Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Re Mykerinos,

 

Ca lui arrive parfois à AVG AS, j'ai déjà remarqué cela.

 

Peut-être qu'un nouveau scan...? :P

Posté(e) (modifié)

Manly,

 

Télécharge SmitfraudFix de S!Ri http://siri.urz.free.fr/Fix/SmitfraudFix.php

Mets-le sur ton bureau.

 

Double clique sur SmifraudFix.exe et choisis l'option 1. Le bloc notes s'ouvrira; copie tout son contenu et poste-le ici.

 

Utilisation:

Recherche:

Double cliquer sur SmitfraudFix.exe

Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt

Attends une réponse avant de toucher à une autre fonction de cet outil.

 

NB: Certains antivirus réagissent à SmitfraudFix: passer outre des avertissements, il n'y a évidement aucun code malicieux.

Modifié par liegeois
Posté(e)

Bonjour,

Euh, je commence par quoi là? :P

Bon dans l'orde je suppose.

Je m'y remets après une journée épuisante dans la ville ardente. :P

Posté(e) (modifié)

En effet, un nouveau scan de avg spyware m'a retrouvé trojan et virus sur D:\ :P

Modifié par manly
Posté(e) (modifié)

Liégeos,

Le lien pour l'adresse mail jetable ne fonctionne pas.

Voici mon rapport Smitfraudfix

SmitFraudFix v2.131

 

Rapport fait à 12:39:57,81, sam. 23/12/2006

Executé à partir de C:\Program Files\Mozilla Thunderbird\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT

Le type du système de fichiers est NTFS

Fix executé en mode normal

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manly

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Manly\Application Data

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Manly\Favoris

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]

"Source"="About:Home"

"SubscribedURL"="About:Home"

"FriendlyName"="Ma page d'accueil"

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLs"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"System"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin

 

 

Merci

Modifié par manly
Posté(e) (modifié)

En effet, un nouveau scan de avg spyware m'a retrouvé trojan et virus sur D:\ :P

Bonjour manly,

 

Tu aurais dû poster le rapport d'AVG AS à ce propos; refais une analyse complète en mode sans échec.

 

Par sécurité, quand tu seras en mode sans échec, passe l'option 2 de SmitfraudFix (Kaspersky laisse planer un doute)

 

En mode sans échec, passe l'option 2 de SmifraudFix.

Redemarrer l'ordinateur en mode sans echec (au démarrage de l'ordinateur, tapoter F8)

Double cliquer sur SmitfraudFix.exe

Sélectionner 2 et pressez Entrée dans le menu pour supprimer les fichiers responsables de l'infection.

A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et pressez Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

Le fix déterminera si le fichier wininet.dll est infecté. A la question: Corriger le fichier infecté ? répondre O (oui) et pressez Entrée pour remplacer le fichier corrompu.

Un redemarrage sera peut être necessaire pour terminer la procedure de nettoyage. Le rapport se trouve à la racine du disque système C:\rapport.txt

NB: tu risques de perdre ton fond d'écran...

 

-Le mail jetable ne fonctionne effectivement plus (sais pas pourquoi); il existe bien une extension Firefox (Getjetable)mais je ne sais pas si elle fonctionne avec toutes les versions de FF. Essaye celui-ci: http://www.brefemail.com/

 

Sauvegarde les rapports générés par SmitfraudFix (option 2) et par AVG AS (Analyse complète).

 

Après redémarrage, fais quand-même l'analyse complète avec Panda et sauve le rapport. (rappel: désactiver le bouclier d'Avast! durant l'analyse avec Panda Online).

 

Donc, poste:

-le rapport SmitfrauFix (option 2)

-le rapport d'AVG AS

-le rapport de Panda.

-un nouveau log Hijackthis fait en mode normal.

 

Bon réveillon :P

Modifié par liegeois
Posté(e) (modifié)

Bonjour Liegeois,

Joyeux Noël, j'espère que tu as passé un bon réveillon.

 

Voilà, j'ai travaillé aujourd'hui :P

 

1. rapport Smitfraudfix option 2

SmitFraudFix v2.131

 

Rapport fait à 17:49:54,10, lun. 25/12/2006

Executé à partir de D:\TELECHARGEMENT\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT

Le type du système de fichiers est NTFS

Fix executé en mode sans echec

 

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

 

GenericRenosFix by S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"System"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

 

Nettoyage terminé.

 

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin

 

NB je n'ai pas eu de demande concernant un winnenet.dll ni autre .

 

2. rapport Avg as j'ai pas réussi à le sauver (le panneau de commande est en anglais :P ) , j'ai noté où se trouvent les fichiers infestés, je peux les supprimer manuellement

 

3. rapport Panda

Incident Statut Analyse

 

Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[fl01.ct2.comclick.com/]

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.bluestreak.com/]

Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[fl01.ct2.comclick.com/]

Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.adtech.de/]

Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.mediaplex.com/]

Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.metriweb.be/]

Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.doubleclick.net/]

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.xiti.com/]

Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.tradedoubler.com/]

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[fe.lea.lycos.fr/]

Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.advertising.com/]

Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.serving-sys.com/]

Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.bs.serving-sys.com/]

Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Juliette\Application Data\Mozilla\Firefox\Profiles\9xhsl0wr.default\cookies.txt[.serving-sys.com/]

Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Juliette\Cookies\juliette@atdmt[2].txt

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Juliette\Cookies\juliette@bluestreak[1].txt

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Juliette\Cookies\juliette@fe.lea.lycos[1].txt

Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Juliette\Cookies\juliette@metriweb[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Manly\Application Data\Mozilla\Firefox\Profiles\z3disvor.default\cookies.txt[.xiti.com/]

Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Manly\Application Data\Mozilla\Firefox\Profiles\z3disvor.default\cookies.txt[.metriweb.be/]

Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@2o7[2].txt

Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@atdmt[2].txt

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@bluestreak[1].txt

Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@doubleclick[2].txt

Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@mediaplex[1].txt

Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@metriweb[1].txt

Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@serving-sys[2].txt

Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@statse.webtrendslive[2].txt

Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@tradedoubler[1].txt

Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@weborama[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Manly\Cookies\manly@xiti[1].txt

Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Mozilla Thunderbird\SmitfraudFix\Process.exe

Outil indésirable:Application/Processor No Désinfecté D:\TELECHARGEMENT\SmitfraudFix.zip[smitfraudFix/Process.exe]

Virus:EICAR-AV-TEST-FILE Désinfecté D:\TELECHARGEMENT\Eicarhqx.bin[Eicar.exe]

Outil indésirable:Application/Processor No Désinfecté D:\TELECHARGEMENT\SmitfraudFix\Process.exe

Hacktool:Exploit/iFrame No Désinfecté E:\Mes documents de Manly\Aline\recup\cluster 2229889.HTML[~0000000.~][~0000003.~]

Hacktool:Exploit/iFrame No Désinfecté E:\Mes documents de Manly\Aline\recup\cluster 2256625.HTML

Outil indésirable:Application/VirusBursters No Désinfecté E:\Mes documents de Manly\Aline\recup\cluster 3859460.EXE

Hacktool:Exploit/MS04-028.gen No Désinfecté E:\pc inspector\CONVAR264.jpg

NB Eicar est un test de Kaspersky

 

4.rapport Hitjackthis fait en mode normal

Logfile of HijackThis v1.99.1

Scan saved at 20:02:44, on 25/12/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\System32\RunDll32.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Logitech\SetPoint\SetPoint.exe

C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Documents and Settings\Manly\Bureau\Manly.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

 

Voilà, merci et bon boulot à toi.

Modifié par manly
Posté(e)

salut Manly, liégeois :P

 

Manly : désinstalle un des deux antivirus présents sur ton pc : c'est inutile et source plantages! (garde plutôt Avast à mon avis!).

 

Ces fichiers ci sont à éliminer >

 

E:\Mes documents de Manly\Aline\recup\cluster 2229889.HTML[~0000000.~][~0000003.~]

E:\Mes documents de Manly\Aline\recup\cluster 2256625.HTML

E:\Mes documents de Manly\Aline\recup\cluster 3859460.EXE

E:\pc inspector\CONVAR264.jpg

 

vide la corbeille.

 

Stp (désolé de te faire passer un autre utilitaire!!c'est rapide) poste moi un rapport comme ceci pour voir si rien de mauvais ne subsiste >

 

Télécharge DiagHelp.zip sur ton bureau

  • Ne double-clic pas dessus !! Fais un clic droit sur le fichier et "extraire tout"
  • Un nouveau dossier va être créé , il se nomme DiagHelp
  • Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître)
  • Une fenêtre va s'ouvrir, choisis l'option 1
  • L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
  • Copie/colle le contenu du bloc-note qui s'ouvre dans ton prochain post.

@+

Posté(e)

Bonjour Liegeois, Charles Ingals; Joyeux Noël

 

voici le rapport dial

C:\WINDOWS\System32\vsconfig.xml -->26/12/2006 11:43:54

C:\WINDOWS\System32\asfiles.txt -->25/12/2006 19:13:38

C:\WINDOWS\System32\Uninstall.ico -->25/12/2006 19:10:37

C:\WINDOWS\System32\Help.ico -->25/12/2006 19:10:37

C:\WINDOWS\System32\pavas.ico -->25/12/2006 19:10:36

C:\WINDOWS\System32\tmp.txt -->25/12/2006 17:50:07

C:\WINDOWS\System32\tmp.reg -->25/12/2006 17:50:07

C:\WINDOWS\System32\jupdate-1.5.0_10-b03.log -->23/12/2006 12:21:27

C:\WINDOWS\System32\wpa.dbl -->20/12/2006 12:32:02

C:\WINDOWS\System32\FNTCACHE.DAT -->19/12/2006 11:18:26

C:\WINDOWS\System32\wmpscheme.xml -->17/12/2006 21:46:41

C:\WINDOWS\System32\schedsvc.dll -->17/12/2006 0:08:58

C:\WINDOWS\System32\mstinit.exe -->17/12/2006 0:08:58

C:\WINDOWS\System32\mstask.dll -->17/12/2006 0:08:58

C:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->13/12/2006 15:26:59

C:\WINDOWS\System32\zllictbl.dat -->13/12/2006 14:23:39

C:\WINDOWS\System32\CONFIG.NT -->13/12/2006 11:51:49

C:\WINDOWS\System32\perfh00C.dat -->13/12/2006 11:41:18

C:\WINDOWS\System32\perfh009.dat -->13/12/2006 11:41:18

C:\WINDOWS\System32\perfc00C.dat -->13/12/2006 11:41:18

C:\WINDOWS\System32\perfc009.dat -->13/12/2006 11:41:18

C:\WINDOWS\System32\PerfStringBackup.INI -->13/12/2006 11:41:17

C:\WINDOWS\System32\$winnt$.inf -->13/12/2006 11:36:35

C:\WINDOWS\System32\nscompat.tlb -->13/12/2006 11:34:27

C:\WINDOWS\System32\amcompat.tlb -->13/12/2006 11:34:27

 

C:\WINDOWS\wiadebug.log -->26/12/2006 11:49:48

C:\WINDOWS\wiaservc.log -->26/12/2006 11:49:47

C:\WINDOWS\ntbtlog.txt -->26/12/2006 11:49:43

C:\WINDOWS\0.log -->26/12/2006 11:44:09

C:\WINDOWS\WindowsUpdate.log -->26/12/2006 11:44:03

C:\WINDOWS\bootstat.dat -->26/12/2006 11:43:48

C:\WINDOWS\SchedLgU.Txt -->26/12/2006 11:43:01

C:\WINDOWS\win.ini -->25/12/2006 19:13:32

C:\WINDOWS\setupapi.log -->25/12/2006 19:11:25

C:\WINDOWS\system.ini -->25/12/2006 17:55:05

C:\WINDOWS\setupact.log -->25/12/2006 17:50:40

C:\WINDOWS\FTP Expert 3 Setup Log.txt -->18/12/2006 17:12:29

C:\WINDOWS\iun6002.exe -->18/12/2006 17:11:16

C:\WINDOWS\mozver.dat -->17/12/2006 14:38:40

C:\WINDOWS\Q817287.log -->17/12/2006 12:42:27

 

C:\WINDOWS\iun6002.exe |18/12/2006 17:11:58

C:\WINDOWS\KHALMNPR.Exe |13/12/2006 12:54:38

C:\WINDOWS\twunk_16.exe |28/09/2001 13:00:00

C:\WINDOWS\twunk_32.exe |28/09/2001 13:00:00

C:\WINDOWS\POCE98.DLL |23/09/1998 21:10:16

C:\WINDOWS\POCELANG.DLL |23/02/1999 14:12:18

C:\WINDOWS\twain.dll |28/09/2001 13:00:00

C:\WINDOWS\twain_32.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\append.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\asuninst.exe |25/12/2006 19:11:10

C:\WINDOWS\system32\aswBoot.exe |13/12/2006 11:46:47

C:\WINDOWS\system32\cmirmdrv.exe |23/04/2004 15:02:10

C:\WINDOWS\system32\debug.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\dosx.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34

C:\WINDOWS\system32\edlin.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\exe2bin.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\fastopen.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\java.exe |23/12/2006 12:21:29

C:\WINDOWS\system32\javaw.exe |23/12/2006 12:21:29

C:\WINDOWS\system32\javaws.exe |23/12/2006 12:21:29

C:\WINDOWS\system32\mem.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\mscdexnt.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\nlsfunc.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\nw16.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\redir.exe |28/08/2002 20:24:18

C:\WINDOWS\system32\setver.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\share.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\vwipxspx.exe |28/09/2001 13:00:00

C:\WINDOWS\system32\a3d.dll |23/11/2001 12:08:20

C:\WINDOWS\system32\amstream.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\atmfd.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\atmlib.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\Audio3D.dll |23/11/2001 12:08:20

C:\WINDOWS\system32\cmirmdrv.dll |18/02/2003 18:26:28

C:\WINDOWS\system32\cmuda.dll |15/12/2005 18:48:20

C:\WINDOWS\system32\compatUI.dll |29/08/2002 10:44:50

C:\WINDOWS\system32\DartSock.dll |15/12/2006 11:58:24

C:\WINDOWS\system32\DartWeb.dll |15/12/2006 11:58:24

C:\WINDOWS\system32\dgrpsetu.dll |13/12/2006 11:22:08

C:\WINDOWS\system32\dgsetup.dll |13/12/2006 11:22:08

C:\WINDOWS\system32\EqnClass.Dll |13/12/2006 11:22:08

C:\WINDOWS\system32\Gif89.dll |15/12/2006 11:58:24

C:\WINDOWS\system32\hticons.dll |13/12/2006 11:31:11

C:\WINDOWS\system32\hypertrm.dll |17/11/2004 18:57:39

C:\WINDOWS\system32\iccvid.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\ir32_32.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\isrdbg32.dll |13/12/2006 11:32:39

C:\WINDOWS\system32\jgaw400.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\JGDW400.DLL |28/09/2001 13:00:00

C:\WINDOWS\system32\jgmd400.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\JGPL400.DLL |28/09/2001 13:00:00

C:\WINDOWS\system32\jgsd400.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\jgsh400.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\libeay32_0.9.6l.dll |13/12/2006 14:22:04

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06

C:\WINDOWS\system32\msdmo.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\msencode.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\MSRTEDIT.DLL |22/01/1999 19:46:58

C:\WINDOWS\system32\nv4_disp.dll |13/12/2006 11:23:44

C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16

C:\WINDOWS\system32\PCDLIB32.DLL |05/01/1998 00:00:00

C:\WINDOWS\system32\qedwipes.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\sbe.dll |29/08/2002 10:44:56

C:\WINDOWS\system32\scriptpw.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\slbcsp.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\slbiop.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\slbrccsp.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\spxcoins.dll |13/12/2006 11:22:08

C:\WINDOWS\system32\tsd32.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\udaprop.dll |24/04/2003 13:29:08

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\vsdata.dll |13/12/2006 14:20:58

C:\WINDOWS\system32\vsinit.dll |13/12/2006 14:20:58

C:\WINDOWS\system32\vsmonapi.dll |13/12/2006 14:21:58

C:\WINDOWS\system32\vspubapi.dll |13/12/2006 14:21:58

C:\WINDOWS\system32\vsregexp.dll |13/12/2006 14:22:04

C:\WINDOWS\system32\vsutil.dll |13/12/2006 14:20:58

C:\WINDOWS\system32\vsutil_loc040c.dll |13/12/2006 14:22:07

C:\WINDOWS\system32\vswmi.dll |13/12/2006 14:21:59

C:\WINDOWS\system32\vsxml.dll |13/12/2006 14:21:59

C:\WINDOWS\system32\win87em.dll |28/09/2001 13:00:00

C:\WINDOWS\system32\XceedCry.dll |15/12/2006 11:58:24

C:\WINDOWS\system32\zlcomm.dll |13/12/2006 14:22:03

C:\WINDOWS\system32\zlcommdb.dll |13/12/2006 14:22:03

C:\WINDOWS\system32\ZPORT4AS.dll |25/12/2006 19:11:10

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 8C4C-660F

 

Répertoire de C:\WINDOWS\system

 

17/02/2004 10:51 1.458.176 SmWizard.exe

1 fichier(s) 1.458.176 octets

0 Rép(s) 35.899.678.720 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 8C4C-660F

 

Répertoire de C:\WINDOWS\system32

 

28/09/2001 13:00 4.096 csrss.exe

1 fichier(s) 4.096 octets

0 Rép(s) 35.899.674.624 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 8C4C-660F

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

25/12/2006 19:25 <REP> .

25/12/2006 19:25 <REP> ..

24/08/2006 08:28 141.424 asinst.dll

22/08/2006 09:06 537 asinst.inf

13/12/2006 11:33 65 desktop.ini

14/10/1997 18:52 697 DirectAnimation Java Classes.osd

08/08/2006 11:45 576 kavwebscan.inf

20/01/2000 15:25 1.162 Microsoft XML Parser for Java.osd

30/06/2003 22:41 1.689 WMV9VCM.inf

7 fichier(s) 146.150 octets

 

Total des fichiers listés :

7 fichier(s) 146.150 octets

2 Rép(s) 35.899.674.624 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

 

Liste des programmes installes

 

Ad-Aware SE Personal

Adobe Reader 8 - Français

Adobe® Photoshop® Album Edition Découverte 3.0

avast! Antivirus

AVG Anti-Spyware 7.5

C-Media WDM Audio Driver

Correctif pour le Lecteur Windows Media [Voir Q828026 pour plus d'informations]

Correctif Windows XP - KB810217

Correctif Windows XP - KB823182

Correctif Windows XP - KB823559

Correctif Windows XP - KB824105

Correctif Windows XP - KB828035

Correctif Windows XP - KB833987

Correctif Windows XP - KB835732

Correctif Windows XP - KB837001

Correctif Windows XP - KB839643

Correctif Windows XP - KB839645

Correctif Windows XP - KB840374

Correctif Windows XP - KB840987

Correctif Windows XP - KB841356

Correctif Windows XP - KB841533

Correctif Windows XP - KB841873

Correctif Windows XP - KB842773

Correctif Windows XP - KB873339

Correctif Windows XP - KB873376

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB887472

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Correctif Windows XP - KB892944

Correctif Windows XP - KB911567

Correctif Windows XP - KB918439

Correctif Windows XP - KB918899

Correctif Windows XP - KB925486

Correctif Windows XP (SP2) Q329170

Correctif Windows XP (SP2) Q329441

Correctif Windows XP (SP2) Q810565

Correctif Windows XP (SP2) Q810833

Correctif Windows XP (SP2) Q814033

Correctif Windows XP (SP2) Q815021

Correctif Windows XP (SP2) Q817606

Davory

FTP Expert 3

HijackThis 1.99.1

J2SE Runtime Environment 5.0 Update 10

Kaspersky Online Scanner

Logitech SetPoint

Messenger Plus! 3

Microsoft Office 2000 CD-ROM 2

Microsoft Office 2000 Premium

Microsoft PhotoDraw 2000

mIRC

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 8 (KB917734)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899589)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905495)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913433)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB914798)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour pour Windows XP (KB835409)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mozilla Firefox (2.0.0.1)

Mozilla Thunderbird (1.5.0.9)

MSN Messenger 7.5

Package du correctif Windows XP [voir Q329048 pour plus de détails]

Package du correctif Windows XP [voir Q329115 pour plus de détails]

Package du correctif Windows XP [voir Q329390 pour plus de détails]

Package du correctif Windows XP [voir Q329834 pour plus de détails]

Panda ActiveScan

PC Inspector File Recovery

PC Inspector smart recovery

PhotoFiltre

VirtualLab Professional Client

WebFldrs XP

Windows Installer 3.1 (KB893803)

ZoneAlarm

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 8C4C-660F

 

Répertoire de C:\Program Files

 

24/12/2006 14:42 <REP> .

24/12/2006 14:42 <REP> ..

18/12/2006 18:24 <REP> Adobe

13/12/2006 11:46 <REP> Alwil Software

14/12/2006 16:36 <REP> BinaryBiz

13/12/2006 11:31 <REP> ComPlus Applications

18/12/2006 18:21 <REP> Fichiers communs

26/12/2006 11:15 <REP> Grisoft

25/12/2006 19:20 <REP> Internet Explorer

23/12/2006 12:25 <REP> Java

13/12/2006 14:37 <REP> Lavasoft

13/12/2006 12:54 <REP> Logitech

17/12/2006 12:28 <REP> Messenger

25/12/2006 19:21 <REP> MessengerPlus! 3

13/12/2006 13:15 <REP> microsoft frontpage

13/12/2006 13:20 <REP> Microsoft Office

13/12/2006 13:13 <REP> Microsoft Visual Studio

25/12/2006 14:24 <REP> mIRC

13/12/2006 11:32 <REP> Movie Maker

26/12/2006 11:51 <REP> Mozilla Firefox

26/12/2006 11:18 <REP> Mozilla Thunderbird

13/12/2006 11:31 <REP> MSN

13/12/2006 11:31 <REP> MSN Gaming Zone

13/12/2006 14:59 <REP> MSN Messenger

14/12/2006 10:26 <REP> NetMeeting

14/12/2006 10:12 <REP> Outlook Express

16/12/2006 13:14 <REP> PhotoFiltre

13/12/2006 11:31 <REP> Services en ligne

13/12/2006 13:16 <REP> Snapshot Viewer

18/12/2006 17:11 <REP> Visicom Media

17/12/2006 21:46 <REP> Windows Media Player

13/12/2006 11:31 <REP> Windows NT

13/12/2006 19:05 <REP> WinZip

13/12/2006 11:34 <REP> xerox

13/12/2006 12:10 <REP> Zone Labs

0 fichier(s) 0 octets

35 Rép(s) 35.899.330.560 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 8C4C-660F

 

Répertoire de C:\Program Files\fichiers communs

 

18/12/2006 18:21 <REP> .

18/12/2006 18:21 <REP> ..

20/12/2006 00:00 <REP> Adobe

13/12/2006 13:13 <REP> Designer

13/12/2006 12:53 <REP> InstallShield

13/12/2006 15:25 <REP> Java

13/12/2006 12:54 <REP> Logitech

13/12/2006 13:17 <REP> Microsoft Shared

13/12/2006 11:32 <REP> MSSoap

13/12/2006 11:22 <REP> ODBC

13/12/2006 11:32 <REP> Services

13/12/2006 11:22 <REP> SpeechEngines

14/12/2006 10:12 <REP> System

0 fichier(s) 0 octets

13 Rép(s) 35.899.326.464 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 8C4C-660F

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

13/12/2006 11:41 <REP> .

13/12/2006 11:41 <REP> ..

18/05/2001 17:57 561.209 MSONSEXT.DLL

03/06/1999 14:09 122.937 MSOWS409.DLL

07/03/2001 09:00 127.033 MSOWS40c.DLL

18/03/1999 05:37 593.977 RAGENT.DLL

4 fichier(s) 1.405.156 octets

2 Rép(s) 35.899.326.464 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 8C4C-660F

 

Répertoire de C:\

 

11/11/2001 00:00 68.096 diff.exe

27/08/2006 14:10 103.424 grep.exe

2 fichier(s) 171.520 octets

0 Rép(s) 35.899.326.464 octets libres

c:\Documents and Settings\Juliette\Local Settings\Temp\Patch_MSN_Messenger.EXE

c:\Documents and Settings\Manly\Bureau\Manly.exe

c:\Documents and Settings\Manly\Bureau\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\Manly\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Manly\Bureau\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\Manly\Bureau\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\Manly\Bureau\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\Manly\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Manly\Bureau\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\Manly\Bureau\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\Manly\Bureau\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\Manly\Local Settings\Temp\Patch_MSN_Messenger.EXE

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Juliette\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Manly\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

 

Liste des drivers...

 

< Service Pack 112 26 2006 11:56:00.375

< Pilote charg' \WINDOWS\system32\ntoskrnl.exe

< Pilote charg' \WINDOWS\system32\hal.dll

< Pilote charg' \WINDOWS\system32\KDCOM.DLL

< Pilote charg' \WINDOWS\system32\BOOTVID.dll

< Pilote charg' ACPI.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\WMILIB.SYS

< Pilote charg' pci.sys

< Pilote charg' isapnp.sys

< Pilote charg' pciide.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

< Pilote charg' MountMgr.sys

< Pilote charg' ftdisk.sys

< Pilote charg' dmload.sys

< Pilote charg' dmio.sys

< Pilote charg' PartMgr.sys

< Pilote charg' VolSnap.sys

< Pilote charg' atapi.sys

< Pilote charg' disk.sys

< Pilote charg' \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

< Pilote charg' sr.sys

< Pilote charg' KSecDD.sys

< Pilote charg' Ntfs.sys

< Pilote charg' NDIS.sys

< Pilote charg' srescan.sys

< Pilote charg' Mup.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\processr.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\nv4_mini.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\usbuhci.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\usbehci.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\RTL8139.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\fdc.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\parport.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\i8042prt.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\L8042Kbd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\kbdclass.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\serial.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\serenum.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\imapi.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\cdrom.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\redbook.sys

< Pilote charg' \SystemRoot\system32\drivers\cmuda.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\audstub.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\rasl2tp.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndistapi.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndiswan.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspppoe.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspptp.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\msgpc.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\psched.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ptilink.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\raspti.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\rdpdr.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\termdd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mouclass.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\swenum.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\update.sys

< Pilote charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\NDProxy.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\usbhub.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\flpydisk.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\lbrtfdc.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Sfloppy.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\i2omgmt.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Changer.SYS

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\Cdaudio.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Fs_Rec.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Null.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Beep.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\AvgAsCln.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\kbdhid.sys

< Pilote charg' \SystemRoot\System32\drivers\vga.sys

< Pilote charg' \SystemRoot\System32\Drivers\mnmdd.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\RDPCDD.sys

< Pilote charg' \SystemRoot\System32\Drivers\Msfs.SYS

< Pilote charg' \SystemRoot\System32\Drivers\Npfs.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\rasacd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ipsec.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\tcpip.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\wanarp.sys

< Pilote charg' \SystemRoot\System32\Drivers\aswTdi.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\netbt.sys

< Pilote charg' \SystemRoot\System32\vsdatant.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\netbios.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\Drivers\PCIDump.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\rdbss.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys

< Pilote charg' \SystemRoot\System32\Drivers\Fips.SYS

< Pilote charg' \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys

< Pilote charg' \SystemRoot\System32\Drivers\Aavmker4.SYS

< Pilote charg' \SystemRoot\System32\DRIVERS\hidusb.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\usbccgp.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\mouhid.sys

< Pilote charg' \SystemRoot\System32\Drivers\LHidUsbK.Sys

< Pilote charg' \SystemRoot\System32\Drivers\LUsbKbd.Sys

< Pilote charg' \SystemRoot\System32\DRIVERS\kbdhid.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\LHidKE.Sys

< Pilote charg' \SystemRoot\System32\DRIVERS\LMouKE.Sys

< Pilote charg' \SystemRoot\System32\Drivers\Fastfat.SYS

< Pilote charg' \SystemRoot\System32\drivers\afd.sys

< Pilote charg' \SystemRoot\System32\DRIVERS\ndisuio.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\drivers\afd.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\rdbss.sys

< Le pilote n'a pas 't' charg' \SystemRoot\System32\DRIVERS\mrxsmb.sys

< Pilote charg' \SystemRoot\system32\drivers\sysaudio.sys

< Pilote charg' \SystemRoot\system32\drivers\splitter.sys

< Pilote charg' \SystemRoot\system32\drivers\aec.sys

< Pilote charg' \SystemRoot\system32\drivers\swmidi.sys

< Pilote charg' \SystemRoot\system32\drivers\DMusic.sys

< Pilote charg' \SystemRoot\system32\drivers\kmixer.sys

< Pilote charg' \SystemRoot\system32\drivers\wdmaud.sys

< Pilote charg' \SystemRoot\system32\drivers\drmkaud.sys

Merci

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...