Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

PC trés lent


Messages recommandés

Bonjour, merci à tous les deux!

 

DiagHelp version v1.1.2 - http://www.malekal.com

excute le 27/06/2007 à 19:49:48,24

 

 

Liste des derniers fichies modifies/crees dans windir\system32

C:\WINDOWS\System32/drivers\SYMEVENT.SYS -->19/06/2007 21:39:15

C:\WINDOWS\System32/drivers\SYMEVENT.INF -->19/06/2007 21:39:15

C:\WINDOWS\System32/drivers\SYMEVENT.CAT -->19/06/2007 21:39:15

C:\WINDOWS\System32/drivers\pcouffin.sys -->29/05/2007 11:54:08

C:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 17:41:55

C:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 17:41:42

C:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 17:39:41

 

C:\WINDOWS\System32\wpa.dbl -->20/06/2007 13:48:59

C:\WINDOWS\System32\PerfStringBackup.INI -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfh00C.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfh009.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfc00C.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfc009.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\coh.cache -->19/06/2007 22:29:18

C:\WINDOWS\System32\S32EVNT1.DLL -->19/06/2007 21:39:15

C:\WINDOWS\System32\TrueSoft.dat -->19/06/2007 21:03:33

C:\WINDOWS\System32\FNTCACHE.DAT -->19/06/2007 21:02:39

C:\WINDOWS\System32\$winnt$.inf -->19/06/2007 21:01:23

C:\WINDOWS\System32\UNDO_GUIMODE.TXT -->19/06/2007 20:50:37

C:\WINDOWS\System32\hquu.bat -->19/06/2007 19:08:53

C:\WINDOWS\System32\gjjjiq.exe -->19/06/2007 19:07:49

C:\WINDOWS\System32\ftpupd.exe -->18/06/2007 14:04:51

C:\WINDOWS\System32\xmjek.exe -->16/06/2007 12:22:37

C:\WINDOWS\System32\dzkro.exe -->15/06/2007 16:51:42

C:\WINDOWS\System32\filbv.exe -->14/06/2007 21:33:59

C:\WINDOWS\System32\TFTP1596 -->14/06/2007 19:27:53

C:\WINDOWS\System32\rmoc3260.dll -->13/06/2007 21:04:25

C:\WINDOWS\System32\pndx5032.dll -->13/06/2007 21:03:48

C:\WINDOWS\System32\pndx5016.dll -->13/06/2007 21:03:48

C:\WINDOWS\System32\pncrt.dll -->13/06/2007 21:03:30

C:\WINDOWS\System32\aswBoot.exe -->30/04/2007 17:46:10

C:\WINDOWS\System32\AVASTSS.scr -->30/04/2007 17:35:28

 

C:\WINDOWS\setupapi.log -->27/06/2007 19:41:18

C:\WINDOWS.log -->27/06/2007 19:39:41

C:\WINDOWS\ACMonitor_X83.ini -->27/06/2007 19:39:27

C:\WINDOWS\ModemLog_HSP56 World MicroModem.txt -->27/06/2007 19:39:20

C:\WINDOWS\wiadebug.log -->27/06/2007 19:39:09

C:\WINDOWS\WindowsUpdate.log -->27/06/2007 19:38:56

C:\WINDOWS\wiaservc.log -->27/06/2007 19:38:39

C:\WINDOWS\bootstat.dat -->27/06/2007 19:37:55

C:\WINDOWS\SchedLgU.Txt -->27/06/2007 19:37:05

C:\WINDOWS\setuplog.txt -->25/06/2007 15:45:02

C:\WINDOWS\Windows Update.log -->20/06/2007 14:15:56

C:\WINDOWS\xpsp1hfm.log -->20/06/2007 13:46:42

C:\WINDOWS\tsoc.log -->20/06/2007 13:46:42

C:\WINDOWS\ntdtcsetup.log -->20/06/2007 13:46:42

C:\WINDOWS\KB823980.log -->20/06/2007 13:46:42

 

 

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\WINDOWS\system

 

08/05/1998 07:04 52 736 hpsysdrv.exe

09/01/2006 22:57 1 458 176 SmWizard.exe

2 fichier(s) 1 510 912 octets

0 Rép(s) 14 489 276 416 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\WINDOWS\system32

 

24/08/2001 02:47 4 096 csrss.exe

1 fichier(s) 4 096 octets

0 Rép(s) 14 489 276 416 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

20/06/2007 13:55 <REP> .

20/06/2007 13:55 <REP> ..

24/08/2006 09:28 141 424 asinst.dll

22/08/2006 10:06 537 asinst.inf

21/03/2002 16:26 815 bitdefender.inf

30/01/2003 17:52 348 160 bitdefender.ocx

26/09/2001 12:31 65 desktop.ini

25/07/2002 18:13 24 576 dwusplay.dll

25/07/2002 18:13 196 608 dwusplay.exe

23/03/2007 12:17 1 292 erma.inf

12/07/2000 03:02 36 864 fxfileop.dll

13/04/2007 02:14 382 344 GAME_UNO1.dll

17/01/2007 15:44 316 GAME_UNO1.INF

25/07/2002 18:05 172 032 isusweb.dll

08/08/2006 12:45 576 kavwebscan.inf

11/12/2006 17:44 367 LegitCheckControl.inf

22/02/2007 23:41 304 544 MessengerStatsPAClient.dll

21/01/2000 12:25 1 162 Microsoft XML Parser for Java.osd

08/10/2004 16:01 372 736 MsnPUpld.dll

22/09/2004 15:59 110 592 PURen-us.dll

15/10/2004 07:59 110 592 PURfr-xx.dll

03/06/2004 10:05 524 445 RdxIE.dll

27/03/2007 16:00 5 021 swflash.inf

31/10/2001 11:37 118 uninst.bat

15/01/2007 23:50 463 768 wlscBase.dll

15/01/2007 23:50 320 wlscBase.inf

11/08/2004 03:22 3 036 wmv9dmo.inf

30/06/2003 23:41 1 689 WMV9VCM.inf

26/05/2005 04:19 291 wuweb.inf

09/09/2005 18:45 1 516 wvc1dmo.inf

02/11/2005 18:01 1 777 xscan.inf

02/11/2005 18:07 435 712 xscan53.ocx

30 fichier(s) 3 643 295 octets

 

Total des fichiers listés :

30 fichier(s) 3 643 295 octets

2 Rép(s) 14 489 272 320 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

C:\Program Files\BitDownload présent! Possible infection : lop.com

 

Export des clefs sensibles..

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

Rechercher adresses sensibles dans le fichier HOSTS...

 

 

 

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-06-27 19:50:09

Windows 5.1.2600 NTFS

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

304 - ACMonitor_X83.e

408 - printray.exe

424 - AcBtnMgr_X83.ex

432 - csrss.exe

456 - winlogon.exe

500 - services.exe

512 - lsass.exe

692 - svchost.exe

736 - svchost.exe

824 - svchost.exe

856 - ccSvcHst.exe

904 - BackWeb-137903.

1048 - explorer.exe

1132 - spoolsv.exe

1436 - svchost.exe

1892 - soffice.bin

2024 - pctspk.exe

2032 - ccApp.exe

3472 - cmd.exe

 

Total number of processes = 20

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D0000 - \WINDOWS\system32\ntoskrnl.exe

806B5000 - \WINDOWS\system32\hal.dll

F9F32000 - \WINDOWS\system32\KDCOM.DLL

F9E42000 - \WINDOWS\system32\BOOTVID.dll

F99E5000 - ACPI.sys

F9F34000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS

F9A32000 - pci.sys

F9A42000 - isapnp.sys

F9F36000 - viaide.sys

F9CB2000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

F9F38000 - intelide.sys

F9A52000 - MountMgr.sys

F99C6000 - ftdisk.sys

F9CBA000 - PartMgr.sys

F9A62000 - VolSnap.sys

F99B0000 - atapi.sys

F9A72000 - disk.sys

F9A82000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

F999E000 - sr.sys

F9E46000 - PxHelp20.sys

F998A000 - KSecDD.sys

F9907000 - Ntfs.sys

F98DF000 - NDIS.sys

F9A92000 - vvoice.sys

F9881000 - vpctcom.sys

F97E8000 - vmodem.sys

F9CC2000 - viaagp.sys

F9AA2000 - ohci1394.sys

F9AB2000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS

F97CE000 - Mup.sys

F9CCA000 - amdagp.sys

F9CD2000 - agp440.sys

F9AE2000 - \SystemRoot\System32\DRIVERS\processr.sys

F96E2000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys

F9AF2000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS

F96C6000 - \SystemRoot\System32\DRIVERS\ptserial.sys

F9D02000 - \SystemRoot\System32\Drivers\Modem.SYS

F9EE2000 - \SystemRoot\System32\DRIVERS\usbohci.sys

F96A7000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS

F9EEA000 - \SystemRoot\system32\drivers\pfc.sys

F9B02000 - \SystemRoot\System32\DRIVERS\cdrom.sys

F9B12000 - \SystemRoot\System32\DRIVERS\redbook.sys

F9686000 - \SystemRoot\System32\DRIVERS\ks.sys

F9D1A000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys

F9B22000 - \SystemRoot\System32\Drivers\Imapi.SYS

F9D22000 - \SystemRoot\System32\DRIVERS\usbuhci.sys

F964C000 - \SystemRoot\system32\drivers\ALCXWDM.SYS

F962B000 - \SystemRoot\system32\drivers\portcls.sys

F9B32000 - \SystemRoot\system32\drivers\drmk.sys

F9D32000 - \SystemRoot\System32\DRIVERS\fdc.sys

F9B42000 - \SystemRoot\System32\DRIVERS\serial.sys

F9F06000 - \SystemRoot\System32\DRIVERS\serenum.sys

F9618000 - \SystemRoot\System32\DRIVERS\parport.sys

F9F0E000 - \SystemRoot\System32\DRIVERS\gameenum.sys

FA0A5000 - \SystemRoot\system32\drivers\msmpu401.sys

FA0A7000 - \SystemRoot\System32\DRIVERS\audstub.sys

F9B52000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys

F9F16000 - \SystemRoot\System32\DRIVERS\ndistapi.sys

F9602000 - \SystemRoot\System32\DRIVERS\ndiswan.sys

F9B62000 - \SystemRoot\System32\DRIVERS\raspppoe.sys

F9B72000 - \SystemRoot\System32\DRIVERS\raspptp.sys

F9F26000 - \SystemRoot\System32\DRIVERS\TDI.SYS

F9529000 - \SystemRoot\System32\DRIVERS\psched.sys

F9B82000 - \SystemRoot\System32\DRIVERS\msgpc.sys

F9D4A000 - \SystemRoot\System32\DRIVERS\ptilink.sys

F9D5A000 - \SystemRoot\System32\DRIVERS\raspti.sys

F9B92000 - \SystemRoot\System32\DRIVERS\termdd.sys

F9D62000 - \SystemRoot\System32\DRIVERS\kbdclass.sys

F9D72000 - \SystemRoot\System32\DRIVERS\mouclass.sys

FA0B6000 - \SystemRoot\System32\DRIVERS\swenum.sys

F9507000 - \SystemRoot\System32\DRIVERS\update.sys

F9BB2000 - \SystemRoot\System32\Drivers\NDProxy.SYS

F9BC2000 - \SystemRoot\System32\DRIVERS\usbhub.sys

F9F50000 - \SystemRoot\System32\DRIVERS\USBD.SYS

F9D82000 - \SystemRoot\System32\DRIVERS\usbccgp.sys

F9792000 - \SystemRoot\System32\DRIVERS\hidusb.sys

F9BD2000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS

F9D92000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS

F978A000 - \SystemRoot\System32\DRIVERS\kbdhid.sys

F9786000 - \SystemRoot\System32\DRIVERS\mouhid.sys

F439E000 - \SystemRoot\System32\DRIVERS\P1120Vid.sys

F9BE2000 - \SystemRoot\System32\DRIVERS\STREAM.SYS

F9DA2000 - \SystemRoot\System32\DRIVERS\flpydisk.sys

F9F56000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

FA0CD000 - \SystemRoot\System32\Drivers\Null.SYS

F9F5A000 - \SystemRoot\System32\Drivers\Beep.SYS

F9DCA000 - \SystemRoot\System32\drivers\vga.sys

F9F5E000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F9F62000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F9DDA000 - \SystemRoot\System32\Drivers\Msfs.SYS

F9DEA000 - \SystemRoot\System32\Drivers\Npfs.SYS

F9EDE000 - \SystemRoot\System32\DRIVERS\rasacd.sys

F9C12000 - \SystemRoot\System32\DRIVERS\ipsec.sys

F432E000 - \SystemRoot\System32\DRIVERS\tcpip.sys

F4300000 - \SystemRoot\System32\Drivers\SYMTDI.SYS

F9C22000 - \SystemRoot\System32\DRIVERS\wanarp.sys

F42DD000 - \??\C:\WINDOWS\System32\Drivers\SYMEVENT.SYS

F42B8000 - \SystemRoot\System32\DRIVERS\netbt.sys

F9C32000 - \SystemRoot\System32\DRIVERS\netbios.sys

F4207000 - \SystemRoot\System32\Drivers\SRTSPX.SYS

F419E000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys

F4176000 - \SystemRoot\System32\DRIVERS\rdbss.sys

F40EA000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys

F9C62000 - \SystemRoot\System32\Drivers\Fips.SYS

F4088000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys

F406B000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys

F9C72000 - \SystemRoot\System32\Drivers\Cdfs.SYS

F4055000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F9F6A000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \??\C:\WINDOWS\system32\win32k.sys

F44E3000 - \??\C:\WINDOWS\system32\watchdog.sys

BFF80000 - \SystemRoot\System32\drivers\dxg.sys

FA036000 - \SystemRoot\System32\drivers\dxgthk.sys

BF9B8000 - \SystemRoot\System32\nv4_disp.dll

F3C72000 - \SystemRoot\System32\drivers\afd.sys

F95E6000 - \SystemRoot\System32\DRIVERS\ndisuio.sys

F9CEA000 - \SystemRoot\System32\Drivers\SYMREDRV.SYS

F9FA2000 - \SystemRoot\System32\Drivers\SYMDNS.SYS

F9CF2000 - \SystemRoot\System32\Drivers\SYMNDIS.SYS

F3B38000 - \SystemRoot\System32\Drivers\SYMFW.SYS

F954A000 - \SystemRoot\System32\Drivers\SYMIDS.SYS

F3B07000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\idsdefs\20070612.003\SymIDSCo.sys

F3924000 - \SystemRoot\System32\DRIVERS\mrxdav.sys

F38E8000 - \SystemRoot\system32\drivers\wdmaud.sys

F3AA7000 - \SystemRoot\system32\drivers\sysaudio.sys

F9FD6000 - \SystemRoot\System32\Drivers\ParVdm.SYS

F35A4000 - \SystemRoot\System32\DRIVERS\srv.sys

F3271000 - \SystemRoot\System32\DRIVERS\ipnat.sys

F2FA5000 - \SystemRoot\System32\Drivers\SRTSPL.SYS

F2E0E000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070627.016\NAVEX15.SYS

F2DFC000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070627.016\NAVENG.SYS

FA16E000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

F2DAD000 - \SystemRoot\system32\drivers\kmixer.sys

 

Total number of drivers = 133

 

Liste des programmes installes

 

Adobe Acrobat 5.0

Adobe Flash Player 9 ActiveX

AppCore

Atlas mondial Microsoft Encarta 2001

AV

ccCommon

Conexant SoftK56 Modem

Connexion facile à Internet

Creative PCI Audio Drivers

Creative WebCam NX Ultra Driver (1.01.03.0112)

FoneSync

GearDrvs

HijackThis 1.99.1

hp center

HP RecordNow

HSP56 World MicroModem Drivers

Installation de Microsoft Works Suite 2001

InterVideo WinDVD

KBD

Lexmark X83

LiveUpdate 3.2 (Symantec Corporation)

Macro complémentaire Microsoft Word pour Works Suite

MGI PhotoSuite 8.1 (suppression seulement)

Microsoft AutoRoute 2001

Microsoft Baseline Security Analyzer 2.0.1

Microsoft Money 2001

Microsoft Picture It! Photo 2001

Microsoft Word 2000 SR-1

Microsoft Works 6.0

Mozilla Firefox (2.0.0.4)

Navilog1 Version 2.0.3

Norton 360

Norton 360

Norton 360

Norton 360 (Symantec Corporation)

Norton 360 Help

Norton Confidential Browser Component

Norton Confidential Web Authentification Component

Norton Confidential Web Protection Component

NVIDIA Windows 2000/XP Display Drivers

OS Pack Works Suite

PS2

Python 1.5 combined Win32 extensions

Python 1.5.2 (final)

S3 Gamma

S3 Savage4 Family Display Switch2 Utility

Shockwave

SPBBC 32bit

Studio

SuppSoft

Symantec Real Time Storage Protection Component

Symantec Technical Support Controls

SymNet

Synchronisation de Works

Tcl 8.0.5 for Windows

USB MODEM Driver

WebFldrs XP

Windows Installer 3.1 (KB893803)

Windows XP Hotfix - KB823980

Windows XP Hotfix (SP1) [see Q308387 for more information]

Windows XP Hotfix (SP1) [see Q308677 for more information]

 

 

 

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files

 

27/06/2007 19:30 <REP> .

27/06/2007 19:30 <REP> ..

20/06/2001 16:19 40 960 ACMonitor_X83.exe

03/12/2005 04:33 <REP> Adobe

22/11/2006 14:07 <REP> Ahead

09/01/2006 23:27 <REP> Alwil Software

03/12/2005 04:33 <REP> BackWeb

12/01/2007 14:35 <REP> BitDownload

03/03/2007 01:21 <REP> CCleaner

06/03/2007 10:36 <REP> CleanUp!

09/01/2006 22:59 <REP> C-Media

25/09/2006 18:10 <REP> Common Files

03/12/2005 04:33 <REP> ComPlus Applications

03/12/2005 04:33 <REP> CONEXANT

04/01/2006 13:17 <REP> Creative

07/02/2006 15:52 <REP> DivX

27/06/2007 15:08 <REP> eMule

20/06/2007 14:10 <REP> Fichiers communs

29/01/2006 00:00 <REP> FinePixViewer

20/06/2007 04:25 <REP> FoneSync

31/03/2006 15:59 <REP> Free Audio Pack

16/11/2006 15:49 <REP> Galaxy Guard

13/06/2007 21:03 <REP> Google

04/04/2006 15:52 <REP> HardwareDetection

03/12/2005 04:33 <REP> Hewlett-Packard

03/12/2005 04:33 <REP> hp center

20/06/2007 04:25 <REP> HP RecordNow

30/09/2006 08:03 <REP> IncrediMail

26/12/2005 14:05 440 INSTALL.LOG

19/12/2006 03:05 <REP> Intel Desktop Board

22/10/2006 21:23 <REP> InterActual

20/06/2007 04:32 <REP> Internet Explorer

03/12/2005 04:33 <REP> InterVideo

03/03/2007 17:35 <REP> Java

20/06/2007 14:29 <REP> Kit ADSL

19/12/2006 02:45 <REP> Lavalys

08/12/2005 23:01 <REP> Lavasoft

18/05/2006 22:01 <REP> Lexmark

21/06/2007 15:59 <REP> LexmarkX83

08/06/2007 23:26 <REP> LM Version-2.5-F

20/06/2007 04:32 <REP> Messenger

15/10/2006 16:24 <REP> MessengerPlus! 3

08/12/2005 19:13 <REP> MGI

14/06/2006 21:14 <REP> Micro Application

20/06/2007 04:25 <REP> Microsoft AutoRoute

22/06/2007 16:29 <REP> Microsoft Baseline Security Analyzer 2

03/12/2005 04:33 <REP> Microsoft Encarta

20/06/2006 20:47 <REP> microsoft frontpage

20/06/2007 04:26 <REP> Microsoft Money

20/06/2006 20:57 <REP> Microsoft Office

20/06/2007 04:26 <REP> Microsoft Picture It! PhotoPub

20/06/2007 04:27 <REP> Microsoft Works

03/12/2005 04:33 <REP> Microsoft Works Suite 2001

20/06/2007 04:27 <REP> Mon choix de logiciels

20/06/2007 04:32 <REP> Movie Maker

22/06/2007 09:35 <REP> Mozilla Firefox

20/06/2007 04:27 <REP> MSN

03/12/2005 04:34 <REP> MSN Gaming Zone

27/02/2007 23:26 <REP> MSN Messenger

19/12/2006 02:05 <REP> muvee Technologies

20/06/2007 18:22 <REP> Navilog1

22/11/2006 16:56 <REP> Nero

20/06/2007 04:32 <REP> NetMeeting

09/01/2007 13:05 <REP> Neuf

27/03/2006 18:39 <REP> Nokia

20/06/2007 14:50 <REP> Norton 360

26/12/2005 12:20 <REP> Norton AntiVirus

20/06/2007 04:27 <REP> Norton_Install

26/06/2007 15:26 <REP> Nouveau dossier

24/08/2006 20:43 <REP> OpenOffice.org 2.0

20/06/2007 04:32 <REP> Outlook Express

03/12/2005 04:35 <REP> Pinnacle

20/06/2007 04:29 <REP> Python

14/02/2007 23:29 <REP> QuickTime

31/01/2006 23:16 <REP> Real

28/01/2006 23:58 <REP> REGSHAVE

10/05/2006 18:50 <REP> Santa Cruz Networks

27/02/2007 11:29 <REP> Send Bows Keep

20/06/2007 04:30 <REP> Services en ligne

15/02/2007 00:02 <REP> Simple Star

11/01/2006 22:35 <REP> Skype

16/12/2006 03:13 <REP> SmartSound Software

29/05/2007 14:22 <REP> SoftChris

03/12/2005 04:36 <REP> Sonic

03/03/2007 17:19 <REP> Sonroute

06/03/2007 23:16 <REP> Sunbelt Software

19/06/2007 21:39 <REP> Symantec

20/06/2007 04:30 <REP> Tcl

14/02/2007 23:23 <REP> Ulead Systems

04/12/2005 20:22 <REP> USB Driver-Express

05/03/2007 21:50 <REP> Virtools Web Player 3.5

01/03/2007 12:48 <REP> Windows Live Safety Center

01/03/2007 13:37 <REP> Windows Live Toolbar

16/12/2006 02:53 <REP> Windows Media Components

20/06/2007 04:32 <REP> Windows Media Player

20/06/2007 04:33 <REP> Windows NT

12/03/2006 18:21 <REP> WinRAR

08/06/2007 06:19 <REP> xerox

18/01/2006 22:01 <REP> Yahoo!

2 fichier(s) 41 400 octets

97 Rép(s) 14 489 243 648 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files\fichiers communs

 

20/06/2007 14:10 <REP> .

20/06/2007 14:10 <REP> ..

03/12/2005 04:33 <REP> Adobe

22/11/2006 14:07 <REP> Ahead

20/06/2007 04:24 <REP> Designer

08/12/2005 21:54 <REP> Download

16/12/2006 02:50 <REP> InstallShield

05/03/2007 13:28 <REP> iS3

03/03/2007 17:31 <REP> Java

15/06/2006 13:21 <REP> Macromedia

27/02/2007 23:26 <REP> Microsoft Shared

03/12/2005 04:33 <REP> MSSoap

19/12/2006 02:05 <REP> muvee Technologies

27/03/2006 18:36 <REP> Nokia

03/12/2005 04:33 <REP> ODBC

27/03/2006 18:37 <REP> PCSuite

31/01/2006 23:17 <REP> Real

20/06/2007 04:32 <REP> Services

10/01/2006 13:31 <REP> Softwin

03/12/2005 04:33 <REP> SpeechEngines

26/06/2007 15:40 <REP> Symantec Shared

20/06/2007 04:32 <REP> System

14/02/2007 23:32 <REP> Ulead Systems

05/03/2007 15:22 <REP> Windows

31/01/2006 23:17 <REP> xing shared

08/12/2005 21:55 <REP> zukm

0 fichier(s) 0 octets

26 Rép(s) 14 489 239 552 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

20/06/2007 04:25 <REP> .

20/06/2007 04:25 <REP> ..

02/12/2005 21:34 <REP> 1033

02/12/2005 21:35 <REP> 1036

19/05/2001 14:57 561 209 MSONSEXT.DLL

13/02/2001 09:23 58 784 MSOSV.DLL

04/06/1999 11:09 122 937 MSOWS409.DLL

08/03/2001 06:00 127 033 MSOWS40c.DLL

06/08/2000 10:04 401 462 MSVCP60.DLL

22/01/2001 04:25 69 632 PKMAXCTL.DLL

22/01/2001 04:25 872 448 PKMCDO.DLL

22/01/2001 04:25 159 744 PKMCORE.DLL

07/02/2001 10:59 106 496 PKMFORMS.DLL

12/02/2001 05:03 684 032 PKMRES.DLL

22/01/2001 04:25 28 672 PKMSSTLB.DLL

22/01/2001 04:25 40 960 PKMTEMPL.DLL

22/01/2001 04:25 24 576 PKMTRACE.DLL

22/01/2001 04:25 86 016 PKMWS.DLL

22/01/2001 04:25 237 568 PROMDEMO.DLL

19/03/1999 02:37 593 977 RAGENT.DLL

22/01/2001 04:25 184 320 SECMGR.DLL

22/01/2001 04:25 323 584 VAIDDMGR.DLL

22/01/2001 04:25 32 768 VAIMEM.DLL

19 fichier(s) 4 716 218 octets

4 Rép(s) 14 489 239 552 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files\common files

 

25/09/2006 18:10 <REP> .

25/09/2006 18:10 <REP> ..

05/03/2007 23:28 <REP> Companion Wizard

0 fichier(s) 0 octets

3 Rép(s) 14 489 239 552 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\

 

12/05/2007 18:22 68 096 diff.exe

12/05/2007 18:22 103 424 grep.exe

06/03/2007 00:11 58 368 jt.exe

21/01/2007 10:45 50 048 UNZIP.EXE

4 fichier(s) 279 936 octets

0 Rép(s) 14 489 239 552 octets libres

c:\Documents and Settings\All Users\Menu Démarrer\Programmes\mp10setup.exe

c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{D085A1B6-90A4-11D3-82B7-00C04FA309DE}\MnyIco.exe

c:\Documents and Settings\Default User\Local Settings\Temp\OutSec.exe

c:\Documents and Settings\Default User\Local Settings\Temp\tcl805.exe

c:\Documents and Settings\Default User\Local Settings\Temp\Nero.50\setup.exe

c:\Documents and Settings\Default User\Local Settings\Temp\~WKS99TEMP\launcher.exe

c:\Documents and Settings\Default User\Local Settings\Temp\~WKS99TEMP\unregwtr.exe

c:\Documents and Settings\Propriétaire\.housecall6.6\getMac.exe

c:\Documents and Settings\Propriétaire\.housecall6.6\patch.exe

c:\Documents and Settings\Propriétaire\Application Data\inst.exe

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{D085A1B6-90A4-11D3-82B7-00C04FA309DE}\MnyIco.exe

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{F231900D-AA65-4B7C-8CCA-E72D30608354}\score06.exe

c:\Documents and Settings\Propriétaire\Bureau\LM Version-2.5-F.exe

c:\Documents and Settings\Propriétaire\Bureau\N3601U15DFR.exe

c:\Documents and Settings\Propriétaire\Bureau\setupfre.exe

c:\Documents and Settings\Propriétaire\Bureau\sunbelt-personal-firewall.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\avgas-setup-7.5.0.50.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\CleanUp452.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\Navilog1.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\VundoFix.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\find2.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\KProcCheck.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\MBSA\2.0\Cache\WindowsUpdateAgent20-x86.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\7000 Lettres et Courriers Types\Agenda.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\7000 Lettres et Courriers Types\VSP.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\Passeport.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\ADAM\PP16.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\autorun.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\Passeport.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\DEMO ATOUT CLIC\DEMOS_ATOUT_CLIC.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\DEMO ATOUT CLIC\Installation de QuickTime - win\QuickTimeInstaller.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\DEMO ATOUT CLIC\_MEDIA\A32.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\MOUSLIM\Passeport.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\MOUSLIM\PP16.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\DEPANN\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\DEPANN\REGOCX32.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\DEPANN\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\SETUP\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\SETUP\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\code\code de la route.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code de la route 2005\CDR.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code de la route 2005\Datas\cours\Cours.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\ar500fra.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\ChoixLaboCode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\clic.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\Labocode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\Dx6\DX695\dx6frn.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\Dx6\DX698\DX6CORE.EXE

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\ar500fra.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\ChoixLaboCode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\clic.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\Labocode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\Dx6\DX695\dx6frn.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\Dx6\DX698\DX6CORE.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\DEPANN\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\DEPANN\REGOCX32.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\DEPANN\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\SETUP\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\SETUP\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\ccsetup137.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\DivXPlay.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\everesthome220.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Firefox Setup 1.5.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Firefox Setup 2.0.0.2.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\google-earth_google_earth_3.0.0762_beta_anglais_14783.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\msgr75fr.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Pilote_USB_2.0_Windows_XP_1.0.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\ppviewer.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Setup_FreeConverter.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\siw.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\spybotsd14.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\WinXP_FR_PRO.EXE

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\captureflux_33fr\CaptureFlux_33fr_setup.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Nero Start Smart 6.6.0.1\InCD4305.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Nero Start Smart 6.6.0.1\NBR6601ESP.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Nero Start Smart 6.6.0.1\nero6601.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\skype\SkypeSetup.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\skype\My Skype Received Files\Mes documents\Install_CoupActu_Genuine_cracke.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\vlc_vlc_0.8.4a_anglais_10829\vlc-0.8.4a\vlc.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\winrar\N-Gen Patch_WinRAR.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\winrar\WinRAR_Universal_Crack.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\winrar\wrar320fr.exe

c:\Documents and Settings\Propriétaire\Mes documents\Mes images\OOo_2.0.3_Win32Intel_install_fr.exe

c:\Documents and Settings\Propriétaire\Mes documents\Mes images\diaporama\diaporama_399 projet\diaporama_399.exe

c:\Documents and Settings\Propriétaire\Mes documents\OpenOffice.org 2.0 Installation Files\instmsia.exe

c:\Documents and Settings\Propriétaire\Mes documents\OpenOffice.org 2.0 Installation Files\instmsiw.exe

c:\Documents and Settings\Propriétaire\Mes documents\OpenOffice.org 2.0 Installation Files\setup.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Symantec\SyKnAppS\patch25.dll

c:\Documents and Settings\All Users\Application Data\Symantec\SyKnAppS\SyKnAppS.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

 

****** Fin du rapport DiagHelp

 

Mon ordi ne m'a pas demander de redémarrer es ce normal?

 

 

Pour ma configuration:

--------[ EVEREST Home Edition © 2003-2005 Lavalys, Inc. ]------------------------------------------------------------

 

Version EVEREST v2.20.405/fr

Site web http://www.lavalys.com/

Type de rapport Générateur de rapports

Ordinateur ADAMOUS

Générateur Propriétaire

Système d'exploitation Microsoft Windows XP Home Edition 5.1.2600 (WinXP Retail)

Date 2007-06-27

Heure 19:55

 

 

--------[ Résumé ]------------------------------------------------------------------------------------------------------

 

Ordinateur:

Système d'exploitation Microsoft Windows XP Home Edition

Service Pack du système -

DirectX 4.08.01.0810 (DirectX 8.1)

Nom du système ADAMOUS

Nom de l'utilisateur Propriétaire

 

Carte mère:

Type de processeur Intel Pentium 4, 1700 MHz (17 x 100)

Nom de la carte mère FIC VC11/VC15/VC31/VC35

Chipset de la carte mère Intel Brookdale i845D

Mémoire système 256 Mo (PC2100 DDR SDRAM)

Type de BIOS Award Medallion (12/27/01)

Port de communication Port de communication (COM1)

Port de communication Port de communication (COM2)

Port de communication Port imprimante ECP (LPT1)

 

Moniteur:

Carte vidéo NVIDIA GeForce2 MX/MX 400 (HP) (64 Mo)

Accélérateur 3D nVIDIA GeForce2 MX/MX 400

Moniteur Écran Plug-and-Play [NoDB] (AU 013142)

 

Multimédia:

Carte audio Intel 82801BA ICH2 - AC'97 Audio Controller [b-5]

 

Stockage:

Contrôleur IDE Contrôleur IDE Bus Master Intel® 82801BA

Lecteur de disquettes Lecteur de disquettes

Disque dur Maxtor 4D060H3 (60 Go, 5400 RPM, Ultra-ATA/100)

Lecteur optique HP CD-Writer cd16f (16x/10x/40x CD-RW)

Lecteur optique SAMSUNG DVD-ROM SD-616F (16x/48x DVD-ROM)

État des disques durs SMART OK

 

Partitions:

C: (NTFS) 55560 Mo (13809 Mo libre)

 

Entrée:

Clavier Périphérique clavier PIH

Souris Souris HID

 

Réseau:

Modem HSP56 World MicroModem

 

--------[ Processeur ]--------------------------------------------------------------------------------------------------

 

Propriétés du processeur:

Type de processeur Intel Pentium 4, 1700 MHz (17 x 100)

Alias du processeur P68, Willamette, A80528

Stepping du processeur D0

Jeu d'instructions x86, MMX, SSE, SSE2

Vitesse d'horloge originelle 1700 MHz

Engineering Sample Non

Cache de trace de niveau 1 12K Instructions

Cache de données de niveau 1 8 Ko

Cache de niveau 2 256 Ko (On-Die, ECC, ATC, Full-Speed)

 

Informations physiques:

Forme du composant 478 Pin uPGA

Taille du composant 3.50 cm x 3.50 cm

Transistors 42 million(s)

Technologie utilisée 6M, 0.18 um, CMOS

Taille interne 217 mm2

Voltage au coeur 1.75 V

Voltage d'entrée/sortie 1.75 V

Puissance typique 55.3 - 75.3 W (dépendant de la vitesse d'horloge)

Puissance maximale 72 - 100 W (dépendant de la vitesse d'horloge)

 

 

Utilisation du processeur:

Processeur nº1 9 %

 

 

--------[ Carte mère ]--------------------------------------------------------------------------------------------------

 

Propriétés de la carte mère:

Identifiant de la carte mère 12/27/2001-i845-LPC47M19-6A69VF0AC-00

Nom de la carte mère FIC VC11/VC15/VC31/VC35

 

Propriétés du bus principal:

Type du bus Intel NetBurst

Largeur du bus 64 bits

Horloge réelle 100 MHz (QDR)

Horloge effective 400 MHz

Bande passante 3200 Mo/s

 

Propriétés du bus mémoire:

Type du bus DDR SDRAM

Largeur du bus 64 bits

Horloge réelle 133 MHz (DDR)

Horloge effective 267 MHz

Bande passante 2133 Mo/s

 

Propriétés du bus chipset:

Type du bus Intel Hub Interface

Largeur du bus 8 bits

Horloge réelle 67 MHz (QDR)

Horloge effective 267 MHz

Bande passante 267 Mo/s

 

 

--------[ Mémoire ]-----------------------------------------------------------------------------------------------------

 

Mémoire physique:

Total 255 Mo

Utilisé 171 Mo

Disponible 83 Mo

Utilisation 67 %

 

Zone de swap:

Total 617 Mo

Utilisé 206 Mo

Disponible 411 Mo

Utilisation 33 %

 

Mémoire virtuelle:

Total 873 Mo

Utilisé 378 Mo

Disponible 494 Mo

Utilisation 43 %

 

Physical Address Extension (PAE):

Supporté par le système d'exploitation Oui

Supporté par le processeur Oui

Active Non

 

Problèmes et suggestions:

Suggestion Installez davantage de mémoire système pour améliorer les performances des applications.

 

 

J'utilise un modem pour ma connection internet, le trio 3D de neuftel adsl.

 

Mon pb est récent depuis l'installation de norton, car effectivement j'avais un soucis avant norton mon PC figé sur le bureau et impossibilité d'ouvrir n'importe quel dossier et d'accéder au net, de ce fait j'ai installé norton 360 à l'essai pour 15j, mon pb a été résolu, (virus détecté et illiminé) mais depuis ça rame énormément. Avant j'avais avast.

 

Merci pour ce que vous pourrez faire pour moi.

 

Ps: j'ai 13GO de libre

Lien vers le commentaire
Partager sur d’autres sites

Mon pb est récent depuis l'installation de norton, car effectivement j'avais un soucis avant norton mon PC figé sur le bureau et impossibilité d'ouvrir n'importe quel dossier et d'accéder au net, de ce fait j'ai installé norton 360 à l'essai pour 15j, mon pb a été résolu, (virus détecté et illiminé) mais depuis ça rame énormément. Avant j'avais avast.

 

Merci pour ce que vous pourrez faire pour moi.

 

Ps: j'ai 13GO de libre

 

Bonsoir

 

la réponse est dans ton post

 

désinstalles Norton (va sur leur site, il y a un outil de désinstallation efficace à télécharger), installes antivir ou avast (je suis en train de tester antivir, moi qui suis un adepte d'avast, je dois dire qu'il a aussi des atouts), et rajoutes une barette de 512 mo (30à 35 euros sur le net) et là tu ne reconnaitras plus ton pc

 

de plus, si tu suis les conseils que charles ingals va te prodiguer suite à l'analyse de ton rapport, alors làton pc sera prêt à repartir pour un bon moment . Ceci dit, 13 Go de libre ca va encore, mais un jour ca va coincer, donc pense à nettoyer et à faire des sauvegardes de tes documents pour liberer de l'espace, ou a ajouter un disque dur....

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Le problème est double en fait...

 

1) Effectivement le pc ne dispose pas d'assez de mémoire pour faire fonctionner Windows XP correctement >

Mémoire système 256 Mo (PC2100 DDR SDRAM)

Suggestion Installez davantage de mémoire système pour améliorer les performances des applications.

Avec 256 Mo de mémoire, ca va ramer quasi à coup sûr!! 512 Mo c'est le minimum vital pour faire fonctionner XP, comme te l'as dit BertrandB.

 

2) Le pc est infecté ! On va faire quelques manipulations.

Ceci dit, même après désinfection, le pc va encore ramer... Il faut absolument mettre de la mémoire!! une seconde barette de 256 Mo ( la même > PC2100 DDR SDRAM) lui fera le plus grand bien (tu peux en mettre plus bien sûr!)

Avec une telle configuration, Norton 360 pompe toutes les ressources....

 

Étape 1:

 

-Télécharge OTMoveIt (par OldTimer). Sauvegarde-le sur ton Bureau.

  • Copie le texte en bleu/gras ci-bas (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier") :

    C:\WINDOWS\System32\hquu.bat
    C:\WINDOWS\System32\gjjjiq.exe
    C:\WINDOWS\System32\ftpupd.exe
    C:\WINDOWS\System32\xmjek.exe
    C:\WINDOWS\System32\dzkro.exe
    C:\WINDOWS\System32\filbv.exe
    C:\WINDOWS\System32\TFTP1596

     
  • Double-clique sur OTMoveIt.exe afin de lancer le programme.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée
  • Fais un Clique-droit sur le cadre de gauche puis choisis Coller.
  • Clique à présent sur le bouton "MoveIt!".

Un rapport va être créé, il se trouve dans C:\_OTMoveIt\MovedFiles\

Le nom du rapport est la date de sa création.

 

Étape 2:

 

Télécharge FixWareout de l'un de ces deux liens :

http://downloads.subratam.org/Fixwareout.exe

http://www.bleepingcomputer.com/files/lonny/Fixwareout.exe

 

Sauvegarde-le sur ton Bureau, puis lance-le.

Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.

Suis les directives à l'écran.

L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.

Le redémarrage risque de prendre un peu plus de temps; ceci est normal.

Suite au redémarrage, copie/colle le contenu du rapport généré par l'outil qui se trouve ici : C:\fixwareout\report.txt, avec un nouveau rapport HijackThis! également.

 

Étape 3:

 

l'étape suivante n'est qu'un conseil : à toi de voir :P

 

- Télécharge Antivir

- ne l'installe surtout pas maintenant!!

- déconnecte le pc d'internet.

- Désinstalle norton 360 (de toute façon la version d'essai arrive à terme!)

- Redémarre le pc si c'est demandé et installe Antivir.

- Reconnecte le pc, met Antivir à jour et suis le tutoriel que voici pour configurer Antivir correctment > Tutoriel de tesgaz

 

Pourquoi Antivir? il est indiqué avec ta petite configuration, par ailleurs, il est vraiment très performant!!

Regarde un peu le comparatif ( avec Avast) que voici pour t'en rendre compte >

http://forum.malekal.com/ftopic3528.php

 

Pose les rapports suivants >

 

- un nouveau rapport DiagHelp

- le rapport de FixWareOut

- le rapport de OtMoveIt.

 

courage!! et si tu as des problèmes n'hésite pas...:P

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

 

Fixwareout Last edited 6/27/2007

Post this report in the forums please

...

»»»»»Prerun check

 

Cache de résolution DNS vidé.

 

 

System was rebooted successfully.

 

»»»»» Postrun check

HKLM\SOFTWARE\~\Winlogon\ "System"=""

....

....

»»»»» Misc files.

....

»»»»» Checking for older varients.

....

»»»»» Current runs (hklm hkcu "run" Keys Only)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"hpsysdrv"="c:\\windows\\system\\hpsysdrv.exe"

"NvCplDaemon"="RUNDLL32.EXE NvQTwk,NvCplDaemon initialize"

"IgfxTray"="C:\\WINDOWS\\System32\\igfxtray.exe"

"HotKeysCmds"="C:\\WINDOWS\\System32\\hkcmd.exe"

"Microsoft Works Portfolio"="C:\\Program Files\\Microsoft Works\\WksSb.exe /AllUsers"

"Microsoft Works Update Detection"="C:\\Program Files\\Microsoft Works\\WkDetect.exe"

"PS2"="C:\\WINDOWS\\system32\\ps2.exe"

"KBD"="C:\\HP\\KBD\\KBD.EXE"

"S3TRAY2"="S3tray2.exe"

"PCTVOICE"="pctspk.exe"

"ccApp"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccApp.exe\""

"Lexmark X83 Button Monitor"="C:\\PROGRA~1\\LEXMAR~1\\ACMonitor_X83.exe"

"Lexmark X83 Button Manager"="C:\\PROGRA~1\\LEXMAR~1\\AcBtnMgr_X83.exe"

"PrinTray"="C:\\WINDOWS\\System32\\spool\\DRIVERS\\W32X86\\3\\printray.exe"

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"msnmsgr"="\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"

....

Hosts file was reset, If you use a custom hosts file please replace it

»»»»» End report »»»»»

 

 

Logfile of HijackThis v1.99.1

Scan saved at 09:11:07, on 28/06/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\system32\notepad.exe

C:\windows\system\hpsysdrv.exe

C:\HP\KBD\KBD.EXE

C:\WINDOWS\System32\pctspk.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe

C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\hp center\137903\Program\BackWeb-137903.exe

C:\Program Files\OpenOffice.org 2.0\program\soffice.exe

C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN

C:\Program Files\Nouveau dossier\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr3.hpwis.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr3.hpwis.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr3.hpwis.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr3.hpwis.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-fr3.hpwis.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://srch-fr3.hpwis.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr3.hpwis.com/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers

O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [s3TRAY2] S3tray2.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe

O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe

O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe

O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe

O4 - Global Startup: hp center.lnk = C:\Program Files\hp center\137903\Program\BackWeb-137903.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1182339201150

O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

 

 

DiagHelp version v1.1.2 - http://www.malekal.com

excute le 28/06/2007 à 9:12:12,74

 

 

Liste des derniers fichies modifies/crees dans windir\system32

C:\WINDOWS\System32/drivers\SYMEVENT.SYS -->19/06/2007 21:39:15

C:\WINDOWS\System32/drivers\SYMEVENT.INF -->19/06/2007 21:39:15

C:\WINDOWS\System32/drivers\SYMEVENT.CAT -->19/06/2007 21:39:15

C:\WINDOWS\System32/drivers\pcouffin.sys -->29/05/2007 11:54:08

C:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 17:41:55

C:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 17:41:42

C:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 17:39:41

 

C:\WINDOWS\System32\wpa.dbl -->20/06/2007 13:48:59

C:\WINDOWS\System32\PerfStringBackup.INI -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfh00C.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfh009.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfc00C.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfc009.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\coh.cache -->19/06/2007 22:29:18

C:\WINDOWS\System32\S32EVNT1.DLL -->19/06/2007 21:39:15

C:\WINDOWS\System32\TrueSoft.dat -->19/06/2007 21:03:33

C:\WINDOWS\System32\FNTCACHE.DAT -->19/06/2007 21:02:39

C:\WINDOWS\System32\$winnt$.inf -->19/06/2007 21:01:23

C:\WINDOWS\System32\UNDO_GUIMODE.TXT -->19/06/2007 20:50:37

C:\WINDOWS\System32\rmoc3260.dll -->13/06/2007 21:04:25

C:\WINDOWS\System32\pndx5032.dll -->13/06/2007 21:03:48

C:\WINDOWS\System32\pndx5016.dll -->13/06/2007 21:03:48

C:\WINDOWS\System32\pncrt.dll -->13/06/2007 21:03:30

C:\WINDOWS\System32\aswBoot.exe -->30/04/2007 17:46:10

C:\WINDOWS\System32\AVASTSS.scr -->30/04/2007 17:35:28

C:\WINDOWS\System32\wups.dll -->16/04/2007 22:47:36

C:\WINDOWS\System32\wuaucpl.cpl.mui -->16/04/2007 22:47:26

C:\WINDOWS\System32\wuapi.dll.mui -->16/04/2007 22:46:54

C:\WINDOWS\System32\wuaueng.dll -->16/04/2007 22:45:54

C:\WINDOWS\System32\wuapi.dll -->16/04/2007 22:45:48

C:\WINDOWS\System32\wucltui.dll -->16/04/2007 22:45:42

C:\WINDOWS\System32\wuaueng.dll.mui -->16/04/2007 22:45:42

 

C:\WINDOWS\ACMonitor_X83.ini -->28/06/2007 09:08:43

C:\WINDOWS\WindowsUpdate.log -->28/06/2007 09:08:30

C:\WINDOWS\setupapi.log -->28/06/2007 09:06:51

C:\WINDOWS.log -->28/06/2007 09:06:01

C:\WINDOWS\ModemLog_HSP56 World MicroModem.txt -->28/06/2007 09:05:34

C:\WINDOWS\wiadebug.log -->28/06/2007 09:05:31

C:\WINDOWS\wiaservc.log -->28/06/2007 09:05:08

C:\WINDOWS\bootstat.dat -->28/06/2007 09:04:20

C:\WINDOWS\SchedLgU.Txt -->28/06/2007 09:03:30

C:\WINDOWS\setuplog.txt -->25/06/2007 15:45:02

C:\WINDOWS\Windows Update.log -->20/06/2007 14:15:56

C:\WINDOWS\xpsp1hfm.log -->20/06/2007 13:46:42

C:\WINDOWS\tsoc.log -->20/06/2007 13:46:42

C:\WINDOWS\ntdtcsetup.log -->20/06/2007 13:46:42

C:\WINDOWS\KB823980.log -->20/06/2007 13:46:42

 

 

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\WINDOWS\system

 

08/05/1998 07:04 52 736 hpsysdrv.exe

09/01/2006 22:57 1 458 176 SmWizard.exe

2 fichier(s) 1 510 912 octets

0 Rép(s) 14 468 882 432 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\WINDOWS\system32

 

24/08/2001 02:47 4 096 csrss.exe

1 fichier(s) 4 096 octets

0 Rép(s) 14 468 882 432 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

20/06/2007 13:55 <REP> .

20/06/2007 13:55 <REP> ..

24/08/2006 09:28 141 424 asinst.dll

22/08/2006 10:06 537 asinst.inf

21/03/2002 16:26 815 bitdefender.inf

30/01/2003 17:52 348 160 bitdefender.ocx

26/09/2001 12:31 65 desktop.ini

25/07/2002 18:13 24 576 dwusplay.dll

25/07/2002 18:13 196 608 dwusplay.exe

23/03/2007 12:17 1 292 erma.inf

12/07/2000 03:02 36 864 fxfileop.dll

13/04/2007 02:14 382 344 GAME_UNO1.dll

17/01/2007 15:44 316 GAME_UNO1.INF

25/07/2002 18:05 172 032 isusweb.dll

08/08/2006 12:45 576 kavwebscan.inf

11/12/2006 17:44 367 LegitCheckControl.inf

22/02/2007 23:41 304 544 MessengerStatsPAClient.dll

21/01/2000 12:25 1 162 Microsoft XML Parser for Java.osd

08/10/2004 16:01 372 736 MsnPUpld.dll

22/09/2004 15:59 110 592 PURen-us.dll

15/10/2004 07:59 110 592 PURfr-xx.dll

03/06/2004 10:05 524 445 RdxIE.dll

27/03/2007 16:00 5 021 swflash.inf

31/10/2001 11:37 118 uninst.bat

15/01/2007 23:50 463 768 wlscBase.dll

15/01/2007 23:50 320 wlscBase.inf

11/08/2004 03:22 3 036 wmv9dmo.inf

30/06/2003 23:41 1 689 WMV9VCM.inf

26/05/2005 04:19 291 wuweb.inf

09/09/2005 18:45 1 516 wvc1dmo.inf

02/11/2005 18:01 1 777 xscan.inf

02/11/2005 18:07 435 712 xscan53.ocx

30 fichier(s) 3 643 295 octets

 

Total des fichiers listés :

30 fichier(s) 3 643 295 octets

2 Rép(s) 14 468 878 336 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

C:\Program Files\BitDownload présent! Possible infection : lop.com

 

Export des clefs sensibles..

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

Rechercher adresses sensibles dans le fichier HOSTS...

 

 

 

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-06-28 09:12:32

Windows 5.1.2600 NTFS

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

440 - svchost.exe

616 - csrss.exe

644 - winlogon.exe

692 - services.exe

704 - lsass.exe

896 - svchost.exe

976 - svchost.exe

1168 - svchost.exe

1208 - ccSvcHst.exe

1444 - explorer.exe

1676 - spoolsv.exe

2504 - pctspk.exe

2512 - ccApp.exe

2520 - ACMonitor_X83.e

2528 - AcBtnMgr_X83.ex

2540 - printray.exe

2552 - msnmsgr.exe

2560 - BackWeb-137903.

2820 - soffice.bin

3400 - cmd.exe

 

Total number of processes = 21

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D0000 - \WINDOWS\system32\ntoskrnl.exe

806B5000 - \WINDOWS\system32\hal.dll

F9F32000 - \WINDOWS\system32\KDCOM.DLL

F9E42000 - \WINDOWS\system32\BOOTVID.dll

F99E5000 - ACPI.sys

F9F34000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS

F9A32000 - pci.sys

F9A42000 - isapnp.sys

F9F36000 - viaide.sys

F9CB2000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

F9F38000 - intelide.sys

F9A52000 - MountMgr.sys

F99C6000 - ftdisk.sys

F9CBA000 - PartMgr.sys

F9A62000 - VolSnap.sys

F99B0000 - atapi.sys

F9A72000 - disk.sys

F9A82000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

F999E000 - sr.sys

F9E46000 - PxHelp20.sys

F998A000 - KSecDD.sys

F9907000 - Ntfs.sys

F98DF000 - NDIS.sys

F9A92000 - vvoice.sys

F9881000 - vpctcom.sys

F97E8000 - vmodem.sys

F9CC2000 - viaagp.sys

F9AA2000 - ohci1394.sys

F9AB2000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS

F97CE000 - Mup.sys

F9CCA000 - amdagp.sys

F9CD2000 - agp440.sys

F9AE2000 - \SystemRoot\System32\DRIVERS\processr.sys

F96E2000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys

F9AF2000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS

F9B02000 - \SystemRoot\System32\DRIVERS\nic1394.sys

F96C6000 - \SystemRoot\System32\DRIVERS\ptserial.sys

F9D0A000 - \SystemRoot\System32\Drivers\Modem.SYS

F9EE2000 - \SystemRoot\System32\DRIVERS\usbohci.sys

F96A7000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS

F9EEA000 - \SystemRoot\system32\drivers\pfc.sys

F9B12000 - \SystemRoot\System32\DRIVERS\cdrom.sys

F9B22000 - \SystemRoot\System32\DRIVERS\redbook.sys

F9686000 - \SystemRoot\System32\DRIVERS\ks.sys

F9D22000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys

F9B32000 - \SystemRoot\System32\Drivers\Imapi.SYS

F9D2A000 - \SystemRoot\System32\DRIVERS\usbuhci.sys

F964C000 - \SystemRoot\system32\drivers\ALCXWDM.SYS

F962B000 - \SystemRoot\system32\drivers\portcls.sys

F9B42000 - \SystemRoot\system32\drivers\drmk.sys

F9D3A000 - \SystemRoot\System32\DRIVERS\fdc.sys

F9B52000 - \SystemRoot\System32\DRIVERS\serial.sys

F9F06000 - \SystemRoot\System32\DRIVERS\serenum.sys

F9618000 - \SystemRoot\System32\DRIVERS\parport.sys

F9F0E000 - \SystemRoot\System32\DRIVERS\gameenum.sys

FA0A6000 - \SystemRoot\system32\drivers\msmpu401.sys

FA0A8000 - \SystemRoot\System32\DRIVERS\audstub.sys

F9B62000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys

F9F16000 - \SystemRoot\System32\DRIVERS\ndistapi.sys

F9602000 - \SystemRoot\System32\DRIVERS\ndiswan.sys

F9B72000 - \SystemRoot\System32\DRIVERS\raspppoe.sys

F9B82000 - \SystemRoot\System32\DRIVERS\raspptp.sys

F9F26000 - \SystemRoot\System32\DRIVERS\TDI.SYS

F9529000 - \SystemRoot\System32\DRIVERS\psched.sys

F9B92000 - \SystemRoot\System32\DRIVERS\msgpc.sys

F9D52000 - \SystemRoot\System32\DRIVERS\ptilink.sys

F9D62000 - \SystemRoot\System32\DRIVERS\raspti.sys

F9BA2000 - \SystemRoot\System32\DRIVERS\termdd.sys

F9D6A000 - \SystemRoot\System32\DRIVERS\kbdclass.sys

F9D7A000 - \SystemRoot\System32\DRIVERS\mouclass.sys

FA0B7000 - \SystemRoot\System32\DRIVERS\swenum.sys

F9507000 - \SystemRoot\System32\DRIVERS\update.sys

F9BC2000 - \SystemRoot\System32\Drivers\NDProxy.SYS

F9BD2000 - \SystemRoot\System32\DRIVERS\usbhub.sys

F9F50000 - \SystemRoot\System32\DRIVERS\USBD.SYS

F9D8A000 - \SystemRoot\System32\DRIVERS\usbccgp.sys

F9792000 - \SystemRoot\System32\DRIVERS\hidusb.sys

F9BE2000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS

F9D9A000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS

F978A000 - \SystemRoot\System32\DRIVERS\kbdhid.sys

F9786000 - \SystemRoot\System32\DRIVERS\mouhid.sys

F439E000 - \SystemRoot\System32\DRIVERS\P1120Vid.sys

F9BF2000 - \SystemRoot\System32\DRIVERS\STREAM.SYS

F9DAA000 - \SystemRoot\System32\DRIVERS\usbiad.sys

F9DC2000 - \SystemRoot\System32\DRIVERS\flpydisk.sys

F9F56000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

FA0CF000 - \SystemRoot\System32\Drivers\Null.SYS

F9F5A000 - \SystemRoot\System32\Drivers\Beep.SYS

F9DEA000 - \SystemRoot\System32\drivers\vga.sys

F9F5E000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F9F62000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F9DFA000 - \SystemRoot\System32\Drivers\Msfs.SYS

F9E0A000 - \SystemRoot\System32\Drivers\Npfs.SYS

F9EE6000 - \SystemRoot\System32\DRIVERS\rasacd.sys

F9C22000 - \SystemRoot\System32\DRIVERS\ipsec.sys

F432E000 - \SystemRoot\System32\DRIVERS\tcpip.sys

F4300000 - \SystemRoot\System32\Drivers\SYMTDI.SYS

F9C32000 - \SystemRoot\System32\DRIVERS\wanarp.sys

F423D000 - \??\C:\WINDOWS\System32\Drivers\SYMEVENT.SYS

F9C42000 - \SystemRoot\System32\DRIVERS\arp1394.sys

F4218000 - \SystemRoot\System32\DRIVERS\netbt.sys

F9C52000 - \SystemRoot\System32\DRIVERS\netbios.sys

F4207000 - \SystemRoot\System32\Drivers\SRTSPX.SYS

F419E000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCDrv.sys

F4176000 - \SystemRoot\System32\DRIVERS\rdbss.sys

F40EA000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys

F9C82000 - \SystemRoot\System32\Drivers\Fips.SYS

F4088000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys

F406B000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys

F9C92000 - \SystemRoot\System32\Drivers\Cdfs.SYS

F4055000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F9F6C000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \??\C:\WINDOWS\system32\win32k.sys

F44CF000 - \??\C:\WINDOWS\system32\watchdog.sys

BFF80000 - \SystemRoot\System32\drivers\dxg.sys

FA047000 - \SystemRoot\System32\drivers\dxgthk.sys

BF9B8000 - \SystemRoot\System32\nv4_disp.dll

F3C4A000 - \SystemRoot\System32\drivers\afd.sys

F3CCE000 - \SystemRoot\System32\DRIVERS\ndisuio.sys

F9DA2000 - \SystemRoot\System32\Drivers\SYMREDRV.SYS

F9FD0000 - \SystemRoot\System32\Drivers\SYMDNS.SYS

F9DBA000 - \SystemRoot\System32\Drivers\SYMNDIS.SYS

F3B38000 - \SystemRoot\System32\Drivers\SYMFW.SYS

F95BA000 - \SystemRoot\System32\Drivers\SYMIDS.SYS

F3B07000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\idsdefs\20070612.003\SymIDSCo.sys

F39F3000 - \SystemRoot\System32\Drivers\Fastfat.SYS

F3917000 - \SystemRoot\system32\drivers\wdmaud.sys

F3BA2000 - \SystemRoot\system32\drivers\sysaudio.sys

F3809000 - \SystemRoot\System32\DRIVERS\mrxdav.sys

F9F78000 - \SystemRoot\System32\Drivers\ParVdm.SYS

F357E000 - \SystemRoot\System32\DRIVERS\srv.sys

F3363000 - \SystemRoot\System32\DRIVERS\ipnat.sys

F3316000 - \SystemRoot\System32\Drivers\SRTSPL.SYS

F317F000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070627.016\NAVEX15.SYS

F316D000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20070627.016\NAVENG.SYS

F3056000 - \SystemRoot\system32\drivers\kmixer.sys

FA0AB000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 137

 

Liste des programmes installes

 

Adobe Acrobat 5.0

Adobe Flash Player 9 ActiveX

AppCore

Atlas mondial Microsoft Encarta 2001

AV

ccCommon

Conexant SoftK56 Modem

Connexion facile à Internet

Creative PCI Audio Drivers

Creative WebCam NX Ultra Driver (1.01.03.0112)

FoneSync

GearDrvs

HijackThis 1.99.1

hp center

HP RecordNow

HSP56 World MicroModem Drivers

Installation de Microsoft Works Suite 2001

InterVideo WinDVD

KBD

Lexmark X83

LiveUpdate 3.2 (Symantec Corporation)

Macro complémentaire Microsoft Word pour Works Suite

MGI PhotoSuite 8.1 (suppression seulement)

Microsoft AutoRoute 2001

Microsoft Baseline Security Analyzer 2.0.1

Microsoft Money 2001

Microsoft Picture It! Photo 2001

Microsoft Word 2000 SR-1

Microsoft Works 6.0

Mozilla Firefox (2.0.0.4)

Navilog1 Version 2.0.3

Norton 360

Norton 360

Norton 360

Norton 360 (Symantec Corporation)

Norton 360 Help

Norton Confidential Browser Component

Norton Confidential Web Authentification Component

Norton Confidential Web Protection Component

NVIDIA Windows 2000/XP Display Drivers

OS Pack Works Suite

PS2

Python 1.5 combined Win32 extensions

Python 1.5.2 (final)

S3 Gamma

S3 Savage4 Family Display Switch2 Utility

Shockwave

SPBBC 32bit

Studio

SuppSoft

Symantec Real Time Storage Protection Component

Symantec Technical Support Controls

SymNet

Synchronisation de Works

Tcl 8.0.5 for Windows

USB MODEM Driver

WebFldrs XP

Windows Installer 3.1 (KB893803)

Windows XP Hotfix - KB823980

Windows XP Hotfix (SP1) [see Q308387 for more information]

Windows XP Hotfix (SP1) [see Q308677 for more information]

 

 

 

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files

 

27/06/2007 19:30 <REP> .

27/06/2007 19:30 <REP> ..

20/06/2001 16:19 40 960 ACMonitor_X83.exe

03/12/2005 04:33 <REP> Adobe

22/11/2006 14:07 <REP> Ahead

09/01/2006 23:27 <REP> Alwil Software

03/12/2005 04:33 <REP> BackWeb

12/01/2007 14:35 <REP> BitDownload

03/03/2007 01:21 <REP> CCleaner

06/03/2007 10:36 <REP> CleanUp!

09/01/2006 22:59 <REP> C-Media

25/09/2006 18:10 <REP> Common Files

03/12/2005 04:33 <REP> ComPlus Applications

03/12/2005 04:33 <REP> CONEXANT

04/01/2006 13:17 <REP> Creative

07/02/2006 15:52 <REP> DivX

27/06/2007 15:08 <REP> eMule

20/06/2007 14:10 <REP> Fichiers communs

29/01/2006 00:00 <REP> FinePixViewer

20/06/2007 04:25 <REP> FoneSync

31/03/2006 15:59 <REP> Free Audio Pack

16/11/2006 15:49 <REP> Galaxy Guard

13/06/2007 21:03 <REP> Google

04/04/2006 15:52 <REP> HardwareDetection

03/12/2005 04:33 <REP> Hewlett-Packard

03/12/2005 04:33 <REP> hp center

20/06/2007 04:25 <REP> HP RecordNow

30/09/2006 08:03 <REP> IncrediMail

26/12/2005 14:05 440 INSTALL.LOG

19/12/2006 03:05 <REP> Intel Desktop Board

22/10/2006 21:23 <REP> InterActual

20/06/2007 04:32 <REP> Internet Explorer

03/12/2005 04:33 <REP> InterVideo

03/03/2007 17:35 <REP> Java

20/06/2007 14:29 <REP> Kit ADSL

19/12/2006 02:45 <REP> Lavalys

08/12/2005 23:01 <REP> Lavasoft

18/05/2006 22:01 <REP> Lexmark

21/06/2007 15:59 <REP> LexmarkX83

08/06/2007 23:26 <REP> LM Version-2.5-F

20/06/2007 04:32 <REP> Messenger

15/10/2006 16:24 <REP> MessengerPlus! 3

08/12/2005 19:13 <REP> MGI

14/06/2006 21:14 <REP> Micro Application

20/06/2007 04:25 <REP> Microsoft AutoRoute

22/06/2007 16:29 <REP> Microsoft Baseline Security Analyzer 2

03/12/2005 04:33 <REP> Microsoft Encarta

20/06/2006 20:47 <REP> microsoft frontpage

20/06/2007 04:26 <REP> Microsoft Money

20/06/2006 20:57 <REP> Microsoft Office

20/06/2007 04:26 <REP> Microsoft Picture It! PhotoPub

20/06/2007 04:27 <REP> Microsoft Works

03/12/2005 04:33 <REP> Microsoft Works Suite 2001

20/06/2007 04:27 <REP> Mon choix de logiciels

20/06/2007 04:32 <REP> Movie Maker

22/06/2007 09:35 <REP> Mozilla Firefox

20/06/2007 04:27 <REP> MSN

03/12/2005 04:34 <REP> MSN Gaming Zone

27/02/2007 23:26 <REP> MSN Messenger

19/12/2006 02:05 <REP> muvee Technologies

20/06/2007 18:22 <REP> Navilog1

22/11/2006 16:56 <REP> Nero

20/06/2007 04:32 <REP> NetMeeting

09/01/2007 13:05 <REP> Neuf

27/03/2006 18:39 <REP> Nokia

20/06/2007 14:50 <REP> Norton 360

26/12/2005 12:20 <REP> Norton AntiVirus

20/06/2007 04:27 <REP> Norton_Install

28/06/2007 09:10 <REP> Nouveau dossier

24/08/2006 20:43 <REP> OpenOffice.org 2.0

20/06/2007 04:32 <REP> Outlook Express

03/12/2005 04:35 <REP> Pinnacle

20/06/2007 04:29 <REP> Python

14/02/2007 23:29 <REP> QuickTime

31/01/2006 23:16 <REP> Real

28/01/2006 23:58 <REP> REGSHAVE

10/05/2006 18:50 <REP> Santa Cruz Networks

27/02/2007 11:29 <REP> Send Bows Keep

20/06/2007 04:30 <REP> Services en ligne

15/02/2007 00:02 <REP> Simple Star

11/01/2006 22:35 <REP> Skype

16/12/2006 03:13 <REP> SmartSound Software

29/05/2007 14:22 <REP> SoftChris

03/12/2005 04:36 <REP> Sonic

03/03/2007 17:19 <REP> Sonroute

06/03/2007 23:16 <REP> Sunbelt Software

19/06/2007 21:39 <REP> Symantec

20/06/2007 04:30 <REP> Tcl

14/02/2007 23:23 <REP> Ulead Systems

04/12/2005 20:22 <REP> USB Driver-Express

05/03/2007 21:50 <REP> Virtools Web Player 3.5

01/03/2007 12:48 <REP> Windows Live Safety Center

01/03/2007 13:37 <REP> Windows Live Toolbar

16/12/2006 02:53 <REP> Windows Media Components

20/06/2007 04:32 <REP> Windows Media Player

20/06/2007 04:33 <REP> Windows NT

12/03/2006 18:21 <REP> WinRAR

08/06/2007 06:19 <REP> xerox

18/01/2006 22:01 <REP> Yahoo!

2 fichier(s) 41 400 octets

97 Rép(s) 14 468 763 648 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files\fichiers communs

 

20/06/2007 14:10 <REP> .

20/06/2007 14:10 <REP> ..

03/12/2005 04:33 <REP> Adobe

22/11/2006 14:07 <REP> Ahead

20/06/2007 04:24 <REP> Designer

08/12/2005 21:54 <REP> Download

16/12/2006 02:50 <REP> InstallShield

05/03/2007 13:28 <REP> iS3

03/03/2007 17:31 <REP> Java

15/06/2006 13:21 <REP> Macromedia

27/02/2007 23:26 <REP> Microsoft Shared

03/12/2005 04:33 <REP> MSSoap

19/12/2006 02:05 <REP> muvee Technologies

27/03/2006 18:36 <REP> Nokia

03/12/2005 04:33 <REP> ODBC

27/03/2006 18:37 <REP> PCSuite

31/01/2006 23:17 <REP> Real

20/06/2007 04:32 <REP> Services

10/01/2006 13:31 <REP> Softwin

03/12/2005 04:33 <REP> SpeechEngines

27/06/2007 20:40 <REP> Symantec Shared

20/06/2007 04:32 <REP> System

14/02/2007 23:32 <REP> Ulead Systems

05/03/2007 15:22 <REP> Windows

31/01/2006 23:17 <REP> xing shared

08/12/2005 21:55 <REP> zukm

0 fichier(s) 0 octets

26 Rép(s) 14 468 763 648 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

20/06/2007 04:25 <REP> .

20/06/2007 04:25 <REP> ..

02/12/2005 21:34 <REP> 1033

02/12/2005 21:35 <REP> 1036

19/05/2001 14:57 561 209 MSONSEXT.DLL

13/02/2001 09:23 58 784 MSOSV.DLL

04/06/1999 11:09 122 937 MSOWS409.DLL

08/03/2001 06:00 127 033 MSOWS40c.DLL

06/08/2000 10:04 401 462 MSVCP60.DLL

22/01/2001 04:25 69 632 PKMAXCTL.DLL

22/01/2001 04:25 872 448 PKMCDO.DLL

22/01/2001 04:25 159 744 PKMCORE.DLL

07/02/2001 10:59 106 496 PKMFORMS.DLL

12/02/2001 05:03 684 032 PKMRES.DLL

22/01/2001 04:25 28 672 PKMSSTLB.DLL

22/01/2001 04:25 40 960 PKMTEMPL.DLL

22/01/2001 04:25 24 576 PKMTRACE.DLL

22/01/2001 04:25 86 016 PKMWS.DLL

22/01/2001 04:25 237 568 PROMDEMO.DLL

19/03/1999 02:37 593 977 RAGENT.DLL

22/01/2001 04:25 184 320 SECMGR.DLL

22/01/2001 04:25 323 584 VAIDDMGR.DLL

22/01/2001 04:25 32 768 VAIMEM.DLL

19 fichier(s) 4 716 218 octets

4 Rép(s) 14 468 763 648 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files\common files

 

25/09/2006 18:10 <REP> .

25/09/2006 18:10 <REP> ..

05/03/2007 23:28 <REP> Companion Wizard

0 fichier(s) 0 octets

3 Rép(s) 14 468 763 648 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\

 

12/05/2007 18:22 68 096 diff.exe

12/05/2007 18:22 103 424 grep.exe

06/03/2007 00:11 58 368 jt.exe

21/01/2007 10:45 50 048 UNZIP.EXE

4 fichier(s) 279 936 octets

0 Rép(s) 14 468 763 648 octets libres

c:\Documents and Settings\All Users\Menu Démarrer\Programmes\mp10setup.exe

c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{D085A1B6-90A4-11D3-82B7-00C04FA309DE}\MnyIco.exe

c:\Documents and Settings\Default User\Local Settings\Temp\OutSec.exe

c:\Documents and Settings\Default User\Local Settings\Temp\tcl805.exe

c:\Documents and Settings\Default User\Local Settings\Temp\Nero.50\setup.exe

c:\Documents and Settings\Default User\Local Settings\Temp\~WKS99TEMP\launcher.exe

c:\Documents and Settings\Default User\Local Settings\Temp\~WKS99TEMP\unregwtr.exe

c:\Documents and Settings\Propriétaire\.housecall6.6\getMac.exe

c:\Documents and Settings\Propriétaire\.housecall6.6\patch.exe

c:\Documents and Settings\Propriétaire\Application Data\inst.exe

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{D085A1B6-90A4-11D3-82B7-00C04FA309DE}\MnyIco.exe

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{F231900D-AA65-4B7C-8CCA-E72D30608354}\score06.exe

c:\Documents and Settings\Propriétaire\Bureau\Fixwareout.exe

c:\Documents and Settings\Propriétaire\Bureau\LM Version-2.5-F.exe

c:\Documents and Settings\Propriétaire\Bureau\N3601U15DFR.exe

c:\Documents and Settings\Propriétaire\Bureau\OTMoveIt.exe

c:\Documents and Settings\Propriétaire\Bureau\setupfre.exe

c:\Documents and Settings\Propriétaire\Bureau\sunbelt-personal-firewall.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\avgas-setup-7.5.0.50.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\CleanUp452.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\Navilog1.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\VundoFix.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\find2.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\KProcCheck.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\MBSA\2.0\Cache\WindowsUpdateAgent20-x86.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\7000 Lettres et Courriers Types\Agenda.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\7000 Lettres et Courriers Types\VSP.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\Passeport.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\ADAM\PP16.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\autorun.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\Passeport.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\DEMO ATOUT CLIC\DEMOS_ATOUT_CLIC.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\DEMO ATOUT CLIC\Installation de QuickTime - win\QuickTimeInstaller.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\DEMO ATOUT CLIC\_MEDIA\A32.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\MOUSLIM\Passeport.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\MOUSLIM\PP16.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\DEPANN\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\DEPANN\REGOCX32.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\DEPANN\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\SETUP\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\SETUP\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\code\code de la route.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code de la route 2005\CDR.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code de la route 2005\Datas\cours\Cours.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\ar500fra.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\ChoixLaboCode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\clic.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\Labocode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\Dx6\DX695\dx6frn.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\Dx6\DX698\DX6CORE.EXE

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\ar500fra.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\ChoixLaboCode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\clic.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\Labocode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\Dx6\DX695\dx6frn.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\Dx6\DX698\DX6CORE.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\DEPANN\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\DEPANN\REGOCX32.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\DEPANN\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\SETUP\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\SETUP\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\ccsetup137.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\DivXPlay.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\everesthome220.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Firefox Setup 1.5.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Firefox Setup 2.0.0.2.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\google-earth_google_earth_3.0.0762_beta_anglais_14783.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\msgr75fr.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Pilote_USB_2.0_Windows_XP_1.0.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\ppviewer.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Setup_FreeConverter.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\siw.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\spybotsd14.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\WinXP_FR_PRO.EXE

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\captureflux_33fr\CaptureFlux_33fr_setup.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Nero Start Smart 6.6.0.1\InCD4305.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Nero Start Smart 6.6.0.1\NBR6601ESP.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Nero Start Smart 6.6.0.1\nero6601.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\skype\SkypeSetup.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\skype\My Skype Received Files\Mes documents\Install_CoupActu_Genuine_cracke.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\vlc_vlc_0.8.4a_anglais_10829\vlc-0.8.4a\vlc.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\winrar\N-Gen Patch_WinRAR.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\winrar\WinRAR_Universal_Crack.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\winrar\wrar320fr.exe

c:\Documents and Settings\Propriétaire\Mes documents\Mes images\OOo_2.0.3_Win32Intel_install_fr.exe

c:\Documents and Settings\Propriétaire\Mes documents\Mes images\diaporama\diaporama_399 projet\diaporama_399.exe

c:\Documents and Settings\Propriétaire\Mes documents\OpenOffice.org 2.0 Installation Files\instmsia.exe

c:\Documents and Settings\Propriétaire\Mes documents\OpenOffice.org 2.0 Installation Files\instmsiw.exe

c:\Documents and Settings\Propriétaire\Mes documents\OpenOffice.org 2.0 Installation Files\setup.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Symantec\SyKnAppS\patch25.dll

c:\Documents and Settings\All Users\Application Data\Symantec\SyKnAppS\SyKnAppS.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

 

****** Fin du rapport DiagHelp

 

C:\WINDOWS\System32\hquu.bat moved successfully.

C:\WINDOWS\System32\gjjjiq.exe moved successfully.

C:\WINDOWS\System32\ftpupd.exe moved successfully.

C:\WINDOWS\System32\xmjek.exe moved successfully.

C:\WINDOWS\System32\dzkro.exe moved successfully.

C:\WINDOWS\System32\filbv.exe moved successfully.

C:\WINDOWS\System32\TFTP1596 moved successfully.

 

Created on 06/28/2007 08:57:22

 

 

Merci

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Ok, les fichiers infectés sont bien éliminés :P

 

Elimine ces dossiers >

 

C:\Program Files\BitDownload

C:\_OTMoveIt

 

Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

 

@+

Lien vers le commentaire
Partager sur d’autres sites

Incident Status Location

 

Adware:adware program Not disinfected c:\windows\system32\key.~

Adware:adware/maxifiles Not disinfected c:\program files\fichiers communs\Download

Adware:Adware/DollarRevenue Not disinfected C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S3GR8L8P\ibar[1].js

Adware:Adware/DollarRevenue Not disinfected C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\S3GR8L8P\ibar[2].js

Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\8rlq1ywp.default\cookies.txt[.tradedoubler.com/]

Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\8rlq1ywp.default\cookies.txt[.weborama.fr/]

Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\8rlq1ywp.default\cookies.txt[.doubleclick.net/]

Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\8rlq1ywp.default\cookies.txt[.bluestreak.com/]

Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\8rlq1ywp.default\cookies.txt[.atdmt.com/]

Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\8rlq1ywp.default\cookies.txt[.serving-sys.com/]

Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\8rlq1ywp.default\cookies.txt[.bs.serving-sys.com/]

Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\8rlq1ywp.default\cookies.txt[.xiti.com/]

Spyware:Cookie/RealMedia Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[1].txt

Spyware:Cookie/2o7 Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@2o7[1].txt

Spyware:Cookie/Adtech Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@adtech[2].txt

Spyware:Cookie/Advertising Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@advertising[1].txt

Spyware:Cookie/Atlas DMT Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@atdmt[1].txt

Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt

Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Propriétaire\Cookies\proprié[email protected][1].txt

Spyware:Cookie/Doubleclick Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@doubleclick[1].txt

Spyware:Cookie/Comclick Not disinfected C:\Documents and Settings\Propriétaire\Cookies\proprié[email protected][2].txt

Spyware:Cookie/Mediaplex Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@mediaplex[1].txt

Spyware:Cookie/Serving-sys Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@serving-sys[2].txt

Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[2].txt

Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt

Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Propriétaire\Cookies\propriétaire@xiti[3].txt

Potentially unwanted tool:Application/NirCmd.A Not disinfected C:\fixwareout\FindT\nircmd.exe

Potentially unwanted tool:Application/KillApp.B Not disinfected C:\hp\bin\KillIt.exe

Potentially unwanted tool:Application/KillApp.A Not disinfected C:\hp\bin\Terminator.exe

Adware:Adware/DollarRevenue Not disinfected C:\WINDOWS\SYSTEM32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S3GR8L8P\ibar[1].js

Adware:Adware/DollarRevenue Not disinfected C:\WINDOWS\SYSTEM32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\S3GR8L8P\ibar[2].js

Virus:W32/Sdbot.KOC.worm Disinfected C:\WINDOWS\SYSTEM32\csrs.exe

Potentially unwanted tool:Application/Processor Not disinfected C:\WINDOWS\SYSTEM32\Process.exe

Virus:W32/Sdbot.KOC.worm Disinfected C:\WINDOWS\SYSTEM32\winIogon.exe

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Merci pour le compliment BertrandB :P et merci pour tes interventions.

 

Afin de s'assurer que toute trace de l'infection SDBot ait bien été éliminée, j'aimerai que tu passes un utilitaire dédié (c'est rapide!).

 

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier PC trés lent (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

 

Étape 1:

 

On va utiliser OtMoveIT de nouveau >

  • Copie le texte en bleu/gras ci-bas (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier") :

    c:\windows\system32\key.~
    c:\program files\fichiers communs\Download

     
  • Double-clique sur OTMoveIt.exe afin de lancer le programme.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée
  • Fais un Clique-droit sur le cadre de gauche puis choisis Coller.
  • Clique à présent sur le bouton "MoveIt!".

Un rapport va être créé, il se trouve dans C:\_OTMoveIt\MovedFiles\

Le nom du rapport est la date de sa création.

 

Étape 2:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 3:

 

Double-clique sur ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 4:

 

Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

Étape 5:

 

Le pc a redémarré, poste les rapports demandés stp:

 

-le nouveau rapport OtMoveIt

-le rapport de SDFix

-un nouveau rapport hijackthis

 

Note importante: Je ne sais pas ou tu en est au niveau Norton360 : la version est limitée dans le temps.

Il ne faut surtout pas que le pc se retrouve sans protection!! aussi, dis mooi ce qu'il en est: on mettra les protections en place ensemble si tu veux

courage :P

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...