Messages recommandés


En fait, la procédure utilisée n'a pas apporté beaucoup d'amélioration. Car en effet, après ces quelles heures utilisations de mon ordi. il y n'a pas eu un progrès significatif.





* Télécharge sur ton bureau(Merci Malekal) Tuto :

* Ne double-clique pas dessus !! Fais un clic droit sur le fichier et extraire tout.

* Un nouveau dossier chercher va être créé.

* Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)

* Une fenêtre va s'ouvrir, choisis l'option 1

* L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.

* Pendant l'analyse après le rapport CATCHME sur l'écran rouge, tu dois appuyer sue entrée pour que l'outil continue ses recherches. Suis les consignes écrites.

* Une fenêtre avec le rapport s'ouvre alors. Copie/colle son contenu. (Il se trouve aussi ici : c:\resultat.txt)

* Double-clique sur ce fichier, Fais CTRL+A puis CTRL+C.

* Dans ta prochaine réponse, colle le rapport en faisant CTRL+V.


Salut chrifleur,


C'est quoi ce truc ?




et voici le rapport diagHelp :


DiagHelp version v1.4 -

excute le 05/09/2008 à 9:47:38,35



Liste des derniers fichies modifies/crees dans windir\system32 et prefetch

C:\WINDOWS\prefetch\ -->05/09/2008 09:47:38

C:\WINDOWS\prefetch\ -->05/09/2008 09:47:37

C:\WINDOWS\prefetch\ -->05/09/2008 09:47:30

C:\WINDOWS\prefetch\ -->05/09/2008 09:41:55

C:\WINDOWS\prefetch\ -->05/09/2008 09:40:37

C:\WINDOWS\prefetch\ -->05/09/2008 09:39:06

C:\WINDOWS\prefetch\ -->05/09/2008 09:38:56

C:\WINDOWS\prefetch\ -->05/09/2008 09:34:26

C:\WINDOWS\prefetch\ -->05/09/2008 09:34:26

C:\WINDOWS\prefetch\ -->05/09/2008 09:32:42


C:\WINDOWS\System32\drivers\mbamswissarmy.sys -->02/09/2008 00:16:46

C:\WINDOWS\System32\drivers\mbam.sys -->02/09/2008 00:16:40

C:\WINDOWS\System32\drivers\avipbb.sys -->22/08/2008 07:43:05

C:\WINDOWS\System32\drivers\SynTP.sys -->03/07/2008 15:53:20

C:\WINDOWS\System32\drivers\IBMBLDID.sys -->02/07/2008 00:22:06

C:\WINDOWS\System32\drivers\ANC.sys -->02/07/2008 00:22:04

C:\WINDOWS\System32\drivers\tcpip.sys -->20/06/2008 13:51:12


C:\WINDOWS\System32\PROCDB.INI -->05/09/2008 09:15:21

C:\WINDOWS\System32\TPHDLOG0.LOG -->05/09/2008 09:15:19

C:\WINDOWS\System32\IPSCtrl.INI -->05/09/2008 09:15:11

C:\WINDOWS\System32\oodbs.lor -->05/09/2008 09:14:57

C:\WINDOWS\System32\TPAPSLOG.LOG -->04/09/2008 14:25:02

C:\WINDOWS\System32\EGATHDRV.SYS -->03/09/2008 08:41:53

C:\WINDOWS\System32\mlfcache.dat -->02/09/2008 12:29:58

C:\WINDOWS\System32\PerfStringBackup.INI -->29/08/2008 10:41:04

C:\WINDOWS\System32\perfh00C.dat -->29/08/2008 10:41:04

C:\WINDOWS\System32\perfh009.dat -->29/08/2008 10:41:04

C:\WINDOWS\System32\perfc00C.dat -->29/08/2008 10:41:04

C:\WINDOWS\System32\perfc009.dat -->29/08/2008 10:41:04

C:\WINDOWS\System32\wpa.dbl -->28/08/2008 08:19:02

C:\WINDOWS\System32\spupdwxp.log -->28/08/2008 08:16:34

C:\WINDOWS\System32\FNTCACHE.DAT -->28/08/2008 08:15:38

C:\WINDOWS\System32\d3d9caps.dat -->22/08/2008 08:48:21

C:\WINDOWS\System32\TZLog.log -->18/08/2008 12:03:39

C:\WINDOWS\System32\TUKernel.exe -->09/08/2008 00:28:47

C:\WINDOWS\System32\CONFIG.NT -->05/08/2008 11:32:22

C:\WINDOWS\System32\MRT.exe -->05/08/2008 11:11:02

C:\WINDOWS\System32\TuneUpDefragService.exe -->23/07/2008 13:20:04

C:\WINDOWS\System32\cdm.dll -->18/07/2008 22:10:48

C:\WINDOWS\System32\wuauclt.exe -->18/07/2008 22:10:42

C:\WINDOWS\System32\wups2.dll -->18/07/2008 22:10:40

C:\WINDOWS\System32\wucltui.dll.mui -->18/07/2008 22:10:36


C:\WINDOWS\WindowsUpdate.log -->05/09/2008 09:18:32

C:\WINDOWS\setupapi.log -->05/09/2008 09:15:25

C:\WINDOWS\wiadebug.log -->05/09/2008 09:15:20

C:\WINDOWS\wiaservc.log -->05/09/2008 09:15:17

C:\WINDOWS\0.log -->05/09/2008 09:15:02

C:\WINDOWS\bootstat.dat -->05/09/2008 09:15:01

C:\WINDOWS\SchedLgU.Txt -->05/09/2008 09:13:48

C:\WINDOWS\msnfix.txt -->04/09/2008 11:26:46

C:\WINDOWS\npornap.INI -->31/08/2008 12:21:42

C:\WINDOWS\SynInst.log -->31/08/2008 12:12:25

C:\WINDOWS\setupact.log -->31/08/2008 12:12:11

C:\WINDOWS\iis6.log -->29/08/2008 07:45:02

C:\WINDOWS\tsoc.log -->29/08/2008 07:45:01

C:\WINDOWS\tabletoc.log -->29/08/2008 07:45:01

C:\WINDOWS\ocmsn.log -->29/08/2008 07:45:01











ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals -



explorer.exe pid: 3520

Command line: C:\WINDOWS\Explorer.EXE


Base Size Version Path

0x77be0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll

0x779e0000 0x97000 5.131.2600.5512 C:\WINDOWS\system32\CRYPT32.dll

0x76610000 0x84000 5.131.2600.5512 C:\WINDOWS\system32\CRYPTUI.dll

0x44080000 0xd0000 7.00.6000.16705 C:\WINDOWS\system32\WININET.dll

0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll

0x43e00000 0x45000 7.00.6000.16705 C:\WINDOWS\system32\iertutil.dll

0x76be0000 0x2e000 5.131.2600.5512 C:\WINDOWS\system32\WINTRUST.dll

0x58b50000 0x9a000 5.82.2900.5512 C:\WINDOWS\system32\comctl32.dll

0x76f80000 0x7f000 2001.12.4414.0700 C:\WINDOWS\system32\CLBCATQ.DLL

0x77000000 0xd4000 2001.12.4414.0700 C:\WINDOWS\system32\COMRes.dll

0x76ac0000 0x11000 3.05.2284.0001 C:\WINDOWS\system32\ATL.DLL

0x44360000 0x5cd000 7.00.6000.16705 C:\WINDOWS\system32\ieframe.dll

0x44160000 0x127000 7.00.6000.16705 C:\WINDOWS\system32\urlmon.dll

0x76010000 0x65000 6.02.3104.0000 C:\WINDOWS\system32\MSVCP60.dll

0x7d200000 0x2bc000 3.01.4001.5512 C:\WINDOWS\system32\msi.dll

0x442b0000 0x3c000 7.00.6000.16705 C:\WINDOWS\system32\webcheck.dll

0x10000000 0x4e000 1.00.0000.0000 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRTR.DLL

0x5f800000 0xf2000 6.02.8071.0000 C:\WINDOWS\system32\MFC42u.DLL

0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL

0x00ce0000 0xc000 C:\PROGRA~1\ThinkPad\UTILIT~1\FR\PWRMGRRT.DLL

0x00e10000 0x19000 C:\PROGRA~1\ThinkPad\UTILIT~1\PWRMGRIF.DLL

0x00f40000 0x7000 1.60.0000.0006 C:\WINDOWS\system32\Sensor.dll

0x02ed0000 0x36000 6.14.0010.4926 C:\WINDOWS\system32\igfxdev.dll

0x03060000 0x96000 2.00.0000.0000 C:\Program Files\Lenovo\Client Security Solution\tvtpwm_windows_hook.dll

0x015e0000 0x13000 5.01.0000.4700 C:\WINDOWS\system32\btmmhook.dll

0x74730000 0x3d000 3.525.1132.0000 C:\WINDOWS\system32\ODBC32.dll

0x1f840000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll

0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll

0x00970000 0x2c000 C:\Program Files\WinRAR\rarext.dll

0x00c00000 0x16000 600.00.0000.0002 C:\Program Files\Free Download Manager\FUM\fumshext.dll

0x00c20000 0x9000 2.00.0000.0004 C:\PROGRA~1\TUNEUP~1\SDShelEx-win32.dll

0x00c30000 0x12000 7.00.0000.0015 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll

0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL

0x02b70000 0x56000 7.10.3052.0004 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll

0x5d360000 0xf000 7.10.6030.0000 C:\WINDOWS\system32\MFC71FRA.DLL

0x1c600000 0x7000 1.19.0000.0001 C:\Program Files\Lenovo\SafeGuard PrivateDisk\pdshell.dll

0x1c000000 0xe6000 1.19.0000.0002 C:\Program Files\Lenovo\SafeGuard PrivateDisk\PDLib.dll

0x7c3c0000 0x7c000 7.10.6030.0000 C:\WINDOWS\system32\MSVCP71.dll

0x038c0000 0x138000 1.19.0000.0001 C:\Program Files\Lenovo\SafeGuard PrivateDisk\PDLib040c.dll

0x01400000 0x3000 1.19.0000.0001 C:\Program Files\Lenovo\SafeGuard PrivateDisk\PDShell040c.dll

0x03a00000 0x87000 10.00.0002.3363 C:\PROGRA~1\OOSOFT~1\DEFRAG~1\oodsh.dll

0x03a90000 0x4b000 10.00.0012.1681 C:\PROGRA~1\OOSOFT~1\DEFRAG~1\OODSHRS.DLL

0x03bc0000 0x12000 1.01.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll


ListDLLs v2.25 - DLL lister for Win9x/NT

Copyright © 1997-2004 Mark Russinovich

Sysinternals -



winlogon.exe pid: 1648

Command line: winlogon.exe


Base Size Version Path

0x01000000 0x82000 \??\C:\WINDOWS\system32\winlogon.exe

0x77be0000 0x58000 7.00.2600.5512 C:\WINDOWS\system32\msvcrt.dll

0x779e0000 0x97000 5.131.2600.5512 C:\WINDOWS\system32\CRYPT32.dll

0x76be0000 0x2e000 5.131.2600.5512 C:\WINDOWS\system32\WINTRUST.dll

0x58b50000 0x9a000 5.82.2900.5512 C:\WINDOWS\system32\COMCTL32.dll

0x74730000 0x3d000 3.525.1132.0000 C:\WINDOWS\system32\ODBC32.dll

0x1f840000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll

0x10000000 0x8f000 1.02.0059.0000 C:\WINDOWS\system32\tvt_gina.dll

0x00cb0000 0x21a000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\css_gina_plugin.dll

0x00ed0000 0xd9000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\css_wait_bar.dll

0x00ab0000 0x40000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\cssuserdatadispatcher.dll

0x01090000 0x1ce000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\csswait.dll

0x01260000 0xa8000 1.10.0051.0000 C:\Program Files\Fichiers communs\Lenovo\tvt_banner.dll

0x01310000 0x107000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\cssdlgpwentry.dll

0x01420000 0x10f000 7.00.0051.0000 C:\Program Files\Lenovo\Client Security Solution\dlganswerprompt.dll

0x01530000 0x55000 1.01.0003.0006 C:\Program Files\Lenovo\Client Security Solution\tvttsp.dll

0x01590000 0xa2000 1.01.0003.0006 C:\Program Files\Lenovo\Client Security Solution\tcsrpc.dll

0x016c0000 0x859000 1.10.0051.0000 C:\Program Files\Fichiers communs\Lenovo\tvt_res.dll

0x7c140000 0x106000 7.10.6030.0000 C:\WINDOWS\system32\MFC71.DLL

0x7c360000 0x56000 7.10.6030.0000 C:\WINDOWS\system32\MSVCR71.dll

0x5d360000 0xf000 7.10.6030.0000 C:\WINDOWS\system32\MFC71FRA.DLL

0x316b0000 0x3c000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\pscssint.dll

0x4eb80000 0x1a6000 5.01.3102.5512 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5512_x-ww_dfb54e0c\gdiplus.dll

0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll

0x30000000 0x4b000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\infra.dll

0x31bb0000 0x11000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\VTI.DLL

0x02310000 0x8000 5.00.0000.0000 C:\Program Files\ThinkPad\ConnectUtilities\ACNotify.dll

0x02320000 0x2a000 5.00.0000.0000 C:\Program Files\ThinkPad\ConnectUtilities\AcSvcStub.dll

0x0a000000 0x30000 5.00.0000.0000 C:\Program Files\ThinkPad\ConnectUtilities\AcLocSettings.dll

0x7c3c0000 0x7c000 7.10.6030.0000 C:\WINDOWS\system32\MSVCP71.dll

0x02350000 0x18000 5.00.0000.0000 C:\Program Files\ThinkPad\ConnectUtilities\ACHelper.dll

0x02430000 0x1a000 5.06.0002.3649 C:\WINDOWS\system32\psqlpwd.dll

0x31320000 0x115000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\homefus2.dll

0x74da0000 0x6d000 5.30.0023.1230 C:\WINDOWS\system32\RICHED20.DLL

0x30280000 0x30f000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\homepass.dll

0x30680000 0x263000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\bio.dll

0x31690000 0xb000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\ps2css.dll

0x300a0000 0xc7000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\remote.dll

0x03170000 0x7000 1.00.0003.0000 C:\Program Files\Lenovo\HOTKEY\tphklock.dll

0x30200000 0x5a000 5.06.0002.3649 C:\Program Files\ThinkVantage Fingerprint Software\crypto.dll

0x03530000 0xd000 2.00.0000.0000 C:\Program Files\Lenovo\AwayTask\AwayNotify.dll

0x77000000 0xd4000 2001.12.4414.0700 C:\WINDOWS\system32\COMRes.dll

0x76f80000 0x7f000 2001.12.4414.0700 C:\WINDOWS\system32\CLBCATQ.DLL



Le volume dans le lecteur C s'appelle Preload

Le numéro de série du volume est 14CD-7516


Répertoire de C:\WINDOWS\system32


14/04/2008 04:33 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 28 259 106 816 octets libres


Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle Preload

Le numéro de série du volume est 14CD-7516


Répertoire de C:\WINDOWS\Downloaded Program Files


20/08/2008 01:20 <REP> .

20/08/2008 01:20 <REP> ..

26/03/2007 11:16 449 acpir.inf

12/12/2007 10:33 747 AdSignerADP.inf

08/06/2008 21:13 <REP> CONFLICT.1

26/01/2006 23:52 65 desktop.ini

11/04/2007 14:55 1 292 erma.inf

16/05/2007 09:22 399 gp.inf

16/03/2005 12:34 7 407 lang.ini

14/03/2005 14:38 126 live.ini

02/08/2007 15:47 569 MSNPUpld.inf

15/06/2007 09:02 632 392 OberonGameHost.dll

15/06/2007 09:01 332 OberonGameHost_dbg.inf

01/06/2006 02:57 1 331 oscan8.inf

14/03/2005 14:58 7 073 scanoptions.tsi

09/09/2005 18:45 1 516 wvc1dmo.inf

13 fichier(s) 653 698 octets


Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1


08/06/2008 21:13 <REP> .

08/06/2008 21:13 <REP> ..

20/06/2006 15:44 379 704 MsnPUpld.dll

19/06/2006 14:40 393 MsnPUpld.inf

20/06/2006 15:44 117 560 PURen-us.dll

09/01/2007 08:30 110 592 PURfr-fr.dll

4 fichier(s) 608 249 octets


Total des fichiers listés :

17 fichier(s) 1 261 947 octets

5 Rép(s) 28 259 151 872 octets libres


Recherche de rootkit! (Merci S!Ri)


Recherche d'infections connues


Export des clefs sensibles..



Liste des fichiers en exception sur le pare-feu XP SP2



"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"

"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Exécuter une DLL en tant qu'application"

"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe: RAPI Manager"

"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe: Connection Manager"

"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe: Application"

"C:\\WINDOWS\\system32\\dpnsvr.exe"="C:\\WINDOWS\\system32\\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"

"C:\\Program Files\\Mozilla Firefox\\firefox.exe"="C:\\Program Files\\Mozilla Firefox\\firefox.exe:*:Enabled:Firefox"

"C:\\Program Files\\TmNationsForever\\TmForever.exe"="C:\\Program Files\\TmNationsForever\\TmForever.exe:*:Enabled:TmForever"

"C:\\Program Files\\Winamp\\winamp.exe"="C:\\Program Files\\Winamp\\winamp.exe:*:Enabled:Winamp"


"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:LocalSubNet:Enabled:eMule"

"C:\\Program Files\\eMule\\dserver.exe"="C:\\Program Files\\eMule\\dserver.exe:*:Enabled:dserver"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"



"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe: RAPI Manager"

"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe: Connection Manager"

"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe: Application"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"


Export de la clef SharedTaskScheduler



"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"







exports des policies












Export des clefs sensibles..

Rechercher adresses sensibles dans le fichier HOSTS...

catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,

Rootkit scan 2008-09-05 09:52:03

Windows 5.1.2600 Service Pack 3 NTFS


scanning hidden services & system hive ...


scanning hidden registry entries ...






























scanning hidden files ...


scan completed successfully

hidden services: 0

hidden files: 0



KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (


Process list by traversal of KiWaitListHead


4 - System

236 - svchost.exe

496 - ACWLIcon.exe

696 - tvt_reg_monitor

712 - TPHDEXLG.exe

960 - AwaySch.EXE

1192 - AcSvc.exe

1308 - pdservice.exe

1324 - oodtray.exe

1376 - logmon.exe


1444 - acs.exe

1480 - avguard.exe

1604 - mdm.exe

1624 - csrss.exe

1648 - winlogon.exe

1692 - services.exe

1704 - lsass.exe

1840 - ibmpmsvc.exe

1884 - svchost.exe

1892 - oodag.exe

1956 - svchost.exe

1996 - svchost.exe

2084 - fdm.exe

2380 - sqlservr.exe

2464 - alg.exe

3060 - avgnt.exe

3104 - ctfmon.exe

3112 - taskmgr.exe

3120 - BTSTAC~1.EXE

3176 - notepad.exe

3212 - MemOptimizer.ex

3220 - fum.exe

3240 - fumoei.exe

3272 - CamTray.exe

3300 - wcescomm.exe

3396 - winamp.exe

3416 - cssauth.exe

3468 - PicasaMediaDete

3500 - rapimgr.exe

3520 - explorer.exe

3732 - BTTray.exe

3844 - DLG.exe

3860 - SynTPEnh.exe

3892 - TpShocks.exe

3908 - TPOSDSVC.exe

4056 - SMax4.exe

4412 - cmd.exe

4684 - iexplore.exe

4688 - firefox.exe


Total number of processes = 50

NOTE: Under WinXP, this will not show all processes.


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (


Driver/Module list by traversal of PsLoadedModuleList


804D7000 - \WINDOWS\system32\ntkrnlpa.exe

806E4000 - \WINDOWS\system32\hal.dll

F7ABD000 - \WINDOWS\system32\KDCOM.DLL

F79CD000 - \WINDOWS\system32\BOOTVID.dll

F748D000 - ACPI.sys


F747C000 - pci.sys

F75BD000 - isapnp.sys

F79D1000 - compbatt.sys


F7B85000 - pciide.sys


F745E000 - pcmcia.sys

F75CD000 - MountMgr.sys

F743F000 - ftdisk.sys

F7AC1000 - dmload.sys

F7419000 - dmio.sys

F7845000 - PartMgr.sys

F79D9000 - ACPIEC.sys


F75DD000 - VolSnap.sys

F7401000 - atapi.sys

F7339000 - iaStor.sys

F75ED000 - disk.sys


F7319000 - fltmgr.sys

F7307000 - sr.sys

F760D000 - PxHelp20.sys

F72F0000 - KSecDD.sys

F7263000 - Ntfs.sys

F7236000 - NDIS.sys

F7218000 - Apsx86.sys

F784D000 - ApsHM86.sys

F761D000 - ohci1394.sys

F762D000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS

F71FE000 - Mup.sys

F765D000 - \SystemRoot\system32\DRIVERS\nic1394.sys

F6BC3000 - \SystemRoot\system32\DRIVERS\intelppm.sys

F5878000 - \SystemRoot\system32\DRIVERS\igxpmp32.sys

F5864000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

F583C000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys

F5811000 - \SystemRoot\system32\DRIVERS\b57xp32.sys

F578A000 - \SystemRoot\system32\DRIVERS\ar5211.sys

F7935000 - \SystemRoot\system32\DRIVERS\usbuhci.sys

F5766000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS

F793D000 - \SystemRoot\system32\DRIVERS\usbehci.sys

F573E000 - \SystemRoot\system32\drivers\tifm21.sys

F572A000 - \SystemRoot\system32\DRIVERS\sdbus.sys

F6BB3000 - \SystemRoot\system32\DRIVERS\i8042prt.sys

F7945000 - \SystemRoot\system32\DRIVERS\kbdclass.sys

F56F2000 - \SystemRoot\system32\DRIVERS\SynTP.sys

F7B17000 - \SystemRoot\system32\DRIVERS\USBD.SYS

F794D000 - \SystemRoot\system32\DRIVERS\mouclass.sys

F7955000 - \SystemRoot\system32\DRIVERS\nscirda.sys

F7AB1000 - \SystemRoot\system32\DRIVERS\irenum.sys

F795D000 - \SystemRoot\system32\DRIVERS\atmeltpm.sys

F7AB9000 - \SystemRoot\system32\DRIVERS\CmBatt.sys

F71DA000 - \SystemRoot\system32\DRIVERS\ibmpmdrv.sys

F6BA3000 - \SystemRoot\system32\DRIVERS\imapi.sys

F7965000 - \SystemRoot\system32\drivers\iviaspi.sys

F6B93000 - \SystemRoot\system32\DRIVERS\cdrom.sys

F6B83000 - \SystemRoot\system32\DRIVERS\redbook.sys

F56CF000 - \SystemRoot\system32\DRIVERS\ks.sys

F55FE000 - \SystemRoot\system32\DRIVERS\btkrnl.sys

F796D000 - \SystemRoot\system32\DRIVERS\tvtpktfilter.sys

F7CD7000 - \SystemRoot\system32\DRIVERS\audstub.sys

F7975000 - \SystemRoot\system32\DRIVERS\rasirda.sys

F797D000 - \SystemRoot\system32\DRIVERS\TDI.SYS

F6B73000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys

F71C6000 - \SystemRoot\system32\DRIVERS\ndistapi.sys

F55E7000 - \SystemRoot\system32\DRIVERS\ndiswan.sys

F6B63000 - \SystemRoot\system32\DRIVERS\raspppoe.sys

F773D000 - \SystemRoot\system32\DRIVERS\raspptp.sys

F55D6000 - \SystemRoot\system32\DRIVERS\psched.sys

F774D000 - \SystemRoot\system32\DRIVERS\msgpc.sys

F7985000 - \SystemRoot\system32\DRIVERS\ptilink.sys

F798D000 - \SystemRoot\system32\DRIVERS\raspti.sys

F55A6000 - \SystemRoot\system32\DRIVERS\rdpdr.sys

F775D000 - \SystemRoot\system32\DRIVERS\termdd.sys

F7995000 - \SystemRoot\system32\DRIVERS\psadd.sys

F7B19000 - \SystemRoot\system32\DRIVERS\swenum.sys

F5548000 - \SystemRoot\system32\DRIVERS\update.sys

F7171000 - \SystemRoot\system32\DRIVERS\mssmbios.sys

F778D000 - \SystemRoot\system32\DRIVERS\wsimd.sys

F799D000 - \SystemRoot\system32\DRIVERS\btport.sys

F5E8E000 - \SystemRoot\System32\Drivers\NDProxy.SYS

AA5DB000 - \SystemRoot\system32\drivers\ADIHdAud.sys

AA5B7000 - \SystemRoot\system32\drivers\portcls.sys

F77BD000 - \SystemRoot\system32\drivers\drmk.sys

AA5A0000 - \SystemRoot\system32\drivers\AEAudio.sys

AA56C000 - \SystemRoot\system32\DRIVERS\HSFHWAZL.sys

AA47A000 - \SystemRoot\system32\DRIVERS\HSF_DPV.sys

AA3C7000 - \SystemRoot\system32\DRIVERS\HSF_CNXT.sys

F788D000 - \SystemRoot\System32\Drivers\Modem.SYS

A98E4000 - \SystemRoot\system32\DRIVERS\usbhub.sys

F551C000 - \SystemRoot\System32\Drivers\i2omgmt.SYS

F7B51000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F7C89000 - \SystemRoot\System32\Drivers\Null.SYS

F7B53000 - \SystemRoot\System32\Drivers\Beep.SYS

A83B5000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS

A83AD000 - \SystemRoot\System32\drivers\vga.sys

F7B55000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F7B59000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

A83A5000 - \SystemRoot\System32\Drivers\Msfs.SYS

A839D000 - \SystemRoot\System32\Drivers\Npfs.SYS

F5514000 - \SystemRoot\system32\DRIVERS\rasacd.sys

A5A93000 - \SystemRoot\system32\DRIVERS\ipsec.sys

A5A3A000 - \SystemRoot\system32\DRIVERS\tcpip.sys

A5A12000 - \SystemRoot\system32\DRIVERS\netbt.sys

A59EC000 - \SystemRoot\system32\DRIVERS\ipnat.sys

A59CA000 - \SystemRoot\System32\drivers\afd.sys

A845E000 - \SystemRoot\system32\DRIVERS\netbios.sys

A8395000 - \SystemRoot\System32\drivers\TSMAPIP.SYS

A838D000 - \SystemRoot\System32\drivers\Tppwrif.sys

A8385000 - \SystemRoot\system32\DRIVERS\TPHKDRV.sys

A837D000 - \SystemRoot\System32\drivers\TDSMAPI.SYS

A77B5000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys

A77AD000 - \SystemRoot\System32\drivers\Smapint.sys

A588F000 - \SystemRoot\system32\DRIVERS\rdbss.sys

A581F000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys

F7B5B000 - \??\C:\WINDOWS\system32\Drivers\IBMBLDID.sys

A843E000 - \SystemRoot\System32\Drivers\Fips.SYS

A7C10000 - \SystemRoot\system32\DRIVERS\wanarp.sys

A7C00000 - \SystemRoot\system32\DRIVERS\arp1394.sys

A55A4000 - \SystemRoot\system32\DRIVERS\avipbb.sys

A9B58000 - \SystemRoot\system32\DRIVERS\hidusb.sys

A7BD0000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS

F7B5F000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys

A9B54000 - \SystemRoot\System32\drivers\ANC.SYS

A599A000 - \SystemRoot\System32\Drivers\tcusb.sys

A51A2000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS

A7B23000 - \SystemRoot\system32\DRIVERS\mouhid.sys

9BAD9000 - \SystemRoot\System32\Drivers\Fastfat.SYS

9BA11000 - \SystemRoot\System32\Drivers\dump_iaStor.sys

BF800000 - \SystemRoot\System32\win32k.sys

9D4A6000 - \SystemRoot\System32\drivers\Dxapi.sys

9C388000 - \SystemRoot\System32\watchdog.sys

BF000000 - \SystemRoot\System32\drivers\dxg.sys

F7C45000 - \SystemRoot\System32\drivers\dxgthk.sys

BF024000 - \SystemRoot\System32\igxpgd32.dll

BF012000 - \SystemRoot\System32\igxprd32.dll

BF04F000 - \SystemRoot\System32\igxpdv32.DLL

BF1E7000 - \SystemRoot\System32\igxpdx32.DLL

9C077000 - \??\C:\Program Files\Fichiers communs\ThinkVantage Fingerprint Software\Drivers\smihlp.sys

9B9FB000 - \SystemRoot\system32\DRIVERS\irda.sys

9B9E5000 - \SystemRoot\system32\DRIVERS\nwlnkipx.sys

F6BF3000 - \SystemRoot\system32\DRIVERS\nwlnknb.sys

9F922000 - \SystemRoot\system32\DRIVERS\ndisuio.sys

9B995000 - \SystemRoot\system32\DRIVERS\nwrdr.sys

9B968000 - \SystemRoot\system32\DRIVERS\mrxdav.sys

A22EB000 - \SystemRoot\system32\DRIVERS\PROCDD.SYS


9F155000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys

9B84E000 - \SystemRoot\system32\DRIVERS\srv.sys

9D979000 - \SystemRoot\system32\DRIVERS\nwlnkspx.sys

9B812000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys

F7AEB000 - \??\C:\WINDOWS\System32\drivers\pmemnt.sys

A4063000 - \??\C:\Program Files\Lenovo\SafeGuard PrivateDisk\PrivateDiskM.sys

F7C59000 - \??\C:\Program Files\SMI2\smi2.sys

A2ED1000 - \SystemRoot\System32\Drivers\Cdfs.SYS

9B7BA000 - \??\C:\WINDOWS\system32\drivers\tvtfilter.sys

9B1E5000 - \SystemRoot\system32\drivers\wdmaud.sys

A2F41000 - \SystemRoot\system32\drivers\sysaudio.sys

9A3F2000 - \SystemRoot\System32\Drivers\btwusb.sys

9A374000 - \SystemRoot\system32\DRIVERS\btwdndis.sys

9A2F4000 - \SystemRoot\system32\drivers\btaudio.sys

9A032000 - \SystemRoot\system32\drivers\kmixer.sys

F7C25000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys


Total number of drivers = 168


Liste des programmes installes


2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office Suite Service Pack 1 (SP1)

2007 Microsoft Office system

Access - Aide

Activation Assistant for the 2007 Microsoft Office suites

Activation Assistant for the 2007 Microsoft Office suites

Adobe AIR

Adobe Flash Player 9 ActiveX

Adobe Flash Player ActiveX

Adobe Flash Player Plugin

Apple Software Update

Archiveur WinRAR

Assistant de connexion Windows Live

Assistant UltraNav ThinkPad

Audacity 1.3.5 (Unicode)

Avira AntiVir Personal - Free Antivirus

CCleaner (remove only)

Client Security Solution

Configuration du ThinkPad

Correctif pour Windows Internet Explorer 7 (KB947864)

Correctif pour Windows XP (KB952287)

Creative WebCam Center

Creative WebCam NX Ultra Driver (


ffdshow [rev 1977] [2008-05-28]

Fichiers de prise en charge de l'installation de Microsoft SQL Server (Français)

Fonctions d'accessibilité TrackPoint

Free Download Manager 2.5

Free Easy Burner V 3.8

FTP Utility


GDR 3068 for SQL Server Database Services 2005 ENU (KB948109)

Gestionnaire d'alimentation ThinkPad

Gestionnaire de contacts professionnels pour Outlook 2007 SP1

Gestionnaire de contacts professionnels pour Outlook 2007 SP1

Gestionnaire de présentation


GIMP 2.4.4

Help Center

HijackThis 2.0.2



Integrated camera

Intel® Graphics Media Accelerator Driver

InterVideo Register Manager

InterVideo WinDVD

InterVideo WinDVD Creator 3

Java 6 Update 7


Lecteur Windows Media 10

Macromedia Flash Player 8

Maintenance Manager

Malwarebytes' Anti-Malware

Media Player Classic fr

Message Center

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 Hotfix (KB928366)

Microsoft .NET Framework 2.0 Language Pack - FRA

Microsoft .NET Framework 2.0 Service Pack 1

Microsoft ActiveSync

Microsoft Internationalized Domain Names Mitigation APIs

Microsoft National Language Support Downlevel APIs

Microsoft Office 2003 Web Components

Microsoft Office 2007 Primary Interop Assemblies

Microsoft Office Access MUI (French) 2007

Microsoft Office Excel MUI (French) 2007

Microsoft Office InfoPath MUI (French) 2007

Microsoft Office Language Pack 2007 Service Pack 1 (SP1)

Microsoft Office Language Pack 2007 Service Pack 1 (SP1)

Microsoft Office Outlook MUI (French) 2007

Microsoft Office PowerPoint MUI (French) 2007

Microsoft Office Professional Hybrid 2007

Microsoft Office Professional Plus 2007

Microsoft Office Professional Plus 2007

Microsoft Office Proof (Arabic) 2007

Microsoft Office Proof (Dutch) 2007

Microsoft Office Proof (English) 2007

Microsoft Office Proof (French) 2007

Microsoft Office Proof (German) 2007

Microsoft Office Proof (Spanish) 2007

Microsoft Office Proofing (French) 2007

Microsoft Office Publisher MUI (French) 2007

Microsoft Office Shared MUI (French) 2007

Microsoft Office Small Business Connectivity Components

Microsoft Office Word MUI (French) 2007

Microsoft Software Update for Web Folders (French) 12

Microsoft SQL Server 2005

Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)

Microsoft SQL Server Native Client

Microsoft SQL Server VSS Writer

Microsoft Visual C++ 2005 Redistributable

Microsoft Visual C++ 2005 Redistributable

Microsoft Works 6-9 Converter

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)

Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)

Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)

Mise à jour de sécurité pour Windows XP (KB941569)

Mise à jour de sécurité pour Windows XP (KB946648)

Mise à jour de sécurité pour Windows XP (KB950760)

Mise à jour de sécurité pour Windows XP (KB950762)

Mise à jour de sécurité pour Windows XP (KB950974)

Mise à jour de sécurité pour Windows XP (KB951066)

Mise à jour de sécurité pour Windows XP (KB951376-v2)

Mise à jour de sécurité pour Windows XP (KB951376)

Mise à jour de sécurité pour Windows XP (KB951698)

Mise à jour de sécurité pour Windows XP (KB951748)

Mise à jour de sécurité pour Windows XP (KB952954)

Mise à jour de sécurité pour Windows XP (KB953839)

Mise à jour pour Windows XP (KB951072-v2)

Mise à jour pour Windows XP (KB951978)

Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA

Montpellier Business Plan Classic

Mozilla Firefox (3.0.1)

MSXML 4.0 SP2 (KB936181)

MSXML 6.0 Parser (KB933579)

O&O Defrag Professional Edition Installer 1.0

Orange Plug-in messagerie vocale 888

PC-Doctor 5 pour Windows

Picasa 2


RecordNow Audio

RecordNow Copy

RecordNow Data

Remove Multimedia Center

Rescue and Recovery

Rescue and Recovery Critical Patch for Windows Update (KB917422)

Security Update for 2007 Microsoft Office System (KB951596)

Security Update for 2007 Microsoft Office System (KB951596)

Security Update for CAPICOM (KB931906)

Security Update for CAPICOM (KB931906)

Security Update for Microsoft Office Excel 2007 (KB951546)

Security Update for Microsoft Office Excel 2007 (KB951546)

Security Update for Microsoft Office PowerPoint 2007 (KB951338)

Security Update for Microsoft Office PowerPoint 2007 (KB951338)

Security Update for Microsoft Office Publisher 2007 (KB950114)

Security Update for Microsoft Office Publisher 2007 (KB950114)

Security Update for Microsoft Office Word 2007 (KB950113)

Security Update for Microsoft Office Word 2007 (KB950113)

Security Update for Visio 2007 (KB947590)

Security Update for Visio 2007 (KB947590)

ServerMaker 2001


Sumatra PDF reader

Supplément à Productivity Center pour ThinkPad

System Migration Assistant

System Update

Système de protection active ThinkVantage

Texas Instruments PCIxx21/x515/xx12 drivers.

ThinkPad Bluetooth with Enhanced Data Rate Software

ThinkPad FullScreen Magnifier

ThinkPad Modem

ThinkPad PC Card Power Policy

ThinkPad Power Management Driver

ThinkPad UltraNav Driver

ThinkPad Wireless LAN Adapters Software (11a/b, 11b/g, 11a/b/g)

ThinkVantage Access Connections

ThinkVantage Fingerprint Software 5.6

ThinkVantage Productivity Center

ThinkVantage Technologies Welcome Message


Total Commander (Remove or Repair)

TuneUp Utilities 2008

Update for Microsoft Office Outlook 2007 (KB952142)

Update for Microsoft Office Outlook 2007 (KB952142)

Update for Office 2007 (KB946691)

Update for Office 2007 (KB946691)

Update for Outlook 2007 Junk Email Filter (kb955433)

Update for Outlook 2007 Junk Email Filter (kb955433)

Utilitaire de personnalisation du clavier ThinkPad

Utilitaire ThinkPad EasyEject

Utilitaire ThinkPad UltraNav

VideoLAN VLC media player 0.8.6f


WebFldrs XP


Windows Live installer

Windows Live Messenger

Windows Live Toolbar

Windows Live Toolbar

Windows Media Connect

Windows Media Format Runtime

Windows Media Player 10 Hotfix - KB894476

Windows Media Player Firefox Plugin

Windows XP Service Pack 3

XP Themes




Le volume dans le lecteur C s'appelle Preload

Le numéro de série du volume est 14CD-7516


Répertoire de C:\Program Files


04/09/2008 10:38 <REP> .

04/09/2008 10:38 <REP> ..

27/04/2008 18:55 <REP> Activation Assistant for the 2007 Microsoft Office suites

06/08/2008 12:20 <REP> Adobe

10/02/2008 23:40 <REP> Alwil Software

10/02/2008 18:27 <REP> Analog Devices

22/08/2008 10:05 <REP> Apple Software Update

04/09/2008 10:33 <REP> Audacity 1.3 Beta (Unicode)

05/08/2008 11:40 <REP> Avira

07/03/2008 10:50 <REP> CapAlpha

19/05/2008 12:11 <REP> CCleaner

25/01/2006 19:50 <REP> ComPlus Applications

10/02/2008 18:27 <REP> CONEXANT

02/05/2008 14:32 <REP> Creative

27/04/2008 18:55 <REP> Dactylo

27/04/2008 18:55 <REP> Digital Line Detect

29/08/2008 00:44 <REP> eMule

02/08/2008 13:47 <REP> FairUse Wizard 2

31/05/2008 13:37 <REP> ffdshow

03/08/2008 08:47 <REP> Fichiers communs

28/08/2008 18:53 <REP> Foxit Software

31/08/2008 12:10 <REP> Free Download Manager

07/07/2008 07:50 <REP> Free Easy Burner

29/02/2008 06:35 <REP> GIMP-2.0

02/08/2008 23:51 <REP> Google

19/05/2008 15:57 <REP> InfraRecorder

12/02/2008 02:31 <REP> Intel

18/08/2008 12:03 <REP> Internet Explorer

28/05/2008 09:53 <REP> InterVideo

26/05/2008 13:28 <REP> Inventel

28/08/2008 18:55 <REP> Java

17/04/2008 14:24 <REP> K-Lite Codec Pack

22/02/2008 17:05 <REP> KONICA MINOLTA

22/08/2008 08:19 <REP> Lenovo

02/09/2008 09:54 <REP> Malwarebytes' Anti-Malware

27/04/2008 18:59 <REP> Media Player Classic

28/08/2008 08:11 <REP> Messenger

27/04/2008 18:59 <REP> Microsoft ActiveSync

11/02/2008 14:53 <REP> Microsoft CAPICOM

25/01/2006 19:57 <REP> microsoft frontpage

10/02/2008 19:02 <REP> Microsoft Office

10/02/2008 19:02 <REP> Microsoft Small Business

23/07/2008 20:03 <REP> Microsoft SQL Server

10/02/2008 18:55 <REP> Microsoft Visual Studio

10/02/2008 23:32 <REP> Microsoft Visual Studio 8

27/04/2008 18:54 <REP> Microsoft Works

10/02/2008 18:55 <REP> Microsoft.NET

28/08/2008 08:07 <REP> Movie Maker

05/09/2008 09:17 <REP> Mozilla Firefox

10/02/2008 23:35 <REP> MSBuild

25/01/2006 19:49 <REP> MSN

25/01/2006 19:49 <REP> MSN Gaming Zone

10/02/2008 18:23 <REP> MSXML 4.0

11/02/2008 14:53 <REP> MSXML 6.0

31/05/2008 15:28 <REP> Multimedia Center for Think Offerings

28/08/2008 08:03 <REP> NetMeeting

27/04/2008 18:59 <REP> NetWaiting

27/04/2008 18:59 <REP> Online Services

11/02/2008 00:19 <REP> OO Software

02/03/2008 10:56 <REP> orange

28/08/2008 08:03 <REP> Outlook Express

03/05/2008 09:47 <REP> PCDR5

02/08/2008 23:51 <REP> Picasa2

13/06/2008 09:53 <REP> QuickTime

27/04/2008 19:00 <REP> Services en ligne

27/04/2008 19:00 <REP> SMI2

25/05/2008 12:38 <REP> SoundSpectrum

28/08/2008 19:21 <REP> SumatraPDF

14/08/2008 13:52 <REP> Sun

10/02/2008 18:25 <REP> Synaptics

12/02/2008 02:43 <REP> ThinkPad

28/05/2008 09:54 <REP> ThinkVantage

27/04/2008 19:00 <REP> ThinkVantage Fingerprint Software

27/04/2008 19:26 <REP> TmNationsForever

06/08/2008 09:41 <REP> Trend Micro

22/08/2008 08:37 <REP> TuneUp Utilities 2008

27/04/2008 19:00 <REP> TVT SMBus

05/06/2008 11:09 <REP> VideoLAN

23/07/2008 13:16 <REP> Winamp

28/02/2008 19:55 <REP> Windows Desktop Search

11/02/2008 22:10 <REP> Windows Live

27/04/2008 19:00 <REP> Windows Live Toolbar

27/04/2008 19:00 <REP> Windows Media Connect 2

28/08/2008 08:03 <REP> Windows Media Player

28/08/2008 08:03 <REP> Windows NT

27/04/2008 19:00 <REP> WinRAR

25/01/2006 19:57 <REP> xerox

0 fichier(s) 0 octets

87 Rép(s) 28 258 312 192 octets libres

Le volume dans le lecteur C s'appelle Preload

Le numéro de série du volume est 14CD-7516


Répertoire de C:\Program Files\fichiers communs


03/08/2008 08:47 <REP> .

03/08/2008 08:47 <REP> ..

06/08/2008 12:20 <REP> Adobe

24/06/2008 10:51 <REP> Adobe AIR

03/08/2008 08:48 <REP> AVSMedia

27/04/2008 18:55 <REP> DESIGNER

26/05/2008 13:28 278 528 FDEUnInstaller.exe

31/05/2008 15:30 <REP> Installshield

12/02/2008 03:01 <REP> InterVideo

17/04/2008 13:31 <REP> Java

27/05/2008 15:53 <REP> Lenovo

03/08/2008 08:47 <REP> Microsoft Shared

25/01/2006 19:51 <REP> MSSoap

12/02/2008 00:36 <REP> NSV

04/07/2008 05:59 <REP> Oberon Media

25/01/2006 11:45 <REP> ODBC

25/01/2006 19:51 <REP> Services

27/04/2008 18:56 <REP> snp2std

27/04/2008 18:56 <REP> Sonic Shared

25/01/2006 11:44 <REP> SpeechEngines

13/02/2008 08:59 <REP> Symantec Shared

28/08/2008 08:03 <REP> System

12/02/2008 02:48 <REP> ThinkVantage Fingerprint Software

03/08/2008 11:44 <REP> Wise Installation Wizard

1 fichier(s) 278 528 octets

23 Rép(s) 28 258 320 384 octets libres

Le volume dans le lecteur C s'appelle Preload

Le numéro de série du volume est 14CD-7516


Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders


01/08/2008 18:30 <REP> .

01/08/2008 18:30 <REP> ..

27/04/2008 18:56 <REP> 1036

28/08/2007 23:55 973 168 MSONSEXT.DLL

26/10/2006 21:12 40 256 MSOSV.DLL

03/06/1999 22:09 122 937 MSOWS409.DLL

07/03/2001 17:00 127 033 MSOWS40c.DLL

4 fichier(s) 1 263 394 octets

3 Rép(s) 28 258 320 384 octets libres





c:\Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe

c:\Documents and Settings\All Users\Application Data\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe

c:\Documents and Settings\Régis Granger\Application Data\Macromedia\Flash Player\\bin\airappinstaller\airappinstaller.exe

c:\Documents and Settings\Régis Granger\Application Data\Microsoft\Installer\{53480330-E1D1-41CA-B8F8-7F78644F7F50}\ARPPRODUCTICON.exe

c:\Documents and Settings\Régis Granger\Application Data\Microsoft\Installer\{53480330-E1D1-41CA-B8F8-7F78644F7F50}\oodcnt_ds.53480420_ED54_41F1_B802_5A3B83DAF067.exe

c:\Documents and Settings\Régis Granger\Application Data\Microsoft\Installer\{53480330-E1D1-41CA-B8F8-7F78644F7F50}\oodcnt_exe.53480420_ED54_41F1_B802_5A3B83DAF067.exe

c:\Documents and Settings\Régis Granger\Application Data\Microsoft\Installer\{EDA1C1F7-F27E-4B20-B9BC-39964452DBB1}\ARPPRODUCTICON.exe

c:\Documents and Settings\Régis Granger\Application Data\Microsoft\Installer\{EDA1C1F7-F27E-4B20-B9BC-39964452DBB1}\NewShortcut1_EDA1C1F7F27E4B20B9BC39964452DBB1.exe

c:\Documents and Settings\Régis Granger\Application Data\Microsoft\Installer\{EDA1C1F7-F27E-4B20-B9BC-39964452DBB1}\NewShortcut2_EDA1C1F7F27E4B20B9BC39964452DBB1.exe

c:\Documents and Settings\Régis Granger\Bureau\OTViewIt.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\catchme.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\dumphive.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\find2.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\gzip.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\KProcCheck.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\md5sums.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\sigcheck.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\Régis Granger\Bureau\DiagHelp\tar.exe

c:\Documents and Settings\Régis Granger\Bureau\HJT\HJTInstall.exe

c:\Documents and Settings\Régis Granger\Bureau\MSNFix\incl\catchme.exe

c:\Documents and Settings\Régis Granger\Bureau\MSNFix\incl\Hostsclean.exe

c:\Documents and Settings\Régis Granger\Bureau\MSNFix\incl\MD5File.exe

c:\Documents and Settings\Régis Granger\Bureau\MSNFix\incl\Process.exe

c:\Documents and Settings\Régis Granger\Bureau\MSNFix\incl\setpath.exe

c:\Documents and Settings\Régis Granger\Bureau\MSNFix\incl\swreg.exe

c:\Documents and Settings\Régis Granger\Bureau\MSNFix\incl\zip.exe

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\7zAes.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\Aes.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\Branch.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\Copy.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\LZMA.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Codecs\Swap.dll

c:\Documents and Settings\Administrateur\Local Settings\Application Data\Seven Zip\Formats\7z.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aebb.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aecore.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aeemu.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aegen.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aehelp.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aeheur.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aeoffice.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aepack.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aerdl.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aescn.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aescript.dll

c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aevdf.dll

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\core.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\file.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\fmod.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\gfx2d.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\gfx2d_dd7.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\imglib.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\jpeg.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\logger.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\luxor_ar_web.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\net.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\snd3d.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\snd3d_fmod.dll

c:\Documents and Settings\All Users\Application Data\MumboJumbo\MJOLauncher\Oberon\luxor_ar_web\ui2.dll

c:\Documents and Settings\All Users\Application Data\PopCap\PopCapLoader\zone\zuma\Zuma.dll

c:\Documents and Settings\All Users\Application Data\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\mia.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\7zAes.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\Aes.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\Branch.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\Copy.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\LZMA.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Codecs\Swap.dll

c:\Documents and Settings\Default User\Local Settings\Application Data\Seven Zip\Formats\7z.dll

c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

c:\Documents and Settings\Régis Granger\Application Data\Microsoft\IdentityCRL\PROD\ppcrlconfig.dll

c:\Documents and Settings\Régis Granger\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll

c:\Documents and Settings\Régis Granger\Application Data\Mozilla\Firefox\Profiles\pq5irnan.default\extensions\\platform\WINNT_x86-msvc\plugins\js32.dll

c:\Documents and Settings\Régis Granger\Application Data\Mozilla\Firefox\Profiles\pq5irnan.default\extensions\\platform\WINNT_x86-msvc\plugins\npOberonGameHost.dll

c:\Documents and Settings\Régis Granger\Application Data\Mozilla\Firefox\Profiles\pq5irnan.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9}\plugins\npietab.dll

c:\Documents and Settings\Régis Granger\Local Settings\Application Data\Seven Zip\Codecs\7zAes.dll

c:\Documents and Settings\Régis Granger\Local Settings\Application Data\Seven Zip\Codecs\Aes.dll

c:\Documents and Settings\Régis Granger\Local Settings\Application Data\Seven Zip\Codecs\Branch.dll

c:\Documents and Settings\Régis Granger\Local Settings\Application Data\Seven Zip\Codecs\Copy.dll

c:\Documents and Settings\Régis Granger\Local Settings\Application Data\Seven Zip\Codecs\LZMA.dll

c:\Documents and Settings\Régis Granger\Local Settings\Application Data\Seven Zip\Codecs\Swap.dll

c:\Documents and Settings\Régis Granger\Local Settings\Application Data\Seven Zip\Formats\7z.dll


****** Fin du rapport DiagHelp


sysinsternal te prévient que tu utilises un de ses logiciels et te demande d'accepter la licence, rien de méchant!

Télécharge, de Malekal


décompresse-le sur ton Bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

Ouvre le dossier clean qui se trouve sur ton Bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

Choisis l'option 1 puis patiente

Poste le rapport obtenu

S’il te demande d’up loader un fichier, tu le fais…


re, voici le rapport de Clean


05/09/2008 a 11:42:04,21


*** Recherche des fichiers dans C:


*** Recherche des fichiers dans C:\WINDOWS\


*** Recherche des fichiers dans C:\WINDOWS\system32

"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND


*** Recherche des fichiers dans C:\Program Files

*** Fin du rapport !






1) Redémarre ton ordi

2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"

3) Tu verras un écran avec options de démarrage apparaître

4) Choisis la première option : Sans Échec, et valide avec "Entrée"

5) Choisis ton compte habituel, et non Administrateur

Ouvre le dossier jaune nommé clean sur ton Bureau.

Double-clique sur clean.cmd

Choisis l'option 2 et copie sur le Bureau le rapport généré.

Si une fenêtre s'ouvre, laisse-la.

Clique sur Q pour quitter le programme.


Redémarre normalement et poste-moi le rapport obtenu


dis moi aussi comment se comporte le PC?





voici le nouveau rapport de Clean ci-dessous:


Script execute en mode sans echec

Rapport clean par Malekal_morte -

Script execute en mode sans echec 05/09/2008 a 16:31:54,87


Microsoft Windows XP [version 5.1.2600]


*** Suppression des fichiers dans C:


*** Suppression des fichiers dans C:\WINDOWS\


*** Suppression des fichiers dans C:\WINDOWS\system32

tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"


*** Suppression des fichiers dans C:\Program Files


*** Suppression des clefs du registre effectuee..

*** Fin du rapport !


L'ordi. a le même comportement, cela n'a pas effectué de changement majeur...

dans sa procédure d'exécution en mode sans échec, le programme Clean a compressé les programmes non utilisés, supprimé des clefs du registre.






ton PC est toujours aussi lent?

Nettoyage et Défragmentation de tes Disques


Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"

Clique sur le bouton "nettoyage de disque", OK

tu le fais pour chacun de tes disques


Vérifications des erreurs

Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"

"Vérifier maintenant", une boîte s'ouvre, cocher les cases

réparer automatiquement les erreurs...

rechercher et tenter une récupération...

Démarrer, ok

tu le fais pour chacun de tes disques


ensuite toujours dans le même onglet tu choisis


"défragmenter maintenant", OK

une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter». OK

tu le fais pour chacun de tes disques

