Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés


salut à tous, mon ordi est infecté par le virus trojan vundo.

L'ordi démarre tout seul.

Je n'arrive pas en m'en séparer.

quelqu'un peut m'aider ?

Merci par avance.


  • Modérateurs

Bonjour leredge :P


Messages: 2
Bienvenue sur les forums de Zebulon.


Quelques liens pour t'aider à commencer :

Commence par ceci je te prie :


Télécharge HijackThisV2 sur ton bureau.

  • Double-clique sur HJTInstall.exe et suis les instructions d'installation.
  • Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici
  • Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile.
  • A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite.
  • Poste le rapport généré sur le forum.

Je ferme l'autre sujet où tu n'avais pas eu de réponses. A bientôt.

Bonjour leredge :P


Bienvenue sur les forums de Zebulon.


Quelques liens pour t'aider à commencer :

Commence par ceci je te prie :


Télécharge HijackThisV2 sur ton bureau.

  • Double-clique sur HJTInstall.exe et suis les instructions d'installation.
  • Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici
  • Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile.
  • A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite.
  • Poste le rapport généré sur le forum.

Je ferme l'autre sujet où tu n'avais pas eu de réponses. A bientôt.



Bonjour gof,


Merci pour ta réponse et à bientôt.


Voici ci-dessous le rapport hijackthis. Une précision, j'ai essayé de m'en sortir tour seul sans s'y parvenir. C'est pour cette raison que ce rapport date du 12.01.08.


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 07:50:12, on 12/01/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Boot mode: Normal


Running processes:










C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe




C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe



C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe


C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe


C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe



c:\program files\lenovo\system update\suservice.exe

C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe



C:\Program Files\Lenovo\Client Security Solution\tvttcsd.exe

C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe

C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe

C:\Program Files\Lenovo\Rescue and Recovery\ADM\IUService.exe

C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe

C:\Program Files\Fichiers communs\Lenovo\Logger\logmon.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe


C:\Program Files\Lenovo\Client Security Solution\cssauth.exe



C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe


C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe


C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe

C:\Program Files\Lenovo\NPDIRECT\TPFNF7SP.exe

C:\Program Files\Lenovo\AwayTask\AwaySch.EXE

C:\Program Files\ThinkVantage\AMSG\Amsg.exe

C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe

C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe

C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe

C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.exe

C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\Program Files\ThinkPad\UltraNav Wizard\UNavTray.EXE

C:\Program Files\Lenovo\SafeGuard PrivateDisk\pdservice.exe




C:\Program Files\iTunes\iTunesHelper.exe





C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe

C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe


C:\Program Files\ZoneAlarm\zlclient.exe


C:\Program Files\Microsoft ActiveSync\Wcescomm.exe

C:\Program Files\Free Download Manager\fum\fum.exe

C:\Program Files\Picasa2\PicasaMediaDetector.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe



C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Program Files\Winamp\winamp.exe



C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe

C:\Program Files\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll

O2 - BHO: CPwmIEBrowserHelper Object - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll

O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll

O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor

O4 - HKLM\..\Run: rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [TpShocks] TpShocks.exe

O4 - HKLM\..\Run: [TPHOTKEY] C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe

O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"

O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper

O4 - HKLM\..\Run: [TPFNF7] C:\Program Files\Lenovo\NPDIRECT\TPFNF7SP.exe /r

O4 - HKLM\..\Run: [AwaySch] C:\Program Files\Lenovo\AwayTask\AwaySch.EXE

O4 - HKLM\..\Run: [AMSG] C:\Program Files\ThinkVantage\AMSG\Amsg.exe

O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe

O4 - HKLM\..\Run: [TP4EX] tp4ex.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [PDService.exe] "C:\Program Files\Lenovo\SafeGuard PrivateDisk\pdservice.exe"

O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\THINKV~2\PrdCtr\LPMGR.exe

O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe


O4 - HKLM\..\Run: [cssauth] "C:\Program Files\Lenovo\Client Security Solution\cssauth.exe" silent

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [ACTray] C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe

O4 - HKLM\..\Run: [ACWLIcon] C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [spyHunter Security Suite] C:\Program Files\Enigma Software Group\SpyHunter\SpyHunter3.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"

O4 - HKCU\..\Run: [Free Upload Manager] "C:\Program Files\Free Download Manager\fum\fum.exe" -autorun

O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: BTTray.lnk = ?

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm

O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm

O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm

O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm

O9 - Extra button: (no name) - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll

O9 - Extra 'Tools' menuitem: ThinkVantage Password Manager... - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6CCE3920-3183-4B3D-808A-B12EB769DE12} (CSS Web Installer Class) -

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -

O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) -

O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)

O20 - Winlogon Notify: AwayNotify - C:\Program Files\Lenovo\AwayTask\AwayNotify.dll

O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe

O23 - Service: Atheros Configuration Service (acs) - Atheros - C:\WINDOWS\system32\acs.exe

O23 - Service: Access Connections Main Service (AcSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe

O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Service de base IPS (IPSSVC) - Lenovo Group Limited - C:\WINDOWS\system32\IPSSVC.EXE

O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)

O23 - Service: System Update (SUService) - Lenovo Group Limited - c:\program files\lenovo\system update\suservice.exe

O23 - Service: ThinkVantage Registry Monitor Service - Unknown owner - C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe

O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe

O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe

O23 - Service: TSS Core Service (TSSCoreService) - IBM - C:\Program Files\Lenovo\Client Security Solution\tvttcsd.exe

O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe

O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe

O23 - Service: tvtnetwk - Unknown owner - C:\Program Files\Lenovo\Rescue and Recovery\ADM\IUService.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



End of file - 15914 bytes

  • Modérateurs

Bonjour leredge :P


Suis les consignes suivantes je te prie :


Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

  • Double-clique VundoFix.exe afin de le lancer
  • Clique sur le bouton Scan for Vundo
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
  • Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
  • Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".



Télécharge de Malekal_morte sur ton bureau.

  • Décompresse le, sur ton bureau par exemple.
  • Un nouveau dossier chercher va être créé DiagHelp.
  • Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître)
  • Une fenêtre va s'ouvrir, choisis l'option 1
  • L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
  • Copie/colle le contenu du bloc-note qui s'ouvre et joins le à ta prochaine réponse.

A bientôt.

Bonjour leredge :P


Suis les consignes suivantes je te prie :


Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

  • Double-clique VundoFix.exe afin de le lancer
  • Clique sur le bouton Scan for Vundo
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
  • Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
  • Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

Télécharge de Malekal_morte sur ton bureau.

  • Décompresse le, sur ton bureau par exemple.
  • Un nouveau dossier chercher va être créé DiagHelp.
  • Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître)
  • Une fenêtre va s'ouvrir, choisis l'option 1
  • L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
  • Copie/colle le contenu du bloc-note qui s'ouvre et joins le à ta prochaine réponse.

A bientôt.





Salut Gof,


voici le rapport de hijackthis, n'ayant pas trouver ce virus trojan dénommé vundo. Aussi, le rapport de diaghelp. Pour info., au cours de sa procédure Antivir à trouver un autre virus trojan "horse" par l'execution du fichier bohtbefj.dll


Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:10:26, on 16/01/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Boot mode: Normal


Running processes:










C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe




C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe


C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe


C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe


C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe


C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe


c:\program files\lenovo\system update\suservice.exe

C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe



C:\Program Files\Lenovo\Client Security Solution\tvttcsd.exe

C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe

C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe

C:\Program Files\Lenovo\Rescue and Recovery\ADM\IUService.exe

C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe

C:\Program Files\Fichiers communs\Lenovo\Logger\logmon.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe


C:\Program Files\ThinkPad\ConnectUtilities\SvcGuiHlpr.exe


C:\Program Files\Lenovo\Client Security Solution\cssauth.exe



C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe


C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe

C:\Program Files\Lenovo\HOTKEY\TPONSCR.exe

C:\Program Files\Lenovo\PkgMgr\HOTKEY_1\TpScrex.exe

C:\Program Files\Lenovo\NPDIRECT\TPFNF7SP.exe

C:\Program Files\Lenovo\AwayTask\AwaySch.EXE

C:\Program Files\ThinkVantage\AMSG\Amsg.exe

C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe

C:\Program Files\Lenovo\Client Security Solution\tvtpwm_tray.exe

C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe

C:\Program Files\Analog Devices\Core\smax4pnp.exe

C:\Program Files\Lenovo\SafeGuard PrivateDisk\pdservice.exe




C:\Program Files\iTunes\iTunesHelper.exe





C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe

C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe


C:\Program Files\ZoneAlarm\zlclient.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe


C:\Program Files\Microsoft ActiveSync\Wcescomm.exe

C:\Program Files\Free Download Manager\fum\fum.exe

C:\Program Files\Picasa2\PicasaMediaDetector.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe


C:\Program Files\ThinkPad\Bluetooth Software\BTTray.exe


C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe


C:\Program Files\OO Software\Defrag Professional\oodcnt.exe



C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Winamp\winamp.exe


C:\Program Files\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll

O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll

O2 - BHO: CPwmIEBrowserHelper Object - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll

O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll

O4 - HKLM\..\Run: [PWRMGRTR] rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL,PwrMgrBkGndMonitor

O4 - HKLM\..\Run: rundll32 C:\PROGRA~1\ThinkPad\UTILIT~1\BatLogEx.DLL,StartBattLog

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [TpShocks] TpShocks.exe

O4 - HKLM\..\Run: [TPHOTKEY] C:\Program Files\Lenovo\HOTKEY\TPOSDSVC.exe

O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"

O4 - HKLM\..\Run: [TPKMAPHELPER] C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper

O4 - HKLM\..\Run: [TPFNF7] C:\Program Files\Lenovo\NPDIRECT\TPFNF7SP.exe /r

O4 - HKLM\..\Run: [AwaySch] C:\Program Files\Lenovo\AwayTask\AwaySch.EXE

O4 - HKLM\..\Run: [AMSG] C:\Program Files\ThinkVantage\AMSG\Amsg.exe

O4 - HKLM\..\Run: [TVT Scheduler Proxy] C:\Program Files\Fichiers communs\Lenovo\Scheduler\scheduler_proxy.exe

O4 - HKLM\..\Run: [TP4EX] tp4ex.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [PDService.exe] "C:\Program Files\Lenovo\SafeGuard PrivateDisk\pdservice.exe"

O4 - HKLM\..\Run: [LPManager] C:\PROGRA~1\THINKV~2\PrdCtr\LPMGR.exe

O4 - HKLM\..\Run: [EZEJMNAP] C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe


O4 - HKLM\..\Run: [cssauth] "C:\Program Files\Lenovo\Client Security Solution\cssauth.exe" silent

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [ACTray] C:\Program Files\ThinkPad\ConnectUtilities\ACTray.exe

O4 - HKLM\..\Run: [ACWLIcon] C:\Program Files\ThinkPad\ConnectUtilities\ACWLIcon.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"

O4 - HKCU\..\Run: [Free Upload Manager] "C:\Program Files\Free Download Manager\fum\fum.exe" -autorun

O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: BTTray.lnk = ?

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\ThinkPad\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm

O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm

O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm

O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm

O9 - Extra button: (no name) - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll

O9 - Extra 'Tools' menuitem: ThinkVantage Password Manager... - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Program Files\Lenovo\Client Security Solution\tvtpwm_ie_com.dll

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O16 - DPF: {6CCE3920-3183-4B3D-808A-B12EB769DE12} (CSS Web Installer Class) -

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -

O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) -

O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) -

O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)

O20 - Winlogon Notify: AwayNotify - C:\Program Files\Lenovo\AwayTask\AwayNotify.dll

O23 - Service: Ac Profile Manager Service (AcPrfMgrSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcPrfMgrSvc.exe

O23 - Service: Atheros Configuration Service (acs) - Atheros - C:\WINDOWS\system32\acs.exe

O23 - Service: Access Connections Main Service (AcSvc) - Lenovo - C:\Program Files\ThinkPad\ConnectUtilities\AcSvc.exe

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\ThinkPad\Bluetooth Software\bin\btwdins.exe

O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: ThinkPad PM Service (IBMPMSVC) - Lenovo - C:\WINDOWS\system32\ibmpmsvc.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Service de base IPS (IPSSVC) - Lenovo Group Limited - C:\WINDOWS\system32\IPSSVC.EXE

O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe

O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)

O23 - Service: System Update (SUService) - Lenovo Group Limited - c:\program files\lenovo\system update\suservice.exe

O23 - Service: ThinkVantage Registry Monitor Service - Unknown owner - C:\Program Files\Fichiers communs\Lenovo\tvt_reg_monitor_svc.exe

O23 - Service: ThinkPad HDD APS Logging Service (TPHDEXLGSVC) - Lenovo. - C:\WINDOWS\System32\TPHDEXLG.exe

O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe

O23 - Service: TSS Core Service (TSSCoreService) - IBM - C:\Program Files\Lenovo\Client Security Solution\tvttcsd.exe

O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Program Files\Lenovo\Rescue and Recovery\rrservice.exe

O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Program Files\Fichiers communs\Lenovo\Scheduler\tvtsched.exe

O23 - Service: tvtnetwk - Unknown owner - C:\Program Files\Lenovo\Rescue and Recovery\ADM\IUService.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



End of file - 16449 bytes














DiagHelp version v1.4 -

excute le 17/01/2008 à 5:11:08,03



Liste des derniers fichies modifies/crees dans windir\system32 et prefetch

C:\WINDOWS\prefetch\ -->17/01/2008 05:11:04

C:\WINDOWS\prefetch\ -->17/01/2008 05:10:55

C:\WINDOWS\prefetch\ -->17/01/2008 05:09:40

C:\WINDOWS\prefetch\ -->17/01/2008 05:08:50

C:\WINDOWS\prefetch\ -->17/01/2008 05:03:29

C:\WINDOWS\prefetch\ -->17/01/2008 05:01:36

C:\WINDOWS\prefetch\ -->17/01/2008 05:00:46

C:\WINDOWS\prefetch\ -->17/01/2008 04:59:26

C:\WINDOWS\prefetch\ -->17/01/2008 04:59:11

C:\WINDOWS\prefetch\ -->17/01/2008 04:59:11


C:\WINDOWS\System32\drivers\fidbox.idx -->16/01/2008 08:50:59

C:\WINDOWS\System32\drivers\fidbox.dat -->16/01/2008 08:50:59

C:\WINDOWS\System32\drivers\avipbb.sys -->12/01/2008 13:48:59

C:\WINDOWS\System32\drivers\klin.dat -->05/01/2008 14:43:20

C:\WINDOWS\System32\drivers\klick.dat -->05/01/2008 14:43:20

C:\WINDOWS\System32\drivers\aswmon.sys -->04/12/2007 15:56:02

C:\WINDOWS\System32\drivers\aswmon2.sys -->04/12/2007 15:55:46


C:\WINDOWS\System32\TPAPSLOG.LOG -->17/01/2008 04:59:20

C:\WINDOWS\System32\wpa.dbl -->17/01/2008 04:56:10

C:\WINDOWS\System32\PROCDB.INI -->17/01/2008 04:55:16

C:\WINDOWS\System32\vsconfig.xml -->17/01/2008 04:55:15

C:\WINDOWS\System32\TPHDLOG0.LOG -->17/01/2008 04:54:55

C:\WINDOWS\System32\IPSCtrl.INI -->17/01/2008 04:54:45

C:\WINDOWS\System32\PerfStringBackup.INI -->15/01/2008 14:01:53

C:\WINDOWS\System32\perfh00C.dat -->15/01/2008 14:01:53

C:\WINDOWS\System32\perfh009.dat -->15/01/2008 14:01:53

C:\WINDOWS\System32\perfc00C.dat -->15/01/2008 14:01:53

C:\WINDOWS\System32\perfc009.dat -->15/01/2008 14:01:53

C:\WINDOWS\System32\CONFIG.NT -->13/01/2008 22:42:32

C:\WINDOWS\System32\EGATHDRV.SYS -->13/01/2008

C:\WINDOWS\System32\encobject.dat -->12/01/2008 20:58:40

C:\WINDOWS\System32\OODBS.lor -->12/01/2008 11:41:03

C:\WINDOWS\System32\AUTOEXEC.NT -->12/01/2008 10:27:21

C:\WINDOWS\System32\zllictbl.dat -->11/01/2008 02:24:06

C:\WINDOWS\System32\tmp.txt -->08/01/2008 00:49:26

C:\WINDOWS\System32\tmp.reg -->08/01/2008 00:49:26

C:\WINDOWS\System32\IEDFix.exe -->20/12/2007 23:11:52

C:\WINDOWS\System32\TZLog.log -->12/12/2007 12:36:42

C:\WINDOWS\System32\aswBoot.exe -->04/12/2007 14:04:28

C:\WINDOWS\System32\AvastSS.scr -->04/12/2007 13:54:04

C:\WINDOWS\System32\tzchange.exe -->13/11/2007 12:31:11

C:\WINDOWS\System32\lsasrv.dll -->07/11/2007 10:50:06


C:\WINDOWS\setupapi.log -->17/01/2008 04:59:10

C:\WINDOWS\QTFont.qfn -->17/01/2008 04:57:10

C:\WINDOWS\WindowsUpdate.log -->17/01/2008 04:55:55

C:\WINDOWS\wiadebug.log -->17/01/2008 04:54:53

C:\WINDOWS\wiaservc.log -->17/01/2008 04:54:52

C:\WINDOWS.log -->17/01/2008 04:54:33

C:\WINDOWS\bootstat.dat -->17/01/2008 04:54:31

C:\WINDOWS\SchedLgU.Txt -->17/01/2008 04:30:08

C:\WINDOWS\setuplog.txt -->15/01/2008 18:10:39

C:\WINDOWS\ntbtlog.txt -->15/01/2008 13:59:19

C:\WINDOWS\QTFont.for -->13/01/2008 04:45:21

C:\WINDOWS\setupact.log -->12/01/2008 11:26:08

C:\WINDOWS\x -->12/01/2008 10:30:50

C:\WINDOWS\system.ini -->12/01/2008 10:27:21

C:\WINDOWS\AvxOnline.log -->12/01/2008 07:27:51



Verified: Signed


Verified: Signed


Verified: Signed


Verified: Signed


Verified: Signed


Verified: Signed


Verified: Signed



ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals -



explorer.exe pid: 3904

Command line: C:\WINDOWS\Explorer.EXE


Base Size Version Path

0x44080000 0xcf000 7.00.6000.16574 C:\WINDOWS\system32\WININET.dll

0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll

0x43e00000 0x45000 7.00.6000.16574 C:\WINDOWS\system32\iertutil.dll

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

0x44160000 0x127000 7.00.6000.16574 C:\WINDOWS\system32\urlmon.dll

0x44360000 0x5cd000 7.00.6000.16574 C:\WINDOWS\system32\ieframe.dll

0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll

0x442b0000 0x3c000 7.00.6000.16574 C:\WINDOWS\system32\webcheck.dll

0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll

0x10000000 0x11000 5.01.0000.3100 C:\WINDOWS\system32\btncopy.dll

0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll

0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll

0x00c90000 0x33000 1.00.0000.0000 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL

0x5f800000 0xf2000 6.02.8071.0000 C:\WINDOWS\system32\MFC42u.DLL

0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL

0x00c70000 0xc000 C:\PROGRA~1\ThinkPad\UTILIT~1\FR\PWRMGRRT.DLL

0x00dd0000 0x12000 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRIF.DLL

0x00e00000 0x7000 1.53.0000.0001 C:\WINDOWS\system32\Sensor.dll

0x63000000 0x14000 7.05.0017.0024 C:\WINDOWS\system32\SynTPFcs.dll

0x02580000 0x96000 2.00.0000.0000 C:\Program Files\Lenovo\Client Security Solution\tvtpwm_windows_hook.dll

0x01390000 0x15000 5.01.0000.3100 C:\WINDOWS\system32\btmmhook.dll

0x01200000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll

0x027e0000 0x11a000 1.05.0000.0008 C:\PROGRA~1\SPYBOT~1\SDHelper.dll

0x01ae0000 0x1c000 5.20.0019.0000 C:\WINDOWS\System32\DLA\DLASHX_W.DLL

0x01de0000 0xf000 5.20.0019.0000 C:\WINDOWS\system32\DLAAPI_W.DLL

0x02fe0000 0x9c000 5.20.0019.0000 C:\WINDOWS\System32\DLA\DLACResW.dll

0x6d7c0000 0x79000 6.00.0020.0006 C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll

0x7c340000 0x56000 7.10.3052.0004 C:\Program Files\Java\jre1.6.0_02\bin\MSVCR71.dll

0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll

0x24000000 0x7000 5.00.0006.8903 C:\PROGRA~1\ZONEAL~1\MAILFR~1\mlfhook.dll

0x3c000000 0xf1000 5.00.0006.8903 C:\PROGRA~1\ZONEAL~1\MAILFR~1\mlfoshim.dll

0x621f0000 0x1f000 1.00.2536.0000 C:\WINDOWS\system32\MAPI32.dll

0x00a60000 0x15000 5.00.0006.8903 C:\PROGRA~1\ZONEAL~1\MAILFR~1\crsrpt.dll

0x7c080000 0x77000 7.00.9466.0000 C:\PROGRA~1\ZONEAL~1\MAILFR~1\MSVCP70.dll

0x7c000000 0x54000 7.00.9466.0000 C:\PROGRA~1\ZONEAL~1\MAILFR~1\MSVCR70.dll

0x5c3b0000 0xb5000 1.00.0000.5325 c:\windows\srchasst\srchui.dll

0x74bf0000 0x2c000 4.02.5406.0000 C:\WINDOWS\system32\OLEACC.dll

0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll

0x5c480000 0x12000 1.00.0000.5325 c:\windows\srchasst\srchctls.dll

0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll

0x02b90000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x60510000 0x18000 2.00.50727.0042 C:\WINDOWS\system32\dfshim.dll

0x79000000 0x45000 2.00.50727.0253 C:\WINDOWS\system32\mscoree.dll

0x5a500000 0x50000 8.05.1302.1018 C:\Program Files\Windows Live\Messenger\fsshext.8.5.1302.1018.dll

0x01f00000 0xf000 C:\Program Files\ThinkPad\Bluetooth Software\btkeyind.dll

0x03a90000 0x9e000 2.00.0000.0000 C:\Program Files\Lenovo\Client Security Solution\tvtpwm_keyboard_hook.dll

0x03b30000 0x1d7000 2.00.0000.0000 C:\Program Files\Lenovo\Client Security Solution\tvt_passwordmanager.dll

0x03d10000 0xa8000 1.10.0051.0000 C:\Program Files\Fichiers communs\Lenovo\tvt_banner.dll

0x01f60000 0x11000 C:\Program Files\Lenovo\HOTKEY\hkvolkey.dll

0x04cb0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll

0x04d10000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA

0x52200000 0xb000 7.00.0362.0000 C:\Program Files\ZoneAlarm\zlavscan.dll

0x035d0000 0x4000 5.03.0017.0000 C:\Program Files\ZoneAlarm\zlavscan_Loc040c.dll

0x04d60000 0x2c000 C:\Program Files\WinRAR\rarext.dll

0x05190000 0x11000 7.00.0000.0010 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll

0x051b0000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL

0x5d360000 0xf000 7.10.6030.0000 C:\WINDOWS\system32\MFC71FRA.DLL

0x1c600000 0x7000 1.19.0000.0001 C:\Program Files\Lenovo\SafeGuard PrivateDisk\pdshell.dll

0x1c000000 0xe6000 1.19.0000.0002 C:\Program Files\Lenovo\SafeGuard PrivateDisk\PDLib.dll

0x7c3c0000 0x7c000 7.10.6030.0000 C:\WINDOWS\system32\MSVCP71.dll

0x053e0000 0x138000 1.19.0000.0001 C:\Program Files\Lenovo\SafeGuard PrivateDisk\PDLib040c.dll

0x03a80000 0x3000 1.19.0000.0001 C:\Program Files\Lenovo\SafeGuard PrivateDisk\PDShell040c.dll

0x64f00000 0x12000 4.07.1098.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll

0x5b660000 0xd000 6.00.3800.2180 C:\WINDOWS\system32\twext.dll


ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals -



winlogon.exe pid: 300

Command line: winlogon.exe


Base Size Version Path

0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll

0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll

0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x30e30000 0x9a000 5.06.0002.3649 C:\WINDOWS\system32\vrlogon.dll

0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll

0x10000000 0x8f000 1.02.0058.0000 C:\WINDOWS\system32\tvt_gina.dll

0x00ce0000 0x21a000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\css_gina_plugin.dll

0x00f00000 0xd9000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\css_wait_bar.dll

0x01090000 0x40000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\cssuserdatadispatcher.dll

0x010d0000 0x1ce000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\csswait.dll

0x012a0000 0xa8000 1.10.0051.0000 C:\Program Files\Fichiers communs\Lenovo\tvt_banner.dll

0x01350000 0x107000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\cssdlgpwentry.dll

0x01460000 0x10f000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\dlganswerprompt.dll

0x01570000 0x55000 1.01.0003.0006 C:\Program Files\Lenovo\Client Security Solution\tvttsp.dll

0x015d0000 0xa2000 1.01.0003.0006 C:\Program Files\Lenovo\Client Security Solution\tcsrpc.dll

0x018c0000 0x859000 1.10.0051.0000 C:\Program Files\Fichiers communs\Lenovo\tvt_res.dll

0x7c140000 0x106000 7.10.6030.0000 C:\WINDOWS\system32\MFC71.DLL

0x7c360000 0x56000 7.10.6030.0000 C:\WINDOWS\system32\MSVCR71.dll

0x5d360000 0xf000 7.10.6030.0000 C:\WINDOWS\system32\MFC71FRA.DLL

0x316b0000 0x3c000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\pscssint.dll

0x30000000 0x4b000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\infra.dll

0x31bb0000 0x11000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\VTI.DLL

0x023e0000 0x8000 4.04.0002.0001 C:\Program Files\ThinkPad\ConnectUtilities\ACNotify.dll

0x023f0000 0x23000 4.04.0002.0001 C:\Program Files\ThinkPad\ConnectUtilities\AcSvcStub.dll

0x0a000000 0x2b000 4.04.0002.0001 C:\Program Files\ThinkPad\ConnectUtilities\AcLocSettings.dll

0x7c3c0000 0x7c000 7.10.6030.0000 C:\WINDOWS\system32\MSVCP71.dll

0x02420000 0x16000 4.04.0002.0001 C:\Program Files\ThinkPad\ConnectUtilities\ACHelper.dll

0x02480000 0x1a000 5.06.0002.3649 C:\WINDOWS\system32\psqlpwd.dll

0x31320000 0x115000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\homefus2.dll

0x74da0000 0x6c000 5.30.0023.1228 C:\WINDOWS\system32\RICHED20.DLL

0x30280000 0x30f000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\homepass.dll

0x30680000 0x263000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\bio.dll

0x31690000 0xb000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\ps2css.dll

0x03330000 0xc7000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\remote.dll

0x031e0000 0x7000 C:\Program Files\Lenovo\HOTKEY\tphklock.dll

0x03400000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x30200000 0x5a000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\crypto.dll

0x035a0000 0xd000 2.00.0000.0000 C:\Program Files\Lenovo\AwayTask\AwayNotify.dll



Le volume dans le lecteur C s'appelle Preload

Le numéro de série du volume est C85C-239C


Répertoire de C:\WINDOWS\system32


05/08/2004 13:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 26 073 346 048 octets libres


Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle Preload

Le numéro de série du volume est C85C-239C


Répertoire de C:\WINDOWS\Downloaded Program Files


12/01/2008 06:51 <REP> .

12/01/2008 06:51 <REP> ..

21/03/2002 15:26 815 bitdefender.inf

30/01/2003 16:52 348 160 bitdefender.ocx

05/03/2007 15:57 194 024 cssweb.dll

05/03/2007 15:57 368 cssweb.inf

05/03/2007 15:57 16 872 csswlng.dll

26/01/2006 22:52 65 desktop.ini

25/07/2002 17:13 24 576 dwusplay.dll

25/07/2002 17:13 196 608 dwusplay.exe

23/03/2007 11:17 1 292 erma.inf

12/07/2000 02:02 36 864 fxfileop.dll

27/07/2004 15:48 323 584 isusweb.dll

16/04/2007 21:50 295 muweb.inf

15/06/2007 08:02 632 392 OberonGameHost.dll

15/06/2007 08:01 332 OberonGameHost_dbg.inf

14/02/2007 15:30 144 setup.inf

31/10/2001 10:37 118 uninst.bat

16 fichier(s) 1 776 509 octets


Total des fichiers listés :

16 fichier(s) 1 776 509 octets

2 Rép(s) 26 073 346 048 octets libres


Recherche de rootkit! (Merci S!Ri)


Recherche d'infections connues


Export des clefs sensibles..



Liste des fichiers en exception sur le pare-feu XP SP2


"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:*:Enabled:ActiveSync RAPI Manager"

"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe: Connection Manager"

"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe: Application"

"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Exécuter une DLL en tant qu'application"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"


"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe: RAPI Manager"

"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe: Connection Manager"

"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe: Application"


Export de la clef SharedTaskScheduler



"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"




exports des policies












Export des clefs sensibles..

Rechercher adresses sensibles dans le fichier HOSTS...

catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,

Rootkit scan 2008-01-17 05:13:44

Windows 5.1.2600 Service Pack 2 NTFS


scanning hidden services & system hive ...


IPC error: 2 Le fichier spécifié est introuvable.

scanning hidden registry entries ...





scanning hidden files ...


scan completed successfully

hidden services: 0

hidden files: 0



KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (


Process list by traversal of KiWaitListHead


4 - System

248 - csrss.exe


300 - winlogon.exe

348 - services.exe

360 - lsass.exe

548 - ibmpmsvc.exe

580 - svchost.exe

644 - svchost.exe

692 - svchost.exe

728 - btwdins.exe

776 - DkService.exe

812 - svchost.exe


988 - acs.exe

1024 - sched.exe

1040 - AppleMobileDevi

1096 - vsmon.exe

1248 - ctfmon.exe

1284 - inetinfo.exe

1364 - oodag.exe

1384 - mantispm.exe

1636 - ashServ.exe

1760 - avgnt.exe

1824 - spoolsv.exe

1872 - avguard.exe

2108 - tvt_reg_monitor

2140 - TPHDEXLG.exe

2356 - AcSvc.exe

2400 - AwaySch.EXE

2440 - logmon.exe

2472 - pdservice.exe

2708 - SynTPEnh.exe

2896 - ashMaiSv.exe

3300 - iTunesHelper.ex

3304 - SynTPLpr.exe

3328 - TpShocks.exe

3396 - TPOSDSVC.exe

3464 - ashWebSv.exe

3508 - ACWLIcon.exe

3608 - alg.exe

3648 - Amsg.exe

3788 - ashDisp.exe

3792 - cssauth.exe

3904 - explorer.exe

3944 - zlclient.exe

3996 - winamp.exe

4012 - wmiapsrv.exe

4168 - wcescomm.exe

4216 - fum.exe

4268 - PicasaMediaDete

4320 - TeaTimer.exe

4424 - rapimgr.exe

4480 - BTTray.exe

4812 - BTSTAC~1.EXE

5364 - iPodService.exe

5468 - firefox.exe

5820 - taskmgr.exe

5864 - cmd.exe


Total number of processes = 59

NOTE: Under WinXP, this will not show all processes.


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (


Driver/Module list by traversal of PsLoadedModuleList


804D7000 - \WINDOWS\system32\ntkrnlpa.exe

806E2000 - \WINDOWS\system32\hal.dll

F7ABD000 - \WINDOWS\system32\KDCOM.DLL

F79CD000 - \WINDOWS\system32\BOOTVID.dll

F748D000 - ACPI.sys


F747C000 - pci.sys

F75BD000 - isapnp.sys

F79D1000 - compbatt.sys


F7B85000 - pciide.sys


F745E000 - pcmcia.sys

F75CD000 - MountMgr.sys

F743F000 - ftdisk.sys

F7AC1000 - dmload.sys

F7419000 - dmio.sys

F7845000 - PartMgr.sys

F79D9000 - ACPIEC.sys


F75DD000 - VolSnap.sys

F7401000 - atapi.sys

F7343000 - iaStor.sys

F75ED000 - disk.sys


F7323000 - fltMgr.sys

F7311000 - sr.sys


F760D000 - PxHelp20.sys

F72E4000 - KSecDD.sys

F7257000 - Ntfs.sys

F722A000 - NDIS.sys

F720E000 - kl1.sys

F784D000 - \WINDOWS\system32\DRIVERS\TDI.SYS

F7855000 - ApsHM86.sys

F71FA000 - srescan.sys

F71DE000 - Apsx86.sys

F761D000 - ohci1394.sys

F762D000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS

F71C3000 - Mup.sys

F77BD000 - \SystemRoot\system32\DRIVERS\nic1394.sys

F67C9000 - \SystemRoot\system32\DRIVERS\tunmp.sys

F6002000 - \SystemRoot\system32\DRIVERS\intelppm.sys

F541B000 - \SystemRoot\system32\DRIVERS\igxpmp32.sys

F5407000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

F53E2000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys

F53B7000 - \SystemRoot\system32\DRIVERS\b57xp32.sys

F792D000 - \SystemRoot\system32\DRIVERS\usbuhci.sys

F5394000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS

F7935000 - \SystemRoot\system32\DRIVERS\usbehci.sys

F536C000 - \SystemRoot\system32\drivers\tifm21.sys

F5359000 - \SystemRoot\system32\DRIVERS\sdbus.sys

F5FF2000 - \SystemRoot\system32\DRIVERS\i8042prt.sys

F793D000 - \SystemRoot\system32\DRIVERS\kbdclass.sys

F532D000 - \SystemRoot\system32\DRIVERS\SynTP.sys

F7B15000 - \SystemRoot\system32\DRIVERS\USBD.SYS

F7945000 - \SystemRoot\system32\DRIVERS\mouclass.sys

F794D000 - \SystemRoot\system32\DRIVERS\nscirda.sys

F67C1000 - \SystemRoot\system32\DRIVERS\irenum.sys

F7955000 - \SystemRoot\system32\DRIVERS\atmeltpm.sys

F67B9000 - \SystemRoot\system32\DRIVERS\CmBatt.sys

F67B5000 - \SystemRoot\system32\DRIVERS\ibmpmdrv.sys

F5FE2000 - \SystemRoot\system32\DRIVERS\imapi.sys

F795D000 - \SystemRoot\system32\drivers\iviaspi.sys

F7B17000 - \SystemRoot\System32\Drivers\DLACDBHM.SYS

F5FD2000 - \SystemRoot\system32\DRIVERS\cdrom.sys

F5FC2000 - \SystemRoot\system32\DRIVERS\redbook.sys

F530A000 - \SystemRoot\system32\DRIVERS\ks.sys

F7975000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys

F523A000 - \SystemRoot\system32\DRIVERS\btkrnl.sys

F797D000 - \SystemRoot\system32\DRIVERS\tvtpktfilter.sys

F7C22000 - \SystemRoot\system32\DRIVERS\audstub.sys

F7985000 - \SystemRoot\system32\DRIVERS\rasirda.sys

F5FB2000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys

F7AA5000 - \SystemRoot\system32\DRIVERS\ndistapi.sys

F5223000 - \SystemRoot\system32\DRIVERS\ndiswan.sys

F5FA2000 - \SystemRoot\system32\DRIVERS\raspppoe.sys

F5F92000 - \SystemRoot\system32\DRIVERS\raspptp.sys

F5212000 - \SystemRoot\system32\DRIVERS\psched.sys

F5F82000 - \SystemRoot\system32\DRIVERS\msgpc.sys

F798D000 - \SystemRoot\system32\DRIVERS\ptilink.sys

F7995000 - \SystemRoot\system32\DRIVERS\raspti.sys

F51E1000 - \SystemRoot\system32\DRIVERS\rdpdr.sys

F5A86000 - \SystemRoot\system32\DRIVERS\termdd.sys

F799D000 - \SystemRoot\system32\DRIVERS\psadd.sys

F7B19000 - \SystemRoot\system32\DRIVERS\swenum.sys

F5188000 - \SystemRoot\system32\DRIVERS\update.sys

F7187000 - \SystemRoot\system32\DRIVERS\mssmbios.sys

F5A56000 - \SystemRoot\system32\DRIVERS\wsimd.sys

F5108000 - \SystemRoot\system32\drivers\btaudio.sys

F50E6000 - \SystemRoot\system32\drivers\portcls.sys

F5A36000 - \SystemRoot\system32\drivers\drmk.sys

F79A5000 - \SystemRoot\system32\DRIVERS\btport.sys

F5A26000 - \SystemRoot\System32\Drivers\NDProxy.SYS

A9A27000 - \SystemRoot\system32\drivers\ADIHdAud.sys

A99F8000 - \SystemRoot\system32\drivers\AEAudio.sys

A99A1000 - \SystemRoot\system32\DRIVERS\HSFHWAZL.sys

A9887000 - \SystemRoot\system32\DRIVERS\HSF_DPV.sys

A979F000 - \SystemRoot\system32\DRIVERS\HSF_CNXT.sys

F78C5000 - \SystemRoot\System32\Drivers\Modem.SYS

A9C55000 - \SystemRoot\system32\DRIVERS\usbhub.sys

F7B67000 - \SystemRoot\System32\Drivers\i2omgmt.SYS

A485D000 - \SystemRoot\system32\DRIVERS\klif.sys

A3A88000 - \SystemRoot\System32\Drivers\btwusb.sys

F7ACF000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F7C14000 - \SystemRoot\System32\Drivers\Null.SYS

F7AD3000 - \SystemRoot\System32\Drivers\Beep.SYS

A3EB5000 - \SystemRoot\System32\Drivers\DLARTL_N.SYS

A3EAD000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

A3EA5000 - \SystemRoot\System32\drivers\vga.sys

A3A78000 - \SystemRoot\System32\Drivers\tcusb.sys

F7AD5000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F7AD7000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

A3E9D000 - \SystemRoot\System32\Drivers\Msfs.SYS

A30D5000 - \SystemRoot\System32\Drivers\Npfs.SYS

A80BC000 - \SystemRoot\system32\DRIVERS\rasacd.sys

A1E22000 - \SystemRoot\system32\DRIVERS\ipsec.sys

A1DC9000 - \SystemRoot\system32\DRIVERS\tcpip.sys

A3A68000 - \SystemRoot\System32\Drivers\aswTdi.SYS

A1DA8000 - \SystemRoot\system32\DRIVERS\ipnat.sys

A3A58000 - \SystemRoot\system32\DRIVERS\wanarp.sys

A1D80000 - \SystemRoot\system32\DRIVERS\netbt.sys

A1D48000 - \SystemRoot\system32\DRIVERS\tcpip6.sys

A3A48000 - \SystemRoot\system32\DRIVERS\arp1394.sys

A1CE8000 - \SystemRoot\System32\vsdatant.sys

A30CD000 - \SystemRoot\system32\DRIVERS\Ip6Fw.sys

A1CCA000 - \SystemRoot\system32\DRIVERS\btwdndis.sys

A3A38000 - \SystemRoot\system32\DRIVERS\btwhid.sys

A3A28000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

A5C5E000 - \SystemRoot\system32\DRIVERS\kbdhid.sys

A5C5A000 - \SystemRoot\system32\DRIVERS\mouhid.sys

A1CA8000 - \SystemRoot\System32\drivers\afd.sys

A3A18000 - \SystemRoot\system32\DRIVERS\netbios.sys

A30C5000 - \SystemRoot\System32\drivers\TSMAPIP.SYS

A30BD000 - \SystemRoot\System32\drivers\Tppwrif.sys

A30B5000 - \SystemRoot\system32\DRIVERS\TPHKDRV.sys

A30AD000 - \SystemRoot\System32\drivers\TDSMAPI.SYS

A30A5000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys

A309D000 - \SystemRoot\System32\drivers\Smapint.sys

A1C5D000 - \SystemRoot\system32\DRIVERS\rdbss.sys

A1BEE000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys

F7ADD000 - \??\C:\WINDOWS\system32\Drivers\IBMBLDID.sys

A39F8000 - \SystemRoot\System32\Drivers\Fips.SYS

A2687000 - \SystemRoot\system32\DRIVERS\avipbb.sys

F7AE5000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys

A3E99000 - \SystemRoot\System32\drivers\ANC.SYS

A308D000 - \SystemRoot\System32\Drivers\Aavmker4.SYS

9C932000 - \SystemRoot\System32\Drivers\Cdfs.SYS

9C082000 - \SystemRoot\System32\Drivers\dump_iaStor.sys

BF800000 - \SystemRoot\System32\win32k.sys

9D425000 - \SystemRoot\System32\drivers\Dxapi.sys

9D547000 - \SystemRoot\System32\watchdog.sys

BF000000 - \SystemRoot\System32\drivers\dxg.sys

F7C16000 - \SystemRoot\System32\drivers\dxgthk.sys

BF024000 - \SystemRoot\System32\igxpgd32.dll

BF012000 - \SystemRoot\System32\igxprd32.dll

BF04E000 - \SystemRoot\System32\igxpdv32.DLL

BF1F2000 - \SystemRoot\System32\igxpdx32.DLL

BFFA0000 - \SystemRoot\System32\ATMFD.DLL

F773D000 - \SystemRoot\System32\Drivers\DRVNDDM.SYS

9C1D2000 - \SystemRoot\System32\DLA\DLADResN.SYS

9C06C000 - \SystemRoot\System32\DLA\DLAIFS_M.SYS

F7A9D000 - \SystemRoot\System32\DLA\DLAOPIOM.SYS

F7AFF000 - \SystemRoot\System32\DLA\DLAPoolM.SYS

F7B01000 - \??\C:\Program Files\Fichiers communs\ThinkVantage Fingerprint Software\Drivers\smihlp.sys

9C850000 - \SystemRoot\System32\DLA\DLABOIOM.SYS

9C054000 - \SystemRoot\System32\DLA\DLAUDFAM.SYS

9C03E000 - \SystemRoot\System32\DLA\DLAUDF_M.SYS

9C028000 - \SystemRoot\system32\DRIVERS\irda.sys

9C012000 - \SystemRoot\system32\DRIVERS\nwlnkipx.sys

A9C45000 - \SystemRoot\system32\DRIVERS\nwlnknb.sys

9F636000 - \SystemRoot\system32\DRIVERS\ndisuio.sys

A1E75000 - \SystemRoot\System32\Drivers\TDTCP.SYS

9BFC7000 - \SystemRoot\System32\Drivers\RDPWD.SYS

9BFB1000 - \SystemRoot\System32\Drivers\aswMon2.SYS

9BEAE000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys

9BE09000 - \SystemRoot\system32\DRIVERS\mrxdav.sys

F796D000 - \SystemRoot\system32\DRIVERS\PROCDD.SYS


9BDA9000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys

F6012000 - \SystemRoot\system32\DRIVERS\nwlnkspx.sys

9BC77000 - \SystemRoot\system32\DRIVERS\srv.sys

F7B21000 - \??\C:\WINDOWS\System32\drivers\pmemnt.sys

A2617000 - \??\C:\Program Files\Lenovo\SafeGuard PrivateDisk\PrivateDiskM.sys

F7C0A000 - \??\C:\Program Files\SMI2\smi2.sys

9BB2F000 - \??\C:\WINDOWS\system32\drivers\tvtfilter.sys

9B478000 - \SystemRoot\System32\Drivers\aswRdr.SYS

9B0C6000 - \SystemRoot\system32\drivers\wdmaud.sys

9B10B000 - \SystemRoot\system32\drivers\sysaudio.sys

9A222000 - \SystemRoot\system32\DRIVERS\ar5211.sys

99E06000 - \SystemRoot\system32\drivers\kmixer.sys

F7BD7000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys


Total number of drivers = 192


Liste des programmes installes


A380 pour FS2004

Access - Aide

Activation Assistant for the 2007 Microsoft Office suites

Activation Assistant for the 2007 Microsoft Office suites

Adobe Flash Player 9 ActiveX

Adobe Flash Player 9 ActiveX

Adobe Flash Player 9 Plugin

Adobe Flash Player ActiveX

Adobe Reader 8.1.1 - Français

Adobe Shockwave Player

Airbus Fleet

Apple Mobile Device Support

Apple Software Update

Archiveur WinRAR

Assistant de connexion Windows Live

Assistant UltraNav ThinkPad

Audacity 1.2.6


avast! Antivirus

Avira AntiVir PersonalEdition Classic

Barre de confiance CM-CIC

CCleaner (remove only)

Celestia 1.3.2

Client Security Solution

Combined Community Codec Pack 2007-07-22

Configuration du ThinkPad

Correctif pour Windows XP (KB889816)

Correctif pour Windows XP (KB893357)

Correctif pour Windows XP (KB894686)

Correctif pour Windows XP (KB896243)

Correctif pour Windows XP (KB896256)

Correctif pour Windows XP (KB898456)

Correctif pour Windows XP (KB903250)

Correctif pour Windows XP (KB909095)

Correctif pour Windows XP (KB909667)

Correctif pour Windows XP (KB910728)

Correctif pour Windows XP (KB916189)

Correctif pour Windows XP (KB918005)

Correctif pour Windows XP (KB918837)

Correctif pour Windows XP (KB928388)

Correctif pour Windows XP (KB929120)

Correctif Windows XP - KB873339

Correctif Windows XP - KB883517

Correctif Windows XP - KB883523

Correctif Windows XP - KB884020

Correctif Windows XP - KB884575

Correctif Windows XP - KB884868

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885855

Correctif Windows XP - KB885894

Correctif Windows XP - KB886185

Correctif Windows XP - KB888113

Correctif Windows XP - KB888239

Correctif Windows XP - KB888302

Correctif Windows XP - KB889315

Correctif Windows XP - KB889673

Correctif Windows XP - KB890047

Correctif Windows XP - KB890175

Correctif Windows XP - KB891781

Correctif Windows XP - KB896613

Creative WebCam NX Ultra Driver (

Destinator Console

Diskeeper Lite

DivX Codec

eXPert PDF 4

Extension de Windows Live Toolbar (Windows Live Toolbar)

Flight One ATR 72-500

Fonctions d'accessibilité TrackPoint

Free Download Manager 2.5


Galerie de photos Windows Live

Gestionnaire d'alimentation ThinkPad

Gestionnaire de présentation

Help Center

High Definition Audio - KB888111

HijackThis 2.0.2

Hotfix for Microsoft .NET Framework 2.0 (KB922981)


Integrated camera

Intel® Graphics Media Accelerator Driver

InterVideo Register Manager

InterVideo WinDVD

InterVideo WinDVD Creator 3


J2SE Runtime Environment 5.0 Update 6

Java 6 Update 2

K-Lite Mega Codec Pack 3.3.5

LAGO FS Falcon FS2004 version 2.00

Lecteur Windows Media 11

Maintenance Manager

Media Player Classic fr

Media Star Codec v1.6

Menus intelligents (Windows Live Toolbar)

Message Center

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 Hotfix (KB928366)

Microsoft .NET Framework 2.0

Microsoft .NET Framework 2.0

Microsoft .NET Framework 2.0 Language Pack - FRA

Microsoft .NET Framework 3.0

Microsoft .NET Framework 3.0

Microsoft ActiveSync

Microsoft Office Access MUI (French) 2007

Microsoft Office Excel MUI (French) 2007

Microsoft Office Home and Student 2007

Microsoft Office Home and Student 2007

Microsoft Office InfoPath MUI (French) 2007

Microsoft Office OneNote MUI (French) 2007

Microsoft Office Outlook MUI (French) 2007

Microsoft Office PowerPoint MUI (French) 2007

Microsoft Office Professional Plus 2007

Microsoft Office Professional Plus 2007

Microsoft Office Proof (Arabic) 2007

Microsoft Office Proof (Dutch) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (German) 2007

Microsoft Office Proof (Spanish) 2007

Microsoft Office Proofing (French) 2007

Microsoft Office Publisher MUI (French) 2007

Microsoft Office Shared MUI (French) 2007

Microsoft Office Word MUI (French) 2007

Microsoft Software Update for Web Folders (French) 12

Microsoft SQL Server 2005 Compact Edition [ENU]

Microsoft SQL Server Native Client

Microsoft SQL Server VSS Writer

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893066)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899589)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB908531)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917537)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB939373)

Mise à jour de sécurité pour Windows XP (KB941644)

Mise à jour de sécurité pour Windows XP (KB943485)

Mise à jour pour Windows XP (KB912945)

Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA

Mozilla Firefox (

MSXML 4.0 SP2 (KB927978)

MSXML 4.0 SP2 (KB936181)

MSXML 6.0 Parser (KB933579)

O&O Defrag Professional Edition

Paint.NET v3.20

PC-Doctor 5 pour Windows

Picasa 2

Product Trailers

Projet Mach 2 Panel 2004


RealAir Simulations SF.260

RecordNow Audio

RecordNow Copy

RecordNow Data

Remove Multimedia Center

Rescue and Recovery

Rescue and Recovery Critical Patch for Windows Update (KB917422)

Security Update for CAPICOM (KB931906)

Security Update for CAPICOM (KB931906)

Security Update for Excel 2007 (KB936509)

Security Update for Excel 2007 (KB936509)

Security Update for Office 2007 (KB934062)

Security Update for Office 2007 (KB934062)

Security Update for Office 2007 (KB936514)

Security Update for Office 2007 (KB936514)

Security Update for Publisher 2007 (KB936646)

Security Update for the 2007 Microsoft Office System (KB936960)

Security Update for the 2007 Microsoft Office System (KB936960)

Security Update pour Microsoft .NET Framework 2.0 (KB928365)


Sonic DLA

Sonic Express Labeler

Sonic Icons for Lenovo

Sonic Update Manager


Spybot - Search & Destroy

Supplément à Productivity Center pour ThinkPad

Surligneur (Windows Live Toolbar)

System Migration Assistant

System Update

Système de protection active ThinkVantage

Texas Instruments PCIxx21/x515/xx12 drivers.

ThinkPad Bluetooth with Enhanced Data Rate Software

ThinkPad FullScreen Magnifier

ThinkPad Modem

ThinkPad PC Card Power Policy

ThinkPad Power Management Driver

ThinkPad UltraNav Driver

ThinkPad Wireless LAN Adapters Software (11a/b, 11b/g, 11a/b/g)

ThinkVantage Access Connections

ThinkVantage Fingerprint Software 5.6

ThinkVantage Productivity Center

ThinkVantage Secure Data Disposal v1.3

ThinkVantage Technologies Welcome Message


Update for Office 2007 (KB932080)

Update for Office 2007 (KB932080)

Update for Office 2007 (KB934391)

Update for Office 2007 (KB934391)

Update for Office 2007 (KB934393)

Update for Office 2007 (KB934393)

Update for Outlook 2007 (KB937608)

Update for Outlook 2007 Junk Email Filter (kb943597)

Update for Word 2007 (KB934173)

Update for Word 2007 (KB934173)

Utilitaire de personnalisation du clavier ThinkPad

Utilitaire ThinkPad EasyEject

Utilitaire ThinkPad UltraNav


WebFldrs XP


Windows Communication Foundation

Windows Genuine Advantage Notifications (KB905474)

Windows Genuine Advantage Validation Tool (KB892130)

Windows Genuine Advantage Validation Tool (KB892130)

Windows Imaging Component

Windows Internet Explorer 7

Windows Live Favorites pour Windows Live Toolbar

Windows Live installer

Windows Live Messenger

Windows Media Format 11 runtime

Windows Presentation Foundation

Windows Workflow Foundation

XML Paper Specification Shared Components Pack 1.0

XP Themes





Le volume dans le lecteur C s'appelle Preload

Le numéro de série du volume est C85C-239C


Répertoire de C:\Program Files


12/01/2008 11:38 <REP> .

12/01/2008 11:38 <REP> ..

14/06/2007 20:01 <REP> Activation Assistant for the 2007 Microsoft Office suites

20/07/2007 08:52 <REP> Adobe

23/11/2007 05:19 <REP> Alwil Software

14/06/2007 19:29 <REP> Analog Devices

17/07/2007 17:12 <REP> AOL

23/11/2007 05:07 <REP> AOL Security Toolbar

15/09/2007 03:56 <REP> Apple Software Update

11/07/2007 19:01 <REP> Audacity

12/07/2007 07:00 <REP> Avast4

12/01/2008 11:38 <REP> Avira

31/10/2007 06:24 <REP> BarreConfCMCIC

11/07/2007 19:02 <REP> CCleaner

14/07/2007 06:05 <REP> Celestia

18/08/2007 06:29 <REP> Combined Community Codec Pack

15/06/2007 03:05 <REP> ComPlus Applications

14/06/2007 19:29 <REP> CONEXANT

11/07/2007 19:02 <REP> Dactylo

22/08/2007 15:52 <REP> Digital Line Detect

14/06/2007 19:45 <REP> Diskeeper Corporation

29/06/2007 15:16 <REP> DivX

16/01/2008 10:24 <REP> Enigma Software Group

12/01/2008 10:06 <REP> Fichiers communs

21/11/2007 18:45 <REP> Free Download Manager

03/12/2007 20:27 <REP> Google

18/08/2007 06:20 <REP> Haali

16/01/2008 18:11 <REP> HijackThis

11/01/2008 03:44 <REP> Hijackthis Version Française

22/08/2007 15:44 <REP> Intel

07/01/2008 21:53 <REP> InterActual

12/01/2008 07:01 <REP> Internet Explorer

09/12/2007 00:42 <REP> InterVideo

12/11/2007 14:21 <REP> iPod

12/11/2007 14:21 <REP> iTunes

01/09/2007 15:08 <REP> Java

18/08/2007 07:10 <REP> K-Lite Codec Pack

13/11/2007 18:26 <REP> Lenovo

18/08/2007 06:15 <REP> Media Player Classic

16/01/2008 06:47 <REP> MediaStarCodec

29/06/2007 15:42 <REP> Messenger

09/01/2008 10:55 <REP> Microsoft ActiveSync

29/06/2007 16:25 <REP> Microsoft CAPICOM

15/06/2007 03:05 <REP> microsoft frontpage

24/07/2007 20:51 <REP> Microsoft Games

25/09/2007 10:09 <REP> Microsoft Office

14/06/2007 20:05 <REP> Microsoft SQL Server

14/11/2007 07:17 <REP> Microsoft SQL Server Compact Edition

25/09/2007 10:10 <REP> Microsoft Visual Studio

25/09/2007 10:07 <REP> Microsoft Visual Studio 8

25/09/2007 09:42 <REP> Microsoft Works

25/09/2007 09:41 <REP> Microsoft.NET

15/06/2007 03:05 <REP> Movie Maker

17/01/2008 05:03 <REP> Mozilla Firefox

25/09/2007 10:10 <REP> MSBuild

15/06/2007 03:05 <REP> MSN

15/06/2007 03:05 <REP> MSN Gaming Zone

14/06/2007 19:25 <REP> MSXML 4.0

15/08/2007 09:19 <REP> MSXML 6.0

22/08/2007 16:08 <REP> Multimedia Center for Think Offerings

15/06/2007 03:05 <REP> NetMeeting

22/08/2007 15:52 <REP> NetWaiting

15/06/2007 03:05 <REP> Online Services

18/07/2007 17:59 <REP> OO Software

29/06/2007 16:25 <REP> Outlook Express

19/12/2007 14:39 <REP> Paint.NET

06/01/2008 15:43 <REP> PCDR5

03/12/2007 20:27 <REP> Picasa2

27/07/2007 08:21 <REP> Product Trailers

12/11/2007 14:18 <REP> QuickTime

11/07/2007 16:28 <REP> Reference Assemblies

15/06/2007 03:05 <REP> Services en ligne

14/06/2007 19:46 <REP> SMI2

22/08/2007 16:08 <REP> Sonic

10/12/2007 06:43 <REP> Sonic Icons for Lenovo

06/01/2008 17:07 <REP> SonicWallES

08/12/2007 04:45 <REP> SoundSpectrum

11/01/2008 04:11 <REP> Spybot - Search & Destroy

29/06/2007 21:02 <REP> Symantec Client Security

14/06/2007 19:27 <REP> Synaptics

22/08/2007 16:01 <REP> ThinkPad

10/12/2007 07:11 <REP> ThinkVantage

12/01/2008 10:09 <REP> ThinkVantage Fingerprint Software

14/06/2007 19:46 <REP> TVT SMBus

11/07/2007 15:58 <REP> Visagesoft

08/01/2008 01:29 <REP> Winamp

11/01/2008 03:57 <REP> Windows Live

14/11/2007 07:21 <REP> Windows Live Favorites

11/01/2008 03:57 <REP> Windows Live Toolbar

29/06/2007 15:57 <REP> Windows Media Connect 2

29/06/2007 15:57 <REP> Windows Media Player

15/06/2007 03:05 <REP> Windows NT

29/06/2007 15:34 <REP> WinRAR

15/06/2007 03:05 <REP> xerox

11/01/2008 03:54 <REP> Yahoo!

05/01/2008 14:46 <REP> ZoneAlarm

0 fichier(s) 0 octets

96 Rép(s) 26 070 335 488 octets libres

Le volume dans le lecteur C s'appelle Preload

Le numéro de série du volume est C85C-239C


Répertoire de C:\Program Files\fichiers communs


12/01/2008 10:06 <REP> .

12/01/2008 10:06 <REP> ..

29/06/2007 15:18 <REP> Adobe

31/08/2007 22:26 <REP> Apple

25/09/2007 09:41 <REP> DESIGNER

14/06/2007 19:37 <REP> Installshield

09/12/2007 00:40 <REP> InterVideo

14/06/2007 19:35 <REP> Java

14/06/2007 19:48 <REP> Lenovo

14/11/2007 07:06 <REP> Microsoft Shared

15/06/2007 03:05 <REP> MSSoap

30/08/2007 17:45 <REP> NSV

15/06/2007 03:05 <REP> ODBC

15/06/2007 03:05 <REP> Services

14/06/2007 19:27 <REP> snp2std

22/08/2007 16:08 <REP> Sonic Shared

15/06/2007 03:05 <REP> SpeechEngines

22/08/2007 16:08 <REP> SureThing Shared

11/01/2008 04:01 <REP> Symantec Shared

25/09/2007 10:06 <REP> System

12/01/2008 10:06 <REP> ThinkVantage Fingerprint Software

14/06/2007 19:28 <REP> Wise Installation Wizard

0 fichier(s) 0 octets

22 Rép(s) 26 070 331 392 octets libres

Le volume dans le lecteur C s'appelle Preload

Le numéro de série du volume est C85C-239C


Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders


25/09/2007 09:41 <REP> .

25/09/2007 09:41 <REP> ..

04/09/2007 10:47 <REP> 1033

25/09/2007 09:38 <REP> 1036

26/10/2006 18:49 970 528 MSONSEXT.DLL

26/10/2006 19:12 40 256 MSOSV.DLL

03/06/1999 21:09 122 937 MSOWS409.DLL

07/03/2001 16:00 127 033 MSOWS40c.DLL

11/07/2003 01:25 80 448 PKMWS.DLL

5 fichier(s) 1 341 202 octets

4 Rép(s) 26 070 331 392 octets libres





c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes\iTunesSetupAdmin.exe

c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Anti-Virus\French\setup.exe

c:\Documents and Settings\All Users\Application Data\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe

c:\Documents and Settings\H.E.S.C\Application Data\Microsoft\Installer\{1219A9F1-B57E-48C0-AC15-09F423F02F95}\ARPPRODUCTICON.exe

c:\Documents and Settings\H.E.S.C\Application Data\Microsoft\Installer\{1219A9F1-B57E-48C0-AC15-09F423F02F95}\SDDShortcut_1219A9F1B57E48C0AC1509F423F02F95.exe

c:\Documents and Settings\H.E.S.C\Application Data\Microsoft\Installer\{23275231-8DBD-4283-8AEA-DACF280CDD2D}\_B0A71F8FFE71_473E_9486_F3C79CB7D46C.exe

c:\Documents and Settings\H.E.S.C\Application Data\Microsoft\Installer\{53480370-6CA2-47EC-BC05-02B4B9271C31}\ARPPRODUCTICON.exe

c:\Documents and Settings\H.E.S.C\Application Data\Microsoft\Installer\{53480370-6CA2-47EC-BC05-02B4B9271C31}\oodcnt_ds.53480300_6789_44B8_908F_AD7D7990104B.exe

c:\Documents and Settings\H.E.S.C\Application Data\Microsoft\Installer\{53480370-6CA2-47EC-BC05-02B4B9271C31}\oodcnt_exe.53480300_6789_44B8_908F_AD7D7990104B.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\catchme.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\find2.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\gzip.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\KProcCheck.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\md5sums.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\sigcheck.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\H.E.S.C\Bureau\DiagHelp\tar.exe

c:\Documents and Settings\H.E.S.C\Mes documents\HESC\Comptabilité - Gestion\Logiciel de compta\cg32v400.cic.exe

c:\Documents and Settings\H.E.S.C\Mes documents\Mes fichiers reçus\free-download-manager_free_download_manager_2.5.715_anglais_12841.exe

c:\Documents and Settings\H.E.S.C\Mes documents\Mes fichiers reçus\fs91updFRA.exe

c:\Documents and Settings\H.E.S.C\Mes documents\Mes fichiers reçus\AOL AVS\active-virus-shield_active_virus_shield_6.02.621_anglais_23357.exe

c:\Documents and Settings\H.E.S.C\Mes documents\Mes fichiers reçus\Logiciel\aswclnr.exe

c:\Documents and Settings\H.E.S.C\Mes documents\Mes fichiers reçus\Logiciel\barreconfcmcic.exe

c:\Documents and Settings\H.E.S.C\Mes documents\Mes fichiers reçus\Logiciel\ccsetup202.exe

c:\Documents and Settings\H.E.S.C\Mes documents\Mes fichiers reçus\Logiciel\winamp55_full_emusic-7plus_fr-fr.exe

c:\Documents and Settings\H.E.S.C\Mes documents\Mes fichiers reçus\Logiciel\winamp550_patch_officiel_todae.exe

c:\Documents and Settings\H.E.S.C\Mes documents\Mes fichiers reçus\Logiciel\WLinstaller.exe

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\7zAes.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\Aes.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\Branch.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\Copy.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\LZMA.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\Swap.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Formats\7z.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\avewin32.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules405\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules405\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules405\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules406\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules406\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules406\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules407\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules407\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules407\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules408\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules408\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules408\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules409\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules409\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules409\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules40b\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules40b\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules40b\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules40c\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules40c\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules40c\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules40e\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules40e\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules40e\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules410\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules410\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules410\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules413\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules413\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules413\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules414\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules414\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules414\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules415\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules415\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules415\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules419\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules419\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules419\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules41D\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules41D\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules41D\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules816\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules816\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModules816\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModulesc0a\CNMlr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModulesc0a\CNMsr53.dll

c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon i350\LanguageModulesc0a\CNMur53.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\mia.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\7zAes.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\Aes.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\Branch.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\Copy.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\LZMA.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\Swap.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Formats\7z.dll

c:\Documents and Settings\H.E.S.C\Local Settings\Application Data\Seven Zip\Codecs\7zAes.dll

c:\Documents and Settings\H.E.S.C\Local Settings\Application Data\Seven Zip\Codecs\Aes.dll

c:\Documents and Settings\H.E.S.C\Local Settings\Application Data\Seven Zip\Codecs\Branch.dll

c:\Documents and Settings\H.E.S.C\Local Settings\Application Data\Seven Zip\Codecs\Copy.dll

c:\Documents and Settings\H.E.S.C\Local Settings\Application Data\Seven Zip\Codecs\LZMA.dll

c:\Documents and Settings\H.E.S.C\Local Settings\Application Data\Seven Zip\Codecs\Swap.dll

c:\Documents and Settings\H.E.S.C\Local Settings\Application Data\Seven Zip\Formats\7z.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll


****** Fin du rapport DiagHelp


Merci, à bientôt.

  • Modérateurs

Bonjour leredge :P


Je ne vois pas la présence du Vundo dont tu me parles.

Pour info., au cours de sa procédure Antivir à trouver un autre virus trojan "horse" par l'execution du fichier bohtbefj.dll
As-tu conservé le rapport Antivir ?


Télécharge Winseeker de Bibi26 sur ton bureau.

  • Décompresse le sur ton bureau.
  • Double-clique sur le répertoire créé et sur le fichier Winseeker.exe pour l'exécuter.
  • Clique sur l'onglet Fichiers - Recherche
  • Dans la fenêtre de saisie Fichier/dossier, copie-colle les éléments suivants :

  • x

  • Laisse la fenêtre de saisie Date vide
  • Dans Répertoire à scanner, copie-colle : %Windir%
  • Assure toi que la case Indiquer le chemin, Inscrire les attributs et les deux Inscrire les dates soient cochées
  • Clique sur l'onglet GO !
  • Clique sur le bouton GO !

L'outil va travailler et générer un rapport, copie-colle le à la suite.



Fais une analyse en ligne comme ceci je te prie, ce moteur est "sensible" aux vundos, il devrait nous permettre d'y voir plus clair :


Rends toi sur ESET Online Scanner :

  • Coche la case YES, I accept the Terms Of Use
  • Clique sur le bouton Start
  • Clique maintenant sur Install button
  • Clique à nouveau sur Start

  • Les mises à jour du scan en ligne vont se faire.
  • Ne coche pas Remove found threats
  • Clique sur Scan button

  • Le scan va démarrer, sois patient.
  • Quand le scan sera terminé, clique sur Details tab
  • Copie colle en réponse le contenu de C:\Program Files\EsetOnlineScanner\log.txt back

A bientôt.


Salut gof,

voici les résultats correspondant à ton dernier message.


WINSeeker 1.0B - bibi26


Fichier/dossier recherché : x

Date recherchée : Aucune (jj/mm/aaaa)

Répertoire à scanner : C:\WINDOWS (Non récursif)


--> Fichiers/Dossiers trouvés


- [Fichier] [Créé le 22/08/2007 15:25:36] [Modifié le 12/01/2008 15:25:36] [a----] C:\WINDOWS\x


--> Fin du rapport


Et, le second :


# version=4

# OnlineScanner.ocx=

# OnlineScannerDLLA.dll=1, 0, 0, 51

# OnlineScannerDLLW.dll=1, 0, 0, 51

# OnlineScannerUninstaller.exe=1, 0, 0, 49

# vers_standard_module=2806 (20080118)

# vers_arch_module=1.063 (20080117)

# vers_adv_heur_module=1.060 (20070601)

# EOSSerial=8e2501dc454fc947a44341380cb22c0b

# end=finished

# remove_checked=false

# unwanted_checked=true

# utc_time=2008-01-19 07:40:44

# local_time=2008-01-19 08:40:44 (+0100, Paris, Madrid)

# country="France"

# osver=5.1.2600 NT Service Pack 2

# scanned=373250

# found=0

# scan_time=28179


Un renseignement peut-être ayant un intérêt. Si nous le trouvons pas, aujourd'hui, j'ai reçu un message d'erreur et pour lequel il c'est produit à la suite d'un eouverture d'une page web avec firefox. L'ordi. s'est redémarré tous seul sans pouvoir envoyer ce message d'erreur.


A bientôt.

  • Modérateurs

Bonjour leredge :P


Double-clique Winseeker.exe à nouveau pour l'exécuter.

  • Clique sur l'onglet Fichiers - Recherche
  • Dans la fenêtre de saisie Fichier/dossier, copie-colle les éléments suivants :

  • *.*

  • Laisse la fenêtre de saisie Date vide
  • Dans Répertoire à scanner, copie-colle : %Windir%\x
  • Assure toi que la case Indiquer le chemin, Inscrire les attributs, les deux Inscrire les dates et scanner le répertoire de manière récursive soient cochées
  • Clique sur l'onglet GO !
  • Clique sur le bouton GO !

L'outil va travailler et générer un rapport, copie-colle le à la suite.



Si nous le trouvons pas, aujourd'hui, j'ai reçu un message d'erreur et pour lequel il c'est produit à la suite d'un eouverture d'une page web avec firefox. L'ordi. s'est redémarré tous seul sans pouvoir envoyer ce message d'erreur.
Je n'ai pas saisi ce que tu as voulu dire, peux tu me le réexpliquer ?


A bientôt.


Salut Gof, :P


voici le rapport (très court) de Winseeker :


WINSeeker 1.0B - bibi26


Fichier/dossier recherché : *.*

Date recherchée : Aucune (jj/mm/aaaa)

Répertoire à scanner : C:\WINDOWS\x (Récursif)


--> Fichiers/Dossiers trouvés



--> Fin du rapport


A mon dernier message, je voulais dire, qu'en effet, j'utilise firefox comme navigateur par défaut et en regardant des pages web (sur le site rugbyrama) mon ordi à planté avec un message d'erreur de windows. Ce message me demande de redémarrer en mode sans échec. au redémarage, ce message ne peux l'envoyer sur le site de

Hier, j'ai désinstallé firefox, redémarré, nettoyé avec CCleaner et réinstaller.


Aussi, l'autre jour, j'ai oublié de te transmettre le rapport de Antivir, le voici :




AntiVir PersonalEdition Classic

Report file date: vendredi 18 janvier 2008 09:19


Scanning for 1036370 virus strains and unwanted programs.


Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: H.E.S.C

Computer name: LENOVO


Version information:

BUILD.DAT : 269 15604 Bytes 10/09/2007 14:31:00

AVSCAN.EXE : 290856 Bytes 23/08/2007 13:16:29

AVSCAN.DLL : 49192 Bytes 16/08/2007 12:23:51

LUKE.DLL : 147496 Bytes 14/08/2007 15:32:47

LUKERES.DLL : 10280 Bytes 21/08/2007 12:35:20

ANTIVIR0.VDF : 7371264 Bytes 31/05/2006 12:32:40

ANTIVIR1.VDF : 7251968 Bytes 10/07/2007 12:32:46

ANTIVIR2.VDF : 1542656 Bytes 25/08/2007 17:21:02

ANTIVIR3.VDF : 29696 Bytes 28/08/2007 07:22:36

AVEWIN32.DLL : 2789888 Bytes 29/08/2007 17:09:10

AVWINLL.DLL : 14376 Bytes 26/02/2007 10:36:26

AVPREF.DLL : 25640 Bytes 18/07/2007 07:39:17

AVREP.DLL : 155688 Bytes 16/04/2007 13:16:24

AVPACK32.DLL : 360488 Bytes 03/08/2007 08:46:00

AVREG.DLL : 30760 Bytes 18/07/2007 07:17:06

AVARKT.DLL : 278568 Bytes 28/08/2007 12:26:33

AVEVTLOG.DLL : 86056 Bytes 18/07/2007 07:10:18

NETNT.DLL : 7720 Bytes 08/03/2007 11:09:42

RCIMAGE.DLL : 2342952 Bytes 07/08/2007 12:38:13

RCTEXT.DLL : 86056 Bytes 21/08/2007 12:50:37

SQLITE3.DLL : 339968 Bytes 23/07/2007 09:37:21


Configuration settings for the scan:

Jobname..........................: Manual Selection

Configuration file...............: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\PROFILES\folder.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: off

Scan boot sector.................: on

Boot sectors.....................: C:,

Scan memory......................: on

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: off

Scan all files...................: Intelligent file selection

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Macro heuristic..................: on

File heuristic...................: medium


Start of the scan: vendredi 18 janvier 2008 09:19


The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'wscntfy.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'avgnt.exe' - '1' Module(s) have been scanned

Scan process 'avguard.exe' - '1' Module(s) have been scanned

Scan process 'sched.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'iPodService.exe' - '1' Module(s) have been scanned

Scan process 'WCESMgr.exe' - '1' Module(s) have been scanned

Scan process 'BTSTAC~1.EXE' - '1' Module(s) have been scanned

Scan process 'BTTray.exe' - '1' Module(s) have been scanned

Scan process 'rapimgr.exe' - '1' Module(s) have been scanned

Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned

Scan process 'PicasaMediaDetector.exe' - '1' Module(s) have been scanned

Scan process 'fum.exe' - '1' Module(s) have been scanned

Scan process 'wcescomm.exe' - '1' Module(s) have been scanned

Scan process 'ctfmon.exe' - '1' Module(s) have been scanned

Scan process 'zlclient.exe' - '0' Module(s) have been scanned

Scan process 'ashDisp.exe' - '1' Module(s) have been scanned

Scan process 'ACWLIcon.exe' - '1' Module(s) have been scanned

Scan process 'ACTray.exe' - '1' Module(s) have been scanned

Scan process 'igfxsrvc.exe' - '1' Module(s) have been scanned

Scan process 'igfxpers.exe' - '1' Module(s) have been scanned

Scan process 'hkcmd.exe' - '1' Module(s) have been scanned

Scan process 'igfxtray.exe' - '1' Module(s) have been scanned

Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned

Scan process 'DLACTRLW.EXE' - '1' Module(s) have been scanned

Scan process 'EZEJMNAP.EXE' - '1' Module(s) have been scanned

Scan process 'LPMGR.EXE' - '1' Module(s) have been scanned

Scan process 'pdservice.exe' - '1' Module(s) have been scanned

Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned

Scan process 'jusched.exe' - '1' Module(s) have been scanned

Scan process 'scheduler_proxy.exe' - '1' Module(s) have been scanned

Scan process 'Amsg.exe' - '1' Module(s) have been scanned

Scan process 'AwaySch.EXE' - '1' Module(s) have been scanned

Scan process 'tpfnf7sp.exe' - '1' Module(s) have been scanned

Scan process 'TpScrex.exe' - '1' Module(s) have been scanned

Scan process 'TPONSCR.exe' - '1' Module(s) have been scanned

Scan process 'tvtpwm_tray.exe' - '1' Module(s) have been scanned

Scan process 'TPOSDSVC.exe' - '1' Module(s) have been scanned

Scan process 'TpShocks.exe' - '1' Module(s) have been scanned

Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned

Scan process 'SynTPLpr.exe' - '1' Module(s) have been scanned

Scan process 'rundll32.exe' - '1' Module(s) have been scanned

Scan process 'DkIcon.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'cssauth.exe' - '1' Module(s) have been scanned

Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned

Scan process 'SvcGuiHlpr.exe' - '1' Module(s) have been scanned

Scan process 'alg.exe' - '1' Module(s) have been scanned

Scan process 'logmon.exe' - '1' Module(s) have been scanned

Scan process 'AcSvc.exe' - '1' Module(s) have been scanned

Scan process 'IUService.exe' - '1' Module(s) have been scanned

Scan process 'tvtsched.exe' - '1' Module(s) have been scanned

Scan process 'rrservice.exe' - '1' Module(s) have been scanned

Scan process 'tvttcsd.exe' - '1' Module(s) have been scanned

Scan process 'TpKmpSvc.exe' - '1' Module(s) have been scanned

Scan process 'TPHDEXLG.exe' - '1' Module(s) have been scanned

Scan process 'tvt_reg_monitor_svc.exe' - '1' Module(s) have been scanned

Scan process 'SUService.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'oodag.exe' - '1' Module(s) have been scanned

Scan process 'iviRegMgr.exe' - '1' Module(s) have been scanned

Scan process 'inetinfo.exe' - '1' Module(s) have been scanned

Scan process 'DkService.exe' - '1' Module(s) have been scanned

Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned

Scan process 'acs.exe' - '1' Module(s) have been scanned

Scan process 'AcPrfMgrSvc.exe' - '1' Module(s) have been scanned

Scan process 'IPSSVC.EXE' - '1' Module(s) have been scanned

Scan process 'spoolsv.exe' - '1' Module(s) have been scanned

Scan process 'ashServ.exe' - '1' Module(s) have been scanned

Scan process 'aswUpdSv.exe' - '1' Module(s) have been scanned

Scan process 'vsmon.exe' - '0' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'btwdins.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'ibmpmsvc.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

83 processes with 83 modules were scanned


Start scanning boot sectors:

Boot sector 'C:\'

[NOTE] No virus was found!


Starting to scan the registry.

The registry was scanned ( '65' files ).



Starting the file scan:


Begin scan in 'C:\' <Preload>


[WARNING] The file could not be opened!


[WARNING] The file could not be opened!



End of the scan: vendredi 18 janvier 2008 10:22

Used time: 1:02:48 min


The scan has been done completely.


9393 Scanning directories

344320 Files were scanned

0 viruses and/or unwanted programs were found

0 Files were classified as suspicious:

0 files were deleted

0 files were repaired

0 files were moved to quarantine

0 files were renamed

2 Files cannot be scanned

344320 Files not concerned

8903 Archives were scanned

2 Warnings

6 Notes




A bientôt.

  • Modérateurs

Bonjour leredge :P


Le rapport Antivi est propre, il ne révèle rien. Tu as des versions JAVA obsolètes, désinstalle :

  • J2SE Runtime Environment 5.0 Update 6
    Java 6 Update 2

Et télécharge une version à jour sur le lien suivant et suis les instructions d'installation.


Supprime le répertoire suivant : C:\WINDOWS\x Indique moi si tu as rencontré des difficultés à le faire.


Tu as maintenant, depuis l'installation d'Antivir deux antivirus sur ton pc. Il faut en désinstaller un, la présence des deux peut occasionner des disfonctionnements sur ton système.


A mon dernier message, je voulais dire, qu'en effet, j'utilise firefox comme navigateur par défaut et en regardant des pages web (sur le site rugbyrama) mon ordi à planté avec un message d'erreur de windows. Ce message me demande de redémarrer en mode sans échec. au redémarage, ce message ne peux l'envoyer sur le site de

Hier, j'ai désinstallé firefox, redémarré, nettoyé avec CCleaner et réinstaller.

Et depuis cette réinstallation, as-tu toujours les mêmes soucis ? Comment se comporte le pc à présent ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
  • Créer...