Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Lenteur du PC : Désinstallation de Securitoo
Aller à la page 1, 2  Suivante
 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Sécurité informatiqueCréer un flux RSS 2.0
Auteur Message
gril
Newbie
Newbie


Inscrit le: 16 Jan 2008
Message(s): 10

MessagePosté le: 16 Jan 2008 15:06    Sujet du message: Lenteur du PC : Désinstallation de Securitoo Répondre en citant

Bonjour Cool

Voila j'ai constaté que mon ordinateur est victime d'une certaine lenteur par rapport à sa puissance d'origine...

Surtout au démarrage ou il peut mettre jusqu'à 10 minutes avant d'être lancé complétement :s

J'ai effectué un nettoyage de disque ainsi qu'une défragmentation mais cela n'a pas changé grand chose si ce n'est rien :s

Donc je me demande si vous pouvez m'aider à résoudre ce problème s'il vous plaît Cheesy Grin

Bye
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 16 Jan 2008 16:05    Sujet du message: Répondre en citant

Bonjour & bienvenue,

Pourquoi poster dans la partie Désinfection ? Tu as des symptômes qui te font penser à un virus ?

10 min, c'est long effectivement. Tu dois avoir une tonne de programmes qui se lancent au démarrage, on va regarder ça. Wink

  • Télécharge et installe HijackThis,

  • Génére un log comme c'est expliqué sur cette page,

  • Poste ton log, sur le forum


++
Revenir en haut de page
gril
Newbie
Newbie


Inscrit le: 16 Jan 2008
Message(s): 10

MessagePosté le: 17 Jan 2008 19:40    Sujet du message: Répondre en citant

Je croyais posséder un virus vu la lenteur de mon PC...

Donc voici le log de HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:37:19, on 16/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] c:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\av_fw\Anti-Spyware\fsaswreg.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

--
End of file - 10169 bytes


Merci a+
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 17 Jan 2008 19:45    Sujet du message: Répondre en citant

Bonsoir,

Combien tu as d'antivirus / firewalls ?

  • Télécharge DiagHelp de Malekal_Morte et extrais le contenu de l'archive sur ton bureau,

  • Ouvre le dossier DiagHelp, à l'intérieur tu vas voir plusieurs fichiers, celui qui nous intéresse s'appelle Go.cmd (ou Go c'est selon).

    Attention Désactive toutes tes protections avant de lancer l'outil.

  • Double clique dessus pour l'exécuter, une fenêtre va s'ouvrir : choisis l'option 1

  • Le scan qui va s'effectuer peut durer plusieurs minutes,

  • A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes.
    Poste le rapport sur ta prochaine réponse, ce dernier se trouve sur C:\resultat.txt


@+
Revenir en haut de page
gril
Newbie
Newbie


Inscrit le: 16 Jan 2008
Message(s): 10

MessagePosté le: 19 Jan 2008 0:39    Sujet du message: Répondre en citant

DiagHelp version v1.4 - http://www.malekal.com
excute le 18/01/2008 à 18:39:59,01
 
 
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\WUAUCLT.EXE-399A8E72.pf -->18/01/2008 18:37:56
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->18/01/2008 18:37:01
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->18/01/2008 18:36:50
C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->18/01/2008 18:36:05
C:\WINDOWS\prefetch\VERCLSID.EXE-3667BD89.pf -->18/01/2008 18:35:54
C:\WINDOWS\prefetch\RUNDLL32.EXE-358F85BB.pf -->18/01/2008 18:34:34
C:\WINDOWS\prefetch\WSCNTFY.EXE-1B24F5EB.pf -->18/01/2008 18:33:22
C:\WINDOWS\prefetch\MAINSTUB.EXE-0B829DCE.pf -->18/01/2008 18:30:52
C:\WINDOWS\prefetch\RUNDLL32.EXE-2B20730C.pf -->18/01/2008 18:26:48
C:\WINDOWS\prefetch\LUCALLBACKPROXY.EXE-19ED7806.pf -->18/01/2008 18:26:03

C:\WINDOWS\System32\drivers\SYMEVENT.SYS -->05/12/2007 12:45:39
C:\WINDOWS\System32\drivers\SYMEVENT.INF -->05/12/2007 12:45:39
C:\WINDOWS\System32\drivers\SYMEVENT.CAT -->05/12/2007 12:45:39
C:\WINDOWS\System32\drivers\srtspx.inf -->30/11/2007 23:57:42
C:\WINDOWS\System32\drivers\srtspx.cat -->30/11/2007 23:57:42
C:\WINDOWS\System32\drivers\srtspl.inf -->30/11/2007 23:57:42
C:\WINDOWS\System32\drivers\srtspl.cat -->30/11/2007 23:57:42

C:\WINDOWS\System32\wpa.dbl -->16/01/2008 13:19:09
C:\WINDOWS\System32\CmdLineExt.dll -->05/01/2008 19:20:09
C:\WINDOWS\System32\MRT.exe -->02/01/2008 19:21:36
C:\WINDOWS\System32\nscompat.tlb -->25/12/2007 14:26:22
C:\WINDOWS\System32\amcompat.tlb -->25/12/2007 14:26:22
C:\WINDOWS\System32\TZLog.log -->12/12/2007 23:58:11
C:\WINDOWS\System32\FNTCACHE.DAT -->06/12/2007 20:50:56
C:\WINDOWS\System32\jupdate-1.6.0_02-b05.log -->06/12/2007 16:05:28
C:\WINDOWS\System32\S32EVNT1.DLL -->05/12/2007 12:45:39
C:\WINDOWS\System32\PerfStringBackup.INI -->01/12/2007 19:04:55
C:\WINDOWS\System32\perfh00C.dat -->01/12/2007 19:04:55
C:\WINDOWS\System32\perfh009.dat -->01/12/2007 19:04:55
C:\WINDOWS\System32\perfc00C.dat -->01/12/2007 19:04:55
C:\WINDOWS\System32\perfc009.dat -->01/12/2007 19:04:55
C:\WINDOWS\System32\SIntfNT.dll -->25/11/2007 11:52:31
C:\WINDOWS\System32\SIntf32.dll -->25/11/2007 11:52:31
C:\WINDOWS\System32\SIntf16.dll -->25/11/2007 11:52:31
C:\WINDOWS\System32\jscript.dll -->14/11/2007 08:28:02
C:\WINDOWS\System32\tzchange.exe -->13/11/2007 12:31:11
C:\WINDOWS\System32\lsasrv.dll -->07/11/2007 10:28:31
C:\WINDOWS\System32\mshtml.dll -->30/10/2007 11:18:16
C:\WINDOWS\System32\quartz.dll -->29/10/2007 23:43:32
C:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:35:14
C:\WINDOWS\System32\shell32.dll -->25/10/2007 17:56:24
C:\WINDOWS\System32\wmasf.dll -->25/10/2007 09:28:30

C:\WINDOWS\setupapi.log -->18/01/2008 18:29:00
C:\WINDOWS\5-wlancfg.log -->18/01/2008 18:21:25
C:\WINDOWS\WindowsUpdate.log -->18/01/2008 18:21:14
C:\WINDOWS\4-wlancfg.log -->18/01/2008 18:20:48
C:\WINDOWS\3-wlancfg.log -->17/01/2008 18:37:38
C:\WINDOWS\0.log -->16/01/2008 13:16:55
C:\WINDOWS\ModemLog_PCI SoftV92 Data Fax Modem with SmartCP.txt -->16/01/2008 13:16:48
C:\WINDOWS\wiadebug.log -->16/01/2008 13:16:46
C:\WINDOWS\wiaservc.log -->16/01/2008 13:16:45
C:\WINDOWS\bootstat.dat -->16/01/2008 13:15:54
C:\WINDOWS\2-wlancfg.log -->15/01/2008 22:39:57
C:\WINDOWS\SchedLgU.Txt -->15/01/2008 22:39:43
C:\WINDOWS\0-wlancfg.log -->13/01/2008 23:34:01
C:\WINDOWS\tsoc.log -->09/01/2008 23:39:06
C:\WINDOWS\ocmsn.log -->09/01/2008 23:39:06

winlogon.exe 
   Verified:   Signed
svchost.exe 
   Verified:   Signed
ws2_32.dll 
   Verified:   Signed
user32.dll 
   Verified:   Signed
tcpip.sys 
   Verified:   Signed
ndis.sys 
   Verified:   Signed
null.sys 
   Verified:   Signed
 

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 2224
Command line: C:\WINDOWS\Explorer.EXE

  Base        Size      Version           Path
  0x10000000  0xe000    3.63.0004.0000  C:\WINDOWS\system32\MsgPlusLoader.dll
  0x58b50000  0x9a000   5.82.2900.2982  C:\WINDOWS\system32\comctl32.dll
  0x76f80000  0x7f000   2001.12.4414.0308  C:\WINDOWS\system32\CLBCATQ.DLL
  0x77000000  0xd4000   2001.12.4414.0258  C:\WINDOWS\system32\COMRes.dll
  0x76ac0000  0x11000   3.05.2284.0000  C:\WINDOWS\system32\ATL.DLL
  0x164a0000  0x23000   5.02.5721.5145  C:\WINDOWS\system32\WPDShServiceObj.dll
  0x7d200000  0x2be000  3.01.4000.4039  C:\WINDOWS\system32\msi.dll
  0x109c0000  0x2c000   5.02.5721.5145  C:\WINDOWS\system32\PortableDeviceTypes.dll
  0x10930000  0x49000   5.02.5721.5145  C:\WINDOWS\system32\PortableDeviceApi.dll
  0x65170000  0x22000   2007.01.0001.0030  C:\PROGRA~1\FICHIE~1\SYMANT~1\ANTISPAM\ASOEHOOK.DLL
  0x7c360000  0x56000   7.10.6030.0000  C:\WINDOWS\system32\MSVCR71.dll
  0x6aa00000  0x6b000   106.03.0000.0010  C:\Program Files\Fichiers communs\Symantec Shared\ccL60.dll
  0x7c3c0000  0x7c000   7.10.6030.0000  C:\WINDOWS\system32\MSVCP71.dll
  0x74730000  0x3d000   3.525.1117.0000  C:\WINDOWS\system32\ODBC32.dll
  0x011b0000  0x18000   3.525.1117.0000  C:\WINDOWS\system32\odbcint.dll
  0x6b0d0000  0x85000   106.03.0000.0010  C:\Program Files\Fichiers communs\Symantec Shared\ccL60U.dll
  0x02300000  0x13000   7.05.0001.0036  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll
  0x673c0000  0x97000   2007.01.0007.0004  C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
  0x7c120000  0x19000   7.10.3077.0000  C:\WINDOWS\system32\ATL71.DLL
  0x74da0000  0x6c000   5.30.0023.1228  C:\WINDOWS\system32\RICHED20.DLL
  0x02940000  0xe3000   2007.01.0007.0004  C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHORes.loc
  0x02360000  0x8000    1.00.0000.0001  C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
  0x62350000  0x53000   2.00.0500.0000  C:\Program Files\OpenOffice.org 2.3\program\shlxthdl.dll
  0x60400000  0x18000   2.00.0500.0000  C:\Program Files\OpenOffice.org 2.3\program\uwinapi.dll
  0x61e70000  0x8e000   4.05.2003.0120  C:\Program Files\OpenOffice.org 2.3\program\stlport_vc7145.dll
  0x031b0000  0x2b000                   C:\Program Files\WinRAR\rarext.dll
  0x035e0000  0x2a000   7.05.0001.0036  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 844
Command line: winlogon.exe

  Base        Size      Version           Path
  0x01000000  0x81000                   \??\C:\WINDOWS\system32\winlogon.exe
  0x10000000  0xe000    3.63.0004.0000  C:\WINDOWS\system32\MsgPlusLoader.dll
  0x58b50000  0x9a000   5.82.2900.2982  C:\WINDOWS\system32\COMCTL32.dll
  0x74730000  0x3d000   3.525.1117.0000  C:\WINDOWS\system32\ODBC32.dll
  0x20000000  0x18000   3.525.1117.0000  C:\WINDOWS\system32\odbcint.dll
  0x01210000  0xae000   1.05.0540.0000  C:\WINDOWS\system32\WgaLogon.dll
  0x76f80000  0x7f000   2001.12.4414.0308  C:\WINDOWS\system32\CLBCATQ.DLL
  0x77000000  0xd4000   2001.12.4414.0258  C:\WINDOWS\system32\COMRes.dll
 
 
 Le volume dans le lecteur C s'appelle 395973
 Le numéro de série du volume est 80D7-B6B9

 Répertoire de C:\WINDOWS\system

05/04/1996  01:11             4 176 QTNOTIFY.EXE
               1 fichier(s)            4 176 octets
               0 Rép(s)  92 650 926 080 octets libres
 Le volume dans le lecteur C s'appelle 395973
 Le numéro de série du volume est 80D7-B6B9

 Répertoire de C:\WINDOWS\system32

05/08/2004  13:00             6 144 csrss.exe
               1 fichier(s)            6 144 octets
               0 Rép(s)  92 650 926 080 octets libres
 
Contenu de Downloaded Program Files
 Le volume dans le lecteur C s'appelle 395973
 Le numéro de série du volume est 80D7-B6B9

 Répertoire de C:\WINDOWS\Downloaded Program Files

03/06/2007  10:29    <REP>          .
03/06/2007  10:29    <REP>          ..
25/10/2004  19:40                65 desktop.ini
22/11/2006  23:22           372 736 GAME_UNO1.dll
22/11/2006  20:50               316 GAME_UNO1.INF
29/05/2003  14:00           160 864 messengerstatsclient.dll
29/05/2003  14:00            84 064 minesweeper.dll
29/05/2003  14:00            77 408 msgrchkr.dll
14/02/2007  15:30               144 setup.inf
09/11/2006  14:36             5 019 swflash.inf
               8 fichier(s)          700 616 octets

     Total des fichiers listés :
               8 fichier(s)          700 616 octets
               2 Rép(s)  92 650 921 984 octets libres
 
Recherche de rootkit! (Merci S!Ri)
 
Recherche d'infections connues

Export des clefs sensibles..
 
 
Liste des fichiers en exception sur le pare-feu XP SP2

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Total War\\Medieval - Total War\\Medieval_TW.exe"="C:\\Program Files\\Total War\\Medieval - Total War\\Medieval_TW.exe:*:Enabled:Medieval_TW"
"C:\\WINDOWS\\system32\\LEXPPS.EXE"="C:\\WINDOWS\\system32\\LEXPPS.EXE:*:Enabled:LEXPPS.EXE"
"C:\\Valve\\Condition Zero\\czero.exe"="C:\\Valve\\Condition Zero\\czero.exe:*:Enabled:Condition Zero Launcher"
"C:\\Program Files\\Securitoo\\av_fw\\backweb\\1044199\\Program\\backWeb-1044199.exe"="C:\\Program Files\\Securitoo\\av_fw\\backweb\\1044199\\Program\\backWeb-1044199.exe:*:Enabled:backWeb-1044199"
"C:\\Program Files\\Cyanide\\Pro Cycling Manager\\Cym2005.exe"="C:\\Program Files\\Cyanide\\Pro Cycling Manager\\Cym2005.exe:*:Enabled:Pro Cycling Manager"
"C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe"="C:\\Program Files\\Cyanide\\GameCenter\\GameCenter.exe:*:Enabled:GameCenter"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
 
Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 
 
exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-18 18:40:45
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0

 
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Process list by traversal of KiWaitListHead

4     -           System 
636   -        guard.exe 
736   -     fswsclds.exe 
776   -          mdm.exe 
820   -        csrss.exe 
844   -     winlogon.exe 
888   -     services.exe 
900   -        lsass.exe 
1064  -      svchost.exe 
1112  -      svchost.exe 
1152  -      svchost.exe 
1240  -      svchost.exe 
1320  -      wuauclt.exe 
1412  -      svchost.exe 
1560  -    SEPCSuite.exe 
1612  -     ccSvcHst.exe 
1672  -      CCPROXY.EXE 
1920  -     IEXPLORE.EXE 
2224  -     explorer.exe 
2664  -      WLANCFG.EXE 
2724  -     lxbvbmgr.exe 
2732  -        FSM32.exe 
2952  -  GoogleToolbarNo 
3252  -        avgas.exe 
3512  -      MsgPlus.exe 
3632  -      svchost.exe 
3636  -     lxbvbmon.exe 
3736  -       ctfmon.exe 
3780  -        ccApp.exe 
3968  -     atiptaxx.exe 
4024  -          cmd.exe 

Total number of processes = 31
NOTE: Under WinXP, this will not show all processes.
 
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
F8B76000 - \WINDOWS\system32\KDCOM.DLL
F8A86000 - \WINDOWS\system32\BOOTVID.dll
F8626000 - ACPI.sys
F8B78000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F8615000 - pci.sys
F8676000 - isapnp.sys
F8686000 - ohci1394.sys
F8696000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F8C3E000 - pciide.sys
F88F6000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F8B7A000 - viaide.sys
F86A6000 - MountMgr.sys
F85F6000 - ftdisk.sys
F88FE000 - PartMgr.sys
F86B6000 - sfsync02.sys
F86C6000 - VolSnap.sys
F85DE000 - atapi.sys
F86D6000 - disk.sys
F86E6000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F85BE000 - fltMgr.sys
F85AC000 - sr.sys
F8906000 - PxHelp20.sys
F8595000 - KSecDD.sys
F8508000 - Ntfs.sys
F84F6000 - fsdfw.sys
F84C9000 - \WINDOWS\System32\drivers\NDIS.SYS
F890E000 - \WINDOWS\System32\drivers\TDI.SYS
F8916000 - \WINDOWS\System32\drivers\fsndis5.sys
F86F6000 - uagp35.sys
F891E000 - viaagp1.sys
F84B5000 - sfvfs02.sys
F8926000 - sfhlp02.sys
F8B7C000 - sfhlp01.sys
F84A3000 - sfdrv01.sys
F8B7E000 - prosync1.sys
F848B000 - \WINDOWS\System32\drivers\SCSIPORT.SYS
F8473000 - prohlp02.sys
F8458000 - Mup.sys
F8726000 - \SystemRoot\system32\DRIVERS\nic1394.sys
F8B66000 - \SystemRoot\system32\DRIVERS\tunmp.sys
F88C6000 - \SystemRoot\system32\DRIVERS\amdk7.sys
F7401000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
F73ED000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F73B9000 - \SystemRoot\system32\DRIVERS\HSFHWBS2.sys
F7396000 - \SystemRoot\system32\DRIVERS\ks.sys
F7297000 - \SystemRoot\system32\DRIVERS\HSF_DP.sys
F71F1000 - \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
F89FE000 - \SystemRoot\System32\Drivers\Modem.SYS
F719F000 - \SystemRoot\system32\DRIVERS\Cap7134.sys
F88D6000 - \SystemRoot\system32\DRIVERS\STREAM.SYS
F88E6000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F8736000 - \SystemRoot\system32\DRIVERS\redbook.sys
F8A06000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
F8746000 - \SystemRoot\system32\DRIVERS\imapi.sys
F8A0E000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
F717C000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F8A16000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F70E2000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F70C1000 - \SystemRoot\system32\drivers\portcls.sys
F8756000 - \SystemRoot\system32\drivers\drmk.sys
F705F000 - \SystemRoot\system32\drivers\ALCXSENS.SYS
F8766000 - \SystemRoot\system32\DRIVERS\fetnd5b.sys
F704E000 - \SystemRoot\system32\DRIVERS\serial.sys
F8B72000 - \SystemRoot\system32\DRIVERS\serenum.sys
F703A000 - \SystemRoot\system32\DRIVERS\parport.sys
F8776000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F8A1E000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F8A26000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F8D3F000 - \SystemRoot\system32\DRIVERS\audstub.sys
F8786000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F8434000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F7023000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F756C000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F755C000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F7012000 - \SystemRoot\system32\DRIVERS\psched.sys
F754C000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F8A2E000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F8A36000 - \SystemRoot\system32\DRIVERS\raspti.sys
F753C000 - \SystemRoot\system32\DRIVERS\termdd.sys
F8BA4000 - \SystemRoot\system32\DRIVERS\swenum.sys
F6FDE000 - \SystemRoot\system32\DRIVERS\update.sys
F8430000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F842C000 - \SystemRoot\system32\drivers\WmBEnum.sys
F752C000 - \SystemRoot\system32\drivers\WmXlCore.sys
F751C000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F8A46000 - \SystemRoot\system32\DRIVERS\PhTVTune.sys
F74DC000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F8BCC000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F8BD4000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8CAF000 - \SystemRoot\System32\Drivers\Null.SYS
F8BD6000 - \SystemRoot\System32\Drivers\Beep.SYS
F8CB2000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
F8A6E000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F8A76000 - \SystemRoot\System32\drivers\vga.sys
F8BD8000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8BDA000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F8A7E000 - \SystemRoot\System32\Drivers\Msfs.SYS
F8956000 - \SystemRoot\System32\Drivers\Npfs.SYS
F8B36000 - \SystemRoot\system32\DRIVERS\rasacd.sys
B2F05000 - \SystemRoot\system32\DRIVERS\ipsec.sys
B2EAC000 - \SystemRoot\system32\DRIVERS\tcpip.sys
B2E84000 - \SystemRoot\system32\DRIVERS\netbt.sys
B2E4C000 - \SystemRoot\system32\DRIVERS\tcpip6.sys
B2E1E000 - \SystemRoot\System32\Drivers\SYMTDI.SYS
B2DF9000 - \??\C:\WINDOWS\system32\Drivers\SYMEVENT.SYS
B2DD7000 - \SystemRoot\System32\drivers\afd.sys
F8796000 - \SystemRoot\system32\DRIVERS\netbios.sys
F87A6000 - \SystemRoot\System32\Drivers\SRTSPX.SYS
F87B6000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F87C6000 - \SystemRoot\system32\DRIVERS\arp1394.sys
B2D43000 - \SystemRoot\system32\DRIVERS\rdbss.sys
F87D6000 - \SystemRoot\System32\drivers\prodrv06.sys
B2CD4000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F87E6000 - \SystemRoot\System32\Drivers\Fips.SYS
B2C52000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
F8CDD000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
F8806000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B2BCE000 - \SystemRoot\system32\DRIVERS\PRISMA02.sys
F897E000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
F8996000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
F8B12000 - \SystemRoot\system32\DRIVERS\usbscan.sys
F899E000 - \SystemRoot\system32\DRIVERS\usbprint.sys
F8B16000 - \SystemRoot\system32\DRIVERS\hidusb.sys
F8836000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
B2BB6000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F8BFE000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
B2F48000 - \SystemRoot\System32\drivers\Dxapi.sys
F89B6000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8D8E000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA0D000 - \SystemRoot\System32\ati2cqag.dll
BFA47000 - \SystemRoot\System32\ati3duag.dll
BFC6A000 - \SystemRoot\System32\ativvaxx.dll
B2970000 - \SystemRoot\system32\DRIVERS\nwlnkipx.sys
B2B76000 - \SystemRoot\system32\DRIVERS\nwlnknb.sys
B2A92000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
F8A4E000 - \SystemRoot\System32\Drivers\SYMREDRV.SYS
F8BA0000 - \SystemRoot\System32\Drivers\SYMDNS.SYS
F8A56000 - \SystemRoot\System32\Drivers\SYMNDIS.SYS
B280E000 - \SystemRoot\System32\Drivers\SYMFW.SYS
B29C6000 - \SystemRoot\System32\Drivers\SYMIDS.SYS
B26BB000 - \SystemRoot\system32\DRIVERS\nwlnkspx.sys
B241E000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
B2457000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys
B2214000 - \SystemRoot\system32\DRIVERS\srv.sys
B2356000 - \SystemRoot\system32\DRIVERS\secdrv.sys
B1E83000 - \SystemRoot\System32\Drivers\SRTSP.SYS
B2080000 - \??\C:\WINDOWS\system32\PCANDIS5.SYS
B1D89000 - \SystemRoot\system32\drivers\wdmaud.sys
B1FDC000 - \SystemRoot\system32\drivers\sysaudio.sys
B1A9A000 - \SystemRoot\System32\Drivers\HTTP.sys
B0F7D000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilDrv10740.sys
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
B0C34000 - \SystemRoot\System32\Drivers\Fastfat.SYS
B0B69000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\SymcData\idsdefs\20080116.001\SymIDSCo.sys
B0979000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20080118.007\NAVEX15.SYS
B0966000 - \??\C:\PROGRA~1\FICHIE~1\SYMANT~1\VIRUSD~1\20080118.007\NAVENG.SYS
B0906000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
B08DB000 - \SystemRoot\system32\drivers\kmixer.sys
F8CFE000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 164

Liste des programmes installes

300 000 Cliparts
300 000 Cliparts
ABBYY FineReader 5.0 Sprint Plus
Adobe Acrobat - Reader 6.0.2 Update
Adobe Acrobat 5.0
Adobe Flash Player 9 ActiveX
Adobe Reader 6.0.1 - Français
Adobe Shockwave Player
Age of Empires III
Age of Empires III
AppCore
Archiveur WinRAR
Assistant de connexion Windows Live
ATI Control Panel
ATI Display Driver
AV
Avanquest update
AVG Anti-Spyware 7.5
Bonus
BurnInTest v5.3 Pro
CC_ccProxyExt
ccCommon
ccPxyCore
CIB
Clue
ColorNick v2 plugin for Messenger Plus!
Condition Zero
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB883667
Correctif Windows XP - KB884020
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
Cossacks - Back To War
Counter-Strike(TM)
Counter-Strike: Condition Zero
DirectX for Managed Code Update (December 2004)
Dofus 1.21.0
Empire Earth
Empire Earth II
Empire Earth Patch 1.0.4.0
eMule Plus 1.1g
Far Cry
Far Cry
GameCenter
GameSpy Arcade
GearDrvs
Google Toolbar for Internet Explorer
Grand Theft Auto Vice City
GTA San Andreas
Half-Life(R) 2
High Definition Audio Driver Package - KB835221
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
IMG Tool (remove only)
InterVideo WinDVD
Java(TM) 6 Update 2
JVTorrent 1.1
Lecteur Windows Media 11
Les Sims 2
Les Sims 2 : Nuits de Folie
Les Sims 2 Académie
Lexmark 2200 Series
Lexmark Fax Solutions
LiveUpdate 3.2 (Symantec Corporation)
LiveUpdate Notice (Symantec Corporation)
Logitech Gaming Software
Medieval II Total War
Medieval Total War
Messenger Plus! 3
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Age of Empires II
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Word 2002
Microsoft Works 7.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911280)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928090)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931768)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933566)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB942615)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mise à jour pour Windows XP (KB942840)
Mise à jour pour Windows XP (KB946627)
MSN
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Nero BurnRights
Nero OEM
NeroVision Express 2
Norton 360
Norton 360
Norton 360
Norton 360 (Symantec Corporation)
Norton 360 Help
Norton Add-on Pack (Symantec Corporation)
Norton AntiSpam
Norton AntiSpam
Norton Confidential Browser Component
Norton Confidential Web Authentification Component
Norton Confidential Web Protection Component
Norton Internet Security Bonus Pack
OpenMG Limited Patch 4.4-06-13-19-01
OpenMG Secure Module 4.4.00
OpenMG Secure Module 4.4.00
OpenOffice.org 2.3
Pro Cycling Manager
Roll
RollerCoaster Tycoon 3
Savoluca French DB v1.0
SoftV92 Data Fax Modem with SmartCP
Solutions de télécopie Lexmark
SonicStage 3.4
Sony Ericsson PC Suite 3.102.00
SPBBC 32bit
Star Wars Battlefront
Steam(TM)
SuppSoft
Symantec Real Time Storage Protection Component
Symantec Technical Support Controls
SymNet
VIA Rhine Family Fast Ethernet Adapter
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Live installer
Windows Live Messenger
Windows Live OneCare safety scanner
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11


 
 Le volume dans le lecteur C s'appelle 395973
 Le numéro de série du volume est 80D7-B6B9

 Répertoire de C:\Program Files

16/01/2008  20:36    <REP>          .
16/01/2008  20:36    <REP>          ..
06/02/2005  18:40    <REP>          ABBYY FineReader 5.0 Sprint
03/03/2005  20:11    <REP>          Adobe
25/10/2004  20:00    <REP>          Ahead
22/03/2006  22:02    <REP>          alcohol
03/03/2005  20:12    <REP>          Anuman Interactive
07/02/2006  21:45    <REP>          ArtMoney
29/04/2006  22:45    <REP>          Atari
26/12/2007  15:38    <REP>          Avanquest update
08/11/2007  10:22    <REP>          BurnInTest
24/12/2004  23:55    <REP>          Codemasters
25/10/2004  19:39    <REP>          ComPlus Applications
25/10/2004  19:54    <REP>          CONEXANT
09/06/2007  12:05    <REP>          Cossacks - Back To War
03/05/2006  20:40    <REP>          Cyanide
25/12/2004  09:50    <REP>          directx
19/12/2007  18:56    <REP>          Dofus
09/06/2007  11:29    <REP>          DofusCalc
09/06/2007  11:28    <REP>          D-Tools
31/07/2006  20:59    <REP>          EA GAMES
02/06/2007  23:49    <REP>          EA Sports
31/01/2006  22:38    <REP>          eMule
12/12/2007  22:14    <REP>          Fichiers communs
13/06/2005  15:21    <REP>          GameSpy Arcade
06/02/2007  22:52    <REP>          Google
13/01/2008  20:32    <REP>          Grisoft
28/06/2005  22:46    <REP>          GTA3Mods
10/09/2005  19:39    <REP>          Hasbro Interactive
22/10/2005  09:02    <REP>          Infogrames
12/12/2007  23:57    <REP>          Internet Explorer
25/10/2004  20:00    <REP>          InterVideo
25/01/2006  18:28    <REP>          Inventel
06/12/2007  16:05    <REP>          Java
03/05/2006  18:44    <REP>          JVTorrent
07/06/2005  13:24    <REP>          Lexmark 2200 Series
26/12/2004  15:29    <REP>          Lexmark Fax Solutions
25/12/2004  00:16    <REP>          Logitech
22/06/2005  14:00    <REP>          LucasArts
20/06/2005  14:03    <REP>          Maxis
16/05/2005  09:55    <REP>          Messenger
02/05/2006  14:52    <REP>          MessengerPlus! 3
23/01/2005  11:33    <REP>          Microids
08/10/2005  12:47    <REP>          Microprose
25/10/2004  19:42    <REP>          microsoft frontpage
24/12/2005  23:55    <REP>          Microsoft Games
09/06/2007  11:30    <REP>          Microsoft Office
15/12/2005  20:45    <REP>          Microsoft Visual Studio
25/10/2004  19:57    <REP>          Microsoft Works
25/11/2005  19:59    <REP>          Monte Cristo
25/10/2004  19:40    <REP>          Movie Maker
11/03/2005  18:31    <REP>          MSN
25/10/2004  19:38    <REP>          MSN Gaming Zone
18/11/2006  15:26    <REP>          MSXML 4.0
25/10/2004  19:40    <REP>          NetMeeting
17/01/2008  22:38    <REP>          Norton 360
25/10/2004  19:39    <REP>          Online Services
02/06/2007  23:55    <REP>          OpenOffice.org 2.1
06/12/2007  16:07    <REP>          OpenOffice.org 2.3
13/06/2007  23:38    <REP>          Outlook Express
23/03/2006  12:13    <REP>          Pinnacle
24/12/2004  23:51    <REP>          Raccourcis de programmes
14/08/2006  14:00    <REP>          Rockstar Games
31/07/2007  19:21    <REP>          Securitoo
24/12/2006  23:11    <REP>          SEGA
25/10/2004  19:40    <REP>          Services en ligne
12/11/2005  23:31    <REP>          Sierra
24/09/2006  13:53    <REP>          Sony
24/09/2006  13:53    <REP>          Sony Corporation
25/12/2007  13:40    <REP>          Sony Ericsson
05/12/2007  12:45    <REP>          Symantec
19/02/2005  21:54    <REP>          Total War
16/01/2008  20:36    <REP>          Trend Micro
24/12/2005  22:40    <REP>          Ubisoft
13/10/2007  16:33    <REP>          Valve
12/12/2007  22:20    <REP>          Windows Live
21/05/2007  18:43    <REP>          Windows Live Safety Center
25/12/2007  14:26    <REP>          Windows Media Connect 2
25/12/2007  14:26    <REP>          Windows Media Player
25/10/2004  19:38    <REP>          Windows NT
31/05/2005  20:12    <REP>          WinRAR
23/09/2007  23:19    <REP>          Wolfenstein - Enemy Territory
25/10/2004  19:42    <REP>          xerox
23/09/2007  23:18    <REP>          Yahoo!
               0 fichier(s)                0 octets
              84 Rép(s)  92 635 959 296 octets libres
 Le volume dans le lecteur C s'appelle 395973
 Le numéro de série du volume est 80D7-B6B9

 Répertoire de C:\Program Files\fichiers communs

12/12/2007  22:14    <REP>          .
12/12/2007  22:14    <REP>          ..
03/03/2005  20:11    <REP>          Adobe
25/10/2004  19:58    <REP>          Ahead
15/12/2005  20:45    <REP>          Designer
25/01/2006  18:28           278 528 FDEUnInstaller.exe
26/12/2004  15:28    <REP>          InstallShield
06/12/2007  16:04    <REP>          Java
25/12/2004  00:17    <REP>          Logitech
22/12/2007  16:10    <REP>          Microsoft Shared
25/10/2004  19:40    <REP>          MSSoap
25/10/2004  21:34    <REP>          ODBC
29/04/2006  22:49    <REP>          PocketSoft
25/10/2004  19:40    <REP>          Services
24/09/2006  13:53    <REP>          Sony Shared
25/10/2004  21:34    <REP>          SpeechEngines
18/01/2008  18:33    <REP>          Symantec Shared
13/06/2007  23:38    <REP>          System
               1 fichier(s)          278 528 octets
              17 Rép(s)  92 635 959 296 octets libres
 Le volume dans le lecteur C s'appelle 395973
 Le numéro de série du volume est 80D7-B6B9

 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

22/12/2007  16:10    <REP>          .
22/12/2007  16:10    <REP>          ..
15/12/2005  20:45    <REP>          1033
22/12/2007  16:10    <REP>          1036
29/01/2004  15:08         1 277 952 MSONSEXT.DLL
13/02/2001  08:23            58 784 MSOSV.DLL
03/06/1999  11:09           122 937 MSOWS409.DLL
07/03/2001  06:00           127 033 MSOWS40c.DLL
06/08/2000  09:04           401 462 MSVCP60.DLL
29/01/2004  15:08            69 632 PKMAXCTL.DLL
29/01/2004  15:08           868 352 PKMCDO.DLL
29/01/2004  15:08            53 248 PKMCORE.DLL
29/01/2004  15:08           102 400 PKMFORMS.DLL
29/01/2004  15:38           634 880 PKMRES.DLL
29/01/2004  15:08            28 672 PKMSSTLB.DLL
22/01/2001  03:25            40 960 PKMTEMPL.DLL
29/01/2004  15:08            24 576 PKMTRACE.DLL
29/01/2004  15:08            86 016 PKMWS.DLL
29/01/2004  15:08           237 568 PROMDEMO.DLL
29/01/2004  15:08           184 320 SECMGR.DLL
29/01/2004  15:08           315 392 VAIDDMGR.DLL
29/01/2004  15:08            32 768 VAIMEM.DLL
              18 fichier(s)        4 666 952 octets
               4 Rép(s)  92 635 955 200 octets libres
 
 
 
 
c:\Documents and Settings\All Users\Documents\Atari\TopSpin\Launcher.exe
c:\Documents and Settings\All Users\Documents\Atari\TopSpin\TopSpin.exe
c:\Documents and Settings\pierre BLUMA\Application Data\Microsoft\Installer\{048298C9-A4D3-490B-9FF9-AB023A9238F3}\Icon048298C9.exe
c:\Documents and Settings\pierre BLUMA\Bureau\Install_PCM_Patch_12R.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\ancien downloads\BMW\Z8\Z8_Jwings\3d-wheels-installer.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\ancien downloads\Ducati\Ducati 996 1.0\gta3audio\gta3audio.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\Mods\Vice City deluxe\VCD-V1.0-Installer.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\utilitaires\caméra\CamHack.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\utilitaires\fichiers .coll\CollEditor.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\utilitaires\gta3audio\gta3audio.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\utilitaires\GTAVC\ViceCity Auto install\DMagic1WheelMod v3.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\utilitaires\IMG TOOL 1.3\Setup.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\utilitaires\logiciel pour modifier le texte\vicegxt.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\utilitaires\patch pour le sang\gta-vc.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\Véhicules\Audi\(TTR)\Audi.exe
c:\Documents and Settings\pierre BLUMA\Bureau\DOWNLOADS\downloads\Véhicules\Police\Honda\no wheel\Wheel Mod 3.0 for Vice City by DMagic1\ViceCity Auto install\DMagic1WheelMod v3.exe
c:\Documents and Settings\pierre BLUMA\Bureau\OpenOffice.org 2.3 Installation Files\instmsia.exe
c:\Documents and Settings\pierre BLUMA\Bureau\OpenOffice.org 2.3 Installation Files\instmsiw.exe
c:\Documents and Settings\pierre BLUMA\Bureau\OpenOffice.org 2.3 Installation Files\setup.exe
c:\Documents and Settings\pierre BLUMA\Bureau\OpenOffice.org 2.3 Installation Files\java\jre-6u2-windows-i586-p.exe
c:\Documents and Settings\pierre BLUMA\Bureau\Scrabble\Scrabble 2003\regsetup.exe
c:\Documents and Settings\pierre BLUMA\Bureau\Scrabble\Scrabble 2003\Scrabble2003Edition.exe
c:\Documents and Settings\pierre BLUMA\Bureau\Scrabble\Scrabble 2003\sdecoder.exe
c:\Documents and Settings\pierre BLUMA\Bureau\Scrabble\Scrabble 2003\unins000.exe
c:\Documents and Settings\pierre BLUMA\Bureau\Scrabble\Scrabble 2003\register\register.exe
c:\Documents and Settings\pierre BLUMA\Bureau\Scrabble\Scrabble 2003\register\schedule.exe
c:\Documents and Settings\pierre BLUMA\Bureau\Scrabble\Scrabble 2003\register\dll\xmlinst.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Application Data\Microsoft\Messenger\pierre-bluma@hotmail.fr\Sharing Folders\nico_the_killer@hotmail.fr\Grand Theft Auto Vice City avec changements\gta-vc.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\_is207.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\_isE.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\_isF.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\First15.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\VP6Install.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\ins1.tmp\securitoo2.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\ins2.tmp\securitoo2.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\ins3.tmp\securitoo2.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\ins4.tmp\securitoo2.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\ins5.tmp\securitoo2.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\ins6.tmp\securitoo2.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\ins7.tmp\securitoo2.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\ins8.tmp\securitoo2.exe
c:\Documents and Settings\pierre BLUMA\Local Settings\Temp\ins9.tmp\securitoo2.exe
c:\Documents and Settings\pierre BLUMA\Mes documents\Habbo tool\hobbatool.exe
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Symantec\SyKnAppS\patch25.dll
c:\Documents and Settings\All Users\Application Data\Symantec\SyKnAppS\SyKnAppS.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\pierre BLUMA\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\pierre BLUMA\Local Settings\Application Data\Microsoft\Messenger\pierre-bluma@hotmail.fr\Sharing Folders\nico_the_killer@hotmail.fr\Grand Theft Auto Vice City avec changements\Mss32.dll
 
****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_NOM-46E3D35A321.tar.gz a l'adresse http://upload.malekal.com


Voici le résultat Smile

Bonne nuit Wink
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 19 Jan 2008 0:53    Sujet du message: Répondre en citant

Bonsoir,

Bon, j'ai la réponse à ma question, grâce à Diaghelp. Wink

Securitoo + Norton 360 = 2 AV + 2 pare-feux, ça fait beaucoup, il n'est pas étonnant que ton PC rame.

Il faut faire un choix : Lequel tu veux garder ? Norton j'imagine ?

Je déplace le sujet sur le forum Sécurité Informatique, ta machine n'est pas infectée. Smile


@+
Revenir en haut de page
gril
Newbie
Newbie


Inscrit le: 16 Jan 2008
Message(s): 10

MessagePosté le: 19 Jan 2008 18:29    Sujet du message: Répondre en citant

A d'accord ! Je croyais que je l'avais totalement supprimé

Je te remerci de ton aide

@+ Bon week
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
gril
Newbie
Newbie


Inscrit le: 16 Jan 2008
Message(s): 10

MessagePosté le: 19 Jan 2008 18:42    Sujet du message: Répondre en citant

Petit problème je n'arrive malheureusement pas à trouver Securitoo sur mon PC afin de le supprimer totallement :s
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
gril
Newbie
Newbie


Inscrit le: 16 Jan 2008
Message(s): 10

MessagePosté le: 19 Jan 2008 19:18    Sujet du message: Répondre en citant

J'ai aussi constaté qu'il y beaucoup de restes de programmes que j'ai désinstallé lol...

Tu peux m'aider a les virer complétement ainsi qu'à enlever les programmes se lançant au démarrage ?

Merci de ton aide
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 20 Jan 2008 13:36    Sujet du message: Répondre en citant

Bonjour gril,

C'est normal que tu n'y arrives pas, les services sont actifs. Wink

Commence par faire ceci :

  • Clique sur Démarrer > Exécuter (ou touche Windows + R)

  • A l'invite de commande, tape ce qui suit sans te tromper :

      sc delete FSAA > Valide par la touche [Entrée]
      sc delete FSDFWD > Valide par la touche [Entrée]
      sc delete FSMA > Valide par la touche [Entrée]
      sc delete Fswsclds > Valide par la touche [Entrée]


  • Télécharge UNINSTALATION_TOOL.exe sur ton Bureau,

  • Double clique dessus pour le lancer et suis les instructions à l'écran,

  • Redémarre ton PC

  • Poste un nouveau log HijackThis (Do a system scan and save a log file), ainsi qu'un nouveau rapport Diaghelp.


++
Revenir en haut de page
gril
Newbie
Newbie


Inscrit le: 16 Jan 2008
Message(s): 10

MessagePosté le: 23 Jan 2008 0:24    Sujet du message: Répondre en citant

Voilà j'ai réalisé tout ce que tu m'as conseillé de faire pour améliorer les performances de mon PC, voici les deux rapports, diaghelp et hijackthis:

http://cjoint.com/?bwxwN7wK0r

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:17:08, on 22/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe
C:\Program Files\Lexmark 2200 Series\lxbvbmon.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] c:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Lexmark 2200 Series] "C:\Program Files\Lexmark 2200 Series\lxbvbmgr.exe"
O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\av_fw\Anti-Spyware\fsaswreg.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe

--
End of file - 8858 bytes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 23 Jan 2008 14:08    Sujet du message: Répondre en citant

Bonjour gril,

Installe et lance CCleaner (version Slim)pour faire un petit nettoyage des fichiers temporaires et de la base de registre. Smile

Il n'y a plus de traces du programmes, CCleaner devrait pouvoir venir à bout des résidus.

Ton PC va-t-il mieux Question

@+
Revenir en haut de page
gril
Newbie
Newbie


Inscrit le: 16 Jan 2008
Message(s): 10

MessagePosté le: 24 Mar 2008 17:00    Sujet du message: Répondre en citant