Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour à la communauté,

et merci d'avance pour le temps qu'elle donne .

 

Rien de bien original, les fameuses fenêtres CID,

donc comme j'ai un peu lu le forum, je poste

 

le rapport hijackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 21:47:19, on 24/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\system32\spoolsv.exe

c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

C:\WINDOWS\System32\FTRTSVC.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\HHVcdV5Sys\VC5SecS.exe

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ZoomingHook.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\TOSHIBA\Tvs\TvsTray.exe

C:\WINDOWS\system32\TPSMain.exe

C:\Program Files\TOSHIBA\TouchPad\TPTray.exe

C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe

C:\WINDOWS\system32\TCtrlIOHook.exe

C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe

C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe

C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe

C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\ltmoh\Ltmoh.exe

C:\WINDOWS\system32\TPSBattM.exe

C:\WINDOWS\system32\ElkCtrl.exe

C:\Program Files\Logitech\Video\CameraAssistant.exe

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe

C:\WINDOWS\system32\rundll32.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\HHVcdV5Sys\VC5Play.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

C:\Program Files\Virtual CD v5\System\VC5Tray.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\igfxsrvc.exe

C:\Documents and Settings\bea\Bureau\PBCID\scan.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL (file missing)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll

O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)

O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL

O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe

O4 - HKLM\..\Run: [TPSMain] TPSMain.exe

O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [TFncKy] TFncKy.exe

O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe

O4 - HKLM\..\Run: [sVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [smoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe

O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe

O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe

O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe" /m=0

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe

O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect

O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation

O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe

O4 - HKLM\..\Run: [iPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe

O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient

O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [VC5Player] C:\Program Files\HHVcdV5Sys\VC5Play.exe

O4 - HKLM\..\Run: [Frag license poll lite] C:\Documents and Settings\All Users\Application Data\PhoneBindFragLicense\scrfind.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...html?p=ZNfox000

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://beajm974.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

O23 - Service: Virtual CD v5 Security service (VC5SecS) - H+H Software GmbH - C:\Program Files\HHVcdV5Sys\VC5SecS.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

et le rapport de Diaghelp..

 

 

C:\WINDOWS\System32/drivers\lvuvc.hs -->21/03/2007 14:31:58

C:\WINDOWS\System32/drivers\aswRdr.sys -->15/01/2007 21:26:08

C:\WINDOWS\System32/drivers\aswTdi.sys -->15/01/2007 21:25:24

C:\WINDOWS\System32/drivers\aswmon.sys -->21/12/2006 03:56:13

C:\WINDOWS\System32/drivers\aswmon2.sys -->21/12/2006 03:56:00

C:\WINDOWS\System32/drivers\aavmker4.sys -->21/12/2006 03:51:58

C:\WINDOWS\System32/drivers\fltmgr.sys -->21/08/2006 13:14:58

 

C:\WINDOWS\System32\wpa.dbl -->24/03/2007 10:23:52

C:\WINDOWS\System32\vsconfig.xml -->24/03/2007 07:05:18

C:\WINDOWS\System32\SIntfNT.dll -->18/03/2007 14:57:32

C:\WINDOWS\System32\SIntf32.dll -->18/03/2007 14:57:32

C:\WINDOWS\System32\SIntf16.dll -->18/03/2007 14:57:32

C:\WINDOWS\System32\MRT.exe -->08/03/2007 00:36:32

C:\WINDOWS\System32\TZLog.log -->18/02/2007 07:12:43

C:\WINDOWS\System32\tzchange.exe -->29/01/2007 12:58:06

C:\WINDOWS\System32\hhctrl.ocx -->23/01/2007 23:31:20

C:\WINDOWS\System32\CONFIG.NT -->22/01/2007 17:45:01

C:\WINDOWS\System32\Adiboud'chou.lnk -->20/01/2007 13:31:30

C:\WINDOWS\System32\aswBoot.exe -->15/01/2007 21:32:07

C:\WINDOWS\System32\AVASTSS.scr -->15/01/2007 21:23:20

C:\WINDOWS\System32\wininet.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\webcheck.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\urlmon.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\mstime.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\mshtmled.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\mshtml.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\msfeedsbs.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\msfeeds.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\jsproxy.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\ieframe.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\extmgr.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\ieframe.dll.mui -->10/01/2007 17:44:18

 

C:\WINDOWS\WindowsUpdate.log -->24/03/2007 07:13:19

C:\WINDOWS\wiaservc.log -->24/03/2007 07:05:05

C:\WINDOWS\wiadebug.log -->24/03/2007 07:05:05

C:\WINDOWS\bootstat.dat -->24/03/2007 07:04:54

C:\WINDOWS\SchedLgU.Txt -->23/03/2007 22:31:23

C:\WINDOWS\QTFont.qfn -->18/03/2007 16:35:57

C:\WINDOWS\QTFont.for -->12/03/2007 08:36:47

C:\WINDOWS\win.ini -->10/03/2007 18:30:17

C:\WINDOWS\system.ini -->10/03/2007 18:30:17

C:\WINDOWS\fiupd.bat -->25/02/2007 11:10:42

C:\WINDOWS\MOVEXE.EXE -->25/02/2007 11:09:12

C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe -->16/02/2007 04:41:47

C:\WINDOWS\ka.ini -->07/02/2007 15:29:48

C:\WINDOWS\setupapi.log.0.old -->09/12/2006 10:52:47

C:\WINDOWS\nsreg.dat -->07/12/2006 22:03:21

 

C:\WINDOWS\agrsmdel.exe |16/09/2005 12:12:19

C:\WINDOWS\agrsmmsg.exe |16/09/2005 12:12:19

C:\WINDOWS\alcrmv.exe |16/09/2005 12:17:36

C:\WINDOWS\alcupd.exe |16/09/2005 12:17:36

C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe |29/08/2006 17:31:00

C:\WINDOWS\bwUnin-7.2.0.157-8876480SL.exe |30/08/2006 08:37:17

C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe |16/02/2007 04:52:08

C:\WINDOWS\cfdemo.exe |16/09/2005 10:49:59

C:\WINDOWS\dla.exe |16/09/2005 12:58:25

C:\WINDOWS\Instexec.exe |29/08/2006 17:32:25

C:\WINDOWS\IsUn040c.exe |16/09/2005 10:41:33

C:\WINDOWS\MakeMrk.exe |16/09/2005 10:23:44

C:\WINDOWS\MOVEXE.EXE |19/06/2006 18:05:11

C:\WINDOWS\soundman.exe |16/09/2005 12:17:41

C:\WINDOWS\TBTdetect.exe |19/09/2005 12:52:34

C:\WINDOWS\TLocationShortCut.exe |19/09/2005 11:45:11

C:\WINDOWS\TMinimize.exe |19/09/2005 11:50:07

C:\WINDOWS\TSwitchHibOn.exe |19/09/2005 11:51:41

C:\WINDOWS\TWallEx43_169.exe |19/09/2005 11:50:07

C:\WINDOWS\twunk_16.exe |16/09/2005 10:23:22

C:\WINDOWS\twunk_32.exe |16/09/2005 10:23:22

C:\WINDOWS\uninst.exe |27/11/2006 05:53:18

C:\WINDOWS\UninstallFirefox.exe |21/06/2006 00:19:16

C:\WINDOWS\UninstallThunderbird.exe |21/06/2006 00:06:45

C:\WINDOWS\unvise32qt.exe |19/06/2006 17:55:04

C:\WINDOWS\PCDLIB32.DLL |24/06/2006 08:52:25

C:\WINDOWS\POCE98.DLL |24/09/1998 00:10:16

C:\WINDOWS\POCELANG.DLL |23/02/1999 17:12:18

C:\WINDOWS\twain.dll |16/09/2005 10:23:22

C:\WINDOWS\twain_32.dll |16/09/2005 10:23:22

C:\WINDOWS\system32\append.exe |16/09/2005 10:22:56

C:\WINDOWS\system32\aswBoot.exe |17/10/2006 11:56:46

C:\WINDOWS\system32\ati2evxx.exe |16/09/2005 20:50:08

C:\WINDOWS\system32\Ati2mdxx.exe |16/09/2005 20:50:08

C:\WINDOWS\system32\ChCfg.exe |16/09/2005 12:17:41

C:\WINDOWS\system32\cselect.exe |16/09/2005 12:12:19

C:\WINDOWS\system32\debug.exe |16/09/2005 10:22:58

C:\WINDOWS\system32\dosx.exe |16/09/2005 10:22:59

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 21:47:34

C:\WINDOWS\system32\edlin.exe |16/09/2005 10:23:05

C:\WINDOWS\system32\ElkCtrl.exe |29/08/2006 17:31:25

C:\WINDOWS\system32\exe2bin.exe |16/09/2005 10:23:05

C:\WINDOWS\system32\fastopen.exe |16/09/2005 10:23:05

C:\WINDOWS\system32\FTRTSVC.exe |21/08/2006 22:29:20

C:\WINDOWS\system32\hkcmd.exe |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmudlg.exe |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxcfg.exe |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxext.exe |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxpers.exe |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxsrvc.exe |16/09/2005 20:50:17

C:\WINDOWS\system32\igfxtray.exe |16/09/2005 20:50:17

C:\WINDOWS\system32\igfxzoom.exe |16/09/2005 20:50:17

C:\WINDOWS\system32\InstExec.exe |29/08/2006 17:32:24

C:\WINDOWS\system32\java.exe |01/01/2007 11:53:10

C:\WINDOWS\system32\javaw.exe |01/01/2007 11:53:10

C:\WINDOWS\system32\javaws.exe |01/01/2007 11:53:10

C:\WINDOWS\system32\LVCOMSX.EXE |09/12/2005 15:32:18

C:\WINDOWS\system32\mem.exe |16/09/2005 10:23:08

C:\WINDOWS\system32\mscdexnt.exe |16/09/2005 10:23:09

C:\WINDOWS\system32\nlsfunc.exe |16/09/2005 10:23:10

C:\WINDOWS\system32\pxcpya64.exe |16/09/2005 13:01:31

C:\WINDOWS\system32\pxcpyi64.exe |16/09/2005 13:01:31

C:\WINDOWS\system32\pxhpinst.exe |16/09/2005 13:01:31

C:\WINDOWS\system32\pxinsa64.exe |16/09/2005 13:01:31

C:\WINDOWS\system32\pxinsi64.exe |16/09/2005 13:01:31

C:\WINDOWS\system32\redir.exe |16/09/2005 10:23:16

C:\WINDOWS\system32\RTLCPL.exe |16/09/2005 12:17:40

C:\WINDOWS\system32\setver.exe |16/09/2005 10:23:18

C:\WINDOWS\system32\share.exe |16/09/2005 10:23:18

C:\WINDOWS\system32\TCtrlIOHook.exe |22/08/2005 18:49:28

C:\WINDOWS\system32\tosmreg.exe |16/09/2005 12:12:19

C:\WINDOWS\system32\TPSBattM.exe |16/09/2005 12:43:05

C:\WINDOWS\system32\TPSMain.exe |16/09/2005 12:43:05

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 21:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 21:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 21:47:48

C:\WINDOWS\system32\ZoomingHook.exe |06/06/2005 11:58:44

C:\WINDOWS\system32\3DViewer.dll |10/04/2001 16:51:18

C:\WINDOWS\system32\amstream.dll |16/09/2005 10:22:56

C:\WINDOWS\system32\ati2cqag.dll |16/09/2005 20:50:08

C:\WINDOWS\system32\ati2dvag.dll |16/09/2005 20:50:08

C:\WINDOWS\system32\ati2edxx.dll |16/09/2005 20:50:08

C:\WINDOWS\system32\ati2evxx.dll |16/09/2005 20:50:08

C:\WINDOWS\system32\ati3duag.dll |16/09/2005 20:50:08

C:\WINDOWS\system32\ATIDDC.DLL |16/09/2005 20:50:08

C:\WINDOWS\system32\atiiiexx.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\atikvmag.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\atioglx1.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\atioglxx.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\atipdlxx.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\atitvo32.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\ativcoxx.dll |16/09/2005 20:50:10

C:\WINDOWS\system32\ativvaxx.dll |16/09/2005 20:50:10

C:\WINDOWS\system32\atmfd.dll |16/09/2005 10:22:56

C:\WINDOWS\system32\atmlib.dll |16/09/2005 10:22:56

C:\WINDOWS\system32\avisynthEx.dll |04/05/2002 18:19:00

C:\WINDOWS\system32\avisynth_c.dll |09/01/2004 19:47:56

C:\WINDOWS\system32\BASSMOD.dll |08/11/2006 08:01:23

C:\WINDOWS\system32\bds52f.dll |27/11/2006 05:54:12

C:\WINDOWS\system32\BhoECart.dll |31/10/2003 17:15:14

C:\WINDOWS\system32\BWCC32.DLL |27/11/2006 05:54:14

C:\WINDOWS\system32\CamCplRes.dll |29/08/2006 17:31:26

C:\WINDOWS\system32\CeEKPolicy.dll |08/12/2004 09:02:28

C:\WINDOWS\system32\CeTPPolicy.dll |22/10/2004 16:11:20

C:\WINDOWS\system32\CNMLM5y.DLL |09/12/2006 10:06:56

C:\WINDOWS\system32\CNMVS5y.DLL |09/12/2006 10:06:57

C:\WINDOWS\system32\compatUI.dll |16/09/2005 10:22:57

C:\WINDOWS\system32\CpuPerf.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\csellang.dll |16/09/2005 12:12:19

C:\WINDOWS\system32\cw3220.dll |27/11/2006 05:54:14

C:\WINDOWS\system32\cw3230.dll |27/11/2006 05:54:14

C:\WINDOWS\system32\czs_ui.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\DC210.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\DC240.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\DC265.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\DC280.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\deimg.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deImg010.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deImg110.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deimg301.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deimg401.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deImg404.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deimg602.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\Deimg603.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\dgrpsetu.dll |16/09/2005 12:29:59

C:\WINDOWS\system32\dgsetup.dll |16/09/2005 12:29:59

C:\WINDOWS\system32\divx.dll |01/11/2006 11:06:19

C:\WINDOWS\system32\dpl100.dll |01/11/2006 11:06:19

C:\WINDOWS\system32\dtu100.dll |01/11/2006 11:06:19

C:\WINDOWS\system32\EBLib.DLL |16/09/2005 12:26:53

C:\WINDOWS\system32\EKECioCtl.dll |06/06/2005 11:39:40

C:\WINDOWS\system32\ekfpixaudio.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ekfpixexif.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ekfpixguid.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ekfpixio130.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ekfpixjpeg.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ekfpixpsets.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ElkCtlPS.dll |29/08/2006 17:31:25

C:\WINDOWS\system32\encdec.dll |16/09/2005 10:23:05

C:\WINDOWS\system32\EqnClass.Dll |16/09/2005 12:29:59

C:\WINDOWS\system32\F210.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\FFCore.dll |31/10/2003 17:15:08

C:\WINDOWS\system32\FFECart.dll |31/10/2003 17:15:10

C:\WINDOWS\system32\ff_vfw.dll |01/11/2006 11:06:18

C:\WINDOWS\system32\hccutils.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\hticons.dll |24/06/2006 23:09:26

C:\WINDOWS\system32\huffyuv.dll |01/11/2006 11:06:21

C:\WINDOWS\system32\HWS_Ctrl.dll |02/08/2005 12:39:44

C:\WINDOWS\system32\hypertrm.dll |24/06/2006 23:09:22

C:\WINDOWS\system32\Iacenc.dll |18/11/1998 15:33:16

C:\WINDOWS\system32\iAlmCoIn_v4363.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmdd5.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmdev5.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmdnt5.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmrem.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmrnt5.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuARA.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuARB.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuCHS.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuCHT.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuCSY.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuDAN.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuDEU.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuELL.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuENG.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuESP.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuFIN.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuFRA.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuFRC.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuHEB.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuHUN.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuITA.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuJPN.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuKOR.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuNLD.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuNOR.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuPLK.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuPTB.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuPTG.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuRUS.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuSVE.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuTHA.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuTRK.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\iccvid.dll |16/09/2005 10:23:06

C:\WINDOWS\system32\IfHelper.dll |21/08/2006 22:29:20

C:\WINDOWS\system32\igfxdev.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxdo.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxexps.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxpph.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxres.dll |16/09/2005 12:04:49

C:\WINDOWS\system32\igfxress.dll |16/09/2005 20:50:16

C:\WINDOWS\system32\igfxsrvc.dll |16/09/2005 20:50:17

C:\WINDOWS\system32\igldev32.dll |16/09/2005 20:50:17

C:\WINDOWS\system32\iglicd32.dll |16/09/2005 20:50:17

C:\WINDOWS\system32\indounin.dll |27/01/1999 13:39:06

C:\WINDOWS\system32\ir32_32.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\ir41_qc.dll |16/09/2005 10:23:32

C:\WINDOWS\system32\ir41_qcx.dll |16/09/2005 10:23:32

C:\WINDOWS\system32\ir50_32.dll |16/09/2005 10:23:32

C:\WINDOWS\system32\ir50_qc.dll |16/09/2005 10:23:32

C:\WINDOWS\system32\ir50_qcx.dll |16/09/2005 10:23:32

C:\WINDOWS\system32\isrdbg32.dll |16/09/2005 10:35:35

C:\WINDOWS\system32\IVIresize.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\IVIresizeA6.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\IVIresizeM6.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\IVIresizeP6.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\IVIresizePX.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\IVIresizeW7.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\Iyvu9_32.dll |13/06/1997 07:56:08

C:\WINDOWS\system32\JGA1500.DLL |04/12/2001 11:14:18

C:\WINDOWS\system32\JGAA500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGAD500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGAP500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGAR500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGAU500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\jgaw400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\JGDR500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\jgdw400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\JGDW500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGEA500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGED500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGEM500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGFI500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGFR500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGFS500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGGI500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGI1500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGI3500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGI5500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGID500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGIP500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGIQ500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGIT500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGM1500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGMC500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\jgmd400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\JGME500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGMI500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGMP500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGN1500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGOS500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGPD500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\jgpl400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\JGPL500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGPP500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGS1500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGS3500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\jgsd400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\jgsh400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\JGSN500.DLL |04/12/2001 11:14:22

C:\WINDOWS\system32\JGST500.DLL |04/12/2001 11:14:22

C:\WINDOWS\system32\LCWizard.dll |09/03/2005 17:12:48

C:\WINDOWS\system32\lfawd11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfbmp11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfbmp13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\lfcal11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfclp11N.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\LFCMP11n.DLL |07/06/2002 03:02:00

C:\WINDOWS\system32\lfcmp13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\lfeps11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lffax11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lffpx11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lffpx7.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfgif11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfgif13n.dll |31/08/2006 18:59:13

C:\WINDOWS\system32\lfica11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfimg11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfkodak.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfmac11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfmsp11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfpcd11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfpct11n.dll |20/06/2006 23:49:42

C:\WINDOWS\system32\lfpcx11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\Lfpng11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfpsd11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfras11n.dll |20/06/2006 23:49:42

C:\WINDOWS\system32\lftga11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lftif11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfwfx11n.dll |20/06/2006 23:49:43

C:\WINDOWS\system32\lfwmf11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfwpg11n.dll |20/06/2006 23:49:43

C:\WINDOWS\system32\libdivx.dll |01/11/2006 11:06:19

C:\WINDOWS\system32\libeay32_0.9.6l.dll |17/10/2006 11:20:56

C:\WINDOWS\system32\ltann11n.dll |20/06/2006 23:49:43

C:\WINDOWS\system32\LTDIS11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\ltdis13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\ltdlg11N.dll |20/06/2006 23:49:43

C:\WINDOWS\system32\ltefx11n.dll |20/06/2006 23:49:43

C:\WINDOWS\system32\ltefx13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\ltfil11n.DLL |07/06/2002 03:02:00

C:\WINDOWS\system32\ltfil13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\ltimg11n.dll |07/06/2002 03:02:02

C:\WINDOWS\system32\ltimg13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\ltkrn11n.dll |07/06/2002 03:02:02

C:\WINDOWS\system32\ltkrn13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\ltthk11w.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lttwn11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\Ltwvc11n.dll |07/06/2002 03:02:02

C:\WINDOWS\system32\lt_common.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lt_encrypt.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lt_messagetext.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lt_meta.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lt_trans.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lt_xtrans.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lvccinst.dll |09/12/2005 15:37:42

C:\WINDOWS\system32\lvcodec2.dll |29/08/2006 17:36:54

C:\WINDOWS\system32\lvcoinst.dll |29/08/2006 17:36:54

C:\WINDOWS\system32\LVCOMCX.dll |09/12/2005 15:32:18

C:\WINDOWS\system32\LVMAENUM.dll |09/12/2005 15:32:18

C:\WINDOWS\system32\LVUI2.dll |29/08/2006 17:36:54

C:\WINDOWS\system32\LVUI2RC.dll |29/08/2006 17:36:54

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 21:47:06

C:\WINDOWS\system32\mp4fil32.dll |16/05/2002 04:38:40

C:\WINDOWS\system32\MrSIDD.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\msdmo.dll |16/09/2005 10:23:09

C:\WINDOWS\system32\msencode.dll |16/09/2005 10:23:09

C:\WINDOWS\system32\N065UUD.DLL |24/06/2006 09:35:35

C:\WINDOWS\system32\N122UCPL.DLL |24/06/2006 09:35:35

C:\WINDOWS\system32\N122UFW.dll |24/06/2006 09:35:36

C:\WINDOWS\system32\Npindeo.dll |20/11/1998 13:38:58

C:\WINDOWS\system32\Oemdspif.dll |16/09/2005 20:50:18

C:\WINDOWS\system32\owl52f.dll |27/11/2006 05:54:14

C:\WINDOWS\system32\Pano12.dll |07/11/2006 17:03:07

C:\WINDOWS\system32\paqsp.dll |23/08/2001 21:47:16

C:\WINDOWS\system32\PCDLIB32.DLL |07/06/2002 03:02:02

C:\WINDOWS\system32\PCS7.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\pdfcmnnt.dll |28/10/2001 17:42:30

C:\WINDOWS\system32\pncrt.dll |08/12/2006 11:42:18

C:\WINDOWS\system32\pndx5016.dll |08/12/2006 11:42:18

C:\WINDOWS\system32\pndx5032.dll |08/12/2006 11:42:18

C:\WINDOWS\system32\pscAdimg.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscCllct.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscDcd.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscDevUI.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscDvlp.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\Pscl2STI.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscll.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscParse.dll |04/12/2001 11:14:28

C:\WINDOWS\system32\pscSetup.dll |04/12/2001 11:14:28

C:\WINDOWS\system32\psdkdll.dll |04/12/2001 11:14:28

C:\WINDOWS\system32\psdkReg.dll |04/12/2001 11:14:28

C:\WINDOWS\system32\psParse.dll |04/12/2001 11:14:28

C:\WINDOWS\system32\Px.dll |22/06/2005 20:02:30

C:\WINDOWS\system32\pxdrv.dll |23/06/2005 03:01:00

C:\WINDOWS\system32\PxMas.dll |22/06/2005 20:01:32

C:\WINDOWS\system32\PxWave.dll |22/06/2005 20:01:04

C:\WINDOWS\system32\pxwma.dll |22/06/2005 20:03:20

C:\WINDOWS\system32\qd3d.dll |10/04/2001 16:51:20

C:\WINDOWS\system32\qedwipes.dll |16/09/2005 10:23:15

C:\WINDOWS\system32\qt-dx331.dll |01/11/2006 11:06:20

C:\WINDOWS\system32\rave.dll |10/04/2001 16:51:22

C:\WINDOWS\system32\rmoc3260.dll |08/12/2006 11:42:27

C:\WINDOWS\system32\ROBOEX32.DLL |15/10/1999 13:50:10

C:\WINDOWS\system32\RTLCPAPI.dll |16/09/2005 12:17:42

C:\WINDOWS\system32\sbe.dll |16/09/2005 10:23:17

C:\WINDOWS\system32\SDDEVMGR.dll |28/02/2001 17:08:44

C:\WINDOWS\system32\SimpleResize.dll |29/07/2002 21:15:04

C:\WINDOWS\system32\SIntf16.dll |24/06/2006 09:56:06

C:\WINDOWS\system32\SIntf32.dll |24/06/2006 09:56:06

C:\WINDOWS\system32\SIntfNT.dll |24/06/2006 09:56:06

C:\WINDOWS\system32\slbcsp.dll |16/09/2005 10:23:18

C:\WINDOWS\system32\slbiop.dll |16/09/2005 10:23:18

C:\WINDOWS\system32\slbrccsp.dll |16/09/2005 10:23:18

C:\WINDOWS\system32\SPCtl.dll |06/06/2005 11:44:18

C:\WINDOWS\system32\spnike.dll |23/08/2001 21:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 21:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 21:47:18

C:\WINDOWS\system32\spxcoins.dll |16/09/2005 12:29:59

C:\WINDOWS\system32\srctrl.dll |28/07/2006 22:44:42

C:\WINDOWS\system32\ssldivx.dll |01/11/2006 11:06:20

C:\WINDOWS\system32\TBTMon.dll |26/11/2004 22:14:00

C:\WINDOWS\system32\tbtmon98Language.dll |20/07/2004 18:59:26

C:\WINDOWS\system32\TBTMonUI.dll |15/01/2004 16:43:28

C:\WINDOWS\system32\TCtrlCommon.dll |16/09/2005 12:45:11

C:\WINDOWS\system32\TCtrlIO.dll |13/06/2005 11:11:00

C:\WINDOWS\system32\tfswapi.dll |16/09/2005 12:58:25

C:\WINDOWS\system32\TosAcpiAPI.dll |13/11/2003 16:43:14

C:\WINDOWS\system32\TosAvAPI.dll |23/03/2005 00:47:16

C:\WINDOWS\system32\TosAvctAPI.dll |23/03/2005 00:55:54

C:\WINDOWS\system32\TosAvdtAPI.dll |23/03/2005 00:47:42

C:\WINDOWS\system32\TosBdAPI.dll |04/08/2004 00:02:28

C:\WINDOWS\system32\TosBtAcc.dll |02/12/2004 17:20:16

C:\WINDOWS\system32\TosBtAerialAPI.dll |29/07/2004 15:47:50

C:\WINDOWS\system32\TosBtAPI.dll |22/03/2005 23:41:02

C:\WINDOWS\system32\TosBtECCAPI.dll |29/07/2004 15:47:16

C:\WINDOWS\system32\TosBtExt.dll |08/03/2005 00:18:28

C:\WINDOWS\system32\TosBtHcrpAPI.dll |20/07/2004 19:04:02

C:\WINDOWS\system32\TosBtHSPAPI.dll |11/03/2005 14:47:58

C:\WINDOWS\system32\TosBtSDDB.dll |22/03/2005 23:42:06

C:\WINDOWS\system32\tosBtShell.dll |08/03/2005 00:25:12

C:\WINDOWS\system32\TosCommAPI.dll |22/09/2004 12:09:06

C:\WINDOWS\system32\TosGnsAPI.dll |29/11/2002 12:43:24

C:\WINDOWS\system32\ToshBIOS.dll |16/09/2005 10:23:44

C:\WINDOWS\system32\TosHidAPI.dll |29/07/2003 17:33:26

C:\WINDOWS\system32\TosLaneAPI.dll |26/09/2001 17:15:44

C:\WINDOWS\system32\TosSndAPI.dll |22/07/2003 18:28:58

C:\WINDOWS\system32\TosSndPlug.dll |08/02/2005 13:29:46

C:\WINDOWS\system32\TPeculiarity.dll |20/06/2005 12:24:48

C:\WINDOWS\system32\TPprop.dll |06/01/2004 14:12:46

C:\WINDOWS\system32\TPSAddin.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TPSDel.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TPSMainCtl.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TPSTrace.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TPwrCfg.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TPwrReg.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TransportIrCOMM.dll |04/12/2001 11:14:46

C:\WINDOWS\system32\TransportIrDA.dll |04/12/2001 11:14:46

C:\WINDOWS\system32\TransportSerial.dll |04/12/2001 11:14:46

C:\WINDOWS\system32\TransportUSB.dll |04/12/2001 11:14:46

C:\WINDOWS\system32\TSBWLS.dll |07/09/2005 15:56:56

C:\WINDOWS\system32\tsd32.dll |16/09/2005 10:23:21

C:\WINDOWS\system32\TvsCtrl.dll |16/09/2005 12:52:00

C:\WINDOWS\system32\UCS32P.DLL |24/06/2006 09:35:36

C:\WINDOWS\system32\umloader.dll |07/01/2004 03:01:00

C:\WINDOWS\system32\UNACEV2.DLL |04/12/2001 11:15:26

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\vc5api.dll |23/04/2003 17:18:44

C:\WINDOWS\system32\vc5comm.dll |24/04/2003 12:53:56

C:\WINDOWS\system32\VC5Env.dll |13/02/2003 15:23:06

C:\WINDOWS\system32\vc5extse.dll |24/03/2003 17:58:48

C:\WINDOWS\system32\VC5Scsi.dll |12/05/2003 10:02:08

C:\WINDOWS\system32\VCDCDDB.dll |23/04/2003 14:39:10

C:\WINDOWS\system32\vcdop.dll |24/03/2003 18:02:34

C:\WINDOWS\system32\vcdscdinst.dll |14/05/2003 08:51:50

C:\WINDOWS\system32\VLib.dll |29/08/2006 17:31:21

C:\WINDOWS\system32\vobsub.dll |11/12/2002 12:18:44

C:\WINDOWS\system32\vsdata.dll |17/10/2006 11:19:53

C:\WINDOWS\system32\vsinit.dll |17/10/2006 11:19:53

C:\WINDOWS\system32\vsmonapi.dll |17/10/2006 11:20:49

C:\WINDOWS\system32\vspubapi.dll |17/10/2006 11:20:49

C:\WINDOWS\system32\vsregexp.dll |17/10/2006 11:20:56

C:\WINDOWS\system32\vsutil.dll |17/10/2006 11:19:53

C:\WINDOWS\system32\vsutil_loc040c.dll |17/10/2006 11:20:58

C:\WINDOWS\system32\vswmi.dll |17/10/2006 11:20:49

C:\WINDOWS\system32\vsxml.dll |17/10/2006 11:20:49

C:\WINDOWS\system32\vxblock.dll |12/01/2005 03:00:00

C:\WINDOWS\system32\Vxdif.dll |16/09/2005 12:22:45

C:\WINDOWS\system32\vxdmdcdlg.dll |13/03/2003 17:10:24

C:\WINDOWS\system32\VxLib.dll |29/08/2006 17:31:21

C:\WINDOWS\system32\VxLibRes.dll |29/08/2006 17:31:18

C:\WINDOWS\system32\W29MLRES.DLL |16/09/2005 12:06:23

C:\WINDOWS\system32\w29NCPA.dll |16/09/2005 12:06:23

C:\WINDOWS\system32\W32N50.dll |21/08/2006 22:16:16

C:\WINDOWS\system32\win87em.dll |16/09/2005 10:23:23

C:\WINDOWS\system32\WooDial2000.dll |21/08/2006 22:29:38

C:\WINDOWS\system32\x264vfw.dll |01/11/2006 11:06:21

C:\WINDOWS\system32\xvidcore.dll |01/11/2006 11:06:20

C:\WINDOWS\system32\xvidvfw.dll |01/11/2006 11:06:20

C:\WINDOWS\system32\zlcomm.dll |17/10/2006 11:20:55

C:\WINDOWS\system32\zlcommdb.dll |17/10/2006 11:20:55

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 14:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 71 654 907 904 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

24/12/2006 23:34 <REP> .

24/12/2006 23:34 <REP> ..

16/09/2005 10:36 65 desktop.ini

25/06/2006 12:50 1 793 erma.inf

20/06/2006 15:44 379 704 MsnPUpld.dll

19/06/2006 14:40 393 MsnPUpld.inf

20/06/2006 15:44 117 560 PURen-us.dll

31/05/2002 09:20 117 328 purfr-fr.dll

15/10/2004 07:59 110 592 PURfr-xx.dll

09/11/2006 14:36 5 019 swflash.inf

8 fichier(s) 732 454 octets

 

Total des fichiers listés :

8 fichier(s) 732 454 octets

2 Rép(s) 71 654 903 808 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

C:\Program Files\BitDownload présent! Possible infection : lop.com

 

 

 

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006

http://www.gmer.net

 

scanning hidden processes ...

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

Liste des programmes installes

 

"La respiration" version 1.2a

7-Zip 4.42

ACDSee 4.0.1 Std Trial Version

Ad-Aware SE Personal

Adibou V.3.10 (C:)

Adobe Flash Player 9 ActiveX

Adobe Photoshop 7.0

Adobe Reader 7.0.9 - Français

Adobe Shockwave Player

ALPS Touch Pad Driver

AOL - Assistant de désinstallation

ArcSoft PhotoImpression 5

ArcSoft PhotoStudio 2000

Assist TOSHIBA

ATI Display Driver

Autopano-SIFT 2.3

avast! Antivirus

Bluetooth Stack for Windows by Toshiba

Canon Camera Access Library

Canon Camera Support Core Library

Canon Camera Window DC_DV 5 for ZoomBrowser EX

Canon Camera Window DC_DV 6 for ZoomBrowser EX

Canon Camera Window MC 6 for ZoomBrowser EX

CANON iMAGE GATEWAY Task for ZoomBrowser EX

Canon Internet Library for ZoomBrowser EX

Canon RAW Image Task for ZoomBrowser EX

Canon RemoteCapture Task for ZoomBrowser EX

Canon ScanGear Toolbox CS 2.2

Canon Utilities Digital Photo Professional 2.2

Canon Utilities EOS Utility

Canon Utilities PhotoStitch

Canon Utilities ZoomBrowser EX

CCleaner (remove only)

Commandes TOSHIBA

Connaître la Terre

Correctif pour Windows XP (KB894871)

Correctif pour Windows XP (KB914440)

Correctif Windows XP - KB873333

Correctif Windows XP - KB873339

Correctif Windows XP - KB884018

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885855

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB889673

Correctif Windows XP - KB890047

Correctif Windows XP - KB890175

Correctif Windows XP - KB890859

Correctif Windows XP - KB890923

Correctif Windows XP - KB891781

Correctif Windows XP - KB893056

Correctif Windows XP - KB893086

Correctif Windows XP - KB895200

EasyCleaner

FileZilla (remove only)

Formatage de carte mémoire SD TOSHIBA

Frankie Maternelle - Grande section

Gestion d'énergie TOSHIBA

Gif Movie Gear 4

Google Earth

HijackThis 1.99.1

Hotfix for Windows XP (KB915865)

Hugin 0.6

InterVideo WinDVD Creator 2

InterVideo WinDVD for TOSHIBA

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 3

J2SE Runtime Environment 5.0 Update 9

K-Lite Codec Pack 2.75 Full

La petite sirène 2 Retour à l'océan

Lecteur Windows Media 10

Les Apprentis Magiciens

LG GSM PC Components

Logiciel Photo Orange

Logiciel QuickCam de Logitech

Logitech Desktop Messenger

Macromedia Dreamweaver MX

Macromedia Extension Manager

Macromedia Flash Player

Manuels TOSHIBA

Micro Application - Super Casse-Briques

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft .NET Framework 1.1 Hotfix (KB886903)

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office 2000 SR-1 Standard

Microsoft Office OneNote 2003

Microsoft Publisher 2000 SR-1

Microsoft Works

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)

Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)

Mise à jour de sécurité pour Windows XP (KB883939)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893066)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB903235)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB916281)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922760)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB904942)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB929338)

Mise à jour pour Windows XP (KB931836)

Mozilla Firefox (1.5.0.11)

Mozilla Thunderbird (1.5)

MSXML 4.0 SP2 (KB927978)

My Web Search (Smiley Central)

Outil de diagnostic PC TOSHIBA

Panneau de contrôle ATI

PCStitch 7

PDFCreator

Polar UpLink Tool

Polar WebLink 2.3.2

Polaroid Digital Cam

Powerbullet Presenter

Pretty Good Solitaire version 10.3.1

Programme de gestion Camera de Logitech®

PTAssembler

QuickTime

RealPlayer

Realtek AC'97 Audio

REALTEK Gigabit and Fast Ethernet NIC Driver

Réducteur de bruit lect. CD/DVD

Scooby-Doo, Le Secret du Sphinx

SD Secure Module

Seismic Eruption

Seismic Waves

Shareaza version 2.2.5.0

Skype 2.5

Son virtuel TOSHIBA

Sonic DLA

Sonic RecordNow!

Texas Instruments PCIxx21/x515 drivers.

The Panorama Factory V4 m32 Edition

TIxx21/x515

TOSHIBA Accessibility

TOSHIBA Accessibility

TOSHIBA ConfigFree

TOSHIBA Controls Driver

TOSHIBA Hardware Setup

TOSHIBA Hardware Setup

TOSHIBA Hotkey Utility

TOSHIBA Mot de passe responsable

TOSHIBA Power Saver Driver

TOSHIBA Software Modem

TOSHIBA Supervisor Password

TOSHIBA Zooming Hook

Touch and Launch

TouchPad On/Off Utility

Utilitaire de zoom TOSHIBA

Utilitaire Hotkey TOSHIBA

Utilitaire TouchPad ON/OFF

Utility Common Driver

Viewpoint Media Player

Virtual CD v5

Virtualis Crédit Mutuel

VMN Toolbar

Volcans du monde

WebFldrs XP

Windows Genuine Advantage Notifications (KB905474)

Windows Installer 3.1 (KB893803)

Windows Internet Explorer 7

Windows Live Messenger

Windows Live Sign-in Assistant

Windows Media Format Runtime

WinMorph 3.01

WinRAR archiver

XnView 1.80.3

ZoneAlarm

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\Program Files

 

23/03/2007 19:41 <REP> .

23/03/2007 19:41 <REP> ..

28/10/2006 19:08 <REP> 7-Zip

19/06/2006 23:46 <REP> ACD Systems

18/10/2006 20:42 <REP> Adobe

17/10/2006 11:56 <REP> Alwil Software

10/03/2007 17:03 <REP> AOL

16/09/2005 12:22 <REP> Apoint2K

24/06/2006 09:45 <REP> ArcSoft

17/06/2006 19:48 <REP> ATI Technologies

07/11/2006 17:50 <REP> autopano

07/11/2006 18:47 <REP> Autopano-SIFT-2.3

07/11/2006 17:49 <REP> autostich

04/10/2006 07:54 <REP> AviCheck - v.4.6.166

04/10/2006 11:23 <REP> AviSynth 2.5

22/03/2007 08:42 <REP> BitDownload

18/10/2006 13:29 <REP> Canon

10/03/2007 18:04 <REP> CCleaner

30/12/2006 15:42 <REP> Common Files

16/09/2005 10:35 <REP> ComPlus Applications

12/11/2006 07:25 <REP> Debugmode

24/06/2006 12:51 <REP> Disney Interactive

20/06/2006 21:40 <REP> DivX

07/11/2006 17:24 <REP> enblend-2.5

22/03/2007 08:37 <REP> ENCMATH

18/03/2007 16:22 <REP> Fichiers communs

12/10/2006 09:00 <REP> FileZilla

10/09/2006 19:36 <REP> Fma

07/02/2007 15:28 <REP> Frankie

03/01/2007 07:13 <REP> FunWebProducts

02/03/2007 14:25 <REP> goodsol

21/10/2006 07:43 <REP> Google

18/03/2007 16:23 <REP> HHVcdV5Sys

07/11/2006 18:05 <REP> hugin

17/06/2006 19:48 <REP> Intel

19/03/2007 08:18 <REP> Internet Explorer

17/06/2006 19:49 <REP> InterVideo

01/01/2007 11:53 <REP> Java

01/11/2006 11:06 <REP> K-Lite Codec Pack

17/10/2006 10:48 <REP> Lavasoft

28/07/2006 22:44 <REP> LGGSM

04/10/2006 22:08 <REP> Logiciel Photo Orange

29/08/2006 17:31 <REP> Logitech

16/09/2005 12:12 <REP> ltmoh

12/10/2006 07:03 <REP> Macromedia

16/09/2005 10:52 <REP> Messenger

21/06/2006 12:12 <REP> Micro Application

16/09/2005 10:38 <REP> microsoft frontpage

18/06/2006 23:56 <REP> Microsoft Office

19/09/2005 12:47 <REP> Microsoft Works

16/09/2005 13:09 <REP> Microsoft.NET

24/06/2006 12:44 <REP> Mindscape

16/09/2005 10:35 <REP> Movie Maker

24/03/2007 21:05 <REP> Mozilla Firefox

26/02/2007 09:54 <REP> Mozilla Thunderbird

16/09/2005 10:34 <REP> MSN

16/09/2005 10:34 <REP> MSN Gaming Zone

19/03/2007 19:18 <REP> MSN Messenger

16/09/2005 13:16 <REP> MSN Toolbar Suite

20/11/2006 04:52 <REP> MSXML 4.0

03/01/2007 07:12 <REP> MyWebSearch

16/09/2005 10:35 <REP> NetMeeting

07/11/2006 12:25 <REP> outils pour panoramique

14/12/2006 06:47 <REP> Outlook Express

09/07/2006 16:12 <REP> PCStitch 7

11/12/2006 14:10 <REP> PDFCreator

12/12/2006 14:53 <REP> Polar

30/12/2006 15:50 <REP> Powerbullet

07/11/2006 18:02 <REP> PTAsmblr

18/03/2007 16:37 <REP> PTMKiDS

15/12/2006 05:06 <REP> Pulmo

20/06/2006 20:49 <REP> QuickTime

08/12/2006 11:42 <REP> Real

16/09/2005 12:17 <REP> Realtek AC97

18/08/2006 15:09 <REP> Securitoo

10/03/2007 17:00 <REP> Securitoo(2)

16/09/2005 10:36 <REP> Services en ligne

12/03/2007 11:36 <REP> Shareaza

25/08/2006 07:44 <REP> Skype

07/11/2006 20:14 <REP> Smoky City Design

16/09/2005 13:01 <REP> Sonic

17/10/2006 11:27 <REP> Spybot - Search & Destroy

20/06/2006 20:54 <REP> Syrinx

17/10/2006 09:43 <REP> ToniArts

18/06/2006 11:19 <REP> Toshiba

07/12/2006 22:06 <REP> Viewpoint

18/03/2007 16:23 <REP> Virtual CD v5

04/10/2006 13:05 <REP> VirtualDubMod_1_5_10_2_All_inclusive

18/12/2006 09:21 <REP> Virtualis

01/11/2006 16:38 <REP> Visicom Media

05/01/2007 21:43 <REP> vmntoolbar

10/03/2007 17:05 <REP> Windows Live Toolbar

10/03/2007 17:05 <REP> Windows Media Connect 2

10/03/2007 17:05 <REP> Windows Media Player

24/06/2006 23:09 <REP> Windows NT

21/06/2006 09:02 <REP> WinRAR

16/09/2005 10:38 <REP> xerox

20/06/2006 00:02 <REP> XnView

17/10/2006 08:55 <REP> Zone Labs

0 fichier(s) 0 octets

99 Rép(s) 71 654 760 448 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\Program Files\fichiers communs

 

18/03/2007 16:22 <REP> .

18/03/2007 16:22 <REP> ..

19/06/2006 23:46 <REP> ACD Systems

18/10/2006 20:42 <REP> Adobe

10/03/2007 17:04 <REP> AOL

10/03/2007 17:03 <REP> aolshare

18/10/2006 13:27 <REP> Canon

12/11/2006 07:25 <REP> debugmode

18/06/2006 23:58 <REP> Designer

10/03/2007 17:54 278 528 FDEUnInstaller.exe

16/09/2005 12:26 <REP> InstallShield

16/09/2005 10:49 <REP> Java

07/02/2007 15:29 <REP> Knowledge Adventure

29/08/2006 17:32 <REP> Logitech

12/10/2006 07:03 <REP> Macromedia

12/11/2006 21:32 <REP> Microsoft Shared

16/09/2005 10:35 <REP> MSSoap

07/12/2006 22:06 <REP> Nullsoft

16/09/2005 12:30 <REP> ODBC

08/12/2006 11:42 <REP> Real

16/09/2005 10:35 <REP> Services

16/09/2005 12:30 <REP> SpeechEngines

15/12/2006 05:07 <REP> SWF Studio

17/10/2006 11:17 <REP> Symantec Shared

14/12/2006 06:47 <REP> System

21/06/2006 08:07 <REP> Vbox

18/03/2007 16:23 <REP> Virtual CD v502f

08/12/2006 11:42 <REP> xing shared

1 fichier(s) 278 528 octets

27 Rép(s) 71 654 760 448 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

18/06/2006 23:58 <REP> .

18/06/2006 23:58 <REP> ..

16/09/2005 13:09 <REP> 1033

16/09/2005 13:09 <REP> 1036

11/07/2003 12:15 1 292 872 MSONSEXT.DLL

15/07/2003 08:52 35 896 MSOSV.DLL

03/06/1999 14:09 122 937 MSOWS409.DLL

07/03/2001 09:00 127 033 MSOWS40c.DLL

11/07/2003 04:25 80 448 PKMWS.DLL

18/03/1999 08:37 593 977 RAGENT.DLL

6 fichier(s) 2 253 163 octets

4 Rép(s) 71 654 756 352 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\Program Files\common files

 

30/12/2006 15:42 <REP> .

30/12/2006 15:42 <REP> ..

30/12/2006 15:42 <REP> Microsoft Shared

0 fichier(s) 0 octets

3 Rép(s) 71 654 756 352 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 71 654 756 352 octets libres

c:\Documents and Settings\alex\Application Data\Microsoft\Installer\{C45F4811-31D5-4786-801D-F79CD06EDD85}\ARPPRODUCTICON.exe

c:\Documents and Settings\alex\Local Settings\Temp\IXP000.TMP\DX6SU100.EXE

c:\Documents and Settings\alex\Menu Démarrer\Programmes\COKTEL\Configuration 3D.exe

c:\Documents and Settings\alex\Menu Démarrer\Programmes\COKTEL\Désinstalleur Coktel.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\AIMinst.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\AIMLang.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\aimlang_fr.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\alsetup.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ampx.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\aod.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\instopts.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\iphinst.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\muinst.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ocpinst.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\postproc.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\setup.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\sminstlp.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\sminstlp_fr.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\stmninst.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\tbsetup.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\vwpt.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\WDInst.exe

c:\Documents and Settings\All Users\Application Data\PhoneBindFragLicense\scrfind.exe

c:\Documents and Settings\All Users\Documents\diapo-st-pierre\__PREVIEW.exe

c:\Documents and Settings\bea\Application Data\Microsoft\Installer\{C45F4811-31D5-4786-801D-F79CD06EDD85}\ARPPRODUCTICON.exe

c:\Documents and Settings\bea\Bureau\PBCID\scan.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\catchme.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\diff.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\dumphive.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\Fport.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\grep.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\LFiles.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\pslist.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\streams.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\swreg.exe

c:\Documents and Settings\bea\Local Settings\Temp\Install_Messenger.exe

c:\Documents and Settings\bea\Menu Démarrer\Programmes\COKTEL\Configuration 3D.exe

c:\Documents and Settings\bea\Menu Démarrer\Programmes\COKTEL\Désinstalleur Coktel.exe

c:\Documents and Settings\bea\Mes documents\logicielphotoorangefr.exe

c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{C45F4811-31D5-4786-801D-F79CD06EDD85}\ARPPRODUCTICON.exe

c:\Documents and Settings\jean-marc\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

c:\Documents and Settings\jean-marc\Application Data\ENCMATH\Obj Gram Funk.exe

c:\Documents and Settings\jean-marc\Application Data\ENCMATH\send axis.exe

c:\Documents and Settings\jean-marc\Application Data\ENCMATH\ucylmoyh.exe

c:\Documents and Settings\jean-marc\Application Data\Microsoft\Installer\{7E1ECE43-1E71-4C57-80DD-F90C76337DBD}\ACDSee_Dsktp_Shtcut.exe

c:\Documents and Settings\jean-marc\Application Data\Microsoft\Installer\{7E1ECE43-1E71-4C57-80DD-F90C76337DBD}\ACDSee_PM_Shtcut.exe

c:\Documents and Settings\jean-marc\Application Data\Microsoft\Installer\{7E1ECE43-1E71-4C57-80DD-F90C76337DBD}\ARPPRODUCTICON.exe

c:\Documents and Settings\jean-marc\Application Data\Microsoft\Installer\{7E1ECE43-1E71-4C57-80DD-F90C76337DBD}\FotoCanvas_Dsktp_Shtcut.exe

c:\Documents and Settings\jean-marc\Application Data\Microsoft\Installer\{C45F4811-31D5-4786-801D-F79CD06EDD85}\ARPPRODUCTICON.exe

c:\Documents and Settings\jean-marc\Local Settings\Temp\bis209.exe

c:\Documents and Settings\jean-marc\Menu Démarrer\Programmes\COKTEL\Configuration 3D.exe

c:\Documents and Settings\jean-marc\Menu Démarrer\Programmes\COKTEL\Désinstalleur Coktel.exe

c:\Documents and Settings\jean-marc\Menu Démarrer\Programmes\COKTEL\Adibou2\Configuration 3D.exe

c:\Documents and Settings\jean-marc\Menu Démarrer\Programmes\COKTEL\Adibou2\Désinstalleur Coktel.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\508731.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\511036.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\7z442.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\aawsepersonal.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\autopano-sift-2.3-win-1.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\ccsetup137.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\EClea2_0.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\FileZilla_2_2_24a_setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\FileZilla_2_2_28_setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Firefox Setup 1.5.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Firefox Setup 2.0.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\gmg4.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\hugin-0.6_setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Install_Messenger.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\jre-1_5_0_09-windows-i586-p-s.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\klcodec275f.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Macromedia Dreamweaver MX Fr

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\NBR63115fra.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\nero63115.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PCStitch_Inst.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\pfactory_setup_m32.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\pllangs.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PPVIEWER.EXE

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Pulmo.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SeismicEruptionSetup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SeismicWavesSetup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\setupfre.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SetupPowerbullet.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Shareaza_2.2.5.0.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SkypeSetup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SkypeSetup25.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SmileyCentralPFSetup2.2.60.4.ZNfox000.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\spybotsd14.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\StopIT.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SymNRT.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Thunderbird Setup 1.5.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\XnView-win.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\XviD-1.1.0-30122005.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\zlsSetup_65_737_000_fr.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\ACDSee4\ACDSee\ACDSee.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\ACDSee4\FotoCanvas Lite\FotoCanvasLite.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\ACDSee4\PlugIns\DigitaCap.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\autostitch\autostitch.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\enblend-2.5\enblend-2.5\enblend.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\etpfm42a\Panorama_v4.2.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Macromedia Dreamweaver MX Fr

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Gimp\PTools.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTAverage.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTInterpolate.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTMorpher.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTOptimizer.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTStereo.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTStitcher.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTStripe.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\pcstitchv7.0.10.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\polar\h403043.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\polar\p403043.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\polar\Polar_WebLink_2_3_2.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\polar\UplinkToolSW153.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\prettygoodsol\gdsol.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\ptasmblr\setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\vcd5\VirtualCD5FR.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\winmorph\setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\WinRAR.v3.20.beta.5\WinRAR.v3.20.beta.5.exe

c:\Documents and Settings\marie\Application Data\Microsoft\Installer\{C45F4811-31D5-4786-801D-F79CD06EDD85}\ARPPRODUCTICON.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\AOLFirewallMgr.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\gui.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\imappver.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\instph.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\instSup.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ocpchk.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ProgUpd.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\tbinst.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\bea\Application Data\Macromedia\Dreamweaver MX\Configuration\Flash Player\FlashPlayerW.dll

c:\Documents and Settings\jean-marc\Application Data\Macromedia\Dreamweaver MX\Configuration\Flash Player\FlashPlayerW.dll

c:\Documents and Settings\jean-marc\Application Data\Mozilla\Firefox\Profiles\fhrm14ne.default\extensions\{7378B8C2-FC38-41b8-A8C9-875D1F5B0A24}\components\2kPrerequisite.dll

c:\Documents and Settings\jean-marc\Application Data\Mozilla\Firefox\Profiles\fhrm14ne.default\extensions\{7378B8C2-FC38-41b8-A8C9-875D1F5B0A24}\components\ImageShackCom.dll

c:\Documents and Settings\jean-marc\Application Data\Mozilla\Firefox\Profiles\fhrm14ne.default\extensions\{7378B8C2-FC38-41b8-A8C9-875D1F5B0A24}\components\msvcr71.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

 

 

 

Merci d'avance pour l'analyse de ces log

A vous lire,

JM dit onsmokepas

Modifié par onsmokepas

Posté(e)

Bonsoir onsmokepas !

 

Fais ceci stp :

 

1ére étape :

 

-Télécharger findlop de Metallica :P ici

http://metallica.geekstogo.com/findlop.zip

 

Créer un répertoire ici :

C:\findlop

Dézipper le dedans et lancer le en double cliquant sur findlop.bat

cela va générer un rapport qui se trouve ici

=> C:\findlop.txt

 

Coller le rapport dans la prochaine réponse.

 

Ensuite fais ceci

 

Télécharge Lfiles de sebdraluorg ici :

http://jimisecu.free.fr/outils/Lfiles.zip

 

Dézippe l'archive

 

double clique sur la commande

Rechercher_lop.bat

 

Un rapport va apparraitre colle le ici STP

 

A plus.

 

Posté(e)

c'est parti

 

Findlop

 

[TRACE] Enumerating jobs and queues

[TRACE] Activating job 'Vérifier les mises à jour de Windows Live Toolbar.job'

[TRACE] Printing all job properties

 

ApplicationName: 'C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE'

Parameters: ''

WorkingDirectory: ''

Comment: ''

Creator: 'jean-marc'

Priority: NORMAL

MaxRunTime: 259200000 (3d 0:00:00)

IdleWait: 10

IdleDeadline: 60

MostRecentRun: 03/10/2007 16:35:00

NextRun: 03/24/2007 23:35:00

StartError: SCHED_E_ACCOUNT_INFORMATION_NOT_SET

ExitCode: 0

Status: SCHED_S_TASK_READY

ScheduledWorkItem Flags:

DeleteWhenDone = 0

Suspend = 0

StartOnlyIfIdle = 0

KillOnIdleEnd = 0

RestartOnIdleResume = 0

DontStartIfOnBatteries = 0

KillIfGoingOnBatteries = 0

RunOnlyIfLoggedOn = 0

SystemRequired = 0

Hidden = 0

TaskFlags: 0

 

1 Trigger

 

Trigger 0:

Type: Daily

DaysInterval: 1

StartDate: 03/09/2007

EndDate: 00/00/0000

StartTime: 05:35

MinutesDuration: 1440

MinutesInterval: 60

Flags:

HasEndDate = 0

KillAtDuration = 0

Disabled = 0

 

 

et le rapport Lfiles

 

C:\Documents and Settings\bea\applic~1\Canon\N122USG57PV.TMP -->18/12/2006 11:20:46

C:\Documents and Settings\bea\applic~1\Help\WinHlp32.BMK -->19/06/2006 07:22:57

C:\Documents and Settings\bea\applic~1\Media Player Classic\default.mpcpl -->11/11/2006 19:30:54

C:\Documents and Settings\bea\applic~1\Mozilla\registry.dat -->11/07/2006 01:18:06

C:\Documents and Settings\bea\applic~1\Skype\shared.xml -->22/03/2007 08:41:56

C:\Documents and Settings\bea\applic~1\Skype\shared.lck -->12/09/2006 20:29:52

C:\Documents and Settings\bea\applic~1\Thunderbird\registry.dat -->11/07/2006 01:18:04

C:\Documents and Settings\bea\applic~1\Thunderbird\profiles.ini -->11/07/2006 01:18:04

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo10.txt -->24/03/2007 22:38:06

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo.txt -->24/03/2007 22:38:06

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo9.txt -->24/03/2007 22:38:05

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo8.txt -->24/03/2007 22:38:03

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo7.txt -->24/03/2007 22:38:01

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo6.txt -->24/03/2007 22:32:57

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\ErrorLog.txt -->24/03/2007 22:27:01

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo5.txt -->24/03/2007 22:14:49

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Paris__weather.txt -->24/03/2007 21:55:53

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo4.txt -->24/03/2007 21:53:50

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo3.txt -->24/03/2007 21:43:59

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo2.txt -->24/03/2007 21:42:26

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo1.txt -->24/03/2007 21:39:49

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo20.txt -->24/03/2007 21:34:15

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo19.txt -->24/03/2007 21:31:17

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo18.txt -->24/03/2007 21:24:18

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo17.txt -->24/03/2007 21:24:08

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo16.txt -->24/03/2007 21:23:42

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo15.txt -->24/03/2007 21:21:10

C:\Documents and Settings\bea\applic~1\VMNTOOLBAR\Sinfo14.txt -->24/03/2007 21:14:09

C:\Documents and Settings\bea\applic~1\ZoomBrowser EX\ZB20061125101043001.xml -->05/01/2007 21:55:39

C:\Documents and Settings\bea\applic~1\desktop.ini -->16/09/2005 12:29:48

 

anoter un message d'erreur lors de l'execution de LFile - erreurr d'execution 9 - indice hors page

 

Verdict ....???

Posté(e)

Re

 

Voici ce que tu vas devoir faire stp :

 

Commencer par télécharger le logiciel Lopremover puis dézipper le dossier.

http://clairvoyant.p2pforum.it/tools/lopremover.zip

Attention il est souvent détecté par les antivirus donc ignorez l'alerte !

 

$ Télécharge Brute Force Uninstaller (de Merijn)

http://www.merijn.org/files/bfu.zip

Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

 

 

$ FAIS UN CLIC-DROIT sur le lien suivant

http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu

et choisis "Enregistrer la cible sous..." afin de télécharger Toolbar.bfu de Chercheur

Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Toolbar.bfu et BFU.exe (très important).

 

Télécharge AVG Anti-Spyware

  1. Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update.
     
     
  2. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful"
     
     
  3. Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.

*Redémarrer en mode sans échec.

(au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].)

 

-Faire démarrer/panneau de configuration/ajout-supression de programmes

Regarder dans la liste si présent

BitDownload

MyWebSearch

(désinstaller)

 

*Fixer les lignes correspondant à l infection :

 

Lancer un scan HijackThis, cliquer sur "Do a system scan only" et cocher la ligne ci-dessous (si présentes) :

 

R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL (file missing)

O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)

O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)

O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe

O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\2.bin\m3SrchMn.exe" /m=0

O4 - HKLM\..\Run: [Frag license poll lite] C:\Documents and Settings\All Users\Application Data\PhoneBindFragLicense\scrfind.exe

 

Fermer toutes les fenêtres sauf HijackThis et "Fix Checked".

 

Clique sur démarrer/executer/

Copie/colle

Rentre le chemin indiqué en rouge C:\Documents and Settings\All Users\Application Data\

Le dossier va s'ouvrir

Supprime le dossier indiqué en gras si présent:

PhoneBindFragLicense(clique droit /supprimer)

 

recommence avec ceux là:

C:\DOCUME~1\fouad\APPLIC~1\

ENCMATH

C:\Program Files\

BitDownload

ENCMATH

 

Vider la poubelle !

*A présent, il faut éxécuter le logiciel Lopremover qui va vérifier et supprimer tous les "restes" de l infection!

 

Utilisation de Lopremover :

 

Une fois le logiciel lancé, inserez les chiffres dans la case, puis cliquez sur "UNINSTALL" et Redémarrez

 

NB : il se peut que votre antivirus s'exite, désactivez le le temps de la manipulation

 

$ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

 

Toolbar.bfu

 

Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Toolbar.bfu

Clique sur Execute et laisse-le faire son travail.

Attendre que Complete script execution apparaîsse et clique sur OK.

 

Clique Exit pour fermer le programme BFU.

  • Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient.
     
     
  • AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit.
     
     
  • Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).

Redémarrer votre systeme en mode normal!

 

Je te fais passer un autre outil :

 

Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.

 

Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

Prière de poster les rapports suivant dans ta prochaine réponse :

 

1) AVG Anti-Spyware

2) BlackLight

3) Nouveau rapport HijackThis!

4) Diaghelp

 

Bon courage, et @+

 

A plus !

Posté(e) (modifié)

Bonjour à tous et en partculier à ma Bretagne Natale.

après application du protocole, voici mes différents rapports

 

 

J'édite mon post pour signaler que la case : Masquer les fichiers protégés du système d'exploitation est restée cochée pendant le passage des différents outils désolé

 

 

1) rapportAVG Anti-Spyware

 

+ Créé à: 09:58:30 25/03/2007

 

+ Résultat de l'analyse:

 

 

 

C:\Documents and Settings\bea\Bureau\PBCID\lopremover.zip/lopremover.exe -> Adware.Lop : Ignoré.

C:\Documents and Settings\bea\Bureau\PBCID\lopremover\lopremover.exe -> Adware.Lop : Ignoré.

C:\Documents and Settings\jean-marc\Application Data\ENCMATH\ucylmoyh.exe -> Adware.Lop : Ignoré.

C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP285\A0189111.exe -> Adware.Lop : Ignoré.

C:\Documents and Settings\jean-marc\Mes documents\programes originaux\etpfm42a.zip/Panorama_v4.2.exe -> Backdoor.Ciadoor.13 : Nettoyé et sauvegardé (mise en quarantaine).

C:\Documents and Settings\jean-marc\Mes documents\programes originaux\etpfm42a\Panorama_v4.2 -> Backdoor.Ciadoor.13 : Nettoyé et sauvegardé (mise en quarantaine).

C:\Program Files\Smoky City Design\The Panorama Factory V4\Panorama_v4.2.exe-> Backdoor.Ciadoor.13 : Nettoyé et sauvegardé (mise en quarantaine).

:mozilla.109:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.110:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.103:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.48:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.49:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.81:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.77:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.78:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.116:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

:mozilla.98:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.

:mozilla.127:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Com : Nettoyé.

:mozilla.112:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Coremetrics : Nettoyé.

:mozilla.20:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.

:mozilla.59:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@estat[1].txt -> TrackingCookie.Estat : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.

:mozilla.79:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.

:mozilla.70:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.

:mozilla.167:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.

:mozilla.111:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Skype : Nettoyé.

:mozilla.66:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.67:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.68:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.69:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.42:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Spylog : Nettoyé.

:mozilla.43:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.

:mozilla.85:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.148:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.

:mozilla.60:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.61:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.62:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.142:C:\Documents and Settings\bea\Application Data\Mozilla\Firefox\Profiles\zl22klr9.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.

C:\Documents and Settings\bea\Cookies\bea@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.

C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP285\A0189072.exe -> Trojan.Inject.ba : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

 

 

 

 

2) BlackLight

 

03/25/07 10:08:13 [info]: BlackLight Engine 1.0.55 initialized

03/25/07 10:08:13 [info]: OS: 5.1 build 2600 (Service Pack 2)

03/25/07 10:08:13 [Note]: 7019 4

03/25/07 10:08:13 [Note]: 7005 0

03/25/07 10:08:44 [Note]: 7007 0

 

 

 

 

 

 

 

3) HijackThis!

 

Logfile of HijackThis v1.99.1

Scan saved at 10:46:29, on 25/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

C:\WINDOWS\System32\FTRTSVC.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\HHVcdV5Sys\VC5SecS.exe

C:\Program Files\Canon\CAL\CALMAIN.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\ZoomingHook.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\TOSHIBA\Tvs\TvsTray.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\TPSMain.exe

C:\Program Files\TOSHIBA\TouchPad\TPTray.exe

C:\WINDOWS\system32\TPSBattM.exe

C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe

C:\WINDOWS\system32\TCtrlIOHook.exe

C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe

C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe

C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe

C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\ltmoh\Ltmoh.exe

C:\WINDOWS\system32\ElkCtrl.exe

C:\Program Files\Logitech\Video\CameraAssistant.exe

C:\WINDOWS\system32\dla\tfswctrl.exe

C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe

C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe

C:\WINDOWS\system32\rundll32.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\HHVcdV5Sys\VC5Play.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\Program Files\Virtual CD v5\System\VC5Tray.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\Documents and Settings\bea\Bureau\PBCID\scan.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll

O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL

O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe

O4 - HKLM\..\Run: [TPSMain] TPSMain.exe

O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [TFncKy] TFncKy.exe

O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe

O4 - HKLM\..\Run: [sVPWUTIL] C:\Program Files\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [smoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe

O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe

O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe

O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect

O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation

O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe

O4 - HKLM\..\Run: [iPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe

O4 - HKLM\..\Run: [HWSetup] C:\Program Files\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP

O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe

O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient

O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [VC5Player] C:\Program Files\HHVcdV5Sys\VC5Play.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://beajm974.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe

O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

O23 - Service: Virtual CD v5 Security service (VC5SecS) - H+H Software GmbH - C:\Program Files\HHVcdV5Sys\VC5SecS.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

 

4) Diaghelp

 

C:\WINDOWS\System32/drivers\lvuvc.hs -->21/03/2007 14:31:58

C:\WINDOWS\System32/drivers\aswRdr.sys -->15/01/2007 21:26:08

C:\WINDOWS\System32/drivers\aswTdi.sys -->15/01/2007 21:25:24

C:\WINDOWS\System32/drivers\aswmon.sys -->21/12/2006 03:56:13

C:\WINDOWS\System32/drivers\aswmon2.sys -->21/12/2006 03:56:00

C:\WINDOWS\System32/drivers\aavmker4.sys -->21/12/2006 03:51:58

C:\WINDOWS\System32/drivers\AvgAsCln.sys -->05/09/2006 20:03:16

 

C:\WINDOWS\System32\wpa.dbl -->25/03/2007 10:44:23

C:\WINDOWS\System32\vsconfig.xml -->25/03/2007 10:01:51

C:\WINDOWS\System32\SIntfNT.dll -->18/03/2007 14:57:32

C:\WINDOWS\System32\SIntf32.dll -->18/03/2007 14:57:32

C:\WINDOWS\System32\SIntf16.dll -->18/03/2007 14:57:32

C:\WINDOWS\System32\MRT.exe -->08/03/2007 00:36:32

C:\WINDOWS\System32\TZLog.log -->18/02/2007 07:12:43

C:\WINDOWS\System32\tzchange.exe -->29/01/2007 12:58:06

C:\WINDOWS\System32\hhctrl.ocx -->23/01/2007 23:31:20

C:\WINDOWS\System32\CONFIG.NT -->22/01/2007 17:45:01

C:\WINDOWS\System32\Adiboud'chou.lnk -->20/01/2007 13:31:30

C:\WINDOWS\System32\aswBoot.exe -->15/01/2007 21:32:07

C:\WINDOWS\System32\AVASTSS.scr -->15/01/2007 21:23:20

C:\WINDOWS\System32\wininet.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\webcheck.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\urlmon.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\mstime.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\mshtmled.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\mshtml.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\msfeedsbs.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\msfeeds.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\jsproxy.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\ieframe.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\extmgr.dll -->12/01/2007 09:27:42

C:\WINDOWS\System32\ieframe.dll.mui -->10/01/2007 17:44:18

 

C:\WINDOWS\WindowsUpdate.log -->25/03/2007 10:09:38

C:\WINDOWS.log -->25/03/2007 10:01:50

C:\WINDOWS\wiaservc.log -->25/03/2007 10:01:29

C:\WINDOWS\wiadebug.log -->25/03/2007 10:01:28

C:\WINDOWS\bootstat.dat -->25/03/2007 10:01:14

C:\WINDOWS\ntbtlog.txt -->25/03/2007 07:29:59

C:\WINDOWS\SchedLgU.Txt -->25/03/2007 07:26:51

C:\WINDOWS\QTFont.qfn -->18/03/2007 16:35:57

C:\WINDOWS\QTFont.for -->12/03/2007 08:36:47

C:\WINDOWS\win.ini -->10/03/2007 18:30:17

C:\WINDOWS\system.ini -->10/03/2007 18:30:17

C:\WINDOWS\fiupd.bat -->25/02/2007 11:10:42

C:\WINDOWS\MOVEXE.EXE -->25/02/2007 11:09:12

C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe -->16/02/2007 04:41:47

C:\WINDOWS\ka.ini -->07/02/2007 15:29:48

 

C:\WINDOWS\agrsmdel.exe |16/09/2005 12:12:19

C:\WINDOWS\agrsmmsg.exe |16/09/2005 12:12:19

C:\WINDOWS\alcrmv.exe |16/09/2005 12:17:36

C:\WINDOWS\alcupd.exe |16/09/2005 12:17:36

C:\WINDOWS\bwUnin-7.2.0.137-8876480SL.exe |29/08/2006 17:31:00

C:\WINDOWS\bwUnin-7.2.0.157-8876480SL.exe |30/08/2006 08:37:17

C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe |16/02/2007 04:52:08

C:\WINDOWS\cfdemo.exe |16/09/2005 10:49:59

C:\WINDOWS\dla.exe |16/09/2005 12:58:25

C:\WINDOWS\Instexec.exe |29/08/2006 17:32:25

C:\WINDOWS\IsUn040c.exe |16/09/2005 10:41:33

C:\WINDOWS\MakeMrk.exe |16/09/2005 10:23:44

C:\WINDOWS\MOVEXE.EXE |19/06/2006 18:05:11

C:\WINDOWS\soundman.exe |16/09/2005 12:17:41

C:\WINDOWS\TBTdetect.exe |19/09/2005 12:52:34

C:\WINDOWS\TLocationShortCut.exe |19/09/2005 11:45:11

C:\WINDOWS\TMinimize.exe |19/09/2005 11:50:07

C:\WINDOWS\TSwitchHibOn.exe |19/09/2005 11:51:41

C:\WINDOWS\TWallEx43_169.exe |19/09/2005 11:50:07

C:\WINDOWS\twunk_16.exe |16/09/2005 10:23:22

C:\WINDOWS\twunk_32.exe |16/09/2005 10:23:22

C:\WINDOWS\uninst.exe |27/11/2006 05:53:18

C:\WINDOWS\UninstallFirefox.exe |21/06/2006 00:19:16

C:\WINDOWS\UninstallThunderbird.exe |21/06/2006 00:06:45

C:\WINDOWS\unvise32qt.exe |19/06/2006 17:55:04

C:\WINDOWS\PCDLIB32.DLL |24/06/2006 08:52:25

C:\WINDOWS\POCE98.DLL |24/09/1998 00:10:16

C:\WINDOWS\POCELANG.DLL |23/02/1999 17:12:18

C:\WINDOWS\twain.dll |16/09/2005 10:23:22

C:\WINDOWS\twain_32.dll |16/09/2005 10:23:22

C:\WINDOWS\system32\append.exe |16/09/2005 10:22:56

C:\WINDOWS\system32\aswBoot.exe |17/10/2006 11:56:46

C:\WINDOWS\system32\ati2evxx.exe |16/09/2005 20:50:08

C:\WINDOWS\system32\Ati2mdxx.exe |16/09/2005 20:50:08

C:\WINDOWS\system32\ChCfg.exe |16/09/2005 12:17:41

C:\WINDOWS\system32\cselect.exe |16/09/2005 12:12:19

C:\WINDOWS\system32\debug.exe |16/09/2005 10:22:58

C:\WINDOWS\system32\dosx.exe |16/09/2005 10:22:59

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 21:47:34

C:\WINDOWS\system32\edlin.exe |16/09/2005 10:23:05

C:\WINDOWS\system32\ElkCtrl.exe |29/08/2006 17:31:25

C:\WINDOWS\system32\exe2bin.exe |16/09/2005 10:23:05

C:\WINDOWS\system32\fastopen.exe |16/09/2005 10:23:05

C:\WINDOWS\system32\FTRTSVC.exe |21/08/2006 22:29:20

C:\WINDOWS\system32\hkcmd.exe |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmudlg.exe |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxcfg.exe |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxext.exe |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxpers.exe |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxsrvc.exe |16/09/2005 20:50:17

C:\WINDOWS\system32\igfxtray.exe |16/09/2005 20:50:17

C:\WINDOWS\system32\igfxzoom.exe |16/09/2005 20:50:17

C:\WINDOWS\system32\InstExec.exe |29/08/2006 17:32:24

C:\WINDOWS\system32\java.exe |01/01/2007 11:53:10

C:\WINDOWS\system32\javaw.exe |01/01/2007 11:53:10

C:\WINDOWS\system32\javaws.exe |01/01/2007 11:53:10

C:\WINDOWS\system32\LVCOMSX.EXE |09/12/2005 15:32:18

C:\WINDOWS\system32\mem.exe |16/09/2005 10:23:08

C:\WINDOWS\system32\mscdexnt.exe |16/09/2005 10:23:09

C:\WINDOWS\system32\nlsfunc.exe |16/09/2005 10:23:10

C:\WINDOWS\system32\pxcpya64.exe |16/09/2005 13:01:31

C:\WINDOWS\system32\pxcpyi64.exe |16/09/2005 13:01:31

C:\WINDOWS\system32\pxhpinst.exe |16/09/2005 13:01:31

C:\WINDOWS\system32\pxinsa64.exe |16/09/2005 13:01:31

C:\WINDOWS\system32\pxinsi64.exe |16/09/2005 13:01:31

C:\WINDOWS\system32\redir.exe |16/09/2005 10:23:16

C:\WINDOWS\system32\RTLCPL.exe |16/09/2005 12:17:40

C:\WINDOWS\system32\setver.exe |16/09/2005 10:23:18

C:\WINDOWS\system32\share.exe |16/09/2005 10:23:18

C:\WINDOWS\system32\TCtrlIOHook.exe |22/08/2005 18:49:28

C:\WINDOWS\system32\tosmreg.exe |16/09/2005 12:12:19

C:\WINDOWS\system32\TPSBattM.exe |16/09/2005 12:43:05

C:\WINDOWS\system32\TPSMain.exe |16/09/2005 12:43:05

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 21:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 21:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 21:47:48

C:\WINDOWS\system32\ZoomingHook.exe |06/06/2005 11:58:44

C:\WINDOWS\system32\3DViewer.dll |10/04/2001 16:51:18

C:\WINDOWS\system32\amstream.dll |16/09/2005 10:22:56

C:\WINDOWS\system32\ati2cqag.dll |16/09/2005 20:50:08

C:\WINDOWS\system32\ati2dvag.dll |16/09/2005 20:50:08

C:\WINDOWS\system32\ati2edxx.dll |16/09/2005 20:50:08

C:\WINDOWS\system32\ati2evxx.dll |16/09/2005 20:50:08

C:\WINDOWS\system32\ati3duag.dll |16/09/2005 20:50:08

C:\WINDOWS\system32\ATIDDC.DLL |16/09/2005 20:50:08

C:\WINDOWS\system32\atiiiexx.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\atikvmag.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\atioglx1.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\atioglxx.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\atipdlxx.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\atitvo32.dll |16/09/2005 20:50:09

C:\WINDOWS\system32\ativcoxx.dll |16/09/2005 20:50:10

C:\WINDOWS\system32\ativvaxx.dll |16/09/2005 20:50:10

C:\WINDOWS\system32\atmfd.dll |16/09/2005 10:22:56

C:\WINDOWS\system32\atmlib.dll |16/09/2005 10:22:56

C:\WINDOWS\system32\avisynthEx.dll |04/05/2002 18:19:00

C:\WINDOWS\system32\avisynth_c.dll |09/01/2004 19:47:56

C:\WINDOWS\system32\BASSMOD.dll |08/11/2006 08:01:23

C:\WINDOWS\system32\bds52f.dll |27/11/2006 05:54:12

C:\WINDOWS\system32\BhoECart.dll |31/10/2003 17:15:14

C:\WINDOWS\system32\BWCC32.DLL |27/11/2006 05:54:14

C:\WINDOWS\system32\CamCplRes.dll |29/08/2006 17:31:26

C:\WINDOWS\system32\CeEKPolicy.dll |08/12/2004 09:02:28

C:\WINDOWS\system32\CeTPPolicy.dll |22/10/2004 16:11:20

C:\WINDOWS\system32\CNMLM5y.DLL |09/12/2006 10:06:56

C:\WINDOWS\system32\CNMVS5y.DLL |09/12/2006 10:06:57

C:\WINDOWS\system32\compatUI.dll |16/09/2005 10:22:57

C:\WINDOWS\system32\CpuPerf.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\csellang.dll |16/09/2005 12:12:19

C:\WINDOWS\system32\cw3220.dll |27/11/2006 05:54:14

C:\WINDOWS\system32\cw3230.dll |27/11/2006 05:54:14

C:\WINDOWS\system32\czs_ui.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\DC210.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\DC240.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\DC265.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\DC280.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\deimg.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deImg010.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deImg110.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deimg301.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deimg401.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deImg404.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\deimg602.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\Deimg603.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\dgrpsetu.dll |16/09/2005 12:29:59

C:\WINDOWS\system32\dgsetup.dll |16/09/2005 12:29:59

C:\WINDOWS\system32\divx.dll |01/11/2006 11:06:19

C:\WINDOWS\system32\dpl100.dll |01/11/2006 11:06:19

C:\WINDOWS\system32\dtu100.dll |01/11/2006 11:06:19

C:\WINDOWS\system32\EBLib.DLL |16/09/2005 12:26:53

C:\WINDOWS\system32\EKECioCtl.dll |06/06/2005 11:39:40

C:\WINDOWS\system32\ekfpixaudio.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ekfpixexif.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ekfpixguid.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ekfpixio130.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ekfpixjpeg.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ekfpixpsets.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\ElkCtlPS.dll |29/08/2006 17:31:25

C:\WINDOWS\system32\encdec.dll |16/09/2005 10:23:05

C:\WINDOWS\system32\EqnClass.Dll |16/09/2005 12:29:59

C:\WINDOWS\system32\F210.dll |04/12/2001 11:14:50

C:\WINDOWS\system32\FFCore.dll |31/10/2003 17:15:08

C:\WINDOWS\system32\FFECart.dll |31/10/2003 17:15:10

C:\WINDOWS\system32\ff_vfw.dll |01/11/2006 11:06:18

C:\WINDOWS\system32\hccutils.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\hticons.dll |24/06/2006 23:09:26

C:\WINDOWS\system32\huffyuv.dll |01/11/2006 11:06:21

C:\WINDOWS\system32\HWS_Ctrl.dll |02/08/2005 12:39:44

C:\WINDOWS\system32\hypertrm.dll |24/06/2006 23:09:22

C:\WINDOWS\system32\Iacenc.dll |18/11/1998 15:33:16

C:\WINDOWS\system32\iAlmCoIn_v4363.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmdd5.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmdev5.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmdnt5.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmrem.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmrnt5.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuARA.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuARB.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuCHS.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuCHT.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuCSY.dll |16/09/2005 20:50:14

C:\WINDOWS\system32\ialmuDAN.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuDEU.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuELL.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuENG.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuESP.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuFIN.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuFRA.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuFRC.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuHEB.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuHUN.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuITA.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuJPN.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuKOR.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuNLD.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuNOR.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuPLK.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuPTB.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuPTG.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuRUS.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuSVE.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuTHA.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\ialmuTRK.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\iccvid.dll |16/09/2005 10:23:06

C:\WINDOWS\system32\IfHelper.dll |21/08/2006 22:29:20

C:\WINDOWS\system32\igfxdev.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxdo.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxexps.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxpph.dll |16/09/2005 20:50:15

C:\WINDOWS\system32\igfxres.dll |16/09/2005 12:04:49

C:\WINDOWS\system32\igfxress.dll |16/09/2005 20:50:16

C:\WINDOWS\system32\igfxsrvc.dll |16/09/2005 20:50:17

C:\WINDOWS\system32\igldev32.dll |16/09/2005 20:50:17

C:\WINDOWS\system32\iglicd32.dll |16/09/2005 20:50:17

C:\WINDOWS\system32\indounin.dll |27/01/1999 13:39:06

C:\WINDOWS\system32\ir32_32.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\ir41_qc.dll |16/09/2005 10:23:32

C:\WINDOWS\system32\ir41_qcx.dll |16/09/2005 10:23:32

C:\WINDOWS\system32\ir50_32.dll |16/09/2005 10:23:32

C:\WINDOWS\system32\ir50_qc.dll |16/09/2005 10:23:32

C:\WINDOWS\system32\ir50_qcx.dll |16/09/2005 10:23:32

C:\WINDOWS\system32\isrdbg32.dll |16/09/2005 10:35:35

C:\WINDOWS\system32\IVIresize.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\IVIresizeA6.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\IVIresizeM6.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\IVIresizeP6.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\IVIresizePX.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\IVIresizeW7.dll |16/09/2005 12:56:17

C:\WINDOWS\system32\Iyvu9_32.dll |13/06/1997 07:56:08

C:\WINDOWS\system32\JGA1500.DLL |04/12/2001 11:14:18

C:\WINDOWS\system32\JGAA500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGAD500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGAP500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGAR500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGAU500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\jgaw400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\JGDR500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\jgdw400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\JGDW500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGEA500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGED500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGEM500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGFI500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGFR500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGFS500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGGI500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGI1500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGI3500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGI5500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGID500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGIP500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGIQ500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGIT500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGM1500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGMC500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\jgmd400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\JGME500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGMI500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGMP500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGN1500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGOS500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGPD500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\jgpl400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\JGPL500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGPP500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGS1500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\JGS3500.DLL |04/12/2001 11:14:20

C:\WINDOWS\system32\jgsd400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\jgsh400.dll |16/09/2005 10:23:07

C:\WINDOWS\system32\JGSN500.DLL |04/12/2001 11:14:22

C:\WINDOWS\system32\JGST500.DLL |04/12/2001 11:14:22

C:\WINDOWS\system32\LCWizard.dll |09/03/2005 17:12:48

C:\WINDOWS\system32\lfawd11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfbmp11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfbmp13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\lfcal11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfclp11N.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\LFCMP11n.DLL |07/06/2002 03:02:00

C:\WINDOWS\system32\lfcmp13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\lfeps11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lffax11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lffpx11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lffpx7.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfgif11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfgif13n.dll |31/08/2006 18:59:13

C:\WINDOWS\system32\lfica11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfimg11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfkodak.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfmac11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfmsp11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lfpcd11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfpct11n.dll |20/06/2006 23:49:42

C:\WINDOWS\system32\lfpcx11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\Lfpng11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfpsd11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfras11n.dll |20/06/2006 23:49:42

C:\WINDOWS\system32\lftga11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lftif11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfwfx11n.dll |20/06/2006 23:49:43

C:\WINDOWS\system32\lfwmf11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\lfwpg11n.dll |20/06/2006 23:49:43

C:\WINDOWS\system32\libdivx.dll |01/11/2006 11:06:19

C:\WINDOWS\system32\libeay32_0.9.6l.dll |17/10/2006 11:20:56

C:\WINDOWS\system32\ltann11n.dll |20/06/2006 23:49:43

C:\WINDOWS\system32\LTDIS11n.dll |07/06/2002 03:02:00

C:\WINDOWS\system32\ltdis13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\ltdlg11N.dll |20/06/2006 23:49:43

C:\WINDOWS\system32\ltefx11n.dll |20/06/2006 23:49:43

C:\WINDOWS\system32\ltefx13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\ltfil11n.DLL |07/06/2002 03:02:00

C:\WINDOWS\system32\ltfil13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\ltimg11n.dll |07/06/2002 03:02:02

C:\WINDOWS\system32\ltimg13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\ltkrn11n.dll |07/06/2002 03:02:02

C:\WINDOWS\system32\ltkrn13n.dll |31/08/2006 18:59:09

C:\WINDOWS\system32\ltthk11w.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\lttwn11n.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\Ltwvc11n.dll |07/06/2002 03:02:02

C:\WINDOWS\system32\lt_common.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lt_encrypt.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lt_messagetext.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lt_meta.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lt_trans.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lt_xtrans.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\lvccinst.dll |09/12/2005 15:37:42

C:\WINDOWS\system32\lvcodec2.dll |29/08/2006 17:36:54

C:\WINDOWS\system32\lvcoinst.dll |29/08/2006 17:36:54

C:\WINDOWS\system32\LVCOMCX.dll |09/12/2005 15:32:18

C:\WINDOWS\system32\LVMAENUM.dll |09/12/2005 15:32:18

C:\WINDOWS\system32\LVUI2.dll |29/08/2006 17:36:54

C:\WINDOWS\system32\LVUI2RC.dll |29/08/2006 17:36:54

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 21:47:06

C:\WINDOWS\system32\mp4fil32.dll |16/05/2002 04:38:40

C:\WINDOWS\system32\MrSIDD.dll |04/12/2001 11:14:52

C:\WINDOWS\system32\msdmo.dll |16/09/2005 10:23:09

C:\WINDOWS\system32\msencode.dll |16/09/2005 10:23:09

C:\WINDOWS\system32\N065UUD.DLL |24/06/2006 09:35:35

C:\WINDOWS\system32\N122UCPL.DLL |24/06/2006 09:35:35

C:\WINDOWS\system32\N122UFW.dll |24/06/2006 09:35:36

C:\WINDOWS\system32\Npindeo.dll |20/11/1998 13:38:58

C:\WINDOWS\system32\Oemdspif.dll |16/09/2005 20:50:18

C:\WINDOWS\system32\owl52f.dll |27/11/2006 05:54:14

C:\WINDOWS\system32\Pano12.dll |07/11/2006 17:03:07

C:\WINDOWS\system32\paqsp.dll |23/08/2001 21:47:16

C:\WINDOWS\system32\PCDLIB32.DLL |07/06/2002 03:02:02

C:\WINDOWS\system32\PCS7.dll |20/06/2006 23:49:44

C:\WINDOWS\system32\pdfcmnnt.dll |28/10/2001 17:42:30

C:\WINDOWS\system32\pncrt.dll |08/12/2006 11:42:18

C:\WINDOWS\system32\pndx5016.dll |08/12/2006 11:42:18

C:\WINDOWS\system32\pndx5032.dll |08/12/2006 11:42:18

C:\WINDOWS\system32\pscAdimg.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscCllct.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscDcd.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscDevUI.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscDvlp.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\Pscl2STI.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscll.dll |04/12/2001 11:14:26

C:\WINDOWS\system32\pscParse.dll |04/12/2001 11:14:28

C:\WINDOWS\system32\pscSetup.dll |04/12/2001 11:14:28

C:\WINDOWS\system32\psdkdll.dll |04/12/2001 11:14:28

C:\WINDOWS\system32\psdkReg.dll |04/12/2001 11:14:28

C:\WINDOWS\system32\psParse.dll |04/12/2001 11:14:28

C:\WINDOWS\system32\Px.dll |22/06/2005 20:02:30

C:\WINDOWS\system32\pxdrv.dll |23/06/2005 03:01:00

C:\WINDOWS\system32\PxMas.dll |22/06/2005 20:01:32

C:\WINDOWS\system32\PxWave.dll |22/06/2005 20:01:04

C:\WINDOWS\system32\pxwma.dll |22/06/2005 20:03:20

C:\WINDOWS\system32\qd3d.dll |10/04/2001 16:51:20

C:\WINDOWS\system32\qedwipes.dll |16/09/2005 10:23:15

C:\WINDOWS\system32\qt-dx331.dll |01/11/2006 11:06:20

C:\WINDOWS\system32\rave.dll |10/04/2001 16:51:22

C:\WINDOWS\system32\rmoc3260.dll |08/12/2006 11:42:27

C:\WINDOWS\system32\ROBOEX32.DLL |15/10/1999 13:50:10

C:\WINDOWS\system32\RTLCPAPI.dll |16/09/2005 12:17:42

C:\WINDOWS\system32\sbe.dll |16/09/2005 10:23:17

C:\WINDOWS\system32\SDDEVMGR.dll |28/02/2001 17:08:44

C:\WINDOWS\system32\SimpleResize.dll |29/07/2002 21:15:04

C:\WINDOWS\system32\SIntf16.dll |24/06/2006 09:56:06

C:\WINDOWS\system32\SIntf32.dll |24/06/2006 09:56:06

C:\WINDOWS\system32\SIntfNT.dll |24/06/2006 09:56:06

C:\WINDOWS\system32\slbcsp.dll |16/09/2005 10:23:18

C:\WINDOWS\system32\slbiop.dll |16/09/2005 10:23:18

C:\WINDOWS\system32\slbrccsp.dll |16/09/2005 10:23:18

C:\WINDOWS\system32\SPCtl.dll |06/06/2005 11:44:18

C:\WINDOWS\system32\spnike.dll |23/08/2001 21:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 21:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 21:47:18

C:\WINDOWS\system32\spxcoins.dll |16/09/2005 12:29:59

C:\WINDOWS\system32\srctrl.dll |28/07/2006 22:44:42

C:\WINDOWS\system32\ssldivx.dll |01/11/2006 11:06:20

C:\WINDOWS\system32\TBTMon.dll |26/11/2004 22:14:00

C:\WINDOWS\system32\tbtmon98Language.dll |20/07/2004 18:59:26

C:\WINDOWS\system32\TBTMonUI.dll |15/01/2004 16:43:28

C:\WINDOWS\system32\TCtrlCommon.dll |16/09/2005 12:45:11

C:\WINDOWS\system32\TCtrlIO.dll |13/06/2005 11:11:00

C:\WINDOWS\system32\tfswapi.dll |16/09/2005 12:58:25

C:\WINDOWS\system32\TosAcpiAPI.dll |13/11/2003 16:43:14

C:\WINDOWS\system32\TosAvAPI.dll |23/03/2005 00:47:16

C:\WINDOWS\system32\TosAvctAPI.dll |23/03/2005 00:55:54

C:\WINDOWS\system32\TosAvdtAPI.dll |23/03/2005 00:47:42

C:\WINDOWS\system32\TosBdAPI.dll |04/08/2004 00:02:28

C:\WINDOWS\system32\TosBtAcc.dll |02/12/2004 17:20:16

C:\WINDOWS\system32\TosBtAerialAPI.dll |29/07/2004 15:47:50

C:\WINDOWS\system32\TosBtAPI.dll |22/03/2005 23:41:02

C:\WINDOWS\system32\TosBtECCAPI.dll |29/07/2004 15:47:16

C:\WINDOWS\system32\TosBtExt.dll |08/03/2005 00:18:28

C:\WINDOWS\system32\TosBtHcrpAPI.dll |20/07/2004 19:04:02

C:\WINDOWS\system32\TosBtHSPAPI.dll |11/03/2005 14:47:58

C:\WINDOWS\system32\TosBtSDDB.dll |22/03/2005 23:42:06

C:\WINDOWS\system32\tosBtShell.dll |08/03/2005 00:25:12

C:\WINDOWS\system32\TosCommAPI.dll |22/09/2004 12:09:06

C:\WINDOWS\system32\TosGnsAPI.dll |29/11/2002 12:43:24

C:\WINDOWS\system32\ToshBIOS.dll |16/09/2005 10:23:44

C:\WINDOWS\system32\TosHidAPI.dll |29/07/2003 17:33:26

C:\WINDOWS\system32\TosLaneAPI.dll |26/09/2001 17:15:44

C:\WINDOWS\system32\TosSndAPI.dll |22/07/2003 18:28:58

C:\WINDOWS\system32\TosSndPlug.dll |08/02/2005 13:29:46

C:\WINDOWS\system32\TPeculiarity.dll |20/06/2005 12:24:48

C:\WINDOWS\system32\TPprop.dll |06/01/2004 14:12:46

C:\WINDOWS\system32\TPSAddin.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TPSDel.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TPSMainCtl.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TPSTrace.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TPwrCfg.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TPwrReg.dll |16/09/2005 12:43:05

C:\WINDOWS\system32\TransportIrCOMM.dll |04/12/2001 11:14:46

C:\WINDOWS\system32\TransportIrDA.dll |04/12/2001 11:14:46

C:\WINDOWS\system32\TransportSerial.dll |04/12/2001 11:14:46

C:\WINDOWS\system32\TransportUSB.dll |04/12/2001 11:14:46

C:\WINDOWS\system32\TSBWLS.dll |07/09/2005 15:56:56

C:\WINDOWS\system32\tsd32.dll |16/09/2005 10:23:21

C:\WINDOWS\system32\TvsCtrl.dll |16/09/2005 12:52:00

C:\WINDOWS\system32\UCS32P.DLL |24/06/2006 09:35:36

C:\WINDOWS\system32\umloader.dll |07/01/2004 03:01:00

C:\WINDOWS\system32\UNACEV2.DLL |04/12/2001 11:15:26

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 21:47:20

C:\WINDOWS\system32\vc5api.dll |23/04/2003 17:18:44

C:\WINDOWS\system32\vc5comm.dll |24/04/2003 12:53:56

C:\WINDOWS\system32\VC5Env.dll |13/02/2003 15:23:06

C:\WINDOWS\system32\vc5extse.dll |24/03/2003 17:58:48

C:\WINDOWS\system32\VC5Scsi.dll |12/05/2003 10:02:08

C:\WINDOWS\system32\VCDCDDB.dll |23/04/2003 14:39:10

C:\WINDOWS\system32\vcdop.dll |24/03/2003 18:02:34

C:\WINDOWS\system32\vcdscdinst.dll |14/05/2003 08:51:50

C:\WINDOWS\system32\VLib.dll |29/08/2006 17:31:21

C:\WINDOWS\system32\vobsub.dll |11/12/2002 12:18:44

C:\WINDOWS\system32\vsdata.dll |17/10/2006 11:19:53

C:\WINDOWS\system32\vsinit.dll |17/10/2006 11:19:53

C:\WINDOWS\system32\vsmonapi.dll |17/10/2006 11:20:49

C:\WINDOWS\system32\vspubapi.dll |17/10/2006 11:20:49

C:\WINDOWS\system32\vsregexp.dll |17/10/2006 11:20:56

C:\WINDOWS\system32\vsutil.dll |17/10/2006 11:19:53

C:\WINDOWS\system32\vsutil_loc040c.dll |17/10/2006 11:20:58

C:\WINDOWS\system32\vswmi.dll |17/10/2006 11:20:49

C:\WINDOWS\system32\vsxml.dll |17/10/2006 11:20:49

C:\WINDOWS\system32\vxblock.dll |12/01/2005 03:00:00

C:\WINDOWS\system32\Vxdif.dll |16/09/2005 12:22:45

C:\WINDOWS\system32\vxdmdcdlg.dll |13/03/2003 17:10:24

C:\WINDOWS\system32\VxLib.dll |29/08/2006 17:31:21

C:\WINDOWS\system32\VxLibRes.dll |29/08/2006 17:31:18

C:\WINDOWS\system32\W29MLRES.DLL |16/09/2005 12:06:23

C:\WINDOWS\system32\w29NCPA.dll |16/09/2005 12:06:23

C:\WINDOWS\system32\W32N50.dll |21/08/2006 22:16:16

C:\WINDOWS\system32\win87em.dll |16/09/2005 10:23:23

C:\WINDOWS\system32\WooDial2000.dll |21/08/2006 22:29:38

C:\WINDOWS\system32\x264vfw.dll |01/11/2006 11:06:21

C:\WINDOWS\system32\xvidcore.dll |01/11/2006 11:06:20

C:\WINDOWS\system32\xvidvfw.dll |01/11/2006 11:06:20

C:\WINDOWS\system32\zlcomm.dll |17/10/2006 11:20:55

C:\WINDOWS\system32\zlcommdb.dll |17/10/2006 11:20:55

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 14:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 72 168 685 568 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

24/12/2006 23:34 <REP> .

24/12/2006 23:34 <REP> ..

16/09/2005 10:36 65 desktop.ini

25/06/2006 12:50 1 793 erma.inf

20/06/2006 15:44 379 704 MsnPUpld.dll

19/06/2006 14:40 393 MsnPUpld.inf

20/06/2006 15:44 117 560 PURen-us.dll

31/05/2002 09:20 117 328 purfr-fr.dll

15/10/2004 07:59 110 592 PURfr-xx.dll

09/11/2006 14:36 5 019 swflash.inf

8 fichier(s) 732 454 octets

 

Total des fichiers listés :

8 fichier(s) 732 454 octets

2 Rép(s) 72 168 681 472 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006

http://www.gmer.net

 

scanning hidden processes ...

 

scanning hidden services ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden processes: 0

hidden services: 0

hidden files: 0

 

Liste des programmes installes

 

"La respiration" version 1.2a

7-Zip 4.42

ACDSee 4.0.1 Std Trial Version

Ad-Aware SE Personal

Adibou V.3.10 (C:)

Adobe Flash Player 9 ActiveX

Adobe Photoshop 7.0

Adobe Reader 7.0.9 - Français

Adobe Shockwave Player

ALPS Touch Pad Driver

AOL - Assistant de désinstallation

ArcSoft PhotoImpression 5

ArcSoft PhotoStudio 2000

Assist TOSHIBA

ATI Display Driver

Autopano-SIFT 2.3

avast! Antivirus

AVG Anti-Spyware 7.5

Bluetooth Stack for Windows by Toshiba

Canon Camera Access Library

Canon Camera Support Core Library

Canon Camera Window DC_DV 5 for ZoomBrowser EX

Canon Camera Window DC_DV 6 for ZoomBrowser EX

Canon Camera Window MC 6 for ZoomBrowser EX

CANON iMAGE GATEWAY Task for ZoomBrowser EX

Canon Internet Library for ZoomBrowser EX

Canon RAW Image Task for ZoomBrowser EX

Canon RemoteCapture Task for ZoomBrowser EX

Canon ScanGear Toolbox CS 2.2

Canon Utilities Digital Photo Professional 2.2

Canon Utilities EOS Utility

Canon Utilities PhotoStitch

Canon Utilities ZoomBrowser EX

CCleaner (remove only)

Commandes TOSHIBA

Connaître la Terre

Correctif pour Windows XP (KB894871)

Correctif pour Windows XP (KB914440)

Correctif Windows XP - KB873333

Correctif Windows XP - KB873339

Correctif Windows XP - KB884018

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885855

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB889673

Correctif Windows XP - KB890047

Correctif Windows XP - KB890175

Correctif Windows XP - KB890859

Correctif Windows XP - KB890923

Correctif Windows XP - KB891781

Correctif Windows XP - KB893056

Correctif Windows XP - KB893086

Correctif Windows XP - KB895200

EasyCleaner

FileZilla (remove only)

Formatage de carte mémoire SD TOSHIBA

Frankie Maternelle - Grande section

Gestion d'énergie TOSHIBA

Gif Movie Gear 4

Google Earth

HijackThis 1.99.1

Hotfix for Windows XP (KB915865)

Hugin 0.6

InterVideo WinDVD Creator 2

InterVideo WinDVD for TOSHIBA

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 3

J2SE Runtime Environment 5.0 Update 9

K-Lite Codec Pack 2.75 Full

La petite sirène 2 Retour à l'océan

Lecteur Windows Media 10

Les Apprentis Magiciens

LG GSM PC Components

Logiciel Photo Orange

Logiciel QuickCam de Logitech

Logitech Desktop Messenger

Macromedia Dreamweaver MX

Macromedia Extension Manager

Macromedia Flash Player

Manuels TOSHIBA

Micro Application - Super Casse-Briques

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft .NET Framework 1.1 Hotfix (KB886903)

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office 2000 SR-1 Standard

Microsoft Office OneNote 2003

Microsoft Publisher 2000 SR-1

Microsoft Works

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)

Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)

Mise à jour de sécurité pour Windows XP (KB883939)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893066)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB903235)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB916281)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922760)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB904942)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB929338)

Mise à jour pour Windows XP (KB931836)

Mozilla Firefox (1.5.0.11)

Mozilla Thunderbird (1.5)

MSXML 4.0 SP2 (KB927978)

Outil de diagnostic PC TOSHIBA

Panneau de contrôle ATI

PCStitch 7

PDFCreator

Polar UpLink Tool

Polar WebLink 2.3.2

Polaroid Digital Cam

Powerbullet Presenter

Pretty Good Solitaire version 10.3.1

Programme de gestion Camera de Logitech®

PTAssembler

QuickTime

RealPlayer

Realtek AC'97 Audio

REALTEK Gigabit and Fast Ethernet NIC Driver

Réducteur de bruit lect. CD/DVD

Scooby-Doo, Le Secret du Sphinx

SD Secure Module

Seismic Eruption

Seismic Waves

Shareaza version 2.2.5.0

Skype 2.5

Son virtuel TOSHIBA

Sonic DLA

Sonic RecordNow!

Texas Instruments PCIxx21/x515 drivers.

The Panorama Factory V4 m32 Edition

TIxx21/x515

TOSHIBA Accessibility

TOSHIBA Accessibility

TOSHIBA ConfigFree

TOSHIBA Controls Driver

TOSHIBA Hardware Setup

TOSHIBA Hardware Setup

TOSHIBA Hotkey Utility

TOSHIBA Mot de passe responsable

TOSHIBA Power Saver Driver

TOSHIBA Software Modem

TOSHIBA Supervisor Password

TOSHIBA Zooming Hook

Touch and Launch

TouchPad On/Off Utility

Utilitaire de zoom TOSHIBA

Utilitaire Hotkey TOSHIBA

Utilitaire TouchPad ON/OFF

Utility Common Driver

Viewpoint Media Player

Virtual CD v5

Virtualis Crédit Mutuel

VMN Toolbar

Volcans du monde

WebFldrs XP

Windows Genuine Advantage Notifications (KB905474)

Windows Installer 3.1 (KB893803)

Windows Internet Explorer 7

Windows Live Messenger

Windows Live Sign-in Assistant

Windows Media Format Runtime

WinMorph 3.01

WinRAR archiver

XnView 1.80.3

ZoneAlarm

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\Program Files

 

25/03/2007 08:01 <REP> .

25/03/2007 08:01 <REP> ..

28/10/2006 19:08 <REP> 7-Zip

19/06/2006 23:46 <REP> ACD Systems

18/10/2006 20:42 <REP> Adobe

17/10/2006 11:56 <REP> Alwil Software

10/03/2007 17:03 <REP> AOL

16/09/2005 12:22 <REP> Apoint2K

24/06/2006 09:45 <REP> ArcSoft

17/06/2006 19:48 <REP> ATI Technologies

07/11/2006 17:50 <REP> autopano

07/11/2006 18:47 <REP> Autopano-SIFT-2.3

07/11/2006 17:49 <REP> autostich

04/10/2006 07:54 <REP> AviCheck - v.4.6.166

04/10/2006 11:23 <REP> AviSynth 2.5

18/10/2006 13:29 <REP> Canon

10/03/2007 18:04 <REP> CCleaner

30/12/2006 15:42 <REP> Common Files

16/09/2005 10:35 <REP> ComPlus Applications

12/11/2006 07:25 <REP> Debugmode

24/06/2006 12:51 <REP> Disney Interactive

20/06/2006 21:40 <REP> DivX

07/11/2006 17:24 <REP> enblend-2.5

18/03/2007 16:22 <REP> Fichiers communs

12/10/2006 09:00 <REP> FileZilla

10/09/2006 19:36 <REP> Fma

07/02/2007 15:28 <REP> Frankie

02/03/2007 14:25 <REP> goodsol

21/10/2006 07:43 <REP> Google

25/03/2007 07:12 <REP> Grisoft

18/03/2007 16:23 <REP> HHVcdV5Sys

07/11/2006 18:05 <REP> hugin

17/06/2006 19:48 <REP> Intel

19/03/2007 08:18 <REP> Internet Explorer

17/06/2006 19:49 <REP> InterVideo

01/01/2007 11:53 <REP> Java

01/11/2006 11:06 <REP> K-Lite Codec Pack

17/10/2006 10:48 <REP> Lavasoft

28/07/2006 22:44 <REP> LGGSM

04/10/2006 22:08 <REP> Logiciel Photo Orange

29/08/2006 17:31 <REP> Logitech

16/09/2005 12:12 <REP> ltmoh

12/10/2006 07:03 <REP> Macromedia

16/09/2005 10:52 <REP> Messenger

21/06/2006 12:12 <REP> Micro Application

16/09/2005 10:38 <REP> microsoft frontpage

18/06/2006 23:56 <REP> Microsoft Office

19/09/2005 12:47 <REP> Microsoft Works

16/09/2005 13:09 <REP> Microsoft.NET

24/06/2006 12:44 <REP> Mindscape

16/09/2005 10:35 <REP> Movie Maker

24/03/2007 21:05 <REP> Mozilla Firefox

26/02/2007 09:54 <REP> Mozilla Thunderbird

16/09/2005 10:34 <REP> MSN

16/09/2005 10:34 <REP> MSN Gaming Zone

19/03/2007 19:18 <REP> MSN Messenger

16/09/2005 13:16 <REP> MSN Toolbar Suite

20/11/2006 04:52 <REP> MSXML 4.0

16/09/2005 10:35 <REP> NetMeeting

07/11/2006 12:25 <REP> outils pour panoramique

14/12/2006 06:47 <REP> Outlook Express

09/07/2006 16:12 <REP> PCStitch 7

11/12/2006 14:10 <REP> PDFCreator

12/12/2006 14:53 <REP> Polar

30/12/2006 15:50 <REP> Powerbullet

07/11/2006 18:02 <REP> PTAsmblr

18/03/2007 16:37 <REP> PTMKiDS

15/12/2006 05:06 <REP> Pulmo

20/06/2006 20:49 <REP> QuickTime

08/12/2006 11:42 <REP> Real

16/09/2005 12:17 <REP> Realtek AC97

18/08/2006 15:09 <REP> Securitoo

10/03/2007 17:00 <REP> Securitoo(2)

16/09/2005 10:36 <REP> Services en ligne

12/03/2007 11:36 <REP> Shareaza

25/08/2006 07:44 <REP> Skype

07/11/2006 20:14 <REP> Smoky City Design

16/09/2005 13:01 <REP> Sonic

17/10/2006 11:27 <REP> Spybot - Search & Destroy

20/06/2006 20:54 <REP> Syrinx

17/10/2006 09:43 <REP> ToniArts

18/06/2006 11:19 <REP> Toshiba

07/12/2006 22:06 <REP> Viewpoint

18/03/2007 16:23 <REP> Virtual CD v5

04/10/2006 13:05 <REP> VirtualDubMod_1_5_10_2_All_inclusive

18/12/2006 09:21 <REP> Virtualis

01/11/2006 16:38 <REP> Visicom Media

05/01/2007 21:43 <REP> vmntoolbar

10/03/2007 17:05 <REP> Windows Live Toolbar

10/03/2007 17:05 <REP> Windows Media Connect 2

10/03/2007 17:05 <REP> Windows Media Player

24/06/2006 23:09 <REP> Windows NT

21/06/2006 09:02 <REP> WinRAR

16/09/2005 10:38 <REP> xerox

20/06/2006 00:02 <REP> XnView

17/10/2006 08:55 <REP> Zone Labs

0 fichier(s) 0 octets

96 Rép(s) 72 168 550 400 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\Program Files\fichiers communs

 

18/03/2007 16:22 <REP> .

18/03/2007 16:22 <REP> ..

19/06/2006 23:46 <REP> ACD Systems

18/10/2006 20:42 <REP> Adobe

10/03/2007 17:04 <REP> AOL

10/03/2007 17:03 <REP> aolshare

18/10/2006 13:27 <REP> Canon

12/11/2006 07:25 <REP> debugmode

18/06/2006 23:58 <REP> Designer

10/03/2007 17:54 278 528 FDEUnInstaller.exe

16/09/2005 12:26 <REP> InstallShield

16/09/2005 10:49 <REP> Java

07/02/2007 15:29 <REP> Knowledge Adventure

29/08/2006 17:32 <REP> Logitech

12/10/2006 07:03 <REP> Macromedia

12/11/2006 21:32 <REP> Microsoft Shared

16/09/2005 10:35 <REP> MSSoap

07/12/2006 22:06 <REP> Nullsoft

16/09/2005 12:30 <REP> ODBC

08/12/2006 11:42 <REP> Real

16/09/2005 10:35 <REP> Services

16/09/2005 12:30 <REP> SpeechEngines

15/12/2006 05:07 <REP> SWF Studio

17/10/2006 11:17 <REP> Symantec Shared

14/12/2006 06:47 <REP> System

21/06/2006 08:07 <REP> Vbox

18/03/2007 16:23 <REP> Virtual CD v502f

08/12/2006 11:42 <REP> xing shared

1 fichier(s) 278 528 octets

27 Rép(s) 72 168 550 400 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

18/06/2006 23:58 <REP> .

18/06/2006 23:58 <REP> ..

16/09/2005 13:09 <REP> 1033

16/09/2005 13:09 <REP> 1036

11/07/2003 12:15 1 292 872 MSONSEXT.DLL

15/07/2003 08:52 35 896 MSOSV.DLL

03/06/1999 14:09 122 937 MSOWS409.DLL

07/03/2001 09:00 127 033 MSOWS40c.DLL

11/07/2003 04:25 80 448 PKMWS.DLL

18/03/1999 08:37 593 977 RAGENT.DLL

6 fichier(s) 2 253 163 octets

4 Rép(s) 72 168 546 304 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\Program Files\common files

 

30/12/2006 15:42 <REP> .

30/12/2006 15:42 <REP> ..

30/12/2006 15:42 <REP> Microsoft Shared

0 fichier(s) 0 octets

3 Rép(s) 72 168 546 304 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est D055-1A84

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 72 168 546 304 octets libres

c:\Documents and Settings\alex\Application Data\Microsoft\Installer\{C45F4811-31D5-4786-801D-F79CD06EDD85}\ARPPRODUCTICON.exe

c:\Documents and Settings\alex\Local Settings\Temp\IXP000.TMP\DX6SU100.EXE

c:\Documents and Settings\alex\Menu Démarrer\Programmes\COKTEL\Configuration 3D.exe

c:\Documents and Settings\alex\Menu Démarrer\Programmes\COKTEL\Désinstalleur Coktel.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\AIMinst.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\AIMLang.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\aimlang_fr.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\alsetup.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ampx.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\aod.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\instopts.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\iphinst.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\muinst.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ocpinst.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\postproc.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\setup.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\sminstlp.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\sminstlp_fr.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\stmninst.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\tbsetup.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\vwpt.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\WDInst.exe

c:\Documents and Settings\All Users\Documents\diapo-st-pierre\__PREVIEW.exe

c:\Documents and Settings\bea\Application Data\Microsoft\Installer\{C45F4811-31D5-4786-801D-F79CD06EDD85}\ARPPRODUCTICON.exe

c:\Documents and Settings\bea\Bureau\PBCID\avgas-setup-7.5.0.50.exe

c:\Documents and Settings\bea\Bureau\PBCID\blbeta.exe

c:\Documents and Settings\bea\Bureau\PBCID\jt.exe

c:\Documents and Settings\bea\Bureau\PBCID\scan.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\catchme.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\diff.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\dumphive.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\Fport.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\grep.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\LFiles.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\pslist.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\streams.exe

c:\Documents and Settings\bea\Bureau\PBCID\DiagHelp\swreg.exe

c:\Documents and Settings\bea\Bureau\PBCID\Lfiles\LFiles.exe

c:\Documents and Settings\bea\Bureau\PBCID\lopremover\lopremover.exe

c:\Documents and Settings\bea\Local Settings\Temporary Internet Files\Content.IE5\RU0BHR04\blbeta[1].exe

c:\Documents and Settings\bea\Menu Démarrer\Programmes\COKTEL\Configuration 3D.exe

c:\Documents and Settings\bea\Menu Démarrer\Programmes\COKTEL\Désinstalleur Coktel.exe

c:\Documents and Settings\bea\Mes documents\logicielphotoorangefr.exe

c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{C45F4811-31D5-4786-801D-F79CD06EDD85}\ARPPRODUCTICON.exe

c:\Documents and Settings\jean-marc\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

c:\Documents and Settings\jean-marc\Application Data\ENCMATH\Obj Gram Funk.exe

c:\Documents and Settings\jean-marc\Application Data\ENCMATH\send axis.exe

c:\Documents and Settings\jean-marc\Application Data\ENCMATH\ucylmoyh.exe

c:\Documents and Settings\jean-marc\Application Data\Microsoft\Installer\{7E1ECE43-1E71-4C57-80DD-F90C76337DBD}\ACDSee_Dsktp_Shtcut.exe

c:\Documents and Settings\jean-marc\Application Data\Microsoft\Installer\{7E1ECE43-1E71-4C57-80DD-F90C76337DBD}\ACDSee_PM_Shtcut.exe

c:\Documents and Settings\jean-marc\Application Data\Microsoft\Installer\{7E1ECE43-1E71-4C57-80DD-F90C76337DBD}\ARPPRODUCTICON.exe

c:\Documents and Settings\jean-marc\Application Data\Microsoft\Installer\{7E1ECE43-1E71-4C57-80DD-F90C76337DBD}\FotoCanvas_Dsktp_Shtcut.exe

c:\Documents and Settings\jean-marc\Application Data\Microsoft\Installer\{C45F4811-31D5-4786-801D-F79CD06EDD85}\ARPPRODUCTICON.exe

c:\Documents and Settings\jean-marc\Local Settings\Temp\bis209.exe

c:\Documents and Settings\jean-marc\Menu Démarrer\Programmes\COKTEL\Configuration 3D.exe

c:\Documents and Settings\jean-marc\Menu Démarrer\Programmes\COKTEL\Désinstalleur Coktel.exe

c:\Documents and Settings\jean-marc\Menu Démarrer\Programmes\COKTEL\Adibou2\Configuration 3D.exe

c:\Documents and Settings\jean-marc\Menu Démarrer\Programmes\COKTEL\Adibou2\Désinstalleur Coktel.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\508731.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\511036.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\7z442.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\aawsepersonal.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\autopano-sift-2.3-win-1.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\ccsetup137.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\EClea2_0.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\FileZilla_2_2_24a_setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\FileZilla_2_2_28_setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Firefox Setup 1.5.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Firefox Setup 2.0.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\gmg4.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\hugin-0.6_setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Install_Messenger.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\jre-1_5_0_09-windows-i586-p-s.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\klcodec275f.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Macromedia Dreamweaver MX Fr

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\NBR63115fra.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\nero63115.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PCStitch_Inst.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\pfactory_setup_m32.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\pllangs.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PPVIEWER.EXE

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Pulmo.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SeismicEruptionSetup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SeismicWavesSetup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\setupfre.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SetupPowerbullet.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Shareaza_2.2.5.0.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SkypeSetup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SkypeSetup25.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SmileyCentralPFSetup2.2.60.4.ZNfox000.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\spybotsd14.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\StopIT.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\SymNRT.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Thunderbird Setup 1.5.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\XnView-win.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\XviD-1.1.0-30122005.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\zlsSetup_65_737_000_fr.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\ACDSee4\ACDSee\ACDSee.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\ACDSee4\FotoCanvas Lite\FotoCanvasLite.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\ACDSee4\PlugIns\DigitaCap.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\autostitch\autostitch.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\enblend-2.5\enblend-2.5\enblend.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\Macromedia Dreamweaver MX Fr \Setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Gimp\PTools.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTAverage.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTInterpolate.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTMorpher.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTOptimizer.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTStereo.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTStitcher.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\PanoTools\PanoTools\Helpers\PTStripe.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\polar\h403043.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\polar\p403043.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\polar\Polar_WebLink_2_3_2.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\polar\UplinkToolSW153.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\prettygoodsol\gdsol.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\ptasmblr\setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\vcd5\VirtualCD5FR.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\winmorph\setup.exe

c:\Documents and Settings\jean-marc\Mes documents\programes originaux\WinRAR.v3.20.beta.5\WinRAR.v3.20.beta.5.exe

c:\Documents and Settings\marie\Application Data\Microsoft\Installer\{C45F4811-31D5-4786-801D-F79CD06EDD85}\ARPPRODUCTICON.exe

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\AOLFirewallMgr.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\gui.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\imappver.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\instph.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\instSup.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ocpchk.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\ProgUpd.dll

c:\Documents and Settings\All Users\Application Data\AOL Downloads\TRITON_FR_2.2.31.1\tbinst.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\bea\Application Data\Macromedia\Dreamweaver MX\Configuration\Flash Player\FlashPlayerW.dll

c:\Documents and Settings\jean-marc\Application Data\Macromedia\Dreamweaver MX\Configuration\Flash Player\FlashPlayerW.dll

c:\Documents and Settings\jean-marc\Application Data\Mozilla\Firefox\Profiles\fhrm14ne.default\extensions\{7378B8C2-FC38-41b8-A8C9-875D1F5B0A24}\components\2kPrerequisite.dll

c:\Documents and Settings\jean-marc\Application Data\Mozilla\Firefox\Profiles\fhrm14ne.default\extensions\{7378B8C2-FC38-41b8-A8C9-875D1F5B0A24}\components\ImageShackCom.dll

c:\Documents and Settings\jean-marc\Application Data\Mozilla\Firefox\Profiles\fhrm14ne.default\extensions\{7378B8C2-FC38-41b8-A8C9-875D1F5B0A24}\components\msvcr71.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

 

 

J'espère que le nettoyage s'est bien passé,

Et que les log sont clean.

 

Si la source du problème est identifié, je pourrais ajouter ma voix aux plaintes des victimes sur le forum dédié

Je me fais la promesse d'être plus vigilant et de mettre en application , au mieux de mes capacités, les conseils et protocoles décrits dans vos différents threads.

 

Cordialement,

à vous lire,

 

Jm dit onsmokepas

Modifié par onsmokepas
Posté(e)

Salut !

 

Zut on a oublié des fichiers sur un autre compte :

 

c:\Documents and Settings\jean-marc\Application Data\ENCMATH\Obj Gram Funk.exe

c:\Documents and Settings\jean-marc\Application Data\ENCMATH\send axis.exe

c:\Documents and Settings\jean-marc\Application Data\ENCMATH\ucylmoyh.exe

 

Il va falloir supprimer ce dossier ENCMATH :

 

Clique sur démarrer/executer/

Copie/colle

Rentre le chemin indiqué en rouge c:\Documents and Settings\jean-marc\Application Data\

Le dossier va s'ouvrir

Supprime le dossier indiqué en gras si présent:

ENCMATH(clique droit /supprimer)

si tu as des problème pour le supprimer tu devra le faire en mode sans echec !

 

Ensuite j'ai besoin d'info sur ce fichier :

C:\WINDOWS\System32/drivers\lvuvc.hs

 

Assure toi d'avoir accès à tous les fichiers, certains fichiers/dossiers sont cachés!!

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer l'option : Afficher les fichiers et dossiers cachés

Désactiver l'option : Masquer les extensions des fichiers dont le type est connu

Désactiver l'option : Masquer les fichiers protégés du système d'exploitation

Puis cliquer sur "Appliquer à tous les dossiers"

 

Fais soumettre le fichier en gras ici =>

1- http://virusscan.jotti.org/

2- http://www.virustotal.com/flash/index_en.html

 

Lorsque tu cliques sur ces deux adresses, tu as une case nommée "Parcourir", tu cliques dessus et une fenêtre s'ouvre=> parcours ton disque dur

Recherche le fichier en cause

Clique une fois sur le fichier (il prend une couleur bleue!) puis tu cliques sur "ouvrir" en bas de la fenêtre puis sur "submit"(soumettre)

Pour le virusscan de jotti et "send" pour virustotal.

Le scan de ce fichier va débuter.

Tu n'as plus qu'à sélectionner puis copier /coller l'analyse. Il est possible que tu reçoives ce message =>

"Server is extremely busy at the moment. Please try again later."Auquel cas il faut retenter le coup plus tard!

communiquer les 2 rapports.

 

Enfin fais un scan en ligne ici stp :

http://www.nanoscan.com/

Il est très rapide c'est normal suavegarde le rapport et poste le ici stp

 

A plus.

 

 

 

 

 

Posté(e)

salut regis 56,

ENCMATH effacé sans difficultés

 

lvuvc.hs a une taille de 0 octets

 

 

virustotal : 0 bytes size received / Se ha recibido un archivo vacio

jotti : The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

 

nanoscan panda :

 

Congratulations!

NanoScan has not detected any viruses, spyware, Trojans, or any other ACTIVE threats on your PC.

 

(Scan completed in 39 seconds)

We have detected that Norton Internet Security is out-of-date.

We have detected that avast! antivirus 4.7.942 [VPS 000727-1] is enabled and up-to-date.

 

 

@+ JM dit onsmokepas

Posté(e)

salut regis 56,

 

Le PC se comporte bien, plus de fenêtres intempestives,

 

Comme j'ai un peu potassé les threads ,

il reste une ligne dans le rapport Hijackthis! qui pourait peut etre fixée :

 

R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)

 

selon toi, je fixe ou pas ??

 

Voila, le rapport de kaspersky

Y'a encore des m.....

 

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Sunday, March 25, 2007 6:24:40 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 25/03/2007

Enregistrements dans la base antivirus Kaspersky : 269427

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: standard

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Poste de travail:

C:\

D:\

Z:\

 

Statistiques de l'analyse:

Total d'objets analysés: 90264

Nombre de virus trouvés: 1

Nombre d'objets infectés: 5 / 0

Nombre d'objets suspects: 0

Durée de l'analyse: 01:30:25

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\QuickTime\Installer.log L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Messenger\bea97410@hotmail.com\SharingMetadata\Logs\Dfsr.log L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Messenger\bea97410@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Messenger\bea97410@hotmail.com\SharingMetadata\Working\database_30D0_554D_D055_1A84\dfsr.db L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Messenger\bea97410@hotmail.com\SharingMetadata\Working\database_30D0_554D_D055_1A84\fsr.log L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Messenger\bea97410@hotmail.com\SharingMetadata\Working\database_30D0_554D_D055_1A84\fsrtmp.log L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Messenger\bea97410@hotmail.com\SharingMetadata\Working\database_30D0_554D_D055_1A84\tmp.edb L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Windows Live Contacts\bea97410@hotmail.com\real\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Application Data\Microsoft\Windows Live Contacts\bea97410@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Historique\History.IE5\MSHist012007032520070326\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Temp\~DFC5A7.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Temp\~DFC5C2.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Temp\~DFE9B1.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Temp\~DFEADD.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bea\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bea\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bea\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\jean-marc\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jean-marc\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jean-marc\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\jean-marc\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jean-marc\Local Settings\Temp\bis209.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\Documents and Settings\jean-marc\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jean-marc\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\jean-marc\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\chandir.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\chandir.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\chn.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\chn.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\D0000000.FCS L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\inuse.txt L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\L0000004.FCS L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\main.log L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\prs.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\prs.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\prs_die.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\prs_die.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\prs_dnd.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\prs_dnd.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\prs_ext.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\prs_ext.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\prs_rcv.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\prs_rcv.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\storydb.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\bea\Data\storydb.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\chandir.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\chandir.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\chn.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\chn.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\D0000000.FCS L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\inuse.txt L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\L0000002.FCS L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\main.log L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\prs.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\prs.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\prs_die.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\prs_die.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\prs_dnd.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\prs_dnd.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\prs_ext.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\prs_ext.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\prs_rcv.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\prs_rcv.idx L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\storydb.dat L'objet est verrouillé ignoré

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\jean-marc\Data\storydb.idx L'objet est verrouillé ignoré

C:\RECYCLER\S-1-5-21-4049682701-1323374986-3085426385-1007\Dc1\Obj Gram Funk.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\RECYCLER\S-1-5-21-4049682701-1323374986-3085426385-1007\Dc1\send axis.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\RECYCLER\S-1-5-21-4049682701-1323374986-3085426385-1007\Dc1\ucylmoyh.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP285\A0189111.exe Infecté : Trojan.Win32.Obfuscated.en ignoré

C:\System Volume Information\_restore{ECB3AD12-64E1-4857-9A37-361E4DEA76A5}\RP285\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré

C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré

C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré

C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré

C:\WINDOWS\Internet Logs\YOUR-AB6CD29F8E.ldb L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{73298694-6941-4C4A-81AD-9521D790D77C}.bin L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_1ec.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\ZLT07ae7.TMP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\ZLT07aed.TMP L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

 

Analyse terminée.

 

 

je suppose que je dois tout selectionner et faire " nettoyer maintenant" après le scan en ligne ? on me propose une trial version de kaspersky.

je télécharge la version d'évaluation ou un autre outil ?

 

A te lire

JML dit on smokepas

Posté(e)

Salut !

 

J'ai jamais vu kapersky nettoyer gratuitement mais si il propose n'hesite pas !

 

La ligne dans hijackthis tu peut la fixer bien sure

 

Sinon fais ceci stp :

 

Télécharge ATF Cleaner par Atribune.

 

 

Double-clique ATF-Cleaner.exe afin de lancer le programme.

Sous l'onglet Main, choisis : Select All

Clique sur le bouton Empty Selected

 

Si tu utilises le navigateur Firefox :

  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Si tu utilises le navigateur Opera :

  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu prinicipal, afin de fermer le programme.

Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

 

 

-Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/comment_a...stauration.html )

Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés.

Cliquer sur l'onglet «Restauration du système».

Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Cliquer sur Appliquer.

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui.

Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé.

 

Ensuite refais un scan kapersky ca devrait etre ok.

 

A plus.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...