Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

PC trés lent


Messages recommandés

DiagHelp version v1.1.2 - http://www.malekal.com

excute le 03/07/2007 à 15:31:08,18

 

 

Liste des derniers fichies modifies/crees dans windir\system32

C:\WINDOWS\System32/drivers\pcouffin.sys -->29/05/2007 11:54:08

C:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 17:41:55

C:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 17:41:42

C:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 17:39:41

C:\WINDOWS\System32/drivers\aswTdi.sys -->30/04/2007 17:38:51

C:\WINDOWS\System32/drivers\aavmker4.sys -->30/04/2007 17:37:23

C:\WINDOWS\System32/drivers\khips.sys -->16/03/2007 09:56:10

 

C:\WINDOWS\System32\setup_03322.exe -->03/07/2007 00:28:14

C:\WINDOWS\System32\i -->03/07/2007 00:28:13

C:\WINDOWS\System32\asfiles.txt -->28/06/2007 20:05:18

C:\WINDOWS\System32\Uninstall.ico -->28/06/2007 19:59:12

C:\WINDOWS\System32\pavas.ico -->28/06/2007 19:59:12

C:\WINDOWS\System32\Help.ico -->28/06/2007 19:59:12

C:\WINDOWS\System32\wpa.dbl -->20/06/2007 13:48:59

C:\WINDOWS\System32\PerfStringBackup.INI -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfh00C.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfh009.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfc00C.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\perfc009.dat -->20/06/2007 13:33:40

C:\WINDOWS\System32\TrueSoft.dat -->19/06/2007 21:03:33

C:\WINDOWS\System32\FNTCACHE.DAT -->19/06/2007 21:02:39

C:\WINDOWS\System32\$winnt$.inf -->19/06/2007 21:01:23

C:\WINDOWS\System32\UNDO_GUIMODE.TXT -->19/06/2007 20:50:37

C:\WINDOWS\System32\rmoc3260.dll -->13/06/2007 21:04:25

C:\WINDOWS\System32\pndx5032.dll -->13/06/2007 21:03:48

C:\WINDOWS\System32\pndx5016.dll -->13/06/2007 21:03:48

C:\WINDOWS\System32\pncrt.dll -->13/06/2007 21:03:30

C:\WINDOWS\System32\MRT.exe -->05/06/2007 23:38:42

C:\WINDOWS\System32\aswBoot.exe -->30/04/2007 17:46:10

C:\WINDOWS\System32\AVASTSS.scr -->30/04/2007 17:35:28

C:\WINDOWS\System32\LegitCheckControl.dll -->24/04/2007 11:32:06

C:\WINDOWS\System32\wups.dll -->16/04/2007 22:47:36

 

C:\WINDOWS\WindowsUpdate.log -->03/07/2007 15:25:38

C:\WINDOWS\setupapi.log -->03/07/2007 14:48:49

C:\WINDOWS.log -->03/07/2007 14:47:27

C:\WINDOWS\ModemLog_HSP56 World MicroModem.txt -->03/07/2007 14:47:19

C:\WINDOWS\wiadebug.log -->03/07/2007 14:46:57

C:\WINDOWS\wiaservc.log -->03/07/2007 14:46:55

C:\WINDOWS\bootstat.dat -->03/07/2007 14:46:24

C:\WINDOWS\SchedLgU.Txt -->03/07/2007 11:48:39

C:\WINDOWS\WgaNotify.log -->03/07/2007 00:01:36

C:\WINDOWS\xpsp1hfm.log -->02/07/2007 23:56:19

C:\WINDOWS\tsoc.log -->02/07/2007 23:56:19

C:\WINDOWS\Q810833.log -->02/07/2007 23:56:19

C:\WINDOWS\ntdtcsetup.log -->02/07/2007 23:56:19

C:\WINDOWS\imsins.log -->02/07/2007 23:56:19

C:\WINDOWS\iis6.log -->02/07/2007 23:56:19

 

 

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\WINDOWS\system

 

08/05/1998 07:04 52 736 hpsysdrv.exe

09/01/2006 22:57 1 458 176 SmWizard.exe

2 fichier(s) 1 510 912 octets

0 Rép(s) 14 881 124 352 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\WINDOWS\system32

 

24/08/2001 02:47 4 096 csrss.exe

1 fichier(s) 4 096 octets

0 Rép(s) 14 881 124 352 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

28/06/2007 19:58 <REP> .

28/06/2007 19:58 <REP> ..

24/08/2006 09:28 141 424 asinst.dll

22/08/2006 10:06 537 asinst.inf

21/03/2002 16:26 815 bitdefender.inf

30/01/2003 17:52 348 160 bitdefender.ocx

28/06/2007 21:28 <REP> CONFLICT.1

26/09/2001 12:31 65 desktop.ini

25/07/2002 18:13 24 576 dwusplay.dll

25/07/2002 18:13 196 608 dwusplay.exe

23/03/2007 12:17 1 292 erma.inf

12/07/2000 03:02 36 864 fxfileop.dll

13/04/2007 02:14 382 344 GAME_UNO1.dll

17/01/2007 15:44 316 GAME_UNO1.INF

25/07/2002 18:05 172 032 isusweb.dll

08/08/2006 12:45 576 kavwebscan.inf

11/12/2006 17:44 367 LegitCheckControl.inf

22/02/2007 23:41 304 544 MessengerStatsPAClient.dll

21/01/2000 12:25 1 162 Microsoft XML Parser for Java.osd

08/10/2004 16:01 372 736 MsnPUpld.dll

22/09/2004 15:59 110 592 PURen-us.dll

15/10/2004 07:59 110 592 PURfr-xx.dll

03/06/2004 10:05 524 445 RdxIE.dll

27/03/2007 16:00 5 021 swflash.inf

31/10/2001 11:37 118 uninst.bat

15/01/2007 23:50 463 768 wlscBase.dll

15/01/2007 23:50 320 wlscBase.inf

11/08/2004 03:22 3 036 wmv9dmo.inf

30/06/2003 23:41 1 689 WMV9VCM.inf

26/05/2005 04:19 291 wuweb.inf

09/09/2005 18:45 1 516 wvc1dmo.inf

02/11/2005 18:01 1 777 xscan.inf

02/11/2005 18:07 435 712 xscan53.ocx

30 fichier(s) 3 643 295 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

 

28/06/2007 21:28 <REP> .

28/06/2007 21:28 <REP> ..

24/08/2006 08:28 141 424 asinst.dll

22/08/2006 09:06 537 asinst.inf

2 fichier(s) 141 961 octets

 

Total des fichiers listés :

32 fichier(s) 3 785 256 octets

5 Rép(s) 14 881 120 256 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

Rechercher adresses sensibles dans le fichier HOSTS...

 

 

 

catchme 0.3.692 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-07-03 15:32:02

Windows 5.1.2600 NTFS

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

124 - avguard.exe

176 - kpf4ss.exe

452 - kpf4gui.exe

464 - svchost.exe

684 - csrss.exe

708 - winlogon.exe

752 - services.exe

764 - lsass.exe

944 - svchost.exe

1028 - svchost.exe

1184 - svchost.exe

1340 - skypePM.exe

1392 - spoolsv.exe

1508 - iexplore.exe

1564 - explorer.exe

1696 - hpsysdrv.exe

1728 - KBD.EXE

1736 - avgnt.exe

1752 - msnmsgr.exe

1760 - Skype.exe

1780 - GoogleToolbarNo

1980 - soffice.bin

2016 - alg.exe

2280 - kpf4gui.exe

2580 - cmd.exe

 

Total number of processes = 26

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D0000 - \WINDOWS\system32\ntoskrnl.exe

806B5000 - \WINDOWS\system32\hal.dll

F9F32000 - \WINDOWS\system32\KDCOM.DLL

F9E42000 - \WINDOWS\system32\BOOTVID.dll

F99E5000 - ACPI.sys

F9F34000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS

F9A32000 - pci.sys

F9A42000 - isapnp.sys

F9F36000 - viaide.sys

F9CB2000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS

F9F38000 - intelide.sys

F9A52000 - MountMgr.sys

F99C6000 - ftdisk.sys

F9CBA000 - PartMgr.sys

F9A62000 - VolSnap.sys

F99B0000 - atapi.sys

F9A72000 - disk.sys

F9A82000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS

F999E000 - sr.sys

F9E46000 - PxHelp20.sys

F9A92000 - avgntmgr.sys

F998A000 - KSecDD.sys

F9907000 - Ntfs.sys

F98DF000 - NDIS.sys

F9AA2000 - vvoice.sys

F9881000 - vpctcom.sys

F97E8000 - vmodem.sys

F9CC2000 - viaagp.sys

F9AB2000 - ohci1394.sys

F9AC2000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS

F97CE000 - Mup.sys

F9CCA000 - amdagp.sys

F9CD2000 - agp440.sys

F9B22000 - \SystemRoot\System32\DRIVERS\nic1394.sys

F9C82000 - \SystemRoot\System32\DRIVERS\processr.sys

F8E71000 - \SystemRoot\System32\DRIVERS\nv4_mini.sys

F9C92000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS

F8E55000 - \SystemRoot\System32\DRIVERS\ptserial.sys

F9D92000 - \SystemRoot\System32\Drivers\Modem.SYS

F9F16000 - \SystemRoot\System32\DRIVERS\usbohci.sys

F8E36000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS

F9F1A000 - \SystemRoot\system32\drivers\pfc.sys

F9CA2000 - \SystemRoot\System32\DRIVERS\cdrom.sys

F8FA5000 - \SystemRoot\System32\DRIVERS\redbook.sys

F8E15000 - \SystemRoot\System32\DRIVERS\ks.sys

F8F95000 - \SystemRoot\System32\Drivers\Imapi.SYS

F9D9A000 - \SystemRoot\System32\DRIVERS\usbuhci.sys

F8DDB000 - \SystemRoot\system32\drivers\ALCXWDM.SYS

F8DBA000 - \SystemRoot\system32\drivers\portcls.sys

F8F85000 - \SystemRoot\system32\drivers\drmk.sys

F9DA2000 - \SystemRoot\System32\DRIVERS\fdc.sys

F8F75000 - \SystemRoot\System32\DRIVERS\serial.sys

F9F26000 - \SystemRoot\System32\DRIVERS\serenum.sys

F8DA7000 - \SystemRoot\System32\DRIVERS\parport.sys

F9F2A000 - \SystemRoot\System32\DRIVERS\gameenum.sys

FA11D000 - \SystemRoot\system32\drivers\msmpu401.sys

FA11E000 - \SystemRoot\System32\DRIVERS\audstub.sys

F8F65000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys

F9F2E000 - \SystemRoot\System32\DRIVERS\ndistapi.sys

F8D91000 - \SystemRoot\System32\DRIVERS\ndiswan.sys

F8F55000 - \SystemRoot\System32\DRIVERS\raspppoe.sys

F8F45000 - \SystemRoot\System32\DRIVERS\raspptp.sys

F97AA000 - \SystemRoot\System32\DRIVERS\TDI.SYS

F8D58000 - \SystemRoot\System32\DRIVERS\psched.sys

F8F35000 - \SystemRoot\System32\DRIVERS\msgpc.sys

F9DAA000 - \SystemRoot\System32\DRIVERS\ptilink.sys

F9DB2000 - \SystemRoot\System32\DRIVERS\raspti.sys

F8F25000 - \SystemRoot\System32\DRIVERS\termdd.sys

F9DBA000 - \SystemRoot\System32\DRIVERS\kbdclass.sys

F9DC2000 - \SystemRoot\System32\DRIVERS\mouclass.sys

FA129000 - \SystemRoot\System32\DRIVERS\swenum.sys

F8AC6000 - \SystemRoot\System32\DRIVERS\update.sys

F9AF2000 - \SystemRoot\System32\Drivers\NDProxy.SYS

F9B02000 - \SystemRoot\System32\DRIVERS\usbhub.sys

F9F72000 - \SystemRoot\System32\DRIVERS\USBD.SYS

F9DCA000 - \SystemRoot\System32\DRIVERS\usbccgp.sys

F9786000 - \SystemRoot\System32\DRIVERS\hidusb.sys

F9B12000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS

F9DD2000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS

F9DDA000 - \SystemRoot\System32\DRIVERS\usbiad.sys

F9EC2000 - \SystemRoot\System32\DRIVERS\kbdhid.sys

F9EC6000 - \SystemRoot\System32\DRIVERS\mouhid.sys

F395D000 - \SystemRoot\System32\DRIVERS\P1120Vid.sys

F9B52000 - \SystemRoot\System32\DRIVERS\STREAM.SYS

F9DE2000 - \SystemRoot\System32\DRIVERS\flpydisk.sys

F9B72000 - \SystemRoot\SYSTEM32\DRIVERS\avgntdd.sys

F9F78000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

FA02D000 - \SystemRoot\System32\Drivers\Null.SYS

F9F7A000 - \SystemRoot\System32\Drivers\Beep.SYS

F9DF2000 - \SystemRoot\System32\drivers\vga.sys

F9F7C000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F9F7E000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F3854000 - \SystemRoot\system32\drivers\fwdrv.sys

F9DFA000 - \SystemRoot\System32\Drivers\Msfs.SYS

F9E02000 - \SystemRoot\System32\Drivers\Npfs.SYS

F9EDA000 - \SystemRoot\System32\DRIVERS\rasacd.sys

F9B92000 - \SystemRoot\System32\DRIVERS\ipsec.sys

F3804000 - \SystemRoot\System32\DRIVERS\tcpip.sys

F37DF000 - \SystemRoot\System32\DRIVERS\netbt.sys

F9BA2000 - \SystemRoot\System32\DRIVERS\netbios.sys

F37B7000 - \SystemRoot\System32\DRIVERS\rdbss.sys

F3757000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys

F3746000 - \SystemRoot\system32\drivers\khips.sys

F9BD2000 - \SystemRoot\System32\Drivers\Fips.SYS

F9BE2000 - \SystemRoot\System32\DRIVERS\wanarp.sys

F9BF2000 - \SystemRoot\System32\DRIVERS\arp1394.sys

F9C52000 - \SystemRoot\System32\Drivers\Cdfs.SYS

F3708000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F9F88000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \??\C:\WINDOWS\system32\win32k.sys

F3AAA000 - \??\C:\WINDOWS\system32\watchdog.sys

BFF80000 - \SystemRoot\System32\drivers\dxg.sys

FA0CF000 - \SystemRoot\System32\drivers\dxgthk.sys

BF9B8000 - \SystemRoot\System32\nv4_disp.dll

F3325000 - \SystemRoot\System32\drivers\afd.sys

F8D69000 - \SystemRoot\System32\DRIVERS\ndisuio.sys

F3069000 - \SystemRoot\system32\drivers\wdmaud.sys

F33E5000 - \SystemRoot\system32\drivers\sysaudio.sys

F2D23000 - \SystemRoot\System32\DRIVERS\mrxdav.sys

F9FAE000 - \SystemRoot\System32\Drivers\ParVdm.SYS

F2A7C000 - \SystemRoot\System32\DRIVERS\srv.sys

F28B2000 - \SystemRoot\System32\DRIVERS\ipnat.sys

FA15B000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 123

 

Liste des programmes installes

 

Adobe Acrobat 5.0

Adobe Flash Player 9 ActiveX

AntiVir PersonalEdition Classic Windows

Atlas mondial Microsoft Encarta 2001

Conexant SoftK56 Modem

Connexion facile à Internet

Correctif Windows XP - KB842773

Creative PCI Audio Drivers

Creative WebCam NX Ultra Driver (1.01.03.0112)

FoneSync

Google Toolbar for Internet Explorer

Google Toolbar for Internet Explorer

HijackThis 1.99.1

hp center

HP RecordNow

HSP56 World MicroModem Drivers

Installation de Microsoft Works Suite 2001

InterVideo WinDVD

KBD

Lexmark X83

Macro complémentaire Microsoft Word pour Works Suite

MGI PhotoSuite 8.1 (suppression seulement)

Microsoft AutoRoute 2001

Microsoft Baseline Security Analyzer 2.0.1

Microsoft Money 2001

Microsoft Picture It! Photo 2001

Microsoft Word 2000 SR-1

Microsoft Works 6.0

Mozilla Firefox (2.0.0.4)

NVIDIA Windows 2000/XP Display Drivers

OS Pack Works Suite

Package du correctif Windows XP [voir Q329115 pour plus de détails]

Panda ActiveScan

PS2

Python 1.5 combined Win32 extensions

Python 1.5.2 (final)

S3 Gamma

S3 Savage4 Family Display Switch2 Utility

Security Update for CAPICOM (KB931906)

Security Update for CAPICOM (KB931906)

Shockwave

Skype 3.2

Studio

Sunbelt Kerio Personal Firewall

Synchronisation de Works

Tcl 8.0.5 for Windows

USB MODEM Driver

WebFldrs XP

Windows Genuine Advantage Validation Tool (KB892130)

Windows Genuine Advantage Validation Tool (KB892130)

Windows Installer 3.1 (KB893803)

Windows XP Hotfix - KB823980

Windows XP Hotfix (SP1) [see Q308387 for more information]

Windows XP Hotfix (SP1) [see Q308677 for more information]

Windows XP Hotfix (SP1) [see Q329048 for more information]

Windows XP Hotfix (SP1) [see Q329390 for more information]

Windows XP Hotfix (SP1) [see Q329441 for more information]

Windows XP Hotfix (SP1) Q329170

Windows XP Hotfix (SP1) Q810577

Windows XP Hotfix (SP1) Q810833

Windows XP Hotfix (SP1) Q815021

 

 

 

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files

 

02/07/2007 23:49 <REP> .

02/07/2007 23:49 <REP> ..

20/06/2001 16:19 40 960 ACMonitor_X83.exe

03/12/2005 04:33 <REP> Adobe

22/11/2006 14:07 <REP> Ahead

01/07/2007 01:04 <REP> AntiVir PersonalEdition Classic

03/12/2005 04:33 <REP> BackWeb

03/03/2007 01:21 <REP> CCleaner

06/03/2007 10:36 <REP> CleanUp!

09/01/2006 22:59 <REP> C-Media

25/09/2006 18:10 <REP> Common Files

03/12/2005 04:33 <REP> ComPlus Applications

03/12/2005 04:33 <REP> CONEXANT

04/01/2006 13:17 <REP> Creative

07/02/2006 15:52 <REP> DivX

27/06/2007 15:08 <REP> eMule

01/07/2007 13:57 <REP> Fichiers communs

29/01/2006 00:00 <REP> FinePixViewer

20/06/2007 04:25 <REP> FoneSync

31/03/2006 15:59 <REP> Free Audio Pack

16/11/2006 15:49 <REP> Galaxy Guard

01/07/2007 13:57 <REP> Google

04/04/2006 15:52 <REP> HardwareDetection

03/12/2005 04:33 <REP> Hewlett-Packard

03/12/2005 04:33 <REP> hp center

20/06/2007 04:25 <REP> HP RecordNow

30/09/2006 08:03 <REP> IncrediMail

26/12/2005 14:05 440 INSTALL.LOG

19/12/2006 03:05 <REP> Intel Desktop Board

22/10/2006 21:23 <REP> InterActual

28/06/2007 21:07 <REP> Internet Explorer

03/12/2005 04:33 <REP> InterVideo

03/03/2007 17:35 <REP> Java

20/06/2007 14:29 <REP> Kit ADSL

19/12/2006 02:45 <REP> Lavalys

08/12/2005 23:01 <REP> Lavasoft

18/05/2006 22:01 <REP> Lexmark

28/06/2007 21:09 <REP> LexmarkX83

08/06/2007 23:26 <REP> LM Version-2.5-F

20/06/2007 04:32 <REP> Messenger

15/10/2006 16:24 <REP> MessengerPlus! 3

08/12/2005 19:13 <REP> MGI

14/06/2006 21:14 <REP> Micro Application

20/06/2007 04:25 <REP> Microsoft AutoRoute

22/06/2007 16:29 <REP> Microsoft Baseline Security Analyzer 2

02/07/2007 23:49 <REP> Microsoft CAPICOM 2.1.0.2

03/12/2005 04:33 <REP> Microsoft Encarta

20/06/2006 20:47 <REP> microsoft frontpage

20/06/2007 04:26 <REP> Microsoft Money

20/06/2006 20:57 <REP> Microsoft Office

20/06/2007 04:26 <REP> Microsoft Picture It! PhotoPub

20/06/2007 04:27 <REP> Microsoft Works

03/12/2005 04:33 <REP> Microsoft Works Suite 2001

20/06/2007 04:27 <REP> Mon choix de logiciels

20/06/2007 04:32 <REP> Movie Maker

22/06/2007 09:35 <REP> Mozilla Firefox

20/06/2007 04:27 <REP> MSN

03/12/2005 04:34 <REP> MSN Gaming Zone

28/06/2007 21:17 <REP> MSN Messenger

19/12/2006 02:05 <REP> muvee Technologies

28/06/2007 09:25 <REP> Navilog1

22/11/2006 16:56 <REP> Nero

20/06/2007 04:32 <REP> NetMeeting

09/01/2007 13:05 <REP> Neuf

27/03/2006 18:39 <REP> Nokia

01/07/2007 00:58 <REP> Norton 360

26/12/2005 12:20 <REP> Norton AntiVirus

20/06/2007 04:27 <REP> Norton_Install

29/06/2007 10:51 <REP> Nouveau dossier

24/08/2006 20:43 <REP> OpenOffice.org 2.0

20/06/2007 04:32 <REP> Outlook Express

03/12/2005 04:35 <REP> Pinnacle

20/06/2007 04:29 <REP> Python

14/02/2007 23:29 <REP> QuickTime

31/01/2006 23:16 <REP> Real

28/01/2006 23:58 <REP> REGSHAVE

10/05/2006 18:50 <REP> Santa Cruz Networks

27/02/2007 11:29 <REP> Send Bows Keep

20/06/2007 04:30 <REP> Services en ligne

15/02/2007 00:02 <REP> Simple Star

01/07/2007 13:57 <REP> Skype

16/12/2006 03:13 <REP> SmartSound Software

29/05/2007 14:22 <REP> SoftChris

03/12/2005 04:36 <REP> Sonic

03/03/2007 17:19 <REP> Sonroute

06/03/2007 23:16 <REP> Sunbelt Software

20/06/2007 04:30 <REP> Tcl

14/02/2007 23:23 <REP> Ulead Systems

04/12/2005 20:22 <REP> USB Driver-Express

05/03/2007 21:50 <REP> Virtools Web Player 3.5

01/03/2007 12:48 <REP> Windows Live Safety Center

01/03/2007 13:37 <REP> Windows Live Toolbar

16/12/2006 02:53 <REP> Windows Media Components

20/06/2007 04:32 <REP> Windows Media Player

20/06/2007 04:33 <REP> Windows NT

12/03/2006 18:21 <REP> WinRAR

08/06/2007 06:19 <REP> xerox

18/01/2006 22:01 <REP> Yahoo!

2 fichier(s) 41 400 octets

96 Rép(s) 14 880 849 920 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files\fichiers communs

 

01/07/2007 13:57 <REP> .

01/07/2007 13:57 <REP> ..

03/12/2005 04:33 <REP> Adobe

22/11/2006 14:07 <REP> Ahead

20/06/2007 04:24 <REP> Designer

16/12/2006 02:50 <REP> InstallShield

05/03/2007 13:28 <REP> iS3

03/03/2007 17:31 <REP> Java

15/06/2006 13:21 <REP> Macromedia

27/02/2007 23:26 <REP> Microsoft Shared

03/12/2005 04:33 <REP> MSSoap

19/12/2006 02:05 <REP> muvee Technologies

27/03/2006 18:36 <REP> Nokia

03/12/2005 04:33 <REP> ODBC

27/03/2006 18:37 <REP> PCSuite

31/01/2006 23:17 <REP> Real

20/06/2007 04:32 <REP> Services

01/07/2007 13:57 <REP> Skype

10/01/2006 13:31 <REP> Softwin

03/12/2005 04:33 <REP> SpeechEngines

01/07/2007 10:40 <REP> Symantec Shared

20/06/2007 04:32 <REP> System

14/02/2007 23:32 <REP> Ulead Systems

05/03/2007 15:22 <REP> Windows

31/01/2006 23:17 <REP> xing shared

08/12/2005 21:55 <REP> zukm

0 fichier(s) 0 octets

26 Rép(s) 14 880 845 824 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

20/06/2007 04:25 <REP> .

20/06/2007 04:25 <REP> ..

02/12/2005 21:34 <REP> 1033

02/12/2005 21:35 <REP> 1036

19/05/2001 14:57 561 209 MSONSEXT.DLL

13/02/2001 09:23 58 784 MSOSV.DLL

04/06/1999 11:09 122 937 MSOWS409.DLL

08/03/2001 06:00 127 033 MSOWS40c.DLL

06/08/2000 10:04 401 462 MSVCP60.DLL

22/01/2001 04:25 69 632 PKMAXCTL.DLL

22/01/2001 04:25 872 448 PKMCDO.DLL

22/01/2001 04:25 159 744 PKMCORE.DLL

07/02/2001 10:59 106 496 PKMFORMS.DLL

12/02/2001 05:03 684 032 PKMRES.DLL

22/01/2001 04:25 28 672 PKMSSTLB.DLL

22/01/2001 04:25 40 960 PKMTEMPL.DLL

22/01/2001 04:25 24 576 PKMTRACE.DLL

22/01/2001 04:25 86 016 PKMWS.DLL

22/01/2001 04:25 237 568 PROMDEMO.DLL

19/03/1999 02:37 593 977 RAGENT.DLL

22/01/2001 04:25 184 320 SECMGR.DLL

22/01/2001 04:25 323 584 VAIDDMGR.DLL

22/01/2001 04:25 32 768 VAIMEM.DLL

19 fichier(s) 4 716 218 octets

4 Rép(s) 14 880 845 824 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\Program Files\common files

 

25/09/2006 18:10 <REP> .

25/09/2006 18:10 <REP> ..

05/03/2007 23:28 <REP> Companion Wizard

0 fichier(s) 0 octets

3 Rép(s) 14 880 845 824 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 645F-0471

 

Répertoire de C:\

 

12/05/2007 18:22 68 096 diff.exe

12/05/2007 18:22 103 424 grep.exe

06/03/2007 00:11 58 368 jt.exe

21/01/2007 10:45 50 048 UNZIP.EXE

4 fichier(s) 279 936 octets

0 Rép(s) 14 880 845 824 octets libres

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avcenter.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avconfig.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avgnt.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avguard.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avnotify.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avscan.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\guardgui.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\licmgr.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\preupd.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\sched.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\setup.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\update.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avcenter.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avconfig.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avgnt.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avguard.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avnotify.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avscan.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\guardgui.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\licmgr.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\preupd.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\sched.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\setup.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\update.exe

c:\Documents and Settings\All Users\Menu Démarrer\Programmes\mp10setup.exe

c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{D085A1B6-90A4-11D3-82B7-00C04FA309DE}\MnyIco.exe

c:\Documents and Settings\Propriétaire\.housecall6.6\getMac.exe

c:\Documents and Settings\Propriétaire\.housecall6.6\patch.exe

c:\Documents and Settings\Propriétaire\Application Data\inst.exe

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{D085A1B6-90A4-11D3-82B7-00C04FA309DE}\MnyIco.exe

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{F231900D-AA65-4B7C-8CCA-E72D30608354}\score06.exe

c:\Documents and Settings\Propriétaire\Bureau\LM Version-2.5-F.exe

c:\Documents and Settings\Propriétaire\Bureau\sunbelt-personal-firewall.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\ATF-Cleaner.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\avgas-setup-7.5.0.50.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\CleanUp452.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\Fixwareout.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\Navilog1.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\Norton_Removal_Tool.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\OTMoveIt.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\SDFix.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\VundoFix.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\find2.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\KProcCheck.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\Propriétaire\Bureau\Nouveau dossier a\regsearch\regsearch.exe

c:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\MBSA\2.0\Cache\WindowsUpdateAgent20-x86.exe

c:\Documents and Settings\Propriétaire\Local Settings\Temp\GoogleToolbarInstaller_fr.exe

c:\Documents and Settings\Propriétaire\Local Settings\Temp\SymLCSVC.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\7000 Lettres et Courriers Types\Agenda.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\7000 Lettres et Courriers Types\VSP.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\Passeport.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\ADAM\PP16.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\autorun.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\Passeport.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\DEMO ATOUT CLIC\DEMOS_ATOUT_CLIC.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\DEMO ATOUT CLIC\Installation de QuickTime - win\QuickTimeInstaller.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\CE1 CE2\DEMO ATOUT CLIC\_MEDIA\A32.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\MOUSLIM\Passeport.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\adam\MOUSLIM\PP16.exe

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\DEPANN\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\DEPANN\REGOCX32.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\DEPANN\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\SETUP\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\aa\megapack - Lettres de motivation et cv - Logiciel et lettres types - en réponse ou spontané - plein de modèles selon les professions\CV et lettre de motivation\SETUP\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\code\code de la route.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code de la route 2005\CDR.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code de la route 2005\Datas\cours\Cours.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\ar500fra.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\ChoixLaboCode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\clic.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\Labocode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\Dx6\DX695\dx6frn.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code de la route 2\Dx6\DX698\DX6CORE.EXE

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\ar500fra.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\ChoixLaboCode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\clic.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\Labocode.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\Dx6\DX695\dx6frn.exe

c:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\Dx6\DX698\DX6CORE.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\DEPANN\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\DEPANN\REGOCX32.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\DEPANN\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\SETUP\_ISDEL.EXE

c:\Documents and Settings\Propriétaire\Mes documents\courrier\CV et lettre de motivation\CV et lettre de motivation\SETUP\SETUP.EXE

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\antivir_workstation_win7u_en_h.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\ccsetup137.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\DivXPlay.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\everesthome220.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Firefox Setup 1.5.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Firefox Setup 2.0.0.2.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\google-earth_google_earth_3.0.0762_beta_anglais_14783.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\msgr75fr.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Pilote_USB_2.0_Windows_XP_1.0.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\ppviewer.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Setup_FreeConverter.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\siw.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\spybotsd14.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\WinXP_FR_PRO.EXE

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\captureflux_33fr\CaptureFlux_33fr_setup.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Nero Start Smart 6.6.0.1\InCD4305.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Nero Start Smart 6.6.0.1\NBR6601ESP.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\Nero Start Smart 6.6.0.1\nero6601.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\skype\SkypeSetup.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\skype\My Skype Received Files\Mes documents\Install_CoupActu_Genuine_cracke.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\vlc_vlc_0.8.4a_anglais_10829\vlc-0.8.4a\vlc.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\winrar\N-Gen Patch_WinRAR.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\winrar\WinRAR_Universal_Crack.exe

c:\Documents and Settings\Propriétaire\Mes documents\logiciel\winrar\wrar320fr.exe

c:\Documents and Settings\Propriétaire\Mes documents\Mes images\OOo_2.0.3_Win32Intel_install_fr.exe

c:\Documents and Settings\Propriétaire\Mes documents\Mes images\diaporama\diaporama_399 projet\diaporama_399.exe

c:\Documents and Settings\Propriétaire\Mes documents\OpenOffice.org 2.0 Installation Files\instmsia.exe

c:\Documents and Settings\Propriétaire\Mes documents\OpenOffice.org 2.0 Installation Files\instmsiw.exe

c:\Documents and Settings\Propriétaire\Mes documents\OpenOffice.org 2.0 Installation Files\setup.exe

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\engine\nt\avrep.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avarkt.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avconfig.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avevtlog.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avgcmxp.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avinet.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avnotify.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avpref.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avreg.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avscan.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\avwinll.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccev.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccevrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccgen.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccgenrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccgrdrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccguard.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\cclic.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\cclicrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccmainrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccprofil.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccquamgr.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccquarc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccreporc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccreport.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccscanrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccsched.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccscherc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccupdate.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\ccupdrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\guardmsg.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\licmgr.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\luke.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\lukeres.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\netnt.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\scewxml.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\schedr.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\setup.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\shlext.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\smtplib.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\sqlite3.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\updgui.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\updguirc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\updlib.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\basic-nt\updlibrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\classic-nt\guardevt.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\classic-nt\rchelp.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\classic-nt\rcimage.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4686e83a\winwks\en\classic-nt\rctext.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avarkt.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avconfig.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avevtlog.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avgcmxp.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avinet.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avnotify.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avpref.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avreg.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avscan.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\avwinll.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccev.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccevrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccgen.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccgenrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccgrdrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccguard.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\cclic.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\cclicrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccmainrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccprofil.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccquamgr.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccquarc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccreporc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccreport.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccscanrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccsched.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccscherc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccupdate.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\ccupdrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\guardmsg.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\licmgr.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\luke.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\lukeres.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\netnt.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\scewxml.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\schedr.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\setup.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\shlext.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\smtplib.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\sqlite3.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\updgui.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\updguirc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\updlib.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\basic-nt\updlibrc.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\classic-nt\guardevt.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\classic-nt\rchelp.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\classic-nt\rcimage.dll

c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\TEMP\AVUPDATE_4688d7f3\winwks\en\classic-nt\rctext.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\Propriétaire\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

 

****** Fin du rapport DiagHelp

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

On a bien fait de refaire un rapport DiagHelp....! Une des infections qu'on a éliminé refait surface...!(elle est coriace, mais ce qui suit va t'en débarrasser!) On va réutiliser SDFix comme précedemment (c'est rapide!)

J'ai une question importante : est ce que ton pc est en réseau? ou est ce un poste isolé?

Si le pc n'est pas en réseau (pas connecté avec d'autres), fais ceci stp >

 

-Stp rend toi sur cette page afin de télécharger le fichier fixpart.reg sur ton bureau > http://www.sendspace.com/file/hliplx

pour cela, clique sur le lien en bas de page > pointright.gifDownload Link: fixpart.reg Ne double clique pas sur le fichier maintenant.

 

-Met Antivir à jour, ne lance pas de scan maintenant.

 

Copie/colle les instructions qui suivent car tu n'auras pas accès à internet en sans échec.

 

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

*Elimine les dossiers suivants pour en finir avec Norton! >

 

C:\Program Files\Norton 360

C:\Program Files\Norton AntiVirus

C:\Program Files\Norton_Install

 

Étape 3:

 

*Double clique sur le fichier fixpart.reg et accepte la fusion avec le registre stp.

 

*On va utiliser Antivir pour nettoyer >

  • Pour démarrer un scan, il suffit de cliquer sur l'onglet Scanner
  • Choisis les éléments à scanner > choisis Local Drivers
  • Clique sur l'icône antivir_icone_scan.pngpour démarrer le scan.
  • Lorsqu'une infection est détectée, clique sur le bouton Move to quarantine puis coche la case Apply selection to all following detections > cilque sur [ok] pour valider.
  • Une fois le scan terminé, clique sur le bouton report > un rapport va être créé : enregistre le sur le bureau.

Étape 4:

 

*Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

Étape 5:

 

Redémarre le pc normalement et copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, ainsi que le rapport d'Antivir.

 

Après ca on en sera débarrassé!

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

SDFix: Version 1.88

 

Run by Propri‚taire on 04/07/2007 at 20:58

 

Microsoft Windows XP [version 5.1.2600]

 

Running From: C:\SDFix

 

Safe Mode:

Checking Services:

 

 

 

 

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

 

Rebooting...

 

 

Normal Mode:

Checking Files:

 

Below files will be copied to Backups folder then removed:

 

C:\WINDOWS\SYSTEM32\SETUP_~1.EXE - Deleted

C:\WINDOWS\system32\i - Deleted

C:\WINDOWS\system32\setup_03322.exe - Deleted

 

 

 

Removing Temp Files...

 

ADS Check:

 

Checking C:\WINDOWS

C:\WINDOWS

No streams found.

 

Checking C:\WINDOWS\system32

C:\WINDOWS\system32

No streams found.

 

Checking C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

No streams found.

 

Checking C:\WINDOWS\system32\ntoskrnl.exe

C:\WINDOWS\system32\ntoskrnl.exe

No streams found.

 

 

 

Final Check:

 

Remaining Services:

------------------

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

 

Remaining Files:

---------------

 

Backups Folder: - C:\SDFix\backups\backups.zip

 

Listing Files with Hidden Attributes:

 

C:\Program Files\Simple Star\PhotoShow Deluxe 3\data\PhotoShow Express.exe

C:\Documents and Settings\Propri‚taire\Application Data\Microsoft\ModŠles\~WRL0004.tmp

C:\Documents and Settings\Propri‚taire\Application Data\Microsoft\ModŠles\~WRL3126.tmp

C:\Documents and Settings\Propri‚taire\Application Data\Microsoft\ModŠles\~WRL3329.tmp

C:\Program Files\InterActual\InterActual Player\iti2A.tmp

C:\WINDOWS\LastGood.Tmp\INF\oem16.inf

C:\WINDOWS\LastGood.Tmp\INF\oem16.PNF

C:\WINDOWS\LastGood.Tmp\INF\oem17.inf

C:\WINDOWS\LastGood.Tmp\INF\oem17.PNF

C:\WINDOWS\LastGood.Tmp\INF\oem18.inf

C:\WINDOWS\LastGood.Tmp\INF\oem18.PNF

C:\WINDOWS\LastGood.Tmp\INF\oem19.inf

C:\WINDOWS\LastGood.Tmp\INF\oem19.PNF

C:\WINDOWS\LastGood.Tmp\INF\oem20.inf

C:\WINDOWS\LastGood.Tmp\INF\oem20.PNF

C:\WINDOWS\LastGood.Tmp\INF\oem23.inf

C:\WINDOWS\LastGood.Tmp\INF\oem23.PNF

C:\WINDOWS\LastGood.Tmp\INF\oem24.inf

C:\WINDOWS\LastGood.Tmp\INF\oem24.PNF

C:\WINDOWS\SYSTEM32\config\default.tmp.LOG

C:\WINDOWS\SYSTEM32\config\software.tmp.LOG

C:\WINDOWS\SYSTEM32\config\system.tmp.LOG

 

Listing User Accounts:

 

 

Administrateur HelpAssistant Invit‚

Propri‚taire SUPPORT_388945a0 SUPPORT_fddfa904

La commande s'est termin‚e correctement.

 

 

Finished

 

 

 

Report file date: mercredi 4 juillet 2007 18:52

 

 

Jobname: 'Local Drives'

 

Scanning for 284303 virus strains and unwanted programs.

 

Licensed to: AntiVir PersonalEdition Classic

Serialnumber: 0000149996-WURGE-0001

Platform: Windows XP

Windowsversion: () [5.1.2600]

Username: Propriétaire

Computername: ADAMOUS

 

Versioninformations:

AVSCAN.EXE : 7.0.0.19 524328 23/01/2006 14:35:48

AVSCAN.DLL : 7.0.0.19 42536 23/01/2006 14:35:48

LUKE.DLL : 7.0.0.19 114728 23/01/2006 14:35:48

LUKERES.DLL : 7.0.0.19 27688 23/01/2006 14:35:48

ANTIVIR0.VDF : 6.32.0.60 4323840 06/12/2005 09:47:34

ANTIVIR1.VDF : 6.33.0.97 675328 18/01/2006 13:31:52

ANTIVIR2.VDF : 6.33.0.131 122880 18/01/2006 13:31:52

ANTIVIR3.VDF : 6.33.0.139 28160 18/01/2006 13:31:52

AVEWIN32.DLL : 6.33.0.30 1016320 20/01/2006 10:42:50

AVPREF.DLL : 6.34.0.0 38440 18/01/2006 11:06:02

AVREP.DLL : 6.33.0.106 2301992 10/01/2006 09:10:46

AVPACK32.DLL : 6.33.0.6 331816 09/01/2006 08:03:38

AVREG.DLL : 6.31.0.90 27688 28/07/2005 09:06:36

NETNT.DLL : 6.32.0.0 6696 27/09/2005 06:56:50

NETNW.DLL : 6.32.0.0 9768 27/09/2005 06:56:50

 

 

Start of the scan: mercredi 4 juillet 2007 18:52

 

 

Start scanning boot sectors:

 

Boot sector 'C:'

[NOTE] No virus was found!

Boot sector 'A:'

[NOTE] In the drive 'A:' no data medium is inserted!

 

Starting to scan the registry.

 

The registry was scanned ( 22 files ).

 

 

Starting the file scan:

 

C:\pagefile.sys

[WARNING] The file could not be opened!

C:\b1a2e110624312d1697d\empty.cat

[WARNING] The file could not be opened!

C:\b1a2e110624312d1697d\spmsg.dll

[WARNING] The file could not be opened!

C:\b1a2e110624312d1697d\spuninst.exe

[WARNING] The file could not be opened!

C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp

[WARNING] The file could not be opened!

C:\Documents and Settings\All Users\Application Data\muvee Technologies3062522706\values

[WARNING] The file could not be opened!

C:\Documents and Settings\All Users\Documents\Mes images\Échantillons d'images\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\NTUSER.DAT

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\ntuser.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Application Data\Simple Star\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Application Data\Simple Star\PhotoShow\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Application Data\Simple Star\PSD Image Database\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Application Data\Simple Star\Screen Saver Data\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF4313.tmp

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF820E.tmp

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Local Settings\Temp\hsperfdata_Propriétaire\2948

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\aa\7000 Lettres et Courriers Types\images\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\code\Code De La Route Logiciel Pour Apprendre\Code de La route\Code La Route 1\VisuelsClic\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\film\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\logiciel\skype\My Skype Pictures\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\logiciel\skype\My Skype Received Files\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\20060327\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\20060517\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\20060529\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\20061020\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\20061204\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\20070521\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\anniv mouslim 2005\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\AUTRE\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\Demo Album\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\diaporama\diaporama_399 projet\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\diaporama\diaporama_399 projet\data\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\diaporama\diaporama_399 projet\images\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\diaporama\diaporama_399 projet\vignettes\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\haron\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\jamila\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\MARYA\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\Nouveau dossier\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\Nouveau dossier (2)\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\Photo\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\SAMIR\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\Mes images\ZOUOIOUI\Thumbs.dble

[WARNING] The file could not be opened!

C:\Documents and Settings\Propriétaire\Mes documents\urgences\Thumbs.dble

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\config\default

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\config\default.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\config\SAM

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\config\SAM.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\config\SECURITY

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\config\SECURITY.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\config\software

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\config\software.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\config\system

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\config\system.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\SYSTEM32\drivers\etc\Hosts.bak

[WARNING] The file could not be opened!

The path A:\ could ot be found!

Le périphérique n'est pas prêt.

 

The path D:\ could ot be found!

Le périphérique n'est pas prêt.

 

The path E:\ could ot be found!

Le périphérique n'est pas prêt.

 

 

 

End of the scan: mercredi 4 juillet 2007 20:52

Used time: 2:00:54 min

 

The scan has been done completely.

 

6274 Scanning directories

379612 Files were scanned

0 viruses and/or unwanted programs was found

0 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

13706 Archives were scanned

114 Warnings

0 Notes

 

 

 

Merci, ciao...

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

He bien c'est très bien ! SDFix a viré les fichiers restants et Antivir n'a rien à se mettre sous la dent!

Juste une vérification pour terminer >

 

Elimine le dossier C:\SDFix

 

Stp rend toi sur cette page afin de télécharger le fichier quierypart.bat > http://www.sendspace.com/file/mma8e7

pour cela, clique sur le lien en bas de page > pointright.gifDownload Link: quierypart.bat

 

Double clique sur le fichier et poste le rapport :P

Lien vers le commentaire
Partager sur d’autres sites

salut,

 

 

! REG.EXE VERSION 3.0

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

autodisconnect REG_DWORD 0xf

enableforcedlogoff REG_DWORD 0x1

enablesecuritysignature REG_DWORD 0x0

requiresecuritysignature REG_DWORD 0x0

NullSessionPipes REG_MULTI_SZ COMNAPCOMNODESQL\QUERYSPOOLSSLLSRPCEPMAPPERLOCATORTrkWksTrkSvr\

NullSessionShares REG_MULTI_SZ COMCFGDFS$\

ServiceDll REG_EXPAND_SZ %SystemRoot%\System32\srvsvc.dll

Lmannounce REG_DWORD 0x0

Size REG_DWORD 0x1

Guid REG_BINARY 8FD3795D1303B143947D255429B22EC6

CachedOpenLimit REG_DWORD 0x0

 

:P

Lien vers le commentaire
Partager sur d’autres sites

salut silhouette :P

 

Il me semble que tu as oublié d'utiliser le fichier fixpart.reg : je me trompe?

Donc si ce n'est pas fait, double clique dessus et accepte la fusion avec le registre quand ca te sera demandé.

Après ca, relance quierypart.bat (comme tu viens de le faire) et poste le rapport stp.

Afin de voir si le parefeu fait bien son boulot, fais donc le même scan rapide des ports de ton pc sur Zeb > http://www.zebulon.fr/outils/scanports/test-securite.php

dis moi s'il trouve des ports ouverts.

 

@+ tard

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

! REG.EXE VERSION 3.0

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters

autodisconnect REG_DWORD 0xf

enableforcedlogoff REG_DWORD 0x1

enablesecuritysignature REG_DWORD 0x0

requiresecuritysignature REG_DWORD 0x0

NullSessionPipes REG_MULTI_SZ COMNAPCOMNODESQL\QUERYSPOOLSSLLSRPCEPMAPPERLOCATORTrkWksTrkSvr\

NullSessionShares REG_MULTI_SZ COMCFGDFS$\

ServiceDll REG_EXPAND_SZ %SystemRoot%\System32\srvsvc.dll

Lmannounce REG_DWORD 0x0

Size REG_DWORD 0x1

Guid REG_BINARY 8FD3795D1303B143947D255429B22EC6

CachedOpenLimit REG_DWORD 0x0

AutoShareServer REG_DWORD 0x0

AutoshareWks REG_DWORD 0x0

Lien vers le commentaire
Partager sur d’autres sites

Félicitation ! Votre sécurité semble optimale !

La totalité des ports TCP testés sont masqués, votre ordinateur ne donne donc aucune réponse aux tests de ports effectués. Votre machine est donc invisible aux yeux de pirates potentiels.

 

voilà le test sur mes ports.

 

Merci :P

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...