

lolo_le_zebulon
Membres-
Compteur de contenus
25 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par lolo_le_zebulon
-
Par moments mon PC ne réagit plus aux commandes
lolo_le_zebulon a posté un sujet dans Analyses et éradication malwares
Bonjour, Depuis quelques temps, mon PC "se fige". Par exemple, alors que je travaille sur word tout se fige. Mes clics de souris ne réagissent plus, "le sablier" s'affiche et "word ne répond plus". Cela dure un certain temps, env 1 minute et ça refonctionne à nouveau. Pouvez-vous m'aider ? Merci par avance et cordiales salutations. Laurent -
Utilisation Internet « bizarre »
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Bonjour Bernard, voici le 4ème rapport : A la fin du diagnostic il est apparu 14 anomalies, que j'ai supprimées à l'aide du prgm anti-malwares... après quelques tests tout semble refonctionner normalement. Je vais encore naviguer un peu pour m'en assurer. En tout cas, merci infiniment pour votre précieuse aide et cordiales salutations. http://nap5n2eu5u.1fichier.com/ -
Utilisation Internet « bizarre »
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Bonjour Bernard, voici le 3ème rapport : http://9vlcigbpf9.1fichier.com/ -
Utilisation Internet « bizarre »
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Bonjour Bernard, voici le 2ème rapport : http://97jw2c12d8.1fichier.com/ -
Utilisation Internet « bizarre »
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Bonjour Bernard. Voici le 1er rapport.. A+ et merci http://42ao0kxinz.1fichier.com/ -
Utilisation Internet « bizarre »
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Je constate que dans mon précédent message le lien à disparu ??? pourtant je l'avais collé ?? je retente la coup. Au revoir. http://cjoint.com/?DDqpUvMMPd4 -
Utilisation Internet « bizarre »
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Bonjour, merci pour votre patience, voici le lien : J'espère que cette fois-ci vous réussirez à l'ouvrir. Avec mes remerciements et mes cordiales salutations. Laurent -
Utilisation Internet « bizarre »
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Merci, j'ai mis le rapport ZHPDiag.txt sur http://www.1fichier.com/. J'avoue que pour moi c'est un peu du chinois et je n'ai aucune idée de comment vous allez pouvoir le récupérer... Comme le pro c'est vous j'imagine que vous savez comment ;0) Merci infiniment pour votre aide et bonne soirée. Laurent -
Utilisation Internet « bizarre »
lolo_le_zebulon a posté un sujet dans Analyses et éradication malwares
Bonjour, depuis 2 jours j'ai des problèmes pour naviguer sur internet. Je pense avoir été infecté mais n'en suis pas sûr. Voici quelques symptômes : - je peux activer le navigateur google toutefois, quand je veux vider ma messagerie "ça tourne dans le vide" et ma messagerie ne s'affiche pas... je dois me reconnecter une nouvelle fois et parfois ça marche. - Quand je télécharge un document PDF via internet, je n'arrive pas à l'imprimer... je dois répéter l'opération jusqu'à 4 fois avant que cela ne démarre. Les documents se trouvent bien en file d'attente mais ne s'impriment. - Quand je clique sur une adresse internet, une fenêtre grise avec un smiley pas content me dit qu'il y a un problème avec le serveur qui ne répond pas. Je ne sais pas ce qui arrive et mes connaissances en informatique sont d'un niveau néendertalien :0). Merci à toute personne qui saura me guider pour résoudre cette situation. Bonne soirée et cordiales salutations. Laurent -
Je suis infecté par Optimizer Pro
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Merci, bon voila : j'ai suivi à la lettre tes recommandations : 1)rapport ZHPfix : Rapport de ZHPFix 1.4.01 par Nicolas Coolman, Update du 02/03/2013 Fichier d'export Registre : Run by utilisateur at 10.03.2013 09:02:39 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée ========== Logiciel(s) ========== ABSENT Software Key: {C3F3165C-74D3-6FDB-3274-14FDA8698CFA} ABSENT Software Key: SP_f2a323db ABSENT Software Key: OptimizerPro ABSENT Software Key: SP_4e24eecb ABSENT Software Key: {C670DCAE-E392-AA32-6F42-143C7FC4BDFD} ABSENT Software Key: {889DF117-14D1-44EE-9F31-C5FB5D47F68B} ABSENT Software Key: {86D4B82A-ABED-442A-BE86-96357B70F4FE} ABSENT Software Key: {2318C2B1-4965-11d4-9B18-009027A5CD4F} ========== Clé(s) du Registre ========== ABSENT Key: CLSID BHO: {3C5124D9-977F-1E66-E641-009A5BE29037} ABSENT Key: CLSID BHO: {CC778C8D-A596-F89E-238F-D95426701AA8} ABSENT CLSID MPSK: {5b220cc8-181a-11e1-8238-806e6f6e6963} ABSENT Key: HKLM\Software\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} ABSENT Key: HKLM\Software\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} ABSENT Key: HKLM\Software\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} ABSENT Key: HKLM\Software\Wow6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} ABSENT Key: HKLM\Software\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 ABSENT Key: HKLM\Software\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755} ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA} ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD} ABSENT Key: HKLM\Software\Tarma Installer ABSENT SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ABSENT SearchScopes :{F22738A2-60EF-4BBC-B2BA-D51D732D2162} ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} ABSENT Key: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} ABSENT Key: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} ABSENT Key: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} ABSENT Key: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} ABSENT Key: HKLM\Software\Wow6432Node\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} ABSENT Key: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} ABSENT Key: HKLM\Software\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\QuickStores-Toolbar_is1 ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ========== Valeur(s) du Registre ========== ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : ========== Dossier(s) ========== ABSENT C:\Program Files (x86)\BrowseToSave ABSENT C:\Users\utilisateur\AppData\Local\APN ABSENT C:\Program Files (x86)\WebSearch SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Fichier(s) ========== ABSENT File: c:\programdata\browse2save\5128a12b0942f.dll ABSENT File: c:\programdata\search-newtab\5128a1638099d.dll ABSENT Folder/File: c:\users\utilisateur\appdata\local\temp\yontoo-c2.exe ABSENT Folder/File: c:\program files (x86)\browsetosave ABSENT Folder/File: c:\users\utilisateur\appdata\local\temp\googletoolbarinstaller1.log ABSENT Folder/File: c:\users\utilisateur\appdata\local\temp\googletoolbarinstaller2.log ABSENT File: c:\users\utilisateur\appdata\roaming\microsoft\internet explorer\quick launch\quickstores.url ABSENT Folder/File: c:\users\utilisateur\appdata\local\temp\apnstub.exe ABSENT Folder/File: c:\users\utilisateur\appdata\local\temp\askslib.dll ABSENT Folder/File: c:\users\utilisateur\appdata\local\temp\asksearch ABSENT File: c:\windows\tasks\schedule!3036567561.job ABSENT Folder/File: c:\users\utilisateur\downloads\2676_eval (1).exe SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Tache planifiée ========== ABSENT Task: schedule!3036567561 ABSENT Task: Scheduled Update for Ask Toolbar ABSENT Task: Scheduled Update for Ask Toolbar ABSENT Task: {77FF351C-9EFF-4E06-A496-50556F394BAA} ABSENT Task: {E55E9478-EC86-42A9-AD31-EC55E6EB5ABC} ========== Récapitulatif ========== 63 : Clé(s) du Registre 2 : Valeur(s) du Registre 5 : Dossier(s) 14 : Fichier(s) 8 : Logiciel(s) 5 : Tache planifiée End of clean in 00mn 01s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 25.02.2013 20:09:55 [432] C:\ZHP\ZHPFix[R2].txt - 10.03.2013 08:46:11 [12519] C:\ZHP\ZHPFix[R3].txt - 10.03.2013 09:02:39 [9495] 2)le rapport AdwCleaner: # AdwCleaner v2.114 - Rapport créé le 10/03/2013 à 09:36:31 # Mis à jour le 05/03/2013 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : utilisateur - UTILISATEUR-PC # Mode de démarrage : Normal # Exécuté depuis : C:\Users\utilisateur\Downloads\adwcleaner.exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Search-NewTab Dossier Supprimé : C:\Windows\assembly\GAC_MSIL\QuickStoresToolbar Fichier Supprimé : C:\Users\utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\QuickStores.url Fichier Supprimé : C:\Users\utilisateur\Desktop\QuickStores.url ***** [Registre] ***** Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16464 [OK] Le registre ne contient aucune entrée illégitime. -\\ Google Chrome v25.0.1364.152 Fichier : C:\Users\utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences Supprimée [l.2309] : urls_to_restore_on_startup = [ "hxxp://www.google.com/", "hxxp://websearch.pu-results.info/?p[...] ************************* AdwCleaner[s1].txt - [1657 octets] - [10/03/2013 09:36:31] ########## EOF - C:\AdwCleaner[s1].txt - [1717 octets] ########## Voila. J'espère que cette fois j'ai correctement appliqué le processus, sinon je vends tout et je pars sur une île déserte. Merci infiniment pour ton précieux soutien. Lolo -
Je suis infecté par Optimizer Pro
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Hello, je vais passer pour le mister bean du site... Hier j'ai bien envoyé le lien du rapport... mais dieu-sait à qui !! désolé. J'espère que celle-ci sera la bonne. Merci encore. lien Loin de moi l'idée de faire perdre du temps aux helpers... mais il faut dire qu'en plus de ne pas être très à l'aise en informatique, je n'ai pas encore bien compris les rouages complexes pour moi de ce forum... Merci pour votre patience. Laurent -
Je suis infecté par Optimizer Pro
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
oops... décidément... bon j'avoue être une vraie tanche en informatique... heureusement qu'il y a des personnes comme toi qui en plus d'être douées sont... patientes. Voici le lien (enfin je crois) : © CJoint.com, 2012 Merci pour ton soutien et ta patience. Salutations -
Je suis infecté par Optimizer Pro
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Bonjour, Depuis quelques temps, chaque fois que je visite un site internet, certains mots deviennent actifs et dès que je passe dessus avec ma souris, il s'ouvrent des petites fenêtres publicitaires, (pour trouver des partenaires, casinos etc.) comment faire pour me débarrasser de ça ? Merci pour votre aide et cordiales salutations. Laurent -
Je suis infecté par Optimizer Pro
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Bonjour, J'ai enfin réussi à effectuer les opérations que tu m'as suggérées, et j'ai posté le diagnostic sur le lien. Je reste en attente de ta conclusion. Merci encore pour ton soutien et cordiales salutations. Laurent -
Je suis infecté par Optimizer Pro
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Merci infiniment, J'ai fait tout ce que tu m'as demandé et reste en attente de ta conclusion. Bonne soirée. Laurent -
Bonjour, Je crois avoir été infecté. D'abord j'ai une fenêtre optimizer pro qui m'informe que je dois nettoyer mon pc /ce que je n'ai pas fait) de plus chaque fois que j'accède à internet j'ai des fenêtres qui proposent des jeux, loteries dans d'autres langues. J'ai pourtant un antivirus avast à jour. Que dois-je faire. Merci pour votre aide et bonne journée.
-
Je suis infecté par Optimizer Pro
lolo_le_zebulon a posté un sujet dans Analyses et éradication malwares
Bonjour, J'ai récemment découvert la fenêtre optimizer pro lors du démarrage de mon PC (windows 7) me proposant de m'enregistrer pour un nettoyage complet. Méfiant, je n'ai jamais donné suite. En me renseignant sur internet j'apprends qu'il s'agit d'un virus ? est-ce vrai ? et si tel est le cas comment l'éradiquer ? Merci d'avance pour votre aide -
Hello, j'ai dû attraper un truc pas net, et je vous serai reconnaissant si vous pouviez éclairer ma lanterne. je joint le rapport hijackthis. Merci... Logfile of HijackThis v1.99.1 Scan saved at 13:29:40, on 17.03.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Panda Software\Panda Internet Security 2007\pavsrv51.exe C:\Program Files\Panda Software\Panda Internet Security 2007\AVENGINE.EXE C:\WINDOWS\system32\IFXTCS.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\KeyboardSurrogate.exe C:\WINDOWS\SYSTEM32\WISPTIS.EXE C:\Program Files\HPQ\IAM\bin\asghost.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\tabbtnu.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Panda Software\Panda Internet Security 2007\apvxdwin.exe c:\program files\panda software\panda internet security 2007\firewall\PNMSRV.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe C:\WINDOWS\system32\IFXSPMGT.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Panda Software\Panda Internet Security 2007\PavFnSvr.exe C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe C:\Program Files\ProtectTools\Embedded Security Software\PSDsrvc.EXE C:\Program Files\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe C:\Program Files\Panda Software\Panda Internet Security 2007\PsImSvc.exe C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe C:\Program Files\ProtectTools\Embedded Security Software\PSDrt.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TCServer.exe C:\Program Files\ProtectTools\Embedded Security Software\SpTna.exe C:\Program Files\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE c:\program files\panda software\panda internet security 2007\WebProxy.exe C:\Program Files\Analog Devices\Core\smax4pnp.exe C:\Program Files\Fichiers communs\Microsoft Shared\Ink\TabTip.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\AccelerometerSt.exe C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\system32\igfxsrvc.exe C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe C:\WINDOWS\System32\DLA\DLACTRLW.EXE C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe C:\Program Files\InterVideo\DVD Check\DVDCheck.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\PROGRA~1\MI3AA1~1\wcescomm.exe C:\Program Files\HPQ\HP ProtectTools Security Manager\PTServs.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\PROGRA~1\MI3AA1~1\rapimgr.exe C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\msiexec.exe C:\WINDOWS\system32\MsiExec.exe C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.ch/0SEFRCH/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.fr.msn.ch/0SEFRCH/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.hp.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ch/0SEFRCH/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Program Files\HPQ\IAM\Bin\ItIeAddIN.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [TabletWizard] C:\WINDOWS\help\SplshWrp.exe O4 - HKLM\..\Run: [TabletTip] "C:\Program Files\Fichiers communs\microsoft shared\ink\tabtip.exe" /resume O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [soundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.exe O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [WatchDog] C:\Program Files\InterVideo\DVD Check\DVDCheck.exe O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [sCANINICIO] "C:\Program Files\Panda Software\Panda Internet Security 2007\Inicio.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll O20 - Winlogon Notify: IfxWlxEN - C:\WINDOWS\SYSTEM32\IfxWlxEN.dll O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll O20 - Winlogon Notify: loginkey - C:\Program Files\Fichiers communs\Microsoft Shared\Ink\loginkey.dll O20 - Winlogon Notify: OneCard - C:\Program Files\HPQ\IAM\Bin\AsWlnPkg.dll O20 - Winlogon Notify: TabBtnWL - C:\WINDOWS\SYSTEM32\TabBtnWL.dll O20 - Winlogon Notify: tpgwlnotify - C:\WINDOWS\SYSTEM32\tpgwlnot.dll O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: Security Platform Management Service (IFXSpMgtSrv) - Infineon Technologies AG - C:\WINDOWS\system32\IFXSPMGT.exe O23 - Service: Trusted Platform Core Service (IFXTCS) - Infineon Technologies AG - C:\WINDOWS\system32\IFXTCS.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Internet Security 2007\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Internet Security 2007\pavsrv51.exe O23 - Service: Personal Secure Drive Service (PersonalSecureDriveService) - Infineon Technologies AG - C:\Program Files\ProtectTools\Embedded Security Software\PSDsrvc.EXE O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Program Files\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda internet security 2007\firewall\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Internet Security 2007\PsImSvc.exe
-
Analyse rapport
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
Hello, voici comme demandé le résultat du DiagHelp.exe merci pour ta précieuse collaboration et bonne journée. Lolo C:\WINDOWS\System32\wpa.dbl -->17.01.2007 09:17:11 C:\WINDOWS\System32\settingsbkup.sfm -->17.01.2007 09:15:29 C:\WINDOWS\System32\settings.sfm -->17.01.2007 09:15:29 C:\WINDOWS\System32\DVCStateBkp-{00000002-00000000-00000009-00001102-00000004-20011102}.dat -->17.01.2007 09:15:29 C:\WINDOWS\System32\DVCState-{00000002-00000000-00000009-00001102-00000004-20011102}.dat -->17.01.2007 09:15:29 C:\WINDOWS\System32\BMXStateBkp-{00000002-00000000-00000009-00001102-00000004-20011102}.rfx -->17.01.2007 09:15:29 C:\WINDOWS\System32\BMXState-{00000002-00000000-00000009-00001102-00000004-20011102}.rfx -->17.01.2007 09:15:29 C:\WINDOWS\System32\BMXCtrlState-{00000002-00000000-00000009-00001102-00000004-20011102}.rfx -->17.01.2007 09:15:29 C:\WINDOWS\System32\BMXBkpCtrlState-{00000002-00000000-00000009-00001102-00000004-20011102}.rfx -->17.01.2007 09:15:29 C:\WINDOWS\System32\Uninstallpro.ico -->16.01.2007 10:37:59 C:\WINDOWS\System32\pavaspro.ico -->16.01.2007 10:37:59 C:\WINDOWS\System32\Helppro.ico -->16.01.2007 10:37:59 C:\WINDOWS\System32\.ico -->16.01.2007 10:37:59 C:\WINDOWS\System32\CTHELPER.RPT -->16.01.2007 10:32:29 C:\WINDOWS\System32\Uninstall.ico -->15.01.2007 12:57:19 C:\WINDOWS\System32\pavas.ico -->15.01.2007 12:57:19 C:\WINDOWS\System32\Help.ico -->15.01.2007 12:57:19 C:\WINDOWS\System32\PAVSHOOK.DLL -->09.01.2007 09:29:46 C:\WINDOWS\System32\PerfStringBackup.INI -->09.01.2007 09:26:33 C:\WINDOWS\System32\perfh00C.dat -->09.01.2007 09:26:33 C:\WINDOWS\System32\perfh009.dat -->09.01.2007 09:26:33 C:\WINDOWS\System32\perfc00C.dat -->09.01.2007 09:26:33 C:\WINDOWS\System32\perfc009.dat -->09.01.2007 09:26:33 C:\WINDOWS\System32\tdifmon.log -->09.01.2007 09:22:02 C:\WINDOWS\System32\MRT.exe -->03.01.2007 00:19:44 C:\WINDOWS\setupapi.log -->17.01.2007 09:18:05 C:\WINDOWS\QTFont.qfn -->17.01.2007 09:17:42 C:\WINDOWS\QTFont.for -->17.01.2007 09:17:42 C:\WINDOWS\{00000002-00000000-00000009-00001102-00000004-20011102}.CDF -->17.01.2007 09:17:33 C:\WINDOWS\wiadebug.log -->17.01.2007 09:16:24 C:\WINDOWS\WindowsUpdate.log -->17.01.2007 09:16:22 C:\WINDOWS\wiaservc.log -->17.01.2007 09:16:22 C:\WINDOWS.log -->17.01.2007 09:16:21 C:\WINDOWS\bootstat.dat -->17.01.2007 09:16:09 C:\WINDOWS\SchedLgU.Txt -->17.01.2007 09:15:09 C:\WINDOWS\ntbtlog.txt -->16.01.2007 14:38:57 C:\WINDOWS\setupact.log -->16.01.2007 11:30:37 C:\WINDOWS\tsoc.log -->16.01.2007 10:53:22 C:\WINDOWS\tabletoc.log -->16.01.2007 10:53:22 C:\WINDOWS\ocmsn.log -->16.01.2007 10:53:22 C:\WINDOWS\bwUnin-6.1.4.68-8876480L.exe |26/06/2005 08:13:38 C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe |14/08/2006 17:42:27 C:\WINDOWS\bwUnin-7.2.0.157-8876480SL.exe |23/08/2006 08:35:12 C:\WINDOWS\Ctregrun.exe |14/03/2004 15:12:58 C:\WINDOWS\Instexec.exe |14/08/2006 17:44:30 C:\WINDOWS\IsUn040c.exe |27/06/2004 08:25:29 C:\WINDOWS\IsUninst.exe |29/08/2005 23:06:13 C:\WINDOWS\MIDIDEF.EXE |14/03/2004 15:09:35 C:\WINDOWS\PSCONV.EXE |14/03/2004 15:09:33 C:\WINDOWS\READREG.EXE |14/03/2004 15:09:34 C:\WINDOWS\slrundll.exe |20/08/2004 00:10:02 C:\WINDOWS\twunk_16.exe |24/04/2003 13:00:00 C:\WINDOWS\twunk_32.exe |24/04/2003 13:00:00 C:\WINDOWS\unin040c.exe |15/03/2004 20:09:25 C:\WINDOWS\unvise32.exe |27/08/2006 07:40:06 C:\WINDOWS\unvise32qt.exe |16/05/2004 19:27:32 C:\WINDOWS\Updreg.EXE |14/03/2004 15:10:57 C:\WINDOWS\CTCCW.DLL |14/03/2004 15:10:54 C:\WINDOWS\CTDCRES.DLL |14/03/2004 15:09:35 C:\WINDOWS\CTDCRFRN.DLL |14/03/2004 15:09:46 C:\WINDOWS\CTRES.DLL |14/03/2004 15:10:54 C:\WINDOWS\daemon.dll |27/12/2003 19:43:24 C:\WINDOWS\DEVREG.DLL |14/03/2004 15:09:33 C:\WINDOWS\INRESFRN.DLL |14/03/2004 15:09:46 C:\WINDOWS\PalmDevC.dll |14/10/2003 15:04:54 C:\WINDOWS\twain.dll |24/04/2003 13:00:00 C:\WINDOWS\twain_32.dll |24/04/2003 13:00:00 C:\WINDOWS\Twunk_16.dll |19/08/2004 22:26:54 C:\WINDOWS\Twunk_32.dll |19/08/2004 22:26:54 C:\WINDOWS\system32\append.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\asprouni.exe |16/01/2007 10:38:42 C:\WINDOWS\system32\asuninst.exe |15/01/2007 09:48:06 C:\WINDOWS\system32\ati2evxx.exe |12/09/2003 15:33:38 C:\WINDOWS\system32\Ati2mdxx.exe |04/09/2001 09:24:26 C:\WINDOWS\system32\ati2sgag.exe |14/03/2004 14:59:17 C:\WINDOWS\system32\CTHELPER.EXE |14/03/2004 15:09:32 C:\WINDOWS\system32\CTSVCCDA.EXE |14/03/2004 15:07:38 C:\WINDOWS\system32\CTSVCCTL.EXE |14/03/2004 15:07:38 C:\WINDOWS\system32\debug.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\dosx.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34 C:\WINDOWS\system32\edlin.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\ElkCtrl.exe |14/08/2006 17:43:16 C:\WINDOWS\system32\ENSDEF.EXE |14/03/2004 15:09:35 C:\WINDOWS\system32\exe2bin.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\fastopen.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\HPBOID.EXE |26/02/2004 15:08:18 C:\WINDOWS\system32\HPBPRO.EXE |26/02/2004 15:09:06 C:\WINDOWS\system32\HPZinw12.exe |29/08/2005 23:06:17 C:\WINDOWS\system32\HPZipm12.exe |29/08/2005 23:05:26 C:\WINDOWS\system32\InstExec.exe |14/08/2006 17:44:28 C:\WINDOWS\system32\InstMed.exe |26/06/2005 08:15:24 C:\WINDOWS\system32\KILLAPPS.EXE |14/03/2004 15:09:35 C:\WINDOWS\system32\LEXBCES.EXE |15/03/2004 20:09:43 C:\WINDOWS\system32\LEXPPS.EXE |15/03/2004 20:09:43 C:\WINDOWS\system32\LS_DivX_5.0_Pro_Bundle_Patch.exe |16/05/2004 19:56:08 C:\WINDOWS\system32\LVCOMSX.EXE |21/05/2004 18:11:22 C:\WINDOWS\system32\mem.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\mscdexnt.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\nlsfunc.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\nw16.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\redir.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\REGPLIB.EXE |14/03/2004 15:09:34 C:\WINDOWS\system32\setver.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\share.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\slrundll.exe |20/08/2004 00:10:02 C:\WINDOWS\system32\slserv.exe |20/08/2004 00:10:02 C:\WINDOWS\system32\Tablet.exe |27/08/2006 16:13:51 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\vwipxspx.exe |24/04/2003 13:00:00 C:\WINDOWS\system32\3DViewer.dll |02/06/2003 13:04:12 C:\WINDOWS\system32\a3d.dll |14/03/2004 15:09:26 C:\WINDOWS\system32\AC3API.DLL |14/03/2004 15:09:34 C:\WINDOWS\system32\AdobePDF.dll |14/12/2004 02:12:06 C:\WINDOWS\system32\AHQCpURes.dll |14/03/2004 15:08:59 C:\WINDOWS\system32\amstream.dll |16/05/2004 19:30:51 C:\WINDOWS\system32\ati2cqag.dll |20/08/2004 00:09:19 C:\WINDOWS\system32\ati2dvaa.dll |20/08/2004 00:09:19 C:\WINDOWS\system32\ati2dvag.dll |12/09/2003 15:43:24 C:\WINDOWS\system32\ati2edxx.dll |12/09/2003 15:35:20 C:\WINDOWS\system32\ati2evxx.dll |12/09/2003 15:35:06 C:\WINDOWS\system32\ati3d1ag.dll |12/09/2003 14:57:54 C:\WINDOWS\system32\ati3d2ag.dll |12/09/2003 15:09:36 C:\WINDOWS\system32\ati3duag.dll |12/09/2003 15:23:50 C:\WINDOWS\system32\ATIDDC.DLL |12/09/2003 15:33:14 C:\WINDOWS\system32\ATIDEMGR.dll |01/12/2004 06:18:45 C:\WINDOWS\system32\atiiiexx.dll |14/03/2004 14:59:15 C:\WINDOWS\system32\atioglxx.dll |12/09/2003 16:17:42 C:\WINDOWS\system32\atipdlxx.dll |12/09/2003 15:35:44 C:\WINDOWS\system32\atitvo32.dll |12/09/2003 14:49:04 C:\WINDOWS\system32\ativcoxx.dll |09/11/2001 04:01:04 C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 00:09:19 C:\WINDOWS\system32\ativvaxx.dll |20/08/2004 00:09:19 C:\WINDOWS\system32\atmfd.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\atmlib.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\avldr.dll |09/01/2007 09:18:38 C:\WINDOWS\system32\CamCplRes.dll |14/08/2006 17:43:16 C:\WINDOWS\system32\CM32B2.DLL |05/02/2005 13:33:04 C:\WINDOWS\system32\CM32CR2.DLL |05/02/2005 13:33:04 C:\WINDOWS\system32\CM32CR4.DLL |05/02/2005 13:33:05 C:\WINDOWS\system32\CM32CT5.DLL |05/02/2005 13:33:04 C:\WINDOWS\system32\CM32CT7.DLL |05/02/2005 13:33:05 C:\WINDOWS\system32\CM32DB.DLL |05/02/2005 13:33:04 C:\WINDOWS\system32\CM32DW5.DLL |05/02/2005 13:33:05 C:\WINDOWS\system32\CM32L7.DLL |05/02/2005 13:33:05 C:\WINDOWS\system32\CM32PR3.DLL |05/02/2005 13:33:05 C:\WINDOWS\system32\CM32UT4.DLL |05/02/2005 13:33:04 C:\WINDOWS\system32\CM32UT5.DLL |05/02/2005 13:33:05 C:\WINDOWS\system32\CM32UTIL.DLL |05/02/2005 13:33:05 C:\WINDOWS\system32\cocpyinf.dll |14/03/2004 01:26:50 C:\WINDOWS\system32\commonfx.dll |14/03/2004 15:09:34 C:\WINDOWS\system32\compatui.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\CompChannel.dll |22/03/2005 16:39:08 C:\WINDOWS\system32\compJNI.dll |29/08/2005 23:14:01 C:\WINDOWS\system32\CTAGENT.DLL |14/03/2004 15:09:34 C:\WINDOWS\system32\CTASIO.DLL |14/03/2004 15:09:28 C:\WINDOWS\system32\ctaudfx.dll |14/03/2004 15:09:34 C:\WINDOWS\system32\ctcoinst.dll |14/03/2004 15:09:37 C:\WINDOWS\system32\CTDC0000.DLL |14/03/2004 15:09:28 C:\WINDOWS\system32\CTDC0001.DLL |14/03/2004 15:09:28 C:\WINDOWS\system32\CTDCIFCE.DLL |14/03/2004 15:09:28 C:\WINDOWS\system32\CTDetres.dll |14/03/2004 15:07:38 C:\WINDOWS\system32\CTDPROXY.DLL |14/03/2004 15:09:28 C:\WINDOWS\system32\ctdvda32.dll |14/03/2004 15:09:02 C:\WINDOWS\system32\ctdvinst.dll |14/03/2004 15:09:37 C:\WINDOWS\system32\CTEMUPIA.DLL |14/03/2004 15:09:34 C:\WINDOWS\system32\CTMEDENG.DLL |14/03/2004 15:07:37 C:\WINDOWS\system32\CTMERes.DLL |14/03/2004 15:07:36 C:\WINDOWS\system32\CTMMEP.DLL |14/03/2004 15:09:33 C:\WINDOWS\system32\CTOSUSER.DLL |14/03/2004 15:09:32 C:\WINDOWS\system32\ctsblfx.dll |14/03/2004 15:09:34 C:\WINDOWS\system32\CTSCAL.DLL |14/03/2004 15:09:32 C:\WINDOWS\system32\CTSPKHLP.DLL |14/03/2004 15:09:33 C:\WINDOWS\system32\CTTHXCAL.DLL |14/03/2004 15:09:32 C:\WINDOWS\system32\CTWFLT32.DLL |14/03/2004 15:10:54 C:\WINDOWS\system32\d4channel.dll |29/08/2005 23:14:00 C:\WINDOWS\system32\dgrpsetu.dll |01/01/2002 00:11:55 C:\WINDOWS\system32\dgsetup.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\dlbacinf.dll |15/03/2004 20:09:29 C:\WINDOWS\system32\dlbacoin.dll |15/03/2004 20:09:29 C:\WINDOWS\system32\dlbacomm.dll |15/03/2004 20:09:42 C:\WINDOWS\system32\dlbapwr.dll |15/03/2004 20:09:43 C:\WINDOWS\system32\dlbascin.dll |15/03/2004 20:09:29 C:\WINDOWS\system32\dlbavs.dll |15/03/2004 20:09:43 C:\WINDOWS\system32\DOCOBJ.DLL |19/11/1997 00:00:00 C:\WINDOWS\system32\EAXAC3.DLL |14/03/2004 15:09:33 C:\WINDOWS\system32\EL2K_CPP.dll |14/05/2004 17:27:58 C:\WINDOWS\system32\ElkCtlPS.dll |14/08/2006 17:43:16 C:\WINDOWS\system32\encdec.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\EqnClass.Dll |01/01/2002 00:11:55 C:\WINDOWS\system32\HHActiveX.dll |09/01/2007 09:18:57 C:\WINDOWS\system32\HLINKPRX.DLL |19/11/1997 00:00:00 C:\WINDOWS\system32\hpbmiapi.dll |26/02/2004 15:07:14 C:\WINDOWS\system32\hpbmmjno.dll |29/08/2005 23:14:01 C:\WINDOWS\system32\HPBNRAC2.DLL |26/02/2004 15:06:52 C:\WINDOWS\system32\hpboidps.dll |26/02/2004 15:08:22 C:\WINDOWS\system32\hpbprops.dll |26/02/2004 15:09:08 C:\WINDOWS\system32\hpgwiamd.dll |29/08/2005 23:05:26 C:\WINDOWS\system32\HPJCMN2U.DLL |18/03/2003 10:26:32 C:\WINDOWS\system32\HPJIPX1U.DLL |18/03/2003 10:26:32 C:\WINDOWS\system32\HPODXPAT.DLL |11/06/2004 11:27:32 C:\WINDOWS\system32\hpp2800s.dll |29/08/2005 23:05:26 C:\WINDOWS\system32\HPP2800V.DLL |08/11/2006 16:01:20 C:\WINDOWS\system32\hpp2kms.dll |29/08/2005 23:05:14 C:\WINDOWS\system32\hppadt40.dll |08/11/2006 16:01:20 C:\WINDOWS\system32\hppamon0.dll |08/11/2006 16:01:21 C:\WINDOWS\system32\hppapml0.dll |08/11/2006 16:01:21 C:\WINDOWS\system32\hppapts0.dll |08/11/2006 16:01:22 C:\WINDOWS\system32\hppasnm0.dll |08/11/2006 16:01:22 C:\WINDOWS\system32\hppcap3.dll |24/03/2005 18:48:36 C:\WINDOWS\system32\hppcappm.dll |24/03/2005 18:48:54 C:\WINDOWS\system32\hppcapresfr.dll |16/12/2004 16:07:08 C:\WINDOWS\system32\hppcapui.dll |24/03/2005 18:48:30 C:\WINDOWS\system32\hpplsbulk.dll |29/08/2005 23:05:12 C:\WINDOWS\system32\hpptpml2.dll |29/08/2005 23:05:26 C:\WINDOWS\system32\hpzc3212.dll |24/12/2004 19:12:46 C:\WINDOWS\system32\HPZidr12.dll |29/08/2005 23:05:26 C:\WINDOWS\system32\HPZipr12.dll |29/08/2005 23:05:26 C:\WINDOWS\system32\HPZipt12.dll |29/08/2005 23:06:17 C:\WINDOWS\system32\HPZisn12.dll |29/08/2005 23:06:17 C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 00:09:27 C:\WINDOWS\system32\hticons.dll |12/03/2004 21:03:15 C:\WINDOWS\system32\hypertrm.dll |17/11/2004 18:57:39 C:\WINDOWS\system32\Iacenc.dll |18/11/1998 15:33:16 C:\WINDOWS\system32\iccvid.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\indounin.dll |27/01/1999 13:39:06 C:\WINDOWS\system32\INETWH32.DLL |14/03/2004 15:10:54 C:\WINDOWS\system32\ir32_32.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\ir41_qc.dll |02/06/2003 13:04:12 C:\WINDOWS\system32\ir41_qcx.dll |02/06/2003 13:04:13 C:\WINDOWS\system32\ir50_32.dll |20/08/2004 00:09:30 C:\WINDOWS\system32\ir50_qc.dll |20/08/2004 00:09:30 C:\WINDOWS\system32\ir50_qcx.dll |20/08/2004 00:09:30 C:\WINDOWS\system32\isrdbg32.dll |12/03/2004 21:03:59 C:\WINDOWS\system32\Iyvu9_32.dll |13/06/1997 07:56:08 C:\WINDOWS\system32\jgaw400.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\jgdw400.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\jgmd400.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\jgpl400.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\jgsd400.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\jgsh400.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\jst.dll |29/08/2005 23:14:01 C:\WINDOWS\system32\LCamCpl.dll |01/06/2004 10:01:54 C:\WINDOWS\system32\LEX2KUSB.DLL |15/03/2004 20:09:43 C:\WINDOWS\system32\LEXBCE.DLL |15/03/2004 20:09:43 C:\WINDOWS\system32\lexlmpm.dll |15/03/2004 20:09:40 C:\WINDOWS\system32\LEXP2P32.DLL |15/03/2004 20:09:43 C:\WINDOWS\system32\lfbmp12n.dll |01/06/2004 09:37:50 C:\WINDOWS\system32\lfbmp13n.dll |23/03/2005 13:41:26 C:\WINDOWS\system32\Lfcmp12n.dll |01/06/2004 09:37:50 C:\WINDOWS\system32\lfcmp13n.dll |23/03/2005 13:41:28 C:\WINDOWS\system32\lffax11n.dll |10/04/2002 08:16:16 C:\WINDOWS\system32\lffax12n.dll |01/06/2004 09:37:50 C:\WINDOWS\system32\lfgif13n.dll |23/03/2005 13:41:28 C:\WINDOWS\system32\lfpng13n.dll |23/03/2005 13:41:30 C:\WINDOWS\system32\lftif11n.dll |10/04/2002 08:17:10 C:\WINDOWS\system32\lftif12n.dll |01/06/2004 09:37:50 C:\WINDOWS\system32\LQCUI2.dll |01/06/2004 09:43:16 C:\WINDOWS\system32\Ltdis12n.dll |01/06/2004 09:37:52 C:\WINDOWS\system32\ltdis13n.dll |23/03/2005 13:41:36 C:\WINDOWS\system32\Ltefx12n.dll |01/06/2004 09:37:52 C:\WINDOWS\system32\ltfil11n.DLL |10/04/2002 08:19:04 C:\WINDOWS\system32\Ltfil12n.dll |01/06/2004 09:37:52 C:\WINDOWS\system32\ltfil13n.dll |23/03/2005 13:41:36 C:\WINDOWS\system32\Ltimg12n.dll |01/06/2004 09:37:54 C:\WINDOWS\system32\ltimg13n.dll |23/03/2005 13:41:38 C:\WINDOWS\system32\ltkrn11n.dll |10/04/2002 08:19:20 C:\WINDOWS\system32\Ltkrn12n.dll |01/06/2004 09:37:54 C:\WINDOWS\system32\ltkrn13n.dll |23/03/2005 13:41:38 C:\WINDOWS\system32\Ltwvc12n.dll |01/06/2004 09:37:58 C:\WINDOWS\system32\lvccinst.dll |09/12/2005 14:37:42 C:\WINDOWS\system32\lvcodec2.dll |26/06/2005 08:15:20 C:\WINDOWS\system32\lvcoinst.dll |26/06/2005 08:15:22 C:\WINDOWS\system32\LVCOMCX.dll |21/05/2004 18:12:38 C:\WINDOWS\system32\Lvkrn12n.dll |01/06/2004 09:37:58 C:\WINDOWS\system32\LVMAENUM.dll |21/05/2004 18:11:48 C:\WINDOWS\system32\LVUI2.dll |26/06/2005 08:15:21 C:\WINDOWS\system32\LVUI2RC.dll |26/06/2005 08:15:21 C:\WINDOWS\system32\mdmxsdk.dll |20/08/2004 00:09:30 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06 C:\WINDOWS\system32\msdmo.dll |16/05/2004 19:30:52 C:\WINDOWS\system32\msencode.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\MSRTEDIT.DLL |22/01/1999 19:46:58 C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 00:09:35 C:\WINDOWS\system32\Npindeo.dll |20/11/1998 13:38:58 C:\WINDOWS\system32\nv4_disp.dll |20/08/2004 00:09:36 C:\WINDOWS\system32\Oemdspif.dll |12/09/2003 15:35:30 C:\WINDOWS\system32\OPENAL32.DLL |14/03/2004 15:09:35 C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16 C:\WINDOWS\system32\pavipc.dll |09/01/2007 09:18:48 C:\WINDOWS\system32\PAVSHOOK.DLL |09/01/2007 09:18:48 C:\WINDOWS\system32\PCDLIB32.DLL |09/12/1998 03:53:58 C:\WINDOWS\system32\PIAPROXY.DLL |14/03/2004 15:09:35 C:\WINDOWS\system32\PMLJNI.dll |29/08/2005 23:14:00 C:\WINDOWS\system32\pncrt.dll |05/09/2005 12:03:47 C:\WINDOWS\system32\pndx5016.dll |05/09/2005 12:03:48 C:\WINDOWS\system32\pndx5032.dll |05/09/2005 12:03:48 C:\WINDOWS\system32\psisdecd.dll |14/03/2004 15:10:31 C:\WINDOWS\system32\QCUI2.dll |01/06/2004 09:44:54 C:\WINDOWS\system32\qd3d.dll |02/06/2003 13:04:13 C:\WINDOWS\system32\qedwipes.dll |16/05/2004 19:30:52 C:\WINDOWS\system32\QTJava.DLL |02/06/2003 13:04:11 C:\WINDOWS\system32\QTJavaNative.dll |02/06/2003 13:04:11 C:\WINDOWS\system32\rave.dll |02/06/2003 13:04:25 C:\WINDOWS\system32\rmoc3260.dll |05/09/2005 12:03:56 C:\WINDOWS\system32\s3gnb.dll |20/08/2004 00:09:39 C:\WINDOWS\system32\sbe.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\scriptpw.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\SFCVRT32.DLL |14/03/2004 15:10:54 C:\WINDOWS\system32\sfman32.dll |14/03/2004 15:09:35 C:\WINDOWS\system32\SFMS32.DLL |14/03/2004 15:09:35 C:\WINDOWS\system32\slbcsp.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\slbiop.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\slbrccsp.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\slcoinst.dll |20/08/2004 00:09:41 C:\WINDOWS\system32\slextspk.dll |20/08/2004 00:09:41 C:\WINDOWS\system32\slgen.dll |20/08/2004 00:09:41 C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\spxcoins.dll |14/03/2004 15:38:53 C:\WINDOWS\system32\SYSTOOLS.DLL |09/01/2007 09:18:48 C:\WINDOWS\system32\tabins16.dll |26/08/2006 19:29:17 C:\WINDOWS\system32\tabinst.dll |26/08/2006 19:29:17 C:\WINDOWS\system32\TpUtil.dll |09/01/2007 09:18:48 C:\WINDOWS\system32\tsd32.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\VLib.dll |14/08/2006 17:43:13 C:\WINDOWS\system32\VxLib.dll |14/08/2006 17:43:13 C:\WINDOWS\system32\VxLibRes.dll |14/08/2006 17:43:11 C:\WINDOWS\system32\wbhelp2.dll |06/02/2004 14:14:14 C:\WINDOWS\system32\win87em.dll |24/04/2003 13:00:00 C:\WINDOWS\system32\Wintab32.dll |27/08/2006 16:13:51 C:\WINDOWS\system32\WNASPI32.DLL |15/01/2005 16:43:35 C:\WINDOWS\system32\xmlparse.dll |15/01/2005 23:52:05 C:\WINDOWS\system32\xmltok.dll |15/01/2005 23:52:05 C:\WINDOWS\system32\ZPORT4AS.dll |15/01/2007 09:48:06 Le volume dans le lecteur C s'appelle SYSTEME Le numéro de série du volume est 8105-8379 Répertoire de C:\WINDOWS\system 28.05.2003 18:53 4'672 WOWPOST.EXE 1 fichier(s) 4'672 octets 0 Rép(s) 1'433'370'624 octets libres Le volume dans le lecteur C s'appelle SYSTEME Le numéro de série du volume est 8105-8379 Répertoire de C:\WINDOWS\system32 20.08.2004 00:09 6'144 csrss.exe 1 fichier(s) 6'144 octets 0 Rép(s) 1'433'370'624 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle SYSTEME Le numéro de série du volume est 8105-8379 Répertoire de C:\WINDOWS\Downloaded Program Files 16.01.2007 10:37 <REP> . 16.01.2007 10:37 <REP> .. 24.08.2006 08:28 141'424 asinst.dll 22.08.2006 09:06 537 asinst.inf 31.03.2006 11:17 135'168 ASPROinst.dll 28.03.2006 11:42 504 asproinst.inf 14.03.2004 15:42 65 desktop.ini 29.09.2003 12:23 1'706'800 gdiplus.dll 29.09.2003 12:23 283'296 IDrop.ocx 29.09.2003 12:23 114'848 IDropENU.dll 13.03.2003 06:58 114'600 IDropFRA.dll 08.09.2003 13:38 674 msSecAdv.inf 29.06.2005 16:17 227 opuc.inf 12.04.2005 13:58 77'824 PhtPkMSN.dll 08.04.2005 10:28 1'367 PhtPkMSN.inf 08.12.2003 13:58 3'759 swflash.inf 29.09.2003 12:23 114'688 vizable.ocx 03.08.2004 14:51 293 wuweb.inf 16 fichier(s) 2'696'074 octets Total des fichiers listés : 16 fichier(s) 2'696'074 octets 2 Rép(s) 1'433'366'528 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes 3Com DMI Agent 3ds max 6 ABBYY FineReader 5.0 Sprint Adobe Acrobat 7.0 Professional - English, Français, Deutsch Adobe Acrobat 7.0 Professional - English, Français, Deutsch Adobe After Effects 6.0 Adobe Bridge 1.0 Adobe Common File Installer Adobe Download Manager 2.0 (Supprimer uniquement) Adobe Flash Player 9 ActiveX Adobe Help Center 1.0 Adobe Photoshop Album 2.0 Edition Découverte Adobe Photoshop CS2 Adobe Photoshop CS2 Adobe Reader 7.0.8 - Français Adobe Stock Photos 1.0 ATI - Utilitaire de désinstallation du logiciel ATI Catalyst Control Center ATI Control Panel ATI Display Driver ATI HydraVision ATI MMC Help ATI Multimedia Center Help Files Barre d'outils Outlook de Windows Live (Windows Live Toolbar) Bloqueur de fenêtres pop-up (Windows Live Toolbar) BufferChm C-CHANNEL e-banking character studio 4.2 Correctif pour Windows XP (KB914440) Correctif Windows XP - KB834707 Correctif Windows XP - KB867282 Correctif Windows XP - KB873333 Correctif Windows XP - KB873339 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB887742 Correctif Windows XP - KB888113 Correctif Windows XP - KB888302 Correctif Windows XP - KB890047 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB890923 Correctif Windows XP - KB891781 Correctif Windows XP - KB893066 Correctif Windows XP - KB893086 CP_PLSBusinessFlyers Creative MediaSource Creative System Information CreativeProjects DAEMON Tools Dell AIO Printer A940 Destinations Director DocProc Documents To Go DocumentViewer Détecteur de flux Windows Live Toolbar (Windows Live Toolbar) Extension de Windows Live Toolbar (Windows Live Toolbar) FaxTools Fichiers de référence de 3ds max 6 Fichiers des didacticiels de 3ds max 6 GdiplusUpgrade Google Earth Google Toolbar for Internet Explorer HijackThis 1.99.1 Hotfix for Windows XP (KB915865) HP Color LaserJet 2820/2830/2840 2.0 HP Extended Capabilities 4.7 HP Image Zone 4.7 HP Software Update hpp2800usg hppCLJ2800 hppDustDevil hppFaxDrv hppFonts hppIOFiles hppManuals2800 hppscan2800 hppScanTo hppSendFax hppTooCool HPSystemDiagnostics InstantShare L&H TTS3000 British English L&H TTS3000 Deutsch L&H TTS3000 Français L&H TTS3000 Italiano Logiciel QuickCam de Logitech Logitech Desktop Messenger Logitech Print Service MarketResearch Matériaux Architectural 3ds max 6 Maya 5.0 Maya 5.0 Documentation Server Maya 5.0 en_US documentation Menus intelligents (Windows Live Toolbar) Micro Application - PrintPratic Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office 2000 Premium Microsoft Office Small Business Edition 2003 Microsoft Office Visio Standard 2003 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB896688) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899588) Mise à jour de sécurité pour Windows XP (KB899589) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB903235) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB905915) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB908531) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912812) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB916281) Mise à jour de sécurité pour Windows XP (KB917159) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB918899) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920214) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB921883) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922760) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB925486) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB896727) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) MSXML 4.0 SP2 (KB927978) MyPen Pro MyPen Pro OneCare Advisor (Windows Live Toolbar) Palm Desktop Palm VersaMail Panda ActiveScan Panda ActiveScan Pro Panda Internet Security 2007 penPalette 1.0 PhotoGallery procreate Painter Classic Programme de gestion Camera de Logitech® QFolder QuickTime RealPlayer SafeCast Shared Components Scan SDK de 3ds max 6 Serials 2000 SkinsHP1 Skype 2.5 Sound Blaster Audigy 2 ZS Tablette TrayApp TwixTel Unload WaveLab Lite WebFldrs XP WebmailSync 1.16 WebReg Windows Genuine Advantage Notifications (KB905474) Windows Installer 3.1 (KB893803) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Favorites pour Windows Live Toolbar Windows Live Messenger Windows Live Sign-in Assistant Windows Live Toolbar Windows Live Toolbar Windows XP Service Pack 2 WinZip Le volume dans le lecteur C s'appelle SYSTEME Le numéro de série du volume est 8105-8379 Répertoire de C:\Program Files 17.01.2007 09:16 <REP> . 17.01.2007 09:16 <REP> .. 15.03.2004 20:10 <REP> ABBYY FineReader 5.0 Sprint 13.09.2006 16:15 <REP> Adobe 30.03.2004 19:47 <REP> AliasWavefront 06.03.2004 08:17 <REP> Analog Devices 06.03.2004 08:22 <REP> ASUS 16.01.2005 00:19 <REP> ATI Multimedia 16.01.2005 00:36 <REP> ATI Technologies 16.05.2004 19:08 <REP> backburner 2 01.05.2005 22:38 <REP> C-CHANNEL 07.03.2004 00:28 <REP> Common Files 14.03.2004 15:42 <REP> ComPlus Applications 06.03.2004 08:40 <REP> Creative 15.03.2004 20:09 <REP> Dell A940 17.01.2007 04:03 <REP> Dell AIO Printer A940 20.11.2004 17:11 <REP> Documents To Go 17.01.2007 04:03 <REP> D-Tools 15.03.2004 20:41 <REP> FaxTools 09.01.2007 09:16 <REP> Fichiers communs 06.03.2004 08:46 <REP> FL Studio Creative Edition 16.01.2007 08:50 <REP> Google 08.11.2006 15:52 <REP> Hewlett-Packard 29.08.2005 23:12 <REP> HP 06.03.2004 08:16 <REP> Intel 16.01.2007 08:50 <REP> Internet Explorer 14.08.2006 17:43 <REP> Logitech 12.02.2005 19:27 <REP> Messenger 27.06.2004 08:18 <REP> Micro Application 15.03.2004 20:03 <REP> microsoft frontpage 11.11.2006 07:05 <REP> Microsoft Office 07.03.2004 08:43 <REP> Microsoft Visual Studio 27.08.2006 12:23 <REP> Microsoft.NET 15.01.2005 16:30 <REP> Movie Maker 05.03.2004 08:26 <REP> MSN 05.03.2004 08:26 <REP> MSN Gaming Zone 14.08.2006 19:26 <REP> MSN Messenger 16.11.2006 16:29 <REP> MSXML 4.0 12.02.2005 20:38 <REP> NetMeeting 06.03.2004 17:40 <REP> Netopia 27.08.2006 12:41 <REP> OfficeUpdate11 20.12.2006 18:40 <REP> Outlook Express 17.01.2007 04:02 <REP> Palm 09.01.2007 09:17 <REP> Panda Software 27.08.2006 16:24 <REP> procreate Painter Classic 17.01.2007 04:03 <REP> QuickTime 05.09.2005 12:03 <REP> Real 16.05.2004 19:25 <REP> Serials 2000 05.03.2004 08:26 <REP> Services en ligne 14.08.2006 17:55 <REP> Skype 07.03.2004 08:47 <REP> Snapshot Viewer 06.03.2004 08:45 <REP> Steinberg 27.08.2006 16:30 <REP> Tablet 29.07.2005 04:49 <REP> TWIXTEL 19.09.2004 14:10 <REP> Ubi Soft 16.01.2005 00:40 <REP> UBISOFT 07.03.2004 00:28 <REP> Uninstall Information 27.08.2006 16:09 <REP> Wacom 15.11.2006 07:40 <REP> WebmailSync 16.01.2007 08:50 <REP> Windows Live Favorites 16.01.2007 08:50 <REP> Windows Live Toolbar 17.02.2006 15:16 <REP> Windows Media Player 27.08.2006 12:23 <REP> Windows Messaging 15.01.2005 16:29 <REP> Windows NT 17.01.2007 04:02 <REP> WinZip 05.03.2004 08:28 <REP> xerox 12.08.2006 15:11 <REP> Yahoo! 0 fichier(s) 0 octets 67 Rép(s) 1'434'046'464 octets libres Le volume dans le lecteur C s'appelle SYSTEME Le numéro de série du volume est 8105-8379 Répertoire de C:\Program Files\fichiers communs 09.01.2007 09:16 <REP> . 09.01.2007 09:16 <REP> .. 12.11.2006 08:02 <REP> Adobe 13.09.2006 15:47 <REP> Adobe Systems Shared 03.04.2004 10:48 <REP> AliasWavefront Shared 16.05.2004 19:08 <REP> Autodesk Shared 07.03.2004 08:43 <REP> Designer 12.02.2005 16:31 <REP> FotoWire 29.08.2005 23:08 <REP> Hewlett-Packard 29.08.2005 23:11 <REP> HP 29.07.2005 04:44 <REP> InstallShield 14.08.2006 17:44 <REP> Logitech 16.05.2004 19:09 <REP> Macrovision Shared 11.11.2006 07:06 <REP> Microsoft Shared 05.03.2004 08:27 <REP> MSSoap 01.01.2002 00:13 <REP> ODBC 09.01.2007 09:16 <REP> Panda Software 05.09.2005 12:03 <REP> Real 05.03.2004 08:27 <REP> Services 01.01.2002 00:13 <REP> SpeechEngines 29.08.2005 22:08 <REP> SWF Studio 17.01.2007 09:12 <REP> Symantec Shared 17.01.2007 04:02 <REP> System 06.03.2004 08:46 <REP> Wise Installation Wizard 05.09.2005 12:04 <REP> xing shared 0 fichier(s) 0 octets 25 Rép(s) 1'434'042'368 octets libres Le volume dans le lecteur C s'appelle SYSTEME Le numéro de série du volume est 8105-8379 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 27.08.2006 12:23 <REP> . 27.08.2006 12:23 <REP> .. 27.08.2006 12:23 <REP> 1033 27.08.2006 12:23 <REP> 1036 11.07.2003 09:15 1'292'872 MSONSEXT.DLL 15.07.2003 05:52 35'896 MSOSV.DLL 03.06.1999 14:09 122'937 MSOWS409.DLL 07.03.2001 09:00 127'033 MSOWS40c.DLL 11.07.2003 01:25 80'448 PKMWS.DLL 18.03.1999 05:37 593'977 RAGENT.DLL 6 fichier(s) 2'253'163 octets 4 Rép(s) 1'434'042'368 octets libres Le volume dans le lecteur C s'appelle SYSTEME Le numéro de série du volume est 8105-8379 Répertoire de C:\Program Files\common files 07.03.2004 00:28 <REP> . 07.03.2004 00:28 <REP> .. 07.03.2004 00:28 <REP> System 0 fichier(s) 0 octets 3 Rép(s) 1'434'042'368 octets libres Le volume dans le lecteur C s'appelle SYSTEME Le numéro de série du volume est 8105-8379 Répertoire de C:\ 11.11.2001 00:00 68'096 diff.exe 27.08.2006 14:10 103'424 grep.exe 2 fichier(s) 171'520 octets 0 Rép(s) 1'434'042'368 octets libres c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\aspiinst.exe c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\CMDS.EXE c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\CMDS16.EXE c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\E.EXE c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\GUEST.EXE c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\MSCDEX.EXE c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\Net.exe c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\OHCI.EXE c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\PROTMAN.EXE c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\common\UHCI.EXE c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom CBE10-100BTX\Cbendis.exe c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Ethernet 10-100 + Modem\Cbendis.exe c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Ethernet II PS\Xpsndis.exe c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom PE3-10Bx\Pe3ndis.exe c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom Re-100Btx + Ce3B-100Btx\Ce3ndis.exe c:\Documents and Settings\All Users\Application Data\Symantec\Ghost\Template\Xircom RE10BT\Ce3ndis.exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\ED6P4VIH\DirectX9-KB819696-x86-FRA_fbb5b931270a1aaeac9e53da973fe0f[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\ED6P4VIH\Q832894_374f6c5e712390e5932569a8ab627e5[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\ED6P4VIH\WindowsXP-KB824105-x86-FRA-express_f9bbad586291ec8e112058dca22056c[1].EXE c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\ED6P4VIH\WindowsXP-KB828035-x86-FRA_2b769cb89eec318a4a7eb72412f3096[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\IBETUTOB\FRN_Q832483_MDAC_x86_b3f66e58fe2a217736ac8097e3d8019[1].EXE c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\IBETUTOB\JS56_E17148F55AA39A43847DA21B9F98A28E5D2E5EF9[1].EXE c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\IBETUTOB\msnaddin[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\IBETUTOB\WindowsMedia-Q828026-x86-FRA_0c100c51deb225076655fd7581681cb[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\IBETUTOB\WindowsXP-KB824141-x86-FRA_01216eedca8ae48d1636cb1ade7962e[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\OZTYVEE5\q330994_f31ef5b61c5afa39c1e296cfc5223c5[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\OZTYVEE5\WindowsMedia8-KB817787-x86-FRA_18187544c6d1916907adf699d6d3355[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\OZTYVEE5\WindowsXP-KB823182-x86-FRA_d5e9e96b62ce036e6bda5c402ed2177[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\OZTYVEE5\WindowsXP-KB825119-x86-FRA_a6bf6659ec32a9adf0d781d9005bd2a[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\YXGVC1KN\WindowsXP-KB824146-x86-FRA_fbe831b166eb71d6298ec4b15357cb1[1].exe c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\YXGVC1KN\WindowsXP-KB826939-x86-FRA-express_e8b15874b8a7ff44eff2e1130498599[1].EXE c:\Documents and Settings\Laurent De Pasquale\Local Settings\Temporary Internet Files\Content.IE5\YXGVC1KN\WindowsXP-KB828028-x86-FRA_6f41f236202a459eefc367f1eddcb2b[1].exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Adobe\Acrobat\7.0\Updater\AcrobatUpd708_all_incr.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{102B83E4-6345-428C-995E-84D9DA26AE34}\ARPPRODUCTICON.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{102B83E4-6345-428C-995E-84D9DA26AE34}\NewShortcut1.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{102B83E4-6345-428C-995E-84D9DA26AE34}\NewShortcut1_1.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{102B83E4-6345-428C-995E-84D9DA26AE34}\VersaMailSetupB.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{102B83E4-6345-428C-995E-84D9DA26AE34}\VersaMailSetupE.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{102B83E4-6345-428C-995E-84D9DA26AE34}\VersaMailSetupF.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{102B83E4-6345-428C-995E-84D9DA26AE34}\VersaMailSetupG.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{102B83E4-6345-428C-995E-84D9DA26AE34}\VersaMailSetupI.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{102B83E4-6345-428C-995E-84D9DA26AE34}\VersaMailSetupS.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{99529516-4696-483A-A235-5D340A2B35EF}\ARPPRODUCTICON.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{99529516-4696-483A-A235-5D340A2B35EF}\BluetoothShortcut.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{99529516-4696-483A-A235-5D340A2B35EF}\BluetoothShortcut_DEU.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{99529516-4696-483A-A235-5D340A2B35EF}\BluetoothShortcut_ITA.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{99529516-4696-483A-A235-5D340A2B35EF}\NewShortcut5.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{99529516-4696-483A-A235-5D340A2B35EF}\NewShortcut5_2.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\Installer\{99529516-4696-483A-A235-5D340A2B35EF}\PalmDesktopShortcut.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\AdbeRdr70_fra_full.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\DiagHelp.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\diff.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\FilesInfoCmd.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Fport.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\grep.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\LFiles.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\LISTDLLS.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Norton_Removal_Tool.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\psa2011se_fre.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\pslist.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\streams.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\swreg.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\ytb01_efgsip.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\dvdshrink316setup\dvdshrink316setup.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Macromedia Director 8\Setup.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Macromedia Studio MX\DW_Client_Installer.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Macromedia Studio MX\FH_Client_Installer.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Macromedia Studio MX\FL_Client_Installer.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Macromedia Studio MX\FW_Client_Installer.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Macromedia Studio MX\Post_Client_Installer.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Macromedia Studio MX\Setup.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\crack\awkeygen.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Maya\instmsiw.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Maya\setup.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_M5en_US_Installer\Windows\install_en_US_docs.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_M5en_US_Installer\Windows\resource\remove.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_M5en_US_Installer\Windows\resource\ZGWin32LaunchHelper.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\installMayaDocServer.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\remove.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\ZGWin32LaunchHelper.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\java.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\javaw.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\jpicpl32.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\keytool.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\kinit.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\klist.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\ktab.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\orbd.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\policytool.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\rmid.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\rmiregistry.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\servertool.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\Maya\Win32_Maya50Docs_Installer\Windows\resource\jre\bin\tnameserv.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Bureau\serials\ser2k71.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Mes documents\Setup\antivir_workstation_win7u_en_h.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Mes documents\Setup\EasyClea.exe c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Mes documents\Setup\HijackThis.exe c:\Program Files\AliasWavefront\Maya5.0\docs\Documents\UninstallerData\Uninstall en_US_docs.exe c:\Program Files\AliasWavefront\Maya5.0\docs\Documents\UninstallerData\resource\remove.exe c:\Program Files\AliasWavefront\Maya5.0\docs\Documents\UninstallerData\resource\ZGWin32LaunchHelper.exe c:\Program Files\Documents To Go\DocsToGo.exe c:\Program Files\Documents To Go\HandheldInstall.exe c:\Program Files\Documents To Go\ptgxlat.exe c:\Program Files\Documents To Go\ZipUtil.exe c:\WINDOWS\Installer\{4E7E8E6A-15F1-4E26-9352-26AD235131E9}\DocumentsToGo.exe c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll c:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll Liste des drivers... < Service Pack 2 1 17 2007 09:26:26.375 < Pilote charg' \WINDOWS\system32\ntoskrnl.exe < Pilote charg' \WINDOWS\system32\hal.dll < Pilote charg' \WINDOWS\system32\KDCOM.DLL < Pilote charg' \WINDOWS\system32\BOOTVID.dll < Pilote charg' d344bus.sys < Pilote charg' ACPI.sys < Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS < Pilote charg' pci.sys < Pilote charg' isapnp.sys < Pilote charg' ohci1394.sys < Pilote charg' \WINDOWS\System32\DRIVERS\1394BUS.SYS < Pilote charg' pciide.sys < Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS < Pilote charg' MountMgr.sys < Pilote charg' ftdisk.sys < Pilote charg' dmload.sys < Pilote charg' dmio.sys < Pilote charg' PartMgr.sys < Pilote charg' VolSnap.sys < Pilote charg' atapi.sys < Pilote charg' d344prt.sys < Pilote charg' \WINDOWS\System32\Drivers\SCSIPORT.SYS < Pilote charg' disk.sys < Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS < Pilote charg' fltmgr.sys < Pilote charg' sr.sys < Pilote charg' KSecDD.sys < Pilote charg' Ntfs.sys < Pilote charg' NDIS.sys < Pilote charg' NETFLT.SYS < Pilote charg' sbp2port.sys < Pilote charg' Mup.sys < Pilote charg' agp440.sys < Pilote charg' \SystemRoot\System32\DRIVERS\intelppm.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ati2mtag.sys < Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys < Pilote charg' \SystemRoot\System32\DRIVERS\usbehci.sys < Pilote charg' \SystemRoot\System32\DRIVERS\EL2K_XP.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\ctoss2k.sys < Pilote charg' \SystemRoot\system32\drivers\ctprxy2k.sys < Pilote charg' \SystemRoot\system32\drivers\ctaud2k.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\System32\DRIVERS\gameenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\nic1394.sys < Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys < Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys < Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys < Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\imapi.sys < Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys < Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys < Pilote charg' \SystemRoot\system32\DRIVERS\wacomvhid.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys < Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys < Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys < Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys < Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys < Pilote charg' \SystemRoot\System32\DRIVERS\update.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mssmbios.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mouhid.sys < Pilote charg' \SystemRoot\system32\DRIVERS\wacommousefilter.sys < Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys < Pilote charg' \SystemRoot\system32\drivers\hap16v2k.sys < Pilote charg' \SystemRoot\system32\drivers\ha10kx2k.sys < Pilote charg' \SystemRoot\system32\drivers\emupia2k.sys < Pilote charg' \SystemRoot\system32\drivers\ctsfm2k.sys < Pilote charg' \SystemRoot\system32\drivers\ctac32k.sys < Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS < Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS < Pilote charg' \SystemRoot\System32\Drivers\Null.SYS < Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\kbdhid.sys < Pilote charg' \SystemRoot\System32\drivers\vga.sys < Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys < Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS < Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys < Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ipnat.sys < Pilote charg' \??\C:\WINDOWS\system32\Drivers\NETFLTDI.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys < Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys < Pilote charg' \SystemRoot\System32\drivers\ws2ifsl.sys < Pilote charg' \SystemRoot\System32\DRIVERS\arp1394.sys < Pilote charg' \SystemRoot\System32\drivers\afd.sys < Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\processr.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS < Pilote charg' \??\C:\WINDOWS\system32\Drivers\WNMFLT.SYS < Pilote charg' \??\C:\WINDOWS\system32\Drivers\SMSFLT.SYS < Pilote charg' \SystemRoot\System32\Drivers\ShldDrv.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys < Pilote charg' \??\C:\WINDOWS\system32\Drivers\IDSFLT.SYS < Pilote charg' \??\C:\WINDOWS\system32\Drivers\fnetmon.SYS < Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS < Pilote charg' \??\C:\WINDOWS\system32\Drivers\DSAFLT.SYS < Pilote charg' \??\C:\WINDOWS\system32\Drivers\APPFLT.SYS < Pilote charg' \SystemRoot\System32\DRIVERS\hidusb.sys < Pilote charg' \SystemRoot\System32\Drivers\Cdfs.SYS < Pilote charg' \SystemRoot\system32\DRIVERS\pavdrv51.sys < Pilote charg' \SystemRoot\System32\DRIVERS\atmarpc.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\NdisIP.sys < Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys < Pilote charg' \SystemRoot\System32\DRIVERS\BCAItdi.sys < Pilote charg' \SystemRoot\system32\Drivers\cpoint.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\rdbss.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys < Pilote charg' \SystemRoot\System32\DRIVERS\mrxdav.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\parport.sys < Pilote charg' \SystemRoot\System32\Drivers\Aspi32.SYS < Pilote charg' \??\C:\WINDOWS\System32\drivers\CDAC15BA.SYS < Pilote charg' \??\C:\WINDOWS\system32\DRIVERS\PavProc.sys < Pilote charg' \SystemRoot\System32\DRIVERS\srv.sys < Pilote charg' \??\C:\WINDOWS\System32\drivers\PfModNT.sys < Pilote charg' \SystemRoot\System32\DRIVERS\secdrv.sys < Pilote charg' \??\C:\WINDOWS\system32\PavSRK.sys < Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\ipnat.sys < Pilote charg' \??\C:\WINDOWS\system32\PavTPK.sys < Pilote charg' \SystemRoot\system32\drivers\av5flt.sys < Pilote charg' \??\C:\WINDOWS\system32\drivers\LVPrcMon.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\wdmaud.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\sysaudio.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\splitter.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\aec.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\swmidi.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\DMusic.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\kmixer.sys < Pilote charg' \SystemRoot\system32\drivers\lvusbsta.sys < Pilote charg' \SystemRoot\system32\drivers\drmkaud.sys -
Analyse rapport
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
-
Analyse rapport
lolo_le_zebulon a répondu à un(e) sujet de lolo_le_zebulon dans Analyses et éradication malwares
oups... milles excuses... je débute... pour ma première je fait fort ! désolé ce n'est pas mon genre, mais je pensais qu'il ne fallait rien mettre d'autre pour l'analyse. voila en fait j'ai attrapé un virus (generic host process for win 32) que j'ai éléminé. Ensuite une amie m'a conseillé de suivre votre protocole afin de déterminer s'il était effectivement supprimé et aussi pour nettoyer ma bécane... inutile de dire que je ne connais pas encore la suite du processus... voila. Salutations. -
Logfile of HijackThis v1.99.1 Scan saved at 14:45:50, on 16.01.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Panda Software\Panda Internet Security 2007\pavsrv51.exe C:\Program Files\Panda Software\Panda Internet Security 2007\AVENGINE.EXE C:\WINDOWS\system32\svchost.exe C:\Program Files\Panda Software\Panda Internet Security 2007\TPSrv.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe c:\program files\panda software\panda internet security 2007\firewall\PNMSRV.EXE C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\WINDOWS\System32\3Com_DMI\3CDMINIC.EXE C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\CTsvcCDA.exe C:\Program Files\Panda Software\Panda Internet Security 2007\PavFnSvr.exe C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\Program Files\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe C:\Program Files\Panda Software\Panda Internet Security 2007\PsImSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\system32\Tablet.exe C:\Program Files\Panda Software\Panda Internet Security 2007\apvxdwin.exe C:\WINDOWS\system32\WTablet\TabUserW.exe C:\WINDOWS\system32\Tablet.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE c:\program files\panda software\panda internet security 2007\WebProxy.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\D-Tools\daemon.exe C:\Program Files\Dell AIO Printer A940\dlbabmon.exe C:\Program Files\ATI Technologies\ATI.ACE\cli.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe C:\WINDOWS\DvzCommon\DvzMsgr.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Program Files\C-CHANNEL\MyPen Pro\MyPenPro.exe C:\Program Files\WinZip\WZQKPICK.EXE C:\Program Files\Palm\HOTSYNC.EXE C:\PROGRA~1\HEWLET~1\Toolbox\STATUS~1\STATUS~1.EXE C:\WINDOWS\system32\wuauclt.exe C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe C:\Program Files\Hewlett-Packard\Toolbox\jre\bin\javaw.exe C:\Program Files\Microsoft Office\Office\WINWORD.EXE C:\WINDOWS\msagent\AgentSvr.exe C:\Documents and Settings\Laurent De Pasquale.CHRYSALI-ITL89A\Mes documents\Setup\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.ch/0SEFRCH/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.fr.msn.ch/0SEFRCH/SAOS01?FORM=TOOLBR R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.fr.msn.ch/0SEFRCH/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL O4 - HKLM\..\Run: [sBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Dell AIO Printer A940] "C:\Program Files\Dell AIO Printer A940\dlbabmgr.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe" O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [sCANINICIO] "C:\Program Files\Panda Software\Panda Internet Security 2007\Inicio.exe" O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Program Files\Hewlett-Packard\Toolbox\hpbpsttp.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [sB Audigy 2 Startup Menu] C:\Program Files\Creative\SBAudigy2ZS\Program\Startup Menu\ChkColor.EXE O4 - HKCU\..\Run: [RemoteCenter] C:\Program Files\Creative\MediaSource\RemoteControl\RcMan.exe O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: MyPen Pro.lnk = ? O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1105799243480 O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D6376DD2-C2BD-49B2-A1B1-138F869633F3} (ASPRO Installer Class) - http://acs.pandasoftware.com/activescanpro/as5/asproinst.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O23 - Service: 3Com DMI Agent (3ComDMIService) - 3Com Corporation - C:\WINDOWS\System32\3Com_DMI\3CDMINIC.EXE O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Alias Wavefront Help Server (AWHelpServer) - Unknown owner - C:\Program Files\AliasWavefront\Maya5.0\docs\Wrapper.exe" -s "C:\Program Files\AliasWavefront\Maya5.0\docs/Wrapper.conf (file missing) O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Internet Security 2007\PavFnSvr.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Internet Security 2007\pavsrv51.exe O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\hpzipm12.exe O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Program Files\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda internet security 2007\firewall\PNMSRV.EXE O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Internet Security 2007\PsImSvc.exe O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Internet Security 2007\TPSrv.exe
-
Bonjour, depuis deux jours, je ne parvient plus à entendre la radio avec mon PC, alors ques tout à l'air de fonctionner correctement (écoute d'un CD, gingle XP audible lors de l'enclenchement). En simultané j'ai reçu le message suivant : Generic Host Process for Win 32 services (?) mon antivirus ne trouvant rien je suis quelque-peu désemparé... Que se passe-t-il ? merci pour vos précieuses informations. Lolo_le_zebulon