Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bsr, il y a environ un mois j'ai fait appel à votre forum pour éliminer un virus (magic control) et nettoyer le pc avec ATF Cleaner. Mais jme demande si lors du nettoyage quelque chose n'a pas été effacé parce qu'environ 2 semaines plus tard mon ordi recommençait à se bloquer et plantait toujours au démarrage de windows parfois on me demandait de choisir le mode de démarrage et que je le fasse ou pas on me demandait d'éteindre lordi (please check signal cable). Et j'avais même pas besoin de l'éteindre ça redémarrait ça s'éteignait sans arrêt. Par moment un écran appraissait disant qu'il y avait une erreur au niveau du CPU SPEED. On l'a amené en réparation et on a dit que indows avait eu un blème, ils ont réussi à réparer sans que je ne perde aucun fichier mais depuis cette semaine les mêmes problèmes recommencent. Heureusement, j'arrive à surfer mais j'ai tjrs peur que l'ordi se bloque. Tout à l'heure j'ai reçu un rapport d'erreur qui disait que windows avait un blème mais j'ai pas pu le sauvegarder.

Je veux savoir s'il est possible que ATF Cleaner ait supprimé un élément important et comment faire pour réparer windows.

 

Je poste un rapport hijackthis au cas où.

Merci d'avance.

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 20:23:41, on 30/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16441)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\CTSvcCDA.EXE

C:\Program Files\Symantec AntiVirus\DefWatch.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\Program Files\Symantec AntiVirus\Rtvscan.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\WINDOWS\system32\keyhook.exe

C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\PROGRA~1\SYMANT~1\VPTray.exe

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Unlocker\UnlockerAssistant.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\WINDOWS\system32\sistray.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe

C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe

C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe

C:\Program Files\internet explorer\iexplore.exe

C:\WINDOWS\system32\svchost.exe

C:\Documents and Settings\user\Mes documents\hijackthis\lucas.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [siS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] "rundll32.exe" bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [unlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9

O4 - Global Startup: Bluetooth Manager.lnk = ?

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{32992988-BD38-4A5C-983F-EBADEB26E8D0}: NameServer = 213.136.124.3 213.136.96.2

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE

O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe

Modifié par aurelia18

Posté(e)

salut aurélia :P

 

Je te rassure de suite, ATF cleaner n'a rien à voir là dedans :P Il n'efface aucun fichier utile à Windows.

La fois précédente on a nettoyé l'infection Magic Control Agent de ton pc, mais rien dans la procédure de nettoyage n'a causé ce bug.

 

Ca ressemble plus à un problème Hardware(matériel) ce que tu décris. Poste donc un message ici à ce propos >

http://forum.zebulon.fr/index.php?showforum=3

 

On va quand même faire une recherche supplémentaire pour voir si le pc n'a pas été réinfecté entre temps >

 

On a déjà utilisé ce programme, mais il a évolué depuis >

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

 

Afin de pouvoir noter le message d'erreur de Windows au prochain plantage, fais ceci >

 

Passe par Démarrer > Panneau de Configuration > Système > Avancé > sous Démarrage et Récupération clique sur le bouton Paramètres > sous Défaillance du système, décoche la case Redémarrer Automatiquement

Clique enfin sur le bouton OK pour sortir de ce menu et valider la modification.

 

Par contre il faudra redémarrer le pc manuellement après le plantage.

 

@+

Posté(e)

Slt, c exactement ça c'est un blème de hardware je vais me rendre dans le forum que tu as indiqué mais je vais quand même poster le rapport daighelp. Tu pourrais stp me rappeler comment fonctionne ATF Cleaner?.

merci @+

Posté(e)

le rapport daighelp

 

 

DiagHelp version v1.1 - http://www.malekal.com

excute le 31/05/2007 à 13:51:29,77

 

 

Liste des derniers fichies modifies/crees dans windir\system32

C:\WINDOWS\System32/drivers\ntfs.sys -->09/02/2007 11:10:35

C:\WINDOWS\System32/drivers\nwrdr.sys -->13/10/2006 10:23:15

C:\WINDOWS\System32/drivers\AvgAsCln.sys -->05/09/2006 16:03:16

C:\WINDOWS\System32/drivers\fltmgr.sys -->21/08/2006 09:14:58

C:\WINDOWS\System32/drivers\tcpip6.sys -->16/08/2006 09:37:30

C:\WINDOWS\System32/drivers\srv.sys -->14/08/2006 10:34:41

C:\WINDOWS\System32/drivers\rmcast.sys -->13/07/2006 08:48:58

 

C:\WINDOWS\System32\perfh00C.dat -->31/05/2007 13:36:07

C:\WINDOWS\System32\perfh009.dat -->31/05/2007 13:36:07

C:\WINDOWS\System32\perfc00C.dat -->31/05/2007 13:36:07

C:\WINDOWS\System32\perfc009.dat -->31/05/2007 13:36:07

C:\WINDOWS\System32\PerfStringBackup.INI -->31/05/2007 13:36:06

C:\WINDOWS\System32\wpa.dbl -->31/05/2007 13:32:45

C:\WINDOWS\System32\MRT.exe -->27/04/2007 20:45:12

C:\WINDOWS\System32\msi.dll -->18/04/2007 16:14:18

C:\WINDOWS\System32\FNTCACHE.DAT -->04/04/2007 18:50:08

C:\WINDOWS\System32\ieapfltr.dll -->03/04/2007 14:29:23

C:\WINDOWS\System32\ieapfltr.dat -->03/04/2007 04:36:20

C:\WINDOWS\System32\swreg.exe -->02/04/2007 14:21:27

C:\WINDOWS\System32\winsrv.dll -->17/03/2007 13:44:47

C:\WINDOWS\System32\LegitCheckControl.dll -->15/03/2007 18:19:28

C:\WINDOWS\System32\WgaTray.exe -->15/03/2007 18:17:20

C:\WINDOWS\System32\WgaLogon.dll -->15/03/2007 18:16:48

C:\WINDOWS\System32\xpsp3res.dll -->09/03/2007 11:51:20

C:\WINDOWS\System32\user32.dll -->08/03/2007 15:37:50

C:\WINDOWS\System32\mf3216.dll -->08/03/2007 15:37:50

C:\WINDOWS\System32\gdi32.dll -->08/03/2007 15:37:50

C:\WINDOWS\System32\win32k.sys -->08/03/2007 15:33:58

C:\WINDOWS\System32\ntoskrnl.exe -->28/02/2007 16:02:36

C:\WINDOWS\System32\ntkrnlpa.exe -->28/02/2007 16:02:36

C:\WINDOWS\System32\wininet.dll -->27/02/2007 13:26:24

C:\WINDOWS\System32\webcheck.dll -->27/02/2007 13:26:16

 

C:\WINDOWS\ntbtlog.txt -->31/05/2007 13:50:48

C:\WINDOWS.log -->31/05/2007 13:32:09

C:\WINDOWS\bootstat.dat -->31/05/2007 13:31:40

C:\WINDOWS\WindowsUpdate.log -->31/05/2007 13:30:53

C:\WINDOWS\SchedLgU.Txt -->31/05/2007 13:30:53

C:\WINDOWS\ModemLog_Modem standard 33600 bps.txt -->30/05/2007 16:26:10

C:\WINDOWS\ModemLog_Modem standard 33600 bps #6.txt -->30/05/2007 16:26:10

C:\WINDOWS\ModemLog_Modem standard 33600 bps #4.txt -->30/05/2007 16:26:10

C:\WINDOWS\ModemLog_Modem standard 33600 bps #3.txt -->30/05/2007 16:26:10

C:\WINDOWS\NeroDigital.ini -->30/05/2007 15:50:52

C:\WINDOWS\wmsetup.log -->26/05/2007 10:04:01

C:\WINDOWS\tsoc.log -->22/05/2007 22:25:27

C:\WINDOWS\tabletoc.log -->22/05/2007 22:25:27

C:\WINDOWS\ocmsn.log -->22/05/2007 22:25:27

C:\WINDOWS\ocgen.log -->22/05/2007 22:25:27

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est FC1F-B4A7

 

Répertoire de C:\WINDOWS\system32

 

19/08/2004 15:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 48 115 392 512 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est FC1F-B4A7

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

05/04/2007 18:37 <REP> .

05/04/2007 18:37 <REP> ..

06/03/2006 14:49 65 desktop.ini

25/06/2006 12:50 1 793 erma.inf

08/08/2006 11:45 576 kavwebscan.inf

09/11/2006 14:36 5 019 swflash.inf

4 fichier(s) 7 453 octets

 

Total des fichiers listés :

4 fichier(s) 7 453 octets

2 Rép(s) 48 115 392 512 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Messenger"

"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"

"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Call Module"

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

Rechercher adresses sensibles dans le fichier HOSTS...

 

 

 

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-05-31 13:51:41

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

316 - ctfmon.exe

332 - msnmsgr.exe

352 - Skype.exe

440 - GoogleToolbarNo

492 - csrss.exe

516 - winlogon.exe

560 - services.exe

572 - lsass.exe

712 - svchost.exe

780 - svchost.exe

820 - svchost.exe

848 - hpqtra08.exe

888 - TosBtMng.exe

892 - svchost.exe

904 - svchost.exe

916 - sistray.exe

1256 - explorer.exe

1528 - guard.exe

1780 - TosA2dp.exe

1788 - Rtvscan.exe

1836 - Keyhook.exe

1852 - SMTray.exe

1876 - ccApp.exe

1884 - VPTray.exe

1920 - dragdiag.exe

1932 - rundll32.exe

1940 - qttask.exe

1956 - UnlockerAssista

1992 - hpwuSchd2.exe

2224 - alg.exe

2236 - TosBtHSP.exe

2244 - hpqste08.exe

2516 - cmd.exe

3228 - YahooMessenger.

3316 - svchost.exe

3448 - iexplore.exe

3560 - yupdater.exe

 

Total number of processes = 38

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D7000 - \WINDOWS\system32\ntoskrnl.exe

806EC000 - \WINDOWS\system32\hal.dll

F7D16000 - \WINDOWS\system32\KDCOM.DLL

F7C26000 - \WINDOWS\system32\BOOTVID.dll

F77C6000 - ACPI.sys

F7D18000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS

F77B5000 - pci.sys

F7816000 - isapnp.sys

F7DDE000 - pciide.sys

F7A96000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

F7826000 - MountMgr.sys

F7796000 - ftdisk.sys

F7D1A000 - dmload.sys

F7770000 - dmio.sys

F7A9E000 - PartMgr.sys

F7836000 - VolSnap.sys

F7758000 - atapi.sys

F7846000 - disk.sys

F7856000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

F7738000 - fltmgr.sys

F7726000 - sr.sys

F770F000 - KSecDD.sys

F7682000 - Ntfs.sys

F7655000 - NDIS.sys

F7866000 - uagp35.sys

F7876000 - SISAGPX.sys

F763A000 - Mup.sys

F7AA6000 - BTHidMgr.sys

F78F6000 - \SystemRoot\System32\DRIVERS\intelppm.sys

F6F76000 - \SystemRoot\system32\DRIVERS\sisgrp.sys

F6F62000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

F7B76000 - \SystemRoot\System32\DRIVERS\fdc.sys

F6F4E000 - \SystemRoot\System32\DRIVERS\parport.sys

F6F3D000 - \SystemRoot\System32\DRIVERS\serial.sys

F7CF2000 - \SystemRoot\System32\DRIVERS\serenum.sys

F7906000 - \SystemRoot\System32\DRIVERS\i8042prt.sys

F7B7E000 - \SystemRoot\System32\DRIVERS\kbdclass.sys

F7CF6000 - \SystemRoot\System32\DRIVERS\gameenum.sys

F6EAF000 - \SystemRoot\system32\drivers\smwdm.sys

F6E8B000 - \SystemRoot\system32\drivers\portcls.sys

F7916000 - \SystemRoot\system32\drivers\drmk.sys

F6E68000 - \SystemRoot\system32\drivers\ks.sys

F7D38000 - \SystemRoot\system32\drivers\aeaudio.sys

F7B86000 - \SystemRoot\System32\DRIVERS\usbohci.sys

F6E45000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS

F7B8E000 - \SystemRoot\system32\DRIVERS\usbehci.sys

F7B96000 - \SystemRoot\System32\DRIVERS\sisnic.sys

F7926000 - \SystemRoot\System32\Drivers\tosrfcom.sys

F7EEA000 - \SystemRoot\System32\DRIVERS\audstub.sys

F7D3A000 - \SystemRoot\System32\Drivers\RootMdm.sys

F7B9E000 - \SystemRoot\System32\Drivers\Modem.SYS

F7936000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys

F7CFA000 - \SystemRoot\System32\DRIVERS\ndistapi.sys

F6E2E000 - \SystemRoot\System32\DRIVERS\ndiswan.sys

F7946000 - \SystemRoot\System32\DRIVERS\raspppoe.sys

F7956000 - \SystemRoot\System32\DRIVERS\raspptp.sys

F7BA6000 - \SystemRoot\System32\DRIVERS\TDI.SYS

F6E1D000 - \SystemRoot\System32\DRIVERS\psched.sys

F7966000 - \SystemRoot\System32\DRIVERS\msgpc.sys

F7BAE000 - \SystemRoot\System32\DRIVERS\ptilink.sys

F7BB6000 - \SystemRoot\System32\DRIVERS\raspti.sys

F6DEC000 - \SystemRoot\System32\DRIVERS\rdpdr.sys

F7976000 - \SystemRoot\System32\DRIVERS\termdd.sys

F7BBE000 - \SystemRoot\System32\DRIVERS\mouclass.sys

F7D3C000 - \SystemRoot\System32\DRIVERS\swenum.sys

F6D90000 - \SystemRoot\System32\DRIVERS\update.sys

F760E000 - \SystemRoot\System32\DRIVERS\mssmbios.sys

F7986000 - \SystemRoot\system32\DRIVERS\tosporte.sys

F79A6000 - \SystemRoot\System32\Drivers\NDProxy.SYS

F7BC6000 - \SystemRoot\System32\DRIVERS\flpydisk.sys

F79E6000 - \SystemRoot\System32\DRIVERS\usbhub.sys

F7D3E000 - \SystemRoot\System32\DRIVERS\USBD.SYS

F34A7000 - \??\C:\Program Files\Symantec AntiVirus\savrt.sys

F3494000 - \??\C:\Program Files\Symantec\SYMEVENT.SYS

F7041000 - \??\C:\Program Files\Symantec AntiVirus\Savrtpel.sys

F33C5000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070504.017\navex15.sys

F33B3000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070504.017\naveng.sys

F7D40000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F7EBC000 - \SystemRoot\System32\Drivers\Null.SYS

F7D42000 - \SystemRoot\System32\Drivers\Beep.SYS

F7EBD000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys

F7BD6000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

F7BDE000 - \SystemRoot\System32\drivers\vga.sys

F7D44000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F7D46000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F7BE6000 - \SystemRoot\System32\Drivers\Msfs.SYS

F7BEE000 - \SystemRoot\System32\Drivers\Npfs.SYS

F7CCA000 - \SystemRoot\System32\DRIVERS\rasacd.sys

F3380000 - \SystemRoot\System32\DRIVERS\ipsec.sys

F3328000 - \SystemRoot\System32\DRIVERS\tcpip.sys

F32E8000 - \SystemRoot\System32\Drivers\SYMTDI.SYS

F32C7000 - \SystemRoot\System32\DRIVERS\ipnat.sys

F7021000 - \SystemRoot\System32\DRIVERS\wanarp.sys

F7CD6000 - \SystemRoot\system32\DRIVERS\hidusb.sys

F7011000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

F7C16000 - \SystemRoot\system32\DRIVERS\usbprint.sys

F329F000 - \SystemRoot\System32\DRIVERS\netbt.sys

F327D000 - \SystemRoot\System32\drivers\afd.sys

F7CE2000 - \SystemRoot\System32\DRIVERS\mouhid.sys

F7001000 - \SystemRoot\System32\DRIVERS\netbios.sys

F7CE6000 - \SystemRoot\system32\drivers\srvkp.sys

F3252000 - \SystemRoot\System32\DRIVERS\rdbss.sys

F31E3000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys

F7A26000 - \SystemRoot\System32\Drivers\Fips.SYS

F7A46000 - \SystemRoot\system32\DRIVERS\alcaudsl.sys

F7D5C000 - \SystemRoot\system32\DRIVERS\alcawh.sys

F7E4D000 - \SystemRoot\system32\DRIVERS\alcacr.sys

F7A56000 - \SystemRoot\system32\DRIVERS\alcan5wn.sys

F3103000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F7D5E000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \SystemRoot\System32\win32k.sys

F6DC8000 - \SystemRoot\System32\drivers\Dxapi.sys

F7ADE000 - \SystemRoot\System32\watchdog.sys

BF9C3000 - \SystemRoot\System32\drivers\dxg.sys

F7ECE000 - \SystemRoot\System32\drivers\dxgthk.sys

BF9D5000 - \SystemRoot\System32\SiSGRV.dll

F308F000 - \SystemRoot\System32\DRIVERS\ndisuio.sys

F2C56000 - \SystemRoot\System32\DRIVERS\mrxdav.sys

F7D9C000 - \SystemRoot\System32\Drivers\ParVdm.SYS

F2BA1000 - \SystemRoot\system32\drivers\wdmaud.sys

F316B000 - \SystemRoot\system32\drivers\sysaudio.sys

F2952000 - \SystemRoot\System32\Drivers\HTTP.sys

F2C97000 - \??\C:\WINDOWS\system32\drivers\PfModNT.sys

F2748000 - \SystemRoot\System32\DRIVERS\srv.sys

F2288000 - \SystemRoot\System32\Drivers\SYMREDRV.SYS

F1AEA000 - \SystemRoot\system32\drivers\kmixer.sys

F7E3E000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 127

 

Liste des programmes installes

 

Ad-Aware SE Personal

Adobe Flash Player 9 ActiveX

Adobe Reader 7.0.9 - Français

Adobe Shockwave Player

Archiveur WinRAR

AVG Anti-Spyware 7.5

Beauty Studio

BufferChm

Correctif pour Windows XP (KB914440)

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885884

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Creative MediaSource

CustomerResearchQFolder

Destinations

DeviceFunctionQFolder

DeviceManagementQFolder

Encyclopédie Microsoft Encarta 2004

eSupportQFolder

Google Toolbar for Internet Explorer

HijackThis 1.99.1

Hotfix for Windows XP (KB915865)

HP Deskjet 3900 series

HP Extended Capabilities 5.0

HP Image Zone Express

HP Imaging Device Functions 5.0

HP Software Update

HP Solution Center & Imaging Support Tools 5.0

HPDeskjet3900Series

HPProductAssistant

Jeune Styliste

Jeune Styliste HC Fix

Kaspersky On-line Scanner

Kaspersky Online Scanner

Lavasoft VX2 Cleaner

Lecteur Windows Media 10

LiveUpdate 2.0 (Symantec Corporation)

MarketResearch

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office Professional Edition 2003

Microsoft Outlook 2002

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899589)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901190)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB905915)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB908531)

Mise à jour de sécurité pour Windows XP (KB911280)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912812)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB916281)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922760)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour de sécurité pour Windows XP (KB925902)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour de sécurité pour Windows XP (KB930178)

Mise à jour de sécurité pour Windows XP (KB931261)

Mise à jour de sécurité pour Windows XP (KB931784)

Mise à jour de sécurité pour Windows XP (KB932168)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB904942)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB927891)

Mise à jour pour Windows XP (KB929338)

Mise à jour pour Windows XP (KB930916)

Mise à jour pour Windows XP (KB931836)

MSXML 4.0 SP2 (KB927978)

MSXML4 Parser

MuVo Driver

Nero OEM

PowerDVD

QuickTime

QuickTime

Shareaza version 2.2.5.0

Shockwave

SiS VGA Utilities

Skype 2.5

SolutionCenter

SoundMAX

SpeedTouch USB Software

Spybot - Search & Destroy 1.4

SpywareBlaster v3.5.1

Status

Symantec AntiVirus

TOSHIBA Bluetooth Stack for Apache by CSR

TrayApp

Unlocker 1.8.3

WebFldrs XP

WebReg

Windows Genuine Advantage Notifications (KB905474)

Windows Installer 3.1 (KB893803)

Windows Internet Explorer 7

Windows Live Messenger

Windows Live Safety Scanner

Windows Live Sign-in Assistant

Windows Media Format Runtime

Windows XP Service Pack 2

Yahoo! Extras

Yahoo! Install Manager

Yahoo! Internet Mail

Yahoo! Mail Outil de sélection express (PhotoMail)

Yahoo! Messenger

Yahoo! Toolbar

Yahoo! Toolbar avec bloqueur de fenêtres pop-up

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est FC1F-B4A7

 

Répertoire de C:\Program Files

 

01/05/2007 21:27 <REP> .

01/05/2007 21:27 <REP> ..

07/03/2006 09:15 <REP> Adobe

07/03/2006 08:31 <REP> Ahead

06/03/2006 15:16 <REP> Analog Devices

26/12/2006 15:05 <REP> Common Files

06/03/2006 14:47 <REP> ComPlus Applications

28/08/2006 17:20 <REP> Creative

07/03/2006 09:22 <REP> CyberLink

28/06/2006 00:41 <REP> DAP

18/05/2006 20:36 <REP> DIFX

11/04/2007 18:44 <REP> Fichiers communs

02/02/2007 16:09 <REP> Google

29/12/2006 12:01 <REP> Grisoft

15/11/2006 08:47 <REP> Hewlett-Packard

01/05/2007 21:27 <REP> HijackThis

15/11/2006 08:48 <REP> HP

16/05/2007 00:48 <REP> Internet Explorer

10/02/2007 13:47 <REP> Jeune Styliste

28/12/2006 12:42 <REP> Lavasoft

26/03/2006 23:36 <REP> Messenger

21/03/2006 17:04 <REP> Microsoft Encarta

06/03/2006 14:50 <REP> microsoft frontpage

18/04/2006 23:01 <REP> Microsoft Office

07/03/2006 08:40 <REP> Microsoft.NET

06/03/2006 15:06 <REP> Movie Maker

06/03/2006 14:47 <REP> MSN Gaming Zone

29/08/2006 12:20 <REP> MSN Messenger

19/11/2006 21:46 <REP> MSXML 4.0

19/07/2006 10:43 <REP> NCH Swift Sound

06/03/2006 15:03 <REP> NetMeeting

13/12/2006 22:45 <REP> Outlook Express

25/06/2006 14:38 <REP> QuickTime

06/03/2006 14:49 <REP> Services en ligne

15/05/2007 08:21 <REP> Shareaza

06/03/2006 15:15 <REP> SiS VGA Utilities V3.57a

25/03/2006 18:02 <REP> Skype

01/05/2007 11:18 <REP> Spybot - Search & Destroy

03/03/2007 10:25 <REP> SpywareBlaster

07/03/2006 09:18 <REP> Symantec

31/05/2007 13:32 <REP> Symantec AntiVirus

21/03/2006 10:55 <REP> Thomson

07/07/2006 09:26 <REP> Toshiba

17/09/2006 14:16 <REP> Unlocker

26/03/2006 14:59 <REP> Windows Media Player

24/03/2006 20:14 <REP> Windows NT

13/12/2006 11:59 <REP> WinRAR

06/03/2006 14:50 <REP> xerox

10/06/2006 18:14 <REP> Yahoo!

0 fichier(s) 0 octets

49 Rép(s) 48 115 810 304 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est FC1F-B4A7

 

Répertoire de C:\Program Files\fichiers communs

 

11/04/2007 18:44 <REP> .

11/04/2007 18:44 <REP> ..

11/04/2007 18:44 <REP> Adobe

07/03/2006 08:31 <REP> Ahead

07/03/2006 08:39 <REP> DESIGNER

15/11/2006 08:48 <REP> HP

07/03/2006 08:21 <REP> InstallShield

18/05/2006 20:36 <REP> Microsoft Shared

06/03/2006 14:48 <REP> MSSoap

06/03/2006 14:43 <REP> ODBC

06/03/2006 14:48 <REP> Services

06/03/2006 14:43 <REP> SpeechEngines

07/03/2006 09:18 <REP> Symantec Shared

13/12/2006 22:45 <REP> System

0 fichier(s) 0 octets

14 Rép(s) 48 115 810 304 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est FC1F-B4A7

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

18/04/2006 23:01 <REP> .

18/04/2006 23:01 <REP> ..

07/03/2006 08:39 <REP> 1033

18/04/2006 23:01 <REP> 1036

11/07/2003 10:15 1 292 872 MSONSEXT.DLL

15/07/2003 06:52 35 896 MSOSV.DLL

03/06/1999 13:09 122 937 MSOWS409.DLL

07/03/2001 08:00 127 033 MSOWS40c.DLL

06/08/2000 09:04 401 462 MSVCP60.DLL

22/01/2001 03:25 69 632 PKMAXCTL.DLL

22/01/2001 03:25 872 448 PKMCDO.DLL

22/01/2001 03:25 159 744 PKMCORE.DLL

07/02/2001 09:59 106 496 PKMFORMS.DLL

12/02/2001 04:03 684 032 PKMRES.DLL

22/01/2001 03:25 28 672 PKMSSTLB.DLL

22/01/2001 03:25 40 960 PKMTEMPL.DLL

22/01/2001 03:25 24 576 PKMTRACE.DLL

11/07/2003 02:25 80 448 PKMWS.DLL

22/01/2001 03:25 237 568 PROMDEMO.DLL

22/01/2001 03:25 184 320 SECMGR.DLL

22/01/2001 03:25 323 584 VAIDDMGR.DLL

22/01/2001 03:25 32 768 VAIMEM.DLL

18 fichier(s) 4 825 448 octets

4 Rép(s) 48 115 806 208 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est FC1F-B4A7

 

Répertoire de C:\Program Files\common files

 

26/12/2006 15:05 <REP> .

26/12/2006 15:05 <REP> ..

29/12/2006 14:41 <REP> ?dobe

0 fichier(s) 0 octets

3 Rép(s) 48 115 806 208 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est FC1F-B4A7

 

Répertoire de C:\

 

12/05/2007 18:22 68 096 diff.exe

12/05/2007 18:22 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 48 115 806 208 octets libres

c:\Documents and Settings\user\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

c:\Documents and Settings\user\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdrUpd708_all_incr.exe

c:\Documents and Settings\user\Application Data\U3\temp\cleanup.exe

c:\Documents and Settings\user\Bureau\ATF-Cleaner.exe

c:\Documents and Settings\user\Bureau\fsblc.exe

c:\Documents and Settings\user\Bureau\DiagHelp\catchme.exe

c:\Documents and Settings\user\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\user\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\user\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\user\Bureau\DiagHelp\find2.exe

c:\Documents and Settings\user\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\user\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\user\Bureau\DiagHelp\KProcCheck.exe

c:\Documents and Settings\user\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\user\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\user\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\user\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\user\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\user\Local Settings\Temp\Install_Messenger.exe

c:\Documents and Settings\user\Local Settings\Temp\setup_wm.exe

c:\Documents and Settings\user\Mes documents\aurelia\jre-1_5_0_08-windows-i586-p-iftw.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\catchme.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\diff.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\dumphive.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\Fport.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\grep.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\LFiles.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\pslist.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\streams.exe

c:\Documents and Settings\user\Mes documents\DiagHelp\swreg.exe

c:\Documents and Settings\user\Mes documents\Downloads\Shareaza_2.2.5.0.exe

c:\Documents and Settings\user\Mes documents\hijackthis\lucas.exe

c:\Documents and Settings\user\Mes documents\logiciels\mp10setup.exe

c:\Documents and Settings\user\Mes documents\logiciels\SkypeSetup.exe

c:\Documents and Settings\user\Mes documents\logiciels\SkypeSetup2.exe

c:\Documents and Settings\user\Mes documents\My Completed Downloads\eMule0_1.47a-Installer.exe

c:\Documents and Settings\user\Mes documents\My Completed Downloads\Install_Messenger_Beta.exe

c:\Documents and Settings\user\Mes documents\My Completed Downloads\INSTALL_MSN_MESSENGER_DL.EXE

c:\Documents and Settings\user\Mes documents\My Completed Downloads\iTunesSetup.exe

c:\Documents and Settings\user\Mes documents\My Completed Downloads\SkypeSetup.exe

c:\Documents and Settings\user\Mes documents\My Completed Downloads\Visite.exe

c:\Documents and Settings\user\Mes documents\My Completed Downloads\wmp11-windowsxp-x86-fr-fr.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll

c:\Documents and Settings\user\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll

c:\Documents and Settings\user\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll

 

****** Fin du rapport DiagHelp

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...