Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Explorer.exe plante [résolu : réinstallation]
Aller à la page 1, 2, 3  Suivante
 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Windows XP - 2000Créer un flux RSS 2.0
Auteur Message
Eric6m
Newbie
Newbie


Inscrit le: 30 Déc 2007
Message(s): 22
Localisation: Darnetal

MessagePosté le: 30 Déc 2007 20:16    Sujet du message: Explorer.exe plante [résolu : réinstallation] Répondre en citant

Salut! Après avoir parcouru tt c'que j'ai pu, j'ai suivi la procédure indiquée sur cette page(diaghelp) et je vous joins le résultat en espérant que vous pourrez m'aider. Mon explorer plante systématiquement au bout d'un moment en recherche de fichiers ou impossible d'aller au bout d'une installation CD par exemple. (Très énérvant!) Mouais
Par avance, merci!


DiagHelp version v1.4 - http://www.malekal.com
excute le 30/12/2007 à 18:33:23,50
 
 
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->30/12/2007 18:32:52
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->30/12/2007 18:32:47
C:\WINDOWS\prefetch\POWERARC.EXE-05C698D2.pf -->30/12/2007 18:31:16
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->30/12/2007 18:31:12
C:\WINDOWS\prefetch\REGCURE.EXE-117450BE.pf -->30/12/2007 18:01:27
C:\WINDOWS\prefetch\REGCURESETUP_1_5[1].EXE-145C8181.pf -->30/12/2007 18:01:17
C:\WINDOWS\prefetch\IEXPLORE.EXE-2D97EBE6.pf -->30/12/2007 17:55:58
C:\WINDOWS\prefetch\AGENT.EXE-2D4F7BC4.pf -->30/12/2007 17:47:01
C:\WINDOWS\prefetch\IMAPP.EXE-2CC3EAEE.pf -->30/12/2007 17:46:52
C:\WINDOWS\prefetch\IPODSERVICE.EXE-37043579.pf -->30/12/2007 17:46:44

C:\WINDOWS\System32\drivers\aswmon.sys -->04/12/2007 15:56:02
C:\WINDOWS\System32\drivers\aswmon2.sys -->04/12/2007 15:55:46
C:\WINDOWS\System32\drivers\aswRdr.sys -->04/12/2007 15:53:39
C:\WINDOWS\System32\drivers\aswTdi.sys -->04/12/2007 15:51:52
C:\WINDOWS\System32\drivers\aavmker4.sys -->04/12/2007 15:49:02
C:\WINDOWS\System32\drivers\secdrv.sys -->13/11/2007 11:25:54
C:\WINDOWS\System32\drivers\pxhelp20.sys -->15/08/2007 23:33:10

C:\WINDOWS\System32\wpa.dbl -->30/12/2007 17:45:02
C:\WINDOWS\System32\TZLog.log -->13/12/2007 03:04:15
C:\WINDOWS\System32\config.nt -->08/12/2007 18:40:54
C:\WINDOWS\System32\aswBoot.exe -->04/12/2007 14:04:28
C:\WINDOWS\System32\AVASTSS.scr -->04/12/2007 13:54:04
C:\WINDOWS\System32\divx_xx11.dll -->04/12/2007 02:33:18
C:\WINDOWS\System32\divx_xx0c.dll -->04/12/2007 02:33:18
C:\WINDOWS\System32\divx_xx07.dll -->04/12/2007 02:33:18
C:\WINDOWS\System32\DivX.dll -->04/12/2007 02:33:16
C:\WINDOWS\System32\nsr1E5.tmp -->04/12/2007 02:33:14
C:\WINDOWS\System32\MRT.exe -->03/12/2007 00:00:05
C:\WINDOWS\System32\dsm_fr.qm -->29/11/2007 23:30:42
C:\WINDOWS\System32\divxsm.tlb -->29/11/2007 23:30:42
C:\WINDOWS\System32\DivXsm.exe -->29/11/2007 23:30:42
C:\WINDOWS\System32\qt-dx331.dll -->29/11/2007 23:30:28
C:\WINDOWS\System32\ssldivx.dll -->29/11/2007 23:30:16
C:\WINDOWS\System32\libdivx.dll -->29/11/2007 23:30:16
C:\WINDOWS\System32\dtu100.dll.manifest -->29/11/2007 23:28:24
C:\WINDOWS\System32\dtu100.dll -->29/11/2007 23:28:24
C:\WINDOWS\System32\dpl100.dll.manifest -->29/11/2007 23:28:24
C:\WINDOWS\System32\dpl100.dll -->29/11/2007 23:28:24
C:\WINDOWS\System32\DivXCodecVersionChecker.exe -->28/11/2007 22:55:18
C:\WINDOWS\System32\dpv11.dll -->28/11/2007 22:53:18
C:\WINDOWS\System32\dpus11.dll -->28/11/2007 22:53:18
C:\WINDOWS\System32\dpuGUI11.dll -->28/11/2007 22:53:18

C:\WINDOWS\WindowsUpdate.log -->30/12/2007 17:47:05
C:\WINDOWS\QTFont.qfn -->30/12/2007 17:45:41
C:\WINDOWS\ModemLog_Bluetooth Fax Modem.txt -->30/12/2007 17:45:10
C:\WINDOWS\ModemLog_Bluetooth LAP Modem.txt -->30/12/2007 17:45:04
C:\WINDOWS\ModemLog_Conexant HDA D110 MDC V.92 Modem.txt -->30/12/2007 17:45:03
C:\WINDOWS\0.log -->30/12/2007 17:44:52
C:\WINDOWS\wiadebug.log -->30/12/2007 17:44:44
C:\WINDOWS\wiaservc.log -->30/12/2007 17:44:42
C:\WINDOWS\bootstat.dat -->30/12/2007 17:44:36
C:\WINDOWS\SchedLgU.Txt -->30/12/2007 17:43:36
C:\WINDOWS\NeroDigital.ini -->29/12/2007 23:45:02
C:\WINDOWS\DPINST.LOG -->28/12/2007 17:59:59
C:\WINDOWS\setupapi.log -->28/12/2007 17:59:42
C:\WINDOWS\explorer.exe -->26/12/2007 19:28:30
C:\WINDOWS\wmsetup.log -->16/12/2007 04:39:02

winlogon.exe 
   Verified:   Signed
svchost.exe 
   Verified:   Signed
ws2_32.dll 
   Verified:   Signed
user32.dll 
   Verified:   Signed
tcpip.sys 
   Verified:   Signed
ndis.sys 
   Verified:   Signed
null.sys 
   Verified:   Signed
 

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 2352
Command line: C:\WINDOWS\Explorer.EXE

  Base        Size      Version           Path
  0x44080000  0xcf000   7.00.6000.16574  C:\WINDOWS\system32\WININET.dll
  0x00400000  0x9000    6.00.5441.0000  C:\WINDOWS\system32\Normaliz.dll
  0x43e00000  0x45000   7.00.6000.16574  C:\WINDOWS\system32\iertutil.dll
  0x58b50000  0x9a000   5.82.2900.2982  C:\WINDOWS\system32\comctl32.dll
  0x76f80000  0x7f000   2001.12.4414.0308  C:\WINDOWS\system32\CLBCATQ.DLL
  0x77000000  0xd4000   2001.12.4414.0258  C:\WINDOWS\system32\COMRes.dll
  0x60c60000  0x26000   16.02.0054.0000  C:\WINDOWS\system32\AcSignIcon.dll
  0x74bf0000  0x2c000   4.02.5406.0000  C:\WINDOWS\system32\OLEACC.dll
  0x76010000  0x65000   6.02.3104.0000  C:\WINDOWS\system32\MSVCP60.dll
  0x60d00000  0x39000   16.02.0054.0000  C:\Program Files\Fichiers communs\Autodesk Shared\AcSignCore16.dll
  0x76ac0000  0x11000   3.05.2284.0000  C:\WINDOWS\system32\ATL.DLL
  0x44360000  0x5cd000  7.00.6000.16574  C:\WINDOWS\system32\ieframe.dll
  0x44160000  0x127000  7.00.6000.16574  C:\WINDOWS\system32\urlmon.dll
  0x442b0000  0x3c000   7.00.6000.16574  C:\WINDOWS\system32\webcheck.dll
  0x7d200000  0x2be000  3.01.4000.4039  C:\WINDOWS\system32\msi.dll
  0x164a0000  0x23000   5.02.5721.5145  C:\WINDOWS\system32\WPDShServiceObj.dll
  0x109c0000  0x2c000   5.02.5721.5145  C:\WINDOWS\system32\PortableDeviceTypes.dll
  0x10930000  0x49000   5.02.5721.5145  C:\WINDOWS\system32\PortableDeviceApi.dll
  0x10000000  0xe000    3.63.0004.0000  C:\Program Files\MessengerPlus! 3\MsgPlusLoader.dll
  0x01410000  0x27000   1.00.0003.0017  C:\Program Files\IncrediMail\bin\B4ImApp.dll
  0x325c0000  0x12000   11.00.5510.0000  C:\Program Files\Microsoft Office\OFFICE11\msohev.dll

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 1024
Command line: winlogon.exe

  Base        Size      Version           Path
  0x01000000  0x81000                   \??\C:\WINDOWS\system32\winlogon.exe
  0x58b50000  0x9a000   5.82.2900.2982  C:\WINDOWS\system32\COMCTL32.dll
  0x74730000  0x3d000   3.525.1117.0000  C:\WINDOWS\system32\ODBC32.dll
  0x20000000  0x18000   3.525.1117.0000  C:\WINDOWS\system32\odbcint.dll
  0x01290000  0x3b000   1.07.0018.0005  C:\WINDOWS\system32\WgaLogon.dll
  0x76f80000  0x7f000   2001.12.4414.0308  C:\WINDOWS\system32\CLBCATQ.DLL
  0x77000000  0xd4000   2001.12.4414.0258  C:\WINDOWS\system32\COMRes.dll
 
 
 Le volume dans le lecteur C n'a pas de nom.
 Le numéro de série du volume est 64BF-8E31

 Répertoire de C:\WINDOWS\system32

10/08/2004  13:00             6 144 csrss.exe
               1 fichier(s)            6 144 octets
               0 Rép(s)  22 502 850 560 octets libres
 
Contenu de Downloaded Program Files
 Le volume dans le lecteur C n'a pas de nom.
 Le numéro de série du volume est 64BF-8E31

 Répertoire de C:\WINDOWS\Downloaded Program Files

07/12/2007  23:00    <REP>          .
07/12/2007  23:00    <REP>          ..
01/09/2005  07:15                65 desktop.ini
25/07/2002  19:13            24 576 dwusplay.dll
25/07/2002  19:13           196 608 dwusplay.exe
07/06/2006  10:09             1 249 erma.inf
10/04/2000  16:12             1 765 fhg.inf
25/02/2004  10:36           283 256 IDrop.ocx
25/02/2004  10:39           113 784 IDropENU.dll
22/03/2004  14:30           113 752 IDropFRA.dll
10/06/2005  11:44           417 792 isusweb.dll
14/03/2007  03:02             1 055 jinstall-6u1.inf
13/02/2006  18:03               367 LegitCheckControl.inf
13/04/2005  12:46               678 mcinsctl.inf
22/02/2002  21:03            29 696 OneCC.dll
22/02/2002  21:03               427 OneCC.inf
02/12/2005  10:55             5 101 swflash.inf
              15 fichier(s)        1 190 171 octets

     Total des fichiers listés :
              15 fichier(s)        1 190 171 octets
               2 Rép(s)  22 502 854 656 octets libres
 
Recherche de rootkit! (Merci S!Ri)
 
Recherche d'infections connues

Export des clefs sensibles..
 
 
Liste des fichiers en exception sur le pare-feu XP SP2

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\RagTime Solo\\RagTime 5.exe"="C:\\Program Files\\RagTime Solo\\RagTime 5.exe:*:Enabled:L’outil intégré professionel du document."
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\Freeplayer\\vlc\\vlc.exe"="C:\\Program Files\\Freeplayer\\vlc\\vlc.exe:*:Enabled:VLC media player"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="C:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Enabled:Internet Explorer"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:*:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:*:Enabled:ActiveSync Application"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Documents and Settings\\Eric6m\\Local Settings\\Temp\\occ.exe"="C:\\Documents and Settings\\Eric6m\\Local Settings\\Temp\\occ.exe:*:Enabled:OneCC Module"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
 
Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 
 
exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\
  63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\
  6d,73,73,74,79,6c,65,73,00
"InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\
  73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-30 18:34:03
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000a3a548341]
"08001f56f6f7"=hex:62,e3,6f,d0,b6,b4,f2,ef,38,51,8e,34,94,1d,8f,3b
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000b0d0aa5aa]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:c9c62563
"s2"=dword:86d7bfbc
"h0"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:9b,16,06,9a,2b,0a,7e,4a,e7,3a,a9,4e,92,27,cb,df,d3,e0,e6,e8,bd,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,93,a1,be,1e,38,19,89,ea,4f,1c,25,26,a5,fc,a5,7a,15,..
"khjeh"=hex:b6,d3,ea,c2,87,17,e9,33,f0,33,90,79,fc,a0,48,c7,4f,e1,9a,88,26,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:e3,89,01,0f,1d,10,7d,3e,12,5b,79,59,53,e1,a1,d6,47,2d,77,c1,ab,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000a3a548341]
"08001f56f6f7"=hex:62,e3,6f,d0,b6,b4,f2,ef,38,51,8e,34,94,1d,8f,3b
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000b0d0aa5aa]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:9b,16,06,9a,2b,0a,7e,4a,e7,3a,a9,4e,92,27,cb,df,d3,e0,e6,e8,bd,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,93,a1,be,1e,38,19,89,ea,4f,1c,25,26,a5,fc,a5,7a,15,..
"khjeh"=hex:b6,d3,ea,c2,87,17,e9,33,f0,33,90,79,fc,a0,48,c7,4f,e1,9a,88,26,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:e3,89,01,0f,1d,10,7d,3e,12,5b,79,59,53,e1,a1,d6,47,2d,77,c1,ab,..

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0

 
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Process list by traversal of KiWaitListHead

4     -           System 
316   -      ashServ.exe 
348   -      RegCure.exe 
392   -  iTunesHelper.ex 
732   -      spoolsv.exe 
796   -       ctfmon.exe 
916   -  BTNtService.exe 
948   -      ehSched.exe 
1000  -        csrss.exe 
1024  -     winlogon.exe 
1068  -     services.exe 
1080  -        lsass.exe 
1248  -      svchost.exe 
1296  -      svchost.exe 
1440  -      svchost.exe 
1496  -       EvtEng.exe 
1524  -     S24EvMon.exe 
1616  -      svchost.exe 
1624  -      mcrdsvc.exe 
1632  -  LogitechDesktop 
1848  -      svchost.exe 
1860  -      strpmon.exe 
2040  -      svchost.exe 
2108  -     wcescomm.exe 
2224  -          cmd.exe 
2352  -     explorer.exe 
2512  -     stsystra.exe 
2588  -   netwaiting.exe 
2616  -  iPodService.exe 
2620  -      LVCOMSX.EXE 
2624  -     SynTPEnh.exe 
2628  -  SPUVolumeWatche 
2648  -     iexplore.exe 
2680  -      ZCfgSvc.exe 
2732  -     ashMaiSv.exe 
2780  -     ashWebSv.exe 
2832  -        IMApp.exe 
2860  -     iFrmewrk.exe 
2908  -      dllhost.exe 
3396  -  GoogleToolbarNo 
3584  -      MsgPlus.exe 
3736  -      ashDisp.exe 
3808  -  GoogleDesktop.e 
3856  -   BlueSoleil.exe 
3864  -     realplay.exe 
3904  -          DLG.exe 
3916  -   TomTomHOME.exe 
3956  -     Dot1XCfg.exe 
4032  -  GoogleDesktop.e 

Total number of processes = 49
NOTE: Under WinXP, this will not show all processes.
 
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
F89B4000 - \WINDOWS\system32\KDCOM.DLL
F88C4000 - \WINDOWS\system32\BOOTVID.dll
F82DC000 - sptd.sys
F89B6000 - \WINDOWS\System32\Drivers\WMILIB.SYS
F82C4000 - \WINDOWS\System32\Drivers\SCSIPORT.SYS
F8295000 - ACPI.sys
F8284000 - pci.sys
F84B4000 - isapnp.sys
F88C8000 - compbatt.sys
F88CC000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
F8A7C000 - pciide.sys
F8734000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F84C4000 - MountMgr.sys
F8265000 - ftdisk.sys
F823F000 - dmio.sys
F873C000 - PartMgr.sys
F84D4000 - VolSnap.sys
F8227000 - atapi.sys
F84E4000 - disk.sys
F84F4000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F8207000 - fltMgr.sys
F81F5000 - sr.sys
F8504000 - PxHelp20.sys
F81DE000 - KSecDD.sys
F8151000 - Ntfs.sys
F8124000 - NDIS.sys
F8514000 - ohci1394.sys
F8524000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F8109000 - Mup.sys
F80E9000 - MtxDma0.sys
F8744000 - BTHidMgr.sys
F8544000 - \SystemRoot\system32\DRIVERS\nic1394.sys
F85B4000 - \SystemRoot\system32\DRIVERS\intelppm.sys
F80A9000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
F7B2A000 - \SystemRoot\system32\DRIVERS\ialmnt5.sys
F7B16000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F7AF0000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
F7993000 - \SystemRoot\system32\DRIVERS\w39n51.sys
F8824000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
F7970000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F882C000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F85C4000 - \SystemRoot\system32\DRIVERS\bcm4sbxp.sys
F795F000 - \SystemRoot\system32\DRIVERS\sdbus.sys
F8834000 - \SystemRoot\system32\DRIVERS\rimmptsk.sys
F85D4000 - \SystemRoot\system32\DRIVERS\rimsptsk.sys
F7913000 - \SystemRoot\system32\DRIVERS\rixdptsk.sys
F85E4000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F78E4000 - \SystemRoot\system32\DRIVERS\SynTP.sys
F89E6000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F883C000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F8844000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F85F4000 - \SystemRoot\system32\DRIVERS\imapi.sys
F8604000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F8614000 - \SystemRoot\system32\DRIVERS\redbook.sys
F78C1000 - \SystemRoot\system32\DRIVERS\ks.sys
F884C000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
F7877000 - \SystemRoot\System32\Drivers\a9scgnyp.SYS
F8624000 - \SystemRoot\System32\Drivers\VcommMgr.sys
F898C000 - \SystemRoot\system32\DRIVERS\vbtenum.sys
F889C000 - \SystemRoot\system32\DRIVERS\blueletaudio.sys
F7855000 - \SystemRoot\system32\DRIVERS\portcls.sys
F8644000 - \SystemRoot\system32\DRIVERS\drmk.sys
F8BA0000 - \SystemRoot\system32\DRIVERS\audstub.sys
F89EC000 - \SystemRoot\System32\Drivers\RootMdm.sys
F88A4000 - \SystemRoot\System32\Drivers\Modem.SYS
F86A4000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F8044000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F783E000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F86B4000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F86C4000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F88AC000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F782D000 - \SystemRoot\system32\DRIVERS\psched.sys
F86D4000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F88B4000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F88BC000 - \SystemRoot\system32\DRIVERS\raspti.sys
F8034000 - \SystemRoot\system32\DRIVERS\btnetdrv.sys
F8754000 - \SystemRoot\system32\DRIVERS\VComm.sys
F8030000 - \SystemRoot\system32\DRIVERS\serenum.sys
F77D4000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
F86E4000 - \SystemRoot\system32\DRIVERS\termdd.sys
F89EE000 - \SystemRoot\system32\DRIVERS\swenum.sys
F777B000 - \SystemRoot\system32\DRIVERS\update.sys
F8020000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F876C000 - \SystemRoot\system32\DRIVERS\omci.sys
F86F4000 - \SystemRoot\System32\Drivers\NDProxy.SYS
AA6C8000 - \SystemRoot\system32\drivers\sthda.sys
AA68E000 - \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
AA597000 - \SystemRoot\system32\DRIVERS\HSX_DPV.sys
AA4E1000 - \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
F8724000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F89C8000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F89CC000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8BD8000 - \SystemRoot\System32\Drivers\Null.SYS
F89CE000 - \SystemRoot\System32\Drivers\Beep.SYS
F879C000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F87A4000 - \SystemRoot\System32\drivers\vga.sys
F89D2000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F89D8000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F87AC000 - \SystemRoot\System32\Drivers\Msfs.SYS
F87B4000 - \SystemRoot\System32\Drivers\Npfs.SYS
F770F000 - \SystemRoot\system32\DRIVERS\rasacd.sys
AA3C9000 - \SystemRoot\system32\DRIVERS\ipsec.sys
AA371000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F7CC8000 - \SystemRoot\System32\Drivers\aswTdi.SYS
AA349000 - \SystemRoot\system32\DRIVERS\netbt.sys
AA327000 - \SystemRoot\System32\drivers\afd.sys
F7CB8000 - \SystemRoot\system32\DRIVERS\netbios.sys
AA2FC000 - \SystemRoot\system32\DRIVERS\rdbss.sys
AA28D000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F7CA8000 - \SystemRoot\System32\Drivers\Fips.SYS
AA26C000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F7C98000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F7C88000 - \SystemRoot\system32\DRIVERS\arp1394.sys
F76FF000 - \SystemRoot\system32\DRIVERS\hidusb.sys
F7C58000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
F76FB000 - \SystemRoot\system32\DRIVERS\mouhid.sys
F76F7000 - \SystemRoot\SYSTEM32\DRIVERS\APPDRV.SYS
F87CC000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F8574000 - \SystemRoot\System32\Drivers\Cdfs.SYS
AA1B4000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F89E4000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F76CF000 - \SystemRoot\System32\drivers\Dxapi.sys
F87E4000 - \SystemRoot\System32\watchdog.sys
BF000000 - \SystemRoot\System32\drivers\dxg.sys
F8C02000 - \SystemRoot\System32\drivers\dxgthk.sys
BF021000 - \SystemRoot\System32\ialmdnt5.dll
BF012000 - \SystemRoot\System32\ialmrnt5.dll
BF043000 - \SystemRoot\System32\ialmdev5.DLL
BF07E000 - \SystemRoot\System32\ialmdd5.DLL
F881C000 - \SystemRoot\system32\DRIVERS\AegisP.sys
AA0C0000 - \SystemRoot\system32\DRIVERS\s24trans.sys
AA094000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
A9E06000 - \SystemRoot\System32\Drivers\aswMon2.SYS
A9B95000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
A9B58000 - \SystemRoot\System32\Drivers\SENTINEL.SYS
AA408000 - \SystemRoot\System32\Drivers\ASCTRM.SYS
A9B17000 - \SystemRoot\System32\Drivers\HTTP.sys
A9BD2000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys
A99D5000 - \SystemRoot\system32\DRIVERS\srv.sys
A95A5000 - \SystemRoot\System32\Drivers\aswRdr.SYS
A92E0000 - \SystemRoot\system32\drivers\wdmaud.sys
A938D000 - \SystemRoot\system32\drivers\sysaudio.sys
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
F8C09000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 147

Liste des programmes installes

Adobe Acrobat - Reader 6.0.2 Update
Adobe Flash Player 9
Adobe Reader 6.0.1 - Français
Archiveur WinRAR
ARTEuro
AutoCAD 2006 - Français
Autodesk DWF Viewer
AutoUpdate
avast! Antivirus
BlueSoleil
Broadcom Management Programs
Conexant HDA D110 MDC V.92 Modem
Correctif n° 2 pour Windows XP Édition Media Center 2005
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB888795)
Correctif pour Windows XP (KB891593)
Correctif pour Windows XP (KB896256)
Correctif pour Windows XP (KB899337)
Correctif pour Windows XP (KB899510)
Correctif pour Windows XP (KB902841)
Correctif pour Windows XP (KB906569)
Correctif pour Windows XP (KB908673)
Correctif pour Windows XP (KB912024)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB889673
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB892627
Correctif Windows XP - KB893056
Correctif Windows XP - KB895961
Dell System Restore
DellConnect
Digital Line Detect
DivX Codec
DivX Content Uploader
DivX Converter
DivX Player
DivX Web Player
eMule
Free - Kit de connexion
Freeplayer
GemMaster Mystic
Gestion de l'alimentation de la carte réseau interne
Google Desktop
Google Earth
Google Toolbar for Internet Explorer
GrabIt 1.6.0 Beta (build 928)
High Definition Audio Driver Package - KB835221
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows Media Player 10 (KB903157)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Image Transfer
IncrediMail Xe
Intel(R) Graphics Media Accelerator Driver
Internet Explorer Default Page
InterVideo FilterSDK for Hauppauge
iTunes
Java(TM) 6 Update 2
Java(TM) 6 Update 3
Java(TM) SE Runtime Environment 6 Update 1
Learn2 Player (Uninstall Only)
Lecteur Windows Media 11
Logiciel Intel(R) PROSet/Wireless
Logiciel QuickCam de Logitech
Logitech Desktop Messenger
Logitech Print Service
Matroska Pack - Lazy Man's MKV 0.9.9
Matroska Playback Pack
Matrox Imaging Products
mCore
MCU
mDrWiFi
MediaInfo 0.7.5.1
Messenger Plus! 3
mHlpDell
Microsoft .NET Framework 1.0 Hotfix (KB887998)
Microsoft .NET Framework 1.0 Hotfix (KB930494)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0
Microsoft ActiveSync 3.8
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Professional Edition 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Works 7.0
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937894)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour pour Lecteur Windows Media 10 (KB910393)
Mise à jour pour Lecteur Windows Media 10 (KB913800)
Mise à jour pour Lecteur Windows Media 10 (KB926251)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
mIWA
mLogView
mMHouse
Modem Helper
Mozilla Thunderbird (2.0.0.9)
mPfMgr
mPfWiz
mProSafe
mSSO
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
MSXML 4.0 SP2 Parser and SDK
mWlsSafe
mWMI
mXML
MyWay Search Assistant
mZConfig
Nero Media Player
Nero OEM
neroxml
NetWaiting
Neuf - Kit de connexion
Otto
PDFCreator
Pinnacle TVCenter Pro
PowerArchiver
PowerDVD 5.7
Private folder
Programme de gestion Camera de Logitech®
QuickPar 0.9
QuickSet
QuickTime
RagTime Solo
RealPlayer Basic
RegCure 1.5.0.0
Repertoire
Security Update for Microsoft .NET Framework 2.0 (KB928365)
Sentinel Protection Installer 7.2.2
Sentinel System Driver
Sonic Encoders
Sony Picture Utility
STOIK Video Converter 2
Synaptics Pointing Device Driver
Tekla Structures 10.1
Tekla Structures 12.0
Tekla Structures 12.0 Help
TextoWeb
TomTom HOME
ViaMichelin Navigation PND
VideoLAN VLC media player 0.8.4a
Viewpoint Media Player
Virtools 3D Life Player
Virtual DJ - Atomix Productions
Visionneuse Journal Windows Microsoft
WebFldrs XP
Windows Driver Package - Silicon Integrated Systems Corp.(1.09b.01) (SIS163u) Net  (11/20/2006 6.0.1039.1092)
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Genuine Advantage Validation Tool (KB892130)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Hotfix - KB890927
Windows XP Media Center Edition 2005 KB908246
Windows XP Media Center Edition 2005 KB925766
Yahoo! Toolbar
Yahoo! Toolbar


 
 Le volume dans le lecteur C n'a pas de nom.
 Le numéro de série du volume est 64BF-8E31

 Répertoire de C:\Program Files

30/12/2007  18:01    <REP>          .
30/12/2007  18:01    <REP>          ..
09/12/2007  19:01    <REP>          6
11/05/2007  13:54    <REP>          Adobe
27/11/2006  16:37    <REP>          Ahead
28/06/2006  21:05    <REP>          Alwil Software
21/03/2006  16:52    <REP>          AnswerWorks 4.0
30/11/2007  19:32    <REP>          Apple Software Update
21/03/2006  16:53    <REP>          AutoCAD 2006
21/03/2006  16:38    <REP>          Autodesk
16/01/2007  17:42    <REP>          AvantGo Connect
01/07/2007  02:38    <REP>          Boonty
14/03/2006  01:32    <REP>          Broadcom
01/07/2007  02:39    <REP>          Celestia
16/01/2007  17:42    <REP>          Common Files
14/03/2006  01:30    <REP>          CONEXANT
14/03/2006  01:33    <REP>          CyberLink
04/01/2007  17:06    <REP>          DAEMON Tools
27/11/2006  16:37    <REP>          Dell
13/02/2007  16:14    <REP>          DellConnect
28/12/2007  17:59    <REP>          DIFX
14/03/2006  01:32    <REP>          Digital Line Detect
07/12/2007  13:12    <REP>          DivX
15/12/2007  17:27    <REP>          DomPlayer
29/12/2007  20:02    <REP>          eMule
09/12/2007  18:47    <REP>          Fichiers communs
01/04/2006  12:28    <REP>          Free.fr
26/08/2006  20:34    <REP>          Freeplayer
01/09/2005  07:27    <REP>          FrenchOtto
01/09/2005  07:27    <REP>          GemMasterFrench
13/05/2007  15:06    <REP>          Google
17/04/2006  23:35    <REP>          GrabIt
14/05/2007  08:16    <REP>          IncrediMail
14/03/2006  01:33    <REP>          Intel
13/12/2007  03:14    <REP>          Internet Explorer
08/10/2007  20:02    <REP>          iPod
12/09/2007  13:02    <REP>          iTunes
12/04/2006  08:09    <REP>          IVT Corporation
14/11/2007  20:28    <REP>          Java
08/10/2007  20:00    <REP>          LD-Anime
14/03/2006  01:36    <REP>          Learn2.com
12/04/2006  09:53    <REP>          Logitech
17/08/2007  01:00    <REP>          Matroska Playback Pack
27/01/2007  12:53    <REP>          Matrox Imaging
29/08/2007  18:45    <REP>          MediaInfo
14/03/2006  01:26    <REP>          Messenger
24/05/2006  19:05    <REP>          MessengerPlus! 3
16/01/2007  17:42    <REP>          Microsoft ActiveSync
01/09/2005  07:18    <REP>          microsoft frontpage
01/07/2007  02:45    <REP>          Microsoft Office
14/03/2006  01:35    <REP>          Microsoft Works
27/11/2006  09:51    <REP>          Microsoft.NET
27/11/2006  16:37    <REP>          Modem Helper
01/09/2005  07:12    <REP>          Movie Maker
11/05/2007  15:03    <REP>          Mozilla Firefox
07/12/2007  21:47    <REP>          Mozilla Thunderbird
01/07/2007  02:49    <REP>          MSN
01/09/2005  07:12    <REP>          MSN Gaming Zone
02/04/2007  09:53    <REP>          MSN Messenger
13/04/2006  08:38    <REP>          Nero
01/09/2005  07:15    <REP>          NetMeeting
14/03/2006  01:31    <REP>          NetWaiting
26/12/2007  18:49    <REP>          Neuf
13/05/2007  15:07    <REP>          Norton Security Scan
01/09/2005  07:13    <REP>          Online Services
13/06/2007  02:04    <REP>          Outlook Express
16/05/2006  07:51    <REP>          PDFCreator
13/05/2007  15:07    <REP>          Picasa2
02/09/2007  19:33    <REP>          Pinnacle
13/11/2006  11:40    <REP>          PowerArchiver
25/07/2007  10:43    <REP>          Private folder
11/04/2006  22:55    <REP>          QuickPar
18/07/2007  11:05    <REP>          QuickTime
16/06/2006  14:36    <REP>          RagTime Solo
14/03/2006  01:36    <REP>          Real
30/12/2007  18:01    <REP>          RegCure
27/11/2006  16:37    <REP>          Repertoire
22/04/2007  23:31    <REP>          Robot Office
01/09/2005  07:15    <REP>          Services en ligne
14/03/2006  01:30    <REP>          Sigmatel
26/05/2007  17:35    <REP>          Sony
20/05/2006  17:40    <REP>          Sony Corporation
13/05/2007  15:06    <REP>          Spyware Doctor
20/11/2006  10:16    <REP>          STOIK Imaging
14/03/2006  01:32    <REP>          Synaptics
22/01/2007  18:22    <REP>          TextoWeb
05/01/2007  11:49    <REP>          TomTom HOME
07/03/2007  18:13    <REP>          ViaMichelin
13/04/2006  07:42    <REP>          VideoLAN
14/03/2006  01:36    <REP>          Viewpoint
23/04/2007  07:55    <REP>          Virtools
04/11/2007  20:58    <REP>          VirtualDJ
03/04/2006  17:33    <REP>          Windows Journal Viewer
27/12/2006  20:10    <REP>          Windows Media Connect 2
02/04/2007  20:05    <REP>          Windows Media Player
01/09/2005  07:12    <REP>          Windows NT
01/09/2005  07:12    <REP>          Windows Plus
17/03/2006  15:03    <REP>          WinRAR
02/09/2007  17:04    <REP>          WinTV
24/04/2007  14:49    <REP>          WINZIP
01/09/2005  07:18    <REP>          xerox
07/12/2007  13:10    <REP>          Yahoo!
               0 fichier(s)                0 octets
             102 Rép(s)  22 488 059 904 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le numéro de série du volume est 64BF-8E31

 Répertoire de C:\Program Files\fichiers communs

09/12/2007  18:47    <REP>          .
09/12/2007  18:47    <REP>          ..
09/12/2007  18:47    <REP>          6
11/05/2007  13:55    <REP>          Adobe
25/05/2006  19:16    <REP>          Ahead
01/07/2007  02:29    <REP>          Autodesk Shared
16/05/2007  23:32    <REP>          BOONTY Shared
27/11/2006  09:53    <REP>          Designer
28/05/2007  18:11    <REP>          DirectX
12/04/2006  09:53    <REP>          FotoWire
14/03/2006  01:38    <REP>          InstallShield
11/07/2007  19:47    <REP>          IviSDK
14/03/2006  01:25    <REP>          Java
12/04/2006  09:52    <REP>          Logitech
02/09/2007  19:33    <REP>          Microsoft Shared
01/09/2005  07:15    <REP>          MSSoap
14/03/2006  01:36    <REP>          Nullsoft
26/10/2007  19:43    <REP>          ODBC
20/06/2006  14:41    <REP>          RbtProt
13/05/2007  15:05    <REP>          Real
03/08/2007  09:17    <REP>          SafeNet Sentinel
01/09/2005  07:15    <REP>          Services
17/04/2006  19:19    <REP>          Sonic Shared
01/09/2005  07:08    <REP>          SpeechEngines
13/06/2007  02:04    <REP>          System
               0 fichier(s)                0 octets
              25 Rép(s)  22 488 055 808 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le numéro de série du volume est 64BF-8E31

 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

27/11/2006  09:53    <REP>          .
27/11/2006  09:53    <REP>          ..
27/11/2006  09:53    <REP>          1033
27/11/2006  09:53    <REP>          1036
11/07/2003  10:15         1 292 872 MSONSEXT.DLL
15/07/2003  06:52            35 896 MSOSV.DLL
03/06/1999  13:09           122 937 MSOWS409.DLL
07/03/2001  08:00           127 033 MSOWS40c.DLL
11/07/2003  02:25            80 448 PKMWS.DLL
               5 fichier(s)        1 659 186 octets
               4 Rép(s)  22 488 055 808 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le numéro de série du volume est 64BF-8E31

 Répertoire de C:\Program Files\common files

16/01/2007  17:42    <REP>          .
16/01/2007  17:42    <REP>          ..
16/01/2007  17:42    <REP>          Microsoft Shared
               0 fichier(s)                0 octets
               3 Rép(s)  22 488 055 808 octets libres
 
 
 
 
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.4.1.2\iTunesSetupAdmin.exe
c:\Documents and Settings\Eric6m\Application Data\setup_fr[1].exe
c:\Documents and Settings\Eric6m\Application Data\Microsoft\Installer\{A3D7D9D7-9A65-4F7D-B660-CBD4105129CF}\ARPPRODUCTICON.exe
c:\Documents and Settings\Eric6m\Application Data\Microsoft\Installer\{A3D7D9D7-9A65-4F7D-B660-CBD4105129CF}\NewShortcut2_3727EA1F28BA45378D6237A67010D503.exe
c:\Documents and Settings\Eric6m\Application Data\MSNInstaller\msnauins.exe
c:\Documents and Settings\Eric6m\Application Data\U3\temp\cleanup.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Eric6m\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\Eric6m\Bureau\Raccourcis Bureau non utilisés\vlc-0.8.4a-win32.exe
c:\Documents and Settings\Eric6m\Bureau\Raccourcis Bureau non utilisés\Stoik Video Converter\STOIKVideoConverter211.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\aax8.tmp.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\aaxAB.tmp.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\Install_Messenger.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\jre-6u2-windows-i586-p-iftw_7070c3f7.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\occ.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\setup_wm.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\TFRD9.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\ttsetup.tmp.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\Div18D.tmp\DivXCreate.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\Div1D4.tmp\DivXInstaller.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\Div31F.tmp\PatchInstaller.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\Div4E.tmp\DivXInstaller.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install[1].exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\ins1.tmp\LDMClient.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NERO13909\NeroBar.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NERO13909\SetupX.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NERO13909\Toolbar.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NERO13909\Data\Redist\NL2WriteThrough.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NERO13909\Data\Redist\WindowsInstaller-KB884016-v2-x86.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NERO13909\Data\Redist\wmfdist.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NERO13909\Data\Redist\wmfdist95.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NERO13909\Data\Redist\DirectX\dxsetup.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NERO13909\Setup\NeroDelTmp.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NERO13909\Setup\UninstallNero.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NeroDemo9616\nero_y.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NeroDemo9616\SetupX.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NeroDemo9616\ycomp_setup_nero.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NeroDemo9616\Redist\50comupd.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NeroDemo9616\Redist\instmsia.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NeroDemo9616\Redist\instmsiw.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NeroDemo9616\Redist\ShFolder.Exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NeroDemo9616\Setup\NeroDelTmp.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NeroDemo9616\Setup\UninstallNero.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\NI.UGESV_0001_N122M2811\setup.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nse4E.tmp\DivXComponentInstaller.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nse4E.tmp\PxCpyA64.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nse4E.tmp\PxCpyI64.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nse4E.tmp\pxhpinst.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nse4E.tmp\PxInsA64.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nse4E.tmp\PxInsI64.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nse4E.tmp\pxsetup.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nsr191.tmp\PxCpyA64.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nsr191.tmp\PxCpyI64.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nsr191.tmp\pxhpinst.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nsr191.tmp\PxInsA64.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nsr191.tmp\PxInsI64.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\nsr191.tmp\pxsetup.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\SLF26AA.tmp\Strike_Fighters_(Nobilis)_Telecharger{83624}.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\TFRINS\wz9fr.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\wz1050\GrabIt.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\wz9722\GrabIt.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\wzb6af\GrabIt.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\wzbb31\GrabIt.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\wzd041\GrabIt.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\{31109741-A37A-463F-AD12-608A5648EE5E}\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\Pixie\PixieTool.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\{31109741-A37A-463F-AD12-608A5648EE5E}\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\Pixie\RegisterStudio\LicenseTool.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\{8864E186-AEC6-4525-8AC0-145BD6B23DC3}\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\Pixie\PixieTool.exe
c:\Documents and Settings\Eric6m\Local Settings\Temp\{8864E186-AEC6-4525-8AC0-145BD6B23DC3}\{F38ADCA4-AF7C-4C73-9021-6F1EA15D15EA}\Pixie\RegisterStudio\LicenseTool.exe
c:\Documents and Settings\Eric6m\Local Settings\Temporary Internet Files\Content.IE5\DSLICQUN\RegCureSetup_1_5[1].exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\cd1run.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\cd2run.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\Install_AR.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\MSI\instmsi.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\MSI\instmsiw.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\MSMap\PFiles\MSMap\AutoRout.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\MSMap\PFiles\MSMap\dw.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\MSMap\PFiles\MSOFFICE\Office10\1036\MSOHELP.EXE
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\MSMap\redist\50comupd.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\MSMap\redist\IE6\ie6setup.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\OSP\1036\FILES\SYSTEM\EXTRACT.EXE
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\Support\cc_pkg.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\Support\mdac_typ.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\Support\msicu.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\Support\msicuu.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\AutoRte\Support\y2kw98_2.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\BS\cracktro.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\GPSDrvrs\QRemover.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\PStreets\PocketPC\Setup.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Autoroute 2006\PStreets\SmartPhn\Setup.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Pack Clins D'oeil + Avatars Animés et variantes\w&madder.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Tom tom\5.440\setup.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Tom tom\5.440\ttgo544upd.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Tom tom\5.440\win98\DriverInstaller.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Tom tom\Cartes Radars\Nouveau dossier\Tomtom-Radars Fixes et mobiles-France entiere-pour GPS Tomtom navigator 2-Liste complete-Marche 100%-Certifie Pit93\PoiEdit_v30.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Tom tom\Cartes Radars\Nouveau dossier\Tomtom-Radars Fixes et mobiles-France entiere-pour GPS Tomtom navigator 2-Liste complete-Marche 100%-Certifie Pit93\SetupCheckPOInt_PPC2002.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Tom tom\Radars-2\Tomtom-Radars Fixes et mobiles-France entiere-pour GPS Tomtom navigator 2-Liste complete-Marche 100%-Certifie Pit93\PoiEdit_v30.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Tom tom\Radars-2\Tomtom-Radars Fixes et mobiles-France entiere-pour GPS Tomtom navigator 2-Liste complete-Marche 100%-Certifie Pit93\SetupCheckPOInt_PPC2002.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\Tom tom\Tom tom Home maj\TomTomHOMEwinlatest.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\VNC Viewer\vnc-4_1_2-x86_win32.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\X Steel\10.1\Crack\TeklaStructures.exe
c:\Documents and Settings\Eric6m\Mes documents\Mes Fichiers\X Steel\10.1\Origine\TeklaStructures.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\netsetup.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Antivir 7\antivir-personal-edition-7_antivir_personal_edition_classic_7_6.34.00.120_version_win_9x_anglais_10821.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Antivir 7\AVAS\setupfre.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Celestia logiciel exploration Espace\celestia-win32-1.4.1.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Codecs\DivXPlay.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Codecs\6.2.1\DivXPlay.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\FreePlayer\Freeplayer-Win32-20050905.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Google Earth\GoogleEarthWin.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Grabit.160b\GrabIt.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Internet Explorer 6\ie6setup.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Mail Washer anti spam\MailWasher_Free_setup.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\MAJ DVD DELL\R143248.EXE
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\MAJ DVD DELL\cARTE gRAPHIQUE\R135765.EXE
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Nero 7\Nero-7.0.8.2_fra.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Nero 7\MAJ Néro 8.1.1\Nero-8.1.1.0b_fra_update.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\PDF Créator 9.1\pdfcreator_pdfcreator_0.9.1_francais_11085.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Photoshop\V9\Adobe Photoshop CS2 (9.0) Fr\Setup.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Photoshop\V9\Adobe Photoshop CS2 (9.0) Fr\Adobe DNG Converter\Adobe DNG Converter.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Photoshop\V9\Adobe Photoshop CS2 (9.0) Fr\Adobe Reader 7.0\AdbeRdr70_fra_full.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Photoshop\V9\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\instmsia.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Photoshop\V9\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\instmsiw.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Photoshop\V9\Adobe Photoshop CS2 (9.0) Fr\Adobe(R) Photoshop(R) CS2\setup.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Photoshop\V9\Adobe Photoshop CS2 (9.0) Fr\Goodies\Modules externes facultatifs\Seiko Epson\PIM II Installer.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Photoshop\V9\Crack et Keygen\Crack Activation Photoshop CS2 Fr.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Photoshop\V9\Crack et Keygen\Keygen Photoshop CS2 Fr.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Power Archiver\powarc963fr.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Power Archiver\PowerArchiver_2002_6.0_-_Gratuit.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Quickpar\QuickPar-0.9.1.0-FRA.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\RagTime-Publisher\RagTime_Solo_565_fr.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Répertoire sfr\install_repertoire.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Samplers\Atomix.Virtual.DJ.5.0.plus.Skins.Effects.Sampler\install_virtualdj_v5.0.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Samplers\Full Atomix.Virtual.DJ.5.0.plus.Skins.Effects.Sampler\Atomix.Virtual.DJ.5.0.plus.Skins.Effects.Sampler.incl.Serial\install_virtualdj_v5.0.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Samplers\Giga Studio 1.6 v2.5 Virtual Instrument Sampler\gigastudio 1.6 v 2.5 paradox warez.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Windows live messanger\Install_Messenger.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\Windows XP SP2\WindowsXP-KB835935-SP2-FRA2.exe
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\wintvprofree\wintvprofree-install.EXE
c:\Documents and Settings\Eric6m\Mes documents\Téléchargements\WinZip_9.0\winzip9_vnu.exe
c:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\89Y54T6B\iTunesSetupAdmin[1].exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\Eric6m\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
 
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_ERIC6M.tar.gz a l'adresse http://upload.malekal.com
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 31 Déc 2007 12:20    Sujet du message: Répondre en citant

Bonjour & bienvenue,

Ton problème est lié à la présence d'un rootkit : LinkOptimizer (Gromozon).

As-tu bien uploadé le dossier comme c'est demandé sur le rapport Diaghelp :

Citation:
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_ERIC6M.tar.gz a l'adresse http://upload.malekal.com


Si ce n'est pas fait, fais-le stp. Smile

Ensuite fais ce qui suit :

  1. Télécharge et installe HijackThis

  2. Génére un log, comme c'est expliqué sur cette page et poste le sur ta prochaine réponse.

  3. Télécharge combofix.exe (version bêta), de sUBs, sur ton Bureau,

    Exclamation Désactive ton antivirus et tes autres protections pour que Combofix puisse s'éxécuter normalement

    • Ferme toutes tes applications en cours, il peut y avoir un redémarrage du PC,
    • Double clique combofix.exe,
    • Tape sur la touche 1 (Yes) pour démarrer le scan,

      Attention Ne clique pas dans la fenêtre de Combofix pendant qu'il effectue son scan, tu pourrais faire planter Windows.

    • Lorsque le scan sera complété, un rapport apparaîtra.
    • Poste l'intégralité du rapport sous forme de lien dans ta prochaine réponse

      NB : Le rapport se trouve également là : C:\Combofix.txt.


    Attention Je te conseille de sauvegarder tes données personnelles sur un support externe (HDD externe, CD, clé USB) car tu n'es pas à l'abri d'une réinstallation.


Je te crée ton propre sujet et je déplace dans le forum Désinfection des virus & analyses de logs HijackThis.

@+
Revenir en haut de page
Eric6m
Newbie
Newbie


Inscrit le: 30 Déc 2007
Message(s): 22
Localisation: Darnetal

MessagePosté le: 01 Jan 2008 5:13    Sujet du message: Voila le rapport Hijack demandé! Répondre en citant

Merci beaucoup pour ta réponse! Comme je suis un gars discipliné (et surtout en attente d'aide Cheesy Grin ) je poste le rapport hijackthis et suis la procédure par la suite!
A bientôt alors et, oui, je range le plus de fichiers possibles sur un disque dûr externe au cas ou, comme je sens bien arriver la réinstall complète,enfin, pour le moment je garde quand même espoir en tes compétences! si si, sans dec'!
Tchô et @++.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:06:02, on 01/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\6\strpmon.exe
C:\PROGRA~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NetWaiting\netWaiting.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\Program Files\Digital Line Detect\DLG.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.fr/myway
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell.fr/myway
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy_name:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - C:\Program Files\MyWaySA\SrchAsDe\deSrcAs.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: XBTP05715 - {8A0AE7A6-14AA-4AEA-B461-0CF6DAFB0CF3} - C:\PROGRA~1\TextoWeb\Textobar.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: TextoWeb - {FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFF2D1F} - C:\Program Files\TextoWeb\Textobar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [ShowLOMControl] 
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Program Files\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\6\strpmon.exe" dm=http://www.logitech.com ad=http://www.logitech.com sd=http://repay.www.logitech.com
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [PMCRemote] C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de détection de support Picture Motion Browser.lnk = C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = ?
O4 - Global Startup: Image Transfer.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.66.155.171.162.downloads.estara.com./as/OneCCDM.php?template=41001&sessionid=1854726664_82.251.208.186_3493&=&req=1197064818873OneCC.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/5m/virtools.download.akamai.com/6712/player/install/installer.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1508B629-DC1F-4A5D-985E-D1B05F12F45A}: NameServer = 212.27.53.252,212.27.54.252
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation  - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SoftGuard Service (SG_Service) - Unknown owner - C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 14567 bytes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Eric6m
Newbie
Newbie


Inscrit le: 30 Déc 2007
Message(s): 22
Localisation: Darnetal

MessagePosté le: 01 Jan 2008 5:47    Sujet du message: Répondre en citant

Et voila le rapport combofix demandé par avance merci!

ComboFix 07-12-31.4 - Eric6m 2008-01-01  4:37:23.2 - NTFSx86
Microsoft Windows XP Professionnel  5.1.2600.2.1252.1.1036.18.126 [GMT 1:00]
Running from: C:\Documents and Settings\Eric6m\Bureau\ComboFix.exe
.

((((((((((((((((((((((((((((((((((((   Autres suppressions   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
C:\Documents and Settings\All Users\Application Data.\salesmonitor
C:\Documents and Settings\Eric6m\Application Data\setup_fr[1].exe

.
(((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\poof




(((((((((((((((((((((((((((((   Fichiers créés 2007-12-01 to 2008-01-01  ))))))))))))))))))))))))))))))))))))
.

2008-01-01 04:17 . 2000-08-31 08:00   51,200   --a------   C:\WINDOWS\NirCmd.exe
2008-01-01 04:05 . 2008-01-01 04:05   <REP>   d--------   C:\Program Files\Trend Micro
2007-12-30 18:35 . 2007-12-30 18:35   14,531,279   --a------   C:\upload_moi_ERIC6M.tar.gz
2007-12-28 17:59 . 2007-12-28 17:59   <REP>   d--------   C:\Program Files\DIFX
2007-12-26 18:49 . 2007-12-26 18:49   <REP>   d--------   C:\Program Files\Neuf
2007-12-15 17:27 . 2007-12-15 17:27   <REP>   d--------   C:\Program Files\DomPlayer
2007-12-14 21:59 . 2004-08-04 00:54   116,736   --a------   C:\WINDOWS\system32\dllcache\xrxwiadr.dll
2007-12-14 21:57 . 2001-08-17 21:28   771,581   --a------   C:\WINDOWS\system32\dllcache\winacisa.sys
2007-12-14 21:56 . 2001-08-17 21:28   794,654   --a------   C:\WINDOWS\system32\dllcache\usr1801.sys
2007-12-14 21:55 . 2001-08-23 17:47   525,568   --a------   C:\WINDOWS\system32\dllcache\tridxp.dll
2007-12-14 21:54 . 2001-08-23 17:46   315,520   --a------   C:\WINDOWS\system32\dllcache\trid3d.dll
2007-12-14 21:53 . 2001-08-23 16:57   286,848   --a------   C:\WINDOWS\system32\dllcache\stlnata.sys
2007-12-14 21:52 . 2004-08-10 13:00   466,944   --a------   C:\WINDOWS\system32\dllcache\smtpsvc.dll
2007-12-14 21:51 . 2004-08-03 22:41   404,990   --a------   C:\WINDOWS\system32\dllcache\slntamr.sys
2007-12-14 21:50 . 2001-08-23 17:47   495,616   --a------   C:\WINDOWS\system32\dllcache\sblfx.dll
2007-12-14 21:49 . 2004-08-04 00:54   397,056   --a------   C:\WINDOWS\system32\dllcache\s3gnb.dll
2007-12-14 21:48 . 2001-08-23 17:18   899,914   --a------   C:\WINDOWS\system32\dllcache\r2mdkxga.sys
2007-12-14 21:47 . 2004-08-04 00:53   259,328   --a------   C:\WINDOWS\system32\dllcache\perm3dd.dll
2007-12-14 21:46 . 2001-08-17 22:05   351,616   --a------   C:\WINDOWS\system32\dllcache\ovcodek2.sys
2007-12-14 21:45 . 2004-08-10 13:00   226,816   --a------   C:\WINDOWS\system32\dllcache\npdrmv2.dll
2007-12-14 21:44 . 2004-08-04 00:54   1,737,856   --a------   C:\WINDOWS\system32\dllcache\mtxparhd.dll
2007-12-14 21:43 . 2001-08-23 17:03   320,384   --a------   C:\WINDOWS\system32\dllcache\mgaum.sys
2007-12-14 21:42 . 2001-08-17 21:28   802,683   --a------   C:\WINDOWS\system32\dllcache\ltsm.sys
2007-12-14 21:41 . 2004-08-10 13:00   257,024   --a------   C:\WINDOWS\system32\dllcache\infocomm.dll
2007-12-14 21:40 . 2004-08-03 22:41   1,041,536   --a------   C:\WINDOWS\system32\dllcache\hsfdpsp2.sys
2007-12-14 21:39 . 2004-08-03 22:41   685,056   --a------   C:\WINDOWS\system32\dllcache\hsfcxts2.sys
2007-12-14 21:38 . 2001-08-23 17:46   1,733,120   --a------   C:\WINDOWS\system32\dllcache\g400d.dll
2007-12-14 21:37 . 2001-08-23 17:16   596,319   --a------   C:\WINDOWS\system32\dllcache\es56cvmp.sys
2007-12-14 21:36 . 2001-08-23 17:13   634,166   --a------   C:\WINDOWS\system32\dllcache\el656ct5.sys
2007-12-14 21:35 . 2001-08-17 20:14   952,007   --a------   C:\WINDOWS\system32\dllcache\diwan.sys
2007-12-14 21:34 . 2001-08-23 17:04   980,034   --a------   C:\WINDOWS\system32\dllcache\cicap.sys
2007-12-14 21:33 . 2001-08-17 21:28   871,388   --a------   C:\WINDOWS\system32\dllcache\bcmdm.sys
2007-12-14 21:32 . 2004-08-04 00:54   1,888,992   --a------   C:\WINDOWS\system32\dllcache\ati3duag.dll
2007-12-14 21:31 . 2004-08-10 13:00   2,134,528   --a------   C:\WINDOWS\system32\dllcache\smtpsnap.dll
2007-12-14 21:31 . 2004-08-10 13:00   364,544   --a------   C:\WINDOWS\system32\dllcache\npdsplay.dll
2007-12-14 21:31 . 2004-08-10 13:00   189,440   --a------   C:\WINDOWS\system32\dllcache\smtpadm.dll
2007-12-14 21:31 . 2003-03-24 15:52   32,827   --a------   C:\WINDOWS\system32\dllcache\tcptest.exe
2007-12-14 21:31 . 2003-03-24 15:52   20,536   --a------   C:\WINDOWS\system32\dllcache\shtml.dll
2007-12-14 21:31 . 2003-03-24 15:52   16,437   --a------   C:\WINDOWS\system32\dllcache\shtml.exe
2007-12-14 21:31 . 2003-04-14 20:29   16,384   --a------   C:\WINDOWS\system32\dllcache\tcptsat.dll
2007-12-14 21:31 . 2004-08-10 13:00   10,240   --a------   C:\WINDOWS\system32\dllcache\npwmsdrm.dll
2007-12-14 21:31 . 2004-08-10 13:00   8,192   --a------   C:\WINDOWS\system32\dllcache\staxmem.dll
2007-12-14 21:31 . 2004-08-10 13:00   7,168   --a------   C:\WINDOWS\system32\dllcache\wamregps.dll
2007-12-14 21:31 . 2004-08-10 13:00   4,639   --a------   C:\WINDOWS\system32\dllcache\mplayer2.exe
2007-12-10 20:55 . 2007-12-10 20:55   304   --ah-----   C:\sqmdata09.sqm
2007-12-10 20:55 . 2007-12-10 20:55   244   --ah-----   C:\sqmnoopt09.sqm
2007-12-09 18:52 . 2007-12-09 18:52   <REP>   d--------   C:\Documents and Settings\Eric6m\Application Data\6
2007-12-09 18:47 . 2007-12-09 18:47   <REP>   d--------   C:\Program Files\Fichiers communs\6
2007-12-09 18:47 . 2007-12-09 19:01   <REP>   d--------   C:\Program Files\6
2007-12-09 18:47 . 2007-12-09 18:47   <REP>   dr-------   C:\Documents and Settings\All Users\Application Data\6
2007-12-07 13:13 . 2007-12-07 13:13   <REP>   d--------   C:\Documents and Settings\Eric6m\Application Data\Yahoo!
2007-12-07 13:13 . 2007-12-07 13:13   <REP>   d--------   C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2007-12-07 13:10 . 2007-12-07 13:10   <REP>   d--------   C:\Program Files\Yahoo!
2007-12-07 03:08 . 2007-12-07 03:08   <REP>   d--------   C:\Documents and Settings\Eric6m\Application Data\Viewpoint
2007-12-04 02:33 . 2007-12-04 02:33   630,784   --a------   C:\WINDOWS\system32\nsr1E5.tmp
2007-12-02 18:39 . 2007-12-02 18:39   <REP>   d--------   C:\Documents and Settings\Eric6m\Application Data\Thunderbird
2007-12-02 18:38 . 2007-12-07 21:47   <REP>   d--------   C:\Program Files\Mozilla Thunderbird

.
((((((((((((((((((((((((((((((((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-31 03:17   ---------   d-----w   C:\Program Files\eMule
2007-12-30 18:33   ---------   d-----w   C:\Program Files\DivX
2007-12-26 18:28   1,037,312   ----a-w   C:\WINDOWS\system32\dllcache\explorer.exe
2007-12-26 18:28   1,037,312   ----a-w   C:\WINDOWS\explorer.exe
2007-12-07 02:07   ---------   d-----w   C:\Documents and Settings\All Users\Application Data\Viewpoint
2007-12-04 14:56   93,264   ----a-w   C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55   94,544   ----a-w   C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53   23,152   ----a-w   C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51   42,912   ----a-w   C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49   26,624   ----a-w   C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-04 13:04   837,496   ----a-w   C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54   95,608   ----a-w   C:\WINDOWS\system32\AVASTSS.scr
2007-11-30 18:32   ---------   d-----w   C:\Program Files\Apple Software Update
2007-11-28 21:55   156,992   ----a-w   C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-11-14 19:28   ---------   d-----w   C:\Program Files\Java
2007-11-13 10:25   20,480   ----a-w   C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-04 19:58   ---------   d-----w   C:\Program Files\VirtualDJ
2007-10-30 23:23   3,590,656   ----a-w   C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-29 22:36   1,293,824   ----a-w   C:\WINDOWS\system32\quartz.dll
2007-10-29 22:36   1,293,824   ----a-w   C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-25 16:43   8,516,608   ----a-w   C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28   222,720   ----a-w   C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28   222,720   ----a-w   C:\WINDOWS\system32\dllcache\wmasf.dll
2007-10-10 23:49   824,832   ----a-w   C:\WINDOWS\system32\dllcache\wininet.dll
2007-10-10 23:49   671,232   ----a-w   C:\WINDOWS\system32\dllcache\mstime.dll
2007-10-10 23:49   63,488   ------w   C:\WINDOWS\system32\dllcache\icardie.dll
2007-10-10 23:49   6,065,664   ------w   C:\WINDOWS\system32\dllcache\ieframe.dll
2007-10-10 23:49   52,224   ------w   C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-10-10 23:49   478,208   ----a-w   C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-10-10 23:49   459,264   ------w   C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-10-10 23:49   44,544   ----a-w   C:\WINDOWS\system32\dllcache\iernonce.dll
2007-10-10 23:49   384,512   ----a-w   C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-10-10 23:49   383,488   ------w   C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-10-10 23:49   27,648   ----a-w   C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-10-10 23:49   267,776   ------w   C:\WINDOWS\system32\dllcache\iertutil.dll
2007-10-10 23:49   232,960   ----a-w   C:\WINDOWS\system32\dllcache\webcheck.dll
2007-10-10 23:49   230,400   ----a-w   C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-10-10 23:49   214,528   ----a-w   C:\WINDOWS\system32\dllcache\dxtrans.dll
2007-10-10 23:49   193,024   ----a-w   C:\WINDOWS\system32\dllcache\msrating.dll
2007-10-10 23:49   153,088   ----a-w   C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-10-10 23:49   132,608   ----a-w   C:\WINDOWS\system32\dllcache\extmgr.dll
2007-10-10 23:49   124,928   ----a-w   C:\WINDOWS\system32\dllcache\advpack.dll
2007-10-10 23:49   105,984   ----a-w   C:\WINDOWS\system32\dllcache\url.dll
2007-10-10 23:49   102,400   ----a-w   C:\WINDOWS\system32\dllcache\occache.dll
2007-10-10 23:49   1,159,680   ----a-w   C:\WINDOWS\system32\dllcache\urlmon.dll
2007-10-10 11:00   70,656   ----a-w   C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-10-10 11:00   625,152   ----a-w   C:\WINDOWS\system32\dllcache\iexplore.exe
2007-10-10 10:59   13,824   ------w   C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-10-10 05:46   161,792   ----a-w   C:\WINDOWS\system32\dllcache\ieakui.dll
2006-10-23 16:31   8   --sh--r   C:\WINDOWS\system32\C38926E4C3.sys
2006-04-06 13:38   104   --sh--r   C:\WINDOWS\system32\F7F5344427.sys
2006-10-23 16:31   3,140   --sha-w   C:\WINDOWS\system32\KGyGaAvL.sys
.

(((((((((((((((((((((((((((((((((   Point de chargement Reg   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8A0AE7A6-14AA-4AEA-B461-0CF6DAFB0CF3}]
2006-09-21 15:39   671744   --a------   C:\PROGRA~1\TextoWeb\Textobar.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFF2D1F}
{2318C2B1-4965-11D4-9B18-009027A5CD4F}
{EF99BD32-C1FB-11D2-892F-0090271D4F88}

[HKEY_CLASSES_ROOT\clsid\{ffffffff-ffff-ffff-ffff-ffffffff2d1f}]
[HKEY_CLASSES_ROOT\XBTB05715.XBTB05715.3]
[HKEY_CLASSES_ROOT\TypeLib\{A131043C-8EC2-420D-909F-B3509F2AAA92}]
[HKEY_CLASSES_ROOT\XBTB05715.XBTB05715]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{FFFFFFFF-FFFF-FFFF-FFFF-FFFFFFFF2D1F}"= C:\Program Files\TextoWeb\Textobar.dll [2006-09-21 15:39 671744]

[HKEY_CLASSES_ROOT\clsid\{ffffffff-ffff-ffff-ffff-ffffffff2d1f}]
[HKEY_CLASSES_ROOT\XBTB05715.XBTB05715.3]
[HKEY_CLASSES_ROOT\TypeLib\{A131043C-8EC2-420D-909F-B3509F2AAA92}]
[HKEY_CLASSES_ROOT\XBTB05715.XBTB05715]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Konni Symbol Autostart"="" []
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 13:00 15360]
"ModemOnHold"="C:\Program Files\NetWaiting\netWaiting.exe" [2003-09-10 03:24 20480]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-03-24 03:59 67128]
"LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2005-06-08 13:44 196608]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" [ ]
"IncrediMail"="C:\Program Files\IncrediMail\bin\IncMail.exe" [2007-05-06 15:20 208946]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-28 18:27 68856]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" [2005-01-19 15:18 405583]
"PMCRemote"="C:\Program Files\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe" [2007-02-12 19:12 253000]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2006-05-24 19:05 190024]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-09-29 15:01 67584]
"SigmatelSysTrayApp"="stsystra.exe" [2005-11-16 22:35 397312 C:\WINDOWS\stsystra.exe]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-11-29 05:56 761947]
"Dell QuickSet"="C:\Program Files\Dell\QuickSet\quickset.exe" [2005-12-06 11:45 839680]
"ShowLOMControl"="" []
"IntelZeroConfig"="C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe" [2005-12-28 12:55 667718]
"IntelWireless"="C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" [2005-12-28 12:56 602182]
"DVDLauncher"="C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe" [2005-12-09 21:29 49152]
"ISUSPM Startup"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" [2005-06-10 11:44 249856]
"ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-06-10 11:44 81920]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-10 13:00 110592 C:\WINDOWS\system32\bthprops.cpl]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-07-19 16:32 221184]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2005-06-08 14:24 458752]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2005-06-08 14:14 217088]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50 155648]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"MSKDetectorExe"="C:\Program Files\McAfee\SpamKiller\MSKDetct.exe" [ ]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-08-13 19:45 1838592]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2006-11-12 11:48 157592]
"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [2006-03-14 01:36 26112]
"TomTomHOME.exe"="C:\Program Files\TomTom HOME\TomTomHOME.exe" [2006-10-30 14:34 3576512]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2006-07-14 17:07 94208]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2006-07-14 17:04 77824]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2006-07-14 17:08 118784]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-06-29 05:24 286720]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-09-07 15:55 267064]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 13:00 15360]

C:\Documents and Settings\Eric6m\Menu D‚marrer\Programmes\D‚marrage\
Outil de d‚tection de support Picture Motion Browser.lnk - C:\Program Files\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe [2007-05-26 17:35:24]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"BthServ"=2 (0x2)

R0 MtxDma0;Matrox Dma Manager (0);C:\WINDOWS\system32\drivers\MtxDma0.sys [2002-07-09 23:33]
R2 SG_Service;SoftGuard Service;C:\Program Files\Fichiers communs\RbtProt\sgsrv.exe [2003-10-25 11:51]
S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" [2007-05-16 23:32]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;C:\WINDOWS\system32\Drivers\hcw95bda.sys [2007-04-04 19:45]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;C:\WINDOWS\system32\DRIVERS\hcw95rc.sys [2007-04-04 19:48]
S3 PCASp50;PCASp50 NDIS Protocol Driver;C:\WINDOWS\system32\Drivers\PCASp50.sys [2005-11-19 02:13]
S3 USB28xxBGA;PCTV 70e Device;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2007-01-29 20:20]
S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2007-01-29 20:19]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d1fe19a6-62a3-11db-aa53-000b0d0aa5aa}]
\Shell\AutoRun\command - E:\setupSNK.exe

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-12-28 14:00:00 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
"2006-03-17 18:00:11 C:\WINDOWS\Tasks\Rappel d'abonnement 1 auprès de l'ISP.job"
- C:\WINDOWS\system32\OOBE\oobebaln.exe
"2007-12-28 17:30:00 C:\WINDOWS\Tasks\Recherche de virus de McAfee.com - Mon ordinateur (D38MW42J-Eric6m).job"
- c:\program files\mcafee.com\vso\mcmnhdlr.exe
.
**************************************************************************

catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-01 04:38:58
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2008-01-01  4:41:43
C:\qoobox\ComboFix-quarantined-files.txt  2008-01-01 03:41:38
.
2007-12-13 02:07:09   --- E O F ---
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 02 Jan 2008 22:10    Sujet du message: Répondre en citant

Bonsoir & bonne année,

Ca semble beaucoup moins grave, que ce que je croyais. Smile

Puisque tu as téléchargé le setup d'Antivir, désinstalle cette passoire de Avast et change d'antivirus. Wink

Une fois les mises à jour d'Antivir faites, redémarre en mode sans échec et fais un scan complet de ta machine.

Poste le rapport sur ta prochaine réponse, on s'occupera de nettoyer ensuite. Wink

Une question : avant que tu aies un problème avec explorer, tu n'aurais pas téléchargé et installé quelques codecs ?

Un conseil : arrête les cracks.

++
Revenir en haut de page
Eric6m
Newbie
Newbie


Inscrit le: 30 Déc 2007
Message(s): 22
Localisation: Darnetal

MessagePosté le: 05 Jan 2008 21:40    Sujet du message: re; problème exporateur windows Répondre en citant

Salut bien bas, avant tout, je te souhaite aussi une très bonne année ainsi qu'à toute l'équipe du site.
Pour répondre à ta question, j'avais lu que les codecs pouvaient être à l'origine de problèmes, même si je n'en avait eu jusque la mais bon, dans le doute j'ai désinstallé tout ce que j'avais en DivX. J'utilise Vidéolan qui lit à peut près tout et que j'ai conservé.
Je suis un peu surpris de ton conseil de désinstaller Avast et de changer d'antivirus. Si j'ai bien compris tu me conseilles d'utiliser Antivir? Merci de me le confirmer s'il te plais, et je le ferai.
Pour ce qui est des cracks, je ne vois vraiment pas de quoi tu parles, si si, non mais...m'enfin!!!
Donc pour résumer, je vire Avast, j'installe Antivir, je fais un scan en mode sans échec et je poste le tout!
STP, j'attends ta réponse sur l'antivirus avant de me lancer alors...
Par avance, merci, je te dis à bientôt pour la suite de mes aventures.
@++
Eric6m. Très Content
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 06 Jan 2008 16:47    Sujet du message: Re: re; problème exporateur windows Répondre en citant

Bonjour Eric,

« Eric6m » a écrit:
Je suis un peu surpris de ton conseil de désinstaller Avast et de changer d'antivirus. Si j'ai bien compris tu me conseilles d'utiliser Antivir? Merci de me le confirmer s'il te plais, et je le ferai.


Euh...

« Sév » a écrit:
Puisque tu as téléchargé le setup d'Antivir, désinstalle cette passoire de Avast et change d'antivirus.


Je pense avoir été claire Mr. Green

Tu peux lire ceci si tu as des doutes. Wink


++
Revenir en haut de page
Eric6m
Newbie
Newbie


Inscrit le: 30 Déc 2007
Message(s): 22
Localisation: Darnetal

MessagePosté le: 19 Jan 2008 19:41    Sujet du message: Me r'voilou! Répondre en citant

Salut Sev de rouen Très Content
J'ai un peu laché l'affaire par dépit et manque de temps aussi, mais mon problème n'étant toujours pas réglé je reviens pour t'expliquer ce que je n'ai pas réussi à faire.
J'ai changé mon antivirus pour antivir comme tu me l'a recommandé et j'ai éssayé de lancer l'analyse en mode sans échec et c'est la que ça coince!
J'ai bien pû entrer dans le menu setup mais je n'ai pas réussi à trouver le mode sans échec et encore moins donc le scan que tu m'as demandé. C'est tout en anglais mais même si j'en comprends un peu j'ai pas trouvé ce qu'il falait faire, y compris dans le guide du propriétaire qui t'explique bien comment accéder au setup mais ne parle pas de mode sans échec!
Si dans ta grande bienveillance tu as une solution pour m'aider, je t'en serai vraiment reconnaissant! Smile
Ah, au fait, si tu es de rouen, moi je suis à darnetal donc pas loin Cheesy Grin Je suis même prêt à t'amener mon portable pour le laisser dans tes mains expertes, ça peut se faire donc.... penses y! Wink
Par avance merci, à bientôt pour la suite, et un dénouement heureux je l'espère!
Tchô à tous.
Eric6m.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 19 Jan 2008 23:49    Sujet du message: Re: Me r'voilou! Répondre en citant

Bonsoir Eric,

« Eric6m » a écrit:
J'ai bien pû entrer dans le menu setup mais je n'ai pas réussi à trouver le mode sans échec et encore moins donc le scan que tu m'as demandé. C'est tout en anglais mais même si j'en comprends un peu j'ai pas trouvé ce qu'il falait faire, y compris dans le guide du propriétaire qui t'explique bien comment accéder au setup mais ne parle pas de mode sans échec!


J'ai bien peur que tu ne sois entré dans le Bios Lol

Regarde > ici < pour le démarrage en mode sans échec (si F8 ne fonctionne pas, essaie F5).

Citation:
Ah, au fait, si tu es de rouen, moi je suis à darnetal donc pas loin Cheesy Grin Je suis même prêt à t'amener mon portable pour le laisser dans tes mains expertes, ça peut se faire donc.... penses y! Wink


Ne t'inquiète pas, tu n'es pas la première personne qui se fait aider sur un forum, ça va bien se passer. Wink

@+
Revenir en haut de page
Eric6m
Newbie
Newbie


Inscrit le: 30 Déc 2007
Message(s): 22
Localisation: Darnetal

MessagePosté le: 26 Jan 2008 22:27    Sujet du message: Voili voilou le rapport de scan Répondre en citant

Salut Sev, j'ai refait le scan en mode sans echèc après m'ettre aperçu que antivir était perimé, je l'ai donc réinstallé et refait le scan. Je te poste donc le rapport demandé. J'espère qu'il répondra à tes attentes vu que tu m'as dis que cela semblait moins grave que ce que tu pensais, et que tu pourra me donner une solution au problème de l' explorer et peut être un avis sur certains trucs à supprimer.
Inutile de te dire que je suis reconnaissant de ton aide, si je peu faire quelque chose pour me dédouanner, autre que de dire tout le bien que je pense de ce forum, je suis tout ouï;
Salut et à bientôt, Eric6m.


Rapport scan mode sans echec ANTIVIR:
AntiVir PersonalEdition Classic
Report file date: samedi 26 janvier 2008  17:17

Scanning for 835736 virus strains and unwanted programs.

Licensed to:      Avira AntiVir PersonalEdition Classic
Serial number:    0000149996-ADJIE-0001
Platform:         Windows XP
Windows version:  (Service Pack 2)  [5.1.2600]
Username:         Eric6m
Computer name:    ERIC6M

Version information:
BUILD.DAT    : 270           15603 Bytes  19/09/2007 13:32:00
AVSCAN.EXE   : 7.0.6.1      290856 Bytes  23/08/2007 13:16:29
AVSCAN.DLL   : 7.0.6.0       49192 Bytes  16/08/2007 12:23:51
LUKE.DLL     : 7.0.5.3      147496 Bytes  14/08/2007 15:32:47
LUKERES.DLL  : 7.0.6.1       10280 Bytes  21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0    11030528 Bytes  18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.0.0     1640448 Bytes  13/09/2007 14:26:55
ANTIVIR2.VDF : 7.0.0.1        2048 Bytes  13/09/2007 14:27:04
ANTIVIR3.VDF : 7.0.0.2        2048 Bytes  13/09/2007 14:27:13
AVEWIN32.DLL : 7.6.0.15    2806272 Bytes  17/09/2007 17:43:56
AVWINLL.DLL  : 1.0.0.7       14376 Bytes  26/02/2007 10:36:26
AVPREF.DLL   : 7.0.2.2       25640 Bytes  18/07/2007 07:39:17
AVREP.DLL    : 7.0.0.1      155688 Bytes  16/04/2007 13:16:24
AVPACK32.DLL : 7.3.0.15     360488 Bytes  03/08/2007 08:46:00
AVREG.DLL    : 7.0.1.6       30760 Bytes  18/07/2007 07:17:06
AVARKT.DLL   : 1.0.0.20     278568 Bytes  28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20      86056 Bytes  18/07/2007 07:10:18
NETNT.DLL    : 7.0.0.0        7720 Bytes  08/03/2007 11:09:42
RCIMAGE.DLL  : 7.0.1.30    2342952 Bytes  07/08/2007 12:38:13
RCTEXT.DLL   : 7.0.62.0      86056 Bytes  21/08/2007 12:50:37
SQLITE3.DLL  : 3.3.17.1     339968 Bytes  23/07/2007 09:37:21

Configuration settings for the scan:
Jobname..........................: Local Drives
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldrives.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: E:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: samedi 26 janvier 2008  17:17

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
11 processes with 11 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
      [NOTE]      No virus was found!

Starting to scan the registry.
The registry was scanned ( '48' files ).


Starting the file scan:

Begin scan in 'C:\'
C:\pagefile.sys
      [WARNING]   The file could not be opened!
C:\Documents and Settings\Eric6m\Mes documents\Ma musique\Rap R'n'B Hip-Hop divers\NTM\Suprême.NTM.-.J'appuie.Sur.La.Gachette.rar
  [0] Archive type: ACE
  --> MP3 - 224 kbps - SUPREME NTM - J'appuis sur la gachette\Suprˆme NTM - De Best.mp3
      [WARNING]   Error creating the file
  --> MP3 - 224 kbps - SUPREME NTM - J'appuis sur la gachette\Suprˆme NTM - Sur 24 Pistes (Remix).mp3
      [WARNING]   No further files can be extracted from this archive. The archive will be closed
      [WARNING]   No further files can be extracted from this archive. The archive will be closed
C:\WINDOWS\system32\drivers\sptd.sys
      [WARNING]   The file could not be opened!
Begin scan in 'D:\'
Search path D:\ could not be opened!
Le périphérique n'est pas prêt.

Begin scan in 'E:\'
Search path E:\ could not be opened!
Le périphérique n'est pas prêt.



End of the scan: samedi 26 janvier 2008  20:33
Used time:  3:16:05 min

The scan has been done completely.

   7287 Scanning directories
 318445 Files were scanned
      0 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      2 Files cannot be scanned
 318445 Files not concerned
   5669 Archives were scanned
     14 Warnings
     11 Notes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 27 Jan 2008 15:14    Sujet du message: Répondre en citant

Bonjour,

Ce n'est pas viral à priori.

As-tu installé des codecs avant d'avoir ce soucis avec explorer ?

@+
Revenir en haut de page
Eric6m
Newbie
Newbie


Inscrit le: 30 Déc 2007
Message(s): 22
Localisation: Darnetal

MessagePosté le: 31 Jan 2008 15:00    Sujet du message: Répondre en citant

Salut Sev, non, je n'ai pas installé de codecs, j'avais Divx converter déjà avant et l'ai supprimé depuis ainsi que les codecs déjà présents, ce qui n'a pas résolu le problème. Depuis quelques jours je n' arrive même plus à me connecter à internet. j'ai pris mon pc au travail pour lire mes messages et pouvoir te répondre. Ca tourne en jus d'boudin cette histoire, je t'en prie, si tu as une suggestion elle est bien venue.
A bientôt j'espère, merci.
Eric6m. Rolling Eyes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Eric6m
Newbie
Newbie


Inscrit le: 30 Déc 2007
Message(s): 22
Localisation: Darnetal

MessagePosté le: 01 Fév 2008 20:19    Sujet du message: Ha.. bin tiens... Répondre en citant

Bonjour à tous, je reviens sur ma déclaration d'hier, je ne sais pas ce qui c'est passé mais, de retour à la maison, je remets en route et... oh.. surprise, mon 'ternet' redécolles!
Ouf de soulagement donc, il ne manquait plus que ça.
Je tenais à le signaler surtout pour toi Sev, si tu cherches à m'aider, que cela ne t'induises pas en erreur! Wink
Voila voila, c'est tout.
Tchô à tous.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Eric6m
Newbie
Newbie


Inscrit le: 30 Déc 2007
Message(s): 22
Localisation: Darnetal

MessagePosté le: 07 Fév 2008 0:58    Sujet du message: Abandonné? Répondre en citant

Salut Sev, je suis quelque peu désapointé, pas de réponse de ta part, tu me dis que ça a pas l'air grave puis, plus rien!
Je suis en attente d'une réponse, n'importe laquelle genre, désolé je ne sait pas comment t'aider, tu devrai opter pour la réinstall' ou éssaye ceci ou cela, encore même, ne t'inkiètes pas, je suis un peu débordé mais je ne t'oublie pas.
Alors, stp, dis moi quelque chose, je suis un gars patient tu vois, mais en attendant je ne profite pas des joies de ma nouvelle connexion, ne pouvant terminer l'install complète (rappel pour mémoire).
Alors, merci de me faire un p'tit signe en passant! Rolling Eyes
Tchô à tous!
Eric6m.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Angeldark
Equipe Sécurité
Equipe Sécurité


Inscrit le: 23 Mai 2007
Message(s): 121

MessagePosté le: 07 Fév 2008 13:59    Sujet du message: Répondre en citant

Sév est très occupé en ce moment.
Tu peux résimer ton problème actuel ? Désolé.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Windows XP - 2000 Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2, 3  Suivante
Page 1 sur 3

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Informatruc | Forum Map | Site Map |

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster