WINDOWS\system32\CSH.DLL |17/09/2004 11:55:20 C:\WINDOWS\system32\delphimm.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\dgsetup.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\DivX.dll |26/01/2006 19:36:01 C:\WINDOWS\system32\DivXWMPExtType.dll |24/01/2006 19:08:29 C:\WINDOWS\system32\divx_xx07.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx0c.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx11.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\dpl100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpu10.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpu11.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpuGUI10.dll |27/10/2005 20:37:47 C:\WINDOWS\system32\dpuGUI11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpus11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpv11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\DSCam.Dll |06/05/2006 11:09:00 C:\WINDOWS\system32\dtu100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\encdec.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 13:00:00 C:\WINDOWS\system32\fpxlib.dll |06/05/2006 11:09:00 C:\WINDOWS\system32\GEARAspi.dll |07/03/2005 17:52:48 C:\WINDOWS\system32\HdAProp.dll |08/01/2005 00:07:16 C:\WINDOWS\system32\HdAudRes.dll |08/01/2005 00:08:22 C:\WINDOWS\system32\hpgwiamd.dll |08/04/2005 16:51:16 C:\WINDOWS\system32\HPODXPAT.DLL |27/05/2004 22:00:52 C:\WINDOWS\system32\hpotscl.dll |08/04/2005 16:51:08 C:\WINDOWS\system32\hpovst08.dll |08/04/2005 16:51:10 C:\WINDOWS\system32\hpreg.dll |03/01/2005 00:06:16 C:\WINDOWS\system32\HPTcpMib.dll |17/02/2005 15:40:28 C:\WINDOWS\system32\HPTcpMon.dll |17/02/2005 15:41:24 C:\WINDOWS\system32\HPZc3212.dll |08/03/2005 20:39:44 C:\WINDOWS\system32\hpzcoi12.dll |08/03/2005 20:41:42 C:\WINDOWS\system32\hpzcon12.dll |08/03/2005 20:41:48 C:\WINDOWS\system32\HPZidr12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipr12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZipt12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\HPZisn12.dll |02/01/2005 23:47:29 C:\WINDOWS\system32\hpzjfw01.dll |02/01/2005 23:47:06 C:\WINDOWS\system32\hpzjrd01.dll |24/01/2005 17:30:04 C:\WINDOWS\system32\hpzjsn01.dll |30/08/2004 22:47:00 C:\WINDOWS\system32\hpzsnt12.dll |18/03/2005 19:32:54 C:\WINDOWS\system32\hticons.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\hypertrm.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\iacenc.dll |08/05/1998 11:57:22 C:\WINDOWS\system32\iccvid.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ImageServerMI.dll |09/05/2006 01:48:05 C:\WINDOWS\system32\ir32_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_32.dll |09/10/2006 16:43:07 C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_32.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\IVIresize.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeA6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeM6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeP6.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizePX.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\IVIresizeW7.dll |03/01/2005 00:00:02 C:\WINDOWS\system32\iyvu9_32.dll |14/06/1997 09:56:08 C:\WINDOWS\system32\jgaw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgdw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgmd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgpl400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsh400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jpeglib.dll |06/05/2006 11:09:01 C:\WINDOWS\system32\klogon.dll |24/03/2006 19:08:14 C:\WINDOWS\system32\LCodcCMP.dll |24/04/2002 19:42:18 C:\WINDOWS\system32\lcppn21.dll |14/11/2001 11:56:00 C:\WINDOWS\system32\lfbmp11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\LFCMP11n.DLL |09/05/2006 01:48:06 C:\WINDOWS\system32\lfeps11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\lffax11n.dll |09/05/2006 01:48:11 C:\WINDOWS\system32\lfgif11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lfpcd11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lfpcx11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\Lfpng11n.dll |09/05/2006 01:48:08 C:\WINDOWS\system32\lfpsd11n.dll |09/05/2006 01:48:12 C:\WINDOWS\system32\lftif11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\lfwmf11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\lfwpg11n.dll |09/05/2006 01:48:13 C:\WINDOWS\system32\libdivx.dll |28/09/2005 19:50:04 C:\WINDOWS\system32\LTDIS11n.dll |09/05/2006 01:48:07 C:\WINDOWS\system32\ltfil11n.DLL |09/05/2006 01:48:14 C:\WINDOWS\system32\ltimg11n.dll |09/05/2006 01:48:14 C:\WINDOWS\system32\ltkrn11n.dll |09/05/2006 01:48:15 C:\WINDOWS\system32\ltkrn80n.dll |09/05/2006 01:48:17 C:\WINDOWS\system32\mcdvd_32.dll |30/08/2006 21:07:48 C:\WINDOWS\system32\mdwmdmsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\msdmo.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\msencode.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\msgext.dll |23/04/2006 16:47:58 C:\WINDOWS\system32\MsgPlusLoader.dll |22/04/2006 20:21:18 C:\WINDOWS\system32\nv4_disp.dll |02/01/2005 23:40:52 C:\WINDOWS\system32\nvcod.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvcodins.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvcpl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nview.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvmctray.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvoglnt.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsar.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsda.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsde.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrseng.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrses.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsesm.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsfi.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsfr.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsit.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsja.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsko.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsnl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsno.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrspl.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrspt.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsptb.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrsru.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrssv.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrstr.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrszhc.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvrszht.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvshell.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvwddi.dll |02/01/2005 23:40:53 C:\WINDOWS\system32\nvwdmcpl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwimg.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsar.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsda.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsde.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrseng.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrses.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsesm.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsfi.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsfr.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsit.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsja.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsko.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsnl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsno.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrspl.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrspt.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsptb.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrsru.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrssv.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrstr.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrszhc.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\nvwrszht.dll |02/01/2005 23:40:54 C:\WINDOWS\system32\OemInfo.dll |02/01/2005 23:24:57 C:\WINDOWS\system32\omano.dll |03/01/2005 00:06:19 C:\WINDOWS\system32\paqsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\PCDLIB32.DLL |09/12/1998 01:53:58 C:\WINDOWS\system32\pncrt.dll |15/04/2006 02:38:32 C:\WINDOWS\system32\pndx5016.dll |15/04/2006 02:38:43 C:\WINDOWS\system32\pndx5032.dll |15/04/2006 02:38:43 C:\WINDOWS\system32\px.dll |17/04/2005 22:21:16 C:\WINDOWS\system32\pxdrv.dll |15/04/2005 08:01:00 C:\WINDOWS\system32\pxmas.dll |17/04/2005 22:20:20 C:\WINDOWS\system32\PxSFS.DLL |17/04/2005 22:24:26 C:\WINDOWS\system32\pxwave.dll |17/04/2005 22:19:50 C:\WINDOWS\system32\pxwma.dll |17/04/2005 22:22:06 C:\WINDOWS\system32\python22.dll |02/01/2005 23:24:59 C:\WINDOWS\system32\pythoncom22.dll |02/01/2005 23:25:14 C:\WINDOWS\system32\pywintypes22.dll |02/01/2005 23:25:14 C:\WINDOWS\system32\qedwipes.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\qt-dx331.dll |12/08/2005 22:57:09 C:\WINDOWS\system32\RDBios32.dll |02/01/2005 23:43:42 C:\WINDOWS\system32\rmoc3260.dll |15/04/2006 02:39:19 C:\WINDOWS\system32\sbe.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\ShellvRTF.dll |03/01/2005 00:02:21 C:\WINDOWS\system32\slbcsp.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\slbiop.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\spnike.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\sprio600.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\sprio800.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\spxcoins.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ssldivx.dll |28/09/2005 19:50:03 C:\WINDOWS\system32\stmcfg32.dll |31/03/2006 19:58:42 C:\WINDOWS\system32\stmctrl.dll |31/03/2006 19:58:38 C:\WINDOWS\system32\tsd32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\UMLoader.dll |16/09/2004 08:00:00 C:\WINDOWS\system32\usrcntra.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrcoina.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrdpa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrdtea.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrfaxa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrlbva.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrrtosa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrsdpia.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrsvpia.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrv42a.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrv80a.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrvoica.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\usrvpa.dll |05/08/2004 19:00:00 C:\WINDOWS\system32\uxtuneup.dll |22/12/2006 21:08:18 C:\WINDOWS\system32\vidx16.dll |06/05/2006 11:08:16 C:\WINDOWS\system32\vortm.dll |06/05/2006 11:09:01 C:\WINDOWS\system32\VXBLOCK.dll |12/01/2005 08:00:00 C:\WINDOWS\system32\WBDBT32I.DLL |02/01/2005 23:24:57 C:\WINDOWS\system32\WBDBV32I.DLL |02/01/2005 23:24:57 C:\WINDOWS\system32\wbtapi.dll |29/03/2005 14:05:24 C:\WINDOWS\system32\WidcommSdk.dll |29/03/2005 14:03:34 C:\WINDOWS\system32\win87em.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\winvocon.dll |06/05/2006 11:09:00 C:\WINDOWS\system32\xvidcore.dll |30/08/2006 21:07:49 C:\WINDOWS\system32\xvidvfw.dll |30/08/2006 21:07:49 C:\WINDOWS\system32\_Source21.Dll |06/05/2006 11:09:00 Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\system 07/05/1998 17:04 52 736 hpsysdrv.exe 1 fichier(s) 52 736 octets 0 Rép(s) 130 514 702 336 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\system32 05/08/2004 19:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 130 514 702 336 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\WINDOWS\Downloaded Program Files 23/12/2006 16:15 <REP> . 23/12/2006 16:15 <REP> .. 23/11/2004 22:20 65 desktop.ini 26/07/2002 01:13 24 576 dwusplay.dll 26/07/2002 01:13 196 608 dwusplay.exe 27/07/2004 23:48 323 584 isusweb.dll 09/11/2006 14:36 5 019 swflash.inf 5 fichier(s) 549 852 octets Total des fichiers listés : 5 fichier(s) 549 852 octets 2 Rép(s) 130 514 698 240 octets libres Recherche de rootkit! (Merci S!Ri) pe386 présent! Recherche d'infections connues Liste des programmes installes 1000Tour 1200 1200_Help 1200Trb Adaptateur USB-IrDA Adobe Download Manager 2.0 (Supprimer uniquement) Adobe Flash Player 9 ActiveX Adobe Reader 7.0 - Français Advanced Messenger Plus Agere Systems PCI Soft Modem AiO_Scan AiOSoftware Archiveur WinRAR ArcSoft PhotoBase 3 ArcSoft PhotoImpression ArcSoft VideoImpression 1.6 AVG Anti-Spyware 7.5 AVS Video Tools 5.3 BeWAN ADSL modem BufferChm CameraDrivers CameraDrivers Connexion Facile à Internet Connexion Facile à Internet Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873339 Correctif Windows XP - KB883667 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885884 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888239 Correctif Windows XP - KB888302 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 Correctif Windows XP - KB893066 CP_AtenaShokunin1Config CP_CalendarTemplates1 CP_Package_Basic1 CP_Package_Variety1 CP_Package_Variety2 CP_Package_Variety3 CP_Panorama1Config CueTour Destinations DeviceManagementQFolder DFX 8 for Winamp Disc2Phone DivX DivX Player DivX Web Player DocProc DocumentViewer DocumentViewerQFolder Fax Google Desktop Search Google Earth High Definition Audio - KB888111 HijackThis 1.99.1 Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) HP Appareils photos Photosmart 5.0 HP Deskjet Printer Preload HP Document Viewer 5.3 HP Image Zone 5.3 HP Imaging Device Functions 5.3 HP Multimedia Keyboard Software HP Photosmart 330,380,420,470,7800,8000,8200 Series HP PSC & OfficeJet 5.3.B HP Software Update HP Solution Center & Imaging Support Tools 5.3 HPProductAssistant HpSdpAppCoreApp InstantShareDevices InterVideo WinDVD Player iTunes iTunes J2SE Runtime Environment 5.0 Kaspersky Anti-Virus 6.0 Kaspersky Anti-Virus 6.0 Lecteur Windows Media 11 LightScribe 1.4.42.1 LimeWire 4.12.6 Messenger Plus! Live & Sponsor Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft Age of Empires II Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Word 2002 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912812) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB916281) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mozilla Firefox (2.0.0.1) MSN MSXML 4.0 SP2 (KB927978) muvee autoProducer 4.0 NewCopy NVIDIA Drivers PanoStandAlone PC-Doctor 5 for Windows PC-Doctor 5 for Windows Philips ToUcam Pro Camera PhotoGallery PrintMaster ClickArt ProductContext PS2 PSPrinters08 PSTAPlugin Python 2.2 pywin32 extensions (build 203) Python 2.2.3 QFolder Quick Zip 4.60.015 QuickTime RandMap Readme RealPlayer s3ven MSN Nick changer winamp plugin Scan ScannerCopy SHARP GX20 Handset Manager SkinsHP1 SolutionCenter Sonic Express Labeler Sonic MyDVD Plus Sonic RecordNow Audio Sonic RecordNow Copy Sonic RecordNow Data Sonic Update Manager Sonic_PrimoSDK Sony Ericsson PC Suite 1.20.224 SpeedNet 5.1 Trial Spybot - Search & Destroy 1.4 Status SuperCopier2 Theme Hospital TrayApp TuneUp Utilities 2006 Unload VideoLAN VLC media player 0.8.6 VideoLink Pro WebFldrs XP WebReg WIDCOMM Bluetooth Software Winamp (remove only) Windows Driver Package - MSN (usbccgp) USB (04/19/2006 1.1.0.2) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Messenger Windows Live OneCare safety scanner Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files 13/01/2007 18:57 <REP> . 13/01/2007 18:57 <REP> .. 03/01/2005 00:00 <REP> Adobe 25/07/2006 19:35 <REP> Advanced Messenger Plus 25/12/2006 14:58 <REP> Adverts 06/05/2006 11:07 <REP> ArcSoft 30/08/2006 21:07 <REP> AVSMedia 15/04/2006 04:01 <REP> Azureus 09/05/2006 01:38 <REP> Broderbund 24/11/2004 02:37 <REP> ComPlus Applications 01/04/2006 18:14 <REP> DFX 24/05/2006 18:21 <REP> DIFX 30/08/2006 15:11 <REP> Disc2Phone 03/04/2006 17:14 <REP> DivX 09/09/2006 18:25 <REP> Easy Internet signup 22/12/2006 21:07 <REP> Fichiers communs 25/10/2006 20:39 <REP> Free Download Manager 20/12/2006 18:17 <REP> Google 30/12/2006 17:27 <REP> Grisoft 04/08/2006 16:45 <REP> GX20 Handset Manager 02/01/2005 23:59 <REP> Hewlett-Packard 12/01/2007 21:55 <REP> HijackThis 02/01/2005 23:47 <REP> HP 05/06/2006 19:31 <REP> ImTOO 07/12/2006 11:18 <REP> Internet Explorer 02/01/2005 23:59 <REP> InterVideo 03/01/2005 00:01 <REP> iPod 03/01/2005 00:01 <REP> iTunes 02/01/2005 23:31 <REP> Java 02/08/2006 18:17 <REP> JoWooD 22/12/2006 21:20 <REP> Kaspersky Lab 22/12/2006 22:55 <REP> Lavasoft 29/12/2006 16:11 <REP> LimeWire 02/01/2005 23:35 <REP> Messenger 17/12/2006 13:31 <REP> Messenger Plus! Live 20/12/2006 18:52 <REP> MessengerPlus! 3 25/11/2004 04:27 <REP> microsoft frontpage 09/10/2006 16:42 <REP> Microsoft Games 31/03/2006 02:34 <REP> Microsoft Office 31/03/2006 02:35 <REP> Microsoft Visual Studio 25/11/2004 04:27 <REP> Movie Maker 13/01/2007 19:53 <REP> Mozilla Firefox 01/07/2006 16:14 <REP> MSI 01/04/2006 01:53 <REP> MSN 25/11/2004 04:27 <REP> MSN Gaming Zone 31/12/2006 13:23 <REP> MSN Messenger 15/11/2006 09:34 <REP> MSXML 4.0 03/01/2005 00:04 <REP> muvee Technologies 01/02/2005 10:01 <REP> NetMeeting 25/11/2004 04:27 <REP> Online Services 16/12/2006 00:13 <REP> Outlook Express 03/01/2005 00:14 <REP> PC-Doctor 5 for Windows 06/05/2006 11:08 <REP> Philips ToUcam Camera 30/12/2006 16:03 <REP> QuickTime 27/05/2006 11:04 <REP> QuickZip4 15/04/2006 02:38 <REP> Real 03/01/2005 00:12 <REP> Services en ligne 31/03/2006 01:38 <REP> Softwin 02/01/2005 23:58 <REP> Sonic 30/08/2006 14:51 <REP> Sony Ericsson 16/04/2006 16:35 <REP> SpeedNet 5.1 Trial 13/01/2007 19:06 <REP> Spybot - Search & Destroy 08/04/2006 20:17 <REP> SuperCopier 27/05/2006 11:05 <REP> SuperCopier2 22/12/2006 20:35 <REP> Symantec 15/04/2006 00:49 <REP> SymNetDrv 22/12/2006 21:09 <REP> TuneUp Utilities 2006 24/11/2004 02:37 <REP> Uninstall Information 22/12/2006 20:36 <REP> VideoLAN 06/05/2006 09:42 <REP> VideoLink Pro 19/09/2006 10:17 <REP> Winamp 31/12/2006 13:34 <REP> Windows Live Safety Center 22/12/2006 20:29 <REP> Windows Live Toolbar 22/12/2006 20:48 <REP> Windows Media Connect 2 22/12/2006 20:48 <REP> Windows Media Player 01/02/2005 10:01 <REP> Windows NT 07/01/2007 15:42 <REP> WinRAR 25/11/2004 04:28 <REP> xerox 0 fichier(s) 0 octets 78 Rép(s) 130 514 182 144 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files\fichiers communs 22/12/2006 21:07 <REP> . 22/12/2006 21:07 <REP> .. 02/08/2006 16:12 <REP> Adobe 30/08/2006 21:09 <REP> AVSMedia 31/03/2006 02:35 <REP> Designer 02/01/2005 23:53 <REP> Hewlett-Packard 02/01/2005 23:50 <REP> HP 03/01/2005 00:03 <REP> InstallShield 02/01/2005 23:31 <REP> Java 02/01/2005 23:59 <REP> LightScribe 22/12/2006 20:28 <REP> Microsoft Shared 25/11/2004 04:26 <REP> MSSoap 03/01/2005 00:04 <REP> muvee Technologies 25/11/2004 04:26 <REP> ODBC 15/04/2006 02:39 <REP> Real 01/02/2005 10:01 <REP> Services 06/05/2006 09:42 <REP> Smith Micro Shared 31/05/2006 01:16 <REP> Softwin 02/01/2005 23:57 <REP> Sonic Shared 25/11/2004 04:26 <REP> SpeechEngines 02/01/2005 23:57 <REP> SureThing Shared 22/12/2006 20:35 <REP> Symantec Shared 16/12/2006 00:13 <REP> System 30/08/2006 14:53 <REP> Teleca Shared 02/01/2005 23:58 <REP> TiVo Shared 22/12/2006 21:07 <REP> Wise Installation Wizard 15/04/2006 02:39 <REP> xing shared 0 fichier(s) 0 octets 27 Rép(s) 130 514 182 144 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 30/12/2006 14:42 <REP> . 30/12/2006 14:42 <REP> .. 31/03/2006 02:35 <REP> 1033 31/03/2006 02:35 <REP> 1036 15/02/2001 04:45 1 318 912 MSONSEXT.DLL 13/02/2001 07:23 58 784 MSOSV.DLL 03/06/1999 18:09 122 937 MSOWS409.DLL 07/03/2001 13:00 127 033 MSOWS40c.DLL 06/08/2000 08:04 401 462 MSVCP60.DLL 22/01/2001 02:25 69 632 PKMAXCTL.DLL 22/01/2001 02:25 872 448 PKMCDO.DLL 22/01/2001 02:25 159 744 PKMCORE.DLL 07/02/2001 08:59 106 496 PKMFORMS.DLL 12/02/2001 03:03 684 032 PKMRES.DLL 22/01/2001 02:25 28 672 PKMSSTLB.DLL 22/01/2001 02:25 40 960 PKMTEMPL.DLL 22/01/2001 02:25 24 576 PKMTRACE.DLL 22/01/2001 02:25 86 016 PKMWS.DLL 22/01/2001 02:25 237 568 PROMDEMO.DLL 22/01/2001 02:25 184 320 SECMGR.DLL 22/01/2001 02:25 323 584 VAIDDMGR.DLL 22/01/2001 02:25 32 768 VAIMEM.DLL 18 fichier(s) 4 879 944 octets 4 Rép(s) 130 514 182 144 octets libres Le volume dans le lecteur C s'appelle HP_PAVILION Le numéro de série du volume est 28EC-B834 Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 31/10/2005 16:56 700 416 StubInstaller.exe 3 fichier(s) 871 936 octets 0 Rép(s) 130 514 182 144 octets libres c:\Documents and Settings\Invité\Bureau\Max Payne (It works Perfectly).exe c:\Documents and Settings\Invité\Bureau\Max Payne\MaxPayne.exe c:\Documents and Settings\MaDiNiNa_972\.limewire\.NetworkShare\LimeWireWin4.12.6-nopack2.exe c:\Documents and Settings\MaDiNiNa_972\Application Data\MSNInstaller\msnauins.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\dfxInstall-Winamp.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\Fixwareout.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\HijackThis.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\spybotsd14.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\Windows-KB890830-V1.23.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\diff.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\grep.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\streams.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\new sons\Nouveau dossier\convert\AVSVideoConverter4.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\new sons\Nouveau dossier\convert\SUPERsetup.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\dumphive.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\GenericRenosFix.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\Process.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\Reboot.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\restart.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\SmiUpdate.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\SrchSTS.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\swreg.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\swsc.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\swxcacls.exe c:\Documents and Settings\MaDiNiNa_972\Bureau\SmitfraudFix\unzip.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\DXSETUP.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\quickzip 4.60.015.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes fichiers\winamp521_full.exe c:\Documents and Settings\MaDiNiNa_972\Mes documents\Mes logiciels\Install_MSN_Messenger.EXE c:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Bases\avcmhk4.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\HP_Propriétaire\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\MaDiNiNa_972\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll
  19. Fixwareout Last edited 1/1/2006 Post this report in the forums please ... Prerun check »»»»» HKLM run and Winlogon System values »»»»» System restarted ... Reg Entries that were deleted ... Random Runs removed from HKLM ... PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE. »»»»» Searching by size/names... »»»»» Search five digit cs, dm kd and jb files. This WILL/CAN also list Legit Files, Submit them at Virustotal Other suspects. »»»»» Misc files. »»»»» Checking for older varients covered by the Rem3 tool. »»»»» Postrun check »»»»» HKLM run »»»»» Winlogon System value "system"="" »»»»»
  20. Logfile of HijackThis v1.99.1 Scan saved at 21:53:43, on 12/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\ALCWZRD.EXE C:\WINDOWS\ALCMTR.EXE C:\HP\KBD\KBD.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\iPod\bin\iPodService.exe C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\HP\HP Software Update\HPwuSchd2.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\PHILIP~1\VProperty.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe C:\PROGRA~1\MSI\BTOESL~1\BTSTAC~1.EXE C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\HPZipm12.exe C:\DOCUME~1\MADINI~1\LOCALS~1\Temp\Rar$EX00.531\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {371EE1EF-F177-1390-7807-08525DC0E55C} - C:\WINDOWS\system32\nweipeg.dll (file missing) O2 - BHO: (no name) - {3C4E691E-50E0-4163-8E94-37F72E994272} - (no file) O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download With SpeedNet - C:\PROGRA~1\SPEEDN~1.1TR\download.htm O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0FCC6FBB-F7E2-48D8-8A84-428AA0A140A1}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{59109CAE-9139-4E00-A1F9-6546F986E828}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{6662F33C-6C5E-4E25-B770-2ED1CABEF77B}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{8E98EB39-06E7-405E-8C45-605C054958B8}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{F42967C2-21F9-4493-AC16-281481782BD6}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.43 85.255.112.145 O17 - HKLM\System\CS1\Services\Tcpip\..\{0FCC6FBB-F7E2-48D8-8A84-428AA0A140A1}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.43 85.255.112.145 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe merci de m'aider svp
  21. Logfile of HijackThis v1.99.1 Scan saved at 21:53:43, on 12/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre1.5.0\bin\jusched.exe C:\windows\system\hpsysdrv.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\ALCWZRD.EXE C:\WINDOWS\ALCMTR.EXE C:\HP\KBD\KBD.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\iPod\bin\iPodService.exe C:\hp\drivers\hplsbwatcher\lsburnwatcher.exe C:\Program Files\HP\HP Software Update\HPwuSchd2.exe C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\PHILIP~1\VProperty.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\SuperCopier2\SuperCopier2.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\MSI\BToes Logiciel Bluetooth\BTTray.exe C:\PROGRA~1\MSI\BTOESL~1\BTSTAC~1.EXE C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\HPZipm12.exe C:\DOCUME~1\MADINI~1\LOCALS~1\Temp\Rar$EX00.531\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {371EE1EF-F177-1390-7807-08525DC0E55C} - C:\WINDOWS\system32\nweipeg.dll (file missing) O2 - BHO: (no name) - {3C4E691E-50E0-4163-8E94-37F72E994272} - (no file) O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Download With SpeedNet - C:\PROGRA~1\SPEEDN~1.1TR\download.htm O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0FCC6FBB-F7E2-48D8-8A84-428AA0A140A1}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{59109CAE-9139-4E00-A1F9-6546F986E828}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{6662F33C-6C5E-4E25-B770-2ED1CABEF77B}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{8E98EB39-06E7-405E-8C45-605C054958B8}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\..\{F42967C2-21F9-4493-AC16-281481782BD6}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.43 85.255.112.145 O17 - HKLM\System\CS1\Services\Tcpip\..\{0FCC6FBB-F7E2-48D8-8A84-428AA0A140A1}: NameServer = 85.255.116.43,85.255.112.145 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.43 85.255.112.145 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
×
×
  • Créer...