Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Mon PC est lent

 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Windows XP - 2000Créer un flux RSS 2.0
Auteur Message
nico53
Newbie
Newbie


Inscrit le: 26 Déc 2007
Message(s): 5

MessagePosté le: 26 Déc 2007 20:18    Sujet du message: Mon PC est lent Répondre en citant

bonjour,je vous écris car + çà va + mon pc met du tps pour effectuer une recherche ( au mois 30 sec pour trouver une page malgré une connexion à 8méga.
pouvez vous m'aider
mon frère m'a conseillé d' aller sur votre site car il n'a pas été déçu
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 28 Déc 2007 12:03    Sujet du message: Répondre en citant

Bonjour,

On va voir si la cause des ralentissements pourrait être dûe à une infection virale, sinon il faudra chercher ailleurs.

  • Télécharge et installe HijackThis

  • Génére un log, comme c'est expliqué sur cette page et poste le sur ta prochaine réponse


@+


PS : M'envoyer un MP ne me fera pas répondre plus vite, j'ai une vie moi aussi. Wink
Revenir en haut de page
nico53
Newbie
Newbie


Inscrit le: 26 Déc 2007
Message(s): 5

MessagePosté le: 28 Déc 2007 16:53    Sujet du message: Répondre en citant

bonjour sev désolé pour le message privé je ne suis pas un as de l'informatique
je t' envoie le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:49:58, on 28/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICLE.EXE
C:\Program Files\HP\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\HP\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=63&bd=PRESARIO&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=63&bd=PRESARIO&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=63&bd=PRESARIO&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=FR_FR&c=63&bd=PRESARIO&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ImInstaller_IncrediMail] C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [zzz_ImInstaller_IncrediMail] C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus Photo RX585 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICLE.EXE /FU "C:\WINDOWS\TEMP\E_SBE.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Startup: taskkill-NOD32.lnk = C:\WINDOWS\system32\hidec.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://mppv2flash3.valueactive.com/Unibet/FlashAX.cab
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 8251 bytes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 28 Déc 2007 19:46    Sujet du message: Répondre en citant

Re,

  • Donne toi accès aux fichiers cachés,

  • Rends toi sur ce lien : Virus Total

    • Clique sur Parcourir

    • Rends toi jusque sur ce fichier si tu le trouves : C:\WINDOWS\system32\hidec.exe

    • Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.

    • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.

    • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté

    • Une nouvelle fenêtre de ton navigateur va apparaître

    • Clique alors sur cette image :

    • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier

    • Enfin colle le résultat dans ta prochaine réponse.

      Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.

      Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.


    Exclamation Je te conseille de te passer de Incredimail > à lire pour info.

    Il existe des clients de messagerie gratuits et sécurisés comme Thunderbird.


Zone Alarm est installé depuis combien de temps ?

@+
Revenir en haut de page
nico53
Newbie
Newbie


Inscrit le: 26 Déc 2007
Message(s): 5

MessagePosté le: 28 Déc 2007 20:44    Sujet du message: Répondre en citant

je ne trouve pas le fichierC:\WINDOWS\system32\hidec.exe
sinon j' ai zone alarm de puis cette année
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
nico53
Newbie
Newbie


Inscrit le: 26 Déc 2007
Message(s): 5

MessagePosté le: 28 Déc 2007 21:27    Sujet du message: Répondre en citant

« nico53 » a écrit:
je ne trouve pas le fichierC:\WINDOWS\system32\hidec.exe
est il dans un endroit bien spécifique (bureau??
sinon j' ai zone alarm de puis cette année

je viens de virer incredimail
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 28 Déc 2007 21:54    Sujet du message: Répondre en citant

Je pense que c'est un fichier qui a des attributs cachés, c'est pour ça que tu ne le trouves pas.

On va regarder ce que ton PC a dans le ventre, mais pour le moment je ne vois pas de trace d'infection.


  • Télécharge DiagHelp de Malekal_Morte et extrais le contenu de l'archive sur ton bureau,

  • Ouvre le dossier DiagHelp, à l'intérieur tu vas voir plusieurs fichiers, celui qui nous intéresse s'appelle Go.cmd (ou Go c'est selon).

  • Double clique dessus pour l'exécuter, une fenêtre va s'ouvrir : choisis l'option 1

  • Le scan qui va s'effectuer peut durer plusieurs minutes,

  • A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes.

    Poste le rapport sur ta prochaine réponse, ce dernier se trouve sur C:\resultat.txt


Depuis quand tu as des problèmes de ralentissement de tes surfs ? Tu es en wifi ou en éthernet ?

Tu peux faire ce test et donner le résultat ? Si tu n'y arrives pas, tu peux essayer celui-là.

@+
Revenir en haut de page
nico53
Newbie
Newbie


Inscrit le: 26 Déc 2007
Message(s): 5

MessagePosté le: 28 Déc 2007 22:27    Sujet du message: Répondre en citant

re je te renvoie le rapport le rapport comme prévu
mon pc a toujours ramé et en ce moment je trouve qu'il se déconnecte + souvent


r
Citation:
eset SYSTEM\CurrentControlSet\Services\Dhcp\Parameters\Options\15\RegLocation
old REG_MULTI_SZ =
SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\?\DhcpDomain
SYSTEM\CurrentControlSet\Services\TcpIp\Parameters\DhcpDomain

added SYSTEM\CurrentControlSet\Services\Netbt\Parameters\Interfaces\Tcpip_{89939DAA-FFF0-44C3-855E-96DF39B920E1}\NetbiosOptions
added SYSTEM\CurrentControlSet\Services\Netbt\Parameters\Interfaces\Tcpip_{E658C067-685E-4840-9EC2-ADC9EA7F2B73}\NetbiosOptions
deleted SYSTEM\CurrentControlSet\Services\Netbt\Parameters\EnableLmhosts
added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1E98B74F-6F30-493B-9F68-7040168852B2}\DisableDynamicUpdate
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1E98B74F-6F30-493B-9F68-7040168852B2}\IpAutoconfigurationAddress
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1E98B74F-6F30-493B-9F68-7040168852B2}\IpAutoconfigurationMask
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1E98B74F-6F30-493B-9F68-7040168852B2}\IpAutoconfigurationSeed
reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1E98B74F-6F30-493B-9F68-7040168852B2}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1E98B74F-6F30-493B-9F68-7040168852B2}\TcpAllowedPorts
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{1E98B74F-6F30-493B-9F68-7040168852B2}\UdpAllowedPorts
old REG_MULTI_SZ =
0

added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{79315959-28BD-4764-AD4C-DD4A2701E911}\DisableDynamicUpdate
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{79315959-28BD-4764-AD4C-DD4A2701E911}\IpAutoconfigurationAddress
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{79315959-28BD-4764-AD4C-DD4A2701E911}\IpAutoconfigurationMask
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{79315959-28BD-4764-AD4C-DD4A2701E911}\IpAutoconfigurationSeed
reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{79315959-28BD-4764-AD4C-DD4A2701E911}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{79315959-28BD-4764-AD4C-DD4A2701E911}\TcpAllowedPorts
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{79315959-28BD-4764-AD4C-DD4A2701E911}\UdpAllowedPorts
old REG_MULTI_SZ =
0

added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BCE9DCD8-0C63-43C8-BD00-0CBA871327F7}\DisableDynamicUpdate
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BCE9DCD8-0C63-43C8-BD00-0CBA871327F7}\IpAutoconfigurationAddress
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BCE9DCD8-0C63-43C8-BD00-0CBA871327F7}\IpAutoconfigurationMask
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BCE9DCD8-0C63-43C8-BD00-0CBA871327F7}\IpAutoconfigurationSeed
reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BCE9DCD8-0C63-43C8-BD00-0CBA871327F7}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BCE9DCD8-0C63-43C8-BD00-0CBA871327F7}\TcpAllowedPorts
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{BCE9DCD8-0C63-43C8-BD00-0CBA871327F7}\UdpAllowedPorts
old REG_MULTI_SZ =
0

added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{CC672816-7057-4709-9E45-D6EA246193D8}\AddressType
added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{CC672816-7057-4709-9E45-D6EA246193D8}\DisableDynamicUpdate
reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{CC672816-7057-4709-9E45-D6EA246193D8}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{CC672816-7057-4709-9E45-D6EA246193D8}\TcpAllowedPorts
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{CC672816-7057-4709-9E45-D6EA246193D8}\UdpAllowedPorts
old REG_MULTI_SZ =
0

added SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}\DisableDynamicUpdate
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}\IpAutoconfigurationAddress
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}\IpAutoconfigurationMask
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}\IpAutoconfigurationSeed
reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}\RawIpAllowedProtocols
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}\TcpAllowedPorts
old REG_MULTI_SZ =
0

reset SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}\UdpAllowedPorts
old REG_MULTI_SZ =
0

deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DontAddDefaultGatewayDefault
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableIcmpRedirect
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\EnableSecurityFilters
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\SearchList
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\TcpWindowSize
deleted SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\UseDomainNameDevolution
reset Linkage\UpperBind for USB\VID_0457&PID_0163\5&2D9A15D0&0&2. bad value was:
REG_MULTI_SZ =
PSched

reset Linkage\UpperBind for USB\VID_0F4F&PID_0050\0016AE1C4C0B. bad value was:
REG_MULTI_SZ =
PSched

reset Linkage\UpperBind for {1A3E09BE-1E45-494B-9174-D7385B45BBF5}\NVNET_DEV0269\4&333CE9EA&0&01. bad value was:
REG_MULTI_SZ =
PSched

reset Linkage\UpperBind for ROOT\MS_NDISWANIP\0000. bad value was:
REG_MULTI_SZ =
PSched

reset Linkage\UpperBind for PCI\VEN_10EC&DEV_8139&SUBSYS_577C1462&REV_10\4&1A671D0C&0&60F0. bad value was:
REG_MULTI_SZ =
PSched

<completed>


Citation:
DiagHelp version v1.4 - http://www.malekal.com
excute le 28/12/2007 à 21:12:04,59


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->28/12/2007 21:11:52
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->28/12/2007 21:11:26
C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->28/12/2007 21:10:58
C:\WINDOWS\prefetch\EXPLORER.EXE-082F38A9.pf -->28/12/2007 21:10:42
C:\WINDOWS\prefetch\Layout.ini -->28/12/2007 20:55:46
C:\WINDOWS\prefetch\SSMYPICS.SCR-01C62024.pf -->28/12/2007 20:43:25
C:\WINDOWS\prefetch\RUNDLL32.EXE-268BFF96.pf -->28/12/2007 20:33:24
C:\WINDOWS\prefetch\UPDCLIENT.EXE-215FC96B.pf -->28/12/2007 20:21:50
C:\WINDOWS\prefetch\IEXPLORE.EXE-27122324.pf -->28/12/2007 20:11:16
C:\WINDOWS\prefetch\JUSCHED.EXE-012EA23E.pf -->28/12/2007 20:07:32

C:\WINDOWS\System32\drivers\secdrv.sys -->13/11/2007 11:25:54
C:\WINDOWS\System32\drivers\AFS2K.SYS -->12/10/2007 21:07:20
C:\WINDOWS\System32\drivers\amon.sys -->27/08/2007 17:30:09
C:\WINDOWS\System32\drivers\103C_HP_CPC_RE488AA-ABF SR1902FR FR630_YC_0Pres_QCZB629_E63FRheREA1_48_INash_SMSI_V1.0_B3.12_T060629_WXH2_L40C_M448_J160_7AMD_8Athlon 64_92.21_#060908_N_Z_G10DE0241_OTSSTcorp CD DVDW TS-H552D_DPHL0012_HST3160812AS.MRK -->02/06/2007 10:27:43
C:\WINDOWS\System32\drivers\ntfs.sys -->09/02/2007 12:10:35
C:\WINDOWS\System32\drivers\wpdusb.sys -->18/10/2006 20:00:00
C:\WINDOWS\System32\drivers\WudfRd.sys -->28/09/2006 19:00:34

C:\WINDOWS\System32\wpa.dbl -->28/12/2007 20:07:13
C:\WINDOWS\System32\vsconfig.xml -->28/12/2007 20:06:23
C:\WINDOWS\System32\nvapps.xml -->28/12/2007 20:05:12
C:\WINDOWS\System32\TZLog.log -->12/12/2007 22:15:12
C:\WINDOWS\System32\MRT.exe -->03/12/2007 00:00:05
C:\WINDOWS\System32\nscompat.tlb -->16/11/2007 19:07:54
C:\WINDOWS\System32\amcompat.tlb -->16/11/2007 19:07:54
C:\WINDOWS\System32\tzchange.exe -->13/11/2007 12:31:11
C:\WINDOWS\System32\mshtml.dll -->31/10/2007 00:23:48
C:\WINDOWS\System32\quartz.dll -->29/10/2007 23:43:32
C:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:07:16
C:\WINDOWS\System32\perfh00C.dat -->28/10/2007 09:42:12
C:\WINDOWS\System32\perfh009.dat -->28/10/2007 09:42:12
C:\WINDOWS\System32\perfc00C.dat -->28/10/2007 09:42:12
C:\WINDOWS\System32\perfc009.dat -->28/10/2007 09:42:12
C:\WINDOWS\System32\PerfStringBackup.INI -->28/10/2007 09:42:11
C:\WINDOWS\System32\shell32.dll -->25/10/2007 17:43:25
C:\WINDOWS\System32\wmasf.dll -->25/10/2007 09:28:30
C:\WINDOWS\System32\wininet.dll -->11/10/2007 00:49:45
C:\WINDOWS\System32\webcheck.dll -->11/10/2007 00:49:45
C:\WINDOWS\System32\urlmon.dll -->11/10/2007 00:49:45
C:\WINDOWS\System32\url.dll -->11/10/2007 00:49:45
C:\WINDOWS\System32\occache.dll -->11/10/2007 00:49:45
C:\WINDOWS\System32\mstime.dll -->11/10/2007 00:49:45
C:\WINDOWS\System32\msrating.dll -->11/10/2007 00:49:44

C:\WINDOWS\0.log -->28/12/2007 20:06:14
C:\WINDOWS\WindowsUpdate.log -->28/12/2007 20:05:37
C:\WINDOWS\wiadebug.log -->28/12/2007 20:05:26
C:\WINDOWS\wiaservc.log -->28/12/2007 20:05:25
C:\WINDOWS\bootstat.dat -->28/12/2007 20:05:02
C:\WINDOWS\SchedLgU.Txt -->28/12/2007 20:04:11
C:\WINDOWS\GALSS.INI -->28/12/2007 08:24:11
C:\WINDOWS\setupapi.log -->18/12/2007 17:39:34
C:\WINDOWS\CDE RX585DEFGIPS.ini -->18/12/2007 17:34:57
C:\WINDOWS\win.ini -->18/12/2007 17:18:11
C:\WINDOWS\wmsetup.log -->15/12/2007 22:28:08
C:\WINDOWS\tsoc.log -->12/12/2007 22:15:14
C:\WINDOWS\ocmsn.log -->12/12/2007 22:15:14
C:\WINDOWS\ocgen.log -->12/12/2007 22:15:14
C:\WINDOWS\ntdtcsetup.log -->12/12/2007 22:15:14

winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed


ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 1572
Command line: C:\WINDOWS\Explorer.EXE

Base Size Version Path
0x44080000 0xcf000 7.00.6000.16574 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16574 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cd000 7.00.6000.16574 C:\WINDOWS\system32\ieframe.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x44160000 0x127000 7.00.6000.16574 C:\WINDOWS\system32\urlmon.dll
0x442b0000 0x3c000 7.00.6000.16574 C:\WINDOWS\system32\webcheck.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x63380000 0x78000 5.07.0000.5730 C:\WINDOWS\system32\jscript.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x03fc0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x03ac0000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x03f30000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x52200000 0xb000 7.00.0337.0000 C:\Program Files\Zone Labs\ZoneAlarm\zlavscan.dll
0x10000000 0x4000 5.03.0017.0000 C:\Program Files\Zone Labs\ZoneAlarm\zlavscan_Loc040c.dll
0x029f0000 0x10000 C:\Program Files\Eset\nodshex.dll
0x02af0000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x02ec0000 0x5b000 1.01.0000.0000 C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
0x03490000 0x13000 1.02.0000.0000 C:\Program Files\EPSON\Creativity Suite\Easy Photo Print\EPPShell.dll
0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL
0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 712
Command line: winlogon.exe

Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x01220000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll

Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est E442-C0C2

Répertoire de C:\WINDOWS\temp

17/09/2003 17:20 221 184 RegModule.exe
1 fichier(s) 221 184 octets
0 Rép(s) 82 416 508 928 octets libres

Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est E442-C0C2

Répertoire de C:\WINDOWS\system

07/05/1998 17:04 52 736 hpsysdrv.exe
1 fichier(s) 52 736 octets
0 Rép(s) 82 416 508 928 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est E442-C0C2

Répertoire de C:\WINDOWS\system32

05/08/2004 12:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 82 416 508 928 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est E442-C0C2

Répertoire de C:\WINDOWS\Downloaded Program Files

07/12/2007 18:04 <REP> .
07/12/2007 18:04 <REP> ..
23/11/2004 15:20 65 desktop.ini
26/07/2002 01:13 24 576 dwusplay.dll
26/07/2002 01:13 196 608 dwusplay.exe
07/06/2006 10:09 1 249 erma.inf
05/01/2006 09:09 782 FlashAX.inf
27/07/2004 23:48 323 584 isusweb.dll
13/04/2007 14:27 367 LegitCheckControl.inf
29/05/2003 15:00 160 864 messengerstatsclient.dll
29/05/2003 15:00 86 112 solitaireshowdown.dll
22/06/2006 10:41 5 032 swflash.inf
10 fichier(s) 799 239 octets

Total des fichiers listés :
10 fichier(s) 799 239 octets
2 Rép(s) 82 416 504 832 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues

Export des clefs sensibles..


Liste des fichiers en exception sur le pare-feu XP SP2

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"="C:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe:*:Enabled:CyberLink PowerCinema"
"C:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe"="C:\\Program Files\\CyberLink\\PowerCinema\\PCMService.exe:*:Enabled:CyberLink PowerCinema Resident Program"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL France"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"F:\\PROGRAMMES D'INSTALLATION\\INTERNET\\incredimail_install.exe"="F:\\PROGRAMMES D'INSTALLATION\\INTERNET\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Documents and Settings\\Compaq_Propriétaire\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\incredimail_install.exe"="C:\\Documents and Settings\\Compaq_Propriétaire\\Local Settings\\Temp\\ImInstaller\\IncrediMail\\incredimail_install.exe:*:Enabled:IncrediMail Installer"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-28 21:13:33
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000165

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Process list by traversal of KiWaitListHead

4 - System
628 - CLMLServer.exe
688 - csrss.exe
712 - winlogon.exe
732 - nod32krn.exe
756 - services.exe
768 - lsass.exe
860 - nvsvc32.exe
932 - svchost.exe
988 - svchost.exe
1088 - svchost.exe
1140 - svchost.exe
1180 - optproxy.exe
1208 - svchost.exe
1504 - vsmon.exe
1572 - explorer.exe
1608 - spoolsv.exe
1856 - zlclient.exe
1900 - PCMService.exe
1920 - CLSched.exe
1936 - nod32kui.exe
1996 - GoogleToolbarNo
2024 - ctfmon.exe
2032 - E_FATICLE.EXE
2224 - iexplore.exe
3036 - cmd.exe
3144 - alg.exe

Total number of processes = 27
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806CE000 - \WINDOWS\system32\hal.dll
F7AB6000 - \WINDOWS\system32\KDCOM.DLL
F79C6000 - \WINDOWS\system32\BOOTVID.dll
F7486000 - ACPI.sys
F7AB8000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F7475000 - pci.sys
F75B6000 - isapnp.sys
F75C6000 - ohci1394.sys
F75D6000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F7B7E000 - pciide.sys
F7836000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F7ABA000 - viaide.sys
F7ABC000 - intelide.sys
F75E6000 - MountMgr.sys
F7456000 - ftdisk.sys
F783E000 - PartMgr.sys
F75F6000 - VolSnap.sys
F743E000 - atapi.sys
F7606000 - disk.sys
F7616000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F741E000 - fltMgr.sys
F740C000 - sr.sys
F7626000 - PxHelp20.sys
F73F5000 - KSecDD.sys
F7368000 - Ntfs.sys
F733B000 - NDIS.sys
F7327000 - srescan.sys
F730C000 - Mup.sys
F7686000 - \SystemRoot\system32\DRIVERS\AmdK8.sys
F6F64000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
F6F50000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F794E000 - \SystemRoot\system32\DRIVERS\fdc.sys
F7696000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F7956000 - \SystemRoot\system32\DRIVERS\PS2.sys
F795E000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F7966000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F796E000 - \SystemRoot\system32\DRIVERS\usbohci.sys
F6EFD000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F7976000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F76A6000 - \SystemRoot\system32\DRIVERS\imapi.sys
F76B6000 - \SystemRoot\System32\Drivers\AFS2K.SYS
F76C6000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F76D6000 - \SystemRoot\system32\DRIVERS\redbook.sys
F6EDA000 - \SystemRoot\system32\DRIVERS\ks.sys
F76E6000 - \SystemRoot\system32\DRIVERS\nic1394.sys
F6EB5000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
F7AAA000 - \SystemRoot\system32\DRIVERS\nvnetbus.sys
F6E6A000 - \SystemRoot\system32\DRIVERS\NVNRM.SYS
F6E33000 - \SystemRoot\system32\DRIVERS\NVSNPU.SYS
F7CAF000 - \SystemRoot\system32\DRIVERS\audstub.sys
F76F6000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F7AAE000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F6E1C000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F7706000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F7716000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F797E000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F6E0B000 - \SystemRoot\system32\DRIVERS\psched.sys
F7726000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F798E000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F7996000 - \SystemRoot\system32\DRIVERS\raspti.sys
F7736000 - \SystemRoot\system32\DRIVERS\termdd.sys
F7AD8000 - \SystemRoot\system32\DRIVERS\swenum.sys
F6D0F000 - \SystemRoot\system32\DRIVERS\update.sys
F72E0000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F7746000 - \SystemRoot\system32\DRIVERS\NVENETFD.sys
F7756000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7766000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F7ADA000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F435C000 - \SystemRoot\system32\drivers\RtkHDAud.sys
F433A000 - \SystemRoot\system32\drivers\portcls.sys
F7776000 - \SystemRoot\system32\drivers\drmk.sys
F7AE0000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7C49000 - \SystemRoot\System32\Drivers\Null.SYS
F7AE2000 - \SystemRoot\System32\Drivers\Beep.SYS
F79AE000 - \SystemRoot\System32\drivers\vga.sys
F7AE4000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F7AE6000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F79B6000 - \SystemRoot\System32\Drivers\Msfs.SYS
F79BE000 - \SystemRoot\System32\Drivers\Npfs.SYS
F7A82000 - \SystemRoot\system32\DRIVERS\rasacd.sys
F42B7000 - \SystemRoot\system32\DRIVERS\ipsec.sys
F425F000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F4237000 - \SystemRoot\system32\DRIVERS\netbt.sys
F41D8000 - \SystemRoot\System32\vsdatant.sys
F7A8E000 - \SystemRoot\System32\drivers\ws2ifsl.sys
F41B6000 - \SystemRoot\System32\drivers\afd.sys
F77B6000 - \SystemRoot\system32\DRIVERS\netbios.sys
F418B000 - \SystemRoot\system32\DRIVERS\rdbss.sys
F411C000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F77D6000 - \SystemRoot\System32\Drivers\Fips.SYS
F40FB000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F77E6000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F77F6000 - \SystemRoot\system32\DRIVERS\arp1394.sys
F4010000 - \SystemRoot\System32\Drivers\Fastfat.SYS
F789E000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
F78A6000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
F430E000 - \SystemRoot\system32\DRIVERS\usbscan.sys
F78AE000 - \SystemRoot\system32\DRIVERS\usbprint.sys
F3FF8000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F7B0A000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F42F6000 - \SystemRoot\System32\drivers\Dxapi.sys
F78BE000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7B9E000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
BAD18000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
BA27B000 - \SystemRoot\system32\drivers\wdmaud.sys
F6D8B000 - \SystemRoot\system32\drivers\sysaudio.sys
BAD88000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B9F80000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
B9EDE000 - \??\C:\WINDOWS\system32\drivers\amon.sys
B9DC4000 - \SystemRoot\system32\DRIVERS\srv.sys
B9973000 - \SystemRoot\System32\Drivers\HTTP.sys
F7C64000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 116

Liste des programmes installes

Adobe Flash Player ActiveX
Adobe Reader 8.1.1 - Français
Amélioration de nos services
Amélioration de nos services
BufferChm
Camera RAW Plug-In for EPSON Creativity Suite
CCleaner (remove only)
Connexion Facile à Internet
Connexion Facile à Internet
Contrôle Parental
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB893357)
Correctif pour Windows XP (KB906569)
Correctif pour Windows XP (KB935448)
Correctif Windows XP - KB873339
Correctif Windows XP - KB883667
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888239
Correctif Windows XP - KB888302
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB892050
Correctif Windows XP - KB893066
CP_AtenaShokunin1Config
CP_CalendarTemplates1
cp_LightScribeConfig
cp_OnlineProjectsConfig
CP_Package_Basic1
CP_Package_Variety1
CP_Package_Variety2
CP_Package_Variety3
CP_Panorama1Config
cp_PosterPrintConfig
cp_UpdateProjectsConfig
CueTour
Destinations
DeviceManagementQFolder
Disque de souvenirs HP
DivX Codec
Enhanced Multimedia Keyboard Solution
EPSON Attach To Email
EPSON Attach To Email
EPSON Copy Utility 3
EPSON Easy Photo Print
EPSON File Manager
EPSON Logiciel imprimante
EPSON Print CD
EPSON Scan
EPSON Scan Assistant
EPSON Stylus Photo RX585_RX610 Manuel
EPSON Web-To-Page
FullDPAppQFolder
Google Toolbar for Internet Explorer
High Definition Audio - KB888111
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
HP Boot Optimizer
HP DVD Play 2.1
HP Imaging Device Functions 7.0
HP Photosmart Premier Software 6.5
HP Software Update
HPPhotoSmartExpress
HpSdpAppCoreApp
InstantShareDevices
J2SE Runtime Environment 5.0 Update 5
Lecteur Windows Media 11
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Works
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933566)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB912945)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
MSN
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
NOD32 Antivirus System
NOD32 FiX v2.1
NVIDIA Drivers
OptionalContentQFolder
PC-Doctor 5 for Windows
PhotoGallery
PowerCinema
Python 2.2 pywin32 extensions (build 203)
Python 2.2.3
RandMap
RealPlayer
Realtek High Definition Audio Driver
SkinsHP1
SlideShow
SlideShowMusic
Sonic Express Labeler
Sonic MyDVD Plus
Sonic RecordNow Audio
Sonic RecordNow Copy
Sonic RecordNow Data
Sonic Update Manager
Sonic_PrimoSDK
Sony Picture Utility
Sony USB Driver
Unload
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
XIRING Port Com Virtuel USB
ZoneAlarm



Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est E442-C0C2

Répertoire de C:\Program Files

28/12/2007 15:48 <REP> .
28/12/2007 15:48 <REP> ..
26/12/2007 14:21 <REP> Adobe
29/11/2006 15:37 <REP> Boonty
29/11/2006 15:37 <REP> BoontyGames
27/09/2007 11:21 <REP> CCleaner
20/10/2005 20:06 <REP> ComPlus Applications
25/07/2007 14:25 <REP> Controle Parental
02/01/2006 23:02 <REP> CyberLink
01/07/2007 10:22 <REP> DivX
14/12/2007 16:33 <REP> eMule
18/12/2007 17:42 <REP> epson
18/12/2007 17:42 <REP> EPSON Print CD
27/08/2007 17:34 <REP> Eset
25/07/2007 14:01 <REP> Fichiers communs
09/11/2006 12:06 <REP> Fleches
08/11/2006 10:16 <REP> Gamenext
05/06/2007 10:45 <REP> Google
02/01/2006 23:26 <REP> Hewlett-Packard
02/01/2006 23:02 <REP> HP
12/03/2007 11:02 <REP> IKEA Home Planner Kitchen
28/12/2007 20:03 <REP> IncrediMail
12/12/2007 22:14 <REP> Internet Explorer
02/01/2006 22:41 <REP> Java
02/01/2006 22:44 <REP> Messenger
28/03/2007 16:51 <REP> Messenger Plus! Live
15/05/2007 08:59 <REP> MessengerSkinner
10/05/2007 02:23 <REP> Microsoft CAPICOM 2.1.0.2
26/10/2005 23:36 <REP> microsoft frontpage
02/01/2006 23:04 <REP> Microsoft Office
12/03/2007 15:15 <REP> Microsoft Visual Studio
02/01/2006 23:04 <REP> Microsoft Works
12/03/2007 15:14 <REP> Microsoft.NET
26/10/2005 23:36 <REP> Movie Maker
22/05/2007 14:03 <REP> Mozilla Firefox
12/03/2007 15:15 <REP> MSBuild
19/02/2007 16:41 <REP> MSECache
06/06/2007 11:48 <REP> MSN
26/10/2005 23:36 <REP> MSN Gaming Zone
28/03/2007 16:51 <REP> MSN Messenger
18/11/2006 11:51 <REP> MSXML 4.0
06/03/2007 17:47 <REP> Nero
26/10/2005 23:36 <REP> NetMeeting
26/10/2005 23:36 <REP> Online Services
01/07/2007 12:22 <REP> Outlook Express
02/06/2007 12:27 <REP> PC-Doctor 5 for Windows
22/05/2007 13:30 <REP> PeerGuardian2
12/03/2007 16:16 <REP> Philips FunCam
02/01/2006 22:59 <REP> Real
07/02/2007 14:51 <REP> RegCleaner
08/09/2006 21:07 <REP> Securitoo
02/01/2006 23:15 <REP> Services en ligne
02/01/2006 23:00 <REP> Sonic
07/12/2006 00:13 <REP> Sony
02/05/2007 17:38 <REP> Stardock
29/11/2006 15:38 <REP> Téléchargeur de F.C. Manager 2007
28/12/2007 15:48 <REP> Trend Micro
20/10/2005 20:06 <REP> Uninstall Information
13/11/2007 16:10 <REP> Wanadoo
19/09/2007 14:56 <REP> WinamaxPoker
10/03/2007 12:23 <REP> Windows Live Toolbar
23/03/2007 09:28 <REP> Windows Media Connect 2
16/11/2007 19:07 <REP> Windows Media Player
26/10/2005 23:36 <REP> Windows NT
20/10/2005 20:05 <REP> WindowsUpdate
12/03/2007 15:04 <REP> WinRAR
26/10/2005 23:37 <REP> xerox
28/08/2007 13:28 <REP> XIRING
12/09/2006 21:57 <REP> Yahoo!
25/07/2007 15:12 <REP> Zone Labs
0 fichier(s) 0 octets
70 Rép(s) 82 398 576 640 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est E442-C0C2

Répertoire de C:\Program Files\fichiers communs

25/07/2007 14:01 <REP> .
25/07/2007 14:01 <REP> ..
26/12/2007 14:22 <REP> Adobe
06/03/2007 17:49 <REP> Ahead
29/11/2006 15:38 <REP> BOONTY Shared
12/03/2007 15:15 <REP> DESIGNER
02/06/2007 12:14 278 528 FDEUnInstaller.exe
08/09/2006 10:17 <REP> Hewlett-Packard
02/01/2006 22:55 <REP> HP
02/01/2006 23:12 <REP> InstallShield
02/01/2006 22:40 <REP> Java
02/01/2006 23:04 <REP> Microsoft Shared
26/10/2005 23:35 <REP> MSSoap
26/10/2005 23:35 <REP> ODBC
02/01/2006 22:59 <REP> Real
26/10/2005 23:35 <REP> Services
02/01/2006 23:00 <REP> Sonic Shared
26/10/2005 23:35 <REP> SpeechEngines
02/05/2007 17:46 <REP> Stardock
02/01/2006 23:00 <REP> SureThing Shared
25/07/2007 14:03 <REP> Symantec Shared
01/07/2007 12:22 <REP> System
02/01/2006 23:00 <REP> TiVo Shared
02/01/2006 22:59 <REP> xing shared
1 fichier(s) 278 528 octets
23 Rép(s) 82 398 576 640 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est E442-C0C2

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

26/10/2005 23:35 <REP> .
26/10/2005 23:35 <REP> ..
12/03/2007 15:12 <REP> 1036
18/05/2001 14:57 561 209 MSONSEXT.DLL
26/10/2006 20:12 40 256 MSOSV.DLL
03/06/1999 11:09 122 937 MSOWS409.DLL
07/03/2001 06:00 127 033 MSOWS40c.DLL
4 fichier(s) 851 435 octets
3 Rép(s) 82 398 576 640 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est E442-C0C2

Répertoire de C:\

31/10/2005 16:56 700 416 StubInstaller.exe
24/05/2001 12:59 162 304 UNWISE.EXE
2 fichier(s) 862 720 octets
0 Rép(s) 82 398 572 544 octets libres




c:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
c:\Documents and Settings\All Users\Application Data\Hewlett-Packard\HP Boot Optimizer\InstMsiA.Exe
c:\Documents and Settings\All Users\Application Data\Hewlett-Packard\HP Boot Optimizer\InstMsiW.Exe
c:\Documents and Settings\All Users\Application Data\Hewlett-Packard\HP Boot Optimizer\Setup.Exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\03A97AA7.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\0C6C7631.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\1D715EB9.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\208E6211.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\21FC41B9.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\22195B06.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\282A33FB.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\334D70D3.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\6C30347B.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\75181BE5.exe
c:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\7D45791F.exe
c:\Documents and Settings\Compaq_Propriétaire\Application Data\LimeWire\.NetworkShare\LimeWireWin4.12.11.exe
c:\Documents and Settings\Compaq_Propriétaire\Application Data\LimeWire\.NetworkShare\LimeWireWin4.12.6-fixed.exe
c:\Documents and Settings\Compaq_Propriétaire\Application Data\MSNInstaller\msnauins.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Compaq_Propriétaire\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\_isC0.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\_isC1.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\56034.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\hpzscr01.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\setup_wm.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImApp.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImLc.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImLpp.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImNotfy.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImPackr.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\IncrediMail\IMInstall\binaries\ImpCnt.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\IncrediMail\IMInstall\binaries\imsetup.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temp\IncrediMail\IMInstall\binaries\IncMail.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\HJTInstall[1].exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\catchme.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\diff.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\dumphive.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\find2.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\Fport.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\grep.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\gzip.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\LFiles.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\md5sums.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\pslist.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\sigcheck.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\streams.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\swreg.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\MGREAJIZ\DiagHelp[1]\DiagHelp\tar.exe
c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\R41DQB9K\AdbeRdr810_fr_FR[1].exe
c:\Documents and Settings\Compaq_Propriétaire\Mes documents\nicosev\ccsetup200.exe
c:\Documents and Settings\Compaq_Propriétaire\Mes documents\nicosev\incredimail_install.exe
c:\Documents and Settings\Compaq_Propriétaire\Mes documents\nicosev\zlssetup_70_337_000_fr.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\IdentityCRL\PROD\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_NOM-EB85C523610.tar.gz a l'adresse http://upload.malekal.com



merci @+
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 28 Déc 2007 22:48    Sujet du message: Répondre en citant

Il sort d'où le premier rapport ?

Tu ne m'as pas dit quel était ton type de connectique pour internet, ni répondu à mes questions...

Pas de pub intempestives pendant les surfs ?

« nico53 » a écrit:
mon pc a toujours ramé et en ce moment je trouve qu'il se déconnecte + souvent


Qu'on soit bien d'accord : C'est ta connexion qui ne va pas ou ton PC en général Question

Commence déjà par virer tous tes programmes de P2P (Limewire, eMule etc...), supprime complètement Norton ainsi que Boonty Games, je suis sûre que ta connexion ne s'en portera que mieux.

Je t'invite à lire ce sujet de Tesgaz si tu ne comprends pas comment cela peut avoir des conséquences sur ta connexion internet.

Si après ça, ça ne s'arrange pas fais un test en désactivant ZA, qui est une usine à gaz. Un parefeu logiciel ralentit les surfs et plus encore si on ne sait pas le configurer.

@+
Revenir en haut de page
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Windows XP - 2000 Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Informatruc | Forum Map | Site Map |

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster