-
Compteur de contenus
65 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Gildas Ar Breizh
-
Et be J'ai eu un gros coup de chance quand j'ai pus le mettre en un bloc devant (mon swap) J'ai reessayé depuis apres plusieurs defragmentation avec divers defragmenteur Ca marche plus, il y a toujours des traces qui me sépare la memoire Pour ceux qui vont essayer cette technique avant la -a 6 Vous ratez pas faite le du premier coup
-
J'ai deja vu "NTLDR manque", c'etait la fois ou un pot a voulu passer son 98 en Xp Pendant 15 jours on a cherché partout Introuvable Et finalement on a resolu le probleme avec le CD de drivers ou du processeur Bref c'etait tout simplement sur un de ces CD Je te souhait de resoudre ton probleme
-
Fichier d'echange en debut de Disque Dur
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Optimisation, Trucs & Astuces
Tout depend de qui a le petit DD Si c'est le PC portable, pas de probleme Si c'est le proprietaire, pas sur J'en profite pour rajouter quelques trucs: Toute defragmentation avec le defragmenteur windows risque fortement de redeplacer la memoire Nettoyer le PC avant les manipulations (pas a l'eponge) Quand je dit nettoyer; -les fichiers -les registres (avec CCleaner ou TuneUp ou autres) -les temps (demarrer>executer>cleanmgr) Sinon il y a plein de manipe differente Comme la par exemple sur ce PC qui est un portable: -C:\Documents and Settings\moi\Mes documents est egal a 40% de mon DD -C:\Program Files est egal a 25% de mon DD J'en ai decidé de placer mon fichier d'echange devant ces 2 enormes contenaires, tout en le laissant derriere mes autres petits fichiers. Pour ce faire j'ai: -Creer un raccourci de JKdefrag sur le bureau: -Entré l'option (clic droit>propriete,raccourci>cible): --"C:\Program Files\JkDefrag\JKDefrag.exe" -a 6 "C:\Documents and Settings\votre nom d'utilisateur\Mes documents" -a 6 "C:\Program Files" -Lancer JKdefrag -Puis entré l'option: --"C:\Program Files\JkDefrag\JKDefrag.exe" -a 4 -e "C:\Documents and Settings\votre nom d'utilisateur\Mes documents" -e "C:\Program Files" -Lancer JKdefrag -Reboot -re-entré l'option par suretée : --"C:\Program Files\JkDefrag\JKDefrag.exe" -a 6 "C:\Documents and Settings\votre nom d'utilisateur\Mes documents" -a 6 "C:\Program Files" -Lancer JKdefrag -Et encore celle-ci: --"C:\Program Files\JkDefrag\JKDefrag.exe" -a 4 -e "C:\Documents and Settings\votre nom d'utilisateur\Mes documents" -e "C:\Program Files" -Lancer JKdefrag -Reboot -Reduit ma memoire virtuelle au minimum autorisé -Reboot -Enfin j'ai creer ma memoire virtuelle a la taille souhaité -Un petit reboot avec un coup de PageDefrag Et je n'avais plus qu'a ramener mes 2 blocs j'ai fait l'option: --"C:\Program Files\JkDefrag\JKDefrag.exe" -a 4 -e "C:\Documents and Settings\votre nom d'utilisateur\Mes documents" pour ne ramener que program files et cela me convenai bien ainsi Maintenant je n'aurai plus qu'a effectuer: --"C:\Program Files\JkDefrag\JKDefrag.exe" -a 6 "C:\Documents and Settings\votre nom d'utilisateur\Mes documents" et --"C:\Program Files\JkDefrag\JKDefrag.exe" -a 4 -e "C:\Documents and Settings\votre nom d'utilisateur\Mes documents" de temps en temps pour que cela convienne a mon utilisation (mon dossier mes documents ne contient que des trucs pas lourd a ouvrir (photo) donc je prefere l'avoir en fond de DD) _______________________________________________________ Pour cette manipulation les 2 logiciels sont gratuit _______________________________________________________ _______________________________________________________ Car je la deplacai deja avant avec SpeedDisk de chez Norton Mais malheureuement il est payant ou en version demo et l'optimisation du defragmenteur etait longue et pas top Je donne quand meme la manipulation pour ceux qui l'ont -Creer un faux fichier http://www.zebulon.fr/astuces/tip208-0/Cre...-specifiee.html Allez on vas le faire de 2 Go fsutil file createnew c:\fichier2000Mo.txt 2097152000 -Ouvrir SpeedDisk Dans les options lui demander de mettre "c:\fichier2000Mo.txt" en tete de DD -Defragmenter, avec SpeedDisk bien sur -Reduit la memoire virtuelle au minimum autorisé -Reboot -Effacer le fichier "c:\fichier2000Mo.txt" -Creer la memoire virtuelle a la taille souhaité -Reboot avec un coup de PageDefrag Et voila elle est devant en un seul bloc Plus qu'a ramener le reste, a l'aide d'une defragmention(attention a choisir un defragmenteur qui ne peut pas deplacer la memoire virtuelle) ----------------- Dans l'entrée du sujet je parlai d'augmenter la taille de la zone libre en entete de DD Mais il y a souvent des reste a trainer, qui peuvent gené PageDefrag La vous penserez qu'il faut se baser sur l'option de creer un nouveau faux fichier de le mettre en tete de DD avec JKdefrag, apres avoir mis le pourcentage calculé suivant votre taille DD et en retenant les 1% qu'il conservera systematiquement par la suite. Exemple pour un disque de 100Go vous vous accordez 4% soit 4Go selon la logique, mais vu qu'il fera 1% automatiquement a chaque lancement vous ne vous accordez que 3Go(pile poil ce qu'il faut dans le cas la) ( "C:\Program Files\JkDefrag\JKDefrag.exe"-f 4 -a 4 "c:\fichier2000Mo.txt" ) Bref vous avez compris la suite, Vous allez dire c'est une bonne idée Et bas ce systeme ne marche pas avec JKdefrag s'il y a des restes Salut -
Je me suis peu etre mal exprimé Il est tres bon de l'avoir sur un second disque http://www.zebulon.fr/astuces/tip65-0/Depl...ond-disque.html Je voulais dire que si l'on travail avec un seul DD La partition du swap doit etre devant celle que l'on utilise Car si n'est le cas le fichier d'echange se retrouve derriere nos fichiers Donc perte de vitesse par rapport a la lecture DD Sinon pour le sujet JKdefrag Pour ma part il est devenu de loin le meilleur defragmenteur Et de plus il est gratuit, sans inscription, rapide,etc... et tout plein, tout plein de compliments
-
Fichier d'echange en debut de Disque Dur
Gildas Ar Breizh a posté un sujet dans Optimisation, Trucs & Astuces
He He J'ai pu ramener mon "pagefile" devant Pour ce faire, j'ai: -Defini 100 mo de memoire virtuelle -Reboot -Effectué JKdefrag avec option -a 6 -Reboot -Defini 753 mo de memoire virtuelle mini (ce qui m'est recommandé) -Reboot -Installé PageDefrag avec option next boot -Reboot Et voila elle est devant, plus qu'a tout ramener devant (progressivement) (option -a 3 de JKdefrag en premier lieu, puis -a 4 bien plus tard) On peut egalement le faire; -en augmentant la zone libre en debut de DD a l'aide de JKdefrag, au lieu de tout bouger avec l'option -a 6 (definir le % en fonction de votre besoin de memoire virtuelle et de la capacité de votre DD) Les liens des 2 logiciels se trouve dans ce lien: http://jkdefrag.trad-fr.com/ NB: Apres 9 ans de recherche les laboratoires "Gildas Ar Breizh", ont enfin reussi a trouver le vaccin contre le ralentissement De plus celui-ci est diponible sans ordonnance -
Sur une partition de 56 Go Rempli a 90% J'avais defini un espace libre de 5% Soit 2Go8 pour une memoire virtuelle de 753Mo Ca passe peut etre avec moins mais j'ai pas essayé NB: Il est nefaste de mettre la memoire virtuelle sur une autre partition si celle-ci n'est pas placé avant la partition contenant windows sur le DD
-
He He J'ai pu ramener mon page file devant Pour ce faire, j'ai: -Defini 100 mo de memoire virtuelle -Reboot -Effectué JKdefrag avec option -a 6 -Reboot -Defini 753 mo de memoire virtuelle mini (ce qui m'est recommandé) -Reboot -Installé PageDefrag avec option next boot -Reboot Et voila elle est devant, plus qu'a tout ramener devant (progressivement) (option -a 3 de JKdefrag en premier lieu puis -a 4 bien plus tard) J'ai essayé en gonflant la zone libre avant cela Ca le fait aussi, mais t'en qu'a faire, autant tout chambouler NB: Apres 9 ans de recherche les laboratoires "Gildas Ar Breizh", ont enfin reussi a trouver le vaccin contre le ralentissement De plus celui-ci est diponible sans ordonnance
-
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Marche pas,(mon idée) Je peux pas supprimé les maj sinon bug de tout Reinstall faudra attendre 5 essais (securité de familial pour reparation forte) Restauration, non plus (quand je dit reparation (c'est pas le : CHKDSK C: /R /P)c'est la grosse) Par contre, c'est bien un bug incompatibilité Suffit je debranche la souris et "BOUM" eteint Donc c'est un souci de pilotes incompatible J'edit en resolu 1 grand merci a toi : charles ingals -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Ok merci a toi Mais, des recherches que j'avais faite avant de poster Il y avait eux des cas plus ou moins similaire (suite a MAJ pilote ATI incompatible) Malheureusement, Sur le site http://update.microsoft.com/windowsupdate/etc.... Il date mes 82 MAJ du 10 mars 2007 Il doit bien y avoir un endroit dans ce site ou il donne la date de creation des maj Ha trouvé: http://www.microsoft.com/downloads/results...rtCriteria=date -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Salut Charles, Alors pour quelle MAJ il s'agit: j'ai pris les 76 d'un coup. Mais comme je l'ai indiqué dans mon ouverture de sujet, il devrai s'agir d'une des MAJ sorti entre le debut janvier et debut fevrier. --------------------------- Logfile of HijackThis v1.99.1 Scan saved at 19:20:46, on 11/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINDOWS\System32\snmp.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe C:\WINDOWS\system32\hkcmd.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\RAM Idle LE\RAM_XP.exe C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\AGRSMMSG.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Apoint2K\Apoint.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Apoint2K\Apntex.exe C:\WINDOWS\system32\wuauclt.exe C:\Documents and Settings\All Users\Bureau\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - (disabled by BHODemon) O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [soundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [RAM Idle Professional] C:\Program Files\RAM Idle LE\RAM_XP.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [AutoTBar] C:\Program Files\HP\Digital Imaging\bin\AUTOTBAR.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [iMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Bloc Notes - {AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.5.0_11) - O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - O16 - DPF: {CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.5.0_02) - O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) - O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) - O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe ------------------------------------ resultatDialgHelp C:\WINDOWS\System32\wpa.dbl -->11/03/2007 19:16:01 C:\WINDOWS\System32\vsconfig.xml -->11/03/2007 19:15:47 C:\WINDOWS\System32\Uninstall.ico -->10/03/2007 21:51:10 C:\WINDOWS\System32\Help.ico -->10/03/2007 21:51:10 C:\WINDOWS\System32\pavas.ico -->10/03/2007 21:51:09 C:\WINDOWS\System32\nscompat.tlb -->10/03/2007 20:37:30 C:\WINDOWS\System32\amcompat.tlb -->10/03/2007 20:37:30 C:\WINDOWS\System32\PerfStringBackup.INI -->10/03/2007 19:53:29 C:\WINDOWS\System32\perfh00C.dat -->10/03/2007 19:53:29 C:\WINDOWS\System32\perfh009.dat -->10/03/2007 19:53:29 C:\WINDOWS\System32\perfc00C.dat -->10/03/2007 19:53:29 C:\WINDOWS\System32\perfc009.dat -->10/03/2007 19:53:29 C:\WINDOWS\System32\FNTCACHE.DAT -->10/03/2007 19:23:49 C:\WINDOWS\System32\$winnt$.inf -->08/03/2007 23:31:26 C:\WINDOWS\System32\WindowsLogon.manifest -->08/03/2007 23:21:52 C:\WINDOWS\System32\logonui.exe.manifest -->08/03/2007 23:21:52 C:\WINDOWS\System32\wuaucpl.cpl.manifest -->08/03/2007 23:21:42 C:\WINDOWS\System32\sapi.cpl.manifest -->08/03/2007 23:21:42 C:\WINDOWS\System32\nwc.cpl.manifest -->08/03/2007 23:21:42 C:\WINDOWS\System32\ncpa.cpl.manifest -->08/03/2007 23:21:42 C:\WINDOWS\System32\cdplayer.exe.manifest -->08/03/2007 23:21:42 C:\WINDOWS\System32\emptyregdb.dat -->08/03/2007 23:20:29 C:\WINDOWS\System32\mapisvc.inf -->08/03/2007 23:18:55 C:\WINDOWS\System32\JkDefragScreenSaver.log -->25/02/2007 08:58:10 C:\WINDOWS\System32\d3d8caps.dat -->22/02/2007 18:47:04 C:\WINDOWS\ModemLog_Agere Systems AC'97 Modem.txt -->11/03/2007 19:15:46 C:\WINDOWS\wiadebug.log -->11/03/2007 19:15:43 C:\WINDOWS\WindowsUpdate.log -->11/03/2007 19:15:42 C:\WINDOWS\wiaservc.log -->11/03/2007 19:15:42 C:\WINDOWS\bootstat.dat -->11/03/2007 19:15:15 C:\WINDOWS\SchedLgU.Txt -->11/03/2007 19:14:10 C:\WINDOWS\gmer.ini -->10/03/2007 22:54:55 C:\WINDOWS\pavsig.txt -->10/03/2007 21:51:16 C:\WINDOWS\WMSysPr9.prx -->08/03/2007 23:23:32 C:\WINDOWS\ODBCINST.INI -->08/03/2007 23:23:11 C:\WINDOWS\WindowsShell.Manifest -->08/03/2007 23:21:42 C:\WINDOWS\win.ini -->08/03/2007 23:21:23 C:\WINDOWS\system.ini -->08/03/2007 23:05:26 C:\WINDOWS\Sti_Trace.log -->26/02/2007 19:27:05 C:\WINDOWS\CheckIt.INI -->24/02/2007 01:44:21 C:\WINDOWS\agrsmdel.exe |24/08/2004 12:20:10 C:\WINDOWS\AGRSMMSG.exe |24/08/2004 12:20:10 C:\WINDOWS\gmer.exe |17/02/2007 22:14:02 C:\WINDOWS\IsUn040c.exe |13/11/1998 07:16:44 C:\WINDOWS\Shortcut.exe |25/02/2007 03:44:17 C:\WINDOWS\twunk_16.exe |05/08/2004 13:00:00 C:\WINDOWS\twunk_32.exe |05/08/2004 13:00:00 C:\WINDOWS\unin040c.exe |14/05/2006 21:55:58 C:\WINDOWS\UninstallFirefox.exe |03/12/2005 13:26:11 C:\WINDOWS\gmer.dll |17/02/2007 22:14:03 C:\WINDOWS\PCDLIB32.DLL |03/12/2005 00:15:05 C:\WINDOWS\twain.dll |05/08/2004 13:00:00 C:\WINDOWS\twain_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\append.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\asuninst.exe |11/02/2007 08:23:58 C:\WINDOWS\system32\aswBoot.exe |12/02/2007 02:23:48 C:\WINDOWS\system32\bcmwlD2K.EXE |24/11/2005 07:53:01 C:\WINDOWS\system32\bcmwlu00.EXE |24/11/2005 07:53:02 C:\WINDOWS\system32\CleanUp.exe |20/05/2005 01:59:07 C:\WINDOWS\system32\debug.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\DivXsm.exe |23/11/2005 05:00:00 C:\WINDOWS\system32\dosx.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\DSndUp.exe |20/05/2005 01:59:07 C:\WINDOWS\system32\dumphive.exe |18/02/2007 00:52:42 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34 C:\WINDOWS\system32\edlin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\exe2bin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\fastopen.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\hkcmd.exe |13/12/2004 15:38:52 C:\WINDOWS\system32\igfxcfg.exe |13/12/2004 15:40:48 C:\WINDOWS\system32\igfxdiag.exe |13/12/2004 15:41:36 C:\WINDOWS\system32\igfxext.exe |13/12/2004 15:43:36 C:\WINDOWS\system32\igfxtray.exe |13/12/2004 15:43:26 C:\WINDOWS\system32\igfxzoom.exe |13/12/2004 15:44:00 C:\WINDOWS\system32\java.exe |20/02/2007 23:03:24 C:\WINDOWS\system32\javaw.exe |20/02/2007 23:03:24 C:\WINDOWS\system32\javaws.exe |20/02/2007 23:03:24 C:\WINDOWS\system32\JkDefragScreenSaver.exe |15/02/2007 18:30:03 C:\WINDOWS\system32\mem.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\Process.exe |18/02/2007 00:52:41 C:\WINDOWS\system32\pxcpya64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\pxcpyi64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\pxhpinst.exe |04/12/2005 15:34:01 C:\WINDOWS\system32\pxinsa64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\pxinsi64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\redir.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\setver.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\share.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\SrchSTS.exe |18/02/2007 00:52:42 C:\WINDOWS\system32\swreg.exe |18/02/2007 00:52:41 C:\WINDOWS\system32\swsc.exe |18/02/2007 00:52:41 C:\WINDOWS\system32\swxcacls.exe |18/02/2007 00:52:42 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\UxThemeReplacer.exe |05/09/2004 15:55:40 C:\WINDOWS\system32\3ivx.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\a3d.dll |19/08/2003 20:36:16 C:\WINDOWS\system32\amstream.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\atmfd.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\atmlib.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\Audio3d.dll |20/05/2005 01:59:08 C:\WINDOWS\system32\BASSMOD.dll |27/02/2006 04:59:13 C:\WINDOWS\system32\borlndmm.dll |09/02/1998 01:00:00 C:\WINDOWS\system32\btw_ci.dll |18/01/2005 17:52:16 C:\WINDOWS\system32\cc3250mt.dll |31/01/2000 04:00:00 C:\WINDOWS\system32\CmdLineExt.dll |23/11/2006 19:31:41 C:\WINDOWS\system32\compatUI.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\cpqinfo.dll |20/05/2005 02:37:15 C:\WINDOWS\system32\cpuinf32.dll |04/12/2005 15:47:46 C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\dgsetup.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\DivX.dll |26/01/2006 19:36:01 C:\WINDOWS\system32\DivXWMPExtType.dll |24/01/2006 19:08:29 C:\WINDOWS\system32\divx_xx07.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx0c.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx11.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\dpl100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpu10.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpu11.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpuGUI10.dll |27/10/2005 20:37:47 C:\WINDOWS\system32\dpuGUI11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpus11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpv11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dtu100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\eabhbrn8.dll |20/05/2005 02:37:16 C:\WINDOWS\system32\encdec.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 09:00:00 C:\WINDOWS\system32\execryptorvb.dll |17/01/2006 20:50:28 C:\WINDOWS\system32\fmod.dll |26/09/2006 20:29:03 C:\WINDOWS\system32\frapsvid.dll |21/10/2006 01:59:56 C:\WINDOWS\system32\hccutils.dll |13/12/2004 15:37:50 C:\WINDOWS\system32\HPODXPAT.DLL |11/06/2004 12:27:32 C:\WINDOWS\system32\hpqactn.dll |20/05/2005 02:37:16 C:\WINDOWS\system32\hpqPres.dll |20/05/2005 02:37:16 C:\WINDOWS\system32\hticons.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\hypertrm.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\iAlmCoIn_v3984.dll |13/12/2004 16:02:50 C:\WINDOWS\system32\ialmdd5(2).dll |13/12/2004 16:10:52 C:\WINDOWS\system32\ialmdd5(3).dll |13/12/2004 16:10:52 C:\WINDOWS\system32\ialmdd5.dll |13/12/2004 16:10:52 C:\WINDOWS\system32\ialmdev5(2).dll |13/12/2004 16:02:36 C:\WINDOWS\system32\ialmdev5(3).dll |13/12/2004 16:02:36 C:\WINDOWS\system32\ialmdev5.dll |13/12/2004 16:02:36 C:\WINDOWS\system32\ialmdnt5(2).dll |13/12/2004 16:02:48 C:\WINDOWS\system32\ialmdnt5(3).dll |13/12/2004 16:02:48 C:\WINDOWS\system32\ialmdnt5.dll |13/12/2004 16:02:48 C:\WINDOWS\system32\ialmgdev.dll |13/12/2004 16:01:58 C:\WINDOWS\system32\ialmgicd.dll |13/12/2004 15:59:48 C:\WINDOWS\system32\ialmrem.dll |13/12/2004 16:02:50 C:\WINDOWS\system32\ialmrnt5(2).dll |13/12/2004 16:02:54 C:\WINDOWS\system32\ialmrnt5(3).dll |13/12/2004 16:02:54 C:\WINDOWS\system32\ialmrnt5.dll |13/12/2004 16:02:54 C:\WINDOWS\system32\iccvid.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\igfxdev.dll |13/12/2004 15:37:40 C:\WINDOWS\system32\igfxdgps.dll |13/12/2004 15:41:38 C:\WINDOWS\system32\igfxdo.dll |13/12/2004 15:37:24 C:\WINDOWS\system32\igfxeud.dll |13/12/2004 15:42:24 C:\WINDOWS\system32\igfxexps.dll |13/12/2004 15:43:36 C:\WINDOWS\system32\igfxhk.dll |13/12/2004 15:38:38 C:\WINDOWS\system32\igfxpph.dll |13/12/2004 15:43:00 C:\WINDOWS\system32\igfxres.dll |09/03/2007 02:16:29 C:\WINDOWS\system32\igfxress.dll |13/12/2004 15:38:02 C:\WINDOWS\system32\igfxsrvc.dll |13/12/2004 15:38:28 C:\WINDOWS\system32\ijl11.dll |08/09/2006 13:07:57 C:\WINDOWS\system32\ir32_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\IVIresize.dll |05/12/2006 22:55:05 C:\WINDOWS\system32\IVIresizeA6.dll |05/12/2006 22:55:05 C:\WINDOWS\system32\IVIresizeM6.dll |05/12/2006 22:55:05 C:\WINDOWS\system32\IVIresizeP6.dll |05/12/2006 22:55:06 C:\WINDOWS\system32\IVIresizePX.dll |05/12/2006 22:55:06 C:\WINDOWS\system32\IVIresizeW7.dll |05/12/2006 22:55:06 C:\WINDOWS\system32\jgaw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgdw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgmd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgpl400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsh400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\lfbmp11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfbmp13n.dll |08/01/2007 21:07:25 C:\WINDOWS\system32\LFCMP11n.DLL |06/06/2002 19:02:00 C:\WINDOWS\system32\lfcmp13n.dll |08/01/2007 21:07:25 C:\WINDOWS\system32\lfeps11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lffax11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfgif11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfgif13n.dll |08/01/2007 21:07:26 C:\WINDOWS\system32\lfpcd11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfpcx11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\Lfpng11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfpsd11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lftga11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lftif11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfwmf11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\libdivx.dll |28/09/2005 19:50:04 C:\WINDOWS\system32\libeay32_0.9.6l.dll |21/02/2007 00:44:40 C:\WINDOWS\system32\LTDIS11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\ltdis13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\ltefx13n.dll |08/01/2007 21:07:25 C:\WINDOWS\system32\ltfil11n.DLL |06/06/2002 19:02:00 C:\WINDOWS\system32\ltfil13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\ltimg11n.dll |06/06/2002 19:02:02 C:\WINDOWS\system32\ltimg13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\ltkrn11n.dll |06/06/2002 19:02:02 C:\WINDOWS\system32\ltkrn13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\Ltwvc11n.dll |06/06/2002 19:02:02 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06 C:\WINDOWS\system32\msdmo.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\msencode.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\Netw2c32.dll |30/06/2006 02:26:00 C:\WINDOWS\system32\Netw2r32.dll |30/06/2006 02:27:00 C:\WINDOWS\system32\oemdspif.dll |13/12/2004 15:44:06 C:\WINDOWS\system32\ogg.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\OggDS.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\OPENFRA.DLL |20/02/1996 00:00:00 C:\WINDOWS\system32\OpenQuicktimeLib.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16 C:\WINDOWS\system32\PCDLIB32.DLL |06/06/2002 19:02:02 C:\WINDOWS\system32\pncrt.dll |17/04/2006 14:03:33 C:\WINDOWS\system32\pndx5016.dll |17/04/2006 14:03:39 C:\WINDOWS\system32\pndx5032.dll |17/04/2006 14:03:40 C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll |20/10/2006 21:29:52 C:\WINDOWS\system32\Px.dll |26/01/2005 13:36:00 C:\WINDOWS\system32\pxdrv.dll |04/02/2005 00:01:00 C:\WINDOWS\system32\PxMas.dll |26/01/2005 13:35:08 C:\WINDOWS\system32\PxSFS.DLL |26/01/2005 13:39:04 C:\WINDOWS\system32\PxWave.dll |26/01/2005 13:34:40 C:\WINDOWS\system32\pxwma.dll |26/01/2005 13:36:48 C:\WINDOWS\system32\qedwipes.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\qt-dx331.dll |12/08/2005 22:57:09 C:\WINDOWS\system32\rmoc3260.dll |17/04/2006 14:03:57 C:\WINDOWS\system32\RTELM.dll |03/12/2005 02:27:46 C:\WINDOWS\system32\sbe.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\SHW32.DLL |18/03/2006 18:17:45 C:\WINDOWS\system32\slbcsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\slbiop.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\SmartMenuXP.dll |14/10/2001 08:48:34 C:\WINDOWS\system32\SMMedia.dll |20/05/2005 01:59:09 C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\spxcoins.dll |08/03/2007 23:05:24 C:\WINDOWS\system32\ssldivx.dll |28/09/2005 19:50:03 C:\WINDOWS\system32\tsd32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\TTEMB32.DLL |20/02/1996 00:00:00 C:\WINDOWS\system32\UMLoader.dll |16/09/2004 00:00:00 C:\WINDOWS\system32\unrar.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\vbzip11.dll |27/01/2003 00:48:58 C:\WINDOWS\system32\virtear.dll |20/05/2005 01:59:07 C:\WINDOWS\system32\vorbis.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\vorbisenc.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\vp6vfw.dll |18/03/2006 18:17:46 C:\WINDOWS\system32\vsdata.dll |21/02/2007 00:42:38 C:\WINDOWS\system32\vsfilter.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\vsinit.dll |21/02/2007 00:42:38 C:\WINDOWS\system32\vsmonapi.dll |21/02/2007 00:44:29 C:\WINDOWS\system32\vspubapi.dll |21/02/2007 00:44:30 C:\WINDOWS\system32\vsregexp.dll |21/02/2007 00:44:39 C:\WINDOWS\system32\vsutil.dll |21/02/2007 00:42:38 C:\WINDOWS\system32\vsutil_loc040c.dll |21/02/2007 00:44:45 C:\WINDOWS\system32\vswmi.dll |21/02/2007 00:44:31 C:\WINDOWS\system32\vsxml.dll |21/02/2007 00:44:30 C:\WINDOWS\system32\VXBLOCK.dll |12/01/2005 00:00:00 C:\WINDOWS\system32\Vxdif.dll |20/05/2005 02:02:34 C:\WINDOWS\system32\W29MLRES.DLL |08/12/2006 23:38:18 C:\WINDOWS\system32\w29NCPA.dll |22/11/2004 11:41:10 C:\WINDOWS\system32\wdmioctl.dll |20/05/2005 01:59:09 C:\WINDOWS\system32\win87em.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\WNASPI32.DLL |10/09/1999 12:06:00 C:\WINDOWS\system32\xvid.dll |02/05/2002 09:31:35 C:\WINDOWS\system32\xvidcore.dll |27/02/2006 00:57:56 C:\WINDOWS\system32\zlcomm.dll |21/02/2007 00:44:37 C:\WINDOWS\system32\zlcommdb.dll |21/02/2007 00:44:37 C:\WINDOWS\system32\ZPORT4AS.dll |21/02/2007 07:44:35 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\WINDOWS\system 10/09/1999 12:06 4 672 WOWPOST.EXE 1 fichier(s) 4 672 octets 0 Rép(s) 13 890 138 112 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\WINDOWS\system32 05/08/2004 13:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 13 890 138 112 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\WINDOWS\Downloaded Program Files 10/03/2007 22:20 <REP> . 10/03/2007 22:20 <REP> .. 24/08/2006 08:28 141 424 asinst.dll 08/03/2007 23:21 65 desktop.ini 25/07/2002 17:13 24 576 dwusplay.dll 25/07/2002 17:13 196 608 dwusplay.exe 17/01/2007 12:21 1 564 hardwaredetection.inf 09/08/2004 05:02 327 680 isusweb.dll 03/11/2005 20:24 495 LegitCheckControl.inf 29/05/2003 15:00 160 864 messengerstatsclient.dll 06/04/2004 19:03 172 072 MessengerStatsPAClient.dll 29/05/2003 15:00 84 064 minesweeper.dll 26/05/2005 04:19 293 muweb.inf 20/06/2006 15:44 117 560 PURen-us.dll 31/05/2002 09:20 117 328 purfr-fr.dll 09/11/2006 14:36 5 019 swflash.inf 26/05/2005 04:19 291 wuweb.inf 27/11/2006 16:03 151 080 ZIntro.ocx 16 fichier(s) 1 500 983 octets Total des fichiers listés : 16 fichier(s) 1 500 983 octets 2 Rép(s) 13 890 138 112 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes Ad-Aware SE Personal Adobe Flash Player 9 ActiveX Adobe Reader 7.0.9 - Français Adobe Shockwave Player Adobe® Photoshop® Album Edition Découverte 3.0 Agere Systems AC'97 Modem AIDA32 v3.93 ALPS Touch Pad Driver Anti-Pub 2003.03 Archiveur WinRAR ArcSoft PhotoImpression 4 µTorrent 1.6 (Build 474) AutoUpdate avast! Antivirus Broadcom 802.11 Wireless LAN Adapter Capturino 1.4 CCleaner (remove only) CheckIt Diagnostics Client Windows Rights Management avec Service Pack 2 Compaq Presario v4000 User Guides Correctif Windows XP - KB873339 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885884 Correctif Windows XP - KB886185 Correctif Windows XP - KB888302 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 CP_AtenaShokunin1Config cp_dwSharkTaleAlbums1 cp_dwSharkTaleCards1 cp_dwShrek2Albums1 cp_dwShrek2Cards1 CP_PLSBusinessFlyers CreativeProjects CreativeProjectsTemplates CueTour Destinations Director DivX DivX Player DivX Web Player Dragon NaturallySpeaking 8 eMusic - 100 Free MP3 offer GdiplusUpgrade Google Video Player GUILD WARS HijackThis 1.99.1 Hijackthis Version Française Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) HP Help and Support HP Image Zone 4.8.5 HP Image Zone Plus 4.8.5 HP Pavillion dv4000 User Guides HP Software Update HP Wireless Assistant 1.01 A3 HPIZplus450 HpSdpAppCoreApp InstantShare Intel® Graphics Media Accelerator Driver for Mobile InterVideo WinDVD iTunes iTunes J2SE Runtime Environment 5.0 Update 11 JkDefrag 3.6 Fr K-Lite Codec Pack 2.70 Full KaraFun 1.01b Lecteur Windows Media 11 LS_HSI Macromedia Shockwave Player Media Player Classic fr Messenger Plus! Live Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Language Pack - FRA Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 French Language Pack Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office XP - Autoformation Interactive Microsoft Office XP Media Content Microsoft Office XP Professional avec FrontPage Microsoft Reader Microsoft Reader Text-to-Speech pour le français Microsoft Works Mise à jour de sécurité pour Step by Step Interactive Training (KB923723) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901190) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB926247) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928090) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920342) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB925720) Mise à jour pour Windows XP (KB925876) Mise à jour pour Windows XP (KB931836) Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0 Mozilla Firefox (2.0.0.2) MP3 Player Utilities MSXML 4.0 SP2 (KB925672) MSXML 4.0 SP2 (KB927978) MSXML 6.0 Parser (KB927977) MyDSC2 NeoDivx 2005 Nvu 1.0 Panda ActiveScan Panoramide 1.2 PanoStandAlone PhotoGallery Picasa 2 Plus de 300 Applications pour Excel Poker PowerArchiver 2004 v9.20 French Pro Evolution Soccer 6 Pro Evolution Soccer 6 QFolder Quick Launch Buttons 5.10 A2 RAM Idle LE RealPlayer REALTEK Gigabit and Fast Ethernet NIC Driver SAGEM F@st 800-908 Sandlot Games Client Services Security Update for Microsoft .NET Framework 2.0 (KB917283) Security Update pour Microsoft .NET Framework 2.0 (KB922770) SkinsHP1 Sonic Audio Module Sonic Copy Module Sonic Data Module Sonic Express Labeler Sonic MyDVD Plus Sonic Update Manager SoundMAX SP2 de compatibilité descendante du client Windows Rights Management TeamSpeak 2 RC2 TrayApp Unload UserGuides VideoLAN VLC media player 0.8.4 WebFldrs XP WebReg Winamp (remove only) Windows Communication Foundation Windows Communication Foundation Language Pack - FRA Windows Genuine Advantage Notifications (KB905474) Windows Genuine Advantage v1.3.0254.0 Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Messenger Windows Live Sign-in Assistant Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Presentation Foundation Windows Presentation Foundation Language Pack (FRA) Windows Workflow Foundation Windows Workflow Foundation FR Language Pack WinISO 5.3 XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 ZoneAlarm Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\Program Files 08/03/2007 23:21 <REP> . 08/03/2007 23:21 <REP> .. 18/02/2007 20:57 <REP> Adobe 11/12/2006 21:24 <REP> AIDA32 - Enterprise System Information 10/01/2007 15:48 <REP> Alwil Software 20/05/2005 01:59 <REP> Analog Devices 24/12/2005 21:17 <REP> Anti-Blaxx 11/02/2007 08:31 <REP> Antipub 10/03/2007 22:06 <REP> Apoint2K 03/12/2005 00:14 <REP> ArcSoft 04/03/2007 20:08 <REP> AusLogics Disk Defrag 15/01/2007 11:48 <REP> CamStudio 16/02/2007 16:54 <REP> Capturino 1.4 07/03/2007 14:31 <REP> CCleaner 24/02/2007 00:28 <REP> CheckIt 08/03/2007 23:20 <REP> ComPlus Applications 10/02/2007 20:00 <REP> CPQ 06/04/2006 18:19 <REP> DivX 26/11/2006 19:55 <REP> EA SPORTS 24/02/2007 05:08 <REP> Easy Internet signup 10/03/2007 23:45 <REP> Fichiers communs 05/06/2006 12:59 <REP> Formation interactive Microsoft 24/02/2007 19:53 <REP> Free.fr 15/01/2007 11:06 <REP> Game Cam Lite v1.4 10/02/2007 17:12 <REP> GCC4243N_fw 01/02/2007 18:50 <REP> Google 17/02/2007 03:42 <REP> Grisoft 11/03/2007 03:20 <REP> GUILD WARS 20/05/2005 02:26 <REP> Hewlett-Packard 11/03/2007 19:11 <REP> Hijackthis Version Française 24/11/2005 20:56 <REP> Hp 10/02/2007 20:39 <REP> HPQ 11/02/2007 01:20 <REP> Intel 10/03/2007 22:12 <REP> Internet Explorer 10/02/2007 20:12 <REP> InterVideo 05/12/2006 22:56 <REP> iPod 05/12/2006 22:56 <REP> iTunes 20/02/2007 23:12 <REP> Java 05/03/2007 17:46 <REP> JkDefrag 12/09/2006 23:57 <REP> KaraFun 12/02/2007 02:22 <REP> Kaspersky Lab 27/02/2006 07:12 <REP> K-Lite Codec Pack 28/11/2006 13:03 <REP> KONAMI 07/12/2006 21:35 <REP> Lavalys 11/02/2007 16:12 <REP> Lavasoft 29/11/2006 15:44 <REP> Media Player Classic 06/04/2006 18:19 <REP> Messenger 04/03/2007 20:08 <REP> Messenger Plus! Live 23/02/2007 03:17 <REP> Mgutil 24/02/2006 21:32 <REP> Micro Application 20/05/2005 09:47 <REP> microsoft frontpage 27/12/2005 10:51 <REP> Microsoft Office 10/02/2007 14:30 <REP> Microsoft Reader 06/04/2006 18:19 <REP> Microsoft Works 20/05/2005 09:47 <REP> Movie Maker 10/03/2007 19:43 <REP> Mozilla Firefox 24/12/2005 21:19 <REP> Mozilla Thunderbird 12/05/2006 16:49 <REP> MP3 Player Utilities 01/02/2007 16:07 <REP> MSBuild 20/05/2005 09:47 <REP> MSN 20/05/2005 09:47 <REP> MSN Gaming Zone 10/03/2007 22:14 <REP> MSN Messenger 09/11/2006 17:48 <REP> MSXML 4.0 25/02/2006 17:54 <REP> neodivx 20/10/2006 20:01 <REP> NetMeeting 26/09/2006 23:44 <REP> Netscape 13/02/2007 03:36 <REP> Nvu 23/09/2006 01:19 <REP> Oberon Media 20/05/2005 09:47 <REP> Online Services 10/02/2007 14:30 <REP> Optimisation Windows 04/12/2005 15:51 <REP> OutilsTITAN 10/03/2007 19:06 <REP> Outlook Express 23/04/2006 23:16 <REP> Panoramide 11/12/2006 01:09 <REP> PFConfig 23/04/2006 23:17 <REP> Picasa2 13/02/2007 03:36 <REP> PowerArchiver 05/12/2006 22:57 <REP> QuickTime 10/03/2007 22:14 <REP> RAM Idle LE 17/04/2006 14:03 <REP> Real 01/02/2007 15:14 <REP> Reference Assemblies 24/02/2007 19:28 <REP> SAGEM 05/06/2006 16:59 <REP> ScanSoft 16/12/2006 00:58 <REP> Services en ligne 20/05/2005 02:41 <REP> Sonic 10/03/2007 22:15 <REP> Spybot - Search & Destroy 18/03/2006 17:36 <REP> SuperCopier2 27/02/2006 06:34 <REP> TagRename 21/01/2006 03:37 <REP> Teamspeak2_RC2 11/03/2007 18:52 <REP> TribalWeb.net 25/03/2006 18:03 <REP> USB Super Link 12/11/2006 14:18 <REP> utorrent 04/12/2005 21:40 <REP> VideoLAN 20/11/2006 20:47 <REP> Winamp 22/02/2007 03:25 <REP> Windows Media Connect 2 10/03/2007 20:37 <REP> Windows Media Player 20/05/2005 09:47 <REP> Windows NT 06/04/2006 18:19 <REP> WinISO 16/02/2007 01:15 <REP> WinRAR 20/05/2005 09:47 <REP> xerox 10/03/2007 20:10 <REP> Zeb-Utility 21/02/2007 00:44 <REP> Zone Labs 0 fichier(s) 0 octets 101 Rép(s) 13 889 302 528 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\Program Files\fichiers communs 10/03/2007 23:45 <REP> . 10/03/2007 23:45 <REP> .. 25/01/2007 12:21 <REP> Adobe 05/06/2006 12:48 <REP> Designer 05/02/2006 17:49 <REP> DirectX 24/11/2005 20:59 <REP> HP 20/05/2005 02:40 <REP> InstallShield 20/05/2005 02:03 <REP> Java 12/02/2007 13:13 <REP> KODAK 05/03/2007 19:20 <REP> L&H 10/03/2007 22:10 <REP> LightScribe 09/02/2007 15:47 <REP> Microsoft Shared 20/05/2005 09:47 <REP> MSSoap 20/11/2006 20:46 <REP> NSV 05/06/2006 12:46 <REP> ODBC 17/04/2006 14:04 <REP> Real 13/09/2006 17:25 <REP> Sandlot Shared 05/06/2006 17:00 <REP> Scansoft Shared 26/05/2006 19:09 <REP> Services 26/02/2006 20:34 <REP> Softwin 20/05/2005 02:38 <REP> Sonic Shared 20/05/2005 09:47 <REP> SpeechEngines 20/05/2005 02:41 <REP> SureThing Shared 10/03/2007 19:06 <REP> System 21/05/2006 18:56 <REP> TiVo Shared 17/04/2006 14:04 <REP> xing shared 0 fichier(s) 0 octets 26 Rép(s) 13 889 302 528 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 10/12/2006 03:56 <REP> . 10/12/2006 03:56 <REP> .. 05/06/2006 12:48 <REP> 1033 10/12/2006 03:56 <REP> 1036 29/01/2004 15:08 1 277 952 MSONSEXT.DLL 13/02/2001 07:23 58 784 MSOSV.DLL 03/06/1999 06:09 122 937 MSOWS409.DLL 07/03/2001 01:00 127 033 MSOWS40c.DLL 06/08/2000 08:04 401 462 MSVCP60.DLL 29/01/2004 15:08 69 632 PKMAXCTL.DLL 29/01/2004 15:08 868 352 PKMCDO.DLL 29/01/2004 15:08 53 248 PKMCORE.DLL 29/01/2004 15:08 102 400 PKMFORMS.DLL 29/01/2004 15:38 634 880 PKMRES.DLL 29/01/2004 15:08 28 672 PKMSSTLB.DLL 22/01/2001 02:25 40 960 PKMTEMPL.DLL 29/01/2004 15:08 24 576 PKMTRACE.DLL 29/01/2004 15:08 86 016 PKMWS.DLL 29/01/2004 15:08 237 568 PROMDEMO.DLL 29/01/2004 15:08 184 320 SECMGR.DLL 29/01/2004 15:08 315 392 VAIDDMGR.DLL 29/01/2004 15:08 32 768 VAIMEM.DLL 18 fichier(s) 4 666 952 octets 4 Rép(s) 13 889 302 528 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 24/05/2001 12:59 162 304 UNWISE.EXE 3 fichier(s) 333 824 octets 0 Rép(s) 13 889 302 528 octets libres c:\Documents and Settings\Administrateur.modifié\.housecall6.6\getMac.exe c:\Documents and Settings\Administrateur.modifié\.housecall6.6\patch.exe c:\Documents and Settings\Administrateur.modifié\.housecall6.6\tsc.exe c:\Documents and Settings\Administrateur.modifié\Bureau\everesthome220.exe c:\Documents and Settings\Administrateur.modifié\Bureau\WGAPluginInstall.exe c:\Documents and Settings\All Users\Bureau\Hijackthis Version Française\unins000.exe c:\Documents and Settings\All Users\Bureau\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE c:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\AutoTBar.exe c:\Documents and Settings\modifié\.housecall6.6\getMac.exe c:\Documents and Settings\modifié\.housecall6.6\patch.exe c:\Documents and Settings\modifié\.housecall6.6\tsc.exe c:\Documents and Settings\modifié\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe c:\Documents and Settings\modifié\Bureau\DiagHelp\diff.exe c:\Documents and Settings\modifié\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\modifié\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\modifié\Bureau\DiagHelp\grep.exe c:\Documents and Settings\modifié\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\modifié\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\modifié\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\modifié\Bureau\DiagHelp\streams.exe c:\Documents and Settings\modifié\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\modifié\Bureau\Gildas\capturino.exe c:\Documents and Settings\modifié\Bureau\Gildas\ccsetup136.exe c:\Documents and Settings\modifié\Bureau\Gildas\Firefox Setup 2.0.0.2.exe c:\Documents and Settings\modifié\Bureau\Gildas\GWSETUP.EXE c:\Documents and Settings\modifié\Bureau\Gildas\HijackThisFR.exe c:\Documents and Settings\modifié\Bureau\Gildas\JkDefrag_3.6_Fr_full.exe c:\Documents and Settings\modifié\Bureau\Gildas\win2k_xp14103.exe c:\Documents and Settings\modifié\Bureau\SECURITE\Ad-Aware_SE_1.x_Personal_Plus_Pro_FR.exe c:\Documents and Settings\modifié\Bureau\SECURITE\antipub.exe c:\Documents and Settings\modifié\Bureau\SECURITE\antivir_workstation_win7u_en_h.exe c:\Documents and Settings\modifié\Bureau\SECURITE\ATF-Cleaner.exe c:\Documents and Settings\modifié\Bureau\SECURITE\avgas-setup-7.5.0.50.exe c:\Documents and Settings\modifié\Bureau\SECURITE\BFU.exe c:\Documents and Settings\modifié\Bureau\SECURITE\blbeta.exe c:\Documents and Settings\modifié\Bureau\SECURITE\HijackThisFR.exe c:\Documents and Settings\modifié\Bureau\SECURITE\setupfre.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix.exe c:\Documents and Settings\modifié\Bureau\SECURITE\VundoFix.exe c:\Documents and Settings\modifié\Bureau\SECURITE\ZebProtect.exe c:\Documents and Settings\modifié\Bureau\SECURITE\zlsSetup_65_737_000_fr.exe c:\Documents and Settings\modifié\Bureau\SECURITE\désintaller norton 2004-2005-2006\SymNRT.exe c:\Documents and Settings\modifié\Bureau\SECURITE\désintaller norton 2004-2005-2006\de Zeb\Norton_Removal_Tool.exe c:\Documents and Settings\modifié\Bureau\SECURITE\gmer\gmer.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\dumphive.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\GenericRenosFix.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\Process.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\Reboot.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\restart.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\SmiUpdate.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\SrchSTS.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\swreg.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\swsc.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\swxcacls.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix\unzip.exe c:\Documents and Settings\modifié\Bureau\telechargements fini\ReaderTTSInstallFRA.exe c:\Documents and Settings\modifié\Mes documents\tiger woods 3 images\bin\CourseUtilities.exe c:\Documents and Settings\modifié\Mes documents\video blagues\Preserv_hatif.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\modifié\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll -------------------------------- Donc voila, Je ne ressent aucun probleme ci ce n'est; que sur certain pogramme le CPU monte a 100% et que sa plante subitement -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Bonsoir, J'ai recuperé mon haut debit (enfin) J'ai effectué un scan panda en ligne, il n'a rien decouvert Par contre, hier, je me suis amuser a faire "installation,reparation" de XP car etait tres ralenti Avant de prendre les mises a jour windows j'ai essayer les programmes sur lequels je plantai et la aucun plantage. (J'ai un rapport GMER que je poste en dessous) Puis j'ai installer les mises a jours windows; ca replante Doit-je reinstall et pas prendre les mises a jour,(la est la question) pour que mon PC fonctionne convenablement ? ----------------------------- GMER 1.0.12.12027 - http://www.gmer.net Rootkit scan 2007-03-10 18:25:23 Windows 5.1.2600 Service Pack 2 ---- System - GMER 1.0.12 ---- SSDT \SystemRoot\System32\vsdatant.sys ZwConnectPort SSDT \SystemRoot\System32\vsdatant.sys ZwCreateFile SSDT \SystemRoot\System32\vsdatant.sys ZwCreateKey SSDT \SystemRoot\System32\vsdatant.sys ZwCreatePort SSDT \SystemRoot\System32\vsdatant.sys ZwCreateProcess SSDT \SystemRoot\System32\vsdatant.sys ZwCreateProcessEx SSDT \SystemRoot\System32\vsdatant.sys ZwCreateSection SSDT \SystemRoot\System32\vsdatant.sys ZwCreateWaitablePort SSDT \SystemRoot\System32\vsdatant.sys ZwDeleteFile SSDT \SystemRoot\System32\vsdatant.sys ZwDeleteKey SSDT \SystemRoot\System32\vsdatant.sys ZwDeleteValueKey SSDT \SystemRoot\System32\vsdatant.sys ZwDuplicateObject SSDT \SystemRoot\System32\vsdatant.sys ZwLoadKey SSDT \SystemRoot\System32\vsdatant.sys ZwOpenFile SSDT \SystemRoot\System32\vsdatant.sys ZwOpenProcess SSDT \SystemRoot\System32\vsdatant.sys ZwOpenThread SSDT \SystemRoot\System32\vsdatant.sys ZwReplaceKey SSDT \SystemRoot\System32\vsdatant.sys ZwRequestWaitReplyPort SSDT \SystemRoot\System32\vsdatant.sys ZwRestoreKey SSDT \SystemRoot\System32\vsdatant.sys ZwSecureConnectPort SSDT \SystemRoot\System32\vsdatant.sys ZwSetInformationFile SSDT \SystemRoot\System32\vsdatant.sys ZwSetValueKey SSDT \SystemRoot\System32\vsdatant.sys ZwTerminateProcess ---- Kernel code sections - GMER 1.0.12 ---- .text ntkrnlpa.exe!ZwCallbackReturn + 23E4 805010E8 12 Bytes [ 60, 0C, EE, AA, E0, 6E, EE, ... ] .text ntkrnlpa.exe!ZwCallbackReturn + 2424 80501128 5 Bytes [ 50, D9, ED, AA, B0 ] .text ntkrnlpa.exe!ZwCallbackReturn + 242A 8050112E 2 Bytes [ EE, AA ] .text ntkrnlpa.exe!ZwYieldExecution + 28BC 805010E8 12 Bytes [ 60, 0C, EE, AA, E0, 6E, EE, ... ] .text ntkrnlpa.exe!ZwYieldExecution + 28FC 80501128 5 Bytes [ 50, D9, ED, AA, B0 ] .text ntkrnlpa.exe!ZwYieldExecution + 2902 8050112E 2 Bytes [ EE, AA ] ---- Devices - GMER 1.0.12 ---- Device \Driver\Tcpip \Device\Ip IRP_MJ_CREATE [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Ip IRP_MJ_CLOSE [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CONTROL [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Ip IRP_MJ_INTERNAL_DEVICE_CONTROL [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Ip IRP_MJ_CLEANUP [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Tcp IRP_MJ_CREATE [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Tcp IRP_MJ_CLOSE [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Tcp IRP_MJ_DEVICE_CONTROL [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Tcp IRP_MJ_INTERNAL_DEVICE_CONTROL [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Tcp IRP_MJ_CLEANUP [AAEF22A0] vsdatant.sys Device \Driver\atapi \Device\Ide\IdePort0 IRP_MJ_INTERNAL_DEVICE_CONTROL [F84B58B4] sfsync02.sys Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 IRP_MJ_INTERNAL_DEVICE_CONTROL [F84B58B4] sfsync02.sys Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c IRP_MJ_INTERNAL_DEVICE_CONTROL [F84B58B4] sfsync02.sys Device \Driver\Tcpip \Device\Udp IRP_MJ_CREATE [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Udp IRP_MJ_CLOSE [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Udp IRP_MJ_DEVICE_CONTROL [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Udp IRP_MJ_INTERNAL_DEVICE_CONTROL [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\Udp IRP_MJ_CLEANUP [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\RawIp IRP_MJ_CREATE [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\RawIp IRP_MJ_CLOSE [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\RawIp IRP_MJ_DEVICE_CONTROL [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\RawIp IRP_MJ_INTERNAL_DEVICE_CONTROL [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\RawIp IRP_MJ_CLEANUP [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_CREATE [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_CLOSE [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_DEVICE_CONTROL [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_INTERNAL_DEVICE_CONTROL [AAEF22A0] vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_CLEANUP [AAEF22A0] vsdatant.sys ---- Registry - GMER 1.0.12 ---- Reg \Registry\USER\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{B7EFF894-87F3-0D82-26F6-3E29AAE668C0}@abcajfhpjjbbfijilcbkpdfanebhgfnnkk 0x61 0x61 0x00 0x00 Reg \Registry\USER\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{B7EFF894-87F3-0D82-26F6-3E29AAE668C0}@bbcajfhpjjbbfijilcejojgbdohdheodmglc 0x61 0x61 0x00 0x00 Reg \Registry\USER\S-1-5-21-985894205-646480023-4033757749-1006\Software\SecuROM\!CAUTION! NEVER DELETE OR CHANGE ANY KEY@?? 0xC9 0xBF 0xE6 0x0C ... Reg \Registry\USER\S-1-5-21-985894205-646480023-4033757749-1006\Software\SecuROM\!CAUTION! NEVER DELETE OR CHANGE ANY KEY@?? 0x40 0x6D 0x28 0xA2 ... ---- Files - GMER 1.0.12 ---- ADS C:\Documents and Settings\modifié\Local Settings\Application Data\Microsoft\Messenger\modifié2@msn.com\SharingMetadata\modifié3@yahoo.fr\DFSR\Staging\CS{9F9C4FBF-BE4B-8A1D-5643-3B87ACDEAEFF}1\12-{9F9C4FBF-BE4B-8A1D-5643-3B87ACDEAEFF}-v1-{B9690F3B-3B79-47FB-90F8-D9C98E521761}-v12-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS ADS C:\Documents and Settings\modifié\Local Settings\Application Data\Microsoft\Messenger\modifié2@msn.com\SharingMetadata\modifié3@yahoo.fr\DFSR\Staging\CS{9F9C4FBF-BE4B-8A1D-5643-3B87ACDEAEFF}\38\43-{3AC9AC97-11CD-4026-8307-C71C203A69F6}-v38-{3AC9AC97-11CD-4026-8307-C71C203A69F6}-v43-Partial.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS ADS C:\Documents and Settings\modifié\Local Settings\Application Data\Microsoft\Messenger\modifié2@msn.com\SharingMetadata\modifié4@hotmail.fr\DFSR\Staging\CS{F48D4737-273C-4B74-E127-BD847471D829}1\13-{F48D4737-273C-4B74-E127-BD847471D829}-v1-{B9690F3B-3B79-47FB-90F8-D9C98E521761}-v13-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS ADS C:\Documents and Settings\modifié\Local Settings\Application Data\Microsoft\Messenger\modifié2@msn.com\SharingMetadata\modifié4@hotmail.fr\DFSR\Staging\CS{F48D4737-273C-4B74-E127-BD847471D829}\22\14-{F1FF509B-BD3B-490E-9F2D-B8EB23405F21}-v222-{B9690F3B-3B79-47FB-90F8-D9C98E521761}-v14-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.rdc.1 ADS C:\Documents and Settings\modifié\Local Settings\Application Data\Microsoft\Messenger\modifié2@msn.com\SharingMetadata\modifié4@hotmail.fr\DFSR\Staging\CS{F48D4737-273C-4B74-E127-BD847471D829}\22\14-{F1FF509B-BD3B-490E-9F2D-B8EB23405F21}-v222-{B9690F3B-3B79-47FB-90F8-D9C98E521761}-v14-Downloaded.frx:{59828bbb-3f72-4c1b-a420-b51ad66eb5d3}.XPRESS ---- EOF - GMER 1.0.12 ---- MERCI -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Je viens d'essayer 5 fois Ca plante toujours Si j'essai de continuer ca plante net apres cela: GMER 1.0.12.12027 - http://www.gmer.net Rootkit scan 2007-03-01 02:03:20 Windows 5.1.2600 Service Pack 2 ---- System - GMER 1.0.12 ---- SSDT \SystemRoot\System32\vsdatant.sys ZwConnectPort SSDT \SystemRoot\System32\vsdatant.sys ZwCreateFile SSDT \SystemRoot\System32\vsdatant.sys ZwCreateKey SSDT \SystemRoot\System32\vsdatant.sys ZwCreatePort SSDT \SystemRoot\System32\vsdatant.sys ZwCreateProcess SSDT \SystemRoot\System32\vsdatant.sys ZwCreateProcessEx SSDT \SystemRoot\System32\vsdatant.sys ZwCreateSection SSDT \SystemRoot\System32\vsdatant.sys ZwCreateWaitablePort SSDT \SystemRoot\System32\vsdatant.sys ZwDeleteFile SSDT \SystemRoot\System32\vsdatant.sys ZwDeleteKey SSDT \SystemRoot\System32\vsdatant.sys ZwDeleteValueKey SSDT \SystemRoot\System32\vsdatant.sys ZwDuplicateObject SSDT \SystemRoot\System32\vsdatant.sys ZwLoadKey SSDT \SystemRoot\System32\vsdatant.sys ZwOpenFile SSDT \SystemRoot\System32\vsdatant.sys ZwOpenProcess SSDT \SystemRoot\System32\vsdatant.sys ZwOpenThread SSDT \SystemRoot\System32\vsdatant.sys ZwReplaceKey SSDT \SystemRoot\System32\vsdatant.sys ZwRequestWaitReplyPort SSDT \SystemRoot\System32\vsdatant.sys ZwRestoreKey SSDT \SystemRoot\System32\vsdatant.sys ZwSecureConnectPort SSDT \SystemRoot\System32\vsdatant.sys ZwSetInformationFile SSDT \SystemRoot\System32\vsdatant.sys ZwSetValueKey SSDT \SystemRoot\System32\vsdatant.sys ZwTerminateProcess ---- Kernel code sections - GMER 1.0.12 ---- .text ntdll.dll!NtClose 7C91D586 5 Bytes JMP 7203407A .text ntdll.dll!NtCreateProcess 7C91D754 5 Bytes JMP 72034205 .text ntdll.dll!NtCreateProcessEx 7C91D769 5 Bytes JMP 720340E9 .text ntdll.dll!NtCreateSection 7C91D793 5 Bytes JMP 72034098 ---- Devices - GMER 1.0.12 ---- Device \Driver\Tcpip \Device\Ip IRP_MJ_CREATE [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Ip IRP_MJ_CLOSE [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Ip IRP_MJ_DEVICE_CONTROL [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Ip IRP_MJ_INTERNAL_DEVICE_CONTROL [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Ip IRP_MJ_CLEANUP [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Tcp IRP_MJ_CREATE [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Tcp IRP_MJ_CLOSE [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Tcp IRP_MJ_DEVICE_CONTROL [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Tcp IRP_MJ_INTERNAL_DEVICE_CONTROL [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Tcp IRP_MJ_CLEANUP [AA5E82A0] vsdatant.sys Device \Driver\atapi \Device\Ide\IdePort0 IRP_MJ_INTERNAL_DEVICE_CONTROL [F84B58B4] sfsync02.sys Device \Driver\atapi \Device\Ide\IdeDeviceP0T0L0-4 IRP_MJ_INTERNAL_DEVICE_CONTROL [F84B58B4] sfsync02.sys Device \Driver\atapi \Device\Ide\IdeDeviceP0T1L0-c IRP_MJ_INTERNAL_DEVICE_CONTROL [F84B58B4] sfsync02.sys Device \Driver\Tcpip \Device\Udp IRP_MJ_CREATE [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Udp IRP_MJ_CLOSE [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Udp IRP_MJ_DEVICE_CONTROL [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Udp IRP_MJ_INTERNAL_DEVICE_CONTROL [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\Udp IRP_MJ_CLEANUP [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\RawIp IRP_MJ_CREATE [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\RawIp IRP_MJ_CLOSE [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\RawIp IRP_MJ_DEVICE_CONTROL [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\RawIp IRP_MJ_INTERNAL_DEVICE_CONTROL [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\RawIp IRP_MJ_CLEANUP [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_CREATE [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_CLOSE [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_DEVICE_CONTROL [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_INTERNAL_DEVICE_CONTROL [AA5E82A0] vsdatant.sys Device \Driver\Tcpip \Device\IPMULTICAST IRP_MJ_CLEANUP [AA5E82A0] vsdatant.sys ---- EOF - GMER 1.0.12 ---- MERCI -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Salut J'en suis toujours pareil dans mes soucis, Plantage intempestif Spybot par exemple plante le PC a 75% du scan (sauf en mode sans echec), tout comme AVG Anti-Spyware (lui plante meme en mode sans echec) Pour le scan Spybot les 11 premiers etaient en rouge, Ceux d'apres etaient en vert (n'apparaissent pas en mode normal de spybot) Toujours en attente d'une nouvelle box sinon Et ne comprend toujours pas la demande de memoire de certain de mes processus Mais apparement ca s'ameliore petit a petit Mon UC est de moins en moins a plus de 100% Par contre, je mange toujours beaucoup de noyau -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
salut, je n'ai toujours pas recuperé mon debit mais je ressent les intrus qui se developpent voici un rapport (le court) en mode sans echec: --- Spybot - Search & Destroy (expert)--- VirtuMonde: Réglages utilisateur (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{46A4E9D9-B30E-452A-8157-DBBEC8573B03} Smitfraud-C.Toolbar888: Réglages utilisateur (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\AtlMon.ReusableComp.5 Smitfraud-C.Toolbar888: Réglages utilisateur (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\t_v_3_4 Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: Réglages (Modification du registre, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0 Microsoft.WindowsSecurityCenter.FirewallDisableNotify: Réglages (Modification du registre, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0 Microsoft.WindowsSecurityCenter_disabled: Réglages (Modification du registre, nothing done) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start!=W=2 Smitfraud-C.Toolbar888: Réglages utilisateur (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74DD705D-6834-439C-A735-A6DBE2677452} Log: Activity: SchedLgU.Txt (Sauver le fichier, nothing done) C:\WINDOWS\SchedLgU.Txt Log: Activity: ntbtlog.txt (Sauver le fichier, nothing done) C:\WINDOWS\ntbtlog.txt Log: Shutdown: System32\wbem\logs\wbemess.log (Sauver le fichier, nothing done) C:\WINDOWS\System32\wbem\logs\wbemess.log Log: Shutdown: System32\wbem\logs\wbemprox.log (Sauver le fichier, nothing done) C:\WINDOWS\System32\wbem\logs\wbemprox.log Ahead Nero Burning Rom: Last ISO directory (Modification du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\ahead\Nero - Burning Rom\General\OFDLastISODir!= Internet Explorer: Typed URL list (1 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Internet Explorer\TypedURLs Internet Explorer: User agent (Modification du registre, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32) Internet Explorer: User agent (Modification du registre, nothing done) HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32) Internet Explorer: User agent (Modification du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32) Internet Explorer: User agent (Modification du registre, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent!=Mozilla/4.0 (compatible; MSIE; Win32) MS Media Player: Search terms history (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\MediaPlayer\AutoComplete\MediaSearch MS Media Player: Client ID (Modification du registre, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!= MS Media Player: Client ID (Modification du registre, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\MediaPlayer\Player\Settings\Client ID!= MS Media Player: Anonymous ID (Modification du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\MediaPlayer\Preferences\SendUserGUID!=B=0 MS Direct3D: Most recent application (Modification du registre, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Direct3D\MostRecentApplication\Name!= MS DirectDraw: Most recent application (Modification du registre, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name!= MS DirectInput: Last mapped application ID (Modification du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\DirectInput\MostRecentMapperApplication\ID!= MS DirectInput: Last mapped application (Modification du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\DirectInput\MostRecentMapperApplication\Name!= MS Frontpage: Last opened web (Modification du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\FrontPage\Explorer\FrontPage Explorer\Settings\LastWebOpen!= MS Search Assistant: Typed search terms history (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Search Assistant\ACMru Windows: Drivers installation paths (Modification du registre, nothing done) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources!= Windows.OpenWith: Open with list - .001 extension (2 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.001\OpenWithList Windows.OpenWith: Open with list - .ABM extension (2 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ABM\OpenWithList Windows.OpenWith: Open with list - .ASF extension (3 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.ASF\OpenWithList Windows.OpenWith: Open with list - .AVI extension (8 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList Windows.OpenWith: Open with list - .BIB extension (3 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BIB\OpenWithList Windows.OpenWith: Open with list - .BIN extension (7 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BIN\OpenWithList Windows.OpenWith: Open with list - .BMP extension (3 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.BMP\OpenWithList Windows.OpenWith: Open with list - .C extension (2 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.C\OpenWithList Windows.OpenWith: Open with list - .CAB extension (2 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CAB\OpenWithList Windows.OpenWith: Open with list - .CAL extension (2 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CAL\OpenWithList Windows.OpenWith: Open with list - .CDA extension (5 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CDA\OpenWithList Windows.OpenWith: Open with list - .CPL extension (2 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CPL\OpenWithList Windows.OpenWith: Open with list - .CSS extension (3 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CSS\OpenWithList Windows.OpenWith: Open with list - .CUE extension (6 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CUE\OpenWithList Windows Explorer: Recent wallpaper list (501 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\Wallpaper\MRU Windows Explorer: Run history (2 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU Windows Explorer: Stream history (5 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU Windows Explorer: User Assistant history IE (6 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count Windows Explorer: User Assistant history files (355 fichiers) (Clé du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count Windows Explorer: Recent file global history (Clé du registre, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs Windows Explorer: Recent file global history (Clé du registre, nothing done) HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs Windows Explorer: Recent file global history (Clé du registre, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs Windows Explorer: Last Copy/MoveTo folder (Valeur du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\CopyMoveTo\LastFolder Windows Media SDK: Computer name (Modification du registre, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName Windows Media SDK: Computer name (Modification du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName Windows Media SDK: Computer name (Modification du registre, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\ComputerName!=ComputerName Windows Media SDK: Unique ID (Modification du registre, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000} Windows Media SDK: Unique ID (Modification du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000} Windows Media SDK: Unique ID (Modification du registre, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\UniqueID!={00000000-0000-0000-0000-000000000000} Windows Media SDK: Volume serial number (Valeur du registre, nothing done) HKEY_USERS\.DEFAULT\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber Windows Media SDK: Volume serial number (Valeur du registre, nothing done) HKEY_USERS\S-1-5-21-985894205-646480023-4033757749-1006\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber Windows Media SDK: Volume serial number (Valeur du registre, nothing done) HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber Cookie: Cookie (6) (Cookie, nothing done) Merci de me dire lesquels effacer -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
La galere avec ce debit pour prendre les logiciels ---------------------------- effacement de: C:\WINDOWS\system32\NSIS.Library.RegTool.v2.{9BED7506-25B3-4382-853A-D9A3D6C85F37}.exe ---------------------------- Voici l'environnement Java que nous avons détecté : Description Votre environnement Distributeur JRE : Sun Microsystems Inc. Version JRE : 1.5.0_11 FÉLICITATIONS, vous disposez maintenant de la dernière version de Java ! ---------------------------- Pas possible de le telecharger convenablement (surement dut au debit) Mais heureusement je me sert rarement de ce navigateur ---------------------------- Assez special a configurer pour l'instant j'en suis la: http://img246.imageshack.us/img246/1624/capture01zapc0.jpg ---------------------------- Cette difference: http://img89.imageshack.us/img89/2162/capt...1memoireyy3.jpg J'ai vu avoir un total de 300Go de processus pour 600Go de charge dediée Mais est-ce vraiment du domaine de la securité ou juste un probleme de configuration? ---------------------------- Je pense que sans un bon scan en ligne, on avancera plus tellement et encore merci -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Merci des conseilles Désolé d'avoir ete long a repondre Mais ma "hum-humbox" a cramée dimanche matin Il m'a fallut 2 jours pour penser a la connection de secours(48,0 kbits/s) J'y ai pensé quand mon fournisseur d'acces internet m'a dit qu'il lui fallait entre 15 jours et 1 mois pour m'en renvoyer une autre Donc pour l'instant, avec ce debit, je ne puis faire le scan via Panda en ligne Des que ma connection sera redevenu correct (le plus tot possible j'espere) je relance le sujet Tu as fait du super boulot Mais je ne comprend pas pourquoi ma charge dediee est 2 fois plus elevée que l'utilisation processus, est-ce normal? -
Donc pour l'instant il n'est pas possible de changer le 1% de vide. Dans une prochaine version, nous pourrons: -soit le retrecir -soit l'augmenter suivant notre utilisation Voir le lien ci-dessous: http://www.kessels.com/forum/viewtopic.php?p=616#616
-
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Merci -------------------------- Anti Pub m'est deja beaucoup moins utile A ce rythme la je n'en aurai bientot plus besoin (cela me fait une sacrée reserve de pages de pub bloquées) -------------------------- Il est genial ce petit désinstalleur Norton En 4 clics plus de Norton-Symantec -------------------------- Puis-je désinstaller AVG AntiSpyware ? Ou dois-je le garder ? -------------------------- Effectué après redémarrage DialHelp > go.cmd > 1 C:\WINDOWS\System32\wpa.dbl -->18/02/2007 03:26:58 C:\WINDOWS\System32\tmp.txt -->18/02/2007 00:53:18 C:\WINDOWS\System32\tmp.reg -->18/02/2007 00:53:18 C:\WINDOWS\System32\JkDefragScreenSaver.log -->17/02/2007 07:34:32 C:\WINDOWS\System32\d3d8caps.dat -->15/02/2007 17:17:18 C:\WINDOWS\System32\d3d9caps.dat -->15/02/2007 17:17:17 C:\WINDOWS\System32\TZLog.log -->14/02/2007 17:39:10 C:\WINDOWS\System32\CONFIG.NT -->12/02/2007 02:24:00 C:\WINDOWS\System32\perfh00C.dat -->12/02/2007 00:53:54 C:\WINDOWS\System32\perfh009.dat -->12/02/2007 00:53:54 C:\WINDOWS\System32\perfc00C.dat -->12/02/2007 00:53:54 C:\WINDOWS\System32\perfc009.dat -->12/02/2007 00:53:53 C:\WINDOWS\System32\PerfStringBackup.INI -->12/02/2007 00:53:49 C:\WINDOWS\System32\nscompat.tlb -->12/02/2007 00:52:42 C:\WINDOWS\System32\FNTCACHE.DAT -->11/02/2007 15:58:10 C:\WINDOWS\System32\asfiles.txt -->11/02/2007 08:25:02 C:\WINDOWS\System32\Uninstall.ico -->11/02/2007 08:23:26 C:\WINDOWS\System32\Help.ico -->11/02/2007 08:23:25 C:\WINDOWS\System32\$winnt$.inf -->11/02/2007 04:42:01 C:\WINDOWS\System32\WindowsLogon.manifest -->11/02/2007 04:31:43 C:\WINDOWS\System32\logonui.exe.manifest -->11/02/2007 04:31:43 C:\WINDOWS\System32\wuaucpl.cpl.manifest -->11/02/2007 04:31:34 C:\WINDOWS\System32\sapi.cpl.manifest -->11/02/2007 04:31:34 C:\WINDOWS\System32\nwc.cpl.manifest -->11/02/2007 04:31:34 C:\WINDOWS\System32\ncpa.cpl.manifest -->11/02/2007 04:31:34 C:\WINDOWS\ModemLog_Agere Systems AC'97 Modem.txt -->18/02/2007 03:26:41 C:\WINDOWS\WindowsUpdate.log -->18/02/2007 03:26:32 C:\WINDOWS\wiadebug.log -->18/02/2007 03:26:31 C:\WINDOWS\wiaservc.log -->18/02/2007 03:26:29 C:\WINDOWS\bootstat.dat -->18/02/2007 03:26:16 C:\WINDOWS\SchedLgU.Txt -->18/02/2007 03:24:16 C:\WINDOWS\gmer.ini -->17/02/2007 22:44:39 C:\WINDOWS\gmer_uninstall.cmd -->17/02/2007 22:14:03 C:\WINDOWS\gmer.dll -->17/02/2007 22:14:03 C:\WINDOWS\Sti_Trace.log -->17/02/2007 19:11:55 C:\WINDOWS\WMSysPr9.prx -->12/02/2007 00:48:47 C:\WINDOWS\win.ini -->11/02/2007 19:49:31 C:\WINDOWS\system.ini -->11/02/2007 19:49:31 C:\WINDOWS\pavsig.txt -->11/02/2007 08:24:18 C:\WINDOWS\ODBCINST.INI -->11/02/2007 04:33:06 C:\WINDOWS\agrsmdel.exe |24/08/2004 12:20:10 C:\WINDOWS\AGRSMMSG.exe |24/08/2004 12:20:10 C:\WINDOWS\gmer.exe |17/02/2007 22:14:02 C:\WINDOWS\IsUn040c.exe |13/11/1998 07:16:44 C:\WINDOWS\twunk_16.exe |05/08/2004 13:00:00 C:\WINDOWS\twunk_32.exe |05/08/2004 13:00:00 C:\WINDOWS\unin040c.exe |14/05/2006 21:55:58 C:\WINDOWS\UninstallFirefox.exe |03/12/2005 13:26:11 C:\WINDOWS\gmer.dll |17/02/2007 22:14:03 C:\WINDOWS\PCDLIB32.DLL |03/12/2005 00:15:05 C:\WINDOWS\twain.dll |05/08/2004 13:00:00 C:\WINDOWS\twain_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\append.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\asuninst.exe |11/02/2007 08:23:58 C:\WINDOWS\system32\aswBoot.exe |12/02/2007 02:23:48 C:\WINDOWS\system32\bcmwlD2K.EXE |24/11/2005 07:53:01 C:\WINDOWS\system32\bcmwlu00.EXE |24/11/2005 07:53:02 C:\WINDOWS\system32\CleanUp.exe |20/05/2005 01:59:07 C:\WINDOWS\system32\debug.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\DivXsm.exe |23/11/2005 05:00:00 C:\WINDOWS\system32\dosx.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\DSndUp.exe |20/05/2005 01:59:07 C:\WINDOWS\system32\dumphive.exe |18/02/2007 00:52:42 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34 C:\WINDOWS\system32\edlin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\exe2bin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\fastopen.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\hkcmd.exe |13/12/2004 15:38:52 C:\WINDOWS\system32\igfxcfg.exe |13/12/2004 15:40:48 C:\WINDOWS\system32\igfxdiag.exe |13/12/2004 15:41:36 C:\WINDOWS\system32\igfxext.exe |13/12/2004 15:43:36 C:\WINDOWS\system32\igfxtray.exe |13/12/2004 15:43:26 C:\WINDOWS\system32\igfxzoom.exe |13/12/2004 15:44:00 C:\WINDOWS\system32\java.exe |26/10/2006 02:10:49 C:\WINDOWS\system32\javaw.exe |26/10/2006 02:10:49 C:\WINDOWS\system32\javaws.exe |26/10/2006 02:10:49 C:\WINDOWS\system32\JkDefragScreenSaver.exe |15/02/2007 18:30:03 C:\WINDOWS\system32\mem.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\NSIS.Library.RegTool.v2.{9BED7506-25B3-4382-853A-D9A3D6C85F37}.exe |04/03/2006 18:01:36 C:\WINDOWS\system32\Process.exe |18/02/2007 00:52:41 C:\WINDOWS\system32\pxcpya64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\pxcpyi64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\pxhpinst.exe |04/12/2005 15:34:01 C:\WINDOWS\system32\pxinsa64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\pxinsi64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\redir.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\setver.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\share.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\SrchSTS.exe |18/02/2007 00:52:42 C:\WINDOWS\system32\swreg.exe |18/02/2007 00:52:41 C:\WINDOWS\system32\swsc.exe |18/02/2007 00:52:41 C:\WINDOWS\system32\swxcacls.exe |18/02/2007 00:52:42 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\UxThemeReplacer.exe |05/09/2004 15:55:40 C:\WINDOWS\system32\3ivx.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\a3d.dll |19/08/2003 20:36:16 C:\WINDOWS\system32\amstream.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\atmfd.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\atmlib.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\Audio3d.dll |20/05/2005 01:59:08 C:\WINDOWS\system32\BASSMOD.dll |27/02/2006 04:59:13 C:\WINDOWS\system32\borlndmm.dll |09/02/1998 01:00:00 C:\WINDOWS\system32\btw_ci.dll |18/01/2005 17:52:16 C:\WINDOWS\system32\cc3250mt.dll |31/01/2000 04:00:00 C:\WINDOWS\system32\CmdLineExt.dll |23/11/2006 19:31:41 C:\WINDOWS\system32\compatUI.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\cpqinfo.dll |20/05/2005 02:37:15 C:\WINDOWS\system32\cpuinf32.dll |04/12/2005 15:47:46 C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\dgsetup.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\DivX.dll |26/01/2006 19:36:01 C:\WINDOWS\system32\DivXWMPExtType.dll |24/01/2006 19:08:29 C:\WINDOWS\system32\divx_xx07.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx0c.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx11.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\dpl100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpu10.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpu11.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpuGUI10.dll |27/10/2005 20:37:47 C:\WINDOWS\system32\dpuGUI11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpus11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpv11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dtu100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\eabhbrn8.dll |20/05/2005 02:37:16 C:\WINDOWS\system32\encdec.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 09:00:00 C:\WINDOWS\system32\execryptorvb.dll |17/01/2006 20:50:28 C:\WINDOWS\system32\fmod.dll |26/09/2006 20:29:03 C:\WINDOWS\system32\frapsvid.dll |21/10/2006 01:59:56 C:\WINDOWS\system32\GEARAspi.dll |31/05/2005 10:20:36 C:\WINDOWS\system32\hccutils.dll |13/12/2004 15:37:50 C:\WINDOWS\system32\HPODXPAT.DLL |11/06/2004 12:27:32 C:\WINDOWS\system32\hpqactn.dll |20/05/2005 02:37:16 C:\WINDOWS\system32\hpqPres.dll |20/05/2005 02:37:16 C:\WINDOWS\system32\hticons.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\hypertrm.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\iAlmCoIn_v3984.dll |13/12/2004 16:02:50 C:\WINDOWS\system32\ialmdd5(2).dll |13/12/2004 16:10:52 C:\WINDOWS\system32\ialmdd5(3).dll |13/12/2004 16:10:52 C:\WINDOWS\system32\ialmdd5.dll |13/12/2004 16:10:52 C:\WINDOWS\system32\ialmdev5(2).dll |13/12/2004 16:02:36 C:\WINDOWS\system32\ialmdev5(3).dll |13/12/2004 16:02:36 C:\WINDOWS\system32\ialmdev5.dll |13/12/2004 16:02:36 C:\WINDOWS\system32\ialmdnt5(2).dll |13/12/2004 16:02:48 C:\WINDOWS\system32\ialmdnt5(3).dll |13/12/2004 16:02:48 C:\WINDOWS\system32\ialmdnt5.dll |13/12/2004 16:02:48 C:\WINDOWS\system32\ialmgdev.dll |13/12/2004 16:01:58 C:\WINDOWS\system32\ialmgicd.dll |13/12/2004 15:59:48 C:\WINDOWS\system32\ialmrem.dll |13/12/2004 16:02:50 C:\WINDOWS\system32\ialmrnt5(2).dll |13/12/2004 16:02:54 C:\WINDOWS\system32\ialmrnt5(3).dll |13/12/2004 16:02:54 C:\WINDOWS\system32\ialmrnt5.dll |13/12/2004 16:02:54 C:\WINDOWS\system32\iccvid.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\igfxdev.dll |13/12/2004 15:37:40 C:\WINDOWS\system32\igfxdgps.dll |13/12/2004 15:41:38 C:\WINDOWS\system32\igfxdo.dll |13/12/2004 15:37:24 C:\WINDOWS\system32\igfxeud.dll |13/12/2004 15:42:24 C:\WINDOWS\system32\igfxexps.dll |13/12/2004 15:43:36 C:\WINDOWS\system32\igfxhk.dll |13/12/2004 15:38:38 C:\WINDOWS\system32\igfxpph.dll |13/12/2004 15:43:00 C:\WINDOWS\system32\igfxres.dll |15/02/2007 13:37:07 C:\WINDOWS\system32\igfxress.dll |13/12/2004 15:38:02 C:\WINDOWS\system32\igfxsrvc.dll |13/12/2004 15:38:28 C:\WINDOWS\system32\ijl11.dll |08/09/2006 13:07:57 C:\WINDOWS\system32\ir32_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\IVIresize.dll |05/12/2006 22:55:05 C:\WINDOWS\system32\IVIresizeA6.dll |05/12/2006 22:55:05 C:\WINDOWS\system32\IVIresizeM6.dll |05/12/2006 22:55:05 C:\WINDOWS\system32\IVIresizeP6.dll |05/12/2006 22:55:06 C:\WINDOWS\system32\IVIresizePX.dll |05/12/2006 22:55:06 C:\WINDOWS\system32\IVIresizeW7.dll |05/12/2006 22:55:06 C:\WINDOWS\system32\jgaw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgdw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgmd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgpl400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsh400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\lfbmp11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfbmp13n.dll |08/01/2007 21:07:25 C:\WINDOWS\system32\LFCMP11n.DLL |06/06/2002 19:02:00 C:\WINDOWS\system32\lfcmp13n.dll |08/01/2007 21:07:25 C:\WINDOWS\system32\lfeps11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lffax11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfgif11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfgif13n.dll |08/01/2007 21:07:26 C:\WINDOWS\system32\lfpcd11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfpcx11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\Lfpng11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfpsd11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lftga11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lftif11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfwmf11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\libdivx.dll |28/09/2005 19:50:04 C:\WINDOWS\system32\LTDIS11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\ltdis13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\ltefx13n.dll |08/01/2007 21:07:25 C:\WINDOWS\system32\ltfil11n.DLL |06/06/2002 19:02:00 C:\WINDOWS\system32\ltfil13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\ltimg11n.dll |06/06/2002 19:02:02 C:\WINDOWS\system32\ltimg13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\ltkrn11n.dll |06/06/2002 19:02:02 C:\WINDOWS\system32\ltkrn13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\Ltwvc11n.dll |06/06/2002 19:02:02 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06 C:\WINDOWS\system32\msdmo.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\msencode.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\Netw2c32.dll |30/06/2006 02:26:00 C:\WINDOWS\system32\Netw2r32.dll |30/06/2006 02:27:00 C:\WINDOWS\system32\oemdspif.dll |13/12/2004 15:44:06 C:\WINDOWS\system32\ogg.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\OggDS.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\OPENFRA.DLL |20/02/1996 00:00:00 C:\WINDOWS\system32\OpenQuicktimeLib.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16 C:\WINDOWS\system32\PCDLIB32.DLL |06/06/2002 19:02:02 C:\WINDOWS\system32\pncrt.dll |17/04/2006 14:03:33 C:\WINDOWS\system32\pndx5016.dll |17/04/2006 14:03:39 C:\WINDOWS\system32\pndx5032.dll |17/04/2006 14:03:40 C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll |20/10/2006 21:29:52 C:\WINDOWS\system32\Px.dll |26/01/2005 13:36:00 C:\WINDOWS\system32\pxdrv.dll |04/02/2005 00:01:00 C:\WINDOWS\system32\PxMas.dll |26/01/2005 13:35:08 C:\WINDOWS\system32\PxSFS.DLL |26/01/2005 13:39:04 C:\WINDOWS\system32\PxWave.dll |26/01/2005 13:34:40 C:\WINDOWS\system32\pxwma.dll |26/01/2005 13:36:48 C:\WINDOWS\system32\qedwipes.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\qt-dx331.dll |12/08/2005 22:57:09 C:\WINDOWS\system32\rmoc3260.dll |17/04/2006 14:03:57 C:\WINDOWS\system32\RTELM.dll |03/12/2005 02:27:46 C:\WINDOWS\system32\sbe.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\SHW32.DLL |18/03/2006 18:17:45 C:\WINDOWS\system32\slbcsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\slbiop.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\SmartMenuXP.dll |14/10/2001 08:48:34 C:\WINDOWS\system32\SMMedia.dll |20/05/2005 01:59:09 C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\spxcoins.dll |11/02/2007 04:06:07 C:\WINDOWS\system32\ssldivx.dll |28/09/2005 19:50:03 C:\WINDOWS\system32\tsd32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\TTEMB32.DLL |20/02/1996 00:00:00 C:\WINDOWS\system32\UMLoader.dll |16/09/2004 00:00:00 C:\WINDOWS\system32\unrar.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\vbzip11.dll |27/01/2003 00:48:58 C:\WINDOWS\system32\virtear.dll |20/05/2005 01:59:07 C:\WINDOWS\system32\vorbis.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\vorbisenc.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\vp6vfw.dll |18/03/2006 18:17:46 C:\WINDOWS\system32\vsfilter.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\VXBLOCK.dll |12/01/2005 00:00:00 C:\WINDOWS\system32\Vxdif.dll |20/05/2005 02:02:34 C:\WINDOWS\system32\W29MLRES.DLL |08/12/2006 23:38:18 C:\WINDOWS\system32\w29NCPA.dll |22/11/2004 11:41:10 C:\WINDOWS\system32\wdmioctl.dll |20/05/2005 01:59:09 C:\WINDOWS\system32\win87em.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\WNASPI32.DLL |10/09/1999 12:06:00 C:\WINDOWS\system32\x264vfw.dll |25/02/2006 17:50:20 C:\WINDOWS\system32\xvid.dll |02/05/2002 09:31:35 C:\WINDOWS\system32\xvidcore.dll |27/02/2006 00:57:56 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\WINDOWS\system 10/09/1999 12:06 4 672 WOWPOST.EXE 1 fichier(s) 4 672 octets 0 Rép(s) 10 723 684 352 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\WINDOWS\system32 05/08/2004 13:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 10 723 684 352 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\WINDOWS\Downloaded Program Files 12/02/2007 15:07 <REP> . 12/02/2007 15:07 <REP> .. 11/02/2007 04:31 65 desktop.ini 25/07/2002 17:13 24 576 dwusplay.dll 25/07/2002 17:13 196 608 dwusplay.exe 17/01/2007 12:21 1 564 hardwaredetection.inf 09/08/2004 05:02 327 680 isusweb.dll 03/11/2005 20:24 495 LegitCheckControl.inf 29/05/2003 15:00 160 864 messengerstatsclient.dll 06/04/2004 19:03 172 072 MessengerStatsPAClient.dll 29/05/2003 15:00 84 064 minesweeper.dll 20/06/2006 15:44 379 704 MsnPUpld.dll 19/06/2006 14:40 393 MsnPUpld.inf 26/05/2005 04:19 293 muweb.inf 20/06/2006 15:44 117 560 PURen-us.dll 31/05/2002 09:20 117 328 purfr-fr.dll 09/11/2006 14:36 5 019 swflash.inf 26/05/2005 04:19 291 wuweb.inf 27/11/2006 16:03 151 080 ZIntro.ocx 17 fichier(s) 1 739 656 octets Total des fichiers listés : 17 fichier(s) 1 739 656 octets 2 Rép(s) 10 723 684 352 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes Ad-Aware SE Personal Adobe Flash Player 9 ActiveX Adobe Reader 7.0.9 - Français Adobe Shockwave Player Adobe® Photoshop® Album Edition Découverte 3.0 Agere Systems AC'97 Modem AIDA32 v3.93 ALPS Touch Pad Driver Anti-Pub 2003.03 Archiveur WinRAR ArcSoft PhotoImpression 4 µTorrent 1.6 (Build 474) AutoUpdate avast! Antivirus AVG Anti-Spyware 7.5 Broadcom 802.11 Wireless LAN Adapter Capturino 1.4 CCleaner (remove only) Client Windows Rights Management avec Service Pack 2 Compaq Presario v4000 User Guides CP_AtenaShokunin1Config cp_dwSharkTaleAlbums1 cp_dwSharkTaleCards1 cp_dwShrek2Albums1 cp_dwShrek2Cards1 CP_PLSBusinessFlyers CreativeProjects CreativeProjectsTemplates CueTour Destinations Director DivX DivX Player DivX Web Player Dragon NaturallySpeaking 8 eMule eMusic - 100 Free MP3 offer GdiplusUpgrade Google Video Player GUILD WARS HardwareDetection HijackThis 1.99.1 Hijackthis Version Française HP Help and Support HP Image Zone 4.8.5 HP Image Zone Plus 4.8.5 HP Pavillion dv4000 User Guides HP Software Update HP Wireless Assistant 1.01 A3 HPIZplus450 HpSdpAppCoreApp InstantShare Intel® Graphics Media Accelerator Driver for Mobile InterVideo WinDVD iTunes iTunes J2SE Runtime Environment 5.0 Update 2 J2SE Runtime Environment 5.0 Update 6 JkDefrag 3.6 Fr K-Lite Codec Pack 2.70 Full KaraFun 1.01b Lecteur Windows Media 11 LS_HSI Macromedia Shockwave Player Media Player Classic fr Messenger Plus! 3 Messenger Plus! Live Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Language Pack - FRA Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 French Language Pack Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office XP - Autoformation Interactive Microsoft Office XP Media Content Microsoft Office XP Professional avec FrontPage Microsoft Reader Microsoft Works Mise à jour de sécurité pour Step by Step Interactive Training (KB923723) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour pour Windows XP (KB925720) Mise à jour pour Windows XP (KB931836) Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0 Mozilla Firefox (1.5.0.9) MP3 Player Utilities MSXML 4.0 SP2 (KB925672) MSXML 4.0 SP2 (KB927978) MSXML 6.0 Parser (KB927977) MyDSC2 NeoDivx 2005 Nvu 1.0 Panoramide 1.2 PanoStandAlone PhotoGallery Picasa 2 Plus de 300 Applications pour Excel Poker PowerArchiver 2004 v9.20 French Pro Evolution Soccer 6 Pro Evolution Soccer 6 QFolder Quick Launch Buttons 5.10 A2 QuickTime RealPlayer REALTEK Gigabit and Fast Ethernet NIC Driver Sandlot Games Client Services Security Update for Microsoft .NET Framework 2.0 (KB917283) Security Update pour Microsoft .NET Framework 2.0 (KB922770) SkinsHP1 Sonic Audio Module Sonic Copy Module Sonic Data Module Sonic Express Labeler Sonic MyDVD Plus Sonic Update Manager SoundMAX SP2 de compatibilité descendante du client Windows Rights Management TeamSpeak 2 RC2 Total Commander (Remove or Repair) TrayApp Unload UserGuides VideoLAN VLC media player 0.8.4 WebFldrs XP WebReg Winamp (remove only) Windows Communication Foundation Windows Communication Foundation Language Pack - FRA Windows Genuine Advantage Notifications (KB905474) Windows Genuine Advantage v1.3.0254.0 Windows Genuine Advantage Validation Tool (KB892130) Windows Internet Explorer 7 Windows Live Messenger Windows Live Sign-in Assistant Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Presentation Foundation Windows Presentation Foundation Language Pack (FRA) Windows Workflow Foundation Windows Workflow Foundation FR Language Pack WinISO 5.3 XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 Zeb-Utility 1.2 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\Program Files 18/02/2007 03:17 <REP> . 18/02/2007 03:17 <REP> .. 04/12/2005 19:31 <REP> Adobe 28/05/2006 13:45 <REP> Ahead 11/12/2006 21:24 <REP> AIDA32 - Enterprise System Information 10/01/2007 15:48 <REP> Alwil Software 20/05/2005 01:59 <REP> Analog Devices 24/12/2005 21:17 <REP> Anti-Blaxx 11/02/2007 08:31 <REP> Antipub 11/02/2007 08:31 <REP> Apoint2K 03/12/2005 00:14 <REP> ArcSoft 15/01/2007 11:48 <REP> CamStudio 16/02/2007 16:54 <REP> Capturino 1.4 10/10/2006 20:28 <REP> CCleaner 16/12/2006 00:57 <REP> ComPlus Applications 10/02/2007 20:00 <REP> CPQ 10/12/2006 04:50 <REP> DAEMON Tools 11/12/2006 00:22 <REP> DebugMode 03/12/2005 00:06 <REP> directx 06/04/2006 18:19 <REP> DivX 26/11/2006 19:55 <REP> EA SPORTS 13/09/2006 17:20 <REP> Easy Internet signup 13/02/2007 03:36 <REP> eMule 09/02/2007 15:48 <REP> Fichiers communs 05/06/2006 12:59 <REP> Formation interactive Microsoft 15/01/2007 11:06 <REP> Game Cam Lite v1.4 10/02/2007 17:12 <REP> GCC4243N_fw 01/02/2007 18:50 <REP> Google 17/02/2007 03:42 <REP> Grisoft 12/02/2007 01:42 <REP> GUILD WARS 11/02/2007 00:27 <REP> HardwareDetection 20/05/2005 02:26 <REP> Hewlett-Packard 18/02/2007 02:30 <REP> Hijackthis Version Française 24/11/2005 20:56 <REP> Hp 10/02/2007 20:39 <REP> HPQ 11/02/2007 01:20 <REP> Intel 14/02/2007 17:51 <REP> Internet Explorer 10/02/2007 20:12 <REP> InterVideo 05/12/2006 22:56 <REP> iPod 05/12/2006 22:56 <REP> iTunes 26/10/2006 02:10 <REP> Java 18/02/2007 03:26 <REP> JkDefrag 12/09/2006 23:57 <REP> KaraFun 12/02/2007 02:22 <REP> Kaspersky Lab 27/02/2006 07:12 <REP> K-Lite Codec Pack 12/02/2007 13:16 <REP> Kodak 28/11/2006 13:03 <REP> KONAMI 07/12/2006 21:35 <REP> Lavalys 11/02/2007 16:12 <REP> Lavasoft 29/11/2006 15:44 <REP> Media Player Classic 06/04/2006 18:19 <REP> Messenger 12/12/2006 08:53 <REP> Messenger Plus! Live 26/09/2006 02:09 <REP> MessengerPlus! 3 24/02/2006 21:32 <REP> Micro Application 20/05/2005 09:47 <REP> microsoft frontpage 27/12/2005 10:51 <REP> Microsoft Office 10/02/2007 14:30 <REP> Microsoft Reader 06/04/2006 18:19 <REP> Microsoft Works 20/05/2005 09:47 <REP> Movie Maker 13/02/2007 03:36 <REP> Mozilla Firefox 24/12/2005 21:19 <REP> Mozilla Thunderbird 12/05/2006 16:49 <REP> MP3 Player Utilities 01/02/2007 16:07 <REP> MSBuild 20/05/2005 09:47 <REP> MSN 20/05/2005 09:47 <REP> MSN Gaming Zone 12/12/2006 08:53 <REP> MSN Messenger 09/11/2006 17:48 <REP> MSXML 4.0 25/02/2006 17:54 <REP> neodivx 20/10/2006 20:01 <REP> NetMeeting 26/09/2006 23:44 <REP> Netscape 13/02/2007 03:36 <REP> Nvu 23/09/2006 01:19 <REP> Oberon Media 20/05/2005 09:47 <REP> Online Services 10/02/2007 14:30 <REP> Optimisation Windows 04/12/2005 15:51 <REP> OutilsTITAN 11/02/2007 15:31 <REP> Outlook Express 23/04/2006 23:16 <REP> Panoramide 11/12/2006 01:09 <REP> PFConfig 23/04/2006 23:17 <REP> Picasa2 13/02/2007 03:36 <REP> PowerArchiver 05/12/2006 22:57 <REP> QuickTime 17/04/2006 14:03 <REP> Real 01/02/2007 15:14 <REP> Reference Assemblies 05/06/2006 16:59 <REP> ScanSoft 16/12/2006 00:58 <REP> Services en ligne 20/05/2005 02:41 <REP> Sonic 27/01/2007 17:56 <REP> Spybot - Search & Destroy 18/03/2006 17:36 <REP> SuperCopier2 27/02/2006 06:34 <REP> TagRename 21/01/2006 03:37 <REP> Teamspeak2_RC2 25/03/2006 18:03 <REP> USB Super Link 12/11/2006 14:18 <REP> utorrent 04/12/2005 21:40 <REP> VideoLAN 20/11/2006 20:47 <REP> Winamp 17/10/2006 06:27 <REP> Windows Live Toolbar 10/12/2006 03:29 <REP> Windows Media Connect 2 12/02/2007 00:50 <REP> Windows Media Player 20/05/2005 09:47 <REP> Windows NT 06/04/2006 18:19 <REP> WinISO 16/02/2007 01:15 <REP> WinRAR 20/05/2005 09:47 <REP> xerox 11/02/2007 19:16 <REP> Zeb-Utility 0 fichier(s) 0 octets 102 Rép(s) 10 722 594 816 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\Program Files\fichiers communs 09/02/2007 15:48 <REP> . 09/02/2007 15:48 <REP> .. 25/01/2007 12:21 <REP> Adobe 05/06/2006 12:48 <REP> Designer 05/02/2006 17:49 <REP> DirectX 24/11/2005 20:59 <REP> HP 20/05/2005 02:40 <REP> InstallShield 20/05/2005 02:03 <REP> Java 12/01/2007 20:05 <REP> Kaspersky Lab 12/02/2007 13:13 <REP> KODAK 09/02/2007 15:48 <REP> L&H 11/02/2007 08:32 <REP> LightScribe 09/02/2007 15:47 <REP> Microsoft Shared 20/05/2005 09:47 <REP> MSSoap 20/11/2006 20:46 <REP> NSV 05/06/2006 12:46 <REP> ODBC 17/04/2006 14:04 <REP> Real 13/09/2006 17:25 <REP> Sandlot Shared 05/06/2006 17:00 <REP> Scansoft Shared 26/05/2006 19:09 <REP> Services 26/02/2006 20:34 <REP> Softwin 20/05/2005 02:38 <REP> Sonic Shared 20/05/2005 09:47 <REP> SpeechEngines 20/05/2005 02:41 <REP> SureThing Shared 11/02/2007 15:31 <REP> System 21/05/2006 18:56 <REP> TiVo Shared 17/04/2006 14:04 <REP> xing shared 0 fichier(s) 0 octets 27 Rép(s) 10 722 594 816 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 10/12/2006 03:56 <REP> . 10/12/2006 03:56 <REP> .. 05/06/2006 12:48 <REP> 1033 10/12/2006 03:56 <REP> 1036 29/01/2004 15:08 1 277 952 MSONSEXT.DLL 13/02/2001 07:23 58 784 MSOSV.DLL 03/06/1999 06:09 122 937 MSOWS409.DLL 07/03/2001 01:00 127 033 MSOWS40c.DLL 06/08/2000 08:04 401 462 MSVCP60.DLL 29/01/2004 15:08 69 632 PKMAXCTL.DLL 29/01/2004 15:08 868 352 PKMCDO.DLL 29/01/2004 15:08 53 248 PKMCORE.DLL 29/01/2004 15:08 102 400 PKMFORMS.DLL 29/01/2004 15:38 634 880 PKMRES.DLL 29/01/2004 15:08 28 672 PKMSSTLB.DLL 22/01/2001 02:25 40 960 PKMTEMPL.DLL 29/01/2004 15:08 24 576 PKMTRACE.DLL 29/01/2004 15:08 86 016 PKMWS.DLL 29/01/2004 15:08 237 568 PROMDEMO.DLL 29/01/2004 15:08 184 320 SECMGR.DLL 29/01/2004 15:08 315 392 VAIDDMGR.DLL 29/01/2004 15:08 32 768 VAIMEM.DLL 18 fichier(s) 4 666 952 octets 4 Rép(s) 10 722 594 816 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 24/05/2001 12:59 162 304 UNWISE.EXE 3 fichier(s) 333 824 octets 0 Rép(s) 10 722 594 816 octets libres c:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\AutoTBar.exe c:\Documents and Settings\Administrateur.modifié\.housecall6.6\getMac.exe c:\Documents and Settings\Administrateur.modifié\.housecall6.6\patch.exe c:\Documents and Settings\Administrateur.modifié\.housecall6.6\tsc.exe c:\Documents and Settings\Administrateur.modifié\Bureau\everesthome220.exe c:\Documents and Settings\Administrateur.modifié\Bureau\WGAPluginInstall.exe c:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\AutoTBar.exe c:\Documents and Settings\modifié\.housecall6.6\getMac.exe c:\Documents and Settings\modifié\.housecall6.6\patch.exe c:\Documents and Settings\modifié\.housecall6.6\tsc.exe c:\Documents and Settings\modifié\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe c:\Documents and Settings\modifié\Bureau\TCPOptimizer.exe c:\Documents and Settings\modifié\Bureau\Tcpview.exe c:\Documents and Settings\modifié\Bureau\Gildas\capturino.exe c:\Documents and Settings\modifié\Bureau\Gildas\GWSETUP.EXE c:\Documents and Settings\modifié\Bureau\Gildas\HijackThisFR.exe c:\Documents and Settings\modifié\Bureau\Gildas\JkDefrag_3.6_Fr_full.exe c:\Documents and Settings\modifié\Bureau\Gildas\win2k_xp14103.exe c:\Documents and Settings\modifié\Bureau\SECURITE\Ad-Aware_SE_1.x_Personal_Plus_Pro_FR.exe c:\Documents and Settings\modifié\Bureau\SECURITE\antipub.exe c:\Documents and Settings\modifié\Bureau\SECURITE\antivir_workstation_win7u_en_h.exe c:\Documents and Settings\modifié\Bureau\SECURITE\ATF-Cleaner.exe c:\Documents and Settings\modifié\Bureau\SECURITE\avgas-setup-7.5.0.50.exe c:\Documents and Settings\modifié\Bureau\SECURITE\BFU.exe c:\Documents and Settings\modifié\Bureau\SECURITE\blbeta.exe c:\Documents and Settings\modifié\Bureau\SECURITE\Norton_Removal_Tool.exe c:\Documents and Settings\modifié\Bureau\SECURITE\setupfre.exe c:\Documents and Settings\modifié\Bureau\SECURITE\SmitfraudFix.exe c:\Documents and Settings\modifié\Bureau\SECURITE\VundoFix.exe c:\Documents and Settings\modifié\Bureau\SECURITE\ZebProtect.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\diff.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\Fport.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\grep.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\LFiles.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\LISTDLLS.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\pslist.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\streams.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\swreg.exe c:\Documents and Settings\modifié\Bureau\SECURITE\gmer\gmer.exe c:\Documents and Settings\modifié\Mes documents\tiger woods 3 images\bin\CourseUtilities.exe c:\Documents and Settings\modifié\Mes documents\video blagues\Preserv_hatif.exe c:\Documents and Settings\modifié\Mes documents\wrar\wrar351fr.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\modifié\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Merci a toi, encore une fois de plus ------------------------ Ce fichier: http://img226.imageshack.us/img226/9609/ca...evsaddinzo4.jpg impossible de le supprimer par la, lorsque j'essai toute mes fenetres sautent (1/2 seconde) de bleu foncé au clair pour revenir a la normal ------------------------ Complete scanning result of "NSIS.Library.RegTool.v2._9BED7506", received in VirusTotal at 02.18.2007, 01:30:13 (CET). STATUS: FINISHED Antivirus Version Update Result AntiVir 7.3.1.37 02.17.2007 no virus found Authentium 4.93.8 02.16.2007 no virus found Avast 4.7.936.0 02.18.2007 no virus found AVG 386 02.17.2007 no virus found BitDefender 7.2 02.17.2007 no virus found CAT-QuickHeal 9.00 02.16.2007 no virus found ClamAV devel-20060426 02.17.2007 no virus found DrWeb 4.33 02.17.2007 no virus found eSafe 7.0.14.0 02.16.2007 no virus found eTrust-Vet 30.4.3408 02.17.2007 no virus found Ewido 4.0 02.17.2007 no virus found Fortinet 2.85.0.0 02.17.2007 no virus found F-Prot 4.2.1.29 02.16.2007 no virus found F-Secure 6.70.13030.0 02.17.2007 no virus found Ikarus T3.1.0.31 02.17.2007 no virus found Kaspersky 4.0.2.24 02.18.2007 no virus found McAfee 4965 02.16.2007 no virus found Microsoft 1.2204 02.17.2007 no virus found NOD32v2 2067 02.17.2007 no virus found Norman 5.80.02 02.16.2007 no virus found Panda 9.0.0.4 02.17.2007 no virus found Prevx1 V2 02.18.2007 no virus found Sophos 4.14.0 02.16.2007 no virus found Sunbelt 2.2.907.0 02.17.2007 NSIS Media <----------------------------Qu'est-ce ? Symantec 10 02.18.2007 no virus found TheHacker 6.1.6.059 02.16.2007 no virus found UNA 1.83 02.16.2007 no virus found VBA32 3.11.2 02.17.2007 no virus found VirusBuster 4.3.19:9 02.17.2007 no virus found Aditional Information File size: 4608 bytes MD5: 93093e7aba567cf61b0553ea26a2d329 SHA1: a012dfbfee972f1582dcdac96453b07f69705dba Sunbelt info: NSIS Media is an adware program that displays pop-up advertising on the desktop in response to your surfing behavior. ---------------------------- Je m'occupe de Norton en esperant que ca se passe bien ---------------------------- Et dire que je pensai bien m'en sortir tout seul Merci charles de m'aider ainsi comme tu le fais -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
J'ai edité le message de fin de 2eme page, soit juste au dessus du tien Merci A ma connaissance jamais "MailSkinner" n'a ete installé sur ce PC Je connaissai meme pas le nom de ce logiciel ---------------------------------------------------- SmitFraudFix v2.142 Rapport fait à 0:53:15,12, 18/02/2007 Executé à partir de C:\Documents and Settings\modifié\Bureau\SmitfraudFix OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT Le type du système de fichiers est NTFS Fix executé en mode normal »»»»»»»»»»»»»»»»»»»»»»»» hosts »»»»»»»»»»»»»»»»»»»»»»»» C:\ »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32 »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\modifié »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\modifié\Application Data »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\modifié\Favoris »»»»»»»»»»»»»»»»»»»»»»»» Bureau »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components] "Source"="About:Home" "SubscribedURL"="About:Home" "FriendlyName"="Ma page d'accueil" »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! SrchSTS.exe by S!Ri Search SharedTaskScheduler's .dll »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"="" »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System !!!Attention, les clés qui suivent ne sont pas forcément infectées!!! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "System"="" »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32 »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll »»»»»»»»»»»»»»»»»»»»»»»» Fin -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Mon bureau est revenu de facon permanante en mode sans echec ---------------------- Rapport "gmer" impossible car plantage PC a chaque coup Faut il que je le passe en mode sans echec ---------------------- BFU v1.00.9 Windows XP SP2 (WinNT 5.01.2600 SP2) Script started at 23:55:16, on 17/02/2007 Script completed. ---------------------- BFU v1.00.9 Windows XP SP2 (WinNT 5.01.2600 SP2) Script started at 23:57:23, on 17/02/2007 Script completed. ---------------------- DialHelp > go.cmd > 1 C:\WINDOWS\System32\wpa.dbl -->18/02/2007 00:07:37 C:\WINDOWS\System32\JkDefragScreenSaver.log -->17/02/2007 07:34:32 C:\WINDOWS\System32\d3d8caps.dat -->15/02/2007 17:17:18 C:\WINDOWS\System32\d3d9caps.dat -->15/02/2007 17:17:17 C:\WINDOWS\System32\TZLog.log -->14/02/2007 17:39:10 C:\WINDOWS\System32\CONFIG.NT -->12/02/2007 02:24:00 C:\WINDOWS\System32\perfh00C.dat -->12/02/2007 00:53:54 C:\WINDOWS\System32\perfh009.dat -->12/02/2007 00:53:54 C:\WINDOWS\System32\perfc00C.dat -->12/02/2007 00:53:54 C:\WINDOWS\System32\perfc009.dat -->12/02/2007 00:53:53 C:\WINDOWS\System32\PerfStringBackup.INI -->12/02/2007 00:53:49 C:\WINDOWS\System32\nscompat.tlb -->12/02/2007 00:52:42 C:\WINDOWS\System32\FNTCACHE.DAT -->11/02/2007 15:58:10 C:\WINDOWS\System32\asfiles.txt -->11/02/2007 08:25:02 C:\WINDOWS\System32\Uninstall.ico -->11/02/2007 08:23:26 C:\WINDOWS\System32\Help.ico -->11/02/2007 08:23:25 C:\WINDOWS\System32\$winnt$.inf -->11/02/2007 04:42:01 C:\WINDOWS\System32\WindowsLogon.manifest -->11/02/2007 04:31:43 C:\WINDOWS\System32\logonui.exe.manifest -->11/02/2007 04:31:43 C:\WINDOWS\System32\wuaucpl.cpl.manifest -->11/02/2007 04:31:34 C:\WINDOWS\System32\sapi.cpl.manifest -->11/02/2007 04:31:34 C:\WINDOWS\System32\nwc.cpl.manifest -->11/02/2007 04:31:34 C:\WINDOWS\System32\ncpa.cpl.manifest -->11/02/2007 04:31:34 C:\WINDOWS\System32\cdplayer.exe.manifest -->11/02/2007 04:31:34 C:\WINDOWS\System32\emptyregdb.dat -->11/02/2007 04:30:25 C:\WINDOWS\ModemLog_Agere Systems AC'97 Modem.txt -->18/02/2007 00:07:21 C:\WINDOWS\wiadebug.log -->18/02/2007 00:07:20 C:\WINDOWS\WindowsUpdate.log -->18/02/2007 00:07:19 C:\WINDOWS\wiaservc.log -->18/02/2007 00:07:16 C:\WINDOWS\bootstat.dat -->18/02/2007 00:07:01 C:\WINDOWS\SchedLgU.Txt -->17/02/2007 23:48:58 C:\WINDOWS\gmer.ini -->17/02/2007 22:44:39 C:\WINDOWS\gmer_uninstall.cmd -->17/02/2007 22:14:03 C:\WINDOWS\gmer.dll -->17/02/2007 22:14:03 C:\WINDOWS\Sti_Trace.log -->17/02/2007 19:11:55 C:\WINDOWS\WMSysPr9.prx -->12/02/2007 00:48:47 C:\WINDOWS\win.ini -->11/02/2007 19:49:31 C:\WINDOWS\system.ini -->11/02/2007 19:49:31 C:\WINDOWS\pavsig.txt -->11/02/2007 08:24:18 C:\WINDOWS\ODBCINST.INI -->11/02/2007 04:33:06 C:\WINDOWS\agrsmdel.exe |24/08/2004 12:20:10 C:\WINDOWS\AGRSMMSG.exe |24/08/2004 12:20:10 C:\WINDOWS\gmer.exe |17/02/2007 22:14:02 C:\WINDOWS\IsUn040c.exe |13/11/1998 07:16:44 C:\WINDOWS\twunk_16.exe |05/08/2004 13:00:00 C:\WINDOWS\twunk_32.exe |05/08/2004 13:00:00 C:\WINDOWS\unin040c.exe |14/05/2006 21:55:58 C:\WINDOWS\UninstallFirefox.exe |03/12/2005 13:26:11 C:\WINDOWS\gmer.dll |17/02/2007 22:14:03 C:\WINDOWS\PCDLIB32.DLL |03/12/2005 00:15:05 C:\WINDOWS\twain.dll |05/08/2004 13:00:00 C:\WINDOWS\twain_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\append.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\asuninst.exe |11/02/2007 08:23:58 C:\WINDOWS\system32\aswBoot.exe |12/02/2007 02:23:48 C:\WINDOWS\system32\bcmwlD2K.EXE |24/11/2005 07:53:01 C:\WINDOWS\system32\bcmwlu00.EXE |24/11/2005 07:53:02 C:\WINDOWS\system32\CleanUp.exe |20/05/2005 01:59:07 C:\WINDOWS\system32\debug.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\DivXsm.exe |23/11/2005 05:00:00 C:\WINDOWS\system32\dosx.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\DSndUp.exe |20/05/2005 01:59:07 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34 C:\WINDOWS\system32\edlin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\exe2bin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\fastopen.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\hkcmd.exe |13/12/2004 15:38:52 C:\WINDOWS\system32\igfxcfg.exe |13/12/2004 15:40:48 C:\WINDOWS\system32\igfxdiag.exe |13/12/2004 15:41:36 C:\WINDOWS\system32\igfxext.exe |13/12/2004 15:43:36 C:\WINDOWS\system32\igfxtray.exe |13/12/2004 15:43:26 C:\WINDOWS\system32\igfxzoom.exe |13/12/2004 15:44:00 C:\WINDOWS\system32\java.exe |26/10/2006 02:10:49 C:\WINDOWS\system32\javaw.exe |26/10/2006 02:10:49 C:\WINDOWS\system32\javaws.exe |26/10/2006 02:10:49 C:\WINDOWS\system32\JkDefragScreenSaver.exe |15/02/2007 18:30:03 C:\WINDOWS\system32\mem.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\NSIS.Library.RegTool.v2.{9BED7506-25B3-4382-853A-D9A3D6C85F37}.exe |04/03/2006 18:01:36 C:\WINDOWS\system32\pxcpya64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\pxcpyi64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\pxhpinst.exe |04/12/2005 15:34:01 C:\WINDOWS\system32\pxinsa64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\pxinsi64.exe |04/03/2006 14:38:28 C:\WINDOWS\system32\redir.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\setver.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\share.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\UxThemeReplacer.exe |05/09/2004 15:55:40 C:\WINDOWS\system32\3ivx.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\a3d.dll |19/08/2003 20:36:16 C:\WINDOWS\system32\amstream.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\atmfd.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\atmlib.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\Audio3d.dll |20/05/2005 01:59:08 C:\WINDOWS\system32\BASSMOD.dll |27/02/2006 04:59:13 C:\WINDOWS\system32\borlndmm.dll |09/02/1998 01:00:00 C:\WINDOWS\system32\btw_ci.dll |18/01/2005 17:52:16 C:\WINDOWS\system32\cc3250mt.dll |31/01/2000 04:00:00 C:\WINDOWS\system32\CmdLineExt.dll |23/11/2006 19:31:41 C:\WINDOWS\system32\compatUI.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\cpqinfo.dll |20/05/2005 02:37:15 C:\WINDOWS\system32\cpuinf32.dll |04/12/2005 15:47:46 C:\WINDOWS\system32\dgrpsetu.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\dgsetup.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\DivX.dll |26/01/2006 19:36:01 C:\WINDOWS\system32\DivXWMPExtType.dll |24/01/2006 19:08:29 C:\WINDOWS\system32\divx_xx07.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx0c.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\divx_xx11.dll |26/01/2006 19:35:58 C:\WINDOWS\system32\dpl100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpu10.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpu11.dll |09/01/2006 20:32:00 C:\WINDOWS\system32\dpuGUI10.dll |27/10/2005 20:37:47 C:\WINDOWS\system32\dpuGUI11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpus11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dpv11.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\dtu100.dll |09/01/2006 20:32:01 C:\WINDOWS\system32\eabhbrn8.dll |20/05/2005 02:37:16 C:\WINDOWS\system32\encdec.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\EqnClass.Dll |05/08/2004 09:00:00 C:\WINDOWS\system32\execryptorvb.dll |17/01/2006 20:50:28 C:\WINDOWS\system32\fmod.dll |26/09/2006 20:29:03 C:\WINDOWS\system32\frapsvid.dll |21/10/2006 01:59:56 C:\WINDOWS\system32\GEARAspi.dll |31/05/2005 10:20:36 C:\WINDOWS\system32\hccutils.dll |13/12/2004 15:37:50 C:\WINDOWS\system32\HPODXPAT.DLL |11/06/2004 12:27:32 C:\WINDOWS\system32\hpqactn.dll |20/05/2005 02:37:16 C:\WINDOWS\system32\hpqPres.dll |20/05/2005 02:37:16 C:\WINDOWS\system32\hticons.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\hypertrm.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\iAlmCoIn_v3984.dll |13/12/2004 16:02:50 C:\WINDOWS\system32\ialmdd5(2).dll |13/12/2004 16:10:52 C:\WINDOWS\system32\ialmdd5(3).dll |13/12/2004 16:10:52 C:\WINDOWS\system32\ialmdd5.dll |13/12/2004 16:10:52 C:\WINDOWS\system32\ialmdev5(2).dll |13/12/2004 16:02:36 C:\WINDOWS\system32\ialmdev5(3).dll |13/12/2004 16:02:36 C:\WINDOWS\system32\ialmdev5.dll |13/12/2004 16:02:36 C:\WINDOWS\system32\ialmdnt5(2).dll |13/12/2004 16:02:48 C:\WINDOWS\system32\ialmdnt5(3).dll |13/12/2004 16:02:48 C:\WINDOWS\system32\ialmdnt5.dll |13/12/2004 16:02:48 C:\WINDOWS\system32\ialmgdev.dll |13/12/2004 16:01:58 C:\WINDOWS\system32\ialmgicd.dll |13/12/2004 15:59:48 C:\WINDOWS\system32\ialmrem.dll |13/12/2004 16:02:50 C:\WINDOWS\system32\ialmrnt5(2).dll |13/12/2004 16:02:54 C:\WINDOWS\system32\ialmrnt5(3).dll |13/12/2004 16:02:54 C:\WINDOWS\system32\ialmrnt5.dll |13/12/2004 16:02:54 C:\WINDOWS\system32\iccvid.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\igfxdev.dll |13/12/2004 15:37:40 C:\WINDOWS\system32\igfxdgps.dll |13/12/2004 15:41:38 C:\WINDOWS\system32\igfxdo.dll |13/12/2004 15:37:24 C:\WINDOWS\system32\igfxeud.dll |13/12/2004 15:42:24 C:\WINDOWS\system32\igfxexps.dll |13/12/2004 15:43:36 C:\WINDOWS\system32\igfxhk.dll |13/12/2004 15:38:38 C:\WINDOWS\system32\igfxpph.dll |13/12/2004 15:43:00 C:\WINDOWS\system32\igfxres.dll |15/02/2007 13:37:07 C:\WINDOWS\system32\igfxress.dll |13/12/2004 15:38:02 C:\WINDOWS\system32\igfxsrvc.dll |13/12/2004 15:38:28 C:\WINDOWS\system32\ijl11.dll |08/09/2006 13:07:57 C:\WINDOWS\system32\ir32_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\isrdbg32.dll |05/08/2004 09:00:00 C:\WINDOWS\system32\IVIresize.dll |05/12/2006 22:55:05 C:\WINDOWS\system32\IVIresizeA6.dll |05/12/2006 22:55:05 C:\WINDOWS\system32\IVIresizeM6.dll |05/12/2006 22:55:05 C:\WINDOWS\system32\IVIresizeP6.dll |05/12/2006 22:55:06 C:\WINDOWS\system32\IVIresizePX.dll |05/12/2006 22:55:06 C:\WINDOWS\system32\IVIresizeW7.dll |05/12/2006 22:55:06 C:\WINDOWS\system32\jgaw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgdw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgmd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgpl400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsh400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\lfbmp11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfbmp13n.dll |08/01/2007 21:07:25 C:\WINDOWS\system32\LFCMP11n.DLL |06/06/2002 19:02:00 C:\WINDOWS\system32\lfcmp13n.dll |08/01/2007 21:07:25 C:\WINDOWS\system32\lfeps11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lffax11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfgif11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfgif13n.dll |08/01/2007 21:07:26 C:\WINDOWS\system32\lfpcd11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfpcx11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\Lfpng11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfpsd11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lftga11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lftif11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\lfwmf11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\libdivx.dll |28/09/2005 19:50:04 C:\WINDOWS\system32\LTDIS11n.dll |06/06/2002 19:02:00 C:\WINDOWS\system32\ltdis13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\ltefx13n.dll |08/01/2007 21:07:25 C:\WINDOWS\system32\ltfil11n.DLL |06/06/2002 19:02:00 C:\WINDOWS\system32\ltfil13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\ltimg11n.dll |06/06/2002 19:02:02 C:\WINDOWS\system32\ltimg13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\ltkrn11n.dll |06/06/2002 19:02:02 C:\WINDOWS\system32\ltkrn13n.dll |08/01/2007 21:07:24 C:\WINDOWS\system32\Ltwvc11n.dll |06/06/2002 19:02:02 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06 C:\WINDOWS\system32\msdmo.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\msencode.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\Netw2c32.dll |30/06/2006 02:26:00 C:\WINDOWS\system32\Netw2r32.dll |30/06/2006 02:27:00 C:\WINDOWS\system32\oemdspif.dll |13/12/2004 15:44:06 C:\WINDOWS\system32\ogg.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\OggDS.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\OPENFRA.DLL |20/02/1996 00:00:00 C:\WINDOWS\system32\OpenQuicktimeLib.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16 C:\WINDOWS\system32\PCDLIB32.DLL |06/06/2002 19:02:02 C:\WINDOWS\system32\pncrt.dll |17/04/2006 14:03:33 C:\WINDOWS\system32\pndx5016.dll |17/04/2006 14:03:39 C:\WINDOWS\system32\pndx5032.dll |17/04/2006 14:03:40 C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll |20/10/2006 21:29:52 C:\WINDOWS\system32\Px.dll |26/01/2005 13:36:00 C:\WINDOWS\system32\pxdrv.dll |04/02/2005 00:01:00 C:\WINDOWS\system32\PxMas.dll |26/01/2005 13:35:08 C:\WINDOWS\system32\PxSFS.DLL |26/01/2005 13:39:04 C:\WINDOWS\system32\PxWave.dll |26/01/2005 13:34:40 C:\WINDOWS\system32\pxwma.dll |26/01/2005 13:36:48 C:\WINDOWS\system32\qedwipes.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\qt-dx331.dll |12/08/2005 22:57:09 C:\WINDOWS\system32\rmoc3260.dll |17/04/2006 14:03:57 C:\WINDOWS\system32\RTELM.dll |03/12/2005 02:27:46 C:\WINDOWS\system32\S32EVNT1.DLL |06/12/2006 00:12:17 C:\WINDOWS\system32\sbe.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\SHW32.DLL |18/03/2006 18:17:45 C:\WINDOWS\system32\slbcsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\slbiop.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\SmartMenuXP.dll |14/10/2001 08:48:34 C:\WINDOWS\system32\SMMedia.dll |20/05/2005 01:59:09 C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\spxcoins.dll |11/02/2007 04:06:07 C:\WINDOWS\system32\ssldivx.dll |28/09/2005 19:50:03 C:\WINDOWS\system32\SymNeti.dll |02/09/2006 20:35:16 C:\WINDOWS\system32\SymRedir.dll |02/09/2006 20:35:10 C:\WINDOWS\system32\tsd32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\TTEMB32.DLL |20/02/1996 00:00:00 C:\WINDOWS\system32\UMLoader.dll |16/09/2004 00:00:00 C:\WINDOWS\system32\unrar.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\vbzip11.dll |27/01/2003 00:48:58 C:\WINDOWS\system32\virtear.dll |20/05/2005 01:59:07 C:\WINDOWS\system32\vorbis.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\vorbisenc.dll |04/12/2005 15:47:50 C:\WINDOWS\system32\vp6vfw.dll |18/03/2006 18:17:46 C:\WINDOWS\system32\vsfilter.dll |04/12/2005 15:47:51 C:\WINDOWS\system32\VXBLOCK.dll |12/01/2005 00:00:00 C:\WINDOWS\system32\Vxdif.dll |20/05/2005 02:02:34 C:\WINDOWS\system32\W29MLRES.DLL |08/12/2006 23:38:18 C:\WINDOWS\system32\w29NCPA.dll |22/11/2004 11:41:10 C:\WINDOWS\system32\wdmioctl.dll |20/05/2005 01:59:09 C:\WINDOWS\system32\win87em.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\WNASPI32.DLL |10/09/1999 12:06:00 C:\WINDOWS\system32\x264vfw.dll |25/02/2006 17:50:20 C:\WINDOWS\system32\xvid.dll |02/05/2002 09:31:35 C:\WINDOWS\system32\xvidcore.dll |27/02/2006 00:57:56 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\WINDOWS\system 10/09/1999 12:06 4 672 WOWPOST.EXE 1 fichier(s) 4 672 octets 0 Rép(s) 10 715 361 280 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\WINDOWS\system32 05/08/2004 13:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 10 715 361 280 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\WINDOWS\Downloaded Program Files 12/02/2007 15:07 <REP> . 12/02/2007 15:07 <REP> .. 11/02/2007 04:31 65 desktop.ini 25/07/2002 17:13 24 576 dwusplay.dll 25/07/2002 17:13 196 608 dwusplay.exe 17/01/2007 12:21 1 564 hardwaredetection.inf 09/08/2004 05:02 327 680 isusweb.dll 03/11/2005 20:24 495 LegitCheckControl.inf 29/05/2003 15:00 160 864 messengerstatsclient.dll 06/04/2004 19:03 172 072 MessengerStatsPAClient.dll 29/05/2003 15:00 84 064 minesweeper.dll 20/06/2006 15:44 379 704 MsnPUpld.dll 19/06/2006 14:40 393 MsnPUpld.inf 26/05/2005 04:19 293 muweb.inf 20/06/2006 15:44 117 560 PURen-us.dll 31/05/2002 09:20 117 328 purfr-fr.dll 09/11/2006 14:36 5 019 swflash.inf 26/05/2005 04:19 291 wuweb.inf 27/11/2006 16:03 151 080 ZIntro.ocx 17 fichier(s) 1 739 656 octets Total des fichiers listés : 17 fichier(s) 1 739 656 octets 2 Rép(s) 10 715 361 280 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes Ad-Aware SE Personal Adobe Flash Player 9 ActiveX Adobe Reader 7.0.9 - Français Adobe Shockwave Player Adobe® Photoshop® Album Edition Découverte 3.0 Agere Systems AC'97 Modem AIDA32 v3.93 ALPS Touch Pad Driver Anti-Pub 2003.03 Archiveur WinRAR ArcSoft PhotoImpression 4 µTorrent 1.6 (Build 474) AutoUpdate avast! Antivirus AVG Anti-Spyware 7.5 Broadcom 802.11 Wireless LAN Adapter Capturino 1.4 ccCommon ccCommon CCleaner (remove only) Client Windows Rights Management avec Service Pack 2 Compaq Presario v4000 User Guides CP_AtenaShokunin1Config cp_dwSharkTaleAlbums1 cp_dwSharkTaleCards1 cp_dwShrek2Albums1 cp_dwShrek2Cards1 CP_PLSBusinessFlyers CreativeProjects CreativeProjectsTemplates CueTour Destinations Director DivX DivX Player DivX Web Player Dragon NaturallySpeaking 8 eMule eMusic - 100 Free MP3 offer GdiplusUpgrade Google Video Player GUILD WARS HardwareDetection HijackThis 1.99.1 Hijackthis Version Française HP Help and Support HP Image Zone 4.8.5 HP Image Zone Plus 4.8.5 HP Pavillion dv4000 User Guides HP Software Update HP Wireless Assistant 1.01 A3 HPIZplus450 HpSdpAppCoreApp InstantShare Intel® Graphics Media Accelerator Driver for Mobile InterVideo WinDVD iTunes iTunes J2SE Runtime Environment 5.0 Update 2 J2SE Runtime Environment 5.0 Update 6 JkDefrag 3.6 Fr K-Lite Codec Pack 2.70 Full KaraFun 1.01b Lecteur Windows Media 11 LS_HSI Macromedia Shockwave Player Media Player Classic fr Messenger Plus! 3 Messenger Plus! Live Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Microsoft .NET Framework 2.0 Language Pack - FRA Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 3.0 French Language Pack Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Office XP - Autoformation Interactive Microsoft Office XP Media Content Microsoft Office XP Professional avec FrontPage Microsoft Reader Microsoft Works Mise à jour de sécurité pour Step by Step Interactive Training (KB923723) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour pour Windows XP (KB925720) Mise à jour pour Windows XP (KB931836) Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0 Mozilla Firefox (1.5.0.9) MP3 Player Utilities MSRedist MSXML 4.0 SP2 (KB925672) MSXML 4.0 SP2 (KB927978) MSXML 6.0 Parser (KB927977) MyDSC2 NeoDivx 2005 Norton AntiSpam Norton Internet Security Norton Internet Security Norton Internet Security Norton Internet Security Norton Internet Security Norton Internet Security Norton Internet Security Norton Internet Security Norton WMI Update Norton WMI Update Nvu 1.0 Panoramide 1.2 PanoStandAlone PhotoGallery Picasa 2 Plus de 300 Applications pour Excel Poker PowerArchiver 2004 v9.20 French Pro Evolution Soccer 6 Pro Evolution Soccer 6 QFolder Quick Launch Buttons 5.10 A2 QuickTime RealPlayer REALTEK Gigabit and Fast Ethernet NIC Driver Sandlot Games Client Services Security Update for Microsoft .NET Framework 2.0 (KB917283) Security Update pour Microsoft .NET Framework 2.0 (KB922770) SkinsHP1 Sonic Audio Module Sonic Copy Module Sonic Data Module Sonic Express Labeler Sonic MyDVD Plus Sonic Update Manager SoundMAX SP2 de compatibilité descendante du client Windows Rights Management SymNet SymNet TeamSpeak 2 RC2 Total Commander (Remove or Repair) TrayApp Unload UserGuides VideoLAN VLC media player 0.8.4 VSAdd-in for Internet Explorer WebFldrs XP WebReg Winamp (remove only) Windows Communication Foundation Windows Communication Foundation Language Pack - FRA Windows Genuine Advantage Notifications (KB905474) Windows Genuine Advantage v1.3.0254.0 Windows Genuine Advantage Validation Tool (KB892130) Windows Internet Explorer 7 Windows Live Messenger Windows Live Sign-in Assistant Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows Presentation Foundation Windows Presentation Foundation Language Pack (FRA) Windows Workflow Foundation Windows Workflow Foundation FR Language Pack WinISO 5.3 XML Paper Specification Shared Components Language Pack 1.0 XML Paper Specification Shared Components Pack 1.0 Zeb-Utility 1.2 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\Program Files 17/02/2007 05:28 <REP> . 17/02/2007 05:28 <REP> .. 04/12/2005 19:31 <REP> Adobe 28/05/2006 13:45 <REP> Ahead 11/12/2006 21:24 <REP> AIDA32 - Enterprise System Information 10/01/2007 15:48 <REP> Alwil Software 20/05/2005 01:59 <REP> Analog Devices 24/12/2005 21:17 <REP> Anti-Blaxx 11/02/2007 08:31 <REP> Antipub 11/02/2007 08:31 <REP> Apoint2K 03/12/2005 00:14 <REP> ArcSoft 15/01/2007 11:48 <REP> CamStudio 16/02/2007 16:54 <REP> Capturino 1.4 10/10/2006 20:28 <REP> CCleaner 16/12/2006 00:57 <REP> ComPlus Applications 10/02/2007 20:00 <REP> CPQ 10/12/2006 04:50 <REP> DAEMON Tools 11/12/2006 00:22 <REP> DebugMode 03/12/2005 00:06 <REP> directx 06/04/2006 18:19 <REP> DivX 26/11/2006 19:55 <REP> EA SPORTS 13/09/2006 17:20 <REP> Easy Internet signup 13/02/2007 03:36 <REP> eMule 09/02/2007 15:48 <REP> Fichiers communs 05/06/2006 12:59 <REP> Formation interactive Microsoft 15/01/2007 11:06 <REP> Game Cam Lite v1.4 10/02/2007 17:12 <REP> GCC4243N_fw 01/02/2007 18:50 <REP> Google 17/02/2007 03:42 <REP> Grisoft 12/02/2007 01:42 <REP> GUILD WARS 11/02/2007 00:27 <REP> HardwareDetection 20/05/2005 02:26 <REP> Hewlett-Packard 18/02/2007 00:13 <REP> Hijackthis Version Française 24/11/2005 20:56 <REP> Hp 10/02/2007 20:39 <REP> HPQ 11/02/2007 01:20 <REP> Intel 14/02/2007 17:51 <REP> Internet Explorer 10/02/2007 20:12 <REP> InterVideo 05/12/2006 22:56 <REP> iPod 05/12/2006 22:56 <REP> iTunes 26/10/2006 02:10 <REP> Java 18/02/2007 00:07 <REP> JkDefrag 12/09/2006 23:57 <REP> KaraFun 12/02/2007 02:22 <REP> Kaspersky Lab 27/02/2006 07:12 <REP> K-Lite Codec Pack 12/02/2007 13:16 <REP> Kodak 28/11/2006 13:03 <REP> KONAMI 07/12/2006 21:35 <REP> Lavalys 11/02/2007 16:12 <REP> Lavasoft 29/11/2006 15:44 <REP> Media Player Classic 06/04/2006 18:19 <REP> Messenger 12/12/2006 08:53 <REP> Messenger Plus! Live 26/09/2006 02:09 <REP> MessengerPlus! 3 24/02/2006 21:32 <REP> Micro Application 20/05/2005 09:47 <REP> microsoft frontpage 27/12/2005 10:51 <REP> Microsoft Office 10/02/2007 14:30 <REP> Microsoft Reader 06/04/2006 18:19 <REP> Microsoft Works 20/05/2005 09:47 <REP> Movie Maker 13/02/2007 03:36 <REP> Mozilla Firefox 24/12/2005 21:19 <REP> Mozilla Thunderbird 12/05/2006 16:49 <REP> MP3 Player Utilities 01/02/2007 16:07 <REP> MSBuild 20/05/2005 09:47 <REP> MSN 20/05/2005 09:47 <REP> MSN Gaming Zone 12/12/2006 08:53 <REP> MSN Messenger 09/11/2006 17:48 <REP> MSXML 4.0 25/02/2006 17:54 <REP> neodivx 20/10/2006 20:01 <REP> NetMeeting 26/09/2006 23:44 <REP> Netscape 13/02/2007 03:36 <REP> Nvu 23/09/2006 01:19 <REP> Oberon Media 20/05/2005 09:47 <REP> Online Services 10/02/2007 14:30 <REP> Optimisation Windows 04/12/2005 15:51 <REP> OutilsTITAN 11/02/2007 15:31 <REP> Outlook Express 23/04/2006 23:16 <REP> Panoramide 11/12/2006 01:09 <REP> PFConfig 23/04/2006 23:17 <REP> Picasa2 13/02/2007 03:36 <REP> PowerArchiver 05/12/2006 22:57 <REP> QuickTime 17/04/2006 14:03 <REP> Real 01/02/2007 15:14 <REP> Reference Assemblies 05/06/2006 16:59 <REP> ScanSoft 16/12/2006 00:58 <REP> Services en ligne 20/05/2005 02:41 <REP> Sonic 27/01/2007 17:56 <REP> Spybot - Search & Destroy 18/03/2006 17:36 <REP> SuperCopier2 12/02/2007 15:09 <REP> Symantec 27/02/2006 06:34 <REP> TagRename 21/01/2006 03:37 <REP> Teamspeak2_RC2 25/03/2006 18:03 <REP> USB Super Link 12/11/2006 14:18 <REP> utorrent 04/12/2005 21:40 <REP> VideoLAN 16/02/2007 01:14 <REP> VSAdd-in 20/11/2006 20:47 <REP> Winamp 17/10/2006 06:27 <REP> Windows Live Toolbar 10/12/2006 03:29 <REP> Windows Media Connect 2 12/02/2007 00:50 <REP> Windows Media Player 20/05/2005 09:47 <REP> Windows NT 06/04/2006 18:19 <REP> WinISO 16/02/2007 01:15 <REP> WinRAR 20/05/2005 09:47 <REP> xerox 11/02/2007 19:16 <REP> Zeb-Utility 0 fichier(s) 0 octets 104 Rép(s) 10 714 652 672 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\Program Files\fichiers communs 09/02/2007 15:48 <REP> . 09/02/2007 15:48 <REP> .. 25/01/2007 12:21 <REP> Adobe 05/06/2006 12:48 <REP> Designer 05/02/2006 17:49 <REP> DirectX 24/11/2005 20:59 <REP> HP 20/05/2005 02:40 <REP> InstallShield 20/05/2005 02:03 <REP> Java 12/01/2007 20:05 <REP> Kaspersky Lab 12/02/2007 13:13 <REP> KODAK 09/02/2007 15:48 <REP> L&H 11/02/2007 08:32 <REP> LightScribe 09/02/2007 15:47 <REP> Microsoft Shared 20/05/2005 09:47 <REP> MSSoap 20/11/2006 20:46 <REP> NSV 05/06/2006 12:46 <REP> ODBC 17/04/2006 14:04 <REP> Real 13/09/2006 17:25 <REP> Sandlot Shared 05/06/2006 17:00 <REP> Scansoft Shared 26/05/2006 19:09 <REP> Services 26/02/2006 20:34 <REP> Softwin 20/05/2005 02:38 <REP> Sonic Shared 20/05/2005 09:47 <REP> SpeechEngines 20/05/2005 02:41 <REP> SureThing Shared 11/02/2007 13:39 <REP> Symantec Shared 11/02/2007 15:31 <REP> System 21/05/2006 18:56 <REP> TiVo Shared 17/04/2006 14:04 <REP> xing shared 0 fichier(s) 0 octets 28 Rép(s) 10 714 652 672 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 10/12/2006 03:56 <REP> . 10/12/2006 03:56 <REP> .. 05/06/2006 12:48 <REP> 1033 10/12/2006 03:56 <REP> 1036 29/01/2004 15:08 1 277 952 MSONSEXT.DLL 13/02/2001 07:23 58 784 MSOSV.DLL 03/06/1999 06:09 122 937 MSOWS409.DLL 07/03/2001 01:00 127 033 MSOWS40c.DLL 06/08/2000 08:04 401 462 MSVCP60.DLL 29/01/2004 15:08 69 632 PKMAXCTL.DLL 29/01/2004 15:08 868 352 PKMCDO.DLL 29/01/2004 15:08 53 248 PKMCORE.DLL 29/01/2004 15:08 102 400 PKMFORMS.DLL 29/01/2004 15:38 634 880 PKMRES.DLL 29/01/2004 15:08 28 672 PKMSSTLB.DLL 22/01/2001 02:25 40 960 PKMTEMPL.DLL 29/01/2004 15:08 24 576 PKMTRACE.DLL 29/01/2004 15:08 86 016 PKMWS.DLL 29/01/2004 15:08 237 568 PROMDEMO.DLL 29/01/2004 15:08 184 320 SECMGR.DLL 29/01/2004 15:08 315 392 VAIDDMGR.DLL 29/01/2004 15:08 32 768 VAIMEM.DLL 18 fichier(s) 4 666 952 octets 4 Rép(s) 10 714 652 672 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est modifié Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 24/05/2001 12:59 162 304 UNWISE.EXE 3 fichier(s) 333 824 octets 0 Rép(s) 10 714 652 672 octets libres c:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage\AutoTBar.exe c:\Documents and Settings\Administrateur.modifié\.housecall6.6\getMac.exe c:\Documents and Settings\Administrateur.modifié\.housecall6.6\patch.exe c:\Documents and Settings\Administrateur.modifié\.housecall6.6\tsc.exe c:\Documents and Settings\Administrateur.modifié\Bureau\everesthome220.exe c:\Documents and Settings\Administrateur.modifié\Bureau\WGAPluginInstall.exe c:\Documents and Settings\Default User\Menu Démarrer\Programmes\Démarrage\AutoTBar.exe c:\Documents and Settings\modifié\.housecall6.6\getMac.exe c:\Documents and Settings\modifié\.housecall6.6\patch.exe c:\Documents and Settings\modifié\.housecall6.6\tsc.exe c:\Documents and Settings\modifié\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe c:\Documents and Settings\modifié\Bureau\JkDefrag_3.6_Fr_full.exe c:\Documents and Settings\modifié\Bureau\TCPOptimizer.exe c:\Documents and Settings\modifié\Bureau\Tcpview.exe c:\Documents and Settings\modifié\Bureau\win2k_xp14103.exe c:\Documents and Settings\modifié\Bureau\Gildas\capturino.exe c:\Documents and Settings\modifié\Bureau\Gildas\GWSETUP.EXE c:\Documents and Settings\modifié\Bureau\Gildas\HijackThisFR.exe c:\Documents and Settings\modifié\Bureau\SECURITE\Ad-Aware_SE_1.x_Personal_Plus_Pro_FR.exe c:\Documents and Settings\modifié\Bureau\SECURITE\antipub.exe c:\Documents and Settings\modifié\Bureau\SECURITE\antivir_workstation_win7u_en_h.exe c:\Documents and Settings\modifié\Bureau\SECURITE\ATF-Cleaner.exe c:\Documents and Settings\modifié\Bureau\SECURITE\avgas-setup-7.5.0.50.exe c:\Documents and Settings\modifié\Bureau\SECURITE\BFU.exe c:\Documents and Settings\modifié\Bureau\SECURITE\blbeta.exe c:\Documents and Settings\modifié\Bureau\SECURITE\setupfre.exe c:\Documents and Settings\modifié\Bureau\SECURITE\VundoFix.exe c:\Documents and Settings\modifié\Bureau\SECURITE\ZebProtect.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\diff.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\Fport.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\grep.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\LFiles.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\LISTDLLS.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\pslist.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\streams.exe c:\Documents and Settings\modifié\Bureau\SECURITE\DiagHelp\swreg.exe c:\Documents and Settings\modifié\Bureau\SECURITE\gmer\gmer.exe c:\Documents and Settings\modifié\Mes documents\tiger woods 3 images\bin\CourseUtilities.exe c:\Documents and Settings\modifié\Mes documents\video blagues\Preserv_hatif.exe c:\Documents and Settings\modifié\Mes documents\wrar\wrar351fr.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\modifié\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll ---------------------- Logfile of HijackThis v1.99.1 Scan saved at 00:13:38, on 18/02/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\netdde.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\system32\clipsrv.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\WINDOWS\System32\snmp.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Antipub\antipub.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...n&pf=laptop R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...n&pf=laptop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe O4 - HKLM\..\Run: [soundMAX] C:\Program Files\Analog Devices\SoundMAX\Smax4.exe /tray O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe O4 - Startup: JkDefrag.lnk = C:\Program Files\JkDefrag\JkDefrag.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\MSOFFICE\Office10\EXCEL.EXE/3000 O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://modifié.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1165441545984 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1165352115765 O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe ----------------------- MERCI -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Bonjours, Donc j'ai recupéré mon explorer en mode sans echec Grace a un invité de commande qui s'affiche desormais a chaque demarrage dans ce mode (et que j'avais pas avant) http://img131.imageshack.us/img131/1089/ca...erationbbd5.jpg Pour ce qui est de la procedure en haut de la page: Je suppose qu'a l'etape 3, il fallait choisir le code Unicode avant la sauvegarde AVG AntiSpyware a planté 3 fois le PC, plus de dix heures, a regarder un PC sans le toucher, de perdu pour rien (j'abandonne cette procédure) Avant de planter il ralenti de plus en plus, notament sur les gros fichiers (dont un jeu de 4,5 Go que j'ai dans mes documents) (Au deuxieme essai j'ai affiché le gestionnaire de taches, afin de voir pourquoi ca avait mis aussi longtemps pour finalement planter UC utilisé a 100%, DD trournand a fond, je l'ai vu monter a plus de 250 000 ko d'utilisation mémoire) Il plantai sur la fin, environ au 5/6 du DD, dans mes programmes files (serai-ce le jeu GuildWars ?) Il n'avait jamais rien trouvé avant de planter ---------------------------------------------------------------- J'ai refait la procedure entiere a chaque fois et a chaque fois j'ai remarqué ceci: (deuxieme tentative) BFU v1.00.9 Windows XP SP2 (WinNT 5.01.2600 SP2) Script started at 07:49:29, on 17/02/2007 Warning: unknown command 'ÿþR' on line #1 Script completed. ---------------------------------------------------------------- N'ayant pas fait la procedure prevu que dois-je faire maintenant ? Merci -
Humm Finalement je prefere l'option -a3 pour une utilisation a chaque demarrage Car avec l'option -a4 si l'on fait un scan complet avant, comment dire ... Bref vous aurez compris que cela ne va pas pour le mieu
-
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Je suis egalement piné (terme marin voulant dire tres fatigué) Je vois cela des que possible, et ne laisserai pas ce sujet sans une joie de constater; "que le formatage n'est pas obligatoire, mais l'option des faineants" Si cette phrase ne vexe personne j'en ferai bien ma signature Merci a toi Charles et a tous les lecteurs qui se penchent sur la question Je continu malgré la fatigue accumullé en 2 jours (Donc souci image non correspondante: http://img407.imageshack.us/img407/2748/capt425161yw5.jpg Résolu suffisait de forcer la lecture avec "Bloc-notes") -
[RESOLU]A l'aide SVP
Gildas Ar Breizh a répondu à un(e) sujet de Gildas Ar Breizh dans Analyses et éradication malwares
Regarde juste au-dessus de ton post On a edité en meme temps "en mode sans échec avec prise en charge de la connexion" aucun probleme comme precisé 6 paragraphes au-dessus Merci d'etre aussi rapide Escuse -moi le "tutoiement"