Site et forum d'assistance informatique - Réparation de Windows   Le forum Annuaire Plan du site Connexion
Index du forum Micro-Astuce !!
Web Micro-Astuce
La charte Accueil Portail Profil Rechercher Nos membres S'enregistrer Vérifier ses messages privés
mode sans echec inutilisable
Aller à la page 1, 2, 3  Suivante
 
Poster un nouveau sujet   Répondre au sujet Mascotte
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
bebefenoul
Membre
Membre


Inscrit le: 25 Déc 2007
Messages: 16

MessagePosté le: 25 Déc 2007 17:23     Sujet du message: mode sans echec inutilisable Répondre en citant

Content salut à tous .

Lorsque j'active le mode sans echec après avoir pressé sur la touche f8,

je me retouve sur un écran noir avec le curseur qui clignote en haut à gauche .

Comment pui-je y parvenir ? Je ne sais pas

Merci de votre aide .

@ ++
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
ortale
Administrateur
Administrateur


Inscrit le: 07 Mar 2006
Messages: 4615
Localisation: BASTIA

MessagePosté le: 25 Déc 2007 19:02     Sujet du message: Répondre en citant

Bonsoir,

As-tu un problème particulier qui te pousse à vouloir démarrer en MSE ?

Une saleté est peut être à l'origine de ce dysfonctionnement.

Avant tout, je te conseille de générer un rapport hijackthis et de le poster sur le forum sécurité
_________________
Astuces personnalisation-optimisation de Windows
Astuces système et sécurité
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
bebefenoul
Membre
Membre


Inscrit le: 25 Déc 2007
Messages: 16

MessagePosté le: 25 Déc 2007 19:15     Sujet du message: mode sans echec : inutilisable Répondre en citant

Salut Ortale ,

En effet j'ai des problèmes avec des virus et en plus j'ai des fichiers deffectueux et illisibles mais la commande chkdsk ne fonctionne pas avec le /f .
voila pourquoi je veux utiliser le mode sans échec pour y parvnenir.

voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:06:27, on 25/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\StudioLine Photo Basic\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Wireless 802.11g Monitor\WLService.exe
C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
d:\Program Files\Spyware Doctor\svcntaux.exe
d:\Program Files\Spyware Doctor\swdsvc.exe
C:\WINDOWS\system32\slserv.exe
d:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\rundll32.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\FBM Software\ZeroNetHistory\ZeroNetHistory.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
D:\PROGRA~1\FBMSOF~1\ZEROSP~1\ZeroSpyware.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\progra~1\softwin\bitdef~1\bdmcon.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.misterbot.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com/?.home=ytie
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/?.home=ytie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre &Magique - {01A7812B-59E8-4A4F-BFD6-EEE6D4CB6BA2} - C:\Program Files\Telecom Italia France\Barre Magique 1.05.08.22\Tiscali BBar.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
O4 - HKLM\..\Run: [CTDVDDET] C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [zsscheduler] rundll32.exe "D:\PROGRA~1\FBMSOF~1\ZEROSP~1\zsscheduler.dll", runScheduler D:\PROGRA~1\FBMSOF~1\ZEROSP~1\
O4 - HKLM\..\Run: [SDTray] "d:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\progra~1\softwin\bitdef~1\bdnagent.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ZSScheduler] RunDll32.exe "d:\Program Files\FBM Software\ZeroSpyware\ZSScheduler.dll", runScheduler d:\Program Files\FBM Software\ZeroSpyware\
O4 - HKCU\..\Run: [ZeroNetHistory] "D:\Program Files\FBM Software\ZeroNetHistory\ZeroNetHistory.exe"
O4 - HKCU\..\RunOnce: [ZeroNetHistory File Deleter] D:\Program Files\FBM Software\ZeroNetHistory\FileDeleter.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Mémento.lnk = D:\quickenw\billmind.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?d77a4d4e648c4da991d92267c16a396
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?d77a4d4e648c4da991d92267c16a396
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: a-squared Free Service (a2free) - Unknown owner - d:\program files\a-squared free\a2service.exe (file missing)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: IS Service (ISSVC) - Unknown owner - C:\Program Files\Norton Internet Security\ISSVC.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\StudioLine Photo Basic\NMSAccess.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - d:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - d:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 10483 bytes

@++
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
ortale
Administrateur
Administrateur


Inscrit le: 07 Mar 2006
Messages: 4615
Localisation: BASTIA

MessagePosté le: 25 Déc 2007 19:40     Sujet du message: Répondre en citant

Tu as deux antivirus (Norton et Bitdefender) installés sur ton PC ?

(Je transfere ton topic sur le forum Virus/sécurité)
_________________
Astuces personnalisation-optimisation de Windows
Astuces système et sécurité
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
VertigO
Modérateur
Modérateur


Inscrit le: 18 Sep 2007
Messages: 294

MessagePosté le: 25 Déc 2007 20:33     Sujet du message: Répondre en citant

Salut vous deux Bonjour

Merci Ortale pour l'aide apportée.

@bebefenoul:

Tu possèdes sur ton PC 2 antivirus, et 3 antispywares... Ce n'est donc pas étonnant que ton PC rame.

Ne pas utiliser plusieurs logiciels de protection de même type ! Cela peut conduire à des plantages surtout si ces derniers se détectent entre eux. De plus, cela ne vous protège pas mieux, voir Phénomène de sur-multiplication des logiciels de protection.

Tu l'as acheté Norton Internet Security ?
Parce que.. c'est pas terrible. En plus, cela ajoute encore un antispyware... Inutile.

Je te conseilles de garder uniquement BitDefender & Windows Defender. Tu pourras alors désinstaller Spyware Doctor, ZeroSpyware et Norton Internet Security (pour le désinstaller, supprimes tout ce qui se rapporte à Symantec, LiveUpdate et Norton dans le panneau de configuration).

Reposte ensuite un rapport HiJackThis.
_________________


Dernière édition par VertigO le Mardi 25 Décembre 2007 20:34; édité 1 fois
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
bebefenoul
Membre
Membre


Inscrit le: 25 Déc 2007
Messages: 16

MessagePosté le: 25 Déc 2007 20:33     Sujet du message: mode sans echec : inutilisable Répondre en citant

j'ai en effet des restes de fichiers de norton 2005 que je n'ai pas pu supprimer.

Et alors quel est le problême avec le mode sans échec et la commande chkdsk ?

Bitdefender me signale plusieurs virus dans ses rapport mais il ne peut pas les erradiquer ni les mettre en quarantaine.

Que puis-je faire pour me sortir de cette situation ? Je ne sais pas

Mreci de vos conseils .

@++
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
VertigO
Modérateur
Modérateur


Inscrit le: 18 Sep 2007
Messages: 294

MessagePosté le: 25 Déc 2007 20:35     Sujet du message: Répondre en citant

Salut,

Je viens de lire ton message, je te conseille de lire le mien (posté en même temps).
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Renard
Webmaster - Site admin
Webmaster - Site admin


Inscrit le: 07 Mar 2006
Messages: 7134
Localisation: Carcassonne

MessagePosté le: 25 Déc 2007 20:44     Sujet du message: Répondre en citant

Bonsoir,

Pour les restes de Norton

Clin d'oeil
_________________
Liens à consulter
Annuaire Micro-astuce :: Nos dossiers :: Plan du site
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
VertigO
Modérateur
Modérateur


Inscrit le: 18 Sep 2007
Messages: 294

MessagePosté le: 25 Déc 2007 20:51     Sujet du message: Répondre en citant

Merci Renard, çà faisait un moment que je recherchais le lien, mais pas moyen de retomber dessus Content
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
Renard
Webmaster - Site admin
Webmaster - Site admin


Inscrit le: 07 Mar 2006
Messages: 7134
Localisation: Carcassonne

MessagePosté le: 27 Déc 2007 23:02     Sujet du message: Répondre en citant

Citation:
Tu l'as acheté Norton Internet Security ?


Ben oui, la vente de placebo est toujours en vente libre, malheureusement. Clin d'oeil
_________________
Liens à consulter
Annuaire Micro-astuce :: Nos dossiers :: Plan du site
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail Visiter le site web de l'utilisateur
bebefenoul
Membre
Membre


Inscrit le: 25 Déc 2007
Messages: 16

MessagePosté le: 29 Déc 2007 15:17     Sujet du message: Répondre en citant

Salut , Content

J'ai acheté norton 2004 avec mon pc , et ensuite je l'ai remplacé par norton 2005 de chez surcouff .

Suite à vos indications j'ai suppimé zero spyrware (surcoff) ainsi que docteur spyware (acheté sur le net).

Il me reste encore un fichier récalcitrant de norton que je n'ai pas pu erradiquer avec norton removal

Et voici le rapport de HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:07:36, on 29/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
D:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\StudioLine Photo Basic\NMSAccess.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Wireless 802.11g Monitor\WLService.exe
C:\Program Files\Wireless 802.11g Monitor\WLanCfgG.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\progra~1\softwin\bitdef~1\bdnagent.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\FBM Software\ZeroNetHistory\ZeroNetHistory.exe
C:\Program Files\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
C:\Program Files\IncrediMail\bin\IMApp.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\IncrediMail\bin\IncMail.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.misterbot.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://red.clientapps.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com/?.home=ytie
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://fr.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/?.home=ytie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar5.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll
O3 - Toolbar: Barre &Magique - {01A7812B-59E8-4A4F-BFD6-EEE6D4CB6BA2} - C:\Program Files\Telecom Italia France\Barre Magique 1.05.08.22\Tiscali BBar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar5.dll
O4 - HKLM\..\Run: [CTDVDDET] C:\Program Files\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [BDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [BDNewsAgent] "C:\PROGRA~1\softwin\BITDEF~1\bdnagent.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ZeroNetHistory] "D:\Program Files\FBM Software\ZeroNetHistory\ZeroNetHistory.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Mémento.lnk = D:\quickenw\billmind.exe
O4 - Global Startup: Pinnacle Scheduler.lnk = ?
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?d77a4d4e648c4da991d92267c16a396
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?d77a4d4e648c4da991d92267c16a396
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Diskeeper - Diskeeper Corporation - D:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: NMSAccess - Unknown owner - C:\Program Files\StudioLine Photo Basic\NMSAccess.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: R54G Wireless Service - Unknown owner - C:\Program Files\Wireless 802.11g Monitor\WLService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender9\vsserv.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\WINDOWS\wlancfg.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 8377 bytes

@++ Malade
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
VertigO
Modérateur
Modérateur


Inscrit le: 18 Sep 2007
Messages: 294

MessagePosté le: 29 Déc 2007 18:10     Sujet du message: Répondre en citant

Salut,

As tu réessayé le MSE ?

Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan.. si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer donc :

- Télécharge sur ton bureau DiagHelp.zip sur ton bureau - Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php
- !!! Ne double-clic pas dessus !!! Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Si une fenêtre de licences SigCheck s'ouvre... accepte, si tu as un parefeu qui demande si SigCheck tente de se connecter à internet, accepte.
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes.
- Lorsque l'analyse sera terminé... Il peut t'être demandé d'envoyer un fichier contenant des fichiers infectieux.
Envoie le fichier (si ça ne fonctionne pas.. continue la procédure) puis retourne sur la fenêtre noire, suis les instructions en appuyant sur une touche pour obtenir le rapport dans le bloc-note

- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
_________________
Revenir en haut de page
Alertez un modérateur
Voir le profil de l'utilisateur Envoyer un message privé
bebefenoul
Membre
Membre


Inscrit le: 25 Déc 2007
Messages: 16

MessagePosté le: 30 Déc 2007 17:25     Sujet du message: Répondre en citant

Salut Vertigo Malade

Voici le rapport de diag help :

DiagHelp version v1.4 - http://www.malekal.com
excute le 30/12/2007 à 16:57:44,25


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->30/12/2007 16:56:40
C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->30/12/2007 16:53:44
C:\WINDOWS\prefetch\SSMYPICS.SCR-01C62024.pf -->30/12/2007 16:48:50
C:\WINDOWS\prefetch\CNMSM5M.EXE-10E51F0B.pf -->30/12/2007 16:46:48
C:\WINDOWS\prefetch\RUNDLL32.EXE-268BFF96.pf -->30/12/2007 16:46:22
C:\WINDOWS\prefetch\ADOBEUPDATER.EXE-3658C422.pf -->30/12/2007 16:45:41
C:\WINDOWS\prefetch\ACRORD32.EXE-356875A2.pf -->30/12/2007 16:44:53
C:\WINDOWS\prefetch\INCMAIL.EXE-1D49117E.pf -->30/12/2007 16:44:16
C:\WINDOWS\prefetch\IEXPLORE.EXE-27122324.pf -->30/12/2007 16:43:55
C:\WINDOWS\prefetch\EXCEL.EXE-1C75F8D6.pf -->30/12/2007 16:42:54

C:\WINDOWS\System32\drivers\secdrv.sys -->13/11/2007 11:25:54
C:\WINDOWS\System32\drivers\mqac.sys -->06/07/2007 11:05:47
C:\WINDOWS\System32\drivers\update.sys -->23/04/2007 11:32:54
C:\WINDOWS\System32\drivers\ntfs.sys -->09/02/2007 12:10:35
C:\WINDOWS\System32\drivers\usbintel.sys -->21/10/2006 17:33:32
C:\WINDOWS\System32\drivers\tunmp.sys -->21/10/2006 17:33:32
C:\WINDOWS\System32\drivers\sysaudio.sys -->21/10/2006 17:33:32

C:\WINDOWS\System32\bdod.bin -->30/12/2007 16:56:57
C:\WINDOWS\System32\znhtimestamp.dll -->30/12/2007 11:25:32
C:\WINDOWS\System32\settingsbkup.sfm -->29/12/2007 16:04:12
C:\WINDOWS\System32\settings.sfm -->29/12/2007 16:04:12
C:\WINDOWS\System32\DVCStateBkp-{00000002-00000000-0000000C-00001102-00000004-20011102}.dat -->29/12/2007 16:04:12
C:\WINDOWS\System32\DVCState-{00000002-00000000-0000000C-00001102-00000004-20011102}.dat -->29/12/2007 16:04:12
C:\WINDOWS\System32\BMXStateBkp-{00000002-00000000-0000000C-00001102-00000004-20011102}.rfx -->29/12/2007 16:04:12
C:\WINDOWS\System32\BMXState-{00000002-00000000-0000000C-00001102-00000004-20011102}.rfx -->29/12/2007 16:04:12
C:\WINDOWS\System32\BMXCtrlState-{00000002-00000000-0000000C-00001102-00000004-20011102}.rfx -->29/12/2007 16:04:12
C:\WINDOWS\System32\BMXBkpCtrlState-{00000002-00000000-0000000C-00001102-00000004-20011102}.rfx -->29/12/2007 16:04:12
C:\WINDOWS\System32\GDIPFONTCACHEV1.DAT -->29/12/2007 14:57:16
C:\WINDOWS\System32\FNTCACHE.DAT -->29/12/2007 14:56:24
C:\WINDOWS\System32\datestamp.dll -->28/12/2007 12:01:53
C:\WINDOWS\System32\wpa.dbl -->25/12/2007 07:05:20
C:\WINDOWS\System32\TZLog.log -->13/12/2007 07:46:03
C:\WINDOWS\System32\MRT.exe -->03/12/2007 00:00:05
C:\WINDOWS\System32\iklog.log -->20/11/2007 09:55:58
C:\WINDOWS\System32\tzchange.exe -->13/11/2007 12:31:11
C:\WINDOWS\System32\mshtml.dll -->31/10/2007 00:23:48
C:\WINDOWS\System32\quartz.dll -->29/10/2007 23:43:32
C:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:35:14
C:\WINDOWS\System32\shell32.dll -->25/10/2007 17:56:24
C:\WINDOWS\System32\wmasf.dll -->25/10/2007 09:28:30
C:\WINDOWS\System32\wininet.dll -->11/10/2007 00:49:45
C:\WINDOWS\System32\webcheck.dll -->11/10/2007 00:49:45

C:\WINDOWS\Win.ini -->30/12/2007 16:26:18
C:\WINDOWS\WindowsUpdate.log -->30/12/2007 16:20:15
C:\WINDOWS\wiaservc.log -->30/12/2007 16:20:12
C:\WINDOWS\wiadebug.log -->30/12/2007 16:20:12
C:\WINDOWS\bootstat.dat -->30/12/2007 16:19:48
C:\WINDOWS\pfirewall.log -->30/12/2007 13:29:42
C:\WINDOWS\setupapi.log -->30/12/2007 11:49:49
C:\WINDOWS\ODBC.INI -->30/12/2007 10:55:59
C:\WINDOWS\SchedLgU.Txt -->29/12/2007 16:04:06
C:\WINDOWS\{00000002-00000000-0000000C-00001102-00000004-20011102}.CDF -->29/12/2007 13:18:43
C:\WINDOWS\{00000002-00000000-0000000C-00001102-00000004-20011102}.BAK -->29/12/2007 13:18:43
C:\WINDOWS\outlook.pst -->20/12/2007 19:25:38
C:\WINDOWS\NAVIGMA.INI -->20/12/2007 13:12:14
C:\WINDOWS\QUICKEN.INI -->29/11/2007 11:47:10
C:\WINDOWS\CSTBox.INI -->26/11/2007 19:54:33

winlogon.exe
Verified: Unsigned
svchost.exe
Verified: Unsigned
ws2_32.dll
Verified: Unsigned
user32.dll
Verified: Unsigned
tcpip.sys
Verified: Unsigned
ndis.sys
Verified: Unsigned
null.sys
Verified: Unsigned


ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 1248
Command line: C:\WINDOWS\Explorer.EXE

Base Size Version Path
*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
*** File timestamp: Mon Apr 16 17:53:11 2007
*** Loaded image timestamp: Mon Apr 16 17:53:12 2007
0x44080000 0xcf000 7.00.6000.16574 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16574 C:\WINDOWS\system32\iertutil.dll
0x10000000 0x36000 C:\WINDOWS\system32\sockspy.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44160000 0x127000 7.00.6000.16574 C:\WINDOWS\system32\urlmon.dll
0x44360000 0x5cd000 7.00.6000.16574 C:\WINDOWS\system32\ieframe.dll
0x442b0000 0x3c000 7.00.6000.16574 C:\WINDOWS\system32\webcheck.dll
0x164a0000 0x23000 5.02.5721.5145 C:\WINDOWS\system32\WPDShServiceObj.dll
0x109c0000 0x2c000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceTypes.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x00c30000 0x27000 1.00.0003.0021 C:\Program Files\IncrediMail\bin\B4ImApp.dll
0x01720000 0x12000 1.00.0000.0003 C:\Program Files\Softwin\BitDefender9\bdshelxt.dll
0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
0x01bc0000 0x2b000 C:\Program Files\WinRAR\rarext.dll
0x01690000 0x9000 2.00.0000.0004 D:\PROGRA~1\TUNEUP~1\SDShelEx-win32.dll
0x03670000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x64000000 0x30000 2005.01.0001.0004 C:\PROGRA~1\Yahoo!\Common\ymmapi.dll
0x02670000 0xa5000 2.00.0000.0025 E:\mxstdctx.dll
0x013e0000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x78130000 0x9b000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCR80.dll
0x03260000 0xd5000 1.04.0000.0000 D:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x03720000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x5f800000 0x16000 1.01.1593.0000 C:\PROGRA~1\WIFD1F~1\MpShHook.dll
0x7c420000 0x87000 8.00.50727.0163 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.163_x-ww_681e29fb\MSVCP80.dll

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 1516
Command line: winlogon.exe

Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
*** Loaded C:\WINDOWS\system32\kernel32.dll differs from file image:
*** File timestamp: Mon Apr 16 17:53:11 2007
*** Loaded image timestamp: Mon Apr 16 17:53:12 2007
0x10000000 0x36000 C:\WINDOWS\system32\sockspy.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x01f00000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
0x012e0000 0x7d000 2.00.0009.0509 C:\WINDOWS\system32\WRLogonNTF.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL


Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 943B-1C22

Répertoire de C:\WINDOWS\system

10/09/1999 16:06 4 672 WOWPOST.EXE
1 fichier(s) 4 672 octets
0 Rép(s) 8 970 993 664 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 943B-1C22

Répertoire de C:\WINDOWS\system32

19/08/2004 15:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 8 970 993 664 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 943B-1C22

Répertoire de C:\WINDOWS\Downloaded Program Files

08/12/2007 17:33 <REP> .
08/12/2007 17:33 <REP> ..
27/04/2005 08:43 198 256 avsniffdlgs.dll
07/12/2004 15:07 32 bdcore.dll
01/03/2005 13:08 118 784 bdupd.dll
02/06/2005 00:00 2 390 catalog.dat
08/12/2007 17:34 <REP> CONFLICT.1
29/10/2006 15:23 65 desktop.ini
26/07/2002 08:13 24 576 dwusplay.dll
26/07/2002 08:13 196 608 dwusplay.exe
02/06/2005 00:00 6 899 ecbootil.vxd
02/06/2005 00:00 210 552 ecmsvr32.dll
01/03/2005 13:08 53 248 ipsupd.dll
26/07/2002 08:05 172 032 isusweb.dll
16/03/2005 10:34 7 407 lang.ini
07/12/2004 15:07 32 libfn.dll
14/03/2005 12:38 126 live.ini
27/10/2004 13:10 111 752 LSSupCtl.dll
27/10/2004 13:03 302 LSSupCtl.inf
11/08/2004 18:20 6 854 navapi.vxd
11/08/2004 18:20 208 896 navapi32.dll
02/06/2005 00:00 124 576 naveng32.dll
02/06/2005 00:00 685 728 navex32a.dll
14/03/2005 12:58 7 073 scanoptions.tsi
02/06/2005 00:00 87 904 scrauth.dat
20/12/2004 17:03 157 288 SymAData.dll
02/06/2005 00:00 8 137 symaveng.cat
02/06/2005 00:00 901 symaveng.inf
02/06/2005 00:00 11 392 tcdefs.dat
02/06/2005 00:00 586 778 tcscan7.dat
02/06/2005 00:00 118 454 tcscan8.dat
02/06/2005 00:00 337 810 tcscan9.dat
02/06/2005 00:00 453 tinf.dat
02/06/2005 00:00 148 tinfidx.dat
02/06/2005 00:00 1 957 tinfl.dat
02/06/2005 00:00 38 531 tscan1.dat
02/06/2005 00:00 1 237 tscan1hd.dat
02/06/2005 00:00 5 516 v.grd
02/06/2005 00:00 2 225 v.sig
02/06/2005 00:00 106 244 virscan.inf
02/06/2005 00:00 933 670 virscan1.dat
02/06/2005 00:00 552 794 virscan2.dat
02/06/2005 00:00 144 848 virscan3.dat
02/06/2005 00:00 316 701 virscan4.dat
02/06/2005 00:00 683 252 virscan5.dat
02/06/2005 00:00 382 418 virscan6.dat
02/06/2005 00:00 2 191 107 virscan7.dat
02/06/2005 00:00 1 308 269 virscan8.dat
02/06/2005 00:00 2 284 500 virscan9.dat
02/06/2005 00:00 32 virscant.dat
02/06/2005 22:34 2 072 vscanmsx.dat
30/06/2003 21:41 1 689 WMV9VCM.inf
02/06/2005 00:00 224 zdone.dat
50 fichier(s) 12 402 739 octets

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

08/12/2007 17:34 <REP> .
08/12/2007 17:34 <REP> ..
0 fichier(s) 0 octets

Total des fichiers listés :
50 fichier(s) 12 402 739 octets
5 Rép(s) 8 970 993 664 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues

Export des clefs sensibles..


Liste des fichiers en exception sur le pare-feu XP SP2

"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
"E:\\eMule\\emule.exe"="E:\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImLc.exe"="C:\\Program Files\\IncrediMail\\bin\\ImLc.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImPackr.exe"="C:\\Program Files\\IncrediMail\\bin\\ImPackr.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\Softwin\\BitDefender9\\bdmcon.exe"="C:\\Program Files\\Softwin\\BitDefender9\\bdmcon.exe:*:Enabled:BitDefender 9 Internet Security"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Outlook Express\\msimn.exe"="C:\\Program Files\\Outlook Express\\msimn.exe:*:Enabled:msimn.exe"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\IncrediMail\\bin\\IncrediMail_Install.exe"="C:\\Program Files\\IncrediMail\\bin\\IncrediMail_Install.exe:*:Enabled:IncrediMail Installer"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

REGEDIT4

[taskmgr.exe]


exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-30 16:58:05
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\System]
"OODEFRAG08.00.00.01WORKSTATION"="E699B63CE0B6859A3B4DC2F78C1DF24E8FCB5CD3CEF53C60C163EB1
E9D284B465D21A6923FFDE5AFCE47C03A20A2C8B2E2C075DD78A1980519B7590BCC839B464034FC22ADEE44D
AE9C266FB54E212D52BBAD29D0DF9BCF4AA0DC7F76A452DA70399FE3BD3AE
CF30752A15B858732B4663E78FD65CA4D0FEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E
127BECC74CFEBC9E127BECC74CFEBC9E127BECC74C8EDD5E5BE2F6E6678EDD5E5BE2F6E667A6A0AC4980AC79
33A2D97226D213B55502688EB07D762AB36F36C1CEE2DA611426B341C39DF3E69470F8F731A8C7C24A8A4B1D61
C792B230D41BB3D27DE5B61489D61687082C25CD8A8914AC77664ED5374EA88E52CDB715DE8A2CDCC337611C
3287AE3DDE4C969A544C50B274955F2C724FAFD1F0CFEA74EFF7EB43D119208F9C6F2F192966AE4806BE4FF4ACC9
36A9CCC3FBF859917D5810EBFC1128AAB842694980834FDB6118F773FA56914C1A1BF6B19505A76126BAEB022704
AB5E72FC5F69CD961E65A6C1A810016FFB3AD246C8344AABDBDFA08C526CFC0FA37A977DE43487A2480F7C6CB9
4F528E258430613DFBAD55D98329B1B76DCFD8BC9AF8F487A1E12AE238E23A7201A331AB6F0395F34B9522E69684
82B3DDB5BB88AD6908F9BF5566E614DDB93A04EE10919220842EF81BE031B679CA82AA0C46F9F541CE8E301EC1B1
ABF5F22051EF8F3DDDE14054711E984655524B05D2713BEA8ADCD7C0A83BDC05D93A5E5673A9CE790FA5CEEFB3B
E031938DCB53DEC489017551AA3AB71F009074FB7EA3306601D743BCDACB1D1E40C03F86BB4D39E38F01D175E27
8F67C851BF8F067B2FBD9CFE41CCBFC86B75B9D73E8556E395A52CBB84608FCB53FD8E6D9CF1BB64E9602B2ED48
064849357AB39E92077D170D1D38234999A6D7F38D1CE70A1777023C720968A6529B845486D3B09DD2D837A0821
0C787B6EDEBFB0E619EE9FD85E43E2CCD7A161802F402B741B05A8DAF1EABF4CD281977F636613E523B23F835FD2
B2CDC73A2DE028E6767B4BA73F66861C065185644E44B4E6232B7938A822197E4EFC6E5D5542D540377F6F2232BA
A3907AEC0719D8B97F5BB357DA625760A51B607E08F33AA35FF68BC3620567469C6AD1A46DFB3E5F6600AFCD3AF3
1A6E949CA636854B92855FDAA6CDB04999FBB9F153BD83CE61387C361437BF999502E61DF34C8B98E46EE5DC5068
1D4AD453B613DC4547B3F2CB4C02F17EC7DE42D212DAAD2FF1EF0F687515E3A09C487D45C2DD5D086B347926D08
DEE55E1356B1E01B74E10464D410084BE4F4A58E4C65203065B9BD63D51577DA5432F4F72B0A41139E563C60E80C6
7F3997FAAE283CFA8F63EBD5241EA7F1363ABC440ACF052A148913E2EB74A6534485538B307EBAC7F3F2BC52A08C7E
8E53E03D903C6A32F75177"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000075
"TracesSuccessful"=dword:0000006d

scanning hidden files ...


scan completed successfully
hidden services: 0
hidden files: 125


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Process list by traversal of KiWaitListHead

4 - System
268 - msnmsgr.exe
296 - svchost.exe
360 - svchost.exe
480 - xcommsvr.exe
788 - IMApp.exe
836 - spoolsv.exe
996 - svchost.exe
1076 - cmd.exe
1164 - iexplore.exe
1248 - explorer.exe
1256 - DkService.exe
1412 - nvsvc32.exe
1480 - WLanCfgG.exe
1484 - slserv.exe
1492 - csrss.exe
1516 - winlogon.exe
1568 - services.exe
1580 - lsass.exe
1724 - svchost.exe
1732 - svchost.exe
1808 - svchost.exe
1848 - MsMpEng.exe
1888 - svchost.exe
1996 - symlcsvc.exe
2056 - GoogleToolbarNo
2100 - PCLEScheduler.e
2432 - ctfmon.exe
2664 - bdss.exe
2892 - bdmcon.exe
3372 - AcroRd32.exe
3452 - IncMail.exe
3580 - MSASCui.exe
3644 - vsserv.exe
3816 - bdnagent.exe
3944 - livesrv.exe

Total number of processes = 36
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntoskrnl.exe
806FD000 - \WINDOWS\system32\hal.dll
F7D63000 - \WINDOWS\system32\KDCOM.DLL
F7C73000 - \WINDOWS\system32\BOOTVID.dll
F7813000 - ACPI.sys
F7D65000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F7802000 - pci.sys
F7863000 - isapnp.sys
F7873000 - ohci1394.sys
F7883000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F7E2B000 - pciide.sys
F7AE3000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F7893000 - MountMgr.sys
F77E3000 - ftdisk.sys
F7D67000 - dmload.sys
F77BD000 - dmio.sys
F7AEB000 - PartMgr.sys
F77A5000 - SSI.SYS
F7778000 - \WINDOWS\system32\Drivers\NDIS.SYS
F7AF3000 - \WINDOWS\system32\Drivers\TDI.SYS
F78A3000 - VolSnap.sys
F7760000 - atapi.sys
F78B3000 - disk.sys
F78C3000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F7740000 - fltmgr.sys
F772E000 - sr.sys
F78D3000 - PxHelp20.sys
F7717000 - KSecDD.sys
F768A000 - Ntfs.sys
F7D69000 - ramdsk.sys
F766F000 - Mup.sys
F7AFB000 - kl1.sys
F78E3000 - agp440.sys
F7933000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F7953000 - \SystemRoot\System32\DRIVERS\intelppm.sys
F73FB000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
F73E7000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F7BA3000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
F73C4000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F7BAB000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F73A0000 - \SystemRoot\System32\DRIVERS\EL2K_XP.sys
F7381000 - \SystemRoot\system32\drivers\rob_v.sys
F7963000 - \SystemRoot\system32\drivers\STREAM.SYS
F735E000 - \SystemRoot\system32\drivers\ks.sys
F7BB3000 - \SystemRoot\system32\DRIVERS\rob_a.sys
F730A000 - \SystemRoot\System32\DRIVERS\slntamr.sys
F7BBB000 - \SystemRoot\System32\DRIVERS\SlWdmSup.sys
F72EC000 - \SystemRoot\System32\DRIVERS\Mtlmnt5.sys
F7BC3000 - \SystemRoot\System32\Drivers\Modem.SYS
F727A000 - \SystemRoot\system32\drivers\ctaud2k.sys
F7256000 - \SystemRoot\system32\drivers\portcls.sys
F7973000 - \SystemRoot\system32\drivers\drmk.sys
F722B000 - \SystemRoot\system32\drivers\ctoss2k.sys
F7DA3000 - \SystemRoot\system32\drivers\ctprxy2k.sys
F7633000 - \SystemRoot\System32\DRIVERS\gameenum.sys
F721A000 - \SystemRoot\System32\DRIVERS\serial.sys
F762F000 - \SystemRoot\System32\DRIVERS\serenum.sys
F7BCB000 - \SystemRoot\System32\DRIVERS\fdc.sys
F7206000 - \SystemRoot\System32\DRIVERS\parport.sys
F7983000 - \SystemRoot\System32\DRIVERS\imapi.sys
F762B000 - \SystemRoot\system32\drivers\pfc.sys
F7993000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F79A3000 - \SystemRoot\System32\DRIVERS\redbook.sys
F7BD3000 - \SystemRoot\System32\Drivers\incdrm.SYS
F7BDB000 - \SystemRoot\System32\DRIVERS\InCDPass.sys
F7DA5000 - \SystemRoot\System32\DRIVERS\pctvvbi.sys
F7ED0000 - \SystemRoot\System32\DRIVERS\audstub.sys
F79B3000 - \SystemRoot\system32\DRIVERS\bdfndisf.sys
F79C3000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F7571000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F71C7000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F79D3000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F79E3000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F7116000 - \SystemRoot\System32\DRIVERS\psched.sys
F79F3000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F7BE3000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F7BEB000 - \SystemRoot\System32\DRIVERS\raspti.sys
F70E5000 - \SystemRoot\System32\DRIVERS\rdpdr.sys
F7A03000 - \SystemRoot\System32\DRIVERS\termdd.sys
F7BF3000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F7BFB000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F7DA7000 - \SystemRoot\System32\DRIVERS\swenum.sys
F708C000 - \SystemRoot\System32\DRIVERS\update.sys
F7561000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F7A13000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7A23000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F7DAD000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F7D4B000 - \SystemRoot\system32\drivers\MODEMCSA.sys
F5F40000 - \SystemRoot\system32\drivers\hap16v2k.sys
F5E7B000 - \SystemRoot\system32\drivers\ha10kx2k.sys
F5E59000 - \SystemRoot\system32\drivers\emupia2k.sys
F5E3A000 - \SystemRoot\system32\drivers\ctsfm2k.sys
F5D9C000 - \SystemRoot\system32\drivers\ctac32k.sys
F7C1B000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
F5D51000 - \SystemRoot\System32\Drivers\Fastfat.SYS
F7DCF000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7F16000 - \SystemRoot\System32\Drivers\Null.SYS
F7DD1000 - \SystemRoot\System32\Drivers\Beep.SYS
F7C2B000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F7C33000 - \SystemRoot\System32\drivers\vga.sys
F7DD3000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F7DD5000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F7DD7000 - \SystemRoot\System32\Drivers\InCDrec.SYS
F5D1C000 - \SystemRoot\System32\Drivers\InCDfs.SYS
F7C3B000 - \SystemRoot\System32\Drivers\Msfs.SYS
F7C43000 - \SystemRoot\System32\Drivers\Npfs.SYS
F7643000 - \SystemRoot\System32\DRIVERS\rasacd.sys
F5D09000 - \SystemRoot\System32\DRIVERS\ipsec.sys
F5CB1000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F5C9E000 - \??\C:\Program Files\Fichiers communs\Softwin\BitDefender Firewall\bdftdif.sys
F5C7D000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F5C55000 - \SystemRoot\System32\DRIVERS\netbt.sys
F7AD3000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F71F2000 - \SystemRoot\System32\drivers\ws2ifsl.sys
F5C33000 - \SystemRoot\System32\drivers\afd.sys
F7913000 - \SystemRoot\System32\DRIVERS\netbios.sys
F5C08000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F7943000 - \SystemRoot\System32\DRIVERS\arp1394.sys
F71E2000 - \??\C:\WINDOWS\system32\drivers\pclepci.sys
F5B71000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F5F80000 - \SystemRoot\System32\drivers\klmc.sys
F5B43000 - \SystemRoot\System32\drivers\klif.sys
F71A7000 - \SystemRoot\System32\Drivers\Fips.SYS
F7F4D000 - \SystemRoot\System32\Drivers\BANTExt.sys
F5F70000 - \SystemRoot\System32\Drivers\ASPI32.SYS
F7C63000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
F5BF8000 - \SystemRoot\System32\DRIVERS\usbscan.sys
F5A8F000 - \SystemRoot\system32\DRIVERS\rt2571.sys
F5BE8000 - \SystemRoot\system32\DRIVERS\hidusb.sys
F7157000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
F5F68000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
F7D3F000 - \SystemRoot\System32\DRIVERS\mouhid.sys
F7147000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F5A4F000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F7D8B000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F7D57000 - \SystemRoot\System32\drivers\Dxapi.sys
F7C03000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7F9B000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
F4998000 - \SystemRoot\system32\DRIVERS\mdc8021x.sys
F4736000 - \SystemRoot\System32\DRIVERS\nwlnkipx.sys
F496C000 - \SystemRoot\System32\DRIVERS\nwlnknb.sys
F485C000 - \??\C:\WINDOWS\System32\PCANDIS5.SYS
F4850000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
F45F6000 - \SystemRoot\System32\DRIVERS\nwrdr.sys
F45C9000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F7DFB000 - \SystemRoot\System32\Drivers\ParVdm.SYS
F47D4000 - \SystemRoot\System32\DRIVERS\nwlnkspx.sys
F4579000 - \??\C:\WINDOWS\System32\drivers\PfModNT.sys
F43E7000 - \SystemRoot\System32\DRIVERS\srv.sys
F7ED5000 - \??\C:\WINDOWS\system32\SVKP.sys
F7B7B000 - \??\C:\WINDOWS\system32\drivers\symlcbrd.sys
F7DAF000 - \??\C:\Program Files\Softwin\BitDefender9\bdfdll.sys
F45BD000 - \??\C:\WINDOWS\system32\GTNDIS5.SYS
F3AFF000 - \??\C:\Program Files\Softwin\BitDefender9\bdfsdrv.sys
F379A000 - \SystemRoot\system32\drivers\wdmaud.sys
F44B9000 - \SystemRoot\system32\drivers\sysaudio.sys
F3139000 - \SystemRoot\System32\Drivers\HTTP.sys
F2FF5000 - \??\C:\Program Files\Softwin\BitDefender9\bdrsdrv.sys
F7B5B000 - \SystemRoot\System32\DRIVERS\usbprint.sys
F0EAF000 - \SystemRoot\system32\drivers\kmixer.sys
F7F6D000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 164

Liste des programmes installes

Ad-Aware SE Personal
Adobe Acrobat 5.0
Adobe Flash Player 9 ActiveX
Adobe Reader 8.1.1 - Français
Ahead InCD EasyWrite Reader
Applications pour Access
Archiveur WinRAR
ArcSoft Panorama Maker 3
ArcSoft PhotoBase 3
ArcSoft PhotoStudio 5
Ashampoo Photo Commander 5
AusLogics Disk Defrag 1.1
Avery DesignPro
AviSynth 2.5
Barre d'outils MSN Search
Barre magique (désinstallation)
Belarc Advisor 7.2
BitDefender 9 Internet Security
Canon i865
CanoScan Toolbox 4.1
CCleaner (remove only)
Classic PhoneTools
Creative MediaSource
Creative System Information
Digital MP300F Audio Player
Diskeeper 2008 Pro Premier
DivX User Guide
Double Drive
Démonstration Présentation des fonctions
FairUse Wizard 2
ffdshow (remove only)
Google Desktop
Google Earth
Google Toolbar for Internet Explorer
HardwareDetection
HijackThis 2.0.2
HS WinPerfect
InCD
IncrediMail Xe
InfraRecorder
J2SE Runtime Environment 5.0 Update 6
Language pack for Ad-Aware SE
Lecteur Windows Media 11
Macromedia Flash Player 8
Micro Application - 1, 2, 3 Photo 2006 Deluxe
Micro Application - 36 Dictionnaires et Recueils de Correspondance
Micro Application - Plus de 500 Applications pour Excel
Micro Application - Super Dactylo
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0
Microsoft Data Access Components KB870669
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office 2000 SR-1 Premium
Microsoft Office 2000 Standard
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Modem On Hold
MozBackup 1.4 Fr
Mozilla Firefox (2.0.0.11)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Navilog1 3.3.6
Navilog1 Version 2.0.9
Nero 6
NeroMediaPlayer
NeroVision Express
Nikon FotoShare
Nikon Message Center
nLite 1.0 Final
NVIDIA Display Driver
Outil de mise à jour Google
Outil de publication 1v4
Pack Inventel pour DW-B 200
Picasa 2
PictureProject
Pinnacle PCTV
Pinnacle TRex
Quicken 2000
QuickTime
RegSpy 1.72
Security Update pour Microsoft .NET Framework 2.0 (KB928365)
Smart Link 56K Voice Modem
SmartSound Quicktracks Plugin
Sound Blaster Audigy 2 ZS
Spybot - Search & Destroy 1.4
StudioLine Photo Basic
Super Nettoyeur
Suppress plus 1.8
Tiscali SlideUp (suppression)
Totalidea RAM-Disk Driver
TuneUp Utilities 2007
VideoLAN VLC media player 0.8.6a
Windows Defender
Windows Genuine Advantage v1.3.0254.0
Windows Internet Explorer 7
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Wireless 802.11g USB Adapter
XviD MPEG4 Video Codec (remove only)
Yahoo! Anti-Spy
Yahoo! Internet Mail
Yahoo! Messenger
ZeroNetHistory



Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 943B-1C22

Répertoire de C:\Program Files

27/12/2007 13:15 <REP> .
27/12/2007 13:15 <REP> ..
27/11/2004 17:23 <REP> _ArcadeDownloadFolder
03/08/2007 18:43 <REP> Adobe
10/10/2004 16:43 <REP> Ahead
30/12/2005 20:07 <REP> Alice
31/12/2005 17:36 <REP> Alice SSID
24/07/2005 12:29 <REP> ArcSoft
27/08/2005 21:08 <REP> Astonsoft
17/11/2005 23:37 <REP> AviSynth 2.5
07/10/2006 21:02 <REP> Belarc
02/07/2005 09:50 <REP> Canon
08/12/2007 20:06 <REP> Classic PhoneTools
03/02/2007 19:12 <REP> Common Files
08/06/2004 10:21 <REP> Creative
25/05/2005 20:00 <REP> CyberLink
25/10/2006 20:47 <REP> DesignPro
14/05/2006 14:56 <REP> DIFX
22/10/2006 18:26 <REP> Double Driver
28/12/2007 19:51 <REP> Fbm Software
22/11/2005 20:43 <REP> ffdshow
26/12/2007 19:20 <REP> Fichiers communs
21/08/2007 19:33 <REP> Google
14/01/2007 09:51 <REP> HardwareDetection
10/12/2007 13:36 <REP> IncrediMail
04/08/2006 17:51 1 479 INSTALL.LOG
05/06/2004 17:30 <REP> Intel
13/12/2007 07:43 <REP> Internet Explorer
03/02/2007 19:12 <REP> InterVideo
15/05/2006 13:50 <REP> Java
22/01/2006 21:10 <REP> Micro Application
03/02/2007 19:12 <REP> Microsoft AntiSpyware
04/02/2007 20:28 <REP> microsoft frontpage
13/10/2004 17:33 <REP> Microsoft Office
13/10/2004 17:34 <REP> Microsoft Visual Studio
03/02/2007 19:12 <REP> Misterbot Toolbar
05/06/2004 18:00 <REP> Modem On Hold
21/10/2004 12:13 <REP> Movie Maker
07/10/2006 20:51 <REP> MozBackup 1.4
29/12/2007 15:03 <REP> Mozilla Firefox
05/06/2004 17:14 <REP> MSN
05/06/2004 17:14 <REP> MSN Gaming Zone
24/02/2007 20:01 <REP> MSN Messenger
02/09/2005 18:32 <REP> MSN Toolbar Suite
26/02/2007 23:40 <REP> MSXML 4.0
02/12/2007 19:34 <REP> Navilog1
21/10/2004 12:10 <REP> NetMeeting
28/05/2005 22:02 <REP> Nettoyeur
24/07/2005 12:31 <REP> Nikon
22/10/2006 18:57 <REP> nLite
14/07/2007 21:33 <REP> Outlook Express
23/12/2007 21:47 <REP> Pinnacle
08/10/2006 23:02 <REP> QuickTime
27/11/2004 17:22 <REP> Real
20/11/2005 19:50 <REP> ScreenMates
05/06/2004 17:14 <REP> Services en ligne
27/09/2005 20:21 <REP> SLD Codec Pack
17/08/2005 19:55 <REP> SmartSound Software
12/04/2006 16:54 <REP> Softwin
25/02/2007 21:56 <REP> splus
12/04/2007 19:17 <REP> Spyware Doctor
01/02/2007 13:20 <REP> StudioLine Photo Basic
15/01/2006 20:52 <REP> Telecom Italia France
15/01/2006 20:52 <REP> Tiscali
18/02/2007 19:56 <REP> TuneUp Utilities 2007
26/08/2004 18:49 <REP> Twilight
08/06/2004 10:51 <REP> VIA
20/08/2007 18:13 <REP> Windows Defender
17/08/2005 19:53 <REP> Windows Media Components
13/02/2007 00:24 <REP> Windows Media Connect 2
22/11/2007 10:38 <REP> Windows Media Player
24/01/2007 19:11 <REP> Windows Messaging
29/10/2006 15:22 <REP> Windows NT
16/01/2007 21:54 <REP> WinRAR
16/01/2007 21:54 <REP> Wireless 802.11g Monitor
31/12/2005 17:25 <REP> Wireless 802.11g Monitor(2)
05/06/2004 17:16 <REP> xerox
16/11/2007 13:17 <REP> Yahoo!
1 fichier(s) 1 479 octets
77 Rép(s) 8 970 862 592 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 943B-1C22

Répertoire de C:\Program Files\fichiers communs

26/12/2007 19:20 <REP> .
26/12/2007 19:20 <REP> ..
08/05/2007 13:28 <REP> Adobe
10/10/2004 16:40 <REP> Ahead
08/04/2007 22:27 <REP> Borland Shared
13/10/2004 17:34 <REP> Designer
26/08/2004 06:44 245 760 FDEUnInstaller.exe
26/07/2005 18:59 <REP> InstallShield
15/09/2004 22:42 <REP> Intuit
15/05/2006 13:48 <REP> Java
04/02/2007 20:28 <REP> Microsoft Shared
05/06/2004 17:15 <REP> MSSoap
02/06/2006 18:55 <REP> Nikon
05/06/2004 17:52 <REP> ODBC
11/07/2005 23:44 <REP> Real
05/06/2004 17:15 <REP> Services
13/05/2006 12:22 <REP> Softwin
05/06/2004 17:52 <REP> SpeechEngines
26/12/2007 19:20 <REP> Symantec Shared
01/12/2007 17:04 <REP> System
08/04/2006 18:23 <REP> Ulead Systems
08/05/2007 13:30 <REP> Vbox
30/08/2007 23:32 <REP> Wise Installation Wizard
1 fichier(s) 245 760 octets
22 Rép(s) 8 970 862 592 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 943B-1C22

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

11/10/2004 20:02 <REP> .
11/10/2004 20:02 <REP> ..
18/05/2001 16:57 561 209 MSONSEXT.DLL
03/06/1999 13:09 122 937 MSOWS409.DLL
07/03/2001 08:00 127 033 MSOWS40c.DLL
18/03/1999 05:37 593 977 RAGENT.DLL
4 fichier(s) 1 405 156 octets
2 Rép(s) 8 970 862 592 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 943B-1C22

Répertoire de C:\Program Files\common files

03/02/2007 19:12 <REP> .
03/02/2007 19:12 <REP> ..
16/11/2007 13:17 <REP> Scanner
0 fichier(s) 0 octets
3 Rép(s) 8 970 862 592 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 943B-1C22

Répertoire de C:\

16/01/2004 21:57 3 712 370 CatalencoderSetup.exe
09/09/2004 18:17 76 288 KeyGen.exe
10/10/2004 11:14 5 248 968 SetupDl.exe
02/10/2004 13:22 1 056 768 SetupVoxsyncCompanionFMe2000XPFR_3[1].50_Wanadoo.exe
31/10/2005 16:56 700 416 StubInstaller.exe
09/10/2004 10:57 4 442 248 ymsgrfr.exe
6 fichier(s) 15 237 058 octets
0 Rép(s) 8 970 858 496 octets libres




c:\Documents and Settings\All Users\Application Data\Google Updater\cache\installers_ci_picasa_en_2.7.37.23_setup.exe
c:\Documents and Settings\SANCHEZ\Application Data\Adobe\Acrobat\7.0\Updater\Acro-Reader_702_Update.exe
c:\Documents and Settings\SANCHEZ\Application Data\Microsoft\Installer\{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}\ARPPRODUCTICON.exe
c:\Documents and Settings\SANCHEZ\Application Data\Microsoft\Installer\{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}\googleearth.exe_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
c:\Documents and Settings\SANCHEZ\Application Data\Microsoft\Installer\{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}\googleearth.exe1_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
c:\Documents and Settings\SANCHEZ\Application Data\Microsoft\Installer\{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}\UNINST_Uninstall_G_3DE5E7D47B88403CA3FD2017A8240C5B.exe
c:\Documents and Settings\SANCHEZ\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe
c:\Documents and Settings\SANCHEZ\Application Data\Mozilla\Firefox\Profiles\gtbxwz06.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\maconfsetup.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\SANCHEZ\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\SANCHEZ\Bureau\X64\setup.exe
c:\Documents and Settings\SANCHEZ\Bureau\X86\setup.exe
c:\Documents and Settings\SANCHEZ\Local Settings\TempNER02083D6C.exe
c:\Documents and Settings\SANCHEZ\Local Settings\TempNER2FA02CD6.exe
c:\Documents and Settings\SANCHEZ\Local Settings\TempNERBB4B18BE.exe
c:\Documents and Settings\SANCHEZ\Local Settings\Application Data\IM\Identities\{70588309-27CB-494B-B959-E1E3D04B3ED8}\Message Store\Attachments\9x-Divx_v5.2_Kg.exe
c:\Documents and Settings\SANCHEZ\Local Settings\Application Data\IM\Identities\{70588309-27CB-494B-B959-E1E3D04B3ED8}\Message Store\Attachments\puzz noel.exe
c:\Documents and Settings\SANCHEZ\Local Settings\Application Data\IM\Identities\{70588309-27CB-494B-B959-E1E3D04B3ED8}\Message Store\Attachments\{E63965A7-EC5F-4DC2-A99E-DF27E940C11A}\ewido-setup.exe
c:\Documents and Settings\SANCHEZ\Mes documents\Norton_Removal_Tool\Norton_Removal_Tool.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Default\MpEngine.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{E008E007-A8DF-49E2-BB1B-93A9E8E9AB1B}\mpengine.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Expsrv.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Msado15.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Msadox.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Msadrh15.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Msjet40.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Msjetoledb40.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Msjint40.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Msjro.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Msjter40.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Msjtes40.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\Mswstr10.dll
c:\Documents and Settings\SANCHEZ\Application Data\Creative\Media Database\JetFileBackup\vbajet32.dll
c:\Documents and Settings\SANCHEZ\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\SANCHEZ\Application Data\Microsoft\IdentityCRL\Production\ppcrlconfig.dll
c:\Documents and Settings\SANCHEZ\Application Data\Mozilla\Firefox\Profiles\gtbxwz06.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
c:\Documents and Settings\SANCHEZ\Application Data\Mozilla\Firefox\Profiles\gtbxwz06.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll
c:\Documents and Settings\SANCHEZ\Application Data\Mozilla\Firefox\Profiles\gtbxwz06.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll

****** Fin du rapport DiagHelp

@+ Bonjour
Revenir en haut de page
Alertez un modérateur