Aller au contenu

Boheme

Membres
  • Compteur de contenus

    202
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Boheme

  1. Bonsoir Gof, Je rentre de réunion et j'ouvre l'ordi pour voir ton avis A propos d'avis, je commence à changer le mien car c'est limite comme fonctionnement, ça ne m'a pas l'air très stable. Cet après midi j'ai eu un plantage du micro. Et à l'instant, il a rebooté au moment d'ouvrir le forum zébulon et au 2° démarrage j'ai eu le message "sched.exe a rencontré un blème..." puis juste après "Generic Host Process for win32 services a rencontré...." ça ne me semble pas très raisonnable de considérer que tout va bien mais faut-il réparer avec le cd ou y a-t-il autre chose à tenter, je te fais confiance. Pour l'instant je ne peux qu'ouvrir la session que tu m'as fait créer, l'autre ne fonctionne pas Pour le Dr watson , j'ai pas eu le temps de lui rendre visite, je vais tacher de prendre un rendez-vous Au plaisir de te lire
  2. Salut Gof Bon ça fait deux jours que j'ai fait la restauration et je dois dire que ça va mieux. Il est vrai que je ne suis pas un accros du surf et je n'y passe pas des heures, mais lundi soir je n'ai eu aucun plantages avec IE, mais j'ai voulu tester aussi FF et là j'en ai eu Un. Hier j'en ai eu un avec IE (peut-être faudrait-il que j'arrive à voir où et dans quelles conditions ça se produit, pour voir s'il y a des cas qui se répètent, mais c'est pas évident) Et de temps en temps avec tel ou tel fichier. comme "drwtsn32.exe" à quoi sert-il ? En tout cas rien à voir avec les jours précédents la restauration Mais le soucis c'est que lorsque j'ai nettoyer ma bécanne grace à Charles Ingals, à la fin de l'opération j'avais quelques plantages et je lui disais "rien à voir avec ce que j'avais avant", mais par la suite ça c'est empiré jusqu'à devenir insupportable. J'espère être plus tranquile cette fois Est-ce que je dois aller plus loin dans les manips ? réparer avec le cd windows ? est-ce qu'on réparre la session initiale ? Merci pour la suite, et comme je le disais à Charles je suis très reconnaissant à ceux qui mettent leur savoir à notre service (même si par ailleur je pratique d'autres formes de bénévolat) tant il est vrai qu'à force de plantages, certains soir le micro à frolé la défenêstration @+
  3. Hello Gof ça y est j'ai réussi une restauration systeme, non sans mal car à la première tentative j'ai eu le fameux message "rstrui.exe à rencontré un problème... " Pour l'instant ça a l'air calme (je touche du bois et avant de crier victoire...on va attendre) Je te tiendrai au courant des péripécies et suivrai tes instructions pour revenir à ma session initiale Bonne soirée
  4. Bonjour Gof Aujourd'hui, moi ça va mieux, j'ai à peut près les yeux en face des trous, mais le pc c'est pas top ! C'est pas mieux qu'avant et peut-être pire. Hier il s'est planté violemment quand j'ai fermé IE, tout à l'heure en démarrant il a rebooté quand j'ai cliqué sur choix de la session ...etc... De plus je ne peux plus ouvrir la session que j'utilisais avant (ça me semble normal, puisque la procédure fait suprimer le fichier "user.dat") En tout cas la 2° session n'est pas absolument identique à la première, le menu démarrer n'est pas le même, le pavé numérique du clavier est vérouillé... Que penses-tu, si effectivement le problème n'est pas infectieux, de tenter un dépannage avec le cd windows du pc ou/et une restauration du systeme ? Je suis à tes ordres A bientôt j'espère
  5. Merci Gof de t'intéresser à mon problème, avec plus de 100 visiteurs et aucune solution proposée je commençais à m'intérroger J'ai fais les manip demandées et à priori ça n'a pas l'air probant : au démmarrage avec le nouveau compte, antivir ne s'est pas activé, et à la première connection avec IE, au bout de quelque secondes j'ai eu le fameux message "IE.Exe a rencontré un problème etc..." Mais bon pour ce soir ça suffira, aujourd'hui j'ai fait une rando un peu costau et je dors devant l'écran. Je refais des essais au plus vite et te donne des nouvelles Merci encore, @+
  6. :P Bonsoir Il y a quelque jours j'ai fait un post sur le forum "Software" pensant y trouver de l'aide, mais après plus de 70 lecteurs j'ai eu un seul avis qui ne m'a pas semblé apporter grand chose, alors je reviens ici. Il y a 3-4 semaines j'ai été guidé avec succès par "Charles Ingals" pour nettoyer mon PC qui ramait. Et je pensais être au bout de mes peines même s'il subsistait quelques ratés dont Charles ne pensait pas qu'ils soient dus à des trojans ou autres bestioles immondes. Si mon Pc a retrouvé sa vitesse au démarrage, il m'est devenu presque impossible d'ouvrir internet soit avec IE7 soit avec Firefox sans avoir au bout de quelque minutes le fameux (et très énervant) message "Internet explorer a rencontré un problème...." (ou Firefox.exe....) J'ai aussi des perturbations bizarres et soudaines, le pc se plante lorsque je fait une manip dans un programme. Par exemple en cliquant "envoyer" dans la boite mail. Il y a aussi Antivir qui se lance au démarrage du pc mais Antivir Guard qui reste inactif, il faut l'activer en manuel (pratiquement une fois sur deux) Je m'arrete là avant que ça se plante et que je doive tout recommencer Un scan avec Antivir en mode sans echec n'a rien trouvé. Ci-après le rapport HijackThis pius DiagHelp Logfile of HijackThis v1.99.1 Scan saved at 11:33:18, on 27/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Mixer.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Microsoft Money\System\urlmap.exe D:\LOGICIELS\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - C:\Program Files\Microsoft Money\System\mnyviewer.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU) O11 - Options group: [iNTERNATIONAL] International* O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe ............................................. DiagHelp DiagHelp version v1.1.2 - http://www.malekal.com excute le 27/06/2007 à 21:13:28,62 Liste des derniers fichies modifies/crees dans windir\system32 C:\WINDOWS\System32/drivers\fwdrv.err -->26/06/2007 23:13:45 C:\WINDOWS\System32/drivers\gmer.sys -->03/06/2007 20:37:28 C:\WINDOWS\System32/drivers\xinstall.sys -->09/04/2007 20:30:57 C:\WINDOWS\System32/drivers\pfc.sys -->22/03/2007 21:11:33 C:\WINDOWS\System32/drivers\avipbb.sys -->20/03/2007 09:55:45 C:\WINDOWS\System32/drivers\ssmdrv.sys -->01/03/2007 10:34:36 C:\WINDOWS\System32/drivers\avgntdd.sys -->27/02/2007 15:18:30 C:\WINDOWS\System32\perfh00C.dat -->27/06/2007 21:01:59 C:\WINDOWS\System32\perfh009.dat -->27/06/2007 21:01:59 C:\WINDOWS\System32\perfc00C.dat -->27/06/2007 21:01:59 C:\WINDOWS\System32\perfc009.dat -->27/06/2007 21:01:59 C:\WINDOWS\System32\PerfStringBackup.INI -->27/06/2007 21:01:58 C:\WINDOWS\System32\wpa.dbl -->27/06/2007 20:57:59 C:\WINDOWS\System32\118290.54 -->27/06/2007 12:23:06 C:\WINDOWS\System32\MRT.exe -->05/06/2007 23:38:42 C:\WINDOWS\System32\CONFIG.NT -->02/06/2007 16:20:36 C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->30/05/2007 18:59:46 C:\WINDOWS\System32\inetcomm.dll -->16/05/2007 17:13:53 C:\WINDOWS\System32\Uninstall.ico -->13/05/2007 13:07:04 C:\WINDOWS\System32\Help.ico -->13/05/2007 13:07:04 C:\WINDOWS\System32\mshtml.dll -->08/05/2007 10:59:01 C:\WINDOWS\System32\schannel.dll -->25/04/2007 16:22:35 C:\WINDOWS\System32\wininet.dll -->25/04/2007 09:40:25 C:\WINDOWS\System32\webcheck.dll -->25/04/2007 09:40:21 C:\WINDOWS\System32\urlmon.dll -->25/04/2007 09:40:18 C:\WINDOWS\System32\url.dll -->25/04/2007 09:40:13 C:\WINDOWS\System32\occache.dll -->25/04/2007 09:40:13 C:\WINDOWS\System32\mstime.dll -->25/04/2007 09:40:12 C:\WINDOWS\System32\msrating.dll -->25/04/2007 09:40:07 C:\WINDOWS\System32\mshtmled.dll -->25/04/2007 09:40:06 C:\WINDOWS\System32\msfeedsbs.dll -->25/04/2007 09:39:35 C:\WINDOWS\System32\msfeeds.dll -->25/04/2007 09:39:35 C:\WINDOWS\WindowsUpdate.log -->27/06/2007 20:58:42 C:\WINDOWS\wiadebug.log -->27/06/2007 20:57:57 C:\WINDOWS.log -->27/06/2007 20:57:57 C:\WINDOWS\wiaservc.log -->27/06/2007 20:57:55 C:\WINDOWS\bootstat.dat -->27/06/2007 20:57:41 C:\WINDOWS\SchedLgU.Txt -->27/06/2007 20:37:01 C:\WINDOWS\MEMORY.DMP -->27/06/2007 19:11:19 C:\WINDOWS\118294.78 -->27/06/2007 12:23:06 C:\WINDOWS\Sti_Trace.log -->27/06/2007 11:10:03 C:\WINDOWS\ntbtlog.txt -->26/06/2007 23:18:55 C:\WINDOWS\Ulead32.INI -->11/06/2007 09:33:45 C:\WINDOWS\win.ini -->11/06/2007 09:26:33 C:\WINDOWS\gmer.ini -->03/06/2007 20:37:29 C:\WINDOWS\gmer_uninstall.cmd -->03/06/2007 20:37:28 C:\WINDOWS\gmer.dll -->03/06/2007 20:37:28 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\WINDOWS\system32 19/08/2004 17:09 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 12 137 385 984 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\WINDOWS\Downloaded Program Files 13/06/2007 19:46 <REP> . 13/06/2007 19:46 <REP> .. 21/03/2007 20:22 65 desktop.ini 23/03/2007 12:17 1 292 erma.inf 09/11/2006 15:36 5 019 swflash.inf 3 fichier(s) 6 376 octets Total des fichiers listés : 3 fichier(s) 6 376 octets 2 Rép(s) 12 137 385 984 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Export des clefs sensibles.. Liste des fichiers en exception sur le pare-feu XP SP2 "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\FileZilla\\FileZilla.exe"="C:\\Program Files\\FileZilla\\FileZilla.exe:*:Enabled:FileZilla" "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" Export de la clef SharedTaskScheduler [sharedTaskScheduler] "{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui" "{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant" Rechercher adresses sensibles dans le fichier HOSTS... catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net Rootkit scan 2007-06-27 21:14:24 Windows 5.1.2600 Service Pack 2 NTFS scanning hidden files ... scan completed successfully hidden files: 0 KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Process list by traversal of KiWaitListHead 4 - System 164 - kpf4gui.exe 388 - cmd.exe 596 - csrss.exe 620 - winlogon.exe 668 - services.exe 680 - lsass.exe 828 - svchost.exe 888 - svchost.exe 952 - svchost.exe 1212 - alg.exe 1380 - explorer.exe 1636 - kpf4gui.exe 1696 - mixer.exe 1728 - avgnt.exe 1848 - sched.exe 1912 - kpf4ss.exe 2156 - avguard.exe 3508 - svchost.exe Total number of processes = 19 NOTE: Under WinXP, this will not show all processes. KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg) Driver/Module list by traversal of PsLoadedModuleList 804D7000 - \WINDOWS\system32\ntoskrnl.exe 806EC000 - \WINDOWS\system32\hal.dll F8A35000 - \WINDOWS\system32\KDCOM.DLL F8945000 - \WINDOWS\system32\BOOTVID.dll F84E5000 - ACPI.sys F8A37000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS F84D4000 - pci.sys F8535000 - isapnp.sys F8545000 - ohci1394.sys F8555000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS F8A39000 - intelide.sys F87B5000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS F8565000 - MountMgr.sys F84B5000 - ftdisk.sys F87BD000 - PartMgr.sys F8575000 - VolSnap.sys F849D000 - atapi.sys F8585000 - disk.sys F8595000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS F847D000 - fltmgr.sys F846B000 - sr.sys F8454000 - KSecDD.sys F83C7000 - Ntfs.sys F839A000 - NDIS.sys F837F000 - Mup.sys F85A5000 - agp440.sys F85D5000 - \SystemRoot\System32\DRIVERS\nic1394.sys F7A0E000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys F79FA000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS F7992000 - \SystemRoot\System32\DRIVERS\CTXH51.sys F8845000 - \SystemRoot\System32\Drivers\Modem.SYS F884D000 - \SystemRoot\System32\DRIVERS\RTL8139.SYS F7936000 - \SystemRoot\system32\drivers\cmaudio.sys F7912000 - \SystemRoot\system32\drivers\portcls.sys F8785000 - \SystemRoot\system32\drivers\drmk.sys F78EF000 - \SystemRoot\system32\drivers\ks.sys F8795000 - \SystemRoot\System32\Drivers\Imapi.SYS F8855000 - \SystemRoot\system32\drivers\ASAPIW2k.sys F89DD000 - \SystemRoot\system32\drivers\pfc.sys F87A5000 - \SystemRoot\System32\DRIVERS\cdrom.sys F85E5000 - \SystemRoot\System32\DRIVERS\redbook.sys F885D000 - \SystemRoot\System32\DRIVERS\usbuhci.sys F78CC000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS F8865000 - \SystemRoot\System32\DRIVERS\fdc.sys F78BB000 - \SystemRoot\System32\DRIVERS\serial.sys F89E9000 - \SystemRoot\System32\DRIVERS\serenum.sys F78A7000 - \SystemRoot\System32\DRIVERS\parport.sys F85F5000 - \SystemRoot\System32\DRIVERS\i8042prt.sys F886D000 - \SystemRoot\System32\DRIVERS\mouclass.sys F8875000 - \SystemRoot\System32\DRIVERS\kbdclass.sys F89ED000 - \SystemRoot\System32\DRIVERS\gameenum.sys F8B93000 - \SystemRoot\system32\drivers\msmpu401.sys F8B94000 - \SystemRoot\System32\DRIVERS\audstub.sys F7BE4000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys F89F1000 - \SystemRoot\System32\DRIVERS\ndistapi.sys F784C000 - \SystemRoot\System32\DRIVERS\ndiswan.sys F7BD4000 - \SystemRoot\System32\DRIVERS\raspppoe.sys F7BC4000 - \SystemRoot\System32\DRIVERS\raspptp.sys F887D000 - \SystemRoot\System32\DRIVERS\TDI.SYS F783B000 - \SystemRoot\System32\DRIVERS\psched.sys F7BB4000 - \SystemRoot\System32\DRIVERS\msgpc.sys F8885000 - \SystemRoot\System32\DRIVERS\ptilink.sys F888D000 - \SystemRoot\System32\DRIVERS\raspti.sys F7B94000 - \SystemRoot\System32\DRIVERS\termdd.sys F8A6B000 - \SystemRoot\System32\DRIVERS\swenum.sys F7807000 - \SystemRoot\System32\DRIVERS\update.sys F8A01000 - \SystemRoot\System32\DRIVERS\mssmbios.sys F77F0000 - \SystemRoot\system32\DRIVERS\MarvinBus.sys F7B84000 - \SystemRoot\System32\Drivers\NDProxy.SYS F7B74000 - \SystemRoot\System32\DRIVERS\usbhub.sys F8A73000 - \SystemRoot\System32\DRIVERS\USBD.SYS F8895000 - \SystemRoot\System32\DRIVERS\flpydisk.sys F8A75000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS F8C12000 - \SystemRoot\System32\Drivers\Null.SYS F8A77000 - \SystemRoot\System32\Drivers\Beep.SYS F88A5000 - \SystemRoot\System32\drivers\vga.sys F8A79000 - \SystemRoot\System32\Drivers\mnmdd.SYS F8A7B000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys F659F000 - \SystemRoot\system32\drivers\fwdrv.sys F88AD000 - \SystemRoot\System32\Drivers\Msfs.SYS F88B5000 - \SystemRoot\System32\Drivers\Npfs.SYS F8208000 - \SystemRoot\System32\DRIVERS\rasacd.sys F658C000 - \SystemRoot\System32\DRIVERS\ipsec.sys F6534000 - \SystemRoot\System32\DRIVERS\tcpip.sys F650C000 - \SystemRoot\System32\DRIVERS\netbt.sys F64EA000 - \SystemRoot\System32\drivers\afd.sys F8665000 - \SystemRoot\System32\DRIVERS\netbios.sys F88BD000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys F64BF000 - \SystemRoot\System32\DRIVERS\rdbss.sys F89D1000 - \??\C:\WINDOWS\system32\drivers\pclepci.sys F6428000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys F6414000 - \SystemRoot\system32\drivers\khips.sys F8675000 - \SystemRoot\System32\Drivers\Fips.SYS F63F3000 - \SystemRoot\System32\DRIVERS\ipnat.sys F8685000 - \SystemRoot\System32\DRIVERS\wanarp.sys F8695000 - \SystemRoot\System32\DRIVERS\arp1394.sys F86A5000 - \SystemRoot\system32\DRIVERS\avipbb.sys F8A7D000 - \??\C:\Program Files\AntiVir PersonalEdition Classic\avgio.sys F88D5000 - \SystemRoot\System32\DRIVERS\usbccgp.sys F86C5000 - \SystemRoot\System32\DRIVERS\LVUSBSta.sys F633B000 - \SystemRoot\System32\DRIVERS\LVCM.sys F6210000 - \SystemRoot\System32\DRIVERS\lvsvf2.sys F86D5000 - \SystemRoot\System32\DRIVERS\STREAM.SYS F614D000 - \SystemRoot\System32\Drivers\Fastfat.SYS F86E5000 - \SystemRoot\system32\drivers\usbaudio.sys F6135000 - \SystemRoot\System32\Drivers\dump_atapi.sys F8A83000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS BF800000 - \SystemRoot\System32\win32k.sys F66C8000 - \SystemRoot\System32\drivers\Dxapi.sys F88ED000 - \SystemRoot\System32\watchdog.sys BF9C3000 - \SystemRoot\System32\drivers\dxg.sys F8B03000 - \SystemRoot\System32\drivers\dxgthk.sys F8A09000 - \SystemRoot\system32\DRIVERS\NVxbar.sys F52F8000 - \SystemRoot\system32\DRIVERS\nvcap.sys BF9D5000 - \SystemRoot\System32\nv4_disp.dll F508F000 - \SystemRoot\System32\DRIVERS\ndisuio.sys F49B2000 - \SystemRoot\System32\DRIVERS\mrxdav.sys F499D000 - \SystemRoot\system32\drivers\wdmaud.sys F5167000 - \SystemRoot\system32\drivers\sysaudio.sys F492A000 - \SystemRoot\System32\Drivers\Cdfs.SYS F8AFB000 - \SystemRoot\System32\Drivers\ParVdm.SYS F4675000 - \SystemRoot\System32\DRIVERS\srv.sys F8A4B000 - \??\C:\WINDOWS\system32\drivers\xinstall.sys F4404000 - \SystemRoot\System32\Drivers\HTTP.sys F41E9000 - \??\C:\Program Files\AntiVir PersonalEdition Classic\avgntflt.sys F3E4E000 - \SystemRoot\system32\drivers\kmixer.sys F8C6F000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys Total number of drivers = 127 Liste des programmes installes ABBYY FineReader 5.0 Sprint ABBYY FineReader 6.0 ABBYY FineReader OCR Engine ACDSee for Pentax 2.0 Ad-Aware SE Personal Adobe Flash Player ActiveX Adobe InDesign 2.0 Adobe MPEG Encoder Adobe Photoshop 7.0 Adobe Premiere 6.5 Adobe Reader 7.0 - Français Adobe Streamline 4.0 Adobe SVG Viewer 3.0 Advanced RealMedia Export Plug-in for Premiere 6.0 Ahead Nero Burning ROM Ahead NeroVision Express Archiveur WinRAR ArKaos VJ 3.5 FC1 Avira AntiVir PersonalEdition Classic CCleaner (remove only) Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873339 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB885884 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB888302 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 DirectVobSub (remove only) e-Carte Bleue Adésio La Poste Extension Système de Microsoft Money FileZilla (remove only) HijackThis 1.99.1 Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) Installation de Microsoft Works Suite 2002 Java SE Runtime Environment 6 Update 1 jv16 PowerTools 1.3 Kerio Personal Firewall Language pack for Ad-Aware SE Lecteur Windows Media 11 Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft Money Microsoft National Language Support Downlevel APIs Microsoft Office Professional Edition 2003 Microsoft User-Mode Driver Framework Feature Pack 1.0 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925902) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928090) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour de sécurité pour Windows XP (KB929123) Mise à jour de sécurité pour Windows XP (KB930178) Mise à jour de sécurité pour Windows XP (KB931261) Mise à jour de sécurité pour Windows XP (KB931784) Mise à jour de sécurité pour Windows XP (KB932168) Mise à jour de sécurité pour Windows XP (KB935839) Mise à jour de sécurité pour Windows XP (KB935840) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB927891) Mise à jour pour Windows XP (KB929338) Mise à jour pour Windows XP (KB930916) Mise à jour pour Windows XP (KB931836) Mozilla Firefox (2.0.0.4) MSXML 4.0 SP2 (KB927978) NVIDIA Display Driver NVIDIA WDM Drivers Optio 50L Digital Camera Driver OS Pack Works Suite Outil de connexion Wanadoo PCI Audio Driver PDFCreator 0.8.0 Beta 2 PercussionStudio3 Pinnacle Hollywood FX QuickTime ScanWizard 5 SmartSound Quicktracks for Premiere 6.5 Studio 9 Synchronisation de Works TC Native Essentials 2.02 Transparency Adaptor Calibrator Ulead COOL 3D 3.5 Trial VideoLAN VLC media player 0.8.6a Wanadoo Messager WebFldrs XP Windows Genuine Advantage Notifications (KB905474) Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Messenger Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows XP Service Pack 2 WinZip Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\Program Files 27/06/2007 12:56 <REP> . 27/06/2007 12:56 <REP> .. 22/03/2007 18:38 <REP> ABBYY 22/03/2007 21:12 <REP> ACD Systems 26/04/2007 18:41 <REP> Adobe 29/03/2007 18:22 <REP> Ahead 19/06/2007 14:00 <REP> AntiVir PersonalEdition Classic 19/04/2007 09:43 <REP> ArKaos VJ 3.5 FC1 19/04/2007 13:40 <REP> BitTorrent 22/03/2007 00:30 <REP> CCleaner 09/04/2007 12:40 <REP> C-Media 18/04/2007 18:57 <REP> DirectVobSub 25/03/2007 19:15 <REP> e-Carte Bleue 30/05/2007 18:57 <REP> Fichiers communs 02/04/2007 18:26 <REP> FileZilla 09/04/2007 16:37 <REP> Intel 13/06/2007 15:26 <REP> Internet Explorer 21/03/2007 23:00 <REP> Inventel 30/05/2007 18:59 <REP> Java 13/06/2007 19:05 <REP> jv16 PowerTools 26/04/2007 20:18 <REP> Kerio 27/03/2007 22:49 <REP> Lavasoft 22/03/2007 00:53 <REP> Messenger 21/03/2007 20:24 <REP> microsoft frontpage 25/06/2007 15:20 <REP> Microsoft Money 07/04/2007 19:21 <REP> Microsoft Office 22/03/2007 00:33 <REP> Microsoft Works Suite 2002 21/03/2007 22:36 <REP> Movie Maker 05/06/2007 14:55 <REP> Mozilla Firefox 21/03/2007 20:20 <REP> MSN 21/03/2007 20:19 <REP> MSN Gaming Zone 23/06/2007 16:53 <REP> MSN Messenger 30/03/2007 23:44 <REP> MSXML 4.0 22/03/2007 11:59 <REP> MUSICMATCH 21/03/2007 22:34 <REP> NetMeeting 22/03/2007 21:10 <REP> Optio 50L Digital Camera 13/06/2007 15:27 <REP> Outlook Express 04/04/2007 19:28 <REP> PDFCreator 15/05/2007 19:20 <REP> PercussionStudio3 30/03/2007 13:04 <REP> Pinnacle 22/03/2007 17:49 <REP> QuickTime 11/05/2007 14:44 <REP> ScanWizard 5 21/03/2007 20:22 <REP> Services en ligne 22/03/2007 17:46 <REP> TCWorks 16/04/2007 16:53 <REP> Ulead Systems 10/04/2007 17:09 <REP> VideoLAN 18/04/2007 15:15 <REP> VuPassword 27/06/2007 21:12 <REP> Wanadoo 21/03/2007 23:22 <REP> Wanadoo Messager 07/05/2007 09:22 <REP> Windows Media Connect 2 20/04/2007 10:51 <REP> Windows Media Player 21/03/2007 22:34 <REP> Windows NT 09/04/2007 11:35 <REP> WinRAR 08/04/2007 18:27 <REP> WinZip 21/03/2007 20:24 <REP> xerox 0 fichier(s) 0 octets 55 Rép(s) 12 137 095 168 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\Program Files\fichiers communs 30/05/2007 18:57 <REP> . 30/05/2007 18:57 <REP> .. 22/03/2007 21:13 <REP> ACD Systems 22/03/2007 18:47 <REP> Adobe 22/03/2007 10:07 <REP> Ahead 07/04/2007 19:21 <REP> DESIGNER 01/04/2007 14:01 278 528 FDEUnInstaller.exe 30/03/2007 13:02 <REP> InstallShield 30/05/2007 18:57 <REP> Java 07/04/2007 19:22 <REP> Microsoft Shared 21/03/2007 20:21 <REP> MSSoap 21/03/2007 19:56 <REP> ODBC 21/03/2007 20:21 <REP> Services 21/03/2007 19:56 <REP> SpeechEngines 13/06/2007 15:27 <REP> System 1 fichier(s) 278 528 octets 14 Rép(s) 12 137 095 168 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 07/04/2007 19:21 <REP> . 07/04/2007 19:21 <REP> .. 07/04/2007 19:21 <REP> 1033 07/04/2007 19:21 <REP> 1036 11/07/2003 10:15 1 292 872 MSONSEXT.DLL 15/07/2003 06:52 35 896 MSOSV.DLL 03/06/1999 15:09 122 937 MSOWS409.DLL 07/03/2001 10:00 127 033 MSOWS40c.DLL 11/07/2003 02:25 80 448 PKMWS.DLL 5 fichier(s) 1 659 186 octets 4 Rép(s) 12 137 095 168 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est F4E9-DCAB Répertoire de C:\ 12/05/2007 18:22 68 096 diff.exe 12/05/2007 18:22 103 424 grep.exe 2 fichier(s) 171 520 octets 0 Rép(s) 12 137 095 168 octets libres c:\Documents and Settings\All Users\Menu Démarrer\Programmes\Télécharger des logiciels.exe c:\Documents and Settings\M B\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\ARPPRODUCTICON.exe c:\Documents and Settings\M B\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\NewShortcut2_8315396A5EA1419DBEC4978284BDF556.exe c:\Documents and Settings\M B\Application Data\Microsoft\Installer\{333BECA0-DED8-4139-A516-8D9E44E22669}\NewShortcut3_8315396A5EA1419DBEC4978284BDF556.exe c:\Documents and Settings\M B\Local Settings\Temporary Internet Files\Content.IE5\VG78CRNT\Defenza[1].exe c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\avewin32.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules404\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules404\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules404\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules405\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules405\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules405\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules406\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules406\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules406\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules407\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules407\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules407\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules408\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules408\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules408\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules409\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules409\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules409\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40b\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40b\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40b\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40c\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40c\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40c\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40e\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40e\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules40e\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules410\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules410\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules410\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules411\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules411\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules411\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules412\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules412\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules412\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules413\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules413\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules413\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules414\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules414\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules414\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules415\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules415\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules415\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules419\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules419\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules419\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41D\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41D\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41D\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41E\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41E\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41E\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41F\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41F\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules41F\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules804\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules804\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules804\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules816\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules816\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModules816\CNMur78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModulesc0a\CNMlr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModulesc0a\CNMsr78.dll c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon iP4200\LanguageModulesc0a\CNMur78.dll c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll ****** Fin du rapport DiagHelp D'avance merci de votre aide Je complète mon post après avoir lu d'autres posts : j'ai supprimé les lignes avec HijackThis O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O11 - Options group: [iNTERNATIONAL] International* Ce message a été modifié par Boheme - Aujourd'hui à 21h53.
  7. Boheme

    fichier PDF

    Bonjour Si je puis me permettre, PDF créator est excellent et pratique pour transformer n'importe quel fichier en .pdf. Mais ça ne résoudra pas votre demande car un fichier PDF est NON MODIFIABLE, donc vos élèves ne pourront y écrire dessus. Je vous conseille de scanner au format .txt ou .doc, vous aurez aissi toutes les commodités de Word. @+
  8. Bonjour, J'ai réglé il y a quelque semaine une désinfection avec l'aide de "Charles Ingals", Bravo il a été efficace. J'espère être dans le bon sujet pour régler cette fois un problème de plantage de IE ou de Mozilla. Il m'arrive très (trop) souvent d'avoir le message "Internet explorer a rencontré un problème et doit fermer...." cela se produit également avec Mozilla. Bien sur pas d'autres solutions que de subir la fermeture, mais lorsque ça arrive, la seule solution pour se re-connecter de façon stable est de rebooter le pc. (ça m'est arrivé tout à l'heure, j'ai récupéré le rapport que je mettrai à la fin de mon post, au cas où...) Il m'arrive également que le pc se plante au moment où je clique un bouton dans un logiciel. Par exemple en cliquant sur "envoyez" dans la boite mail (mais ça n'est qu'un exemple et ce n'est pas systématique) Tout ce qui précède à rapport avec internet, mais les plantages arrivent aussi sans être sur internet, par exemple en travaillant sur des photos, de la vidéo voir des textes avec word. A force ça devient assez pénible et je ne sais plus quoi incriminer. voici le rapport d'erreur : <?xml version="1.0" encoding="UTF-16"?> <DATABASE> <EXE NAME="firefox.exe" FILTER="GRABMI_FILTER_PRIVACY"> <MATCHING_FILE NAME="AccessibleMarshal.dll" SIZE="13952" CHECKSUM="0xCCB4747D" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="accessibility" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x12601" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:24:33" UPTO_LINK_DATE="05/15/2007 11:24:33" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="firefox.exe" SIZE="7637104" CHECKSUM="0x14427A11" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="2.0.0.4" PRODUCT_VERSION="2.0.0.4" FILE_DESCRIPTION="Firefox" COMPANY_NAME="Mozilla Corporation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="firefox.exe" INTERNAL_NAME="Firefox" LEGAL_COPYRIGHT="Mozilla Corporation" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x750504" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="2.0.0.4" LINK_DATE="05/15/2007 11:05:47" UPTO_LINK_DATE="05/15/2007 11:05:47" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="freebl3.dll" SIZE="200829" CHECKSUM="0x7A8C0A43" BIN_FILE_VERSION="3.11.4.0" BIN_PRODUCT_VERSION="3.11.4.0" PRODUCT_VERSION="3.11.4 Basic ECC" FILE_DESCRIPTION="NSS freebl Library" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Network Security Services" FILE_VERSION="3.11.4 Basic ECC" ORIGINAL_FILENAME="freebl3.dll" INTERNAL_NAME="freebl3" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x38620" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.11.4.0" UPTO_BIN_PRODUCT_VERSION="3.11.4.0" LINK_DATE="05/15/2007 11:24:33" UPTO_LINK_DATE="05/15/2007 11:24:33" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="js3250.dll" SIZE="455272" CHECKSUM="0xD0E43E88" BIN_FILE_VERSION="4.0.0.0" BIN_PRODUCT_VERSION="4.0.0.0" PRODUCT_VERSION="4.0" FILE_DESCRIPTION="Netscape 32-bit JavaScript Module" COMPANY_NAME="Netscape Communications Corporation" PRODUCT_NAME="NETSCAPE" FILE_VERSION="4.0" ORIGINAL_FILENAME="js3240.dll" INTERNAL_NAME="JS3240" LEGAL_COPYRIGHT="Copyright Netscape Communications. 1994-96" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x10004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x7D48D" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="4.0.0.0" UPTO_BIN_PRODUCT_VERSION="4.0.0.0" LINK_DATE="05/15/2007 11:24:33" UPTO_LINK_DATE="05/15/2007 11:24:33" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="nspr4.dll" SIZE="161392" CHECKSUM="0x8A753186" BIN_FILE_VERSION="4.6.7.0" BIN_PRODUCT_VERSION="4.6.7.0" PRODUCT_VERSION="4.6.7" FILE_DESCRIPTION="NSPR Library" COMPANY_NAME="Netscape Communications Corporation" PRODUCT_NAME="Netscape Portable Runtime" FILE_VERSION="4.6.7" ORIGINAL_FILENAME="nspr4.dll" INTERNAL_NAME="nspr4" LEGAL_COPYRIGHT="Copyright © 1996-2000 Netscape Communications Corporation" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x2C162" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="4.6.7.0" UPTO_BIN_PRODUCT_VERSION="4.6.7.0" LINK_DATE="05/15/2007 11:24:34" UPTO_LINK_DATE="05/15/2007 11:24:34" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="nss3.dll" SIZE="378472" CHECKSUM="0x6677C6B9" BIN_FILE_VERSION="3.11.5.0" BIN_PRODUCT_VERSION="3.11.5.0" PRODUCT_VERSION="3.11.5 Basic ECC" FILE_DESCRIPTION="NSS Base Library" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Network Security Services" FILE_VERSION="3.11.5 Basic ECC" ORIGINAL_FILENAME="nss3.dll" INTERNAL_NAME="nss3" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x69AA7" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.11.5.0" UPTO_BIN_PRODUCT_VERSION="3.11.5.0" LINK_DATE="05/15/2007 11:24:34" UPTO_LINK_DATE="05/15/2007 11:24:34" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="nssckbi.dll" SIZE="259696" CHECKSUM="0xF5CFFF13" BIN_FILE_VERSION="1.62.0.0" BIN_PRODUCT_VERSION="1.62.0.0" PRODUCT_VERSION="1.62" FILE_DESCRIPTION="NSS Builtin Trusted Root CAs" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Network Security Services" FILE_VERSION="1.62" ORIGINAL_FILENAME="nssckbi.dll" INTERNAL_NAME="nssckbi" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x42C83" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.62.0.0" UPTO_BIN_PRODUCT_VERSION="1.62.0.0" LINK_DATE="05/15/2007 11:24:34" UPTO_LINK_DATE="05/15/2007 11:24:34" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plc4.dll" SIZE="34424" CHECKSUM="0xDDF521B7" BIN_FILE_VERSION="4.6.7.0" BIN_PRODUCT_VERSION="4.6.7.0" PRODUCT_VERSION="4.6.7" FILE_DESCRIPTION="PLC Library" COMPANY_NAME="Netscape Communications Corporation" PRODUCT_NAME="Netscape Portable Runtime" FILE_VERSION="4.6.7" ORIGINAL_FILENAME="plc4.dll" INTERNAL_NAME="plc4" LEGAL_COPYRIGHT="Copyright © 1996-2000 Netscape Communications Corporation" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xC1F0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="4.6.7.0" UPTO_BIN_PRODUCT_VERSION="4.6.7.0" LINK_DATE="05/15/2007 11:24:34" UPTO_LINK_DATE="05/15/2007 11:24:34" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plds4.dll" SIZE="30320" CHECKSUM="0x98168AAD" BIN_FILE_VERSION="4.6.7.0" BIN_PRODUCT_VERSION="4.6.7.0" PRODUCT_VERSION="4.6.7" FILE_DESCRIPTION="PLDS Library" COMPANY_NAME="Netscape Communications Corporation" PRODUCT_NAME="Netscape Portable Runtime" FILE_VERSION="4.6.7" ORIGINAL_FILENAME="plds4.dll" INTERNAL_NAME="plds4" LEGAL_COPYRIGHT="Copyright © 1996-2000 Netscape Communications Corporation" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1178B" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="4.6.7.0" UPTO_BIN_PRODUCT_VERSION="4.6.7.0" LINK_DATE="05/15/2007 11:24:34" UPTO_LINK_DATE="05/15/2007 11:24:34" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="smime3.dll" SIZE="112232" CHECKSUM="0x34B6AB69" BIN_FILE_VERSION="3.11.5.0" BIN_PRODUCT_VERSION="3.11.5.0" PRODUCT_VERSION="3.11.5 Basic ECC" FILE_DESCRIPTION="NSS S/MIME Library" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Network Security Services" FILE_VERSION="3.11.5 Basic ECC" ORIGINAL_FILENAME="smime3.dll" INTERNAL_NAME="smime3" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1F552" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.11.5.0" UPTO_BIN_PRODUCT_VERSION="3.11.5.0" LINK_DATE="05/15/2007 11:24:34" UPTO_LINK_DATE="05/15/2007 11:24:34" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="softokn3.dll" SIZE="254060" CHECKSUM="0x56CD7E5C" BIN_FILE_VERSION="3.11.4.0" BIN_PRODUCT_VERSION="3.11.4.0" PRODUCT_VERSION="3.11.4 Basic ECC" FILE_DESCRIPTION="NSS PKCS #11 Library" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Network Security Services" FILE_VERSION="3.11.4 Basic ECC" ORIGINAL_FILENAME="softokn3.dll" INTERNAL_NAME="softokn3" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x3EE69" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.11.4.0" UPTO_BIN_PRODUCT_VERSION="3.11.4.0" LINK_DATE="05/15/2007 11:24:34" UPTO_LINK_DATE="05/15/2007 11:24:34" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="ssl3.dll" SIZE="132712" CHECKSUM="0x585C6AB9" BIN_FILE_VERSION="3.11.5.0" BIN_PRODUCT_VERSION="3.11.5.0" PRODUCT_VERSION="3.11.5 Basic ECC" FILE_DESCRIPTION="NSS SSL Library" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Network Security Services" FILE_VERSION="3.11.5 Basic ECC" ORIGINAL_FILENAME="ssl3.dll" INTERNAL_NAME="ssl3" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x28358" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.11.5.0" UPTO_BIN_PRODUCT_VERSION="3.11.5.0" LINK_DATE="05/15/2007 11:24:35" UPTO_LINK_DATE="05/15/2007 11:24:35" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="updater.exe" SIZE="130184" CHECKSUM="0x15DF8BE1" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="Software Updater" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="updater.exe" INTERNAL_NAME="" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x258F9" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 10:54:12" UPTO_LINK_DATE="05/15/2007 10:54:12" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="xpcom.dll" SIZE="13416" CHECKSUM="0x4AB9B498" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="xpcom" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x109CD" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:24:35" UPTO_LINK_DATE="05/15/2007 11:24:35" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="xpcom_compat.dll" SIZE="73848" CHECKSUM="0x7E6FCBF" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="xpcom_obsolete" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1B64A" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:24:35" UPTO_LINK_DATE="05/15/2007 11:24:35" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="xpcom_core.dll" SIZE="421488" CHECKSUM="0xC95E012C" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="xpcom" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x6DAF2" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:24:35" UPTO_LINK_DATE="05/15/2007 11:24:35" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="xpicleanup.exe" SIZE="73336" CHECKSUM="0xD0962BCA" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="xpicleanup.exe" INTERNAL_NAME="xpinstall" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x21840" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 10:55:08" UPTO_LINK_DATE="05/15/2007 10:55:08" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="xpistub.dll" SIZE="12400" CHECKSUM="0x1606A187" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="xpistub" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x106EF" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:24:35" UPTO_LINK_DATE="05/15/2007 11:24:35" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="components\jar50.dll" SIZE="66672" CHECKSUM="0x58E6299E" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="jar" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1D190" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:24:33" UPTO_LINK_DATE="05/15/2007 11:24:33" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="components\jsd3250.dll" SIZE="54376" CHECKSUM="0x45E630C0" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="jsdebug" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xF9CE" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:24:33" UPTO_LINK_DATE="05/15/2007 11:24:33" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="components\myspell.dll" SIZE="34952" CHECKSUM="0xB0BA1259" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="myspell" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1004C" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:24:33" UPTO_LINK_DATE="05/15/2007 11:24:33" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="components\spellchk.dll" SIZE="46720" CHECKSUM="0x39FC71CB" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="spellchecker" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0xBAFB" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:24:33" UPTO_LINK_DATE="05/15/2007 11:24:33" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="components\xpinstal.dll" SIZE="172144" CHECKSUM="0x90D96EA6" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="xpinstall" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x3367F" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:24:33" UPTO_LINK_DATE="05/15/2007 11:24:33" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="extensions\talkback@mozilla.org\components\BrandRes.dll" SIZE="99840" CHECKSUM="0x9A93A070" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1B3C7" LINKER_VERSION="0x0" LINK_DATE="05/07/2003 00:03:27" UPTO_LINK_DATE="05/07/2003 00:03:27" /> <MATCHING_FILE NAME="extensions\talkback@mozilla.org\components\fullsoft.dll" SIZE="156544" CHECKSUM="0xDEB7723A" BIN_FILE_VERSION="2.2.0.0" BIN_PRODUCT_VERSION="2.2.0.8" PRODUCT_VERSION="2.2" FILE_DESCRIPTION="Talkback Library" COMPANY_NAME="Full Circle Software, Inc." PRODUCT_NAME="Full Circle Talkback" FILE_VERSION="2.2.unofficial" ORIGINAL_FILENAME="fullsoft.dll" INTERNAL_NAME="Talkback Library" LEGAL_COPYRIGHT="© Copyright 1997-1999 Full Circle Software, Inc. All Rights Reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x279D7" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.2.0.0" UPTO_BIN_PRODUCT_VERSION="2.2.0.8" LINK_DATE="05/28/2003 22:41:47" UPTO_LINK_DATE="05/28/2003 22:41:47" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="extensions\talkback@mozilla.org\components\qfaservices.dll" SIZE="14456" CHECKSUM="0x5CEF476F" BIN_FILE_VERSION="1.8.20070.51502" BIN_PRODUCT_VERSION="1.8.0.0" PRODUCT_VERSION="1.8.1.4: 2007051502" FILE_DESCRIPTION="" COMPANY_NAME="Mozilla Foundation" PRODUCT_NAME="Firefox" FILE_VERSION="1.8.1.4: 2007051502" ORIGINAL_FILENAME="" INTERNAL_NAME="qfaservices" LEGAL_COPYRIGHT="License: MPL 1.1/GPL 2.0/LGPL 2.1" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x13411" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.8.20070.51502" UPTO_BIN_PRODUCT_VERSION="1.8.0.0" LINK_DATE="05/15/2007 11:25:12" UPTO_LINK_DATE="05/15/2007 11:25:12" VER_LANGUAGE="Langue neutre [0x0]" /> <MATCHING_FILE NAME="extensions\talkback@mozilla.org\components\talkback.exe" SIZE="407040" CHECKSUM="0x4E86F99E" BIN_FILE_VERSION="2.2.0.0" BIN_PRODUCT_VERSION="2.2.0.8" PRODUCT_VERSION="2.2" FILE_DESCRIPTION="Talkback" COMPANY_NAME="Full Circle Software, Inc." PRODUCT_NAME="Full Circle Talkback" FILE_VERSION="2.2.unofficial" ORIGINAL_FILENAME="talkback.exe" INTERNAL_NAME="Talkback" LEGAL_COPYRIGHT="© Copyright 1997-1999 Full Circle Software, Inc. All Rights Reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x6E568" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="2.2.0.0" UPTO_BIN_PRODUCT_VERSION="2.2.0.8" LINK_DATE="05/28/2003 22:41:58" UPTO_LINK_DATE="05/28/2003 22:41:58" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll" SIZE="307712" CHECKSUM="0x1E5781C2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="07/19/2006 17:53:10" UPTO_LINK_DATE="07/19/2006 17:53:10" /> <MATCHING_FILE NAME="extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll" SIZE="133120" CHECKSUM="0xFDA27705" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" LINK_DATE="07/19/2006 17:53:18" UPTO_LINK_DATE="07/19/2006 17:53:18" /> <MATCHING_FILE NAME="plugins\npnul32.dll" SIZE="22664" CHECKSUM="0x8943A4BC" BIN_FILE_VERSION="1.0.0.15" BIN_PRODUCT_VERSION="1.0.0.15" PRODUCT_VERSION="1, 0, 0, 15" FILE_DESCRIPTION="Default Plug-in" COMPANY_NAME="mozilla.org" PRODUCT_NAME="Mozilla Default Plug-in" FILE_VERSION="1, 0, 0, 15" ORIGINAL_FILENAME="NPNUL32.DLL" INTERNAL_NAME="DEFPLUGIN" LEGAL_COPYRIGHT="Copyright © 1995-2000" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x11E86" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.0.15" UPTO_BIN_PRODUCT_VERSION="1.0.0.15" LINK_DATE="05/15/2007 11:24:34" UPTO_LINK_DATE="05/15/2007 11:24:34" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plugins\NPOFFICE.DLL" SIZE="13888" CHECKSUM="0x3D2E2D42" BIN_FILE_VERSION="11.0.5510.0" BIN_PRODUCT_VERSION="11.0.5510.0" PRODUCT_VERSION="11.0.5510" FILE_DESCRIPTION="Office Plugin for Netscape Navigator" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft Office 2003" FILE_VERSION="11.0.5510" ORIGINAL_FILENAME="NpOffice.dll" INTERNAL_NAME="NpOffice" LEGAL_COPYRIGHT="Copyright © 2002-2003 Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x10ACC" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="11.0.5510.0" UPTO_BIN_PRODUCT_VERSION="11.0.5510.0" LINK_DATE="07/12/2003 08:59:14" UPTO_LINK_DATE="07/12/2003 08:59:14" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plugins\npqtplugin.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plugins\npqtplugin2.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plugins\npqtplugin3.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plugins\npqtplugin4.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plugins\npqtplugin5.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plugins\npqtplugin6.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plugins\NPSWF32.dll" SIZE="2115816" CHECKSUM="0x3EC89D0D" BIN_FILE_VERSION="9.0.45.0" BIN_PRODUCT_VERSION="9.0.45.0" PRODUCT_VERSION="9,0,45,0" FILE_DESCRIPTION="Shockwave Flash 9.0 r45" COMPANY_NAME="Adobe Systems, Inc." PRODUCT_NAME="Shockwave Flash" FILE_VERSION="9,0,45,0" ORIGINAL_FILENAME="npswf32.dll" INTERNAL_NAME="Adobe Flash Player 9.0" LEGAL_COPYRIGHT="Adobe® Flash® Player. Copyright © 1996-2007 Adobe Systems Incorporated. All Rights Reserved. Protected by U.S. Patent 6,879,327; Patents Pending in the United States and other countries. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x2085C6" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.0.45.0" UPTO_BIN_PRODUCT_VERSION="9.0.45.0" LINK_DATE="02/21/2007 00:15:29" UPTO_LINK_DATE="02/21/2007 00:15:29" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="plugins\NPSWF32_FlashUtil.exe" SIZE="190696" CHECKSUM="0xEF091860" BIN_FILE_VERSION="9.0.45.0" BIN_PRODUCT_VERSION="9.0.45.0" PRODUCT_VERSION="9,0,45,0" FILE_DESCRIPTION="Adobe Flash Player Helper 9.0 r45" COMPANY_NAME="Adobe Systems, Inc." PRODUCT_NAME="Flash Player Helper" FILE_VERSION="9,0,45,0" ORIGINAL_FILENAME="FlashBroker.exe" INTERNAL_NAME="Adobe Flash Player Helper 9.0" LEGAL_COPYRIGHT="Copyright © 1996-2007 Adobe, Inc." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x3214F" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.0.45.0" UPTO_BIN_PRODUCT_VERSION="9.0.45.0" LINK_DATE="02/20/2007 23:47:53" UPTO_LINK_DATE="02/20/2007 23:47:53" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="uninstall\helper.exe" SIZE="432336" CHECKSUM="0xFB760F0" BIN_FILE_VERSION="1.0.0.0" BIN_PRODUCT_VERSION="1.0.0.0" FILE_DESCRIPTION="Firefox Helper" COMPANY_NAME="Mozilla Corporation" PRODUCT_NAME="Firefox" FILE_VERSION="2.0.0.4" LEGAL_COPYRIGHT="Mozilla Corporation" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x6A4DB" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="1.0.0.0" UPTO_BIN_PRODUCT_VERSION="1.0.0.0" LINK_DATE="05/19/2006 18:29:37" UPTO_LINK_DATE="05/19/2006 18:29:37" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> </EXE> <EXE NAME="kernel32.dll" FILTER="GRABMI_FILTER_THISFILEONLY"> <MATCHING_FILE NAME="kernel32.dll" SIZE="1049600" CHECKSUM="0xA0FE6C49" BIN_FILE_VERSION="5.1.2600.3119" BIN_PRODUCT_VERSION="5.1.2600.3119" PRODUCT_VERSION="5.1.2600.3119" FILE_DESCRIPTION="DLL du client API BASE Windows NT" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="5.1.2600.3119 (xpsp_sp2_gdr.070416-1301)" ORIGINAL_FILENAME="kernel32" INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x10FA5D" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.3119" UPTO_BIN_PRODUCT_VERSION="5.1.2600.3119" LINK_DATE="04/16/2007 15:53:11" UPTO_LINK_DATE="04/16/2007 15:53:11" VER_LANGUAGE="Français (France) [0x40c]" /> </EXE> </DATABASE> Merci d'avance de votre aide
  9. bonsoir J'ai fait toutes les manips, et ça a l'air de tourner rond (pour le moment) Sauf que antivir a tjrs ses sautes d'humeur, il faut le surveiller au démarrage. Pour le bruit, je l'interpretais comme un bruits de ventilo qui frotte ou dont un palier est un peu gripé, j'avais même ouvert la bécanne pour nettoyer. Le prog jv16 est plutôt costaud, il faut savoir le manipuler. Un tuto complet serait intérressant ! A la page des logiciels installés il m'a trouvé XLOK et zango, tous deux d'auteurs inconnu. Avec la recherche de windows ils sont introuvables Je vais faire une recherche avec google A suivre... @+
  10. Bonjour Pour ce qui est de la defrag. je l'ai fait la semaine dernière suite à ton conseil. Hier soir j'ai eu encore un blème avec Antivir qui démarrait mais restait inactif, ainsi que le Update, j'ai dû les lancer en manuel Et là ça me le refait, mais en plus j'ai ce message dans une petite fenêtre qui s'ouvre quand je lance le update : The CRC Sum of C:\program files\Antivir personnalEdition classic\updlib.dll has been changed ! This could be due to a virus. Do you want to shut down setup ? J'ai récupéré le rapport qui a été rédigé 13.06.2007,14:29:35 - Installation Directory: C:\Program Files\AntiVir PersonalEdition Classic\ Backup Dir: Temp dir: 13.06.2007,14:29:35 - Backup Directory: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\BACKUP\ 13.06.2007,14:29:35 - Temp Directory: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_466fe32f\ 13.06.2007,14:29:35 - Start the Update GUI... Displaymode: 0 13.06.2007,14:29:45 - Initialisation of the updater failed. 13.06.2007,14:29:50 - Registry entry created successfully: Software\H+BEDV\AntiVir PersonalEdition Classic V 7 |UpdateInProgress 13.06.2007,14:29:50 - Critical error: The LIB callback function notifyUpdateStart(cUpdateDirs.m_installdir, cUpdateDirs.m_backupdir, cUpdateDirs.m_tmpdir) returned an error code different to zero or notimpl: 9. Update can not continue. Je vais commencer par me déconnecter et supprimer Antivir puis le ré-installer Pour ton info, avant que je n'appelle au secour sur Zébulon, j'avais un bruit au démarrage, je mettais ça sur le dos du ventilo de la carte vidéo, et ça se calmait après 1 mn ou 2. Hier je t'ai dit que mon micro etait passé de la 2tchole à la férrari et j'avais remarqué que ce bruit avait disparu. Et aujourd'hui quand j'ai démarré et qu'antivir a coincé, il y a eu à nouveau ce bruit. Y a-t-il une relation de cause à effet ? Bon je tente le nettoyage et te tiens au courant A+
  11. Salut Pour le plantage d'IE, j'en ai eu un hier soir, comme dit dans mon post, mais un de temps en temps, si ça en reste là, c'est rien par rapport à ce que je subissais avant.....à surveiller Pour le démarrage du PC, je suis passé de la deutchole à la ferrari. Je ne t'ai pas dit hier, mais les 2 services en question étaient bien en automatique, pourquoi Antivir a-t-il un coup de blues ? à surveiller aussi. En tout cas encore merci pour tout, je vais pouvoir attaquer mon montage vidéo de la rando pyrénéenne de Pentecôte bcp plus serainement. Je recommanderai Zébulon autour de moi
  12. Et voilà le travail Ci-après le rapport demandé Franchement, chapeau bas pour analyser tous ces rapports et surtout toutes ces sortes de rapport C'est vrai chacun son métier, j'ai peut-être des talents que tu n'as pas (au fait les quels ?), mais en plus mettre son talent bénévolement au service des autres au sujet des ports à fermer éventuellement, dont je parlais dans le précédent poste, qu'en penses-tu ? Depuis que tu m'as fait faire la mise à jour de Fash Player ça semble aller bcp mieux.Il est vrai que j'ai passé plus de temps au jardin que devant l'ordi, affire à suivre donc. --------------------------------------------------------------------------------------------------------------------------- StartupList report, 11/06/2007, 21:29:39 StartupList version: 1.52.2 Started from : D:\LOGICIELS\HijackThis\HijackThis.EXE Detected: Windows XP SP2 (WinNT 5.01.2600) Detected: Internet Explorer v7.00 (7.00.6000.16441) * Using default options * Including empty and uninteresting sections * Showing rarely important sections ================================================== Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\Mixer.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe C:\WINDOWS\system32\NOTEPAD.EXE D:\LOGICIELS\HijackThis\HijackThis.exe C:\WINDOWS\System32\svchost.exe -------------------------------------------------- Listing of startup folders: Shell folders Startup: [C:\Documents and Settings\\Menu Démarrer\Programmes\Démarrage] *No files* Shell folders AltStartup: *Folder not found* User shell folders Startup: *Folder not found* User shell folders AltStartup: *Folder not found* Shell folders Common Startup: [C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage] *No files* Shell folders Common AltStartup: *Folder not found* User shell folders Common Startup: *Folder not found* User shell folders Alternate Common Startup: *Folder not found* -------------------------------------------------- Checking Windows NT UserInit: [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] UserInit = C:\WINDOWS\system32\userinit.exe, [HKLM\Software\Microsoft\Windows\CurrentVersion\Winlogon] *Registry key not found* [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] *Registry value not found* [HKCU\Software\Microsoft\Windows\CurrentVersion\Winlogon] *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Run C-Media Mixer = Mixer.exe /startup nwiz = nwiz.exe /install NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup SunJavaUpdateSched = "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" avgnt = "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *No values found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\Run *No values found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce *No values found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\Run [OptionalComponents] *No values found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\Run *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce *No subkeys found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- Autorun entries in Registry subkeys of: HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run *Registry key not found* -------------------------------------------------- File association entry for .EXE: HKEY_CLASSES_ROOT\exefile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .COM: HKEY_CLASSES_ROOT\comfile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .BAT: HKEY_CLASSES_ROOT\batfile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .PIF: HKEY_CLASSES_ROOT\piffile\shell\open\command (Default) = "%1" %* -------------------------------------------------- File association entry for .SCR: HKEY_CLASSES_ROOT\scrfile\shell\open\command (Default) = "%1" /S -------------------------------------------------- File association entry for .HTA: HKEY_CLASSES_ROOT\htafile\shell\open\command (Default) = C:\WINDOWS\system32\mshta.exe "%1" %* -------------------------------------------------- File association entry for .TXT: HKEY_CLASSES_ROOT\txtfile\shell\open\command (Default) = %SystemRoot%\system32\NOTEPAD.EXE %1 -------------------------------------------------- Enumerating Active Setup stub paths: HKLM\Software\Microsoft\Active Setup\Installed Components (* = disabled by HKCU twin) [<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}] * StubPath = C:\WINDOWS\system32\ieudinit.exe [>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}] StubPath = C:\WINDOWS\inf\unregmp2.exe /ShowWMP [>{26923b43-4d38-484f-9b9e-de460746276c}] * StubPath = C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}] * StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP [>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS] * StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP [>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] * StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE [{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] * StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll [{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install [{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT [{5945c046-1e7d-11d1-bc44-00c04fd912be}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser [{6BF52A52-394A-11d3-B153-00C04F79FAA6}] * StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub [{7790769C-0471-11d2-AF11-00C04FA35D02}] * StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install [{89820200-ECBD-11cf-8B85-00AA005B4340}] * StubPath = regsvr32.exe /s /n /i:U shell32.dll [{89820200-ECBD-11cf-8B85-00AA005B4383}] * StubPath = C:\WINDOWS\system32\ie4uinit.exe -BaseSettings -------------------------------------------------- Enumerating ICQ Agent Autostart apps: HKCU\Software\Mirabilis\ICQ\Agent\Apps *Registry key not found* -------------------------------------------------- Load/Run keys from C:\WINDOWS\WIN.INI: load=*INI section not found* run=*INI section not found* Load/Run keys from Registry: HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found* HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found* HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found* HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found* HKCU\..\Windows NT\CurrentVersion\Windows: load= HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found* HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs= -------------------------------------------------- Shell & screensaver key from C:\WINDOWS\SYSTEM.INI: Shell=*INI section not found* SCRNSAVE.EXE=*INI section not found* drivers=*INI section not found* Shell & screensaver key from Registry: Shell=Explorer.exe SCRNSAVE.EXE=C:\WINDOWS\System32\logon.scr drivers=*Registry value not found* Policies Shell key: HKCU\..\Policies: Shell=*Registry value not found* HKLM\..\Policies: Shell=*Registry value not found* -------------------------------------------------- Checking for EXPLORER.EXE instances: C:\WINDOWS\Explorer.exe: PRESENT! C:\Explorer.exe: not present C:\WINDOWS\Explorer\Explorer.exe: not present C:\WINDOWS\System\Explorer.exe: not present C:\WINDOWS\System32\Explorer.exe: not present C:\WINDOWS\Command\Explorer.exe: not present C:\WINDOWS\Fonts\Explorer.exe: not present -------------------------------------------------- Checking for superhidden extensions: .lnk: HIDDEN! (arrow overlay: yes) .pif: HIDDEN! (arrow overlay: yes) .exe: not hidden .com: not hidden .bat: not hidden .hta: not hidden .scr: not hidden .shs: HIDDEN! .shb: HIDDEN! .vbs: not hidden .vbe: not hidden .wsh: not hidden .scf: HIDDEN! (arrow overlay: NO!) .url: HIDDEN! (arrow overlay: yes) .js: not hidden .jse: not hidden -------------------------------------------------- Verifying REGEDIT.EXE integrity: - Regedit.exe found in C:\WINDOWS - .reg open command is normal (regedit.exe %1) - Regedit.exe has no CompanyName property! It is either missing or named something else. - Regedit.exe has no OriginalFilename property! It is either missing or named something else. - Regedit.exe has no FileDescription property! It is either missing or named something else. Registry check failed! -------------------------------------------------- Enumerating Browser Helper Objects: (no name) - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} e-Carte Bleue Browser Helper Object - C:\WINDOWS\system32\BhoECart.dll - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} (no name) - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (no name) - C:\Program Files\Microsoft Money\System\mnyviewer.dll - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} -------------------------------------------------- Enumerating Task Scheduler jobs: *No jobs found* -------------------------------------------------- Enumerating Download Program Files: [CKAVWebScan Object] InProcServer32 = C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll CODEBASE = http://webscanner.kaspersky.fr/kavwebscan_unicode.cab [Java Plug-in 1.6.0_01] InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll CODEBASE = http://java.sun.com/update/1.6.0/jinstall-...indows-i586.cab [{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}] CODEBASE = http://fpdownload.macromedia.com/get/flash...t/ultrashim.cab [Java Plug-in 1.6.0_01] InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll CODEBASE = http://java.sun.com/update/1.6.0/jinstall-...indows-i586.cab [Java Plug-in 1.6.0_01] InProcServer32 = C:\Program Files\Java\jre1.6.0_01\bin\npjpi160_01.dll CODEBASE = http://java.sun.com/update/1.6.0/jinstall-...indows-i586.cab [shockwave Flash Object] InProcServer32 = C:\WINDOWS\system32\Macromed\Flash\Flash9c.ocx CODEBASE = http://fpdownload.macromedia.com/pub/shock...ash/swflash.cab -------------------------------------------------- Enumerating Winsock LSP files: NameSpace #1: C:\WINDOWS\System32\mswsock.dll NameSpace #2: C:\WINDOWS\System32\winrnr.dll NameSpace #3: C:\WINDOWS\System32\mswsock.dll Protocol #1: C:\WINDOWS\system32\mswsock.dll Protocol #2: C:\WINDOWS\system32\mswsock.dll Protocol #3: C:\WINDOWS\system32\mswsock.dll Protocol #4: C:\WINDOWS\system32\rsvpsp.dll Protocol #5: C:\WINDOWS\system32\rsvpsp.dll Protocol #6: C:\WINDOWS\system32\mswsock.dll Protocol #7: C:\WINDOWS\system32\mswsock.dll Protocol #8: C:\WINDOWS\system32\mswsock.dll Protocol #9: C:\WINDOWS\system32\mswsock.dll Protocol #10: C:\WINDOWS\system32\mswsock.dll Protocol #11: C:\WINDOWS\system32\mswsock.dll Protocol #12: C:\WINDOWS\system32\mswsock.dll Protocol #13: C:\WINDOWS\system32\mswsock.dll Protocol #14: C:\WINDOWS\system32\mswsock.dll Protocol #15: C:\WINDOWS\system32\mswsock.dll Protocol #16: C:\WINDOWS\system32\mswsock.dll Protocol #17: C:\WINDOWS\system32\mswsock.dll -------------------------------------------------- Enumerating Windows NT/2000/XP services Pilote d'unité 61883: system32\DRIVERS\61883.sys (manual start) Pilote ACPI Microsoft: System32\DRIVERS\ACPI.sys (system) Suppresseur d'écho acoustique (Noyau Microsoft): system32\drivers\aec.sys (manual start) Environnement de prise en charge de réseau AFD: \SystemRoot\System32\drivers\afd.sys (system) Filtre de bus AGP Intel: System32\DRIVERS\agp440.sys (system) Avertissement: %SystemRoot%\System32\svchost.exe -k LocalService (autostart) Service de la passerelle de la couche Application: %SystemRoot%\System32\alg.exe (manual start) AntiVir PersonalEdition Classic Scheduler: "C:\Program Files\AntiVir PersonalEdition Classic\sched.exe" (autostart) AntiVir PersonalEdition Classic Guard: "C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe" (autostart) Gestion d'applications: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) Protocole client ARP 1394: System32\DRIVERS\arp1394.sys (manual start) ASAPIW2K: system32\drivers\ASAPIW2k.sys (manual start) Pilote de média asynchrone RAS: System32\DRIVERS\asyncmac.sys (manual start) Contrôleur de disque dur IDE/ESDI standard: System32\DRIVERS\atapi.sys (system) Protocole client ATM ARP: System32\DRIVERS\atmarpc.sys (manual start) Audio Windows: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Pilote audio Stub: System32\DRIVERS\audstub.sys (manual start) Périphérique AVC: system32\DRIVERS\avc.sys (manual start) avgio: \??\C:\Program Files\AntiVir PersonalEdition Classic\avgio.sys (system) avgntflt: \??\C:\Program Files\AntiVir PersonalEdition Classic\avgntflt.sys (manual start) avipbb: system32\DRIVERS\avipbb.sys (system) Service de transfert intelligent en arrière-plan: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Explorateur d'ordinateur: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Décodeur sous-titre fermé: System32\DRIVERS\CCDECODE.sys (manual start) Pilote de CD-ROM: System32\DRIVERS\cdrom.sys (system) Service d'indexation: C:\WINDOWS\System32\cisvc.exe (manual start) Gestionnaire de l'Album: %SystemRoot%\system32\clipsrv.exe (disabled) C-Media PCI Audio Driver (WDM): system32\drivers\cmaudio.sys (manual start) Application système COM+: C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} (manual start) Services de cryptographie: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Lanceur de processus serveur DCOM: %SystemRoot%\system32\svchost -k DcomLaunch (autostart) Client DHCP: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Pilote de disque: System32\DRIVERS\disk.sys (system) Service d'administration du Gestionnaire de disque logique: %SystemRoot%\System32\dmadmin.exe /com (manual start) dmboot: System32\drivers\dmboot.sys (disabled) dmio: System32\drivers\dmio.sys (disabled) dmload: System32\drivers\dmload.sys (disabled) Gestionnaire de disque logique: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Synthétiseur DLS du noyau Microsoft: system32\drivers\DMusic.sys (manual start) Client DNS: %SystemRoot%\System32\svchost.exe -k NetworkService (autostart) Filtre de décodeur DRM (Noyau Microsoft): system32\drivers\drmkaud.sys (manual start) Service de rapport d'erreurs: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Journal des événements: %SystemRoot%\system32\services.exe (autostart) Système d'événements de COM+: C:\WINDOWS\System32\svchost.exe -k netsvcs (manual start) Compatibilité avec le Changement rapide d'utilisateur: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote de contrôleur de lecteur de disquettes: System32\DRIVERS\fdc.sys (manual start) Pilote de lecteur de disquettes: System32\DRIVERS\flpydisk.sys (manual start) FltMgr: system32\drivers\fltmgr.sys (system) Pilote du Gestionnaire de volume: System32\DRIVERS\ftdisk.sys (system) France Telecom Routing Table Service: C:\WINDOWS\System32\FTRTSVC.exe (disabled) Firewall Driver: \SystemRoot\system32\drivers\fwdrv.sys (system) Énumérateur de port jeu: System32\DRIVERS\gameenum.sys (manual start) gmer: System32\DRIVERS\gmer.sys (manual start) Classificateur de paquets générique: System32\DRIVERS\msgpc.sys (manual start) V9X HAM 1394V: System32\DRIVERS\CTXH51.sys (manual start) Aide et support: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Accès du périphérique d'interface utilisateur: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) HTTP: System32\Drivers\HTTP.sys (manual start) HTTP SSL: %SystemRoot%\System32\svchost.exe -k HTTPFilter (manual start) Pilote pour clavier i8042 et souris sur port PS/2: System32\DRIVERS\i8042prt.sys (system) Service COM de gravage de CD IMAPI: C:\WINDOWS\System32\imapi.exe (manual start) IntelIde: System32\DRIVERS\intelide.sys (system) Pilote du pare-feu Windows IPv6: system32\drivers\ip6fw.sys (manual start) Pilote de filtre de trafic IP: System32\DRIVERS\ipfltdrv.sys (manual start) Pilote de tunnelage IP dans IP: System32\DRIVERS\ipinip.sys (manual start) Traducteur d'adresses réseau IP: System32\DRIVERS\ipnat.sys (manual start) Pilote IPSEC: System32\DRIVERS\ipsec.sys (system) Service énumérateur IR: System32\DRIVERS\irenum.sys (manual start) Pilote de bus Plug-and-Play ISA/EISA: System32\DRIVERS\isapnp.sys (system) Pilote de la classe Clavier: System32\DRIVERS\kbdclass.sys (system) Kerio HIPS Driver: \SystemRoot\system32\drivers\khips.sys (system) Mélangeur audio Wave de noyau Microsoft: system32\drivers\kmixer.sys (manual start) Kerio Personal Firewall 4: "C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe" (autostart) Serveur: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Station de travail: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Assistance TCP/IP NetBIOS: %SystemRoot%\System32\svchost.exe -k LocalService (autostart) Logitech USB Monitor Filter: System32\DRIVERS\LVUSBSta.sys (manual start) Pinnacle Marvin Bus: system32\DRIVERS\MarvinBus.sys (manual start) Affichage des messages: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) Partage de Bureau à distance NetMeeting: C:\WINDOWS\System32\mnmsrvc.exe (manual start) Pilote de la classe Souris: System32\DRIVERS\mouclass.sys (system) Redirecteur client WebDav: System32\DRIVERS\mrxdav.sys (manual start) MRXSMB: System32\DRIVERS\mrxsmb.sys (system) Distributed Transaction Coordinator: C:\WINDOWS\System32\msdtc.exe (manual start) Microsoft DV Camera and VCR: system32\DRIVERS\msdv.sys (manual start) Windows Installer: C:\WINDOWS\system32\msiexec.exe /V (manual start) Proxy de service de répartition Microsoft: system32\drivers\MSKSSRV.sys (manual start) Proxy d'horloge de répartition Microsoft: system32\drivers\MSPCLOCK.sys (manual start) Proxy de gestion de qualité de répartition Microsoft: system32\drivers\MSPQM.sys (manual start) Pilote BIOS de gestion de systèmes Microsoft: System32\DRIVERS\mssmbios.sys (manual start) Convertisseur en T/site-à-site de répartition Microsoft: system32\drivers\MSTEE.sys (manual start) Pilote UART MIDI MPU-401 Microsoft: system32\drivers\msmpu401.sys (manual start) Codec NABTS/FEC VBI: System32\DRIVERS\NABTSFEC.sys (manual start) Connection TV/vidéo Microsoft: System32\DRIVERS\NdisIP.sys (manual start) Pilote TAPI NDIS d'accès distant: System32\DRIVERS\ndistapi.sys (manual start) NDIS mode utilisateur E/S Protocole: System32\DRIVERS\ndisuio.sys (manual start) Pilote réseau étendu NDIS d'accès distant: System32\DRIVERS\ndiswan.sys (manual start) Interface NetBIOS: System32\DRIVERS\netbios.sys (system) NetBIOS sur TCP/IP: System32\DRIVERS\netbt.sys (system) DDE réseau: %SystemRoot%\system32\netdde.exe (disabled) DSDM DDE réseau: %SystemRoot%\system32\netdde.exe (disabled) Ouverture de session réseau: %SystemRoot%\System32\lsass.exe (manual start) Connexions réseau: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote réseau 1394: System32\DRIVERS\nic1394.sys (manual start) NLA (Network Location Awareness): %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Fournisseur de la prise en charge de sécurité LM NT: %SystemRoot%\System32\lsass.exe (manual start) Stockage amovible: %SystemRoot%\system32\svchost.exe -k netsvcs (manual start) nv: System32\DRIVERS\nv4_mini.sys (manual start) nVidia WDM Video Capture (universal): system32\DRIVERS\nvcap.sys (autostart) NVIDIA Display Driver Service: %SystemRoot%\System32\nvsvc32.exe (disabled) nVidia WDM A/V Crossbar: system32\DRIVERS\NVxbar.sys (autostart) Pilote de filtre de trafic IPX: System32\DRIVERS\nwlnkflt.sys (manual start) Pilote de transfert de trafic IPX: System32\DRIVERS\nwlnkfwd.sys (manual start) Contrôleur hôte compatible IEE 1394 VIA OHCI: System32\DRIVERS\ohci1394.sys (system) Office Source Engine: "C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE" (manual start) Pilote de port parallèle: System32\DRIVERS\parport.sys (manual start) PCANDIS5 NDIS Protocol Driver: \??\C:\WINDOWS\system32\PCANDIS5.SYS (manual start) Pilote de bus PCI: System32\DRIVERS\pci.sys (system) PCLEPCI: \??\C:\WINDOWS\system32\drivers\pclepci.sys (system) PENTAX Optio 50L on USB: system32\DRIVERS\CoachUsb.sys (manual start) PENTAX Optio 50L Video Capture: system32\DRIVERS\CoachVc.sys (manual start) Padus ASPI Shell: system32\drivers\pfc.sys (manual start) Plug-and-Play: %SystemRoot%\system32\services.exe (autostart) Services IPSEC: %SystemRoot%\System32\lsass.exe (autostart) Miniport réseau étendu (PPTP): System32\DRIVERS\raspptp.sys (manual start) Emplacement protégé: %SystemRoot%\system32\lsass.exe (autostart) Planificateur de paquets QoS: System32\DRIVERS\psched.sys (manual start) Pilote de liaison parallèle directe: System32\DRIVERS\ptilink.sys (manual start) Logitech QuickCam Communicate: System32\DRIVERS\LVCM.sys (manual start) Pilote de connexion automatique d'accès distant: System32\DRIVERS\rasacd.sys (system) Gestionnaire de connexion automatique d'accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Miniport réseau étendu (L2TP): System32\DRIVERS\rasl2tp.sys (manual start) Gestionnaire de connexions d'accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote PPPOE d'accès à distance: System32\DRIVERS\raspppoe.sys (manual start) Parallèle direct: System32\DRIVERS\raspti.sys (manual start) Rdbss: System32\DRIVERS\rdbss.sys (system) RDPCDD: System32\DRIVERS\RDPCDD.sys (system) Gestionnaire de session d'aide sur le Bureau à distance: C:\WINDOWS\system32\sessmgr.exe (manual start) Pilote de filtre de lecture digitale de CD audio: System32\DRIVERS\redbook.sys (system) Routage et accès distant: %SystemRoot%\System32\svchost.exe -k netsvcs (disabled) Localisateur d'appels de procédure distante (RPC): %SystemRoot%\System32\locator.exe (manual start) Appel de procédure distante (RPC): %SystemRoot%\system32\svchost -k rpcss (autostart) QoS RSVP: %SystemRoot%\System32\rsvp.exe (manual start) Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C): System32\DRIVERS\RTL8139.SYS (manual start) Gestionnaire de comptes de sécurité: %SystemRoot%\system32\lsass.exe (autostart) Carte à puce: %SystemRoot%\System32\SCardSvr.exe (disabled) Planificateur de tâches: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Secdrv: System32\DRIVERS\secdrv.sys (manual start) Connexion secondaire: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Notification d'événement système: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Pilote de filtre Serenum: System32\DRIVERS\serenum.sys (manual start) Pilote de port série: System32\DRIVERS\serial.sys (system) Pare-feu Windows / Partage de connexion Internet: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Détection matériel noyau: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Détrameur décalage BDA: System32\DRIVERS\SLIP.sys (manual start) Pilote de filtrage Sony USB (SONYPVU1): system32\DRIVERS\SONYPVU1.SYS (manual start) Splitter audio du noyau Microsoft: system32\drivers\splitter.sys (manual start) Spouleur d'impression: %SystemRoot%\system32\spoolsv.exe (autostart) Pilote de filtre de restauration système: System32\DRIVERS\sr.sys (system) Service de restauration système: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Srv: System32\DRIVERS\srv.sys (manual start) Service de découvertes SSDP: %SystemRoot%\System32\svchost.exe -k LocalService (manual start) ssmdrv: system32\DRIVERS\ssmdrv.sys (system) Acquisition d'image Windows (WIA): %SystemRoot%\System32\svchost.exe -k imgsvc (autostart) BDA IPSink: System32\DRIVERS\StreamIP.sys (manual start) Pilote de bus logiciel: System32\DRIVERS\swenum.sys (manual start) Synthétiseur de table de sons GC noyau Microsoft: system32\drivers\swmidi.sys (manual start) MS Software Shadow Copy Provider: C:\WINDOWS\System32\dllhost.exe /Processid:{84BDED14-F6C3-429F-BB8E-1ACE79982A92} (manual start) Périphérique audio système du noyau Microsoft: system32\drivers\sysaudio.sys (manual start) Journaux et alertes de performance: %SystemRoot%\system32\smlogsvc.exe (manual start) Téléphonie: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Pilote du protocole TCP/IP: System32\DRIVERS\tcpip.sys (system) Pilote de périphérique terminal: System32\DRIVERS\termdd.sys (system) Services Terminal Server: %SystemRoot%\System32\svchost -k DComLaunch (manual start) Thèmes: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Client de suivi de lien distribué: %SystemRoot%\system32\svchost.exe -k netsvcs (autostart) Pilote de mise à jour microcode: System32\DRIVERS\update.sys (manual start) Hôte de périphérique universel Plug-and-Play: %SystemRoot%\System32\svchost.exe -k LocalService (manual start) Onduleur: %SystemRoot%\System32\ups.exe (manual start) Pilote USB audio (WDM): system32\drivers\usbaudio.sys (manual start) Pilote parent générique USB Microsoft: System32\DRIVERS\usbccgp.sys (manual start) Concentrateur USB2: System32\DRIVERS\usbhub.sys (manual start) Classe d'imprimantes USB Microsoft: system32\DRIVERS\usbprint.sys (manual start) Pilote de scanneur USB: system32\DRIVERS\usbscan.sys (manual start) Pilote de stockage de masse USB: system32\DRIVERS\USBSTOR.SYS (manual start) Pilote miniport de contrôleur hôte universel USB Microsoft: System32\DRIVERS\usbuhci.sys (manual start) Service Messenger Sharing Folders USN Journal Reader: "C:\Program Files\MSN Messenger\usnsvc.exe" (manual start) Carte vidéo VGA.: \SystemRoot\System32\drivers\vga.sys (system) Cliché instantané de volume: %SystemRoot%\System32\vssvc.exe (manual start) Horloge Windows: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Pilote ARP IP d'accès distant: System32\DRIVERS\wanarp.sys (manual start) Pilote WINMM de compatibilité audio WDM Microsoft: system32\drivers\wdmaud.sys (manual start) WebClient: %SystemRoot%\System32\svchost.exe -k LocalService (autostart) Infrastructure de gestion Windows: %systemroot%\system32\svchost.exe -k netsvcs (autostart) Service de numéro de série du lecteur multimédia portable: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) Carte de performance WMI: C:\WINDOWS\System32\wbem\wmiapsrv.exe (manual start) Service Partage réseau du Lecteur Windows Media: "C:\Program Files\Windows Media Player\WMPNetwk.exe" (manual start) Centre de sécurité: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) Codec Teletext standard: System32\DRIVERS\WSTCODEC.SYS (manual start) Mises à jour automatiques: %systemRoot%\System32\svchost.exe -k netsvcs (autostart) Windows Driver Foundation - User-mode Driver Framework Platform Driver: system32\DRIVERS\WudfPf.sys (manual start) Windows Driver Foundation - User-mode Driver Framework Reflector: system32\DRIVERS\wudfrd.sys (manual start) Windows Driver Foundation - User-mode Driver Framework: %SystemRoot%\system32\svchost.exe -k WudfServiceGroup (manual start) Configuration automatique sans fil: %SystemRoot%\System32\svchost.exe -k netsvcs (autostart) xinstall: \??\C:\WINDOWS\system32\drivers\xinstall.sys (autostart) Service d'approvisionnement réseau: %SystemRoot%\System32\svchost.exe -k netsvcs (manual start) -------------------------------------------------- Enumerating Windows NT logon/logoff scripts: *No scripts set to run* Windows NT checkdisk command: BootExecute = autocheck autochk * Windows NT 'Wininit.ini': PendingFileRenameOperations: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_466da03a\UPDENGVDFTEST||| -------------------------------------------------- Enumerating ShellServiceObjectDelayLoad items: PostBootReminder: C:\WINDOWS\system32\SHELL32.dll CDBurn: C:\WINDOWS\system32\SHELL32.dll WebCheck: C:\WINDOWS\system32\webcheck.dll SysTray: C:\WINDOWS\System32\stobject.dll WPDShServiceObj: C:\WINDOWS\system32\WPDShServiceObj.dll -------------------------------------------------- Autorun entries from Registry: HKCU\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run *Registry key not found* -------------------------------------------------- Autorun entries from Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run *Registry key not found* -------------------------------------------------- End of report, 34 410 bytes Report generated in 0,187 seconds Command line options: /verbose - to add additional info on each section /complete - to include empty sections and unsuspicious data /full - to include several rarely-important sections /force9x - to include Win9x-only startups even if running on WinNT /forcent - to include WinNT-only startups even if running on Win9x /forceall - to include all Win9x and WinNT startups, regardless of platform /history - to list version history only @+ J'ai vraiement parlé trop vite, juste après avoir validé ce post, j'ai ouvert quelques autres sujets de discution et j'ai eu la surprise " IE a rencotré un blème...blablabla " Attendons pour voir...... @+
  13. Salut Voilà j'ai fait la mise à jour et réactivé le module dans IE, attendons pour voir.... As-tu vu la suite de mon précédent post (les envois se sont peut-être croisé) ? @+
  14. Bonsoir Je suis de retour et je viens de désactiver ce module IE Avant j'ai passé quelques nerfs sur quelques plantages et autres reboot. Maintenant on va voir ce que fait cette désactivation. Mais penses-tu que ce module IE soit aussi reponsable des plantages de Firefox A+ donc je te tiens au courant du comportement de cette bécane Hello on est lundi, il est 12h30 Je viens complèter mon post d'hier soir Apparemment on a , pardon, tu as résolu le problème de plantage d'IE, ce matin je n'en ai eu aucun. Mais il reste celui du reboot intempestif, et pas seulement ça Ce matin, le micro a rebooté pendant le démarrage, au moment du lancement d'Antivir. Et ensuite l'ors de l'arret, que j'ai fait volontairement, il s'est relancé tout seul. Je pense qu'il doit y avoir encore une vilaine bestiole, car là en démarrant, antivir s'est lancé mais est resté inactif (parapluie fermé) j'ai du le rendre actif en manuel, ainsi que la mise à jour ? Quetion subsidiaire : quel choix entre Avast et Antivir ? J'ai cru comprendre que Zébulon préfert Antivir. Idem pour le Firewall, j'ai Kerio, sur un topic de zébulon j'en ai vu un autre en recommandation. Quel est ton avis ? J'ai fait un test des port en ligne (tjrs avec les conseil d'un topic zébulon) Voici le résultat, il est bon (excellent?), qu'en penses-tu si je dois fermer certains ports, quelle est la procédure, Merci de tes conseils avisés Félicitation ! Votre sécurité semble optimale ! La totalité des ports TCP testés sont masqués, votre ordinateur ne donne donc aucune réponse aux tests de ports effectués. Votre machine est donc invisible aux yeux de pirates potentiels. Ports TCP ouverts Aucun port détecté Ports TCP fermés Aucun port détecté Ports TCP masqués 21 ftp Utilisé pour le transfert de fichier entre ordinateurs Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash 22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée Trojans possibles : Adore sshd, Shaft 23 telnet Utilisé pour obtenir un shell distant Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl 25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy 79 finger Permet de connaître diverses informations relatives à votre profil Trojans possibles : CDK, Firehotcker 80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader 110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan 113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Trojans possibles : Invisible Identd Deamon, Kazimas 119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet Trojans possibles : Happy99 139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay 143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. Trojans possibles : N/A 389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne Trojans possibles : N/A 443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger Trojans possibles : N/A 1002 N/A Port non standard Trojans possibles : N/A 1024 N/A Port réservé Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2] 1025 N/A Port non standard Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm 1026 N/A Port non standard Trojans possibles : N/A 1027 N/A Port non standard Trojans possibles : ICKiller 1028 N/A Port non standard Trojans possibles : N/A 1029 N/A Port non standard Trojans possibles : InCommand Access, ICQ Nuke 98 1030 N/A Port non standard Trojans possibles : N/A 1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting Trojans possibles : N/A 5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau Trojans possibles : Back Door Setup, BioNet Lite, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie Temps d'exécution du scan : 23.01 secondes Survolez les avec le pointeur de votre souris afin de connaître les trojans susceptible d'utiliser chacun des ports.
  15. Merci Charles Je m'excuse mais cette fois c'est moi qui dois partir...obligations... à dimanche ou lundi Bon W-E
  16. Salut et merci Je suis allé sur cette page et je vois bien les mêmes choses, mais tu parles d'annimation, pour moi tout est fixe, je n'ai pas vu d'annimation As-tu vu l'autre post que j'ai fait ce matin à 10h 42 ? A+
  17. annulé par Boheme
  18. Salut je suis désolé d'insister mais je crois que tout n'est pas réglé. Voilà qu'Antivir ne démarre plus, ou du moins pas correctement. Cet aprèm en démarrant l'ordi, en bas à droite j'avais le petit parapluie, mais fermé, il a fallut que je clique dessus pour le démarrer manuellement. Et là je viens de redémarrer l'ordi et même fénomène, mais en plus la mise à jour auto est désactivée. C'est curieux que je retrouve les mêmes phénomènes qu'avec Avast avant que je vous appelle au secours il est 23h35 s'il n'est pas possible d'avoir une réponse ce soir, on verra demain A+
  19. Bonjour, suite à ta question d'hier sur les messages lors des plantages, je viens d'enregistrer celui créé par le plantage de IE je te poste au cas où tu puisses y voir quelque chose. Sur la 1° fenêtre il y avait: AppName :iexplorer.exe Appver : 7.0.6000.16441 ModName : flash9b.ocx Modver :9.0.28.0 offset : 0001ce9d Puis une fenêtre avec un rapport qu'il est impossible de copier Il y a un fichier txt qui est proposé à l'envoi vers Microsoft et qui disparait ensuite ,mais je l'ai enregistré avant : <?xml version="1.0" encoding="UTF-16"?> <DATABASE> <EXE NAME="IEXPLORE.EXE" FILTER="GRABMI_FILTER_PRIVACY"> <MATCHING_FILE NAME="custsat.dll" SIZE="33792" CHECKSUM="0xA30E1EC0" BIN_FILE_VERSION="9.0.3790.2428" BIN_PRODUCT_VERSION="9.0.3790.2428" PRODUCT_VERSION="9.0.3790.2428" FILE_DESCRIPTION="custsat" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft® Windows® Operating System" FILE_VERSION="9.0.3790.2428 (srv03_sp1_qfe.050422-1043)" ORIGINAL_FILENAME="custsat.dll" INTERNAL_NAME="custsat" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0xD494" LINKER_VERSION="0x50002" UPTO_BIN_FILE_VERSION="9.0.3790.2428" UPTO_BIN_PRODUCT_VERSION="9.0.3790.2428" LINK_DATE="11/08/2006 05:03:34" UPTO_LINK_DATE="11/08/2006 05:03:34" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="hmmapi.dll" SIZE="60416" CHECKSUM="0x66589FD9" BIN_FILE_VERSION="7.0.5730.11" BIN_PRODUCT_VERSION="7.0.5730.11" PRODUCT_VERSION="7.00.5730.11" FILE_DESCRIPTION="Microsoft HTTP Mail Simple MAPI" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Windows® Internet Explorer" FILE_VERSION="7.00.5730.11 (winmain(wmbla).061017-1135)" ORIGINAL_FILENAME="HMMAPI.DLL" INTERNAL_NAME="HMMAPI" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1BEA3" LINKER_VERSION="0x60000" UPTO_BIN_FILE_VERSION="7.0.5730.11" UPTO_BIN_PRODUCT_VERSION="7.0.5730.11" LINK_DATE="10/17/2006 19:44:33" UPTO_LINK_DATE="10/17/2006 19:44:33" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="iedw.exe" SIZE="69120" CHECKSUM="0x32DBF109" BIN_FILE_VERSION="7.0.5730.11" BIN_PRODUCT_VERSION="7.0.5730.11" PRODUCT_VERSION="7.00.5730.11" FILE_DESCRIPTION="IE Crash Detection" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Windows® Internet Explorer" FILE_VERSION="7.00.5730.11 (winmain(wmbla).061017-1135)" ORIGINAL_FILENAME="IEDW.EXE" INTERNAL_NAME="iedw" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x15A1B" LINKER_VERSION="0x60000" UPTO_BIN_FILE_VERSION="7.0.5730.11" UPTO_BIN_PRODUCT_VERSION="7.0.5730.11" LINK_DATE="10/17/2006 20:04:45" UPTO_LINK_DATE="10/17/2006 20:04:45" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="ieproxy.dll" SIZE="287744" CHECKSUM="0xA4B55A7A" BIN_FILE_VERSION="7.0.5730.11" BIN_PRODUCT_VERSION="7.0.5730.11" PRODUCT_VERSION="7.00.5730.11" FILE_DESCRIPTION="IE ActiveX Interface Marshaling Library" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Windows® Internet Explorer" FILE_VERSION="7.00.5730.11 (winmain(wmbla).061017-1135)" ORIGINAL_FILENAME="ieproxy.dll" INTERNAL_NAME="ieproxy.dll" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x5205E" LINKER_VERSION="0x60000" UPTO_BIN_FILE_VERSION="7.0.5730.11" UPTO_BIN_PRODUCT_VERSION="7.0.5730.11" LINK_DATE="11/08/2006 05:03:34" UPTO_LINK_DATE="11/08/2006 05:03:34" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="iexplore.exe" SIZE="623616" CHECKSUM="0x6079ACAD" BIN_FILE_VERSION="7.0.6000.16441" BIN_PRODUCT_VERSION="7.0.6000.16441" PRODUCT_VERSION="7.00.6000.16441" FILE_DESCRIPTION="Internet Explorer" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Windows® Internet Explorer" FILE_VERSION="7.00.6000.16441 (vista_gdr.070219-1500)" ORIGINAL_FILENAME="IEXPLORE.EXE" INTERNAL_NAME="iexplore" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x9A56E" LINKER_VERSION="0x60000" UPTO_BIN_FILE_VERSION="7.0.6000.16441" UPTO_BIN_PRODUCT_VERSION="7.0.6000.16441" LINK_DATE="02/20/2007 01:51:19" UPTO_LINK_DATE="02/20/2007 01:51:19" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="Connection Wizard\icwconn.dll" SIZE="61440" CHECKSUM="0x723722" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Internet Connection Wizard" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft® Windows® Operating System" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="icwconn.dll" INTERNAL_NAME="icwconn" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x164A7" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/19/2004 23:08:21" UPTO_LINK_DATE="08/19/2004 23:08:21" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="Connection Wizard\icwconn1.exe" SIZE="218624" CHECKSUM="0x559F63C8" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Assistant Connexion Internet" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="icwconn1.exe" INTERNAL_NAME="icwconn1" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x37B57" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/04/2004 05:59:19" UPTO_LINK_DATE="08/04/2004 05:59:19" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="Connection Wizard\icwconn2.exe" SIZE="86016" CHECKSUM="0x9020F86" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Assistant Connexion Internet" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="ICWCONN2.EXE" INTERNAL_NAME="ICWCONN2" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x21C76" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/04/2004 05:59:22" UPTO_LINK_DATE="08/04/2004 05:59:22" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="Connection Wizard\icwdl.dll" SIZE="32768" CHECKSUM="0xB3B03677" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Téléchargement multipartie MIME du service Internet" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="ICWDL.DLL" INTERNAL_NAME="ICWDL" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x110FD" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/19/2004 23:08:23" UPTO_LINK_DATE="08/19/2004 23:08:23" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="Connection Wizard\icwhelp.dll" SIZE="176128" CHECKSUM="0xEA92A2E3" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Fonctions de l'application d'assistance de l'Assistant Connexion Internet." COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="icwhelp.dll" INTERNAL_NAME="icwhelp" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x2CE41" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/19/2004 23:08:24" UPTO_LINK_DATE="08/19/2004 23:08:24" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="Connection Wizard\icwres.dll" SIZE="65536" CHECKSUM="0x47F8A8C3" BIN_FILE_VERSION="6.0.2600.0" BIN_PRODUCT_VERSION="6.0.2600.0" PRODUCT_VERSION="6.00.2600.0000" FILE_DESCRIPTION="Assistant Connexion Internet" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2600.0000 (xpclient.010817-1148)" ORIGINAL_FILENAME="icwres.dll" INTERNAL_NAME="icwres" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x162CC" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2600.0" UPTO_BIN_PRODUCT_VERSION="6.0.2600.0" LINK_DATE="08/23/2001 16:46:01" UPTO_LINK_DATE="08/23/2001 16:46:01" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="Connection Wizard\icwrmind.exe" SIZE="24576" CHECKSUM="0x24AD5270" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Rappel Assistant Connexion Internet" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="ICWRMIND.EXE" INTERNAL_NAME="ICWRMIND" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x11A64" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/04/2004 05:59:09" UPTO_LINK_DATE="08/04/2004 05:59:09" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="Connection Wizard\icwtutor.exe" SIZE="73728" CHECKSUM="0xE7916B08" BIN_FILE_VERSION="6.0.2600.0" BIN_PRODUCT_VERSION="6.0.2600.0" PRODUCT_VERSION="6.00.2600.0000" FILE_DESCRIPTION="Assistant Connexion Internet" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2600.0000 (xpclient.010817-1148)" ORIGINAL_FILENAME="icwtutor.exe" INTERNAL_NAME="icwtutor" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x17C0E" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2600.0" UPTO_BIN_PRODUCT_VERSION="6.0.2600.0" LINK_DATE="08/17/2001 20:49:08" UPTO_LINK_DATE="08/17/2001 20:49:08" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="Connection Wizard\icwutil.dll" SIZE="49152" CHECKSUM="0xC0E498BC" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Assistant Connexion Internet" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="icwutil.dll" INTERNAL_NAME="icwutil" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1991F" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/19/2004 23:08:26" UPTO_LINK_DATE="08/19/2004 23:08:26" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="Connection Wizard\inetwiz.exe" SIZE="20480" CHECKSUM="0xD2B006B4" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Assistant Connexion Internet" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="INETWIZ.EXE" INTERNAL_NAME="INETWIZ" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0xE319" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/04/2004 05:59:25" UPTO_LINK_DATE="08/04/2004 05:59:25" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="Connection Wizard\isignup.exe" SIZE="16384" CHECKSUM="0x2A95232D" BIN_FILE_VERSION="6.0.2600.0" BIN_PRODUCT_VERSION="6.0.2600.0" PRODUCT_VERSION="6.00.2600.0000" FILE_DESCRIPTION="Internet Signup" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft® Windows® Operating System" FILE_VERSION="6.00.2600.0000 (xpclient.010817-1148)" ORIGINAL_FILENAME="ISIGNUP.EXE" INTERNAL_NAME="ISIGNUP" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0xAD94" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2600.0" UPTO_BIN_PRODUCT_VERSION="6.0.2600.0" LINK_DATE="08/17/2001 20:48:46" UPTO_LINK_DATE="08/17/2001 20:48:46" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="Connection Wizard\trialoc.dll" SIZE="40960" CHECKSUM="0x86999B46" BIN_FILE_VERSION="6.0.2600.0" BIN_PRODUCT_VERSION="6.0.2600.0" PRODUCT_VERSION="6.00.2600.0000" FILE_DESCRIPTION="Internet Connection Wizard Trial Reminder Helper" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Microsoft® Windows® Operating System" FILE_VERSION="6.00.2600.0000 (xpclient.010817-1148)" ORIGINAL_FILENAME="trialoc.dll" INTERNAL_NAME="trialoc" LEGAL_COPYRIGHT="© Microsoft Corporation. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x1" MODULE_TYPE="WIN32" PE_CHECKSUM="0xAF8D" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2600.0" UPTO_BIN_PRODUCT_VERSION="6.0.2600.0" LINK_DATE="08/23/2001 16:46:42" UPTO_LINK_DATE="08/23/2001 16:46:42" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="mui41e\browselc.dll" SIZE="70144" CHECKSUM="0xD97BCAA2" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Bibliothèque de l'interface utilisateur du navigateur Shell" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="BROWSEUI.DLL" INTERNAL_NAME="BROWSEUI.DLL" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x192DC" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/19/2004 23:08:09" UPTO_LINK_DATE="08/19/2004 23:08:09" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="mui41e\inetres.dll" SIZE="50688" CHECKSUM="0xF04DA670" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Ressources API de Microsoft Internet Messaging" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="INETRES.DLL" INTERNAL_NAME="INETRES" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x18E62" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/19/2004 23:08:45" UPTO_LINK_DATE="08/19/2004 23:08:45" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="mui41e\mshtmler.dll" SIZE="57344" CHECKSUM="0x5538198F" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="DLL de ressource du composant d'édition HTML Microsoft®" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="MSHTMLER.DLL" INTERNAL_NAME="MSHTMLER" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x19657" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/19/2004 23:10:21" UPTO_LINK_DATE="08/19/2004 23:10:21" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="mui41e\msoeres.dll" SIZE="2534400" CHECKSUM="0xF895936E" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Outlook Express" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="MSOERES.DLL" INTERNAL_NAME="MSOERES" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x270B1A" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/19/2004 23:11:01" UPTO_LINK_DATE="08/19/2004 23:11:01" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="mui41e\shdoclc.dll" SIZE="572416" CHECKSUM="0xBE392F0C" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="Bibliothèque d'objets et de contrôles de documents de l'environnement" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="SHDOCVW.DLL" INTERNAL_NAME="SHDOCVW.DLL" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x90FE5" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/19/2004 23:09:01" UPTO_LINK_DATE="08/19/2004 23:09:01" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="mui41e\wab32res.dll" SIZE="263168" CHECKSUM="0x5946C1FF" BIN_FILE_VERSION="6.0.2900.2180" BIN_PRODUCT_VERSION="6.0.2900.2180" PRODUCT_VERSION="6.00.2900.2180" FILE_DESCRIPTION="DLL du Carnet d'adresses Microsoft ®" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)" ORIGINAL_FILENAME="WAB32res.DLL" INTERNAL_NAME="WAB32res.DLL" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x4D338" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="6.0.2900.2180" UPTO_BIN_PRODUCT_VERSION="6.0.2900.2180" LINK_DATE="08/19/2004 23:09:08" UPTO_LINK_DATE="08/19/2004 23:09:08" VER_LANGUAGE="Français (France) [0x40c]" /> <MATCHING_FILE NAME="PLUGINS\nppdf32.dll" SIZE="57344" CHECKSUM="0x42325BDC" BIN_FILE_VERSION="7.0.0.0" BIN_PRODUCT_VERSION="7.0.0.0" PRODUCT_VERSION="7.0.0.0" FILE_DESCRIPTION="Adobe Acrobat Plug-In Version 7.00 for Netscape" COMPANY_NAME="Adobe Systems Inc." PRODUCT_NAME="Adobe Acrobat" FILE_VERSION="7.0.0.0" ORIGINAL_FILENAME="NPPDF32.DLL" LEGAL_COPYRIGHT="Copyright Adobe Systems Incorporated 2003,2004" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x10001" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x1D417" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="7.0.0.0" UPTO_BIN_PRODUCT_VERSION="7.0.0.0" LINK_DATE="12/14/2004 10:19:17" UPTO_LINK_DATE="12/14/2004 10:19:17" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="PLUGINS\npqtplugin.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="PLUGINS\npqtplugin2.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="PLUGINS\npqtplugin3.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="PLUGINS\npqtplugin4.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="PLUGINS\npqtplugin5.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="PLUGINS\npqtplugin6.dll" SIZE="90112" CHECKSUM="0x8B7ABE0C" BIN_FILE_VERSION="5.0.2.15" BIN_PRODUCT_VERSION="5.0.2.15" PRODUCT_VERSION="QuickTime 5.0.2" FILE_DESCRIPTION="The QuickTime Plugin allows you to view a wide variety of multimedia content in Web pages. For more information, visit the <A HREF=http://www.apple.com/quicktime/>QuickTime</A> Web site." COMPANY_NAME="Apple Computer, Inc." PRODUCT_NAME="QuickTime Plug-in 5.0.2" FILE_VERSION="5.0.2" ORIGINAL_FILENAME="npqtplugin.dll" INTERNAL_NAME="QuickTime Plug-In" LEGAL_COPYRIGHT="© Apple Computer, Inc. 1992-2001" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="5.0.2.15" UPTO_BIN_PRODUCT_VERSION="5.0.2.15" LINK_DATE="06/20/2001 23:29:56" UPTO_LINK_DATE="06/20/2001 23:29:56" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> <MATCHING_FILE NAME="PLUGINS\NPWMin32.dll" SIZE="279040" CHECKSUM="0x5F1941F2" BIN_FILE_VERSION="3.2.7.1" BIN_PRODUCT_VERSION="3.2.7.1" PRODUCT_VERSION="3, 2, 7, 1" FILE_DESCRIPTION="SYNERTEL/I Win-Minitel Plugin" COMPANY_NAME="SYNERSOFT" PRODUCT_NAME="SYNERTEL/I Win-Minitel Plugin" FILE_VERSION="3, 2, 7, 1" ORIGINAL_FILENAME="NPWMin32.dll" INTERNAL_NAME="NPWMin32" LEGAL_COPYRIGHT="Copyright © 1996-97, SYNERSOFT" VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x0" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="3.2.7.1" UPTO_BIN_PRODUCT_VERSION="3.2.7.1" LINK_DATE="05/13/1997 09:22:55" UPTO_LINK_DATE="05/13/1997 09:22:55" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> </EXE> <EXE NAME="Flash9b.ocx" FILTER="GRABMI_FILTER_THISFILEONLY"> <MATCHING_FILE NAME="Flash9b.ocx" SIZE="2262648" CHECKSUM="0x55DF8907" BIN_FILE_VERSION="9.0.28.0" BIN_PRODUCT_VERSION="9.0.28.0" PRODUCT_VERSION="9,0,28,0" FILE_DESCRIPTION="Adobe Flash Player 9.0 r28" COMPANY_NAME="Adobe Systems, Inc." PRODUCT_NAME="Shockwave Flash" FILE_VERSION="9,0,28,0" ORIGINAL_FILENAME="Flash.ocx" INTERNAL_NAME="Adobe Flash Player 9.0" LEGAL_COPYRIGHT="© 1996-2006 Adobe Macromedia Software LLC. All rights reserved." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x4" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x22B70C" LINKER_VERSION="0x0" UPTO_BIN_FILE_VERSION="9.0.28.0" UPTO_BIN_PRODUCT_VERSION="9.0.28.0" LINK_DATE="11/09/2006 22:46:14" UPTO_LINK_DATE="11/09/2006 22:46:14" VER_LANGUAGE="Anglais (États-Unis) [0x409]" /> </EXE> <EXE NAME="kernel32.dll" FILTER="GRABMI_FILTER_THISFILEONLY"> <MATCHING_FILE NAME="kernel32.dll" SIZE="1049088" CHECKSUM="0x3D112558" BIN_FILE_VERSION="5.1.2600.2945" BIN_PRODUCT_VERSION="5.1.2600.2945" PRODUCT_VERSION="5.1.2600.2945" FILE_DESCRIPTION="DLL du client API BASE Windows NT" COMPANY_NAME="Microsoft Corporation" PRODUCT_NAME="Système d'exploitation Microsoft® Windows®" FILE_VERSION="5.1.2600.2945 (xpsp_sp2_gdr.060704-2349)" ORIGINAL_FILENAME="kernel32" INTERNAL_NAME="kernel32" LEGAL_COPYRIGHT="© Microsoft Corporation. Tous droits réservés." VERFILEDATEHI="0x0" VERFILEDATELO="0x0" VERFILEOS="0x40004" VERFILETYPE="0x2" MODULE_TYPE="WIN32" PE_CHECKSUM="0x10DA67" LINKER_VERSION="0x50001" UPTO_BIN_FILE_VERSION="5.1.2600.2945" UPTO_BIN_PRODUCT_VERSION="5.1.2600.2945" LINK_DATE="07/05/2006 10:56:38" UPTO_LINK_DATE="07/05/2006 10:56:38" VER_LANGUAGE="Français (France) [0x40c]" /> </EXE> </DATABASE> BON COURAGE pour la lecture et encore merci A+
  20. Hello ! Merci de ton retour J'ai fait l'analyse (excuse-moi, c'est en espagnol, mais cette langue m'est bcp plus familière que l'anglais) Y a rien de spécial Pour ce qui est des plantages, je n'ai d'autres messages que "désolé IE a rencontré un blème.... et la proposition d'envoyer un rapport à micrsoft" Hier j'ai eu un truc bizarre J'ai mis, depuis longtemps, le media mixer dans le menu démarrer, ainsi je l'ai sous la main pour sélectionner l'entrée à enregistrer quand je fais du montage vidéo. Et hier le logo avait disparu, il a fallu relancer le micro pour le retrouver. Et, est-ce une coincidence, mais c'est également hier que je me suis appercu de la disparition d'un répertoire où je stokais des musiques de toutes sortes, mp3 wav... ça n'a peut-être aucun rapport, mais ça peut aussi te mettre sur une piste Je précise que je suis seul à utiliser le micro ( mon épouse à peur des souris ) Este es el resultado completo de analizar el archivo "xinstall.sys" que VirusTotal ha recibido el día 06.06.2007 a las 14:42:57 (CET). Antivirus Version Actualización Resultado AhnLab-V3 2007.5.31.2 05.06.2007 no ha encontrado virus AntiVir 7.4.0.32 06.06.2007 no ha encontrado virus Authentium 4.93.8 23.05.2007 no ha encontrado virus Avast 4.7.997.0 06.06.2007 no ha encontrado virus AVG 7.5.0.467 05.06.2007 no ha encontrado virus BitDefender 7.2 06.06.2007 no ha encontrado virus CAT-QuickHeal 9.00 05.06.2007 no ha encontrado virus ClamAV devel-20070416 06.06.2007 no ha encontrado virus DrWeb 4.33 06.06.2007 no ha encontrado virus eSafe 7.0.15.0 05.06.2007 no ha encontrado virus eTrust-Vet 30.7.3696 06.06.2007 no ha encontrado virus Ewido 4.0 06.06.2007 no ha encontrado virus FileAdvisor 1 06.06.2007 no ha encontrado virus Fortinet 2.85.0.0 06.06.2007 no ha encontrado virus F-Prot 4.3.2.48 05.06.2007 no ha encontrado virus F-Secure 6.70.13030.0 05.06.2007 no ha encontrado virus Ikarus T3.1.1.8 06.06.2007 no ha encontrado virus Kaspersky 4.0.2.24 06.06.2007 no ha encontrado virus McAfee 5046 05.06.2007 no ha encontrado virus Microsoft 1.2503 06.06.2007 no ha encontrado virus NOD32v2 2312 06.06.2007 no ha encontrado virus Norman 5.80.02 05.06.2007 no ha encontrado virus Panda 9.0.0.4 06.06.2007 no ha encontrado virus Prevx1 V2 06.06.2007 no ha encontrado virus Sophos 4.18.0 01.06.2007 no ha encontrado virus Sunbelt 2.2.907.0 04.06.2007 no ha encontrado virus Symantec 10 06.06.2007 no ha encontrado virus TheHacker 6.1.6.129 04.06.2007 no ha encontrado virus VBA32 3.12.0 06.06.2007 no ha encontrado virus VirusBuster 4.3.23:9 05.06.2007 no ha encontrado virus Webwasher-Gateway 6.0.1 06.06.2007 no ha encontrado virus Información adicional Tamaño archivo: 6143 bytes MD5: e3256a8418ef95a9cbc237444520f6b3 SHA1: bd3693ecda41edc1130cd0c7080e67a03aec2abc encore un exemple de fonctionnement bizarre et ennervant : en appuyant sur le bouton M/A de mon scanner le micro a rebooté ? Pas mal non ? A+ pour la suite
  21. Hello ! J'ai l'impression que Charles Ingals est parti en vacances ! En a-t-il le droit ? (je rigole ) En tout cas il a résolu mon souci de lenteur au démarrage,mais j'attends une réponse sur mon dernier poste de dimanche. Y a-t-il quelqu'un pour me guider ? Que ce soit avec IE ou Mozilla je ne peux surfer sans craindre d'être déconnecté intempestivement. J'ai désinstallé ces 2 logiciels et réinstallé à partir du site Microsoft et du lien de Zébulon pour Mozilla . Mais ça n'a pas suffit. Je compte sur les talentueux désinfecteurs de Zébulon Merci d'avance
  22. Bonsoir Voilà le rapport demandé Avant j'ai fait analyser les 2 fichiers et j'ai eu cette réponse étonante : "0 bytes size received / Se ha recibido un archivo vacio" En fait ce sont des fichiers cachés, que je ne connaissais pas datés de 2002 ils font 18 et 24 Ko Il y en a d'autres a coté dans un répertoire "found002" que j'ai fait analyser aussi : STATUS: FINISHEDComplete scanning result of "file0000.chk", received in VirusTotal at 06.03.2007, 20:27:37 (CET). Antivirus Version Update Result AhnLab-V3 2007.5.31.2 06.01.2007 no virus found AntiVir 7.4.0.29 06.03.2007 no virus found Authentium 4.93.8 05.23.2007 no virus found Avast 4.7.997.0 06.01.2007 no virus found AVG 7.5.0.467 06.03.2007 no virus found BitDefender 7.2 06.03.2007 no virus found CAT-QuickHeal 9.00 06.02.2007 no virus found ClamAV devel-20070416 06.03.2007 no virus found DrWeb 4.33 06.03.2007 no virus found eSafe 7.0.15.0 06.03.2007 no virus found eTrust-Vet 30.7.3688 06.03.2007 no virus found Ewido 4.0 06.03.2007 no virus found FileAdvisor 1 06.03.2007 no virus found Fortinet 2.85.0.0 06.02.2007 no virus found F-Prot 4.3.2.48 06.01.2007 no virus found F-Secure 6.70.13030.0 06.03.2007 no virus found Ikarus T3.1.1.8 06.03.2007 no virus found Kaspersky 4.0.2.24 06.03.2007 no virus found McAfee 5044 06.01.2007 no virus found Microsoft 1.2503 06.03.2007 no virus found NOD32v2 2305 06.01.2007 no virus found Norman 5.80.02 06.01.2007 no virus found Panda 9.0.0.4 06.03.2007 no virus found Prevx1 V2 06.03.2007 no virus found Sophos 4.18.0 06.01.2007 no virus found Sunbelt 2.2.907.0 05.30.2007 no virus found Symantec 10 06.03.2007 no virus found TheHacker 6.1.6.128 05.31.2007 no virus found VBA32 3.12.0 06.03.2007 no virus found VirusBuster 4.3.23:9 06.03.2007 no virus found Webwasher-Gateway 6.0.1 06.03.2007 no virus found Aditional Information File size: 8 bytes MD5: d1ee6cc4372935d3ca1ccc33601c103f SHA1: 06b9158cdcc819860c61b5ee3052fa8e25214aed [/color] Je me suis apperçu qu'en passant la souris sur le fichier une petite fenêtre s'ouvre avec le message "morceaux de fichiers trouvés lorsque votre disque a été analysé" Je pense que je peux virer tout ça ? J n'utilise cette partition H que pour stoker mes vidéos perso familliale) que je veux garder après les avoir travaillé sur G Apparemment je n'ai plus de problème de lenteur au démarrage, mais alors IE qui rencontre des problèmes et doit fermer qu'est ce que c'est ch.... C'est la 3° fois que je recommence ce message ! Peut-être verras tu quelque chose dans le rapport. @+ GMER 1.0.12.12244 - http://www.gmer.net Rootkit scan 2007-06-03 20:45:47 Windows 5.1.2600 Service Pack 2 ---- System - GMER 1.0.12 ---- SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwClose SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwCreateFile SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwCreateKey SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwCreateProcess SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwCreateProcessEx SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwCreateThread SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwDeleteFile SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwDeleteKey SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwDeleteValueKey SSDT \SystemRoot\system32\drivers\khips.sys ZwLoadDriver SSDT \SystemRoot\system32\drivers\khips.sys ZwMapViewOfSection SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwOpenFile SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwOpenKey SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwResumeThread SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwSetInformationFile SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwSetValueKey SSDT \SystemRoot\system32\drivers\fwdrv.sys ZwWriteFile ---- Kernel code sections - GMER 1.0.12 ---- PAGENDSM NDIS.sys!NdisMIndicateStatus F83B4A5F 6 Bytes JMP F6CDD1EC \SystemRoot\system32\drivers\fwdrv.sys ? C:\WINDOWS\System32\DRIVERS\update.sys ---- User code sections - GMER 1.0.12 ---- .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\svchost.exe[128] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\svchost.exe[128] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\svchost.exe[128] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001301A8 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00130090 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00130694 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 001302C0 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00130234 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00130004 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0013011C .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 001304F0 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0013057C .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 001303D8 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0013034C .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00130464 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00130608 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 001307AC .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00130720 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] WS2_32.dll!socket 719F3B91 5 Bytes JMP 001308C4 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00130838 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[424] WS2_32.dll!connect 719F406A 5 Bytes JMP 00130950 .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001601A8 .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00160090 .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00160694 .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!CreateProcessW 7C802332 5 Bytes JMP 001602C0 .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!CreateProcessA 7C802367 5 Bytes JMP 00160234 .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00160004 .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0016011C .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 001604F0 .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!CreateThread 7C810637 5 Bytes JMP 0016057C .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 001603D8 .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0016034C .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!WinExec 7C86136D 5 Bytes JMP 00160464 .text C:\WINDOWS\system32\csrss.exe[600] KERNEL32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00160608 .text C:\WINDOWS\system32\csrss.exe[600] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 001607AC .text C:\WINDOWS\system32\csrss.exe[600] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00160720 .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000701A8 .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00070090 .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00070694 .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000702C0 .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00070234 .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00070004 .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0007011C .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000704F0 .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0007057C .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000703D8 .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0007034C .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00070464 .text C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00070608 .text C:\WINDOWS\system32\winlogon.exe[628] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000707AC .text C:\WINDOWS\system32\winlogon.exe[628] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00070720 .text C:\WINDOWS\system32\winlogon.exe[628] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000708C4 .text C:\WINDOWS\system32\winlogon.exe[628] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00070838 .text C:\WINDOWS\system32\winlogon.exe[628] WS2_32.dll!connect 719F406A 5 Bytes JMP 00070950 .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\services.exe[676] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\services.exe[676] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\services.exe[676] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\services.exe[676] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\system32\services.exe[676] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\system32\services.exe[676] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\lsass.exe[688] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\lsass.exe[688] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\lsass.exe[688] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\lsass.exe[688] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\system32\lsass.exe[688] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\system32\lsass.exe[688] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\svchost.exe[836] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\svchost.exe[836] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\svchost.exe[836] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\svchost.exe[836] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\system32\svchost.exe[836] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\system32\svchost.exe[836] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\svchost.exe[892] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\svchost.exe[892] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\svchost.exe[892] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\svchost.exe[892] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\system32\svchost.exe[892] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\system32\svchost.exe[892] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\svchost.exe[960] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\svchost.exe[960] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\svchost.exe[960] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\svchost.exe[960] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\system32\svchost.exe[960] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\system32\svchost.exe[960] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 .text C:\WINDOWS\system32\svchost.exe[960] WININET.dll!InternetConnectA 440949B2 5 Bytes JMP 00080F54 .text C:\WINDOWS\system32\svchost.exe[960] WININET.dll!InternetConnectW 44095BA8 5 Bytes JMP 00080FE0 .text C:\WINDOWS\system32\svchost.exe[960] WININET.dll!InternetOpenA 4409C869 5 Bytes JMP 00080D24 .text C:\WINDOWS\system32\svchost.exe[960] WININET.dll!InternetOpenW 4409CEA1 5 Bytes JMP 00080DB0 .text C:\WINDOWS\system32\svchost.exe[960] WININET.dll!InternetOpenUrlA 440A06DD 5 Bytes JMP 00080E3C .text C:\WINDOWS\system32\svchost.exe[960] WININET.dll!InternetOpenUrlW 440EA8B1 5 Bytes JMP 00080EC8 .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\svchost.exe[1012] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\svchost.exe[1012] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\svchost.exe[1012] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\svchost.exe[1012] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\system32\svchost.exe[1012] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\system32\svchost.exe[1012] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001301A8 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00130090 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00130694 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 001302C0 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00130234 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00130004 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0013011C .text C:\Documents and Settings\M\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 001304F0 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0013057C .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 001303D8 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0013034C .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00130464 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00130608 .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 001307AC .text C:\Documents and Settings\\Mes documents\\Nouveau dossier\gmer.exe[1172] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00130720 .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\svchost.exe[1180] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\svchost.exe[1180] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\svchost.exe[1180] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\svchost.exe[1180] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\system32\svchost.exe[1180] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\system32\svchost.exe[1180] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 .text C:\WINDOWS\system32\svchost.exe[1180] WININET.dll!InternetConnectA 440949B2 5 Bytes JMP 00080F54 .text C:\WINDOWS\system32\svchost.exe[1180] WININET.dll!InternetConnectW 44095BA8 5 Bytes JMP 00080FE0 .text C:\WINDOWS\system32\svchost.exe[1180] WININET.dll!InternetOpenA 4409C869 5 Bytes JMP 00080D24 .text C:\WINDOWS\system32\svchost.exe[1180] WININET.dll!InternetOpenW 4409CEA1 5 Bytes JMP 00080DB0 .text C:\WINDOWS\system32\svchost.exe[1180] WININET.dll!InternetOpenUrlA 440A06DD 5 Bytes JMP 00080E3C .text C:\WINDOWS\system32\svchost.exe[1180] WININET.dll!InternetOpenUrlW 440EA8B1 5 Bytes JMP 00080EC8 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001301A8 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00130090 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00130694 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 001302C0 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00130234 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00130004 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0013011C .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 001304F0 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0013057C .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 001303D8 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0013034C .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00130464 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00130608 .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 001307AC .text C:\Program Files\Microsoft Money\System\urlmap.exe[1248] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00130720 .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\explorer.exe[1392] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\explorer.exe[1392] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\explorer.exe[1392] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\explorer.exe[1392] WININET.dll!InternetConnectA 440949B2 5 Bytes JMP 00080F54 .text C:\WINDOWS\explorer.exe[1392] WININET.dll!InternetConnectW 44095BA8 5 Bytes JMP 00080FE0 .text C:\WINDOWS\explorer.exe[1392] WININET.dll!InternetOpenA 4409C869 5 Bytes JMP 00080D24 .text C:\WINDOWS\explorer.exe[1392] WININET.dll!InternetOpenW 4409CEA1 5 Bytes JMP 00080DB0 .text C:\WINDOWS\explorer.exe[1392] WININET.dll!InternetOpenUrlA 440A06DD 5 Bytes JMP 00080E3C .text C:\WINDOWS\explorer.exe[1392] WININET.dll!InternetOpenUrlW 440EA8B1 5 Bytes JMP 00080EC8 .text C:\WINDOWS\explorer.exe[1392] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\explorer.exe[1392] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\explorer.exe[1392] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\spoolsv.exe[1424] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\spoolsv.exe[1424] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\spoolsv.exe[1424] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\spoolsv.exe[1424] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\system32\spoolsv.exe[1424] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\system32\spoolsv.exe[1424] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001301A8 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00130090 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00130694 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 001302C0 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00130234 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00130004 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0013011C .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 001304F0 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0013057C .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 001303D8 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0013034C .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00130464 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00130608 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] WS2_32.dll!socket 719F3B91 5 Bytes JMP 001308C4 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00130838 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] WS2_32.dll!connect 719F406A 5 Bytes JMP 00130950 .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 001307AC .text C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe[1512] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00130720 .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\alg.exe[1556] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\alg.exe[1556] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\alg.exe[1556] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\alg.exe[1556] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\system32\alg.exe[1556] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\system32\alg.exe[1556] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000301A8 .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00030090 .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00030694 .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000302C0 .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00030234 .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00030004 .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0003011C .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000304F0 .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0003057C .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000303D8 .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0003034C .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00030464 .text C:\WINDOWS\mixer.exe[1748] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00030608 .text C:\WINDOWS\mixer.exe[1748] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000307AC .text C:\WINDOWS\mixer.exe[1748] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00030720 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001301A8 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00130090 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00130694 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 001302C0 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00130234 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00130004 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0013011C .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 001304F0 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0013057C .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 001303D8 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0013034C .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00130464 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00130608 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 001307AC .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00130720 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] WININET.dll!InternetConnectA 440949B2 5 Bytes JMP 00130F54 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] WININET.dll!InternetConnectW 44095BA8 5 Bytes JMP 00130FE0 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] WININET.dll!InternetOpenA 4409C869 5 Bytes JMP 00130D24 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] WININET.dll!InternetOpenW 4409CEA1 5 Bytes JMP 00130DB0 .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] WININET.dll!InternetOpenUrlA 440A06DD 5 Bytes JMP 00130E3C .text C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe[1784] WININET.dll!InternetOpenUrlW 440EA8B1 5 Bytes JMP 00130EC8 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001301A8 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00130090 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00130694 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 001302C0 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00130234 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00130004 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0013011C .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 001304F0 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0013057C .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 001303D8 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0013034C .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00130464 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00130608 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 001307AC .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00130720 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] WS2_32.dll!socket 719F3B91 5 Bytes JMP 001308C4 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00130838 .text C:\Program Files\AntiVir PersonalEdition Classic\sched.exe[1952] WS2_32.dll!connect 719F406A 5 Bytes JMP 00130950 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000301A8 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00030090 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00030694 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000302C0 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00030234 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00030004 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0003011C .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000304F0 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0003057C .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000303D8 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0003034C .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00030464 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00030608 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000308C4 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00030838 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] WS2_32.dll!connect 719F406A 5 Bytes JMP 00030950 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000307AC .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00030720 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] WININET.dll!InternetConnectA 440949B2 5 Bytes JMP 00030F54 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] WININET.dll!InternetConnectW 44095BA8 5 Bytes JMP 00030FE0 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] WININET.dll!InternetOpenA 4409C869 5 Bytes JMP 00030D24 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] WININET.dll!InternetOpenW 4409CEA1 5 Bytes JMP 00030DB0 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] WININET.dll!InternetOpenUrlA 440A06DD 5 Bytes JMP 00030E3C .text C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe[1980] WININET.dll!InternetOpenUrlW 440EA8B1 5 Bytes JMP 00030EC8 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 001301A8 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00130090 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00130694 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 001302C0 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00130234 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00130004 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0013011C .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 001304F0 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0013057C .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 001303D8 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0013034C .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00130464 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00130608 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 001307AC .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00130720 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] WS2_32.dll!socket 719F3B91 5 Bytes JMP 001308C4 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00130838 .text C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe[2056] WS2_32.dll!connect 719F406A 5 Bytes JMP 00130950 .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\notepad.exe[2232] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\notepad.exe[2232] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\notepad.exe[2232] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!VirtualProtectEx 7C801A5D 5 Bytes JMP 000801A8 .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!VirtualProtect 7C801AD0 5 Bytes JMP 00080090 .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!WriteProcessMemory 7C80220F 5 Bytes JMP 00080694 .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!CreateProcessW 7C802332 5 Bytes JMP 000802C0 .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!CreateProcessA 7C802367 5 Bytes JMP 00080234 .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!VirtualAlloc 7C809A51 5 Bytes JMP 00080004 .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!VirtualAllocEx 7C809A72 5 Bytes JMP 0008011C .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!CreateRemoteThread 7C81042C 5 Bytes JMP 000804F0 .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!CreateThread 7C810637 5 Bytes JMP 0008057C .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!CreateProcessInternalW 7C819513 5 Bytes JMP 000803D8 .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!CreateProcessInternalA 7C81DDD6 5 Bytes JMP 0008034C .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!WinExec 7C86136D 5 Bytes JMP 00080464 .text C:\WINDOWS\system32\svchost.exe[3588] kernel32.dll!SetThreadContext 7C862AA5 5 Bytes JMP 00080608 .text C:\WINDOWS\system32\svchost.exe[3588] USER32.dll!SetWindowsHookExW 7E3ADDB5 5 Bytes JMP 000807AC .text C:\WINDOWS\system32\svchost.exe[3588] USER32.dll!SetWindowsHookExA 7E3B11D1 5 Bytes JMP 00080720 .text C:\WINDOWS\system32\svchost.exe[3588] WS2_32.dll!socket 719F3B91 5 Bytes JMP 000808C4 .text C:\WINDOWS\system32\svchost.exe[3588] WS2_32.dll!bind 719F3E00 5 Bytes JMP 00080838 .text C:\WINDOWS\system32\svchost.exe[3588] WS2_32.dll!connect 719F406A 5 Bytes JMP 00080950 ---- Registry - GMER 1.0.12 ---- Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b 0xC8 0x28 0x51 0xAF ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b 0x71 0x3B 0x04 0x66 ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016 0xFF 0x7C 0x85 0xE0 ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48 0x6B 0x65 0x49 0x6A ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472 0xF5 0x1D 0x4D 0x73 ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d 0xB0 0x18 0xED 0xA7 ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b 0x31 0x77 0xE1 0xBA ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d 0x01 0x3A 0x48 0xFC ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3 0x51 0xFA 0x6E 0x91 ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b 0x3D 0xCE 0xEA 0x26 ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6 0x2A 0xB7 0xCC 0xB5 ... Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel Apartment Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL Reg \Registry\MACHINE\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2 0x6C 0x43 0x2D 0x1E ... ---- EOF - GMER 1.0.12 ----
  23. Bonsoir, comme je l'avais dit j'ai fait ce qui est préconnisé pour préparer l'analyse. Donc j'ai téléchargé "Antivir" et fait un scan en mode sans echec. Voici le résultat. Peutx-tu me dire ce qu'il en est de ces : Warning ? encore merci AntiVir PersonalEdition Classic Report file date: samedi 2 juin 2007 20:01 Scanning for 802392 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 2) [5.1.2600] Username: M. B. Computer name: FAMILLE-4QM3B5C Version information: BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00 AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14 AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54 LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04 LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59 ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58 ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21/05/2007 14:28:10 ANTIVIR2.VDF : 6.38.1.200 169472 Bytes 29/05/2007 14:28:11 ANTIVIR3.VDF : 6.38.1.218 98816 Bytes 01/06/2007 14:28:11 AVEWIN32.DLL : 7.4.0.29 2478592 Bytes 02/06/2007 14:28:11 AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26 AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50 AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24 AVPACK32.DLL : 7.3.0.10 360488 Bytes 02/06/2007 14:28:12 AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08 AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05 AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26 NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42 RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18 RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42 Configuration settings for the scan: Jobname..........................: Local Drives Configuration file...............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp Logging..........................: low Primary action...................: interactive Secondary action.................: ignore Scan master boot sector..........: off Scan boot sector.................: on Boot sectors.....................: J:, Scan memory......................: on Process scan.....................: on Scan registry....................: on Search for rootkits..............: off Scan all files...................: All files Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Macro heuristic..................: on File heuristic...................: high Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR, Start of the scan: samedi 2 juin 2007 20:01 The scan of running processes will be started Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'avgnt.exe' - '1' Module(s) have been scanned Scan process 'explorer.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'lsass.exe' - '1' Module(s) have been scanned Scan process 'services.exe' - '1' Module(s) have been scanned Scan process 'winlogon.exe' - '1' Module(s) have been scanned Scan process 'csrss.exe' - '1' Module(s) have been scanned Scan process 'smss.exe' - '1' Module(s) have been scanned 12 processes with 12 modules were scanned Start scanning boot sectors: Boot sector 'C:\' [NOTE] No virus was found! Boot sector 'D:\' [NOTE] No virus was found! Boot sector 'E:\' [NOTE] No virus was found! Boot sector 'F:\' [NOTE] No virus was found! Boot sector 'G:\' [NOTE] No virus was found! Boot sector 'H:\' [NOTE] No virus was found! Boot sector 'A:\' [NOTE] In the drive 'A:\' no data medium is inserted! Starting to scan the registry. The registry was scanned ( '8' files ). Starting the file scan: Begin scan in 'C:\' C:\pagefile.sys [WARNING] The file could not be opened! Begin scan in 'D:\' <DOCUMENTS> Begin scan in 'E:\' <Musique-Photos> Begin scan in 'F:\' <RECOVER> Begin scan in 'G:\' <vidéo travail> Begin scan in 'H:\' <Video-stock> H:\found.001\dir0000.chk\A0017927.dll [WARNING] The file could not be opened! H:\found.001\dir0000.chk\A0017928.exe [WARNING] The file could not be opened! Begin scan in 'A:\' Search path A:\ could not be opened! Le périphérique n'est pas prêt. Begin scan in 'I:\' Search path I:\ could not be opened! Le périphérique n'est pas prêt. Begin scan in 'J:\' Search path J:\ could not be opened! Le périphérique n'est pas prêt. End of the scan: samedi 2 juin 2007 21:12 Used time: 1:11:25 min The scan has been done completely. 3551 Scanning directories 152590 Files were scanned 0 viruses and/or unwanted programs were found 0 classified as suspicious: 0 files were deleted 0 files were repaired 0 files were moved to quarantine 0 files were renamed 3 Files cannot be scanned 152590 Files not concerned 823 Archives were scanned 3 Warnings 1 Notes 0 Hidden objects were found
  24. Salut Ne serait-ce que par politesse je viens donner des nouvelles. J'ai fait toutes les manips conseillées, puis par sécurité j'ai refait une analyse Diaghelp qui cette fois n'a rien détecté. Mais je ne suis pas tranquil pour autant, car mon problème n'est pas reglé. Hier aprèm, le micro à mis presque 5 mn à me donner la main au démarrage, et avast était désactivé ! Il y a eu un reboot au moment ou j'ai cliqué "envoyer" pour un mail, que du bonheur ! Aujourd'hui il a démarré impec, mais ça n'a pas empeché d'avoir un message "IE a rencontré un problème et doit fermer " As tu une idée à me proposer ? Merci d'avance PS dans le rapport Diaghelp posté jeudi mon apparait puisqu'un répertoire a été nommer ainsi automatiquement et je ne l'avais jamais modifié. Peux-tu effacer ces données ? Re-merci
  25. Voilà, j'ai eu quelques difficultés avec Panda,mais j'ai réussi avec Kaspersky et apparemment la peche a été bonne J'ai déja viré le "nouveau dossier (3) " de incomming, mais ne sais comment faire avec la ligne "systeme volume information" Tes conseils seront les bienvenus Merci ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Thursday, May 31, 2007 11:10:27 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 31/05/2007 Enregistrements dans la base antivirus Kaspersky : 314592 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: standard Analyser les archives: vrai Analyser les bases de messagerie: vrai Cible de l'analyse - Poste de travail: A:\ C:\ D:\ E:\ F:\ G:\ H:\ I:\ J:\ Statistiques de l'analyse: Total d'objets analysés: 62406 Nombre de virus trouvés: 1 Nombre d'objets infectés: 3 / 0 Nombre d'objets suspects: 0 Durée de l'analyse: 01:36:28 Nom de l'objet infecté / Nom du virus / Dernière action C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\\NTUSER.DAT.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\Program Files\eMule\Incoming\Nouveau dossier (3)\Arkaos Vj v3.0.1 Winall Kxexyxgxexn-Dsi.zip/Keygen.exe Infecté : Trojan.Win32.Agent.acw ignoré C:\Program Files\eMule\Incoming\Nouveau dossier (3)\Arkaos Vj v3.0.1 Winall Kxexyxgxexn-Dsi.zip ZIP: infecté - 1 ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\debug.log L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\debug.log.idx L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\error.log L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\error.log.idx L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\hips.log L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\hips.log.idx L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\ids.log L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\ids.log.idx L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\network.log L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\network.log.idx L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\system.log L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\system.log.idx L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\warning.log L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\warning.log.idx L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\web.log L'objet est verrouillé ignoré C:\Program Files\Kerio\Personal Firewall 4\logs\web.log.idx L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{FB3C6678-2DE8-4F3C-A61B-CFCF60525FB6}\RP121\change.log L'objet est verrouillé ignoré C:\System Volume Information\_restore{FB3C6678-2DE8-4F3C-A61B-CFCF60525FB6}\RP73\A0029561.exe Infecté : Trojan.Win32.Agent.acw ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_570.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001375.sys L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001376.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001377.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001378.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001379.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001380.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001381.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001382.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001383.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001384.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001385.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001386.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001387.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001388.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001389.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001390.sys L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001391.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001392.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001393.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001394.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP10\A0001395.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001405.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001406.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001407.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001408.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001409.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001410.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001411.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001412.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001413.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001414.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001415.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001416.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001417.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001418.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001419.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001420.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001421.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001422.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001423.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001424.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP11\A0001425.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001432.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001433.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001434.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001435.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001436.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001437.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001438.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001439.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001440.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001441.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001442.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001443.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001444.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001445.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001446.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001447.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001448.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001449.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001450.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001451.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001452.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001453.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP12\A0001454.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001461.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001462.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001463.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001464.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001465.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001466.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001467.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001468.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001469.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001470.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001471.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001472.sys L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001473.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001474.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001475.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001476.sys L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001477.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001478.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001479.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001480.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP13\A0001481.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP14\A0001488.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP14\A0001489.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP14\A0001490.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP14\A0001491.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP14\A0001492.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP14\A0001493.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP14\A0001494.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP14\A0001495.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP14\A0001496.cnv L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001543.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001544.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001545.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001546.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001547.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001548.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001549.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001550.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001551.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001552.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001553.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001554.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001555.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001556.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001557.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001558.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001559.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001560.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001561.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001562.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001563.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001564.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001565.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001566.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001567.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001568.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001569.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001570.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001571.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001572.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001573.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001574.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001575.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001576.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001577.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001578.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001579.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001580.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001581.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001582.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001583.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001584.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001585.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001586.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001587.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001588.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001589.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001590.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001591.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001592.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001593.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001594.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001595.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001596.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001597.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001598.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001599.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001600.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP15\A0001601.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001627.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001628.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001629.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001630.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001631.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001632.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001633.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001634.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001635.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001636.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001637.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001638.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001639.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001640.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001641.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001642.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001643.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001644.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001645.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP16\A0001646.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001653.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001654.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001655.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001656.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001657.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001658.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001659.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001660.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001661.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001662.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001663.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001664.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001665.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001666.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001667.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001668.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001669.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001670.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001671.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001672.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP17\A0001673.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001710.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001711.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001712.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001713.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001714.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001715.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001716.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001717.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001718.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001719.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001720.tsp L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001721.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001722.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001723.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001724.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001725.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001726.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001727.TSP L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001728.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001729.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001730.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001731.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001732.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001733.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001734.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001735.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001736.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001737.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001738.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001739.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001740.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001741.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001742.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001743.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001744.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001745.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001746.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001747.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001748.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001749.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001750.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001751.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001752.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001753.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001754.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001755.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001756.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001757.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001758.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001759.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001760.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001761.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP18\A0001762.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001769.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001770.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001771.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001772.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001773.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001774.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001775.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001776.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001777.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001778.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP19\A0001779.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001308.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001309.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001310.sys L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001311.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001312.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001313.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001314.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001315.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001316.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001317.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001318.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001319.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001320.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001321.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001322.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001323.sys L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001324.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001325.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001326.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001327.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP8\A0001328.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001340.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001341.ocx L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001342.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001343.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001344.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001345.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001346.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001347.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001348.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001349.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001350.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001351.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001352.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001353.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001354.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001355.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001356.ver L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001357.inf L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001358.cat L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001359.ocx L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001360.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001361.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001362.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001363.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001364.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001365.exe L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001366.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001367.dll L'objet est verrouillé ignoré G:\System Volume Information\_restore{0EDC9FCE-3771-4461-8140-5C4B3CE56773}\RP9\A0001368.exe L'objet est verrouillé ignoré H:\found.001\dir0000.chk\A0017927.dll L'objet est verrouillé ignoré H:\found.001\dir0000.chk\A0017928.exe L'objet est verrouillé ignoré H:\found.001\file0001.chk L'objet est verrouillé ignoré H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré Analyse terminée.
×
×
  • Créer...