

bababdou
Membres-
Compteur de contenus
54 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par bababdou
-
Merci leminou. Chez Dell, il n'y a que des pilotes facultatifs, alors j'ai installé WXP et on dirait qu'il n'y a pas de problèmes. Merci de l'intérêt donné à ma question. Bababdou
-
Bonjour. J'ai un Dell Dimension 8300. J'ai acheté et branché un disque dur sata (320 G°). Ma question est : ce disque nécessite-t-il un pilote (dell ou autre) et quelles sont les procédures pour l'installer pour qu'il puisse être reconnu. Je voudrais installer Windows xp P2. que dois-je faire? Merci pour votre aide. Bababdou
-
Merci de ta réponse Mickey. Je pensais que c'était une question indiscrète. Voila, je mesure aujourd'hui même ma bande passante qui est (d'après mire Gaoland) de : 53.045 Kbps, alors que ma facture est payée pour 256 Kbps/illimité), soit une perte de presque 203 Kbps, mais on fait avec, on n'y peux rien! Mais mon problème, c'est mon mot de passe qui est bloqué le weekend. Merci d'avoir répondu ma question et de m'avoir éclairé un peu sur tout ça. BABABDOU.
-
Bonjour pear. J'ai téléchargé UsbFix et voici la réponse: UsbFix V 6.075 Unsupported Version Windows XP/Vista/7 only Press any key to exit. Il y a un problème? Merci de me répondre. Bababdou
-
Bonjour. Je n'ai eu aucune réponse à ma question. C'est une question sensible? Merci
-
Bonsoir. je suis connecté à internet par modem câblé. Mon fournisseur étant un organisme d'état (Algérie Télecom la bien nommée), il se trouve que j'ai souvent un problème de mot de passe bloqué et il faut à chaque fois me déplacer pour demander le déblocage. Mais ce problème est récurant et survient souvent en début du weekend (les bureaux sont fermés, bien sur!). Peut-on bloquer mon mot de passe et ma ligne pour s'en servir. Par ailleurs, depuis l'installation de cette connexion, le débit fourni est 10 fois inférieur au débit demandé et facturé. Ma connexion peut-elle être déviée au profit d'un ''ami''?
-
Bonjour. je voudrais une analyse d'un log à cause de cet exécutable : winfiles.exe. En effet, au démarrage, ma machine me dit qu'elle ne trouve pas winfiles.exe. J'ai fait analysé le log automatiquement mais je voudrais un avis plus sûr. Par ailleurs l'analyseur me dit qu'il n'a pas trouvé mon pare feu windows alors que ce dernier est activé. voici le log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:43:38, on 15/01/2010 Platform: Windows XP SP3, v.5857 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.exe C:\Program Files\Avira\AntiVir Desktop\avguard.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\imapi.exe C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe C:\Program Files\Taskix\Taskix32.exe C:\Program Files\VistaDriveIcon\DrvIcon.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe C:\Program Files\Nero\Nero 7\InCD\InCD.exe C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\WinRoll\winroll.exe C:\Program Files\LClock\LClock.exe C:\Program Files\RocketDock\RocketDock.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Vtune\TBPanel.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2RPK.EXE C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe C:\WINDOWS\twain_32\A4CIS\WATCH.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Program Files\Avira\AntiVir Desktop\avnotify.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris F2 - REG:system.ini: Shell=Explorer.exe winfiles.exe O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [Taskix] C:\Program Files\Taskix\Taskix32.exe start O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\VistaDriveIcon\DrvIcon.exe O4 - HKLM\..\Run: [CNAP2 Launcher] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [WinRoll] C:\Program Files\WinRoll\winroll.exe O4 - HKCU\..\Run: [LClock] "C:\Program Files\LClock\LClock.exe" O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [TBPanel] C:\Program Files\Vtune\TBPanel.exe /A O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Arovax AntiSpyware] C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe" O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL') O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe O4 - Startup: Secunia PSI.lnk = C:\Program Files\Secunia\PSI\psi.exe O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS\WATCH.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game.zylom.com/activex/zylomgamesplayer.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{705B0983-76D1-4CE1-BBBB-47E6D4047532}: NameServer = 208.67.222.222 208.67.220.220 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 9466 bytes Merci d'avance.
-
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Bonsoir Thanos. Merci de ta réponse et de tes conseils. J'ai préféré ZoneAlarme et j'ai imprimé le Tuto, j'ai téléchargé aussi Secunia PSI. Maintenant que faire de AROVAX, Spybot et Ccleaner? Je les enlève? Merci de me répondre pour savoir que faire.BABABDOU -
Aide pour une nouvelle connexion sous w7 avec création d'un reseau
bababdou a répondu à un(e) sujet de bababdou dans Internet & Réseaux
Bonjour Ticlou. Devant les problèmes de connexion, j'ai désinstallé w7 et je suis revenu à windows pro (pack 3). J'ai réinstallé mon petit réseau domestique (02 PC reliés à machine) comme avant, mais j'ai un problème : ma machine est reliée à internet sans problème, mais les 02 autres PC ont des problèmes. J'ai les ai reconfiguré à plusieurs reprises (partage de connexion, groupe de travail, etc...) mais rien, impossible de les connecter. Une petite solution? Merci beaucoup.BABABDOU. -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
[bonjour Thanos. Je suis actuellement sur le poste que j'ai écris et je n'ai pas eu de réponse depuis le 19/11. En fait, devant l'impossibilité de résoudre ce problème, j'ai réinstallé windows (pack 3) ainsi que tous mes progiciels et apparemment ça marche bien (pas de fichier qui saute). Je te remercie beaucoup pour l'intérêt, le temps et les explications que tu as bien voulu me donner pour essayer de résoudre mon problème, comme le te demande de rester toujours à l'écoute des néophites comme moi, car nous avons besoin d'être aider et conseillés. MERCI BEAUCOUP.BABABDOU -
Aide pour une nouvelle connexion sous w7 avec création d'un reseau
bababdou a répondu à un(e) sujet de bababdou dans Internet & Réseaux
Merci Ticlou, je viens de lire le poste, mais cela ne répond pas à mon problème. -
Aide pour une nouvelle connexion sous w7 avec création d'un reseau
bababdou a posté un sujet dans Internet & Réseaux
Bonjour. J'ai lu tous les postes s'approchant de mon problème, mais aucun n'y répond. Le voici: J'ai 3 PC faisant partie d'un réseau domestique sous XP pro. Dernièrement j'ai installé, sur le mien, windows7 et j'ai tout faux. Je ne retrouve plus mon réseau en sachant que les deux autres PC travaillent encore sous XP pro et se connectent à internet via le mien. Je ne maitrise pas bien w7 pour réinstaller mon réseau et je demande de l'aide. Merci d'avance. BABABDOU -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Bonsoir Thanos. J'étais absent et je viens de lire ta réponse. Donc, pour mon souci avec word je vais demander de l'aide dans le forum software. Mais tu ne m'a pas répondu pour le dossier C:\a1. Je l'ai supprimé et j'attends ta conclusion sur ma machine. Merci de me répondre.BABABDOU -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
J'ai aussi remarqué quelque chose dans la fermeture subite des fichiers word, voila : dans ces fichiers il y a les mots Dinars Algériens écrits en arabe : دينار جزائري (je ne sais pas s'il vont s'afficher sur ta machine) et quand le les remplace par leur initiales : دج (DA) la page ne se ferme pas, elle reste ouverte. Certains fichiers comportant ces mots n'ont pas de problème alors que d'autres se ferment dès que les ouvre. Cela parait bizarre, hein? Tu aurais une idée? Merci. BABABDOU -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Bonjour Thanos. a1 est un logiciel d'histoire (bidon) sur mon pays que j'ai installé.. Si tu pense que le problème vient de ce programme qui n'a rien d'historique, je le désinstalle. BABABDOU -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Bonsoir Thanos. Je ne peux plus télécharger le fichier fix.reg que tu m'a donné. Il a été enlevé du site. On dirait que j'ai la poisse!! Bon. J'ai supprimé ask toolbar. Auparavant, j'avais antivir. Je peux le réinstaller, et je vais procéder comme du me l'a dis. et je poste le scan et le rapport RSIT En entrant dans mon panneau de configuration, j'ai trouvé un programme que je ne connait pas (BDE administrator); voici une capture (je ne sais pas si c'est comme ça qu'il faut copier) http://img12.imageshack.us/my.php?image=pa...nfiguration.png][/url] Est-ce je peux le désinstaller? Moi, le borland, je ne sais même pas ce que c'est! Merci de ta réponse. BABABDOU -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Usbfix n'a pas voulu s'installer car il dis qu'il n'est pas fait pour ma configuration (insupported version) . Un autre programme peut-être? -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Pour ce qui est de UsbFix que j'ai téléchargé, il me dit qu'il n'est pas fait pour mon système d'exploitation. Dommage!! -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
et voila le 2ème TB.txt. J'ai laissé le 1er ouvert en procédant au nettoyage et une fenêtre m'a demandé si je voulais reloader, et comme je suis très fort en anglais et que j'ai tout compris, j'ai dis oui, puis j'ai refais un autre nettoyage et voici le résultat: -----------\\ ToolBar S&D 1.2.9 XP/Vista Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3, v.5857 X86-based PC ( Multiprocessor Free : Intel® Pentium® D CPU 3.00GHz ) BIOS : Default System BIOS USER : Administrateur ( Administrator ) BOOT : Normal boot A:\ (USB) C:\ (Local Disk) - NTFS - Total:19 Go (Free:10 Go) D:\ (Local Disk) - NTFS - Total:29 Go (Free:19 Go) E:\ (Local Disk) - NTFS - Total:29 Go (Free:6 Go) F:\ (Local Disk) - NTFS - Total:33 Go (Free:22 Go) G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) H:\ (CD or DVD) I:\ (USB) J:\ (USB) - FAT32 - Total:3808 Mo (Free:2 Go) "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 ) Option : [2] ( 08/11/2009|11:40 ) -----------\\ Recherche de Fichiers / Dossiers ... -----------\\ Extensions (Administrateur) - {07b2a769-ed19-4483-87ce-c643914c81b1} => vistaxp (Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar (Administrateur) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="http://www.google.com/" "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Search Page"="http://www.google.fr/" "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"'>http://go.microsoft.com/fwlink/?LinkId=69157" "Start Page Redirect Cache"="http://fr.msn.com/?ocid=iehp" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Start Page"="http://www.msn.com/" "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896" "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" --------------------\\ Recherche d'autres infections Aucune autre infection trouvée ! 1 - "C:\ToolBar SD\TB_1.txt" - 08/11/2009|11:32 - Option : [1] 2 - "C:\ToolBar SD\TB_2.txt" - 08/11/2009|11:39 - Option : [2] 3 - "C:\ToolBar SD\TB_3.txt" - 08/11/2009|11:41 - Option : [2] -----------\\ Fin du rapport a 11:41:32,76 en espérant que je n'ai pas fais de bourde!!! Bon courage -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Bonjour Thanos. Voila le TB.txt: -----------\\ ToolBar S&D 1.2.9 XP/Vista Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3, v.5857 X86-based PC ( Multiprocessor Free : Intel® Pentium® D CPU 3.00GHz ) BIOS : Default System BIOS USER : Administrateur ( Administrator ) BOOT : Normal boot A:\ (USB) C:\ (Local Disk) - NTFS - Total:19 Go (Free:10 Go) D:\ (Local Disk) - NTFS - Total:29 Go (Free:19 Go) E:\ (Local Disk) - NTFS - Total:29 Go (Free:6 Go) F:\ (Local Disk) - NTFS - Total:33 Go (Free:22 Go) G:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go) H:\ (CD or DVD) I:\ (USB) J:\ (USB) - FAT32 - Total:3808 Mo (Free:2 Go) "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 ) Option : [1] ( 08/11/2009|11:31 ) -----------\\ Recherche de Fichiers / Dossiers ... -----------\\ Extensions (Administrateur) - {07b2a769-ed19-4483-87ce-c643914c81b1} => vistaxp (Administrateur) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar (Administrateur) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus -----------\\ [..\Internet Explorer\Main] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="http://www.google.com/" "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Search Page"="http://www.google.fr/" "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"'>http://go.microsoft.com/fwlink/?LinkId=69157"'>http://go.microsoft.com/fwlink/?LinkId=69157" "Start Page Redirect Cache"="http://fr.msn.com/?ocid=iehp" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157" "Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"'>http://go.microsoft.com/fwlink/?LinkId=54896" "Local Page"="C:\\WINDOWS\\system32\\blank.htm" "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896" --------------------\\ Recherche d'autres infections Aucune autre infection trouvée ! 1 - "C:\ToolBar SD\TB_1.txt" - 08/11/2009|11:32 - Option : [1] -----------\\ Fin du rapport a 11:32:14,25 Bon dieu! Je nage, moi, dans tout ça! à chaque fois que tu me demande de faire quelque chose, j'exécute sans rien comprendre. C'est ardu!!! Bababdou -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Ah! j'oubliais : Il faut ajouter que je n'ai branché que mon disque amovible. J'en branche d'autres (appartenant à des tiers) pour copier ces fameux fichiers.doc. Il est possible que j'ai été infecté par l'un d'eux à force de copier-coller ces fichiers. BABABDOU -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Bonjour (bonsoir!) Thanos. j'ai essayé de télécharger la MAJ de Malwarebytes à plusieurs reprises, mais le téléchargement s'arrête à 732 K°. Un message s'affiche : error code : 732 (0,0) à envoyer à MBAM. Donc, Voila le rapport sans mise à jour. Je ne sais pas s'il est exploitable ou pas: Malwarebytes' Anti-Malware 1.41 Version de la base de données: 2775 Windows 5.1.2600 Service Pack 3, v.5857 06/11/2009 23:19:02 mbam-log-2009-11-06 (23-19-02).txt Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|) Eléments examinés: 151661 Temps écoulé: 26 minute(s), 12 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 1 Elément(s) de données du Registre infecté(s): 1 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Documents and Settings\Administrateur\Application Data\SparkleXP\Riprnt.exe (Trojan.Agent) -> Quarantined and deleted successfully. Merci . BABABDOU -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Houps! Je m'excuse. Le premier c'est l'info. Voici le log: Logfile of random's system information tool 1.06 (written by random/random) Run by Administrateur at 2009-11-05 16:25:36 Microsoft Windows XP Professionnel Service Pack 3, v.5857 System drive C: has 11 GB (53%) free of 20 GB Total RAM: 1023 MB (17% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:27:49, on 05/11/2009 Platform: Windows XP SP3, v.5857 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\WINDOWS\system32\cisvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\inetsrv\inetinfo.exe C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\system32\cidaemon.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Taskix\Taskix32.exe C:\Program Files\VistaDriveIcon\DrvIcon.exe C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2RPK.EXE C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAB8SWK.EXE C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe C:\Program Files\Nero\Nero 7\InCD\InCD.exe C:\Program Files\WinRoll\winroll.exe C:\Program Files\LClock\LClock.exe C:\Program Files\RocketDock\RocketDock.exe C:\Program Files\Vtune\TBPanel.exe C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe C:\Program Files\uTorrent\utorrent.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\Skype\Phone\Skype.exe C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\Skype\Plugin Manager\skypePM.exe C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe C:\Documents and Settings\Administrateur\Bureau\RSIT.exe C:\Program Files\trend micro\Administrateur.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [Taskix] C:\Program Files\Taskix\Taskix32.exe start O4 - HKLM\..\Run: [DrvIcon] C:\Program Files\VistaDriveIcon\DrvIcon.exe O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKLM\..\Run: [CNAP2 Launcher] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [securDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu O4 - HKCU\..\Run: [WinRoll] C:\Program Files\WinRoll\winroll.exe O4 - HKCU\..\Run: [LClock] "C:\Program Files\LClock\LClock.exe" O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe" O4 - HKCU\..\Run: [TBPanel] C:\Program Files\Vtune\TBPanel.exe /A O4 - HKCU\..\Run: [Arovax AntiSpyware] C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe /s O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\utorrent.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe O4 - Startup: Watch.lnk = C:\WINDOWS\twain_32\A4CIS\WATCH.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe (file missing) O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: Sony Ericsson OMSI download service (OMSI download service) - Unknown owner - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe -- End of file - 9624 bytes ======Scheduled tasks folder====== C:\WINDOWS\tasks\AppleSoftwareUpdate.job C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job C:\WINDOWS\tasks\User_Feed_Synchronization-{F66B6B52-A303-4EC5-A473-D904385D204F}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}] Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2009-07-10 1174920] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-26 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-09-26 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {D4027C7F-154A-4066-A1AD-4243D8127440} - Ask Toolbar - C:\Program Files\Ask.com\GenericAskToolbar.dll [2009-07-10 1174920] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Taskix"=C:\Program Files\Taskix\Taskix32.exe [2008-04-02 124416] "DrvIcon"=C:\Program Files\VistaDriveIcon\DrvIcon.exe [2008-04-13 49152] "VirtualCloneDrive"=C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe [2008-06-29 52168] "CNAP2 Launcher"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAP2LAK.EXE [2007-09-06 406944] "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-09-05 417792] "avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-09-15 81000] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-09-26 149280] "HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-03-11 49152] "Adobe Reader Speed Launcher"=E:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696] "Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288] "NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2007-03-01 153136] "SecurDisc"=C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe [2007-06-25 1629480] "InCD"=C:\Program Files\Nero\Nero 7\InCD\InCD.exe [2007-06-25 1057064] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "WIAWizardMenu"=C:\WINDOWS\system32\sti_ci.dll [2008-08-22 542208] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "WinRoll"=C:\Program Files\WinRoll\winroll.exe [2004-04-07 15360] "LClock"=C:\Program Files\LClock\LClock.exe [2004-09-19 65536] "RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616] "TBPanel"=C:\Program Files\Vtune\TBPanel.exe [2008-10-21 2154496] "Arovax AntiSpyware"=C:\Program Files\Arovax AntiSpyware\arovaxantispyware.exe [2007-09-21 1966080] "uTorrent"=C:\Program Files\uTorrent\utorrent.exe [2009-10-13 289072] "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-08-22 25600] "SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480] "Skype"=C:\Program Files\Skype\Phone\Skype.exe [2009-10-09 25623336] "LightScribe Control Panel"=C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe [2007-08-23 455968] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe [2007-06-27 152872] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage Notification de cadeaux MSN.lnk - C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe Watch.lnk - C:\WINDOWS\twain_32\A4CIS\WATCH.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2008-08-22 133632] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=1 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=255 "NoSMHelp"=1 "ForceClassicControlPanel"=1 "NoDesktopCleanupWizard"=1 "NoInstrumentation"=1 "NoResolveSearch"=1 "NoResolveTrack"=1 "NoSMBalloonTip"=1 "NoSMConfigurePrograms"=1 "NoStartMenuMFUprogramsList"=1 "NoStrCmpLogical"=0 "NoWelcomeScreen"=1 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HideRunAsVerb"= "NoDriveTypeAutoRun"= "NoInstrumentation"= "NoResolveTrack"= "NoSetActiveDesktop"= "NoStartMenuMFUprogramsList"= "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\Program Files\uTorrent\utorrent.exe"="C:\Program Files\uTorrent\utorrent.exe:*:Enabled:µTorrent" "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour" "C:\Program Files\Alwil Software\Avast4\ashAvast.exe"="C:\Program Files\Alwil Software\Avast4\ashAvast.exe:LocalSubNet:Enabled:avast! Antivirus" "C:\Program Files\Skype\Plugin Manager\skypePM.exe"="C:\Program Files\Skype\Plugin Manager\skypePM.exe:*:Enabled:Skype Extras Manager" "G:\Installation\Setupx.exe"="G:\Installation\Setupx.exe:*:Enabled:Nero ProductSetup" "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{21e4e9f7-bce6-11de-9657-00192196c0cd}] shell\AutoRun\command - J:\cpepnv.exe shell\explore\command - J:\cpepnv.exe shell\open\command - J:\cpepnv.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2aca449e-a792-11de-962f-00192196c0cd}] shell\AutoRun\command - bqxjgx.exe shell\explore\command - bqxjgx.exe shell\open\command - bqxjgx.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9c99cd72-c787-11de-9662-00192196c0cd}] shell\AutoRun\command - ph.exe shell\open\command - ph.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f96726d7-c30f-11de-965d-00192196c0cd}] shell\AutoRun\command - J:\tzyubb.exe shell\explore\command - J:\tzyubb.exe shell\open\command - J:\tzyubb.exe ======File associations====== .reg - edit - .reg - open - ======List of files/folders created in the last 3 months====== 2009-11-05 16:25:37 ----D---- C:\Program Files\trend micro 2009-11-05 16:25:36 ----D---- C:\rsit 2009-11-02 23:35:57 ----A---- C:\WINDOWS\system32\DBCLIENT.DLL 2009-11-02 23:35:56 ----D---- C:\Program Files\Fichiers communs\Borland Shared 2009-11-02 23:21:39 ----D---- C:\a1 2009-11-01 18:37:13 ----D---- C:\Documents and Settings\All Users\Application Data\LightScribe 2009-11-01 18:18:44 ----D---- C:\Program Files\Fichiers communs\LightScribe 2009-11-01 18:13:32 ----D---- C:\Documents and Settings\Administrateur\Application Data\Ahead 2009-11-01 18:12:34 ----D---- C:\Documents and Settings\All Users\Application Data\Ahead 2009-11-01 18:07:12 ----D---- C:\Program Files\Fichiers communs\Ahead 2009-10-31 21:03:59 ----A---- C:\mpeg.txt 2009-10-29 20:25:54 ----D---- C:\Program Files\Fichiers communs\DESIGNER 2009-10-29 20:25:22 ----D---- C:\WINDOWS\SHELLNEW 2009-10-29 20:25:01 ----D---- C:\Program Files\Microsoft.NET 2009-10-29 20:16:04 ----RHD---- C:\MSOCache 2009-10-28 15:17:36 ----D---- C:\Documents and Settings\Administrateur\Application Data\Help 2009-10-25 13:48:44 ----HD---- C:\WINDOWS\PIF 2009-10-24 15:12:28 ----D---- C:\Program Files\ZI AIDE de zicompta 2009-10-23 10:43:52 ----A---- C:\WINDOWS\system32\muweb.dll 2009-10-23 10:43:52 ----A---- C:\WINDOWS\system32\mucltui.dll.mui 2009-10-23 10:43:52 ----A---- C:\WINDOWS\system32\mucltui.dll 2009-10-23 10:17:34 ----A---- C:\WINDOWS\system32\vfwwdm32.dll 2009-10-23 08:39:10 ----D---- C:\Program Files\Fichiers communs\Skype 2009-10-23 08:39:07 ----RD---- C:\Program Files\Skype 2009-10-22 16:29:13 ----D---- C:\Program Files\Fichiers communs\Windows Live 2009-10-22 13:29:47 ----A---- C:\Documents and Settings\All Users\Application Data\hpeA0.dll 2009-10-22 13:29:38 ----D---- C:\Program Files\Sony Ericsson 2009-10-22 13:29:38 ----D---- C:\Documents and Settings\All Users\Application Data\Sony Ericsson 2009-10-22 13:21:58 ----D---- C:\Documents and Settings\Administrateur\Application Data\skypePM 2009-10-18 18:33:23 ----D---- C:\WINDOWS\Minidump 2009-10-17 10:59:43 ----A---- C:\WINDOWS\system32\jit.dll 2009-10-17 10:59:43 ----A---- C:\WINDOWS\system32\javaee.dll 2009-10-17 10:59:43 ----A---- C:\WINDOWS\system32\dx3j.dll 2009-10-17 10:59:43 ----A---- C:\WINDOWS\setdebug.exe 2009-10-17 10:59:37 ----A---- C:\WINDOWS\system32\wjview.exe 2009-10-17 10:59:37 ----A---- C:\WINDOWS\system32\vmhelper.dll 2009-10-17 10:59:36 ----A---- C:\WINDOWS\system32\msjdbc10.dll 2009-10-17 10:59:36 ----A---- C:\WINDOWS\system32\msjava.dll 2009-10-17 10:59:36 ----A---- C:\WINDOWS\system32\msawt.dll 2009-10-17 10:59:36 ----A---- C:\WINDOWS\system32\jview.exe 2009-10-17 10:59:36 ----A---- C:\WINDOWS\system32\jdbgmgr.exe 2009-10-17 10:59:35 ----A---- C:\WINDOWS\system32\javart.dll 2009-10-17 10:59:35 ----A---- C:\WINDOWS\system32\javaprxy.dll 2009-10-17 10:59:35 ----A---- C:\WINDOWS\system32\javacypt.dll 2009-10-17 10:59:34 ----A---- C:\WINDOWS\system32\clspack.exe 2009-10-16 18:29:18 ----D---- C:\WINDOWS\Sun 2009-10-16 08:33:58 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$ 2009-10-16 08:33:52 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$ 2009-10-16 08:33:47 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$ 2009-10-16 08:33:43 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$ 2009-10-16 08:33:31 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$ 2009-10-16 02:00:49 ----HDC---- C:\WINDOWS\$NtUninstallKB975254$ 2009-10-16 02:00:45 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$ 2009-10-16 02:00:40 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$ 2009-10-16 02:00:31 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$ 2009-10-16 02:00:16 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$ 2009-10-12 17:43:30 ----HDC---- C:\WINDOWS\$NtUninstallKB953155$ 2009-10-09 17:10:38 ----D---- C:\Documents and Settings\Administrateur\Application Data\HP 2009-10-09 15:44:43 ----D---- C:\Documents and Settings\Administrateur\Application Data\Uniblue 2009-10-09 14:50:34 ----D---- C:\Program Files\Windows Installer Clean Up 2009-10-09 14:50:14 ----D---- C:\Program Files\MSECACHE 2009-10-09 13:38:32 ----D---- C:\Documents and Settings\All Users\Application Data\Hewlett-Packard 2009-10-09 13:37:02 ----D---- C:\Documents and Settings\All Users\Application Data\HPSSUPPLY 2009-10-09 13:35:41 ----D---- C:\Documents and Settings\All Users\Application Data\HP Product Assistant 2009-10-09 13:35:40 ----D---- C:\Documents and Settings\All Users\Application Data\HP 2009-10-08 17:15:14 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$ 2009-10-08 16:33:12 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$ 2009-10-03 10:10:17 ----A---- C:\WINDOWS\system32\vp7vfw.dll 2009-10-03 10:10:16 ----D---- C:\Program Files\On2 Technologies 2009-10-03 10:09:29 ----A---- C:\WINDOWS\system32\rmoc3260.dll 2009-10-03 10:09:29 ----A---- C:\WINDOWS\system32\pndx5032.dll 2009-10-03 10:09:29 ----A---- C:\WINDOWS\system32\pndx5016.dll 2009-10-03 10:09:29 ----A---- C:\WINDOWS\system32\pncrt.dll 2009-10-03 10:09:28 ----D---- C:\Program Files\Real Alternative 2009-10-03 10:09:28 ----D---- C:\Documents and Settings\All Users\Application Data\Real 2009-10-03 10:09:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\Real 2009-10-03 10:08:40 ----D---- C:\Program Files\Haali 2009-10-03 10:07:54 ----D---- C:\Program Files\x264 2009-10-03 10:07:54 ----A---- C:\WINDOWS\system32\x264vfw.dll 2009-10-03 10:07:26 ----D---- C:\Program Files\AC3Filter 2009-10-03 10:07:12 ----A---- C:\WINDOWS\system32\OggDSuninst.exe 2009-10-03 10:06:53 ----A---- C:\WINDOWS\system32\CoreAAC-uninstall.exe 2009-10-03 09:55:54 ----A---- C:\WINDOWS\cPVAS.INI 2009-10-03 09:05:58 ----D---- C:\Program Files\RM-X® M4v Avi Converter 2009-10-03 09:04:01 ----D---- C:\Program Files\Ripp-It Codec Pack 2009-10-03 09:02:47 ----D---- C:\Program Files\AviSynth 2.5 2009-10-03 09:01:31 ----D---- C:\Program Files\Ripp-it_AM 2009-10-03 08:42:59 ----A---- C:\WINDOWS\system32\pthreadGC2.dll 2009-10-03 08:42:59 ----A---- C:\WINDOWS\system32\ff_vfw.dll.manifest 2009-10-03 08:42:59 ----A---- C:\WINDOWS\system32\ff_vfw.dll 2009-10-03 08:42:57 ----D---- C:\Program Files\ffdshow 2009-10-02 14:03:59 ----D---- C:\divx 2009-09-29 17:21:21 ----D---- C:\Program Files\Microsoft Carioca 2009-09-26 15:14:05 ----A---- C:\WINDOWS\system32\javaws.exe 2009-09-26 15:14:05 ----A---- C:\WINDOWS\system32\deploytk.dll 2009-09-26 15:14:04 ----A---- C:\WINDOWS\system32\javaw.exe 2009-09-26 15:14:04 ----A---- C:\WINDOWS\system32\java.exe 2009-09-26 15:13:35 ----D---- C:\Program Files\Java 2009-09-26 02:00:43 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$ 2009-09-26 02:00:32 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$ 2009-09-26 02:00:25 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$ 2009-09-26 02:00:14 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$ 2009-09-24 11:31:29 ----D---- C:\Program Files\Xvid 2009-09-22 16:35:20 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$ 2009-09-22 13:46:22 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$ 2009-09-22 10:12:57 ----A---- C:\WINDOWS\system32\aswBoot.exe 2009-09-22 10:12:55 ----D---- C:\Program Files\Alwil Software 2009-09-22 09:54:37 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$ 2009-09-22 09:54:33 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$ 2009-09-22 09:54:27 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$ 2009-09-22 09:54:22 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$ 2009-09-22 09:54:16 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$ 2009-09-22 07:56:15 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$ 2009-09-21 21:12:02 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$ 2009-09-21 21:11:55 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$ 2009-09-21 21:11:49 ----HDC---- C:\WINDOWS\$NtUninstallKB970483$ 2009-09-21 21:11:42 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$ 2009-09-21 21:11:38 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$ 2009-09-21 21:11:32 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$ 2009-09-21 21:11:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$ 2009-09-21 21:05:41 ----D---- C:\1528e47c1f5c471223c2bb79f386 2009-09-21 21:05:31 ----D---- C:\WINDOWS\SxsCaPendDel 2009-09-21 21:00:00 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$ 2009-09-21 20:59:46 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$ 2009-09-21 20:59:39 ----HDC---- C:\WINDOWS\$NtUninstallKB938464-v2$ 2009-09-21 20:59:22 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$ 2009-09-21 20:57:33 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$ 2009-09-21 20:57:29 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$ 2009-09-21 20:57:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$ 2009-09-21 20:57:18 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$ 2009-09-21 20:57:11 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$ 2009-09-21 20:57:07 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$ 2009-09-21 20:57:01 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$ 2009-09-21 20:56:51 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$ 2009-09-21 20:56:46 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$ 2009-09-21 20:56:40 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$ 2009-09-21 20:56:35 ----D---- C:\Program Files\MSXML 4.0 2009-09-21 20:56:26 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$ 2009-09-21 20:56:19 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$ 2009-09-21 17:48:10 ----D---- C:\Program Files\PFConfig 2009-09-21 17:39:57 ----D---- C:\WINDOWS\system32\appmgmt 2009-09-21 14:34:32 ----D---- C:\Program Files\CCleaner 2009-09-21 14:12:15 ----D---- C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD} 2009-09-21 14:11:22 ----D---- C:\Program Files\Bonjour 2009-09-21 14:10:40 ----D---- C:\Program Files\QuickTime 2009-09-21 07:41:43 ----A---- C:\WINDOWS\NeroDigital.ini 2009-09-20 09:03:34 ----N---- C:\WINDOWS\system32\spmsg.dll 2009-09-20 08:22:15 ----D---- C:\WINDOWS\ie8updates 2009-09-20 08:20:52 ----HDC---- C:\WINDOWS\ie8 2009-09-20 08:19:12 ----A---- C:\WINDOWS\system32\MRT.exe 2009-09-19 23:37:02 ----HDC---- C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2009-09-19 23:35:44 ----D---- C:\Program Files\MSBuild 2009-09-19 23:32:47 ----D---- C:\WINDOWS\system32\XPSViewer 2009-09-19 23:32:45 ----D---- C:\WINDOWS\system32\en-us 2009-09-19 23:32:15 ----D---- C:\Program Files\Reference Assemblies 2009-09-19 23:31:55 ----N---- C:\WINDOWS\system32\spmsg2.dll 2009-09-19 23:08:57 ----D---- C:\WINDOWS\system32\PreInstall 2009-09-19 23:08:56 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$ 2009-09-19 23:08:56 ----HD---- C:\WINDOWS\$hf_mig$ 2009-09-19 22:18:11 ----D---- C:\Documents and Settings\Administrateur\Application Data\DivX 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\vxblock.dll 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\pxwave.dll 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\pxsfs.dll 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\pxmas.dll 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\pxinsi64.exe 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\pxinsa64.exe 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\pxhpinst.exe 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\pxdrv.dll 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\pxcpyi64.exe 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\pxcpya64.exe 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\pxafs.dll 2009-09-19 20:52:16 ----N---- C:\WINDOWS\system32\px.dll 2009-09-19 20:51:38 ----D---- C:\Program Files\Fichiers communs\DivX Shared 2009-09-19 20:51:38 ----D---- C:\Program Files\DivX 2009-09-19 20:41:27 ----D---- C:\WINDOWS\system32\SoftwareDistribution 2009-09-18 23:34:55 ----D---- C:\Program Files\Ask.com 2009-09-18 16:08:25 ----D---- C:\Program Files\Spybot - Search & Destroy 2009-09-18 16:08:25 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy 2009-09-16 23:33:42 ----D---- C:\Documents and Settings\All Users\Application Data\Google 2009-09-16 21:46:03 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia 2009-09-15 10:56:23 ----A---- C:\WINDOWS\WATCH.INI 2009-09-15 10:34:48 ----A---- C:\WINDOWS\PCDLIB32.DLL 2009-09-15 10:34:44 ----D---- C:\WINDOWS\ULEAD.DAT 2009-09-15 10:34:44 ----D---- C:\Program Files\iPhoto Plus 4 2009-09-15 10:34:44 ----A---- C:\WINDOWS\Ulead32.ini 2009-09-15 10:33:23 ----A---- C:\WINDOWS\ATM.INI 2009-09-15 10:33:23 ----A---- C:\WINDOWS\ACROREAD.INI 2009-09-15 10:33:23 ----A---- C:\WINDOWS\ACROGRAF.INI 2009-09-15 10:33:17 ----A---- C:\WINDOWS\MSVCRT40.DLL 2009-09-15 10:33:17 ----A---- C:\WINDOWS\MFC40.DLL 2009-09-15 10:33:15 ----A---- C:\WINDOWS\ASICSET.INI 2009-09-15 10:33:07 ----D---- C:\MSCAN 2009-09-14 13:33:23 ----D---- C:\Documents and Settings\All Users\Application Data\WEBREG 2009-09-14 13:32:11 ----D---- C:\Program Files\Fichiers communs\HP 2009-09-14 13:31:28 ----A---- C:\WINDOWS\system32\hpzll5ha.dll 2009-09-14 13:30:37 ----A---- C:\WINDOWS\system32\hpzids01.dll 2009-09-14 13:30:31 ----D---- C:\Program Files\HP 2009-09-14 13:30:18 ----HD---- C:\Config.Msi 2009-09-13 17:45:10 ----D---- C:\Documents and Settings\Administrateur\Application Data\Nero 2009-09-12 13:39:20 ----A---- C:\WINDOWS\Irremote.ini 2009-09-12 13:15:45 ----D---- C:\Program Files\Nero 2009-09-12 13:15:21 ----D---- C:\Program Files\Fichiers communs\Nero 2009-09-12 13:15:21 ----D---- C:\Documents and Settings\All Users\Application Data\Nero 2009-09-12 08:01:20 ----D---- C:\Documents and Settings\Administrateur\Application Data\Skype 2009-09-11 19:37:30 ----D---- C:\Spybot S&D 2009-09-11 19:36:07 ----D---- C:\WINDOWS\system32\GroupPolicy 2009-09-11 19:36:07 ----D---- C:\WINDOWS\SparkleXP 2009-09-11 19:36:07 ----D---- C:\Documents and Settings\Administrateur\Application Data\SparkleXP 2009-09-11 19:36:06 ----D---- C:\Program Files\SparkleXP 2009-09-11 19:34:47 ----D---- C:\Documents and Settings\All Users\Application Data\Skype 2009-09-11 19:33:44 ----D---- C:\Documents and Settings\Administrateur\Application Data\Apple Computer 2009-09-11 19:33:40 ----A---- C:\WINDOWS\system32\GEARAspi.dll 2009-09-11 19:33:05 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer 2009-09-11 19:32:55 ----D---- C:\Program Files\Apple Software Update 2009-09-11 19:32:51 ----DC---- C:\WINDOWS\system32\DRVSTORE 2009-09-11 19:32:44 ----D---- C:\Program Files\Fichiers communs\Apple 2009-09-11 19:32:44 ----D---- C:\Documents and Settings\All Users\Application Data\Apple 2009-09-11 19:30:22 ----HD---- C:\WINDOWS\msdownld.tmp 2009-09-11 19:29:58 ----A---- C:\WINDOWS\system32\spupdsvc.exe 2009-09-11 19:26:27 ----D---- C:\Program Files\Arovax AntiSpyware 2009-09-11 19:26:27 ----D---- C:\Documents and Settings\All Users\Application Data\Arovax 2009-09-11 13:37:09 ----D---- C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage 2009-09-11 13:37:06 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage 2009-09-11 13:34:27 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe 2009-09-11 13:32:50 ----D---- C:\WINDOWS\system32\Adobe 2009-09-11 13:23:41 ----D---- C:\Program Files\ZICOMPTA 2009-09-11 13:19:57 ----A---- C:\WINDOWS\IsUninst.exe 2009-09-11 13:16:03 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe 2009-09-11 13:15:51 ----D---- C:\Program Files\Fichiers communs\Adobe 2009-09-11 13:08:04 ----D---- C:\Documents and Settings\Administrateur\Application Data\Notepad++ 2009-09-11 12:56:10 ----D---- C:\WINDOWS\IIS Temporary Compressed Files 2009-09-11 12:55:58 ----D---- C:\WINDOWS\system32\Cache 2009-09-11 12:55:52 ----A---- C:\WINDOWS\system32\snprfdll.dll 2009-09-11 12:55:52 ----A---- C:\WINDOWS\system32\smtpctrs.ini 2009-09-11 12:55:52 ----A---- C:\WINDOWS\system32\smtpctrs.dll 2009-09-11 12:55:51 ----A---- C:\WINDOWS\system32\regtrace.exe 2009-09-11 12:55:51 ----A---- C:\WINDOWS\system32\ntfsdrct.ini 2009-09-11 12:55:51 ----A---- C:\WINDOWS\system32\fcachdll.dll 2009-09-11 12:55:51 ----A---- C:\WINDOWS\system32\adsiisex.dll 2009-09-11 12:54:08 ----A---- C:\WINDOWS\system32\ftpctrs2.dll 2009-09-11 12:54:08 ----A---- C:\WINDOWS\system32\ftpctrs.ini 2009-09-11 12:54:05 ----A---- C:\WINDOWS\system32\w3svapi.dll 2009-09-11 12:54:05 ----A---- C:\WINDOWS\system32\w3ctrs.ini 2009-09-11 12:54:05 ----A---- C:\WINDOWS\system32\w3ctrs.dll 2009-09-11 12:54:05 ----A---- C:\WINDOWS\system32\axperf.ini 2009-09-11 12:54:05 ----A---- C:\WINDOWS\system32\aspperf.dll 2009-09-11 12:54:04 ----A---- C:\WINDOWS\system32\iisrstap.dll 2009-09-11 12:54:04 ----A---- C:\WINDOWS\system32\iisreset.exe 2009-09-11 12:54:04 ----A---- C:\WINDOWS\system32\ftpsapi2.dll 2009-09-11 12:54:03 ----A---- C:\WINDOWS\system32\wamregps.dll 2009-09-11 12:54:03 ----A---- C:\WINDOWS\system32\infoctrs.ini 2009-09-11 12:54:03 ----A---- C:\WINDOWS\system32\infoctrs.dll 2009-09-11 12:54:03 ----A---- C:\WINDOWS\system32\inetsloc.dll 2009-09-11 12:54:03 ----A---- C:\WINDOWS\system32\iismui.dll 2009-09-11 12:54:02 ----A---- C:\WINDOWS\system32\convlog.exe 2009-09-11 12:54:02 ----A---- C:\WINDOWS\system32\admxprox.dll 2009-09-11 12:53:57 ----A---- C:\WINDOWS\system32\smtpapi.dll 2009-09-11 12:53:57 ----A---- C:\WINDOWS\system32\rwnh.dll 2009-09-11 12:53:56 ----A---- C:\WINDOWS\system32\infoadmn.dll 2009-09-11 12:53:56 ----A---- C:\WINDOWS\system32\iismap.dll 2009-09-11 12:53:56 ----A---- C:\WINDOWS\system32\iisext.dll 2009-09-11 12:53:56 ----A---- C:\WINDOWS\system32\exstrace.dll 2009-09-11 12:53:56 ----A---- C:\WINDOWS\system32\adsiis.dll 2009-09-11 12:53:55 ----A---- C:\WINDOWS\system32\iisRtl.dll 2009-09-11 12:53:55 ----A---- C:\WINDOWS\system32\admwprox.dll 2009-09-11 12:53:52 ----A---- C:\WINDOWS\system32\staxmem.dll 2009-09-11 12:53:51 ----D---- C:\WINDOWS\system32\Logfiles 2009-09-11 12:53:51 ----D---- C:\Inetpub 2009-09-11 12:52:22 ----A---- C:\WINDOWS\system32\sol.exe 2009-09-11 12:52:21 ----A---- C:\WINDOWS\system32\winmine.exe 2009-09-11 12:52:21 ----A---- C:\WINDOWS\system32\mshearts.exe 2009-09-11 12:52:21 ----A---- C:\WINDOWS\system32\freecell.exe 2009-09-11 12:52:20 ----A---- C:\WINDOWS\system32\spider.exe 2009-09-11 10:55:15 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla 2009-09-11 10:46:50 ----RA---- C:\WINDOWS\system32\kbdarmw.dll 2009-09-11 10:46:50 ----RA---- C:\WINDOWS\system32\kbdarme.dll 2009-09-11 10:46:50 ----A---- C:\WINDOWS\system32\Thawbrkr.dll 2009-09-11 10:46:49 ----RA---- C:\WINDOWS\system32\kbdgeo.dll 2009-09-11 10:46:48 ----RA---- C:\WINDOWS\system32\kbdintel.dll 2009-09-11 10:46:48 ----RA---- C:\WINDOWS\system32\kbdintam.dll 2009-09-11 10:46:48 ----RA---- C:\WINDOWS\system32\kbdinpun.dll 2009-09-11 10:46:48 ----RA---- C:\WINDOWS\system32\kbdinmar.dll 2009-09-11 10:46:48 ----RA---- C:\WINDOWS\system32\kbdinkan.dll 2009-09-11 10:46:48 ----RA---- C:\WINDOWS\system32\kbdinhin.dll 2009-09-11 10:46:48 ----RA---- C:\WINDOWS\system32\kbdinguj.dll 2009-09-11 10:46:48 ----RA---- C:\WINDOWS\system32\kbdindev.dll 2009-09-11 10:46:48 ----A---- C:\WINDOWS\system32\c_iscii.dll 2009-09-11 10:46:47 ----RA---- C:\WINDOWS\system32\kbdvntc.dll 2009-09-11 10:46:44 ----RA---- C:\WINDOWS\system32\kbdurdu.dll 2009-09-11 10:46:44 ----RA---- C:\WINDOWS\system32\kbdsyr2.dll 2009-09-11 10:46:44 ----RA---- C:\WINDOWS\system32\kbdsyr1.dll 2009-09-11 10:46:44 ----RA---- C:\WINDOWS\system32\kbdfa.dll 2009-09-11 10:46:44 ----RA---- C:\WINDOWS\system32\kbddiv2.dll 2009-09-11 10:46:44 ----RA---- C:\WINDOWS\system32\kbddiv1.dll 2009-09-11 10:46:44 ----A---- C:\WINDOWS\system32\kbdusa.dll 2009-09-11 10:46:43 ----RA---- C:\WINDOWS\system32\kbda3.dll 2009-09-11 10:46:43 ----RA---- C:\WINDOWS\system32\kbda2.dll 2009-09-11 10:46:43 ----RA---- C:\WINDOWS\system32\kbda1.dll 2009-09-11 10:46:39 ----RA---- C:\WINDOWS\system32\kbdheb.dll 2009-09-11 10:46:32 ----RA---- C:\WINDOWS\system32\kbdth3.dll 2009-09-11 10:46:32 ----RA---- C:\WINDOWS\system32\kbdth2.dll 2009-09-11 10:46:32 ----RA---- C:\WINDOWS\system32\kbdth1.dll 2009-09-11 10:46:32 ----RA---- C:\WINDOWS\system32\kbdth0.dll 2009-09-11 10:46:31 ----A---- C:\WINDOWS\system32\ftlx041e.dll 2009-09-11 02:36:57 ----D---- C:\Documents and Settings\All Users\Application Data\Canon 2009-09-11 02:36:01 ----A---- C:\WINDOWS\system32\CNAP2LMK.DLL 2009-09-11 02:35:59 ----A---- C:\WINDOWS\system32\CNAB8EMK.DLL 2009-09-11 02:35:40 ----D---- C:\Program Files\Canon 2009-09-11 02:31:29 ----A---- C:\WINDOWS\ODBC.INI 2009-09-11 02:31:26 ----A---- C:\WINDOWS\system32\mdimon.dll 2009-09-11 02:30:40 ----D---- C:\Program Files\Microsoft Visual Studio 2009-09-11 02:30:09 ----D---- C:\Program Files\Microsoft Office 2009-09-11 01:54:47 ----A---- C:\WINDOWS\system32\h323log.txt 2009-09-11 01:53:44 ----A---- C:\WINDOWS\system32\usbui.dll 2009-09-11 01:52:04 ----SHD---- C:\WINDOWS\Installer 2009-09-11 01:52:04 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI 2009-09-11 01:52:03 ----D---- C:\Program Files\Fichiers communs\ODBC 2009-09-11 01:52:03 ----A---- C:\WINDOWS\ODBCINST.INI 2009-09-11 01:51:59 ----D---- C:\Program Files\Fichiers communs\SpeechEngines 2009-09-11 01:51:58 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared 2009-09-11 01:51:58 ----D---- C:\Program Files\Fichiers communs 2009-09-11 01:51:58 ----D---- C:\Program Files 2009-09-11 01:51:55 ----RA---- C:\WINDOWS\system32\kbdtuq.dll 2009-09-11 01:51:55 ----RA---- C:\WINDOWS\system32\kbdtuf.dll 2009-09-11 01:51:55 ----RA---- C:\WINDOWS\system32\kbdazel.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdycc.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbduzb.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdur.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdtat.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdru1.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdru.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdmon.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdkyr.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdkaz.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdbu.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdblr.dll 2009-09-11 01:51:52 ----RA---- C:\WINDOWS\system32\kbdaze.dll 2009-09-11 01:51:49 ----RA---- C:\WINDOWS\system32\kbdhept.dll 2009-09-11 01:51:49 ----RA---- C:\WINDOWS\system32\kbdhela3.dll 2009-09-11 01:51:49 ----RA---- C:\WINDOWS\system32\kbdhela2.dll 2009-09-11 01:51:49 ----RA---- C:\WINDOWS\system32\kbdhe319.dll 2009-09-11 01:51:49 ----RA---- C:\WINDOWS\system32\kbdhe220.dll 2009-09-11 01:51:49 ----RA---- C:\WINDOWS\system32\kbdhe.dll 2009-09-11 01:51:49 ----RA---- C:\WINDOWS\system32\kbdgkl.dll 2009-09-11 01:51:47 ----RA---- C:\WINDOWS\system32\kbdlv1.dll 2009-09-11 01:51:47 ----RA---- C:\WINDOWS\system32\kbdlv.dll 2009-09-11 01:51:47 ----RA---- C:\WINDOWS\system32\kbdlt1.dll 2009-09-11 01:51:47 ----RA---- C:\WINDOWS\system32\kbdlt.dll 2009-09-11 01:51:47 ----RA---- C:\WINDOWS\system32\kbdest.dll 2009-09-11 01:51:45 ----RA---- C:\WINDOWS\system32\kbdsl1.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdycl.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdsl.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdro.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdpl1.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdpl.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdhu1.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdhu.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdcz2.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdcz1.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdcz.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\kbdcr.dll 2009-09-11 01:51:44 ----RA---- C:\WINDOWS\system32\KBDAL.DLL 2009-09-11 01:51:38 ----A---- C:\WINDOWS\system32\spxcoins.dll 2009-09-11 01:51:38 ----A---- C:\WINDOWS\system32\irclass.dll 2009-09-11 01:51:38 ----A---- C:\WINDOWS\system32\EqnClass.Dll 2009-09-11 01:51:38 ----A---- C:\WINDOWS\system32\dgsetup.dll 2009-09-11 01:51:38 ----A---- C:\WINDOWS\system32\dgrpsetu.dll 2009-09-11 01:51:35 ----A---- C:\WINDOWS\TASKMAN.EXE 2009-09-11 01:51:35 ----A---- C:\WINDOWS\system32\batt.dll 2009-09-11 01:51:34 ----A---- C:\WINDOWS\system32\storprop.dll 2009-09-11 01:51:34 ----A---- C:\WINDOWS\NOTEPAD.EXE 2009-09-11 01:51:26 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini 2009-09-11 01:51:05 ----D---- C:\WINDOWS\system32\CatRoot2 2009-09-11 01:51:05 ----D---- C:\WINDOWS\system32\CatRoot 2009-09-11 01:50:59 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft 2009-09-11 01:50:33 ----D---- C:\Documents and Settings 2009-09-11 01:50:32 ----SHD---- C:\System Volume Information 2009-09-11 01:50:04 ----SH---- C:\boot.ini 2009-09-11 01:46:30 ----RSD---- C:\WINDOWS\Fonts 2009-09-11 01:46:30 ----D---- C:\WINDOWS\WinSxS 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Web 2009-09-11 01:46:30 ----D---- C:\WINDOWS\twain_32 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Temp 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\wins 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\wbem 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\usmt 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\spool 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\ShellExt 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\Setup 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\ras 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\npp 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\mui 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\inetsrv 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\IME 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\icsxml 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\ias 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\fr-fr 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\fr 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\export 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\drivers 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\dhcp 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\config 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\3com_dmi 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\3076 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\2052 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\1054 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\1042 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\1041 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\1037 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\1036 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\1033 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\1031 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\1028 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32\1025 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system32 2009-09-11 01:46:30 ----D---- C:\WINDOWS\system 2009-09-11 01:46:30 ----D---- C:\WINDOWS\security 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Resources 2009-09-11 01:46:30 ----D---- C:\WINDOWS\repair 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Provisioning 2009-09-11 01:46:30 ----D---- C:\WINDOWS\PeerNet 2009-09-11 01:46:30 ----D---- C:\WINDOWS\PCHealth 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Network Diagnostic 2009-09-11 01:46:30 ----D---- C:\WINDOWS\mui 2009-09-11 01:46:30 ----D---- C:\WINDOWS\msapps 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Media 2009-09-11 01:46:30 ----D---- C:\WINDOWS\L2Schemas 2009-09-11 01:46:30 ----D---- C:\WINDOWS\java 2009-09-11 01:46:30 ----D---- C:\WINDOWS\inf 2009-09-11 01:46:30 ----D---- C:\WINDOWS\ime 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Help 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Driver Cache 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Debug 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Cursors 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Connection Wizard 2009-09-11 01:46:30 ----D---- C:\WINDOWS\Config 2009-09-11 01:46:30 ----D---- C:\WINDOWS\AppPatch 2009-09-11 01:46:30 ----D---- C:\WINDOWS\addins 2009-09-11 01:46:30 ----D---- C:\WINDOWS 2009-09-11 00:57:53 ----D---- C:\WINDOWS\system32\AGEIA 2009-09-11 00:57:53 ----D---- C:\Program Files\AGEIA Technologies 2009-09-11 00:57:32 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard 2009-09-11 00:56:49 ----D---- C:\WINDOWS\nview 2009-09-11 00:56:48 ----A---- C:\WINDOWS\system32\nvudisp.exe 2009-09-11 00:43:23 ----A---- C:\WINDOWS\system32\NVUNINST.EXE 2009-09-11 00:39:06 ----D---- C:\WINDOWS\system32\DirectX 2009-09-11 00:39:01 ----D---- C:\WINDOWS\Logs 2009-09-11 00:38:59 ----D---- C:\Program Files\Vtune 2009-09-11 00:32:28 ----D---- C:\WINDOWS\system32\Lang 2009-09-11 00:31:29 ----R---- C:\WINDOWS\system32\ChCfg.exe 2009-09-11 00:31:11 ----D---- C:\WINDOWS\system32\RTCOM 2009-09-11 00:31:09 ----A---- C:\WINDOWS\system32\ksuser.dll 2009-09-11 00:31:06 ----R---- C:\WINDOWS\SoundMan.exe 2009-09-11 00:31:05 ----R---- C:\WINDOWS\SkyTel.exe 2009-09-11 00:31:04 ----R---- C:\WINDOWS\RtlUpd.exe 2009-09-11 00:31:02 ----R---- C:\WINDOWS\RTLCPL.exe 2009-09-11 00:30:56 ----R---- C:\WINDOWS\RTHDCPL.exe 2009-09-11 00:30:56 ----R---- C:\WINDOWS\MicCal.exe 2009-09-11 00:30:54 ----R---- C:\WINDOWS\Alcmtr.exe 2009-09-11 00:30:53 ----R---- C:\WINDOWS\alcwzrd.exe 2009-09-11 00:30:52 ----D---- C:\Program Files\Realtek 2009-09-11 00:30:51 ----HD---- C:\Program Files\InstallShield Installation Information 2009-09-11 00:29:24 ----R---- C:\WINDOWS\RtlExUpd.dll 2009-09-11 00:26:37 ----D---- C:\WINDOWS\system32\ReinstallBackups 2009-09-11 00:26:34 ----D---- C:\Program Files\Intel 2009-09-11 00:25:41 ----D---- C:\WINDOWS\system32\Tools 2009-09-11 00:25:29 ----D---- C:\Program Files\Fichiers communs\InstallShield 2009-09-11 00:14:58 ----SHD---- C:\RECYCLER 2009-09-11 00:08:13 ----D---- C:\Program Files\Elaborate Bytes 2009-09-11 00:08:09 ----D---- C:\Program Files\XtremSplit 2009-09-11 00:08:07 ----D---- C:\Program Files\RocketDock 2009-09-11 00:08:06 ----D---- C:\Program Files\7-Zip 2009-09-11 00:07:59 ----D---- C:\Documents and Settings\Administrateur\Application Data\Sun 2009-09-11 00:07:58 ----D---- C:\Program Files\WinRoll 2009-09-11 00:07:58 ----D---- C:\Program Files\VistaDriveIcon 2009-09-11 00:07:58 ----D---- C:\Program Files\Taskix 2009-09-11 00:07:58 ----D---- C:\Program Files\LClock 2009-09-11 00:07:54 ----D---- C:\Program Files\uTorrent 2009-09-11 00:07:54 ----D---- C:\Documents and Settings\Administrateur\Application Data\uTorrent 2009-09-11 00:07:51 ----D---- C:\Program Files\Mozilla Firefox 2009-09-11 00:07:47 ----D---- C:\Program Files\WinRAR 2009-09-11 00:07:47 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR 2009-09-11 00:03:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities 2009-09-11 00:03:15 ----HD---- C:\Program Files\Uninstall Information 2009-09-11 00:03:06 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft 2009-09-11 00:03:06 ----ASH---- C:\Documents and Settings\Administrateur\Application Data\desktop.ini 2009-09-11 00:03:04 ----D---- C:\WINDOWS\SoftwareDistribution 2009-09-11 00:03:03 ----D---- C:\WINDOWS\Prefetch 2009-09-11 00:03:02 ----SD---- C:\WINDOWS\system32\Microsoft 2009-09-11 00:00:58 ----RSD---- C:\WINDOWS\assembly 2009-09-11 00:00:39 ----D---- C:\WINDOWS\Microsoft.NET 2009-09-11 00:00:03 ----A---- C:\WINDOWS\control.ini 2009-09-11 00:00:03 ----A---- C:\AUTOEXEC.BAT 2009-09-10 23:59:47 ----A---- C:\WINDOWS\system32\mapi32.dll 2009-09-10 23:59:46 ----D---- C:\WINDOWS\system32\dllcache 2009-09-10 23:59:08 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest 2009-09-10 23:59:03 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest 2009-09-10 23:58:58 ----HD---- C:\Program Files\WindowsUpdate 2009-09-10 23:58:42 ----A---- C:\WINDOWS\system32\desktop.ini 2009-09-10 23:58:42 ----A---- C:\WINDOWS\desktop.ini 2009-09-10 23:58:38 ----D---- C:\Program Files\Fichiers communs\Services 2009-09-10 23:58:38 ----A---- C:\WINDOWS\system32\acctres.dll 2009-09-10 23:58:35 ----SD---- C:\WINDOWS\Tasks 2009-09-10 23:58:35 ----A---- C:\WINDOWS\system32\icfgnt5.dll 2009-09-10 23:58:34 ----D---- C:\Program Files\Fichiers communs\MSSoap 2009-09-10 23:58:30 ----A---- C:\WINDOWS\system32\wuweb.dll 2009-09-10 23:58:30 ----A---- C:\WINDOWS\system32\wuauserv.dll 2009-09-10 23:58:30 ----A---- C:\WINDOWS\system32\wuaueng1.dll 2009-09-10 23:58:29 ----A---- C:\WINDOWS\system32\wuauclt1.exe 2009-09-10 23:58:29 ----A---- C:\WINDOWS\system32\qmgrprxy.dll 2009-09-10 23:58:29 ----A---- C:\WINDOWS\system32\qmgr.dll 2009-09-10 23:58:29 ----A---- C:\WINDOWS\system32\bitsprx4.dll 2009-09-10 23:58:29 ----A---- C:\WINDOWS\system32\bitsprx3.dll 2009-09-10 23:58:29 ----A---- C:\WINDOWS\system32\bitsprx2.dll 2009-09-10 23:58:27 ----D---- C:\WINDOWS\system32\Restore 2009-09-10 23:58:27 ----A---- C:\WINDOWS\system32\fltMc.exe 2009-09-10 23:58:27 ----A---- C:\WINDOWS\system32\fltlib.dll 2009-09-10 23:58:26 ----A---- C:\WINDOWS\system32\srsvc.dll 2009-09-10 23:58:26 ----A---- C:\WINDOWS\system32\srrstr.dll 2009-09-10 23:58:26 ----A---- C:\WINDOWS\system32\srclient.dll 2009-09-10 23:58:26 ----A---- C:\WINDOWS\system32\msoert2.dll 2009-09-10 23:58:26 ----A---- C:\WINDOWS\system32\msoeacct.dll 2009-09-10 23:58:25 ----A---- C:\WINDOWS\system32\inetres.dll 2009-09-10 23:58:24 ----A---- C:\WINDOWS\system32\inetcomm.dll 2009-09-10 23:58:22 ----D---- C:\Program Files\Outlook Express 2009-09-10 23:58:22 ----A---- C:\WINDOWS\system32\schedsvc.dll 2009-09-10 23:58:22 ----A---- C:\WINDOWS\system32\mstinit.exe 2009-09-10 23:58:22 ----A---- C:\WINDOWS\system32\mstask.dll 2009-09-10 23:58:22 ----A---- C:\WINDOWS\system32\isign32.dll 2009-09-10 23:58:22 ----A---- C:\WINDOWS\system32\icwphbk.dll 2009-09-10 23:58:22 ----A---- C:\WINDOWS\system32\icwdial.dll 2009-09-10 23:58:21 ----A---- C:\WINDOWS\system32\inetcfg.dll 2009-09-10 23:58:15 ----D---- C:\Program Files\Fichiers communs\System 2009-09-10 23:57:32 ----D---- C:\Program Files\ComPlus Applications 2009-09-10 23:57:30 ----A---- C:\WINDOWS\vbaddin.ini 2009-09-10 23:57:30 ----A---- C:\WINDOWS\vb.ini 2009-09-10 23:57:26 ----D---- C:\WINDOWS\Registration 2009-09-10 23:57:12 ----D---- C:\Program Files\Notepad++ 2009-09-10 23:57:11 ----D---- C:\Program Files\Unlocker 2009-09-10 23:57:04 ----D---- C:\Program Files\WTInstaller 2009-09-10 23:56:56 ----D---- C:\WINDOWS\system32\Macromed 2009-09-10 23:56:54 ----D---- C:\Program Files\Windows Trust 2009-09-10 23:56:33 ----D---- C:\Program Files\Paint.NET 2009-09-10 23:56:33 ----A---- C:\WINDOWS\system32\DamnNFO.exe 2009-09-10 23:56:32 ----D---- C:\WINDOWS\system32\LangDLLs 2009-09-10 23:56:26 ----D---- C:\WINDOWS\system32\skins 2009-09-10 23:56:26 ----A---- C:\WINDOWS\system32\iColorFolder.exe 2009-09-10 23:56:26 ----A---- C:\WINDOWS\system32\iColorFolder.dll 2009-09-10 23:56:24 ----A---- C:\WINDOWS\system32\CMExt.dll 2009-09-10 23:56:23 ----A---- C:\WINDOWS\system32\WinFXDocObj.exe 2009-09-10 23:56:22 ----SD---- C:\WINDOWS\Downloaded Program Files 2009-09-10 23:56:22 ----D---- C:\WINDOWS\Offline Web Pages 2009-09-10 23:56:21 ----D---- C:\WINDOWS\wbem 2009-09-10 23:56:21 ----A---- C:\WINDOWS\system32\msfeedssync.exe 2009-09-10 23:56:19 ----A---- C:\WINDOWS\system32\advpack.dll.mui 2009-09-10 23:56:17 ----D---- C:\Program Files\Internet Explorer 2009-09-10 23:56:12 ----D---- C:\Program Files\Windows Media Connect 2 2009-09-10 23:56:11 ----D---- C:\Program Files\Windows Media Player 2009-09-10 23:56:11 ----A---- C:\WINDOWS\system32\sndvol32.exe 2009-09-10 23:56:10 ----A---- C:\WINDOWS\system32\getuname.dll 2009-09-10 23:56:09 ----A---- C:\WINDOWS\system32\usrlogon.cmd 2009-09-10 23:56:09 ----A---- C:\WINDOWS\system32\tsshutdn.exe 2009-09-10 23:56:09 ----A---- C:\WINDOWS\system32\tslabels.ini 2009-09-10 23:56:09 ----A---- C:\WINDOWS\system32\tskill.exe 2009-09-10 23:56:09 ----A---- C:\WINDOWS\system32\tsdiscon.exe 2009-09-10 23:56:09 ----A---- C:\WINDOWS\system32\tscon.exe 2009-09-10 23:56:09 ----A---- C:\WINDOWS\system32\reset.exe 2009-09-10 23:56:09 ----A---- C:\WINDOWS\system32\charmap.exe 2009-09-10 23:56:09 ----A---- C:\WINDOWS\system32\calc.exe 2009-09-10 23:56:08 ----A---- C:\WINDOWS\system32\shadow.exe 2009-09-10 23:56:08 ----A---- C:\WINDOWS\system32\rwinsta.exe 2009-09-10 23:56:08 ----A---- C:\WINDOWS\system32\regini.exe 2009-09-10 23:56:08 ----A---- C:\WINDOWS\system32\rdpcfgex.dll 2009-09-10 23:56:08 ----A---- C:\WINDOWS\system32\qwinsta.exe 2009-09-10 23:56:08 ----A---- C:\WINDOWS\system32\qappsrv.exe 2009-09-10 23:56:08 ----A---- C:\WINDOWS\system32\msg.exe 2009-09-10 23:56:08 ----A---- C:\WINDOWS\system32\logoff.exe 2009-09-10 23:56:08 ----A---- C:\WINDOWS\system32\cdmodem.dll 2009-09-10 23:56:07 ----A---- C:\WINDOWS\system32\msdtcprf.ini 2009-09-10 23:56:01 ----A---- C:\WINDOWS\system32\wmimgmt.msc 2009-09-10 23:56:01 ----A---- C:\WINDOWS\system32\mplay32.exe 2009-09-10 23:56:00 ----A---- C:\WINDOWS\system32\tsgqec.dll 2009-09-10 23:56:00 ----A---- C:\WINDOWS\system32\tscfgwmi.dll 2009-09-10 23:56:00 ----A---- C:\WINDOWS\system32\rhttpaa.dll 2009-09-10 23:56:00 ----A---- C:\WINDOWS\system32\aaclient.dll 2009-09-10 23:55:59 ----A---- C:\WINDOWS\system32\remotepg.dll 2009-09-10 23:55:59 ----A---- C:\WINDOWS\system32\mstscax.dll 2009-09-10 23:55:59 ----A---- C:\WINDOWS\system32\mstsc.exe 2009-09-10 23:55:58 ----A---- C:\WINDOWS\system32\termsrv.dll 2009-09-10 23:55:58 ----A---- C:\WINDOWS\system32\rdshost.exe 2009-09-10 23:55:58 ----A---- C:\WINDOWS\system32\rdsaddin.exe 2009-09-10 23:55:58 ----A---- C:\WINDOWS\system32\rdpwsx.dll 2009-09-10 23:55:58 ----A---- C:\WINDOWS\system32\rdpsnd.dll 2009-09-10 23:55:58 ----A---- C:\WINDOWS\system32\rdpclip.exe 2009-09-10 23:55:58 ----A---- C:\WINDOWS\system32\rdchost.dll 2009-09-10 23:55:58 ----A---- C:\WINDOWS\system32\qprocess.exe 2009-09-10 23:55:57 ----D---- C:\WINDOWS\system32\MsDtc 2009-09-10 23:55:57 ----A---- C:\WINDOWS\system32\mtxoci.dll 2009-09-10 23:55:57 ----A---- C:\WINDOWS\system32\msdtcuiu.dll 2009-09-10 23:55:57 ----A---- C:\WINDOWS\system32\msdtcprx.dll 2009-09-10 23:55:57 ----A---- C:\WINDOWS\system32\icaapi.dll 2009-09-10 23:55:57 ----A---- C:\WINDOWS\system32\cfgbkend.dll 2009-09-10 23:55:56 ----A---- C:\WINDOWS\system32\xolehlp.dll 2009-09-10 23:55:56 ----A---- C:\WINDOWS\system32\msdtctm.dll 2009-09-10 23:55:56 ----A---- C:\WINDOWS\system32\msdtclog.dll 2009-09-10 23:55:56 ----A---- C:\WINDOWS\system32\msdtc.exe 2009-09-10 23:55:56 ----A---- C:\WINDOWS\system32\dcomcnfg.exe 2009-09-10 23:55:55 ----D---- C:\WINDOWS\system32\Com 2009-09-10 23:55:55 ----A---- C:\WINDOWS\system32\stclient.dll 2009-09-10 23:55:55 ----A---- C:\WINDOWS\system32\mtxlegih.dll 2009-09-10 23:55:55 ----A---- C:\WINDOWS\system32\mtxex.dll 2009-09-10 23:55:55 ----A---- C:\WINDOWS\system32\mtxdm.dll 2009-09-10 23:55:55 ----A---- C:\WINDOWS\system32\comrepl.dll 2009-09-10 23:55:55 ----A---- C:\WINDOWS\system32\comaddin.dll 2009-09-10 23:55:55 ----A---- C:\WINDOWS\system32\colbact.dll 2009-09-10 23:55:55 ----A---- C:\WINDOWS\system32\clbcatex.dll 2009-09-10 23:55:55 ----A---- C:\WINDOWS\system32\catsrvps.dll 2009-09-10 23:55:54 ----A---- C:\WINDOWS\system32\comuid.dll 2009-09-10 23:55:54 ----A---- C:\WINDOWS\system32\comsvcs.dll 2009-09-10 23:55:54 ----A---- C:\WINDOWS\system32\catsrvut.dll 2009-09-10 23:55:54 ----A---- C:\WINDOWS\system32\catsrv.dll 2009-09-10 23:55:53 ----A---- C:\WINDOWS\system32\comsnap.dll 2009-09-10 23:55:53 ----A---- C:\WINDOWS\system32\clbcatq.dll 2009-09-10 23:55:46 ----A---- C:\WINDOWS\system32\servdeps.dll 2009-09-10 23:55:46 ----A---- C:\WINDOWS\system32\mmfutil.dll 2009-09-10 23:55:46 ----A---- C:\WINDOWS\system32\licwmi.dll 2009-09-10 23:55:46 ----A---- C:\WINDOWS\system32\cmprops.dll ======List of files/folders modified in the last 3 months====== 2009-10-30 08:28:57 ----A---- C:\WINDOWS\win.ini 2009-10-28 14:51:38 ----A---- C:\WINDOWS\system.ini 2009-10-22 10:17:28 ----A---- C:\WINDOWS\system32\mshtml.dll 2009-09-11 15:18:20 ----A---- C:\WINDOWS\system32\msv1_0.dll 2009-09-04 22:04:39 ----A---- C:\WINDOWS\system32\msasn1.dll 2009-08-29 08:56:53 ----A---- C:\WINDOWS\system32\wininet.dll 2009-08-29 08:56:53 ----A---- C:\WINDOWS\system32\urlmon.dll 2009-08-29 08:56:52 ----N---- C:\WINDOWS\system32\occache.dll 2009-08-29 08:56:49 ----A---- C:\WINDOWS\system32\msfeedsbs.dll 2009-08-29 08:56:48 ----A---- C:\WINDOWS\system32\msfeeds.dll 2009-08-29 08:56:48 ----A---- C:\WINDOWS\system32\jsproxy.dll 2009-08-29 08:56:47 ----A---- C:\WINDOWS\system32\iertutil.dll 2009-08-29 08:56:46 ----N---- C:\WINDOWS\system32\iepeers.dll 2009-08-29 08:56:45 ----A---- C:\WINDOWS\system32\ieframe.dll 2009-08-29 08:56:42 ----N---- C:\WINDOWS\system32\iedkcs32.dll 2009-08-28 11:36:46 ----N---- C:\WINDOWS\system32\ie4uinit.exe 2009-08-26 09:01:24 ----A---- C:\WINDOWS\system32\strmdll.dll 2009-08-06 18:24:26 ----A---- C:\WINDOWS\system32\wuapi.dll.mui 2009-08-06 18:24:18 ----A---- C:\WINDOWS\system32\wucltui.dll 2009-08-06 18:24:10 ----A---- C:\WINDOWS\system32\wups2.dll 2009-08-06 18:24:10 ----A---- C:\WINDOWS\system32\wups.dll 2009-08-06 18:24:06 ----A---- C:\WINDOWS\system32\wuauclt.exe 2009-08-06 18:24:04 ----A---- C:\WINDOWS\system32\cdm.dll 2009-08-06 18:24:00 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui 2009-08-06 18:23:54 ----A---- C:\WINDOWS\system32\wuapi.dll 2009-08-06 18:23:46 ----A---- C:\WINDOWS\system32\wucltui.dll.mui 2009-08-06 18:23:46 ----A---- C:\WINDOWS\system32\wuaueng.dll ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-09-15 27408] R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-09-15 114768] R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-09-15 52368] R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2008-07-21 24392] R1 InCDPass;InCDPass; C:\WINDOWS\system32\drivers\InCDPass.sys [2007-06-25 36776] R1 incdrm;InCD Reader; C:\WINDOWS\system32\drivers\InCDRm.sys [2007-06-25 38440] R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-08-22 40576] R1 Tcpip6;Pilote du protocole IPv6 Microsoft; C:\WINDOWS\system32\DRIVERS\tcpip6.sys [2008-08-22 225856] R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-09-15 20560] R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-09-15 94160] R2 MustekMA1908Driver;MustekMA1908Driver; \??\C:\WINDOWS\system32\drivers\ma1908.sys [] R2 TBPanel;TBPanel; C:\WINDOWS\system32\drivers\TBPanel.sys [2007-03-16 12256] R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600] R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-08-22 144384] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2006-12-21 4405248] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2008-10-21 6133856] R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2006-12-14 85120] R3 seehcri;Sony Ericsson seehcri Device Driver; C:\WINDOWS\system32\DRIVERS\seehcri.sys [2008-01-09 27632] R3 tunmp;Pilote de carte miniport Tun Microsoft; C:\WINDOWS\system32\DRIVERS\tunmp.sys [2008-08-22 12288] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608] R3 VClone;VClone; C:\WINDOWS\system32\DRIVERS\VClone.sys [2008-07-17 28672] R4 InCDfs;InCD File System; C:\WINDOWS\system32\drivers\InCDFs.sys [2007-06-25 119080] S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-09-15 23152] S3 Cardex;Cardex; \??\C:\WINDOWS\system32\drivers\TBPANEL.SYS [] S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504] S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248] S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880] S3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2008-04-13 20992] S3 s0016bus;Sony Ericsson Device 0016 driver (WDM); C:\WINDOWS\system32\DRIVERS\s0016bus.sys [2008-05-16 89256] S3 s0016mdfl;Sony Ericsson Device 0016 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\s0016mdfl.sys [2008-05-16 15016] S3 s0016mdm;Sony Ericsson Device 0016 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\s0016mdm.sys [2008-05-16 120744] S3 s0016mgmt;Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\s0016mgmt.sys [2008-05-16 114216] S3 s0016nd5;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS); C:\WINDOWS\system32\DRIVERS\s0016nd5.sys [2008-05-16 25512] S3 s0016obex;Sony Ericsson Device 0016 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\s0016obex.sys [2008-05-16 110632] S3 s0016unic;Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM); C:\WINDOWS\system32\DRIVERS\s0016unic.sys [2008-05-16 115752] S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136] S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbvideo;Périphérique vidéo USB (WDM); C:\WINDOWS\System32\Drivers\usbvideo.sys [2008-04-13 121984] S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200] S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2008-08-22 77568] S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2008-08-22 82944] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 6to4;Service d'application d'assistance IPv6; C:\WINDOWS\system32\svchost.exe [2008-08-22 14336] R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672] R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-09-15 18752] R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-09-15 138680] R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888] R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\WINDOWS\system32\svchost.exe [2008-08-22 14336] R2 IISADMIN;Administration IIS; C:\WINDOWS\system32\inetsrv\inetinfo.exe [2008-08-22 15872] R2 InCDsrv;InCD Helper; C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe [2007-06-25 1552680] R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-09-26 153376] R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2007-08-23 79136] R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120] R2 OMSI download service;Sony Ericsson OMSI download service; C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112] R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2008-08-22 14336] R3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2007-06-27 279848] S2 MSFtpsvc;Publication FTP; C:\WINDOWS\system32\inetsrv\inetinfo.exe [2008-08-22 15872] S2 Nero BackItUp Scheduler 4.0;Nero BackItUp Scheduler 4.0; C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe [] S2 SMTPSVC;Simple Mail Transfer Protocol (SMTP); C:\WINDOWS\system32\inetsrv\inetinfo.exe [2008-08-22 15872] S2 W3SVC;Publication World Wide Web; C:\WINDOWS\system32\inetsrv\inetinfo.exe [2008-08-22 15872] S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-09-15 254040] S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-09-15 352920] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-06-29 800040] S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136] S4 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] S4 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2008-10-21 163908] S4 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016] S4 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-08-22 14336] -----------------EOF----------------- -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Bonjour, Thanos. Merci de ton aide. Voici le log.txt: info.txt logfile of random's system information tool 1.06 2009-11-05 16:27:52 ======Uninstall list====== -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\WINDOWS\NuNInst.exe /UNINSTALL -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNRecode.exe /UNINSTALL -->MsiExec /X{A7E07C2B-2220-4415-87E3-784D5814BC93} 7-Zip 4.60 beta-->"C:\Program Files\7-Zip\Uninstall.exe" A4 CIS Scanner v1.20-->C:\WINDOWS\twain_32\A4CIS\UNINST.EXE AC3Filter (remove only)-->C:\Program Files\AC3Filter\uninstall.exe Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001} Adobe Shockwave Player 11.5-->"C:\WINDOWS\system32\Adobe\Shockwave 11\uninstaller.exe" Apple Application Support-->MsiExec.exe /I{0C34B801-6AEC-4667-B053-03A67E2D0415} Apple Mobile Device Support-->MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE} Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033} Arovax AntiSpyware 2.1.153-->C:\Program Files\Arovax AntiSpyware\uninst.exe Ask Toolbar-->MsiExec.exe /I{86D4B82A-ABED-442A-BE86-96357B70F4FE} avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe" Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B} Canon LBP3010/LBP3018/LBP3050-->C:\Program Files\Canon\PrnUninstall\Canon LBP3010 LBP3018 LBP3050\CNAB8UN.EXE CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe" Compatibility Pack for the 2007 Office system-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE} CoreAAC Audio Decoder (remove only)-->"C:\WINDOWS\system32\CoreAAC-uninstall.exe" Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" Direct Show Ogg Vorbis Filter (remove only)-->"C:\WINDOWS\system32\OggDSuninst.exe" DivX Codec 3.1alpha release-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_DivX 132 C:\WINDOWS\INF\DivX.inf DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN ffdshow [rev 2986] [2009-06-07]-->"C:\Program Files\ffdshow\unins000.exe" Haali Media Splitter-->"C:\Program Files\Haali\MatroskaSplitter\uninstall.exe" HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall Histoire d'Algerie 1830-1962 Version 1.0-->c:\a1\unins000.exe Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" HP Customer Participation Program 9.0-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat HP Deskjet Printer Driver Software 9.0-->C:\Program Files\HP\Digital Imaging\{F5936267-D467-4e7b-8940-A7D9F0398EF3}\setup\hpzscr01.exe -datfile hphscr15.dat -showdisconnect -forcereboot HP Imaging Device Functions 9.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat HP Photosmart Essential 2.01-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat HP Solution Center 9.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat HP Update-->MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134} HPSSupply-->MsiExec.exe /X{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3} Java 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} Lame ACM MP3 Codec-->C:\WINDOWS\system32\rundll32.exe setupapi,InstallHinfSection Remove_LameMP3 132 C:\WINDOWS\INF\LameACM.inf LClock-->"C:\Program Files\LClock\Désinstaller.exe" Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Carioca-->MsiExec.exe /I{49D70E70-23CB-4BE5-8A67-8770F6B1BB2F} Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9} Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970483)-->"C:\WINDOWS\$NtUninstallKB970483$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975254)-->"C:\WINDOWS\$NtUninstallKB975254$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 8 (KB973874)-->"C:\WINDOWS\ie8updates\KB973874-IE8\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe Mozilla Firefox (3.5.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08} Nero 7 Essentials-->MsiExec.exe /X{8E72B982-D54F-486F-B35A-C24B6F171036} neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B} NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI NVIDIA PhysX v8.09.04-->MsiExec.exe /X{A7E07C2B-2220-4415-87E3-784D5814BC93} On2 VP7 Personal Edition-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{DD0DDC9E-2ED4-44DD-B461-0EFC126813A0}\Setup.exe" -l0x9 PFConfig 1.0.251-->C:\Program Files\PFConfig\uninst.exe QuickTime-->MsiExec.exe /I{A429C2AE-EBF1-4F81-A221-1C115CAADDAD} Real Alternative 1.51 Lite-->"C:\Program Files\Real Alternative\unins000.exe" Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x40c -removeonly Ri4m v5.0.1d-->C:\Program Files\Ripp-it_AM\Ri4m_Uninstal.exe Ripp-It Codec Pack v 4.2.6-->C:\Program Files\Ripp-It Codec Pack\uninst.exe RM-X® M4v Avi Converter-->"C:\Program Files\RM-X® M4v Avi Converter\unins000.exe" RocketDock-->"C:\Program Files\RocketDock\Désinstaller.exe" Skype web features-->MsiExec.exe /I{541DEAC0-5F3D-45E6-B7CB-94ECF3B96748} Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36} Sparkle XP-->C:\Program Files\SparkleXP\Uninstall.exe Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe" Taskix-->"C:\Program Files\Taskix\Désinstaller.exe" Unlocker 1.8.7-->C:\Program Files\Unlocker\uninst.exe Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" uTorrent-->"C:\Program Files\uTorrent\Désinstaller.exe" VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B} VirtualCloneDrive-->"C:\Program Files\Elaborate Bytes\VirtualCloneDrive\vcd-uninst.exe" /D="C:\Program Files\Elaborate Bytes\VirtualCloneDrive" VistaDriveIcon-->"C:\Program Files\VistaDriveIcon\Désinstaller.exe" Vtune 6.7-->"C:\Program Files\Vtune\unins000.exe" Windows Installer Clean Up-->MsiExec.exe /X{121634B0-2F4B-11D3-ADA3-00C04F52DD52} Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe" Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494} Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840} Windows Trust Installer-->"C:\Program Files\WTInstaller\Désinstaller.exe" Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836} WinRAR-->"C:\Program Files\WinRAR\uninstall.exe" WinRoll-->"C:\Program Files\WinRoll\Désinstaller.exe" x264 Revision 573 x264.nl (remove only)-->"C:\Program Files\x264\x264-uninstall.exe" XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe" XtremSplit-->"C:\Program Files\XtremSplit\Désinstaller.exe" Xvid 1.2.2 final uninstall-->"C:\Program Files\Xvid\unins000.exe" ZICOMPTA Version 4.1.0-->"C:\WINDOWS\UNISTB32.EXE" /U "C:\Program Files\ZICOMPTA\UNINST0.001" "C:\Program Files\ZICOMPTA\UNINST1.001" ZICOMPTA-->C:\Program Files\ZICOMPTA\uninstall.exe ======Hosts File====== 127.0.0.1 localhost 127.0.0.1 mpa.one.microsoft.com 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com Securitycenter WMI appears to be broken ======System event log====== Computer Name: CONSULTING-9706 Event Code: 7036 Message: Le service avast! Mail Scanner est entré dans l'état : en cours d'exécution. Record Number: 1245 Source Name: Service Control Manager Time Written: 20090929105609.000000+120 Event Type: Informations User: Computer Name: CONSULTING-9706 Event Code: 7036 Message: Le service avast! Web Scanner est entré dans l'état : en cours d'exécution. Record Number: 1244 Source Name: Service Control Manager Time Written: 20090929105609.000000+120 Event Type: Informations User: Computer Name: CONSULTING-9706 Event Code: 7035 Message: Un contrôle Démarrer a correctement été envoyé au service hpqcxs08. Record Number: 1243 Source Name: Service Control Manager Time Written: 20090929105609.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: CONSULTING-9706 Event Code: 7035 Message: Un contrôle Démarrer a correctement été envoyé au service avast! Web Scanner. Record Number: 1242 Source Name: Service Control Manager Time Written: 20090929105609.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: CONSULTING-9706 Event Code: 7035 Message: Un contrôle Démarrer a correctement été envoyé au service avast! Mail Scanner. Record Number: 1241 Source Name: Service Control Manager Time Written: 20090929105609.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM =====Application event log===== Computer Name: CONSULTING-9706 Event Code: 11729 Message: Product: Status -- Configuration failed. Record Number: 1665 Source Name: MsiInstaller Time Written: 20091005091743.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: CONSULTING-9706 Event Code: 11706 Message: Product: Status -- Error 1706. An installation package for the product Status cannot be found. Try the installation again using a valid copy of the installation package 'status.msi'. Record Number: 1664 Source Name: MsiInstaller Time Written: 20091005091743.000000+120 Event Type: erreur User: AUTORITE NT\SYSTEM Computer Name: CONSULTING-9706 Event Code: 1001 Message: Échec de détection du produit '{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}', fonctionnalité 'statusexe' lors de la demande du composant '{1A4D0FBA-CD92-4C4E-8AC7-87C0309976C3}' Record Number: 1663 Source Name: MsiInstaller Time Written: 20091005091739.000000+120 Event Type: Avertissement User: AUTORITE NT\SYSTEM Computer Name: CONSULTING-9706 Event Code: 1004 Message: Échec de détection du produit '{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}', fonctionnalité 'statusexe', composant '{3B694B1F-4410-11D5-A54A-0090278A1BB8}. La ressource 'C:\WINDOWS\system32\gdiplus.dll' n'existe pas Record Number: 1662 Source Name: MsiInstaller Time Written: 20091005091739.000000+120 Event Type: Avertissement User: AUTORITE NT\SYSTEM Computer Name: CONSULTING-9706 Event Code: 11729 Message: Product: Status -- Configuration failed. Record Number: 1661 Source Name: MsiInstaller Time Written: 20091005091739.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Fichiers communs\DivX Shared\;C:\Program Files\QuickTime\QTSystem\ "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=15 "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 6 Stepping 5, GenuineIntel "PROCESSOR_REVISION"=0605 "NUMBER_OF_PROCESSORS"=2 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "CLASSPATH"=.;C:\Program Files\QuickTime\QTSystem\QTJava.zip "QTJAVA"=C:\Program Files\QuickTime\QTSystem\QTJava.zip -----------------EOF----------------- -
[Résolu] La mémoire ne peut pas être read
bababdou a répondu à un(e) sujet de bababdou dans Analyses et éradication malwares
Merci Thanos. J'ai lu le sujet de coolman. Je l'ai même imprimé pour suivre pas-a-pas ses directives mais je n'ai rien trouvé de suspect dans le spooleur (pas de pilote endommagé, ni déplacén ni d'arrêt de services, ni rien) puis, je me suis dirigé vers le poste Gof qui a fait un beau travail pour Pioupe, puis j'ai posté mon problème et je ne pense pas que c'est un problème d'impression car windows ferme les fichiers une seconde après leur ouverture. Merci