Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut , tout a fait d'accord avec pang , +1, a++++

Posté(e)
merci à vous,

J'ai posté sur le forum de l'adresse indiquée mais je suis éjecté, je ne comprend pas, je ne dois que 'répondre' mais alors comment dois-je faire pour l'analyse de mon Hyijack ?

 

Merci,

tripack

Posté(e)

salut,

 

Il y a des traces de l'infection Vundo sur ton pc tripack1.

 

Démarre Hijackthis, clique sur "Do a system scan only", et coche les lignes suivantes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {903FE3C9-8106-40BB-9FAC-32B1B41F49DC} - C:\WINDOWS\system32\ddabb.dll (file missing)

O2 - BHO: (no name) - {FA16FE06-B462-470E-9653-79C54B1871FF} - C:\WINDOWS\system32\jkkljki.dll (file missing)

 

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

 

O20 - Winlogon Notify: jkkljki - C:\WINDOWS\

-Ferme tous les programmes et clique sur "Fix Checked"

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.

Notes: lors du scan, une fenêtre "Sysinternals Software Licence Terms" va s'ouvrir > clique sur Agree

Tu va certainement reçevoir une alerte du parefeu te demandant si tu acceptes que le processus sigcheck.exe puisse se connecter à internet > accepte.

A la fin du scan tu sera dirigé vers la page de l'auteur afin d'expédier le fichier c:\upload_moi_xxxxx.zip > ferme cette fenêtre !

Appuie une dernière fois sur une touche > le rapport va s'afficher: poste le.

 

@+

Posté(e)

Bonsoir, il y a eu trois sujets ouverts pour la même demande d'analyse, nous ne devons en garder qu'un.

Le sujet a pu être changé de section depuis le post de Pang. Ayant vu des réponses, j'ai pensé que l'infection était prise en charge et/ou réglée.

Invité tripack1
Posté(e)

Ais-je bien fait, voici ce rapport avec le bloc note ?

 

catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-04-28 00:24:44

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden services & system hive ...

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0011f6051849]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\BTHPORT\Parameters\Keys\0011f6051849]

 

scanning hidden registry entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden services: 0

hidden files: 0

 

 

 

 

DiagHelp version v1.4 - http://www.malekal.com

excute le lun. 28/04/2008 à 0:23:55,53

 

 

Liste des derniers fichies modifies/crees dans windir\system32 et prefetch

C:\WINDOWS\prefetch\CMD.EXE-137A0D53.pf -->28/04/2008 0:23:53

C:\WINDOWS\prefetch\CHCP.COM-17C61B40.pf -->28/04/2008 0:23:50

C:\WINDOWS\prefetch\NOTEPAD.EXE-08F3A979.pf -->28/04/2008 0:21:56

C:\WINDOWS\prefetch\FIND.EXE-0F127430.pf -->28/04/2008 0:19:06

C:\WINDOWS\prefetch\GZIP.EXE-0B448857.pf -->28/04/2008 0:17:54

C:\WINDOWS\prefetch\NTVDM.EXE-368D7CDA.pf -->28/04/2008 0:17:49

C:\WINDOWS\prefetch\SORT.EXE-199A2D4E.pf -->28/04/2008 0:17:46

C:\WINDOWS\prefetch\REG.EXE-0ECAB75D.pf -->28/04/2008 0:17:18

C:\WINDOWS\prefetch\KPROCCHECK.EXE-14457BA5.pf -->28/04/2008 0:17:17

C:\WINDOWS\prefetch\CATCHME.EXE-33773FC4.pf -->28/04/2008 0:12:59

 

C:\WINDOWS\System32\drivers\fidbox2.dat -->28/04/2008 0:17:56

C:\WINDOWS\System32\drivers\fidbox.dat -->28/04/2008 0:17:45

C:\WINDOWS\System32\drivers\fidbox2.idx -->27/04/2008 20:14:19

C:\WINDOWS\System32\drivers\fidbox.idx -->27/04/2008 20:14:19

C:\WINDOWS\System32\drivers\klin.dat -->24/04/2008 22:17:48

C:\WINDOWS\System32\drivers\klick.dat -->24/04/2008 22:17:48

C:\WINDOWS\System32\drivers\klif.sys -->28/02/2008 17:37:48

 

C:\WINDOWS\System32\PerfStringBackup.INI -->27/04/2008 22:04:57

C:\WINDOWS\System32\perfh00C.dat -->27/04/2008 22:04:57

C:\WINDOWS\System32\perfh009.dat -->27/04/2008 22:04:57

C:\WINDOWS\System32\perfc00C.dat -->27/04/2008 22:04:57

C:\WINDOWS\System32\perfc009.dat -->27/04/2008 22:04:57

C:\WINDOWS\System32\wpa.dbl -->27/04/2008 18:50:56

C:\WINDOWS\System32\FNTCACHE.DAT -->9/04/2008 11:18:30

C:\WINDOWS\System32\MRT.exe -->6/04/2008 7:56:20

C:\WINDOWS\System32\CmdLineExt.dll -->26/03/2008 20:57:48

C:\WINDOWS\System32\CmdLineExt03.dll -->26/03/2008 20:57:37

C:\WINDOWS\System32\LegitCheckControl.dll -->20/03/2008 18:06:36

C:\WINDOWS\System32\spmsg.dll -->20/03/2008 14:41:20

C:\WINDOWS\System32\win32k.sys -->20/03/2008 10:09:22

C:\WINDOWS\System32\crash -->11/03/2008 14:42:26

C:\WINDOWS\System32\nscompat.tlb -->7/03/2008 1:16:40

C:\WINDOWS\System32\amcompat.tlb -->7/03/2008 1:16:40

C:\WINDOWS\System32\mshtml.dll -->1/03/2008 18:28:10

C:\WINDOWS\System32\wininet.dll -->1/03/2008 14:58:11

C:\WINDOWS\System32\wininet(2)(2).dll -->1/03/2008 14:58:11

C:\WINDOWS\System32\webcheck.dll -->1/03/2008 14:58:11

C:\WINDOWS\System32\urlmon.dll -->1/03/2008 14:58:10

C:\WINDOWS\System32\urlmon(2)(2).dll -->1/03/2008 14:58:10

C:\WINDOWS\System32\url.dll -->1/03/2008 14:58:10

C:\WINDOWS\System32\url(2)(2).dll -->1/03/2008 14:58:10

C:\WINDOWS\System32\pngfilt.dll -->1/03/2008 14:58:10

 

C:\WINDOWS\win.ini -->27/04/2008 22:25:43

C:\WINDOWS\WindowsUpdate.log -->27/04/2008 22:01:11

C:\WINDOWS\0.log -->27/04/2008 22:01:10

C:\WINDOWS\wiadebug.log -->27/04/2008 22:00:48

C:\WINDOWS\wiaservc.log -->27/04/2008 22:00:25

C:\WINDOWS\bootstat.dat -->27/04/2008 22:00:19

C:\WINDOWS\SchedLgU.Txt -->27/04/2008 20:13:59

C:\WINDOWS\unins000.dat -->25/04/2008 23:56:56

C:\WINDOWS\unins000.exe -->25/04/2008 23:48:35

C:\WINDOWS\wmsetup.log -->25/04/2008 11:34:31

C:\WINDOWS\setupapi.log -->24/04/2008 23:12:09

C:\WINDOWS\KB892130.log -->24/04/2008 21:49:35

C:\WINDOWS\Pex.INI -->24/04/2008 13:09:40

C:\WINDOWS\ulead32.ini -->24/04/2008 13:09:10

C:\WINDOWS\NeroDigital.ini -->24/04/2008 10:11:05

 

winlogon.exe

Verified: Signed

svchost.exe

Verified: Signed

ws2_32.dll

Verified: Signed

user32.dll

Verified: Signed

tcpip.sys

Verified: Signed

ndis.sys

Verified: Signed

null.sys

Verified: Signed

 

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

explorer.exe pid: 336

Command line: C:\WINDOWS\Explorer.EXE

 

Base Size Version Path

*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:

*** File timestamp: Mon Apr 16 17:53:11 2007

*** Loaded image timestamp: Mon Apr 16 17:53:12 2007

*** Loaded C:\WINDOWS\system32\USER32.dll differs from file image:

*** File timestamp: Thu Mar 08 16:37:50 2007

*** Loaded image timestamp: Thu Mar 08 16:50:02 2007

*** Loaded C:\WINDOWS\system32\SHDOCVW.dll differs from file image:

*** File timestamp: Wed Apr 18 14:32:00 2007

*** Loaded image timestamp: Wed Apr 18 14:34:14 2007

0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll

0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll

0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll

*** Loaded C:\WINDOWS\system32\SHELL32.dll differs from file image:

*** File timestamp: Thu Oct 25 18:56:23 2007

*** Loaded image timestamp: Thu Oct 25 19:08:58 2007

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x10000000 0x17000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dll

0x01140000 0x28000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\scrchpg.dll

0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll

0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll

0x01ea0000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll

0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll

0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll

0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll

0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll

*** Loaded C:\WINDOWS\system32\RASAPI32.dll differs from file image:

*** File timestamp: Wed Aug 04 09:53:42 2004

*** Loaded image timestamp: Wed Aug 04 09:58:24 2004

0x02520000 0x17000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\adialhk.dll

0x03460000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll

0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll

0x034c0000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA

0x03c70000 0x185000 1.05.0000.0011 C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

0x43ff0000 0xa000 7.00.6000.16640 C:\WINDOWS\system32\jsproxy.dll

0x028c0000 0x6000 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnfps.dll

0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll

0x03bd0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x04330000 0x8000 8.04.0007.1034 C:\Program Files\Logitech\Video\AlbuDBps.dll

0x02860000 0x29000 C:\Program Files\WinRAR\rarext.dll

0x01230000 0xc000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ShellEx.dll

0x7c420000 0x87000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCP80.dll

0x01200000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll

0x41f00000 0x7000 1.01.0000.3917 C:\WINDOWS\system32\asfsipc.dll

0x60980000 0x7000 3.01.4000.1823 C:\WINDOWS\system32\MSISIP.DLL

0x74e10000 0x10000 5.06.0000.8820 C:\WINDOWS\system32\wshext.dll

0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL

0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL

0x59000000 0xe000 5.06.0000.6626 C:\WINDOWS\system32\wshFR.DLL

0x365a0000 0x16000 10.00.6313.0000 C:\PROGRA~1\MICROS~2\Office10\MCPS.DLL

0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.DLL

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

winlogon.exe pid: 740

Command line: winlogon.exe

 

Base Size Version Path

0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe

*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:

*** File timestamp: Mon Apr 16 17:53:11 2007

*** Loaded image timestamp: Mon Apr 16 17:53:12 2007

*** Loaded C:\WINDOWS\system32\USER32.dll differs from file image:

*** File timestamp: Thu Mar 08 16:37:50 2007

*** Loaded image timestamp: Thu Mar 08 16:50:02 2007

*** Loaded C:\WINDOWS\system32\SHELL32.dll differs from file image:

*** File timestamp: Thu Oct 25 18:56:23 2007

*** Loaded image timestamp: Thu Oct 25 19:08:58 2007

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll

0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll

0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x10000000 0x17000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dll

0x011a0000 0x20000 6.14.0010.4176 C:\WINDOWS\system32\Ati2evxx.dll

0x01280000 0x33000 7.00.0000.0125 C:\WINDOWS\system32\klogon.dll

0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\WINDOWS\temp

 

07/05/2003 14:27 139.264 QRemover.exe

1 fichier(s) 139.264 octets

0 Rép(s) 46.909.546.496 octets libres

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\WINDOWS\system

 

14/08/2002 16:03 4.672 WOWPOST.EXE

1 fichier(s) 4.672 octets

0 Rép(s) 46.909.546.496 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 14:00 6.144 csrss.exe

1 fichier(s) 6.144 octets

0 Rép(s) 46.909.546.496 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

24/04/2008 23:12 <REP> .

24/04/2008 23:12 <REP> ..

31/12/2007 09:23 <REP> CONFLICT.1

31/12/2007 09:23 <REP> CONFLICT.2

31/12/2007 13:25 <REP> CONFLICT.3

31/12/2007 13:25 <REP> CONFLICT.4

01/01/2008 00:36 <REP> CONFLICT.5

31/12/2007 19:51 <REP> CONFLICT.6

05/01/2008 12:01 <REP> CONFLICT.7

05/01/2008 12:12 <REP> CONFLICT.8

05/01/2008 12:12 <REP> CONFLICT.9

31/12/2007 19:39 65 desktop.ini

03/01/2008 16:49 321 DownloadManagerV2.inf

03/01/2008 18:35 45.056 DownloadManagerV2.ocx

25/07/2002 19:13 24.576 dwusplay.dll

25/07/2002 19:13 196.608 dwusplay.exe

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

16/06/2004 07:02 323.584 isusweb.dll

03/01/2008 18:30 647.168 Manager.exe

30/07/2007 20:24 295 muweb.inf

22/02/2002 22:03 29.696 OneCC.dll

22/02/2002 22:03 427 OneCC.inf

21/01/2008 21:34 465.472 wlscBase.dll

21/01/2008 21:37 319 wlscBase.inf

13 fichier(s) 3.257.123 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

 

31/12/2007 09:23 <REP> .

31/12/2007 09:23 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.2

 

31/12/2007 09:23 <REP> .

31/12/2007 09:23 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.3

 

31/12/2007 13:25 <REP> .

31/12/2007 13:25 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.4

 

31/12/2007 13:25 <REP> .

31/12/2007 13:25 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.5

 

01/01/2008 00:36 <REP> .

01/01/2008 00:36 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.6

 

31/12/2007 19:51 <REP> .

31/12/2007 19:51 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.7

 

05/01/2008 12:01 <REP> .

05/01/2008 12:01 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.8

 

05/01/2008 12:12 <REP> .

05/01/2008 12:12 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.9

 

05/01/2008 12:12 <REP> .

05/01/2008 12:12 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

20/11/2007 16:50 247 swflash.inf

2 fichier(s) 1.523.783 octets

 

Total des fichiers listés :

23 fichier(s) 16.969.194 octets

29 Rép(s) 46.909.542.400 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

"D:\\Limewire\\LimeWire.exe"="D:\\Limewire\\LimeWire.exe:*:Enabled:LimeWire"

"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"

"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"

"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"

"D:\\Mes documents Data\\Pinnacle Studio\\programs\\RM.exe"="D:\\Mes documents Data\\Pinnacle Studio\\programs\\RM.exe:*:Enabled:Render Manager"

"D:\\Mes documents Data\\Pinnacle Studio\\programs\\Studio.exe"="D:\\Mes documents Data\\Pinnacle Studio\\programs\\Studio.exe:*:Enabled:Studio"

"D:\\Mes documents Data\\Pinnacle Studio\\programs\\PMSRegisterFile.exe"="D:\\Mes documents Data\\Pinnacle Studio\\programs\\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"

"D:\\Mes documents Data\\Pinnacle Studio\\programs\\umi.exe"="D:\\Mes documents Data\\Pinnacle Studio\\programs\\umi.exe:*:Enabled:umi"

"D:\\Jeux\\Crysis\\Bin32\\Crysis.exe"="D:\\Jeux\\Crysis\\Bin32\\Crysis.exe:*:Enabled:Crysis_32"

"D:\\Jeux\\Crysis\\Bin32\\CrysisDedicatedServer.exe"="D:\\Jeux\\Crysis\\Bin32\\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"

"C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"

"C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:µTorrent"

"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

 

 

exports des policies

REGEDIT4

 

[system]

"dontdisplaylastusername"=dword:00000000

"legalnoticecaption"=""

"legalnoticetext"=""

"shutdownwithoutlogon"=dword:00000001

"undockwithoutlogon"=dword:00000001

 

 

 

Export des clefs sensibles..

Rechercher adresses sensibles dans le fichier HOSTS...

catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-04-28 00:24:44

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden services & system hive ...

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0011f6051849]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\BTHPORT\Parameters\Keys\0011f6051849]

 

scanning hidden registry entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden services: 0

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

336 - explorer.exe

704 - csrss.exe

740 - winlogon.exe

784 - services.exe

804 - lsass.exe

964 - svchost.exe

1048 - svchost.exe

1092 - svchost.exe

1224 - ati2evxx.exe

1276 - ctfmon.exe

1360 - avp.exe

1548 - avp.exe

1676 - mdm.exe

1708 - webshots.scr

2380 - alg.exe

2764 - iexplore.exe

3800 - cmd.exe

3864 - LVCOMSX.EXE

 

Total number of processes = 19

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D7000 - \WINDOWS\system32\ntoskrnl.exe

806EC000 - \WINDOWS\system32\hal.dll

F7987000 - \WINDOWS\system32\KDCOM.DLL

F7897000 - \WINDOWS\system32\BOOTVID.dll

F75A7000 - ACPI.sys

F7989000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS

F7596000 - pci.sys

F75F7000 - isapnp.sys

F7607000 - ohci1394.sys

F7617000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS

F74E3000 - sfsync04.sys

F7A4F000 - pciide.sys

F7707000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS

F798B000 - intelide.sys

F7627000 - MountMgr.sys

F74C4000 - ftdisk.sys

F798D000 - dmload.sys

F749E000 - dmio.sys

F770F000 - PartMgr.sys

F7637000 - VolSnap.sys

F7486000 - atapi.sys

F7647000 - disk.sys

F7657000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS

F7466000 - fltMgr.sys

F7454000 - sr.sys

F743D000 - KSecDD.sys

F7B52000 - Ntfs.sys

F7410000 - NDIS.sys

F7717000 - sfhlp02.sys

F7883000 - sfdrv01a.sys

F7868000 - Mup.sys

F784C000 - kl1.sys

F771F000 - \WINDOWS\system32\drivers\TDI.SYS

F7667000 - agp440.sys

BA338000 - \SystemRoot\system32\DRIVERS\SMBios.sys

BA308000 - \SystemRoot\system32\DRIVERS\intelppm.sys

B935A000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys

B9251000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

F7757000 - \SystemRoot\system32\DRIVERS\usbuhci.sys

B922E000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS

F775F000 - \SystemRoot\system32\DRIVERS\usbehci.sys

B91F1000 - \SystemRoot\system32\DRIVERS\lstone2k.sys

F7566000 - \SystemRoot\system32\DRIVERS\nic1394.sys

F7556000 - \SystemRoot\system32\DRIVERS\i8042prt.sys

F7767000 - \SystemRoot\system32\DRIVERS\kbdclass.sys

F776F000 - \SystemRoot\system32\DRIVERS\point32.sys

F7777000 - \SystemRoot\system32\DRIVERS\mouclass.sys

F777F000 - \SystemRoot\system32\DRIVERS\fdc.sys

B91E0000 - \SystemRoot\system32\DRIVERS\serial.sys

BA2C0000 - \SystemRoot\system32\DRIVERS\serenum.sys

B91CC000 - \SystemRoot\system32\DRIVERS\parport.sys

F7546000 - \SystemRoot\system32\DRIVERS\imapi.sys

F7787000 - \SystemRoot\System32\Drivers\ASAPIW2K.sys

BA2BC000 - \SystemRoot\system32\drivers\pfc.sys

F7536000 - \SystemRoot\system32\DRIVERS\cdrom.sys

F7526000 - \SystemRoot\system32\DRIVERS\redbook.sys

B91A9000 - \SystemRoot\system32\DRIVERS\ks.sys

F778F000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys

B90CB000 - \SystemRoot\system32\drivers\smwdm.sys

B90A7000 - \SystemRoot\system32\drivers\portcls.sys

F7506000 - \SystemRoot\system32\drivers\drmk.sys

B908F000 - \SystemRoot\system32\drivers\aeaudio.sys

F7797000 - \SystemRoot\system32\drivers\sf.sys

F779F000 - \SystemRoot\system32\DRIVERS\klim5.sys

B9C9F000 - \SystemRoot\system32\DRIVERS\audstub.sys

BA768000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys

BA2AC000 - \SystemRoot\system32\DRIVERS\ndistapi.sys

B9078000 - \SystemRoot\system32\DRIVERS\ndiswan.sys

BA758000 - \SystemRoot\system32\DRIVERS\raspppoe.sys

BA748000 - \SystemRoot\system32\DRIVERS\raspptp.sys

B9067000 - \SystemRoot\system32\DRIVERS\psched.sys

BA738000 - \SystemRoot\system32\DRIVERS\msgpc.sys

F77A7000 - \SystemRoot\system32\DRIVERS\ptilink.sys

F77AF000 - \SystemRoot\system32\DRIVERS\raspti.sys

B9036000 - \SystemRoot\system32\DRIVERS\rdpdr.sys

BA728000 - \SystemRoot\system32\DRIVERS\termdd.sys

F79E5000 - \SystemRoot\system32\DRIVERS\swenum.sys

B8FB5000 - \SystemRoot\system32\DRIVERS\update.sys

F791F000 - \SystemRoot\system32\DRIVERS\mssmbios.sys

B8F87000 - \SystemRoot\system32\DRIVERS\MarvinBus.sys

BA718000 - \SystemRoot\System32\Drivers\NDProxy.SYS

BA368000 - \SystemRoot\system32\DRIVERS\usbhub.sys

F79E9000 - \SystemRoot\system32\DRIVERS\USBD.SYS

F77CF000 - \SystemRoot\system32\DRIVERS\flpydisk.sys

F7A03000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F7A81000 - \SystemRoot\System32\Drivers\Null.SYS

F7A05000 - \SystemRoot\System32\Drivers\Beep.SYS

F7A07000 - \SystemRoot\system32\DRIVERS\memalloc.sys

F77DF000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

F77E7000 - \SystemRoot\System32\drivers\vga.sys

F7A09000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F798F000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F77EF000 - \SystemRoot\System32\Drivers\Msfs.SYS

F77F7000 - \SystemRoot\System32\Drivers\Npfs.SYS

B901E000 - \SystemRoot\system32\DRIVERS\rasacd.sys

B0554000 - \SystemRoot\system32\DRIVERS\ipsec.sys

B04FB000 - \SystemRoot\system32\DRIVERS\tcpip.sys

B04D3000 - \SystemRoot\system32\DRIVERS\netbt.sys

B04B1000 - \SystemRoot\System32\drivers\afd.sys

F76A7000 - \SystemRoot\system32\DRIVERS\netbios.sys

B0486000 - \SystemRoot\system32\DRIVERS\rdbss.sys

F7A89000 - \SystemRoot\System32\Drivers\PQNTDrv.SYS

B8F7F000 - \??\C:\WINDOWS\system32\drivers\pclepci.sys

B0417000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys

B03E4000 - \??\C:\WINDOWS\system32\drivers\klif.sys

F76B7000 - \SystemRoot\System32\Drivers\Fips.SYS

B0373000 - \SystemRoot\system32\DRIVERS\ipnat.sys

F76F7000 - \SystemRoot\system32\DRIVERS\wanarp.sys

F7586000 - \SystemRoot\system32\DRIVERS\arp1394.sys

F7576000 - \SystemRoot\system32\drivers\lvusbsta.sys

B0E83000 - \SystemRoot\system32\DRIVERS\usbscan.sys

B9693000 - \SystemRoot\system32\DRIVERS\SWUSBFLT.sys

BA7D8000 - \SystemRoot\system32\DRIVERS\hidusb.sys

F7516000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

F74F6000 - \SystemRoot\System32\Drivers\Cdfs.SYS

B0295000 - \SystemRoot\system32\DRIVERS\alcaudsl.sys

F79AD000 - \SystemRoot\system32\DRIVERS\alcawh.sys

B9268000 - \SystemRoot\system32\DRIVERS\alcacr.sys

B9199000 - \SystemRoot\system32\DRIVERS\usbccgp.sys

BA7A8000 - \SystemRoot\system32\DRIVERS\GcKernel.sys

B0EFF000 - \SystemRoot\system32\DRIVERS\alcan5wn.sys

B01A5000 - \SystemRoot\system32\DRIVERS\Camdrl.sys

B0EDF000 - \SystemRoot\system32\DRIVERS\STREAM.SYS

AFF8A000 - \SystemRoot\system32\DRIVERS\lvsvf2.sys

B0ECF000 - \SystemRoot\system32\drivers\usbaudio.sys

B9695000 - \SystemRoot\system32\DRIVERS\HIDSwvd.sys

F7917000 - \SystemRoot\system32\DRIVERS\kbdhid.sys

AFF72000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F79E7000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \SystemRoot\System32\win32k.sys

B9026000 - \SystemRoot\System32\drivers\Dxapi.sys

B9171000 - \SystemRoot\System32\watchdog.sys

BF000000 - \SystemRoot\System32\drivers\dxg.sys

B9267000 - \SystemRoot\System32\drivers\dxgthk.sys

BF012000 - \SystemRoot\System32\ati2dvag.dll

BF057000 - \SystemRoot\System32\ati2cqag.dll

BF0D1000 - \SystemRoot\System32\atikvmag.dll

BF13D000 - \SystemRoot\System32\atiok3x2.dll

BF16C000 - \SystemRoot\System32\ati3duag.dll

BF46A000 - \SystemRoot\System32\ativvaxx.dll

BFFA0000 - \SystemRoot\System32\ATMFD.DLL

ADE5E000 - \SystemRoot\system32\DRIVERS\ndisuio.sys

ADBD6000 - \SystemRoot\system32\DRIVERS\mrxdav.sys

F79B9000 - \SystemRoot\System32\Drivers\ParVdm.SYS

ADCF6000 - \SystemRoot\System32\Drivers\Aspi32.SYS

ADA58000 - \SystemRoot\system32\DRIVERS\srv.sys

ADA43000 - \SystemRoot\system32\drivers\wdmaud.sys

ADC82000 - \SystemRoot\system32\drivers\sysaudio.sys

AD3DD000 - \SystemRoot\System32\Drivers\HTTP.sys

AD06A000 - \SystemRoot\system32\drivers\kmixer.sys

BA3F4000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 151

 

Liste des programmes installes

 

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

Adobe Flash Player ActiveX

Adobe Flash Player Plugin

Adobe Reader 8.1.2 - Français

Alcatel SpeedTouch USB Software

Assistant de connexion Windows Live

ATI - Software Uninstall Utility

ATI Catalyst Control Center

ATI Display Driver

Bad Day LA

BearShare

CamStudio 2.0 Fr

Catalyst Control Center Core Implementation

Catalyst Control Center Graphics Full Existing

Catalyst Control Center Graphics Full New

Catalyst Control Center Graphics Light

Catalyst Control Center Graphics Previews Common

ccc-core-preinstall

ccc-core-static

ccc-utility

CCC Help English

Company of Heroes

Correctif pour Lecteur Windows Media 11 (KB939683)

Correctif pour Windows Internet Explorer 7 (KB947864)

Correctif Windows XP - KB873339

Correctif Windows XP - KB884020

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885884

Correctif Windows XP - KB885894

Correctif Windows XP - KB886185

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Crysis®

DiscAPI (Studio 10)

DVD de bonus Studio 10

FLV Player 1.3.3

Free Internet Eraser 2.30

HijackThis 2.0.2

Hitman Blood Money

Hotfix for Windows Media Format 11 SDK (KB929399)

Hotfix for Windows XP (KB915865)

Hotfix for Windows XP (KB926239)

HP Photo and Imaging 2.2 - Scanjet 3970 Series

IncrediMail Xe

INFORAD MANAGER 3.4

iPod for Windows 2006-01-10

iPod for Windows 2006-01-10

iTunes

iTunes

Jasc Paint Shop Photo Album 5

Java 6 Update 3

Kaspersky Internet Security 7.0

Kaspersky Internet Security 7.0

Lecteur Windows Media 11

Les Chevaliers de Baphomet - Les Gardiens du Temple de Salomon

Les Experts - Las Vegas - Crimes en série 1.0

LimeWire 4.14.12

LiveReg (Symantec Corporation)

LiveUpdate 1.80 (Symantec Corporation)

Logiciel QuickCam de Logitech

Mah-Jongg 3000 Pro 6.4

Micro Application - 3D Architecte Pro - Spécial Déco 2008

Micro Application - 3D Architecte Pro 2007

Microsoft .NET Framework 2.0 Language Pack - FRA

Microsoft .NET Framework 2.0 Service Pack 1

Microsoft .NET Framework 3.0 French Language Pack

Microsoft .NET Framework 3.0 Service Pack 1

Microsoft Application Error Reporting

Microsoft Baseline Security Analyzer 2.0.1

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft IntelliPoint 5.2

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office Access MUI (French) 2007

Microsoft Office Excel MUI (French) 2007

Microsoft Office InfoPath MUI (French) 2007

Microsoft Office Language Pack 2007 Service Pack 1 (SP1)

Microsoft Office Outlook MUI (French) 2007

Microsoft Office PowerPoint MUI (French) 2007

Microsoft Office Professional Plus 2007

Microsoft Office Professional Plus 2007

Microsoft Office Proof (Arabic) 2007

Microsoft Office Proof (Dutch) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (German) 2007

Microsoft Office Proof (Spanish) 2007

Microsoft Office Proofing (French) 2007

Microsoft Office Publisher MUI (French) 2007

Microsoft Office Shared MUI (French) 2007

Microsoft Office Word MUI (French) 2007

Microsoft Office XP Professional avec FrontPage

Microsoft Software Update for Web Folders (French) 12

Microsoft User-Mode Driver Framework Feature Pack 1.0

Microsoft Visual C++ 2005 Redistributable

Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921503)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925902)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour de sécurité pour Windows XP (KB929123)

Mise à jour de sécurité pour Windows XP (KB929969)

Mise à jour de sécurité pour Windows XP (KB930178)

Mise à jour de sécurité pour Windows XP (KB931261)

Mise à jour de sécurité pour Windows XP (KB931784)

Mise à jour de sécurité pour Windows XP (KB932168)

Mise à jour de sécurité pour Windows XP (KB933566)

Mise à jour de sécurité pour Windows XP (KB933729)

Mise à jour de sécurité pour Windows XP (KB935839)

Mise à jour de sécurité pour Windows XP (KB935840)

Mise à jour de sécurité pour Windows XP (KB936021)

Mise à jour de sécurité pour Windows XP (KB937894)

Mise à jour de sécurité pour Windows XP (KB938829)

Mise à jour de sécurité pour Windows XP (KB941202)

Mise à jour de sécurité pour Windows XP (KB941568)

Mise à jour de sécurité pour Windows XP (KB941569)

Mise à jour de sécurité pour Windows XP (KB941644)

Mise à jour de sécurité pour Windows XP (KB941693)

Mise à jour de sécurité pour Windows XP (KB943055)

Mise à jour de sécurité pour Windows XP (KB943460)

Mise à jour de sécurité pour Windows XP (KB943485)

Mise à jour de sécurité pour Windows XP (KB944653)

Mise à jour de sécurité pour Windows XP (KB945553)

Mise à jour de sécurité pour Windows XP (KB946026)

Mise à jour de sécurité pour Windows XP (KB948590)

Mise à jour de sécurité pour Windows XP (KB948881)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB925720)

Mise à jour pour Windows XP (KB927891)

Mise à jour pour Windows XP (KB930916)

Mise à jour pour Windows XP (KB936357)

Mise à jour pour Windows XP (KB938828)

Mise à jour pour Windows XP (KB942763)

Mise à jour pour Windows XP (KB946627)

Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA

Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0

Mozilla Firefox (2.0.0.12)

MSXML 4.0 SP2 (KB936181)

MSXML 6.0 Parser (KB933579)

NBA LIVE 07

Need for Speed Carbon

Nero 6 Ultra Edition

PartitionMagic

PE Builder 3.1.10a

Pinnacle Hollywood FX 4.6

Pinnacle Hollywood FX for Studio

Pinnacle Instant DVD Recorder

Pinnacle Studio AV/DV

PowerDVD

PowerQuest PartitionMagic 8.0 Demo

Prince of Persia Les Sables du Temps

proDAD Heroglyph 2.0

Programme de gestion Camera de Logitech®

PunkBuster Services

RAPID (Studio 10)

Security Update for CAPICOM (KB931906)

Security Update for CAPICOM (KB931906)

Security Update for Excel 2007 (KB946974)

Security Update for Office 2007 (KB947801)

Security Update for Outlook 2007 (KB946983)

Security Update for Visio 2007 (KB947590)

Services Off-line de Home'Bank

Services Off-line de Home'Bank 4.04

ShareIns

Skins

SmartSound Quicktracks Plugin

SmartSound Quicktracks Plugin

SoundMAX

Spybot - Search & Destroy

Spybot - Search & Destroy 1.5.2.20

Studio 10

Studio 8

Studio Content CD

SWAT 4

SWAT 4

Tom Clancy's Splinter Cell Chaos Theory

Ulead Photo Explorer 8.0 Trial

Ulead Photo Explorer 8.5 Trial

Ulead PhotoImpact 11

Update for Office 2007 (KB946691)

Update for Outlook 2007 Junk Email Filter (kb949037)

VideoLAN VLC media player 0.8.6e

WebFldrs XP

Webshots Desktop

Windows Communication Foundation Language Pack - FRA

Windows Genuine Advantage Validation Tool (KB892130)

Windows Genuine Advantage Validation Tool (KB892130)

Windows Installer 3.1 (KB893803)

Windows Internet Explorer 7

Windows Live installer

Windows Live Messenger

Windows Media Format 11 runtime

Windows Media Format 11 runtime

Windows Media Player 11

Windows Presentation Foundation

Windows Presentation Foundation Language Pack (FRA)

Windows Workflow Foundation FR Language Pack

WinRAR Archiveur

XML Paper Specification Shared Components Language Pack 1.0

XML Paper Specification Shared Components Pack 1.0

XviD MPEG-4 Video Codec

YouTUBE movie downloader

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\Program Files

 

24/04/2008 23:12 <REP> .

24/04/2008 23:12 <REP> ..

17/02/2008 01:07 <REP> Adobe

16/01/2008 00:56 <REP> AdorageI-GfxDatas

16/01/2008 00:54 <REP> AdorageI-SAL

21/12/2007 16:47 <REP> Ahead

21/12/2007 20:16 <REP> Alcatel

21/12/2007 16:41 <REP> Analog Devices

13/01/2008 23:30 <REP> ATI Technologies

08/01/2008 16:50 <REP> Bearshare

08/01/2008 12:26 <REP> Cam studio

21/12/2007 16:45 <REP> CyberLink

02/01/2008 02:10 <REP> directx

28/02/2008 17:22 <REP> Fichiers communs

10/02/2008 18:20 <REP> Firefox

01/01/2008 21:07 <REP> Hewlett-Packard

05/01/2008 22:45 <REP> IncrediMail

02/04/2008 15:41 <REP> INFORAD_DRIVERS

29/12/2007 17:48 <REP> ING

21/12/2007 16:40 <REP> Intel

23/04/2008 22:47 <REP> Internet Explorer

21/12/2007 22:20 <REP> Itune

21/12/2007 22:22 <REP> iTunes

28/01/2008 17:28 <REP> Jasc Software Inc

05/01/2008 12:18 <REP> Java

21/12/2007 17:08 <REP> Kaspersky Lab

05/01/2008 20:36 <REP> Logitech

20/03/2008 13:48 <REP> Mah-Jongg

29/12/2007 01:54 <REP> Messenger

02/01/2008 01:18 <REP> Microsoft Baseline Security Analyzer 2

06/01/2008 14:20 <REP> Microsoft CAPICOM 2.1.0.2

21/12/2007 11:16 <REP> microsoft frontpage

05/01/2008 12:43 <REP> Microsoft IntelliPoint

02/01/2008 10:21 <REP> Microsoft IntelliPoint 5.2

29/01/2008 16:57 <REP> Microsoft Office

21/12/2007 15:47 <REP> Microsoft Visual Studio

29/01/2008 16:52 <REP> Microsoft Visual Studio 8

29/01/2008 16:57 <REP> Microsoft Works

29/01/2008 16:56 <REP> Microsoft.NET

21/12/2007 11:14 <REP> Movie Maker

23/04/2008 20:52 <REP> Mozilla Firefox

29/01/2008 16:57 <REP> MSBuild

21/12/2007 11:13 <REP> MSN Gaming Zone

02/01/2008 02:54 <REP> MSN INSTAL

08/04/2008 10:24 <REP> MSN Messenger

28/12/2007 18:24 <REP> MSXML 4.0

02/01/2008 03:00 <REP> MSXML 6.0

21/12/2007 11:14 <REP> NetMeeting

21/12/2007 11:13 <REP> Online Services

05/01/2008 19:41 <REP> Outlook Express

21/12/2007 16:11 <REP> Pinnacle

22/12/2007 00:47 <REP> PowerQuest

07/01/2008 14:30 <REP> PrivacyEraser Computing

16/01/2008 01:02 <REP> proDAD

13/03/2008 01:36 <REP> QuickTime

29/12/2007 11:59 <REP> Reference Assemblies

21/12/2007 11:15 <REP> Services en ligne

16/01/2008 00:14 <REP> SmartSound Software

27/04/2008 23:01 <REP> Spybot - Search & Destroy

01/01/2008 21:12 <REP> SuperCopier

28/12/2007 14:06 <REP> Symantec

13/04/2008 01:04 <REP> The Gimp

02/03/2008 14:54 <REP> Ubisoft

09/01/2008 00:49 <REP> Ulead Systems

12/03/2008 22:22 <REP> uTorrent

13/03/2008 00:34 <REP> VideoLAN

14/01/2008 23:50 <REP> Webshots

08/04/2008 10:23 <REP> Windows Live

24/04/2008 23:12 <REP> Windows Live Safety Center

07/03/2008 01:16 <REP> Windows Media Connect 2

07/03/2008 01:16 <REP> Windows Media Player

21/12/2007 11:13 <REP> Windows NT

30/12/2007 01:02 <REP> WinRAR

21/12/2007 11:16 <REP> xerox

06/01/2008 19:11 <REP> YouTUBE movie downloader

06/01/2008 19:36 <REP> Youtube VIDEO

0 fichier(s) 0 octets

76 Rép(s) 46.923.767.808 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\Program Files\fichiers communs

 

28/02/2008 17:22 <REP> .

28/02/2008 17:22 <REP> ..

17/02/2008 01:07 <REP> Adobe

21/12/2007 16:47 <REP> Ahead

21/12/2007 15:47 <REP> Designer

21/12/2007 14:36 <REP> Hewlett-Packard

28/01/2008 17:28 <REP> InstallShield

28/01/2008 17:28 <REP> Jasc Software Inc

05/01/2008 12:17 <REP> Java

05/01/2008 20:36 <REP> Logitech

08/04/2008 10:23 <REP> Microsoft Shared

21/12/2007 11:14 <REP> MSSoap

21/12/2007 11:58 <REP> ODBC

01/01/2008 21:12 <REP> Real

21/12/2007 11:14 <REP> Services

21/12/2007 11:58 <REP> SpeechEngines

28/12/2007 14:06 <REP> Symantec Shared

29/01/2008 17:02 <REP> System

09/01/2008 00:49 <REP> Ulead Systems

0 fichier(s) 0 octets

19 Rép(s) 46.923.767.808 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

29/01/2008 17:30 <REP> .

29/01/2008 17:30 <REP> ..

21/12/2007 15:47 <REP> 1033

29/01/2008 17:03 <REP> 1036

29/08/2007 00:55 973.168 MSONSEXT.DLL

26/10/2006 21:12 40.256 MSOSV.DLL

03/06/1999 13:09 122.937 MSOWS409.DLL

07/03/2001 08:00 127.033 MSOWS40c.DLL

06/08/2000 10:04 401.462 MSVCP60.DLL

29/01/2004 16:08 69.632 PKMAXCTL.DLL

29/01/2004 16:08 868.352 PKMCDO.DLL

29/01/2004 16:08 53.248 PKMCORE.DLL

29/01/2004 16:08 102.400 PKMFORMS.DLL

29/01/2004 16:38 634.880 PKMRES.DLL

29/01/2004 16:08 28.672 PKMSSTLB.DLL

22/01/2001 04:25 40.960 PKMTEMPL.DLL

29/01/2004 16:08 24.576 PKMTRACE.DLL

29/01/2004 16:08 86.016 PKMWS.DLL

29/01/2004 16:08 237.568 PROMDEMO.DLL

29/01/2004 16:08 184.320 SECMGR.DLL

29/01/2004 16:08 315.392 VAIDDMGR.DLL

29/01/2004 16:08 32.768 VAIMEM.DLL

18 fichier(s) 4.343.640 octets

4 Rép(s) 46.923.767.808 octets libres

 

 

 

 

c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 7.0.0.125\French\setup.exe

c:\Documents and Settings\GRIGNARD\Application Data\Macromedia\Flash Player\#SharedObjects\WSRLPFHD\localhost\Program Files\Youtube VIDEO\Telecharger video\FLVPlayer\flvplayer.exe

c:\Documents and Settings\GRIGNARD\Application Data\MSNInstaller\msnauins.exe

c:\Documents and Settings\GRIGNARD\Application Data\U3\temp\cleanup.exe

c:\Documents and Settings\GRIGNARD\Application Data\U3\temp\Launchpad Removal.exe

c:\Documents and Settings\GRIGNARD\Bureau\spybotsd152.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\catchme.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\find2.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\gzip.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\KProcCheck.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\md5sums.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\sigcheck.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\tar.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\component_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\fonts_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\frmmask_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\Iedit_.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\library1_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\library2_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\library3_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\material_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\SaveAsPDFandXPS.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\SETUP.EXE

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\stamps_sample_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\texture_paper_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\Ulead PhotoImpact 11 fr.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\14648.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\AutoRun.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\IE7-Setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\msnsearch.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\occ.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\setup_wm.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye18.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye1BC.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye1C6.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye1D0.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye1DA.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye22.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye2C.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye36.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\byeE.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\ICD1.tmp\DWPDownloader.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\pft11~tmp\_ISDel.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\pft11~tmp\Setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\pft11~tmp\Reader\AcroRd32.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\WebshotsTemp\wssetup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\WMC0000.tmp\WMPAU.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{53EF6570-21A4-47ED-A40A-E6470A5677A3}\50ComUpd.Exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{53EF6570-21A4-47ED-A40A-E6470A5677A3}\RSETPATH.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{87BE3239-3873-4558-BB7D-631BDDC91FBB}\{8C453F13-6877-4D34-8816-009ABDE306DB}\DirectX9\dxsetup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\q311542_WXP_SP1_x86_ENU.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-ARA.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-CHS.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-CHT.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-CSY.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-DAN.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-DEU.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-ELL.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-ENU.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-ESN.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-FIN.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-FRA.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-HEB.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-HUN.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-ITA.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-JPN.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-KOR.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-NLD.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-NOR.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-PLK.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-PTB.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-PTG.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-RUS.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-SVE.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-TRK.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{F0CC92C9-36A5-4904-8C99-D704B34B07FC}\{BB632818-AEDC-4569-B5B6-B71D9AF6AB9E}\DirectX9\dxsetup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{FAC34235-C4C4-405A-AB35-485EA84C1F12}\{8D0C1186-2269-4248-B213-02DCF933700C}\DirectX9\dxsetup.exe

c:\Documents and Settings\GRIGNARD\Mes documents\FP_AX_CAB_INSTALLER.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\3DConfig.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\eauninstall.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\F1 2007.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\F1 2007_Uninst.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Support\F1 Challenge 99-02_Code.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Support\F1 Challenge 99-02_eReg.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Support\F1 Challenge 99-02_EZ.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Support\F1 Challenge 99-02_uninst.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Support\go_ez.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Telemetry\f1_telemetry.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\GRIGNARD\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\xsystem.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

 

****** Fin du rapport DiagHelp

Veuillez svp envoyer le fichier C:\upload_moi_GRIGNARD-E8B35E.tar.gz a l'adresse http://upload.malekal.com

Invité tripack1
Posté(e)

Ais-je bien fait, voici ce rapport avec le bloc note ?

 

catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-04-28 00:24:44

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden services & system hive ...

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0011f6051849]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\BTHPORT\Parameters\Keys\0011f6051849]

 

scanning hidden registry entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden services: 0

hidden files: 0

 

 

 

 

DiagHelp version v1.4 - http://www.malekal.com

excute le lun. 28/04/2008 à 0:23:55,53

 

 

Liste des derniers fichies modifies/crees dans windir\system32 et prefetch

C:\WINDOWS\prefetch\CMD.EXE-137A0D53.pf -->28/04/2008 0:23:53

C:\WINDOWS\prefetch\CHCP.COM-17C61B40.pf -->28/04/2008 0:23:50

C:\WINDOWS\prefetch\NOTEPAD.EXE-08F3A979.pf -->28/04/2008 0:21:56

C:\WINDOWS\prefetch\FIND.EXE-0F127430.pf -->28/04/2008 0:19:06

C:\WINDOWS\prefetch\GZIP.EXE-0B448857.pf -->28/04/2008 0:17:54

C:\WINDOWS\prefetch\NTVDM.EXE-368D7CDA.pf -->28/04/2008 0:17:49

C:\WINDOWS\prefetch\SORT.EXE-199A2D4E.pf -->28/04/2008 0:17:46

C:\WINDOWS\prefetch\REG.EXE-0ECAB75D.pf -->28/04/2008 0:17:18

C:\WINDOWS\prefetch\KPROCCHECK.EXE-14457BA5.pf -->28/04/2008 0:17:17

C:\WINDOWS\prefetch\CATCHME.EXE-33773FC4.pf -->28/04/2008 0:12:59

 

C:\WINDOWS\System32\drivers\fidbox2.dat -->28/04/2008 0:17:56

C:\WINDOWS\System32\drivers\fidbox.dat -->28/04/2008 0:17:45

C:\WINDOWS\System32\drivers\fidbox2.idx -->27/04/2008 20:14:19

C:\WINDOWS\System32\drivers\fidbox.idx -->27/04/2008 20:14:19

C:\WINDOWS\System32\drivers\klin.dat -->24/04/2008 22:17:48

C:\WINDOWS\System32\drivers\klick.dat -->24/04/2008 22:17:48

C:\WINDOWS\System32\drivers\klif.sys -->28/02/2008 17:37:48

 

C:\WINDOWS\System32\PerfStringBackup.INI -->27/04/2008 22:04:57

C:\WINDOWS\System32\perfh00C.dat -->27/04/2008 22:04:57

C:\WINDOWS\System32\perfh009.dat -->27/04/2008 22:04:57

C:\WINDOWS\System32\perfc00C.dat -->27/04/2008 22:04:57

C:\WINDOWS\System32\perfc009.dat -->27/04/2008 22:04:57

C:\WINDOWS\System32\wpa.dbl -->27/04/2008 18:50:56

C:\WINDOWS\System32\FNTCACHE.DAT -->9/04/2008 11:18:30

C:\WINDOWS\System32\MRT.exe -->6/04/2008 7:56:20

C:\WINDOWS\System32\CmdLineExt.dll -->26/03/2008 20:57:48

C:\WINDOWS\System32\CmdLineExt03.dll -->26/03/2008 20:57:37

C:\WINDOWS\System32\LegitCheckControl.dll -->20/03/2008 18:06:36

C:\WINDOWS\System32\spmsg.dll -->20/03/2008 14:41:20

C:\WINDOWS\System32\win32k.sys -->20/03/2008 10:09:22

C:\WINDOWS\System32\crash -->11/03/2008 14:42:26

C:\WINDOWS\System32\nscompat.tlb -->7/03/2008 1:16:40

C:\WINDOWS\System32\amcompat.tlb -->7/03/2008 1:16:40

C:\WINDOWS\System32\mshtml.dll -->1/03/2008 18:28:10

C:\WINDOWS\System32\wininet.dll -->1/03/2008 14:58:11

C:\WINDOWS\System32\wininet(2)(2).dll -->1/03/2008 14:58:11

C:\WINDOWS\System32\webcheck.dll -->1/03/2008 14:58:11

C:\WINDOWS\System32\urlmon.dll -->1/03/2008 14:58:10

C:\WINDOWS\System32\urlmon(2)(2).dll -->1/03/2008 14:58:10

C:\WINDOWS\System32\url.dll -->1/03/2008 14:58:10

C:\WINDOWS\System32\url(2)(2).dll -->1/03/2008 14:58:10

C:\WINDOWS\System32\pngfilt.dll -->1/03/2008 14:58:10

 

C:\WINDOWS\win.ini -->27/04/2008 22:25:43

C:\WINDOWS\WindowsUpdate.log -->27/04/2008 22:01:11

C:\WINDOWS\0.log -->27/04/2008 22:01:10

C:\WINDOWS\wiadebug.log -->27/04/2008 22:00:48

C:\WINDOWS\wiaservc.log -->27/04/2008 22:00:25

C:\WINDOWS\bootstat.dat -->27/04/2008 22:00:19

C:\WINDOWS\SchedLgU.Txt -->27/04/2008 20:13:59

C:\WINDOWS\unins000.dat -->25/04/2008 23:56:56

C:\WINDOWS\unins000.exe -->25/04/2008 23:48:35

C:\WINDOWS\wmsetup.log -->25/04/2008 11:34:31

C:\WINDOWS\setupapi.log -->24/04/2008 23:12:09

C:\WINDOWS\KB892130.log -->24/04/2008 21:49:35

C:\WINDOWS\Pex.INI -->24/04/2008 13:09:40

C:\WINDOWS\ulead32.ini -->24/04/2008 13:09:10

C:\WINDOWS\NeroDigital.ini -->24/04/2008 10:11:05

 

winlogon.exe

Verified: Signed

svchost.exe

Verified: Signed

ws2_32.dll

Verified: Signed

user32.dll

Verified: Signed

tcpip.sys

Verified: Signed

ndis.sys

Verified: Signed

null.sys

Verified: Signed

 

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

explorer.exe pid: 336

Command line: C:\WINDOWS\Explorer.EXE

 

Base Size Version Path

*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:

*** File timestamp: Mon Apr 16 17:53:11 2007

*** Loaded image timestamp: Mon Apr 16 17:53:12 2007

*** Loaded C:\WINDOWS\system32\USER32.dll differs from file image:

*** File timestamp: Thu Mar 08 16:37:50 2007

*** Loaded image timestamp: Thu Mar 08 16:50:02 2007

*** Loaded C:\WINDOWS\system32\SHDOCVW.dll differs from file image:

*** File timestamp: Wed Apr 18 14:32:00 2007

*** Loaded image timestamp: Wed Apr 18 14:34:14 2007

0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll

0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll

0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll

*** Loaded C:\WINDOWS\system32\SHELL32.dll differs from file image:

*** File timestamp: Thu Oct 25 18:56:23 2007

*** Loaded image timestamp: Thu Oct 25 19:08:58 2007

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x10000000 0x17000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dll

0x01140000 0x28000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\scrchpg.dll

0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll

0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll

0x01ea0000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll

0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll

0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll

0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll

0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll

*** Loaded C:\WINDOWS\system32\RASAPI32.dll differs from file image:

*** File timestamp: Wed Aug 04 09:53:42 2004

*** Loaded image timestamp: Wed Aug 04 09:58:24 2004

0x02520000 0x17000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\adialhk.dll

0x03460000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll

0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll

0x034c0000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA

0x03c70000 0x185000 1.05.0000.0011 C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

0x43ff0000 0xa000 7.00.6000.16640 C:\WINDOWS\system32\jsproxy.dll

0x028c0000 0x6000 C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnfps.dll

0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll

0x03bd0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x04330000 0x8000 8.04.0007.1034 C:\Program Files\Logitech\Video\AlbuDBps.dll

0x02860000 0x29000 C:\Program Files\WinRAR\rarext.dll

0x01230000 0xc000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ShellEx.dll

0x7c420000 0x87000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCP80.dll

0x01200000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll

0x41f00000 0x7000 1.01.0000.3917 C:\WINDOWS\system32\asfsipc.dll

0x60980000 0x7000 3.01.4000.1823 C:\WINDOWS\system32\MSISIP.DLL

0x74e10000 0x10000 5.06.0000.8820 C:\WINDOWS\system32\wshext.dll

0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL

0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL

0x59000000 0xe000 5.06.0000.6626 C:\WINDOWS\system32\wshFR.DLL

0x365a0000 0x16000 10.00.6313.0000 C:\PROGRA~1\MICROS~2\Office10\MCPS.DLL

0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.DLL

 

ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals - www.sysinternals.com

 

------------------------------------------------------------------------------

winlogon.exe pid: 740

Command line: winlogon.exe

 

Base Size Version Path

0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe

*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:

*** File timestamp: Mon Apr 16 17:53:11 2007

*** Loaded image timestamp: Mon Apr 16 17:53:12 2007

*** Loaded C:\WINDOWS\system32\USER32.dll differs from file image:

*** File timestamp: Thu Mar 08 16:37:50 2007

*** Loaded image timestamp: Thu Mar 08 16:50:02 2007

*** Loaded C:\WINDOWS\system32\SHELL32.dll differs from file image:

*** File timestamp: Thu Oct 25 18:56:23 2007

*** Loaded image timestamp: Thu Oct 25 19:08:58 2007

0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll

0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll

0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x10000000 0x17000 7.00.0000.0125 C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\miscr3.dll

0x011a0000 0x20000 6.14.0010.4176 C:\WINDOWS\system32\Ati2evxx.dll

0x01280000 0x33000 7.00.0000.0125 C:\WINDOWS\system32\klogon.dll

0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL

0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL

0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\WINDOWS\temp

 

07/05/2003 14:27 139.264 QRemover.exe

1 fichier(s) 139.264 octets

0 Rép(s) 46.909.546.496 octets libres

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\WINDOWS\system

 

14/08/2002 16:03 4.672 WOWPOST.EXE

1 fichier(s) 4.672 octets

0 Rép(s) 46.909.546.496 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 14:00 6.144 csrss.exe

1 fichier(s) 6.144 octets

0 Rép(s) 46.909.546.496 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

24/04/2008 23:12 <REP> .

24/04/2008 23:12 <REP> ..

31/12/2007 09:23 <REP> CONFLICT.1

31/12/2007 09:23 <REP> CONFLICT.2

31/12/2007 13:25 <REP> CONFLICT.3

31/12/2007 13:25 <REP> CONFLICT.4

01/01/2008 00:36 <REP> CONFLICT.5

31/12/2007 19:51 <REP> CONFLICT.6

05/01/2008 12:01 <REP> CONFLICT.7

05/01/2008 12:12 <REP> CONFLICT.8

05/01/2008 12:12 <REP> CONFLICT.9

31/12/2007 19:39 65 desktop.ini

03/01/2008 16:49 321 DownloadManagerV2.inf

03/01/2008 18:35 45.056 DownloadManagerV2.ocx

25/07/2002 19:13 24.576 dwusplay.dll

25/07/2002 19:13 196.608 dwusplay.exe

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

16/06/2004 07:02 323.584 isusweb.dll

03/01/2008 18:30 647.168 Manager.exe

30/07/2007 20:24 295 muweb.inf

22/02/2002 22:03 29.696 OneCC.dll

22/02/2002 22:03 427 OneCC.inf

21/01/2008 21:34 465.472 wlscBase.dll

21/01/2008 21:37 319 wlscBase.inf

13 fichier(s) 3.257.123 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

 

31/12/2007 09:23 <REP> .

31/12/2007 09:23 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.2

 

31/12/2007 09:23 <REP> .

31/12/2007 09:23 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.3

 

31/12/2007 13:25 <REP> .

31/12/2007 13:25 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.4

 

31/12/2007 13:25 <REP> .

31/12/2007 13:25 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.5

 

01/01/2008 00:36 <REP> .

01/01/2008 00:36 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.6

 

31/12/2007 19:51 <REP> .

31/12/2007 19:51 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.7

 

05/01/2008 12:01 <REP> .

05/01/2008 12:01 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.8

 

05/01/2008 12:12 <REP> .

05/01/2008 12:12 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

1 fichier(s) 1.523.536 octets

 

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.9

 

05/01/2008 12:12 <REP> .

05/01/2008 12:12 <REP> ..

20/11/2007 17:04 1.523.536 FP_AX_CAB_INSTALLER.exe

20/11/2007 16:50 247 swflash.inf

2 fichier(s) 1.523.783 octets

 

Total des fichiers listés :

23 fichier(s) 16.969.194 octets

29 Rép(s) 46.909.542.400 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

"D:\\Limewire\\LimeWire.exe"="D:\\Limewire\\LimeWire.exe:*:Enabled:LimeWire"

"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"

"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"

"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"

"D:\\Mes documents Data\\Pinnacle Studio\\programs\\RM.exe"="D:\\Mes documents Data\\Pinnacle Studio\\programs\\RM.exe:*:Enabled:Render Manager"

"D:\\Mes documents Data\\Pinnacle Studio\\programs\\Studio.exe"="D:\\Mes documents Data\\Pinnacle Studio\\programs\\Studio.exe:*:Enabled:Studio"

"D:\\Mes documents Data\\Pinnacle Studio\\programs\\PMSRegisterFile.exe"="D:\\Mes documents Data\\Pinnacle Studio\\programs\\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile"

"D:\\Mes documents Data\\Pinnacle Studio\\programs\\umi.exe"="D:\\Mes documents Data\\Pinnacle Studio\\programs\\umi.exe:*:Enabled:umi"

"D:\\Jeux\\Crysis\\Bin32\\Crysis.exe"="D:\\Jeux\\Crysis\\Bin32\\Crysis.exe:*:Enabled:Crysis_32"

"D:\\Jeux\\Crysis\\Bin32\\CrysisDedicatedServer.exe"="D:\\Jeux\\Crysis\\Bin32\\CrysisDedicatedServer.exe:*:Enabled:CrysisDedicatedServer_32"

"C:\\WINDOWS\\system32\\PnkBstrA.exe"="C:\\WINDOWS\\system32\\PnkBstrA.exe:*:Enabled:PnkBstrA"

"C:\\WINDOWS\\system32\\PnkBstrB.exe"="C:\\WINDOWS\\system32\\PnkBstrB.exe:*:Enabled:PnkBstrB"

"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:µTorrent"

"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

 

 

exports des policies

REGEDIT4

 

[system]

"dontdisplaylastusername"=dword:00000000

"legalnoticecaption"=""

"legalnoticetext"=""

"shutdownwithoutlogon"=dword:00000001

"undockwithoutlogon"=dword:00000001

 

 

 

Export des clefs sensibles..

Rechercher adresses sensibles dans le fichier HOSTS...

catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-04-28 00:24:44

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden services & system hive ...

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\0011f6051849]

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet005\Services\BTHPORT\Parameters\Keys\0011f6051849]

 

scanning hidden registry entries ...

 

scanning hidden files ...

 

scan completed successfully

hidden services: 0

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

336 - explorer.exe

704 - csrss.exe

740 - winlogon.exe

784 - services.exe

804 - lsass.exe

964 - svchost.exe

1048 - svchost.exe

1092 - svchost.exe

1224 - ati2evxx.exe

1276 - ctfmon.exe

1360 - avp.exe

1548 - avp.exe

1676 - mdm.exe

1708 - webshots.scr

2380 - alg.exe

2764 - iexplore.exe

3800 - cmd.exe

3864 - LVCOMSX.EXE

 

Total number of processes = 19

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D7000 - \WINDOWS\system32\ntoskrnl.exe

806EC000 - \WINDOWS\system32\hal.dll

F7987000 - \WINDOWS\system32\KDCOM.DLL

F7897000 - \WINDOWS\system32\BOOTVID.dll

F75A7000 - ACPI.sys

F7989000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS

F7596000 - pci.sys

F75F7000 - isapnp.sys

F7607000 - ohci1394.sys

F7617000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS

F74E3000 - sfsync04.sys

F7A4F000 - pciide.sys

F7707000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS

F798B000 - intelide.sys

F7627000 - MountMgr.sys

F74C4000 - ftdisk.sys

F798D000 - dmload.sys

F749E000 - dmio.sys

F770F000 - PartMgr.sys

F7637000 - VolSnap.sys

F7486000 - atapi.sys

F7647000 - disk.sys

F7657000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS

F7466000 - fltMgr.sys

F7454000 - sr.sys

F743D000 - KSecDD.sys

F7B52000 - Ntfs.sys

F7410000 - NDIS.sys

F7717000 - sfhlp02.sys

F7883000 - sfdrv01a.sys

F7868000 - Mup.sys

F784C000 - kl1.sys

F771F000 - \WINDOWS\system32\drivers\TDI.SYS

F7667000 - agp440.sys

BA338000 - \SystemRoot\system32\DRIVERS\SMBios.sys

BA308000 - \SystemRoot\system32\DRIVERS\intelppm.sys

B935A000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys

B9251000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

F7757000 - \SystemRoot\system32\DRIVERS\usbuhci.sys

B922E000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS

F775F000 - \SystemRoot\system32\DRIVERS\usbehci.sys

B91F1000 - \SystemRoot\system32\DRIVERS\lstone2k.sys

F7566000 - \SystemRoot\system32\DRIVERS\nic1394.sys

F7556000 - \SystemRoot\system32\DRIVERS\i8042prt.sys

F7767000 - \SystemRoot\system32\DRIVERS\kbdclass.sys

F776F000 - \SystemRoot\system32\DRIVERS\point32.sys

F7777000 - \SystemRoot\system32\DRIVERS\mouclass.sys

F777F000 - \SystemRoot\system32\DRIVERS\fdc.sys

B91E0000 - \SystemRoot\system32\DRIVERS\serial.sys

BA2C0000 - \SystemRoot\system32\DRIVERS\serenum.sys

B91CC000 - \SystemRoot\system32\DRIVERS\parport.sys

F7546000 - \SystemRoot\system32\DRIVERS\imapi.sys

F7787000 - \SystemRoot\System32\Drivers\ASAPIW2K.sys

BA2BC000 - \SystemRoot\system32\drivers\pfc.sys

F7536000 - \SystemRoot\system32\DRIVERS\cdrom.sys

F7526000 - \SystemRoot\system32\DRIVERS\redbook.sys

B91A9000 - \SystemRoot\system32\DRIVERS\ks.sys

F778F000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys

B90CB000 - \SystemRoot\system32\drivers\smwdm.sys

B90A7000 - \SystemRoot\system32\drivers\portcls.sys

F7506000 - \SystemRoot\system32\drivers\drmk.sys

B908F000 - \SystemRoot\system32\drivers\aeaudio.sys

F7797000 - \SystemRoot\system32\drivers\sf.sys

F779F000 - \SystemRoot\system32\DRIVERS\klim5.sys

B9C9F000 - \SystemRoot\system32\DRIVERS\audstub.sys

BA768000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys

BA2AC000 - \SystemRoot\system32\DRIVERS\ndistapi.sys

B9078000 - \SystemRoot\system32\DRIVERS\ndiswan.sys

BA758000 - \SystemRoot\system32\DRIVERS\raspppoe.sys

BA748000 - \SystemRoot\system32\DRIVERS\raspptp.sys

B9067000 - \SystemRoot\system32\DRIVERS\psched.sys

BA738000 - \SystemRoot\system32\DRIVERS\msgpc.sys

F77A7000 - \SystemRoot\system32\DRIVERS\ptilink.sys

F77AF000 - \SystemRoot\system32\DRIVERS\raspti.sys

B9036000 - \SystemRoot\system32\DRIVERS\rdpdr.sys

BA728000 - \SystemRoot\system32\DRIVERS\termdd.sys

F79E5000 - \SystemRoot\system32\DRIVERS\swenum.sys

B8FB5000 - \SystemRoot\system32\DRIVERS\update.sys

F791F000 - \SystemRoot\system32\DRIVERS\mssmbios.sys

B8F87000 - \SystemRoot\system32\DRIVERS\MarvinBus.sys

BA718000 - \SystemRoot\System32\Drivers\NDProxy.SYS

BA368000 - \SystemRoot\system32\DRIVERS\usbhub.sys

F79E9000 - \SystemRoot\system32\DRIVERS\USBD.SYS

F77CF000 - \SystemRoot\system32\DRIVERS\flpydisk.sys

F7A03000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F7A81000 - \SystemRoot\System32\Drivers\Null.SYS

F7A05000 - \SystemRoot\System32\Drivers\Beep.SYS

F7A07000 - \SystemRoot\system32\DRIVERS\memalloc.sys

F77DF000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

F77E7000 - \SystemRoot\System32\drivers\vga.sys

F7A09000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F798F000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F77EF000 - \SystemRoot\System32\Drivers\Msfs.SYS

F77F7000 - \SystemRoot\System32\Drivers\Npfs.SYS

B901E000 - \SystemRoot\system32\DRIVERS\rasacd.sys

B0554000 - \SystemRoot\system32\DRIVERS\ipsec.sys

B04FB000 - \SystemRoot\system32\DRIVERS\tcpip.sys

B04D3000 - \SystemRoot\system32\DRIVERS\netbt.sys

B04B1000 - \SystemRoot\System32\drivers\afd.sys

F76A7000 - \SystemRoot\system32\DRIVERS\netbios.sys

B0486000 - \SystemRoot\system32\DRIVERS\rdbss.sys

F7A89000 - \SystemRoot\System32\Drivers\PQNTDrv.SYS

B8F7F000 - \??\C:\WINDOWS\system32\drivers\pclepci.sys

B0417000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys

B03E4000 - \??\C:\WINDOWS\system32\drivers\klif.sys

F76B7000 - \SystemRoot\System32\Drivers\Fips.SYS

B0373000 - \SystemRoot\system32\DRIVERS\ipnat.sys

F76F7000 - \SystemRoot\system32\DRIVERS\wanarp.sys

F7586000 - \SystemRoot\system32\DRIVERS\arp1394.sys

F7576000 - \SystemRoot\system32\drivers\lvusbsta.sys

B0E83000 - \SystemRoot\system32\DRIVERS\usbscan.sys

B9693000 - \SystemRoot\system32\DRIVERS\SWUSBFLT.sys

BA7D8000 - \SystemRoot\system32\DRIVERS\hidusb.sys

F7516000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

F74F6000 - \SystemRoot\System32\Drivers\Cdfs.SYS

B0295000 - \SystemRoot\system32\DRIVERS\alcaudsl.sys

F79AD000 - \SystemRoot\system32\DRIVERS\alcawh.sys

B9268000 - \SystemRoot\system32\DRIVERS\alcacr.sys

B9199000 - \SystemRoot\system32\DRIVERS\usbccgp.sys

BA7A8000 - \SystemRoot\system32\DRIVERS\GcKernel.sys

B0EFF000 - \SystemRoot\system32\DRIVERS\alcan5wn.sys

B01A5000 - \SystemRoot\system32\DRIVERS\Camdrl.sys

B0EDF000 - \SystemRoot\system32\DRIVERS\STREAM.SYS

AFF8A000 - \SystemRoot\system32\DRIVERS\lvsvf2.sys

B0ECF000 - \SystemRoot\system32\drivers\usbaudio.sys

B9695000 - \SystemRoot\system32\DRIVERS\HIDSwvd.sys

F7917000 - \SystemRoot\system32\DRIVERS\kbdhid.sys

AFF72000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F79E7000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \SystemRoot\System32\win32k.sys

B9026000 - \SystemRoot\System32\drivers\Dxapi.sys

B9171000 - \SystemRoot\System32\watchdog.sys

BF000000 - \SystemRoot\System32\drivers\dxg.sys

B9267000 - \SystemRoot\System32\drivers\dxgthk.sys

BF012000 - \SystemRoot\System32\ati2dvag.dll

BF057000 - \SystemRoot\System32\ati2cqag.dll

BF0D1000 - \SystemRoot\System32\atikvmag.dll

BF13D000 - \SystemRoot\System32\atiok3x2.dll

BF16C000 - \SystemRoot\System32\ati3duag.dll

BF46A000 - \SystemRoot\System32\ativvaxx.dll

BFFA0000 - \SystemRoot\System32\ATMFD.DLL

ADE5E000 - \SystemRoot\system32\DRIVERS\ndisuio.sys

ADBD6000 - \SystemRoot\system32\DRIVERS\mrxdav.sys

F79B9000 - \SystemRoot\System32\Drivers\ParVdm.SYS

ADCF6000 - \SystemRoot\System32\Drivers\Aspi32.SYS

ADA58000 - \SystemRoot\system32\DRIVERS\srv.sys

ADA43000 - \SystemRoot\system32\drivers\wdmaud.sys

ADC82000 - \SystemRoot\system32\drivers\sysaudio.sys

AD3DD000 - \SystemRoot\System32\Drivers\HTTP.sys

AD06A000 - \SystemRoot\system32\drivers\kmixer.sys

BA3F4000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 151

 

Liste des programmes installes

 

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

Adobe Flash Player ActiveX

Adobe Flash Player Plugin

Adobe Reader 8.1.2 - Français

Alcatel SpeedTouch USB Software

Assistant de connexion Windows Live

ATI - Software Uninstall Utility

ATI Catalyst Control Center

ATI Display Driver

Bad Day LA

BearShare

CamStudio 2.0 Fr

Catalyst Control Center Core Implementation

Catalyst Control Center Graphics Full Existing

Catalyst Control Center Graphics Full New

Catalyst Control Center Graphics Light

Catalyst Control Center Graphics Previews Common

ccc-core-preinstall

ccc-core-static

ccc-utility

CCC Help English

Company of Heroes

Correctif pour Lecteur Windows Media 11 (KB939683)

Correctif pour Windows Internet Explorer 7 (KB947864)

Correctif Windows XP - KB873339

Correctif Windows XP - KB884020

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885884

Correctif Windows XP - KB885894

Correctif Windows XP - KB886185

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Crysis®

DiscAPI (Studio 10)

DVD de bonus Studio 10

FLV Player 1.3.3

Free Internet Eraser 2.30

HijackThis 2.0.2

Hitman Blood Money

Hotfix for Windows Media Format 11 SDK (KB929399)

Hotfix for Windows XP (KB915865)

Hotfix for Windows XP (KB926239)

HP Photo and Imaging 2.2 - Scanjet 3970 Series

IncrediMail Xe

INFORAD MANAGER 3.4

iPod for Windows 2006-01-10

iPod for Windows 2006-01-10

iTunes

iTunes

Jasc Paint Shop Photo Album 5

Java 6 Update 3

Kaspersky Internet Security 7.0

Kaspersky Internet Security 7.0

Lecteur Windows Media 11

Les Chevaliers de Baphomet - Les Gardiens du Temple de Salomon

Les Experts - Las Vegas - Crimes en série 1.0

LimeWire 4.14.12

LiveReg (Symantec Corporation)

LiveUpdate 1.80 (Symantec Corporation)

Logiciel QuickCam de Logitech

Mah-Jongg 3000 Pro 6.4

Micro Application - 3D Architecte Pro - Spécial Déco 2008

Micro Application - 3D Architecte Pro 2007

Microsoft .NET Framework 2.0 Language Pack - FRA

Microsoft .NET Framework 2.0 Service Pack 1

Microsoft .NET Framework 3.0 French Language Pack

Microsoft .NET Framework 3.0 Service Pack 1

Microsoft Application Error Reporting

Microsoft Baseline Security Analyzer 2.0.1

Microsoft Compression Client Pack 1.0 for Windows XP

Microsoft IntelliPoint 5.2

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office Access MUI (French) 2007

Microsoft Office Excel MUI (French) 2007

Microsoft Office InfoPath MUI (French) 2007

Microsoft Office Language Pack 2007 Service Pack 1 (SP1)

Microsoft Office Outlook MUI (French) 2007

Microsoft Office PowerPoint MUI (French) 2007

Microsoft Office Professional Plus 2007

Microsoft Office Professional Plus 2007

Microsoft Office Proof (Arabic) 2007

Microsoft Office Proof (Dutch) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (German) 2007

Microsoft Office Proof (Spanish) 2007

Microsoft Office Proofing (French) 2007

Microsoft Office Publisher MUI (French) 2007

Microsoft Office Shared MUI (French) 2007

Microsoft Office Word MUI (French) 2007

Microsoft Office XP Professional avec FrontPage

Microsoft Software Update for Web Folders (French) 12

Microsoft User-Mode Driver Framework Feature Pack 1.0

Microsoft Visual C++ 2005 Redistributable

Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921503)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925902)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour de sécurité pour Windows XP (KB929123)

Mise à jour de sécurité pour Windows XP (KB929969)

Mise à jour de sécurité pour Windows XP (KB930178)

Mise à jour de sécurité pour Windows XP (KB931261)

Mise à jour de sécurité pour Windows XP (KB931784)

Mise à jour de sécurité pour Windows XP (KB932168)

Mise à jour de sécurité pour Windows XP (KB933566)

Mise à jour de sécurité pour Windows XP (KB933729)

Mise à jour de sécurité pour Windows XP (KB935839)

Mise à jour de sécurité pour Windows XP (KB935840)

Mise à jour de sécurité pour Windows XP (KB936021)

Mise à jour de sécurité pour Windows XP (KB937894)

Mise à jour de sécurité pour Windows XP (KB938829)

Mise à jour de sécurité pour Windows XP (KB941202)

Mise à jour de sécurité pour Windows XP (KB941568)

Mise à jour de sécurité pour Windows XP (KB941569)

Mise à jour de sécurité pour Windows XP (KB941644)

Mise à jour de sécurité pour Windows XP (KB941693)

Mise à jour de sécurité pour Windows XP (KB943055)

Mise à jour de sécurité pour Windows XP (KB943460)

Mise à jour de sécurité pour Windows XP (KB943485)

Mise à jour de sécurité pour Windows XP (KB944653)

Mise à jour de sécurité pour Windows XP (KB945553)

Mise à jour de sécurité pour Windows XP (KB946026)

Mise à jour de sécurité pour Windows XP (KB948590)

Mise à jour de sécurité pour Windows XP (KB948881)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB925720)

Mise à jour pour Windows XP (KB927891)

Mise à jour pour Windows XP (KB930916)

Mise à jour pour Windows XP (KB936357)

Mise à jour pour Windows XP (KB938828)

Mise à jour pour Windows XP (KB942763)

Mise à jour pour Windows XP (KB946627)

Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA

Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0

Mozilla Firefox (2.0.0.12)

MSXML 4.0 SP2 (KB936181)

MSXML 6.0 Parser (KB933579)

NBA LIVE 07

Need for Speed Carbon

Nero 6 Ultra Edition

PartitionMagic

PE Builder 3.1.10a

Pinnacle Hollywood FX 4.6

Pinnacle Hollywood FX for Studio

Pinnacle Instant DVD Recorder

Pinnacle Studio AV/DV

PowerDVD

PowerQuest PartitionMagic 8.0 Demo

Prince of Persia Les Sables du Temps

proDAD Heroglyph 2.0

Programme de gestion Camera de Logitech®

PunkBuster Services

RAPID (Studio 10)

Security Update for CAPICOM (KB931906)

Security Update for CAPICOM (KB931906)

Security Update for Excel 2007 (KB946974)

Security Update for Office 2007 (KB947801)

Security Update for Outlook 2007 (KB946983)

Security Update for Visio 2007 (KB947590)

Services Off-line de Home'Bank

Services Off-line de Home'Bank 4.04

ShareIns

Skins

SmartSound Quicktracks Plugin

SmartSound Quicktracks Plugin

SoundMAX

Spybot - Search & Destroy

Spybot - Search & Destroy 1.5.2.20

Studio 10

Studio 8

Studio Content CD

SWAT 4

SWAT 4

Tom Clancy's Splinter Cell Chaos Theory

Ulead Photo Explorer 8.0 Trial

Ulead Photo Explorer 8.5 Trial

Ulead PhotoImpact 11

Update for Office 2007 (KB946691)

Update for Outlook 2007 Junk Email Filter (kb949037)

VideoLAN VLC media player 0.8.6e

WebFldrs XP

Webshots Desktop

Windows Communication Foundation Language Pack - FRA

Windows Genuine Advantage Validation Tool (KB892130)

Windows Genuine Advantage Validation Tool (KB892130)

Windows Installer 3.1 (KB893803)

Windows Internet Explorer 7

Windows Live installer

Windows Live Messenger

Windows Media Format 11 runtime

Windows Media Format 11 runtime

Windows Media Player 11

Windows Presentation Foundation

Windows Presentation Foundation Language Pack (FRA)

Windows Workflow Foundation FR Language Pack

WinRAR Archiveur

XML Paper Specification Shared Components Language Pack 1.0

XML Paper Specification Shared Components Pack 1.0

XviD MPEG-4 Video Codec

YouTUBE movie downloader

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\Program Files

 

24/04/2008 23:12 <REP> .

24/04/2008 23:12 <REP> ..

17/02/2008 01:07 <REP> Adobe

16/01/2008 00:56 <REP> AdorageI-GfxDatas

16/01/2008 00:54 <REP> AdorageI-SAL

21/12/2007 16:47 <REP> Ahead

21/12/2007 20:16 <REP> Alcatel

21/12/2007 16:41 <REP> Analog Devices

13/01/2008 23:30 <REP> ATI Technologies

08/01/2008 16:50 <REP> Bearshare

08/01/2008 12:26 <REP> Cam studio

21/12/2007 16:45 <REP> CyberLink

02/01/2008 02:10 <REP> directx

28/02/2008 17:22 <REP> Fichiers communs

10/02/2008 18:20 <REP> Firefox

01/01/2008 21:07 <REP> Hewlett-Packard

05/01/2008 22:45 <REP> IncrediMail

02/04/2008 15:41 <REP> INFORAD_DRIVERS

29/12/2007 17:48 <REP> ING

21/12/2007 16:40 <REP> Intel

23/04/2008 22:47 <REP> Internet Explorer

21/12/2007 22:20 <REP> Itune

21/12/2007 22:22 <REP> iTunes

28/01/2008 17:28 <REP> Jasc Software Inc

05/01/2008 12:18 <REP> Java

21/12/2007 17:08 <REP> Kaspersky Lab

05/01/2008 20:36 <REP> Logitech

20/03/2008 13:48 <REP> Mah-Jongg

29/12/2007 01:54 <REP> Messenger

02/01/2008 01:18 <REP> Microsoft Baseline Security Analyzer 2

06/01/2008 14:20 <REP> Microsoft CAPICOM 2.1.0.2

21/12/2007 11:16 <REP> microsoft frontpage

05/01/2008 12:43 <REP> Microsoft IntelliPoint

02/01/2008 10:21 <REP> Microsoft IntelliPoint 5.2

29/01/2008 16:57 <REP> Microsoft Office

21/12/2007 15:47 <REP> Microsoft Visual Studio

29/01/2008 16:52 <REP> Microsoft Visual Studio 8

29/01/2008 16:57 <REP> Microsoft Works

29/01/2008 16:56 <REP> Microsoft.NET

21/12/2007 11:14 <REP> Movie Maker

23/04/2008 20:52 <REP> Mozilla Firefox

29/01/2008 16:57 <REP> MSBuild

21/12/2007 11:13 <REP> MSN Gaming Zone

02/01/2008 02:54 <REP> MSN INSTAL

08/04/2008 10:24 <REP> MSN Messenger

28/12/2007 18:24 <REP> MSXML 4.0

02/01/2008 03:00 <REP> MSXML 6.0

21/12/2007 11:14 <REP> NetMeeting

21/12/2007 11:13 <REP> Online Services

05/01/2008 19:41 <REP> Outlook Express

21/12/2007 16:11 <REP> Pinnacle

22/12/2007 00:47 <REP> PowerQuest

07/01/2008 14:30 <REP> PrivacyEraser Computing

16/01/2008 01:02 <REP> proDAD

13/03/2008 01:36 <REP> QuickTime

29/12/2007 11:59 <REP> Reference Assemblies

21/12/2007 11:15 <REP> Services en ligne

16/01/2008 00:14 <REP> SmartSound Software

27/04/2008 23:01 <REP> Spybot - Search & Destroy

01/01/2008 21:12 <REP> SuperCopier

28/12/2007 14:06 <REP> Symantec

13/04/2008 01:04 <REP> The Gimp

02/03/2008 14:54 <REP> Ubisoft

09/01/2008 00:49 <REP> Ulead Systems

12/03/2008 22:22 <REP> uTorrent

13/03/2008 00:34 <REP> VideoLAN

14/01/2008 23:50 <REP> Webshots

08/04/2008 10:23 <REP> Windows Live

24/04/2008 23:12 <REP> Windows Live Safety Center

07/03/2008 01:16 <REP> Windows Media Connect 2

07/03/2008 01:16 <REP> Windows Media Player

21/12/2007 11:13 <REP> Windows NT

30/12/2007 01:02 <REP> WinRAR

21/12/2007 11:16 <REP> xerox

06/01/2008 19:11 <REP> YouTUBE movie downloader

06/01/2008 19:36 <REP> Youtube VIDEO

0 fichier(s) 0 octets

76 Rép(s) 46.923.767.808 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\Program Files\fichiers communs

 

28/02/2008 17:22 <REP> .

28/02/2008 17:22 <REP> ..

17/02/2008 01:07 <REP> Adobe

21/12/2007 16:47 <REP> Ahead

21/12/2007 15:47 <REP> Designer

21/12/2007 14:36 <REP> Hewlett-Packard

28/01/2008 17:28 <REP> InstallShield

28/01/2008 17:28 <REP> Jasc Software Inc

05/01/2008 12:17 <REP> Java

05/01/2008 20:36 <REP> Logitech

08/04/2008 10:23 <REP> Microsoft Shared

21/12/2007 11:14 <REP> MSSoap

21/12/2007 11:58 <REP> ODBC

01/01/2008 21:12 <REP> Real

21/12/2007 11:14 <REP> Services

21/12/2007 11:58 <REP> SpeechEngines

28/12/2007 14:06 <REP> Symantec Shared

29/01/2008 17:02 <REP> System

09/01/2008 00:49 <REP> Ulead Systems

0 fichier(s) 0 octets

19 Rép(s) 46.923.767.808 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est 7C29-8E5C

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

29/01/2008 17:30 <REP> .

29/01/2008 17:30 <REP> ..

21/12/2007 15:47 <REP> 1033

29/01/2008 17:03 <REP> 1036

29/08/2007 00:55 973.168 MSONSEXT.DLL

26/10/2006 21:12 40.256 MSOSV.DLL

03/06/1999 13:09 122.937 MSOWS409.DLL

07/03/2001 08:00 127.033 MSOWS40c.DLL

06/08/2000 10:04 401.462 MSVCP60.DLL

29/01/2004 16:08 69.632 PKMAXCTL.DLL

29/01/2004 16:08 868.352 PKMCDO.DLL

29/01/2004 16:08 53.248 PKMCORE.DLL

29/01/2004 16:08 102.400 PKMFORMS.DLL

29/01/2004 16:38 634.880 PKMRES.DLL

29/01/2004 16:08 28.672 PKMSSTLB.DLL

22/01/2001 04:25 40.960 PKMTEMPL.DLL

29/01/2004 16:08 24.576 PKMTRACE.DLL

29/01/2004 16:08 86.016 PKMWS.DLL

29/01/2004 16:08 237.568 PROMDEMO.DLL

29/01/2004 16:08 184.320 SECMGR.DLL

29/01/2004 16:08 315.392 VAIDDMGR.DLL

29/01/2004 16:08 32.768 VAIMEM.DLL

18 fichier(s) 4.343.640 octets

4 Rép(s) 46.923.767.808 octets libres

 

 

 

 

c:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files\Kaspersky Internet Security 7.0.0.125\French\setup.exe

c:\Documents and Settings\GRIGNARD\Application Data\Macromedia\Flash Player\#SharedObjects\WSRLPFHD\localhost\Program Files\Youtube VIDEO\Telecharger video\FLVPlayer\flvplayer.exe

c:\Documents and Settings\GRIGNARD\Application Data\MSNInstaller\msnauins.exe

c:\Documents and Settings\GRIGNARD\Application Data\U3\temp\cleanup.exe

c:\Documents and Settings\GRIGNARD\Application Data\U3\temp\Launchpad Removal.exe

c:\Documents and Settings\GRIGNARD\Bureau\spybotsd152.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\catchme.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\find2.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\gzip.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\KProcCheck.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\md5sums.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\sigcheck.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\GRIGNARD\Bureau\DiagHelp\tar.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\component_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\fonts_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\frmmask_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\Iedit_.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\library1_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\library2_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\library3_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\material_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\SaveAsPDFandXPS.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\SETUP.EXE

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\stamps_sample_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\texture_paper_e.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\Ulead PhotoImpact 11 fr.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\14648.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\AutoRun.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\IE7-Setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\msnsearch.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\occ.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\setup_wm.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye18.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye1BC.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye1C6.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye1D0.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye1DA.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye22.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye2C.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\bye36.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\byeE.tmp\Disk1\setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\ICD1.tmp\DWPDownloader.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\pft11~tmp\_ISDel.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\pft11~tmp\Setup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\pft11~tmp\Reader\AcroRd32.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\WebshotsTemp\wssetup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\WMC0000.tmp\WMPAU.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{53EF6570-21A4-47ED-A40A-E6470A5677A3}\50ComUpd.Exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{53EF6570-21A4-47ED-A40A-E6470A5677A3}\RSETPATH.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{87BE3239-3873-4558-BB7D-631BDDC91FBB}\{8C453F13-6877-4D34-8816-009ABDE306DB}\DirectX9\dxsetup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\q311542_WXP_SP1_x86_ENU.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-ARA.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-CHS.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-CHT.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-CSY.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-DAN.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-DEU.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-ELL.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-ENU.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-ESN.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-FIN.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-FRA.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-HEB.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-HUN.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-ITA.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-JPN.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-KOR.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-NLD.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-NOR.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-PLK.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-PTB.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-PTG.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-RUS.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-SVE.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{99BD644A-FE96-4938-8753-DB987DA0FBF1}\{3CB05291-F546-458E-A796-B5BCF5A3CDC4}\WindowsXP-KB822603-x86-TRK.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{F0CC92C9-36A5-4904-8C99-D704B34B07FC}\{BB632818-AEDC-4569-B5B6-B71D9AF6AB9E}\DirectX9\dxsetup.exe

c:\Documents and Settings\GRIGNARD\Local Settings\Temp\{FAC34235-C4C4-405A-AB35-485EA84C1F12}\{8D0C1186-2269-4248-B213-02DCF933700C}\DirectX9\dxsetup.exe

c:\Documents and Settings\GRIGNARD\Mes documents\FP_AX_CAB_INSTALLER.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\3DConfig.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\eauninstall.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\F1 2007.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\F1 2007_Uninst.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Support\F1 Challenge 99-02_Code.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Support\F1 Challenge 99-02_eReg.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Support\F1 Challenge 99-02_EZ.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Support\F1 Challenge 99-02_uninst.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Support\go_ez.exe

c:\Documents and Settings\GRIGNARD\Mes documents\Downloads\Formula.1.2007.PC.Game-F1TeAM\Telemetry\f1_telemetry.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\GRIGNARD\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\GRIGNARD\Local Settings\Application Data\IM\Identities\{D3DF56E5-C5E6-48D7-893B-97E7BBEADAE7}\Message Store\Attachments\xsystem.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

 

****** Fin du rapport DiagHelp

Veuillez svp envoyer le fichier C:\upload_moi_GRIGNARD-E8B35E.tar.gz a l'adresse http://upload.malekal.com

Invité tripack1
Posté(e)

Nb : CP utilisé toujours à 100% et toujours de la lenteur et au démarage et sur internet par moment.

 

Merci,

TRIPACK

Posté(e)

salut :P

 

Les fichiers installés par l'adware Vundo ne sont plus présents sur ton pc.

Le rapport que tu as posté ne montre rien de mauvais.

 

Passe par le Panneau de Configuration > Ajouter/Supprimer des Programmes et désinstalle :

LiveReg (Symantec Corporation)

LiveUpdate 1.80 (Symantec Corporation)

Si tu ne parviens pas à éliminer ces restes de Norton, utilise ce programme >>

 

Télécharge Norton_Removal_Tool sur ton bureau.

 

Double clique sur l'icône de Norton Removal tool pour lancer l'utilitaire. Suis les indications à l'écran : il est possible que tu doives redémarrer plusieurs fois.

 

Après ca fait un peu de nettoyage >>

 

Télécharge ATF Cleaner by Atribune sur ton bureau.

 

Double-clique ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF, nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Fais un scan en ligne >>

 

Fais un scan en ligne avec Panda > http://www.nanoscan.com/as/v1/principal.aspx?Lang=en

En images ici > http://www.malekal.com/scan_Av_en_ligne.php#mozTocId131054

Est ce que tu reçois des alertes de la part de Kaspersky ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...