Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés




Poste stp le rapport suivant >


Télécharge et lance DiagHelp comme montré dans ce tutoriel>

Ne lance que l'option 1 et poste le rapport stp.

Notes: lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree

Tu va certainement reçevoir une alerte du parefeu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à internet > accepte.

A la fin du scan tu sera dirigé vers la page de l'auteur afin d'expédier le fichier c:\ > ferme cette fenêtre !

Appuie une dernière fois sur une touche > le rapport va s'afficher: poste le ici.


j'ai fais un rapport hijack this je l'ai envoyé sur le forum ; mais quand j'ai vu mes nom et prénom affichés ds le rapport j'ai paniqué et du coup j'ai tout effacé ; voilà l'explication un peu bête je l'avoue ; je vous présente mes excuses ; je vais essayer de tout revoir plus lentement ; je me mets au travail . gbx

Posté(e) (modifié)

voLogfile of Trend Micro HijackThis v2.0.2

Scan saved at 16:36:23, on 08/01/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Modifié par colinne

salut :P


mais quand j'ai vu mes nom et prénom affichés ds le rapport j'ai paniqué et du coup j'ai tout effacé

Je comprends maintenant! il ne faut pas t'inquiêter! si vraiment tu ne veux pas que ton nom apparaisse dans le rapport, il te suffit de le remplacer par un X par ex :P


Le rapport hijackthis ne montre rien de particulier, mais ca ne veut rien dire! C'est pour cela que je t'ai demandé de poster un rapport DiagHelp >

Poste stp le rapport suivant >


Télécharge et lance DiagHelp comme montré dans ce tutoriel>

Ne lance que l'option 1 et poste le rapport stp.

Notes: lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree

Tu va certainement reçevoir une alerte du parefeu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à internet > accepte.

A la fin du scan tu sera dirigé vers la page de l'auteur afin d'expédier le fichier c:\ > ferme cette fenêtre !

Appuie une dernière fois sur une touche > le rapport va s'afficher: poste le ici.



DiagHelp version v1.4 -

excute le 08/01/2008 à 17:03:24,31



Liste des derniers fichies modifies/crees dans windir\system32 et prefetch

C:\WINDOWS\prefetch\ -->08/01/2008 17:03:22

C:\WINDOWS\prefetch\ -->08/01/2008 17:02:32

C:\WINDOWS\prefetch\ -->08/01/2008 17:02:27

C:\WINDOWS\prefetch\ -->08/01/2008 17:02:27

C:\WINDOWS\prefetch\ -->08/01/2008 17:02:12

C:\WINDOWS\prefetch\ -->08/01/2008 17:01:53

C:\WINDOWS\prefetch\ -->08/01/2008 17:01:25

C:\WINDOWS\prefetch\ -->08/01/2008 17:01:24

C:\WINDOWS\prefetch\ -->08/01/2008 17:01:24

C:\WINDOWS\prefetch\ -->08/01/2008 17:01:24


C:\WINDOWS\System32\drivers\aswmon.sys -->04/12/2007 15:56:02

C:\WINDOWS\System32\drivers\aswmon2.sys -->04/12/2007 15:55:46

C:\WINDOWS\System32\drivers\aswRdr.sys -->04/12/2007 15:53:39

C:\WINDOWS\System32\drivers\aswTdi.sys -->04/12/2007 15:51:52

C:\WINDOWS\System32\drivers\aavmker4.sys -->04/12/2007 15:49:02

C:\WINDOWS\System32\drivers\AvgAsCln.sys -->30/05/2007 13:10:42

C:\WINDOWS\System32\drivers\pfc.sys -->01/02/2007 21:36:41


C:\WINDOWS\System32\wpa.dbl -->08/01/2008 17:00:48

C:\WINDOWS\System32\nvapps.xml -->08/01/2008 17:00:27

C:\WINDOWS\System32\TZLog.log -->06/01/2008 10:19:59

C:\WINDOWS\System32\FNTCACHE.DAT -->05/01/2008 21:06:42

C:\WINDOWS\System32\PerfStringBackup.TMP -->05/01/2008 20:42:09

C:\WINDOWS\System32\perfh00C.dat -->05/01/2008 20:42:09

C:\WINDOWS\System32\perfh009.dat -->05/01/2008 20:42:09

C:\WINDOWS\System32\perfc00C.dat -->05/01/2008 20:42:09

C:\WINDOWS\System32\perfc009.dat -->05/01/2008 20:42:09

C:\WINDOWS\System32\SET13E.tmp -->29/12/2007 19:11:41

C:\WINDOWS\System32\CONFIG.NT -->26/12/2007 08:01:57

C:\WINDOWS\System32\PerfStringBackup.INI -->22/12/2007 09:38:56

C:\WINDOWS\System32\$winnt$.inf -->22/12/2007 09:27:05

C:\WINDOWS\System32\nscompat.tlb -->22/12/2007 09:22:42

C:\WINDOWS\System32\amcompat.tlb -->22/12/2007 09:22:42

C:\WINDOWS\System32\WindowsLogon.manifest -->22/12/2007 09:20:02

C:\WINDOWS\System32\logonui.exe.manifest -->22/12/2007 09:20:02

C:\WINDOWS\System32\wuaucpl.cpl.manifest -->22/12/2007 09:19:56

C:\WINDOWS\System32\sapi.cpl.manifest -->22/12/2007 09:19:56

C:\WINDOWS\System32\nwc.cpl.manifest -->22/12/2007 09:19:56

C:\WINDOWS\System32\ncpa.cpl.manifest -->22/12/2007 09:19:56

C:\WINDOWS\System32\cdplayer.exe.manifest -->22/12/2007 09:19:56

C:\WINDOWS\System32\emptyregdb.dat -->22/12/2007 09:19:20

C:\WINDOWS\System32\lvcoinst.log -->22/12/2007 09:15:46

C:\WINDOWS\System32\aswBoot.exe -->04/12/2007 14:04:28


C:\WINDOWS\wiadebug.log -->08/01/2008 17:00:38

C:\WINDOWS\WindowsUpdate.log -->08/01/2008 17:00:25

C:\WINDOWS\wiaservc.log -->08/01/2008 17:00:20

C:\WINDOWS\bootstat.dat -->08/01/2008 17:00:14

C:\WINDOWS\SchedLgU.Txt -->08/01/2008 16:59:20

C:\WINDOWS\Sti_Trace.log -->02/01/2008 20:46:19

C:\WINDOWS\msnfix.txt -->02/01/2008 16:53:32

C:\WINDOWS\win.ini -->30/12/2007 21:31:32

C:\WINDOWS\WMSysPr9.prx -->22/12/2007 09:23:05

C:\WINDOWS\ODBCINST.INI -->22/12/2007 09:21:09

C:\WINDOWS\WindowsShell.Manifest -->22/12/2007 09:19:56

C:\WINDOWS\system.ini -->22/12/2007 09:10:38

C:\WINDOWS\UPGRADE.TXT -->22/12/2007 08:58:20

C:\WINDOWS\setupapi.old -->22/12/2007 08:54:30

C:\WINDOWS\EPISMF00.SWB -->02/10/2007 19:59:13



Verified: Signed


Verified: Signed


Verified: Signed


Verified: Signed


Verified: Signed


Verified: Signed


Verified: Signed



ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals -



explorer.exe pid: 1472

Command line: C:\WINDOWS\Explorer.EXE


Base Size Version Path

0x76f80000 0x7f000 2001.12.4414.0258 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

0x745e0000 0x2c6000 3.01.4000.2435 C:\WINDOWS\system32\msi.dll

0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll

0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll

0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll

0x10000000 0x16f000 6.14.0010.11019 C:\WINDOWS\system32\nview.dll

0x01cf0000 0x15000 6.14.0010.8205 C:\WINDOWS\system32\nvwddi.dll

0x018f0000 0x17000 9.05.0000.1098 C:\Program Files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll

0x01870000 0x13000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll

0x02450000 0x91000 1.00.0001.0010 C:\PROGRA~1\vso\IMAGER~1\RSZShell.dll

0x64f00000 0x12000 4.07.1098.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll

0x016a0000 0x2a000 7.05.0001.0036 C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll

0x016d0000 0x24000 4.42.0000.0000 C:\Program Files\7-Zip\7-zip.dll

0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll

0x5c2e0000 0x51000 8.00.0000.9026 C:\Program Files\ 2.0\program\shlxthdl.dll

0x60b30000 0x18000 8.00.0000.9025 C:\Program Files\ 2.0\program\uwinapi.dll

0x62410000 0x8e000 4.05.2003.0120 C:\Program Files\ 2.0\program\stlport_vc7145.dll

0x7c3a0000 0x7b000 7.10.3077.0000 C:\Program Files\ 2.0\program\MSVCP71.dll

0x02e60000 0x1c000 7.00.0000.0000 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll


ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals -



winlogon.exe pid: 616

Command line: winlogon.exe


Base Size Version Path

0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe

0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll

0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x012d0000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll

0x76f80000 0x7f000 2001.12.4414.0258 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL



Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 34A7-5CD5


Répertoire de C:\WINDOWS\system32


05/08/2004 13:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 35 323 269 120 octets libres


Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 34A7-5CD5


Répertoire de C:\WINDOWS\Downloaded Program Files


05/01/2008 15:46 <REP> .

05/01/2008 15:46 <REP> ..

07/12/2004 17:07 32 bdcore.dll

25/05/2006 01:21 118 784 bdupd.dll

03/01/2008 15:53 65 desktop.ini

11/07/2007 16:12 214 DivXPlugin.inf

25/07/2002 16:13 24 576 dwusplay.dll

25/07/2002 16:13 196 608 dwusplay.exe

23/03/2007 11:17 1 292 erma.inf

11/07/2006 09:41 345 656 ewidoOnlineScan.dll

02/12/2007 08:56 1 570 hardwaredetection.inf

11/01/2007 18:59 3 752 HcmsL10NStr.ini

25/05/2006 01:21 53 248 ipsupd.dll

25/07/2002 16:05 172 032 isusweb.dll

16/03/2005 12:34 7 407 lang.ini

13/04/2007 14:27 367 LegitCheckControl.inf

07/12/2004 17:07 32 libfn.dll

14/03/2005 14:38 126 live.ini

13/08/2007 17:03 10 534 mainstrings.txt

22/02/2007 22:41 304 544 MessengerStatsPAClient.dll

20/06/2006 14:44 379 704 MsnPUpld.dll

19/06/2006 13:40 393 MsnPUpld.inf

01/06/2006 02:57 1 331 oscan8.inf

01/06/2006 02:54 471 040 oscan8.ocx

31/05/2006 04:15 10 oscan81.ocx_x

13/08/2007 17:03 244 pestscan.ini

13/08/2007 17:03 613 pestscanx.inf

13/08/2007 17:03 772 288 pestscanx.ocx

13/08/2007 17:03 476 160 PPClean.exe

13/08/2007 17:03 800 272 ppctl.dll

13/08/2007 17:03 30 763 ppsrindex.dat

22/09/2004 14:59 110 592 PURen-us.dll

09/01/2007 07:30 110 592 PURfr-fr.dll

15/10/2004 06:59 110 592 PURfr-xx.dll

14/03/2005 14:58 7 073 scanoptions.tsi

11/06/2007 11:21 5 021 swflash.inf

17/01/2007 11:53 3 085 TmHcms.ini

05/02/2007 19:56 335 872 TmHCMSMgr.dll

05/02/2007 19:57 741 TmHcmsX.inf

13/01/2007 19:11 58 TmHcmsX.ini

05/02/2007 19:57 409 600 TmHcmsX.ocx

17/01/2007 11:57 1 506 TmSvcUrl.ini

10/12/2007 15:36 212 992 TSEasyInstallMgr.dll

10/12/2007 15:36 597 TSEasyInstallX.inf

10/12/2007 15:36 405 504 TSEasyInstallX.ocx

25/07/2007 00:33 299 TSEI.ini

25/07/2007 00:34 123 TSEI_X.ini

45 fichier(s) 5 887 904 octets


Total des fichiers listés :

45 fichier(s) 5 887 904 octets

2 Rép(s) 35 323 265 024 octets libres


Recherche de rootkit! (Merci S!Ri)

infection possible Magic.Control : un scan F-Secure BlackLight est recommandé


Recherche d'infections connues


Export des clefs sensibles..



Liste des fichiers en exception sur le pare-feu XP SP2



"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Exécuter une DLL en tant qu'application"

"C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"

"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"C:\\StubInstaller.exe"="C:\\StubInstaller.exe:*:Enabled:LimeWire swarmed installer"

"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"

"C:\\Program Files\\TrackMania Original Demo\\TmOriginalDemo.exe"="C:\\Program Files\\TrackMania Original Demo\\TmOriginalDemo.exe:*:Enabled:TmOriginalDemo"

"C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe"="C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe:*:Enabled:TmNationsESWC"

"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"

"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"

"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"

"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

"C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"="C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe:*:Disabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"



"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"


Export de la clef SharedTaskScheduler



"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"




exports des policies












Export des clefs sensibles..

Rechercher adresses sensibles dans le fichier HOSTS...

catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,

Rootkit scan 2008-01-08 17:04:38

Windows 5.1.2600 Service Pack 2 NTFS


scanning hidden services & system hive ...


scanning hidden registry entries ...


scanning hidden files ...


scan completed successfully

hidden services: 0

hidden files: 0



KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (


Process list by traversal of KiWaitListHead


4 - System

172 - PAStiSvc.exe


436 - ashDisp.exe

456 - DevDetect.exe

512 - avgas.exe

532 - LogitechDesktop


548 - msnmsgr.exe

564 - ctfmon.exe

568 - wuauclt.exe

576 - reader_sl.exe

580 - usnsvc.exe

592 - csrss.exe

616 - winlogon.exe

660 - services.exe

672 - lsass.exe


780 - cmd.exe

812 - svchost.exe

872 - svchost.exe

908 - svchost.exe

940 - rundll32.exe

968 - svchost.exe

1032 - svchost.exe

1336 - ashServ.exe

1472 - explorer.exe

1680 - spoolsv.exe

1724 - LVPrcSrv.exe

1876 - guard.exe

1956 - nvsvc32.exe

2300 - ashMaiSv.exe

2408 - ashWebSv.exe

3048 - alg.exe


Total number of processes = 34

NOTE: Under WinXP, this will not show all processes.


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (


Driver/Module list by traversal of PsLoadedModuleList


804D7000 - \WINDOWS\system32\ntkrnlpa.exe

806CE000 - \WINDOWS\system32\hal.dll

F7A70000 - \WINDOWS\system32\KDCOM.DLL

F7980000 - \WINDOWS\system32\BOOTVID.dll

F7440000 - ACPI.sys


F742F000 - pci.sys

F7570000 - isapnp.sys

F7B38000 - pciide.sys


F7580000 - MountMgr.sys

F7410000 - ftdisk.sys

F77F8000 - PartMgr.sys

F7590000 - VolSnap.sys

F73F8000 - atapi.sys

F75A0000 - disk.sys


F73D9000 - fltMgr.sys

F73C7000 - sr.sys

F75C0000 - PxHelp20.sys

F73B0000 - KSecDD.sys

F7323000 - Ntfs.sys

F72F6000 - NDIS.sys

F72E3000 - sfvfs02.sys

F7800000 - sfhlp02.sys

F72D1000 - sfdrv01.sys

F72B6000 - Mup.sys

F76D0000 - \SystemRoot\system32\DRIVERS\AmdK8.sys

F68E0000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys

F68CC000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

F78B8000 - \SystemRoot\system32\DRIVERS\usbohci.sys

F68A9000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS

F78C0000 - \SystemRoot\system32\DRIVERS\usbehci.sys

F76E0000 - \SystemRoot\system32\DRIVERS\imapi.sys

F7A38000 - \SystemRoot\system32\drivers\pfc.sys

F76F0000 - \SystemRoot\system32\DRIVERS\cdrom.sys

F7700000 - \SystemRoot\system32\DRIVERS\redbook.sys

F6886000 - \SystemRoot\system32\DRIVERS\ks.sys

F6861000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys

F7A8A000 - \SystemRoot\system32\DRIVERS\ASACPI.sys

F6850000 - \SystemRoot\system32\DRIVERS\serial.sys

F7A40000 - \SystemRoot\system32\DRIVERS\serenum.sys

F683C000 - \SystemRoot\system32\DRIVERS\parport.sys

F7710000 - \SystemRoot\system32\DRIVERS\i8042prt.sys

F78C8000 - \SystemRoot\system32\DRIVERS\mouclass.sys

F78D0000 - \SystemRoot\system32\DRIVERS\kbdclass.sys

F7BC7000 - \SystemRoot\system32\drivers\msmpu401.sys

F6818000 - \SystemRoot\system32\drivers\portcls.sys

F7730000 - \SystemRoot\system32\drivers\drmk.sys

F7A44000 - \SystemRoot\system32\DRIVERS\gameenum.sys

F7BC9000 - \SystemRoot\system32\DRIVERS\audstub.sys

F77A0000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys

F7A48000 - \SystemRoot\system32\DRIVERS\ndistapi.sys

F6801000 - \SystemRoot\system32\DRIVERS\ndiswan.sys

F77B0000 - \SystemRoot\system32\DRIVERS\raspppoe.sys

F77C0000 - \SystemRoot\system32\DRIVERS\raspptp.sys

F78D8000 - \SystemRoot\system32\DRIVERS\TDI.SYS

F67F0000 - \SystemRoot\system32\DRIVERS\psched.sys

F77D0000 - \SystemRoot\system32\DRIVERS\msgpc.sys

F78E0000 - \SystemRoot\system32\DRIVERS\ptilink.sys

F78E8000 - \SystemRoot\system32\DRIVERS\raspti.sys

F77E0000 - \SystemRoot\System32\Drivers\Pcouffin.sys

F7600000 - \SystemRoot\system32\DRIVERS\termdd.sys

F7AA6000 - \SystemRoot\system32\DRIVERS\swenum.sys

F66F4000 - \SystemRoot\system32\DRIVERS\update.sys

F7A58000 - \SystemRoot\system32\DRIVERS\mssmbios.sys

F7620000 - \SystemRoot\System32\Drivers\NDProxy.SYS

F7630000 - \SystemRoot\system32\DRIVERS\usbhub.sys

F7AAC000 - \SystemRoot\system32\DRIVERS\USBD.SYS

F3FD5000 - \SystemRoot\system32\drivers\HdAudio.sys

F7AB0000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F7B9C000 - \SystemRoot\System32\Drivers\Null.SYS

F7AB2000 - \SystemRoot\System32\Drivers\Beep.SYS

F7B9D000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys

F7910000 - \SystemRoot\System32\drivers\vga.sys

F7AB4000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F7AB6000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F7918000 - \SystemRoot\System32\Drivers\Msfs.SYS

F7920000 - \SystemRoot\System32\Drivers\Npfs.SYS

F6C4C000 - \SystemRoot\system32\DRIVERS\rasacd.sys

F3F7A000 - \SystemRoot\system32\DRIVERS\ipsec.sys

F3F22000 - \SystemRoot\system32\DRIVERS\tcpip.sys

F7650000 - \SystemRoot\System32\Drivers\aswTdi.SYS

F3EFA000 - \SystemRoot\system32\DRIVERS\netbt.sys

F3ED8000 - \SystemRoot\System32\drivers\afd.sys

F7660000 - \SystemRoot\system32\DRIVERS\netbios.sys

F3EAC000 - \SystemRoot\system32\DRIVERS\rdbss.sys

F3E3D000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys

F7680000 - \SystemRoot\System32\Drivers\Fips.SYS

F3E1C000 - \SystemRoot\system32\DRIVERS\ipnat.sys

F7690000 - \SystemRoot\system32\DRIVERS\wanarp.sys

F7BBC000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys

F7930000 - \SystemRoot\System32\Drivers\Aavmker4.SYS

F7938000 - \SystemRoot\system32\DRIVERS\usbccgp.sys

F7720000 - \SystemRoot\System32\Drivers\Cdfs.SYS

F7948000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS

F3D91000 - \SystemRoot\system32\DRIVERS\WlanBZXP.sys

F7740000 - \SystemRoot\system32\drivers\lvusbsta.sys

F3A67000 - \SystemRoot\system32\DRIVERS\LV302AV.SYS

F7750000 - \SystemRoot\system32\DRIVERS\STREAM.SYS

F7ACC000 - \SystemRoot\system32\DRIVERS\lv302af.sys

F7760000 - \SystemRoot\system32\drivers\usbaudio.sys

F39AF000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F7ADE000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \SystemRoot\System32\win32k.sys

F7958000 - \SystemRoot\System32\watchdog.sys

F67CC000 - \SystemRoot\System32\drivers\Dxapi.sys

BF9C1000 - \SystemRoot\System32\drivers\dxg.sys

F7B3B000 - \SystemRoot\System32\drivers\dxgthk.sys

BF9D3000 - \SystemRoot\System32\nv4_disp.dll

BFFA0000 - \SystemRoot\System32\ATMFD.DLL

BAD14000 - \SystemRoot\system32\DRIVERS\ndisuio.sys

BA392000 - \SystemRoot\System32\Drivers\aswMon2.SYS

BA10D000 - \SystemRoot\system32\DRIVERS\mrxdav.sys

BA0D0000 - \SystemRoot\system32\drivers\wdmaud.sys

BA2E2000 - \SystemRoot\system32\drivers\sysaudio.sys

F7AD8000 - \SystemRoot\System32\Drivers\ParVdm.SYS

B9E86000 - \SystemRoot\System32\Drivers\HTTP.sys

B9E0B000 - \SystemRoot\system32\DRIVERS\srv.sys

F78A0000 - \??\C:\WINDOWS\system32\drivers\LVPrcMon.sys

B9A5B000 - \SystemRoot\System32\Drivers\aswRdr.SYS

F78F8000 - \SystemRoot\System32\Drivers\ZDPSp50.sys

B7AFD000 - \SystemRoot\system32\drivers\kmixer.sys

F7B73000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys


Total number of drivers = 124


Liste des programmes installes



7-Zip 4.42

ACDSee for PENTAX 2.0

Adobe Common File Installer

Adobe Reader 7.0.9 - Français

Assistant de connexion Windows Live

Athlon 64 Processor Driver

avast! Antivirus

AVG Anti-Spyware 7.5

Calendrier Xtra v9.006

CCleaner (remove only)

CDex extraction audio


DirectVobSub (remove only)

DivxToDVD 1.99.24

EPSON Logiciel imprimante


Google Earth

HijackThis 2.0.2

J2SE Runtime Environment 5.0 Update 10

J2SE Runtime Environment 5.0 Update 11

J2SE Runtime Environment 5.0 Update 8

J2SE Runtime Environment 5.0 Update 9

Java 6 Update 3

K-Lite Codec Pack 2.72 Full

Lecteur Windows Media 10

LimeWire 4.14.10


Logiciel QuickCam de Logitech

Logitech Desktop Messenger

Ma Cuisine Lapeyre

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft .NET Framework 1.1 Hotfix (KB886903)

Microsoft .NET Framework 2.0

Microsoft .NET Framework 2.0

Microsoft .NET Framework 2.0 Language Pack - FRA

Microsoft .NET Framework 3.0

Microsoft .NET Framework 3.0

Microsoft .NET Framework 3.0 French Language Pack

Microsoft Office Professional Edition 2003

Microsoft Visual C++ 2005 Redistributable

Mise à jour de sécurité pour Windows XP (KB896423)

Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA

Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0

Mozilla Firefox (1.5)

NVIDIA Drivers 2.0

Orange Plug-in messagerie vocale 888

PC VGA Camera

PC VGA Camera

Programme de gestion Camera de Logitech®


Sagem Wi-Fi 11g USB adapter (driver)

Sagem Wi-Fi 11g USB adapter (utility)

Security Update for CAPICOM (KB931906)

Security Update for CAPICOM (KB931906)

Security Update for Microsoft .NET Framework 2.0 (KB922770)

Security Update pour Microsoft .NET Framework 2.0 (KB917283)


Spybot - Search & Destroy 1.4

Ultra AVI Converter 4.1.0725

VideoLAN VLC media player 0.8.5

VSO Image Resizer 1.3.3

WebFldrs XP

Windows Communication Foundation

Windows Communication Foundation Language Pack - FRA

Windows Genuine Advantage Notifications (KB905474)

Windows Genuine Advantage Validation Tool (KB892130)

Windows Genuine Advantage Validation Tool (KB892130)

Windows Installer 3.1 (KB893803)

Windows Live Messenger

Windows Media Format 11 runtime

Windows Media Format Runtime

Windows Media Player 11

Windows Presentation Foundation

Windows Presentation Foundation Language Pack (FRA)

Windows Workflow Foundation

Windows Workflow Foundation FR Language Pack

XML Paper Specification Shared Components Language Pack 1.0

XML Paper Specification Shared Components Pack 1.0




Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 34A7-5CD5


Répertoire de C:\Program Files


05/01/2008 21:09 <REP> .

05/01/2008 21:09 <REP> ..

14/08/2006 08:42 <REP> 7-Zip

04/05/2007 10:03 <REP> ACD Systems

22/10/2007 16:51 <REP> Adobe

23/10/2007 08:22 <REP> AKVIS

14/08/2006 08:42 <REP> Alwil Software

27/08/2006 22:08 <REP> AMD

02/10/2006 15:58 <REP> BSD Concept

31/12/2007 23:16 <REP> Calendrier

23/07/2007 08:44 <REP> CCleaner

22/07/2007 21:07 <REP> CCleaner(2)

22/07/2007 21:08 <REP> CDex_150

08/08/2006 11:26 <REP> ComPlus Applications

25/07/2007 20:33 <REP> Crypto

01/08/2007 09:56 <REP> DirectVobSub

22/07/2007 21:07 <REP> DivX

18/10/2007 15:29 <REP> Efface Historique 21

19/12/2007 20:15 <REP> eMule

30/04/2007 20:28 <REP> EPSON

22/12/2007 09:10 <REP> Fichiers communs

16/05/2007 17:46 <REP> Google

31/12/2007 15:30 <REP> Grisoft

19/12/2007 20:14 <REP> HardwareDetection

06/01/2008 11:38 <REP> Incomplete

15/12/2007 19:47 <REP> INNOVA-engineering GmbH

06/01/2008 10:20 <REP> Internet Explorer

31/10/2007 17:43 <REP> IrfanView

30/11/2007 10:37 <REP> Java

19/08/2006 15:23 <REP> K-Lite Codec Pack

06/05/2007 16:38 <REP> Lavalys

05/08/2007 14:42 <REP> Lavasoft

06/01/2008 11:37 <REP> LimeWire

02/09/2006 16:02 <REP> Logitech

19/12/2007 20:15 <REP> MaCuisineLapeyre

01/08/2007 10:13 <REP> Media Player Classic

15/12/2007 20:01 <REP> Messenger

20/05/2007 17:59 <REP> MessengerSkinner

02/01/2008 18:53 <REP> Microsoft CAPICOM

08/08/2006 11:29 <REP> microsoft frontpage

21/08/2006 14:03 <REP> Microsoft Office

06/12/2007 15:59 <REP> Microsoft SQL Server Compact Edition

21/08/2006 14:04 <REP> Microsoft.NET

08/08/2006 11:27 <REP> Movie Maker

16/05/2007 17:48 <REP> Mozilla Firefox

04/04/2007 10:12 <REP> MSBuild

08/09/2006 17:42 <REP> MSN

08/08/2006 11:25 <REP> MSN Gaming Zone

05/01/2008 21:00 <REP> MSN Messenger

20/05/2007 17:39 <REP> Navilog1

08/08/2006 11:27 <REP> NetMeeting

09/06/2007 17:38 <REP> NETPLANNING

08/08/2006 11:25 <REP> Online Services

14/08/2006 08:48 <REP> 2.0

28/06/2007 19:54 <REP> Orange

05/01/2008 21:03 <REP> Outlook Express

25/08/2006 17:26 <REP> PC VGA Camera

01/04/2007 17:05 <REP> QuickTime

04/04/2007 10:09 <REP> Reference Assemblies

02/06/2007 16:31 <REP> RegCleaner

13/04/2007 17:52 <REP> RegistrySmart

14/12/2006 15:59 <REP> Repertoire

10/08/2007 11:08 <REP> SAGEM

10/08/2007 11:08 <REP> SAGEM WiFi manager

09/06/2007 18:02 <REP> SAGEM(2)

28/12/2006 10:14 <REP> SCalc

01/09/2006 17:47 <REP> Securitoo

08/08/2006 11:28 <REP> Services en ligne

22/10/2007 20:31 <REP> Skype

12/06/2007 16:37 <REP> SlySoft

23/07/2007 09:19 <REP> Spybot - Search & Destroy

31/12/2007 17:34 <REP> Trend Micro

04/08/2007 06:31 <REP> Ultra AVI Converter

06/01/2008 19:18 <REP> Unlocker

14/08/2006 08:52 <REP> VideoLAN

22/10/2007 20:29 <REP> Visicom Media

17/10/2007 09:14 <REP> vso

09/06/2007 21:06 <REP> Wanadoo

14/12/2006 14:55 <REP> WestByte

09/06/2007 17:38 <REP> Winamp

03/01/2008 17:13 <REP> Windows Live

20/12/2006 13:22 <REP> Windows Live Safety Center

04/04/2007 10:08 <REP> Windows Media Connect 2

05/01/2008 21:03 <REP> Windows Media Player

08/08/2006 11:25 <REP> Windows NT

08/08/2006 11:29 <REP> xerox

23/07/2007 09:02 <REP> Yahoo!

0 fichier(s) 0 octets

87 Rép(s) 35 323 539 456 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 34A7-5CD5


Répertoire de C:\Program Files\fichiers communs


22/12/2007 09:10 <REP> .

22/12/2007 09:10 <REP> ..

04/05/2007 10:03 <REP> ACD Systems

22/10/2007 16:51 <REP> Adobe

21/08/2006 15:25 <REP> Adobe Systems Shared

12/06/2007 16:58 <REP> AVSMedia

12/09/2006 16:46 <REP> Borland Shared

21/08/2006 14:03 <REP> DESIGNER

24/04/2007 15:27 <REP> InstallShield

29/08/2006 18:00 <REP> Java

02/09/2006 16:03 <REP> Logitech

15/12/2007 21:04 <REP> Microsoft Shared

08/08/2006 11:27 <REP> MSSoap

22/12/2007 09:10 <REP> ODBC

25/08/2006 17:26 <REP> PCCamera

10/03/2007 18:48 <REP> Services

08/08/2006 13:18 <REP> SpeechEngines

05/01/2008 21:03 <REP> System

0 fichier(s) 0 octets

18 Rép(s) 35 323 535 360 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 34A7-5CD5


Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders


21/08/2006 14:03 <REP> .

21/08/2006 14:03 <REP> ..

21/08/2006 14:03 <REP> 1033

21/08/2006 14:03 <REP> 1036

11/07/2003 09:15 1 292 872 MSONSEXT.DLL

15/07/2003 05:52 35 896 MSOSV.DLL

03/06/1999 11:09 122 937 MSOWS409.DLL

07/03/2001 06:00 127 033 MSOWS40c.DLL

11/07/2003 01:25 80 448 PKMWS.DLL

5 fichier(s) 1 659 186 octets

4 Rép(s) 35 323 535 360 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 34A7-5CD5


Répertoire de C:\


31/10/2005 16:56 700 416 StubInstaller.exe

1 fichier(s) 700 416 octets

0 Rép(s) 35 323 535 360 octets libres





c:\Documents and Settings\x\.housecall6.6\getMac.exe

c:\Documents and Settings\x\.housecall6.6\patch.exe

c:\Documents and Settings\x\.housecall6.6\tsc.exe

c:\Documents and Settings\x\.limewire\.NetworkShare\LimeWireWin4.14.12.exe

c:\Documents and Settings\x\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe

c:\Documents and Settings\x\Application Data\Microsoft\Installer\{B96DB037-DBEA-4186-9081-9CBD537F82E8}\ARPPRODUCTICON.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\catchme.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\diff.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\dumphive.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\find2.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\Fport.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\grep.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\gzip.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\KProcCheck.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\LFiles.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\md5sums.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\pslist.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\sigcheck.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\streams.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\swreg.exe

c:\Documents and Settings\x\Bureau\DiagHelp\DiagHelp\tar.exe

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\checkup.exe

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\checkupsvc.exe

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\Patch.exe

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\TSC.EXE

c:\Documents and Settings\x\Mes documents\cldxtra.exe

c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll

c:\Documents and Settings\x\Application Data\Microsoft\IdentityCRL\PROD\ppcrlconfig.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\dllTSCLIBMT.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\mfc80u.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\msvcp80.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\msvcr80.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\svc_au.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\svc_ec.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\svc_ms.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\svc_shm.dll

c:\Documents and Settings\xLocal Settings\Application Data\Trend Micro\HCMS\checkup\fr\svc_ss.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\svc_tsc.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\svc_vs.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\tm_pccchk.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\ui_ms.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\BPMNT.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\ciussi32.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\dllTSCLIBMT.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\patchbld.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\patchw32.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\ssapi32.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\tm_tsc.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\TmUpdate.dll

c:\Documents and Settings\x\Local Settings\Application Data\Trend Micro\HCMS\checkup\fr\components\vsapi32.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll


****** Fin du rapport DiagHelp

Veuillez svp envoyer le fichier C:\upload_moi_FAMILLE-00E6B6F.tar.gz a l'adresse

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...