bonsoir
je n'arrive pas à accéder à certains sites. certains s'affichent à moitié, je n'arrive pas à télécharger...
j'ai un pc avec une livebox en wifi.
j'ai tout nettoyé, fais une analyse antivirus, etc. mais rien à faire.
peut etre que quelqu'un pourra m'aider...
merci d'avance.
+
Impossible d'accéder à certains sites
Modérateur : Mods Windows
- Messages : 331
- Inscription : 13 sept. 2006 23:13
- Localisation : Région lyonnaise

commence à poster un rapport HiJackThis disponible sur http://www.01net.com/telecharger/window ... 29061.html
Pour la suite, je suis inefficace, mais je fais confiance aux personnes qui gèrent ce site pour te renseigner le plus rapidement possible !!!
Si tu es perdu, il y a toujours l'aide : https://www.malekal.com/tutorial_HijackThis.html
Pour la suite, je suis inefficace, mais je fais confiance aux personnes qui gèrent ce site pour te renseigner le plus rapidement possible !!!
Si tu es perdu, il y a toujours l'aide : https://www.malekal.com/tutorial_HijackThis.html
Je sais que je suis un boulet, mais pas besoin que tu me le rappelles, merdeux :p
merci Tazzi
Voila le rapport Hijack
Logfile of HijackThis v1.99.1
Scan saved at 23:02:54, on 28/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{4B031243-62BB-4146-AA47-5242F68AA574}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Voila le rapport Hijack
Logfile of HijackThis v1.99.1
Scan saved at 23:02:54, on 28/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O17 - HKLM\System\CCS\Services\Tcpip\..\{4B031243-62BB-4146-AA47-5242F68AA574}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
- Messages : 113173
- Inscription : 10 sept. 2005 13:57
Le signal est OK pour le wifi?
Essaye de vider le cache de ton navigateur WEB.
Essaye de vider le cache de ton navigateur WEB.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 113173
- Inscription : 10 sept. 2005 13:57
Ca fait pareil avec un navigateur WEB alternatif style firefox ou opéra?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
J'utilise Firefox, mais j'ai essayé avec IE, ca marche pas non plus.
Par contre j'ai pas essayé avec Opera.
En fait je peux pas mettre a jour mes logs antivirus ni les anti spywares, malwares etc. et je me demande si je suis pas infecté.
J'ai tenté de faire faire un scan en ligne mais ca ne se lance pas (Panda, BitDefender et Kaspersky).
C'est vraiment incomprehensible...
Sur le peu de forum sur lesquels j'ai pu aller, j'ai vu que certains disaient d'installer Winsockfix et de le lancer... j'ai vu aussi parler de "ping"...
Par contre j'ai pas essayé avec Opera.
En fait je peux pas mettre a jour mes logs antivirus ni les anti spywares, malwares etc. et je me demande si je suis pas infecté.
J'ai tenté de faire faire un scan en ligne mais ca ne se lance pas (Panda, BitDefender et Kaspersky).
C'est vraiment incomprehensible...
Sur le peu de forum sur lesquels j'ai pu aller, j'ai vu que certains disaient d'installer Winsockfix et de le lancer... j'ai vu aussi parler de "ping"...
- Messages : 113173
- Inscription : 10 sept. 2005 13:57
Pour les virus, ça va être vite vu.
Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan.. si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer donc :
- Télécharge DiagHelp.zip sur ton bureau - Tuto : https://www.malekal.com/DiagHelp/DiagHelp.php
- Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !
- A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemanderl'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
Merci de bien lire et suivre attentivement ce qui est écrit car tu dois appuyer sur une touche lors du scan.. si tu ne le fais pas le rapport ne sera pas entier et tu devras recommencer donc :
- Télécharge DiagHelp.zip sur ton bureau - Tuto : https://www.malekal.com/DiagHelp/DiagHelp.php
- Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !
- A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redemanderl'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Voilà le rapport
DiagHelp version v1.1.2 - https://www.malekal.com
excute le 30/07/2007 à 17:16:59,94
Liste des derniers fichies modifies/crees dans windir\system32
C:\WINDOWS\System32/drivers\AvgAsCln.sys -->30/05/2007 14:10:42
C:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 17:41:55
C:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 17:41:42
C:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 17:39:41
C:\WINDOWS\System32/drivers\aswTdi.sys -->30/04/2007 17:38:51
C:\WINDOWS\System32/drivers\aavmker4.sys -->30/04/2007 17:37:23
C:\WINDOWS\System32/drivers\nv4_mini.sys -->19/04/2007 13:26:00
C:\WINDOWS\System32\PerfStringBackup.INI -->30/07/2007 17:15:52
C:\WINDOWS\System32\perfh00C.dat -->30/07/2007 17:15:52
C:\WINDOWS\System32\perfh009.dat -->30/07/2007 17:15:52
C:\WINDOWS\System32\perfc00C.dat -->30/07/2007 17:15:52
C:\WINDOWS\System32\perfc009.dat -->30/07/2007 17:15:52
C:\WINDOWS\System32\wpa.dbl -->30/07/2007 17:10:47
C:\WINDOWS\System32\nvapps.xml -->30/07/2007 17:10:26
C:\WINDOWS\System32\swing.mskn -->22/06/2007 19:43:16
C:\WINDOWS\System32\24-FR.scr -->22/06/2007 19:43:16
C:\WINDOWS\System32\MRT.exe -->06/06/2007 08:38:42
C:\WINDOWS\System32\wpa.bak -->27/05/2007 22:24:07
C:\WINDOWS\System32\CONFIG.NT -->14/05/2007 11:23:53
C:\WINDOWS\System32\aswBoot.exe -->30/04/2007 17:46:10
C:\WINDOWS\System32\AVASTSS.scr -->30/04/2007 17:35:28
C:\WINDOWS\System32\QuickTimeVR.qtx -->27/04/2007 09:42:00
C:\WINDOWS\System32\QuickTime.qts -->27/04/2007 09:42:00
C:\WINDOWS\System32\schannel.dll -->25/04/2007 16:22:35
C:\WINDOWS\System32\nwiz.exe -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwssr.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwss.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwrszht.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwrszhc.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwrstr.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwrssv.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwrssl.dll -->19/04/2007 13:26:00
C:\WINDOWS\setupapi.log -->30/07/2007 17:14:52
C:\WINDOWS\WindowsUpdate.log -->30/07/2007 17:10:22
C:\WINDOWS\0.log -->30/07/2007 17:09:47
C:\WINDOWS\bootstat.dat -->30/07/2007 17:09:41
C:\WINDOWS\SchedLgU.Txt -->30/07/2007 17:08:25
C:\WINDOWS\NeroDigital.ini -->28/07/2007 23:29:18
C:\WINDOWS\wiadebug.log -->28/07/2007 20:17:01
C:\WINDOWS\wiaservc.log -->28/07/2007 20:00:39
C:\WINDOWS\Sti_Trace.log -->28/07/2007 20:00:38
C:\WINDOWS\system.ini -->28/05/2007 21:33:56
C:\WINDOWS\Ascd_tmp.ini -->28/05/2007 13:51:04
C:\WINDOWS\WININIT.INI -->27/05/2007 22:37:51
C:\WINDOWS\win.ini -->04/05/2007 22:47:10
C:\WINDOWS\mozver.dat -->09/11/2006 23:59:52
C:\WINDOWS\ALCFDRTM.VER -->01/11/2006 19:35:08
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\WINDOWS\system
24/12/1998 19:15 345 983 RCDsetup.exe
1 fichier(s) 345 983 octets
0 Rép(s) 22 909 194 240 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\WINDOWS\system32
10/08/2004 22:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 22 909 194 240 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\WINDOWS\Downloaded Program Files
28/07/2007 22:47 <REP> .
28/07/2007 22:47 <REP> ..
27/01/2005 13:51 65 desktop.ini
1 fichier(s) 65 octets
Total des fichiers listés :
1 fichier(s) 65 octets
2 Rép(s) 22 909 194 240 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
catchme 0.3.1066 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-30 17:17:04
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
396 - csrss.exe
420 - winlogon.exe
464 - services.exe
476 - lsass.exe
480 - ashDisp.exe
628 - svchost.exe
708 - svchost.exe
764 - svchost.exe
1072 - ashServ.exe
1136 - WLANUTL.exe
1520 - guard.exe
1544 - explorer.exe
1600 - ehrecvr.exe
1620 - ehSched.exe
1756 - nvsvc32.exe
2124 - alg.exe
2336 - wmiprvse.exe
2416 - dllhost.exe
2948 - ashMaiSv.exe
3108 - ashWebSv.exe
3624 - firefox.exe
3656 - cmd.exe
3956 - avast.setup
Total number of processes = 24
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
F7987000 - \WINDOWS\system32\KDCOM.DLL
F7897000 - \WINDOWS\system32\BOOTVID.dll
F7357000 - ACPI.sys
F7989000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F7346000 - pci.sys
F7487000 - isapnp.sys
F7497000 - ohci1394.sys
F74A7000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F798B000 - avgarkt.sys
F7A4F000 - pciide.sys
F7707000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F74B7000 - MountMgr.sys
F7327000 - ftdisk.sys
F798D000 - dmload.sys
F7301000 - dmio.sys
F770F000 - PartMgr.sys
F74C7000 - VolSnap.sys
F72E9000 - atapi.sys
F72CF000 - nvata.sys
F74D7000 - disk.sys
F74E7000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F72AF000 - fltMgr.sys
F729D000 - sr.sys
F7717000 - PxHelp20.sys
F7286000 - KSecDD.sys
F71F9000 - Ntfs.sys
F71CC000 - NDIS.sys
F71B1000 - Mup.sys
F7677000 - \SystemRoot\system32\DRIVERS\AmdK8.sys
F77F7000 - \SystemRoot\system32\DRIVERS\fdc.sys
F7155000 - \SystemRoot\system32\DRIVERS\parport.sys
F7993000 - \SystemRoot\system32\DRIVERS\ASACPI.sys
F7817000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F7144000 - \SystemRoot\system32\DRIVERS\serial.sys
F7937000 - \SystemRoot\system32\DRIVERS\serenum.sys
F782F000 - \SystemRoot\system32\DRIVERS\usbohci.sys
F7121000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F784F000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F7047000 - \SystemRoot\system32\DRIVERS\LVHybrid.sys
F7024000 - \SystemRoot\system32\DRIVERS\ks.sys
F7943000 - \SystemRoot\system32\DRIVERS\BdaSup.SYS
F6FDC000 - \SystemRoot\system32\DRIVERS\delta.sys
F6FB8000 - \SystemRoot\system32\DRIVERS\portcls.sys
F7697000 - \SystemRoot\system32\DRIVERS\drmk.sys
F6F93000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
F76A7000 - \SystemRoot\system32\DRIVERS\imapi.sys
F795B000 - \SystemRoot\System32\Drivers\UBHelper.SYS
F76B7000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F76C7000 - \SystemRoot\system32\DRIVERS\redbook.sys
F799B000 - \SystemRoot\system32\DRIVERS\NTIDrvr.sys
F7747000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
F76D7000 - \SystemRoot\system32\DRIVERS\nvnetbus.sys
F6E77000 - \SystemRoot\system32\DRIVERS\NVNRM.SYS
F6AA9000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
F6A95000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F7ACB000 - \SystemRoot\system32\DRIVERS\audstub.sys
F7777000 - \SystemRoot\system32\DRIVERS\rasirda.sys
F7787000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F76E7000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F7977000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F6A7E000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F76F7000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F7527000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F77AF000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F77BF000 - \SystemRoot\system32\DRIVERS\raspti.sys
F6A25000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
F7537000 - \SystemRoot\system32\DRIVERS\termdd.sys
F77FF000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F79A1000 - \SystemRoot\system32\DRIVERS\swenum.sys
F6951000 - \SystemRoot\system32\DRIVERS\update.sys
F7179000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F7547000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7557000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F79A7000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F4753000 - \SystemRoot\system32\drivers\ADIHdAud.sys
F473C000 - \SystemRoot\system32\drivers\AEAudio.sys
F46DC000 - \SystemRoot\system32\drivers\Senfilt.sys
F77C7000 - \SystemRoot\system32\DRIVERS\flpydisk.sys
F79B1000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7B9A000 - \SystemRoot\System32\Drivers\Null.SYS
F79B5000 - \SystemRoot\System32\Drivers\Beep.SYS
F7B9D000 - \SystemRoot\System32\DRIVERS\AvgArCln.sys
F7B9F000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
F77E7000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F7577000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F7807000 - \SystemRoot\System32\drivers\vga.sys
F79B9000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F79BD000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F781F000 - \SystemRoot\System32\Drivers\Msfs.SYS
F7837000 - \SystemRoot\System32\Drivers\Npfs.SYS
F7973000 - \SystemRoot\system32\DRIVERS\rasacd.sys
F461E000 - \SystemRoot\system32\DRIVERS\ipsec.sys
F7587000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F45C6000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F7597000 - \SystemRoot\System32\Drivers\aswTdi.SYS
F45A5000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F75A7000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F457D000 - \SystemRoot\system32\DRIVERS\netbt.sys
F455B000 - \SystemRoot\System32\drivers\afd.sys
F75B7000 - \SystemRoot\system32\DRIVERS\netbios.sys
F4530000 - \SystemRoot\system32\DRIVERS\rdbss.sys
F44C1000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F75D7000 - \SystemRoot\System32\Drivers\Fips.SYS
F7BD0000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
F7767000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F449E000 - \SystemRoot\System32\Drivers\Fastfat.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F7933000 - \SystemRoot\System32\drivers\Dxapi.sys
F780F000 - \SystemRoot\System32\watchdog.sys
F7953000 - \SystemRoot\system32\DRIVERS\hidusb.sys
F75F7000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
F7847000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
F7607000 - \SystemRoot\system32\DRIVERS\IrBus.sys
BE000000 - \SystemRoot\System32\drivers\dxg.sys
F7B44000 - \SystemRoot\System32\drivers\dxgthk.sys
F777F000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
F7967000 - \SystemRoot\system32\DRIVERS\mouhid.sys
F7797000 - \SystemRoot\system32\DRIVERS\hidir.sys
F796B000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
BE012000 - \SystemRoot\System32\nv4_disp.dll
B83BA000 - \SystemRoot\system32\DRIVERS\irda.sys
B8CD0000 - \SystemRoot\system32\DRIVERS\mdc8021x.sys
B832C000 - \SystemRoot\System32\Drivers\aswMon2.SYS
B8D48000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B80F7000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
B80BA000 - \SystemRoot\system32\drivers\wdmaud.sys
B8DB8000 - \SystemRoot\system32\drivers\sysaudio.sys
B7D75000 - \SystemRoot\System32\Drivers\HTTP.sys
B7B71000 - \SystemRoot\system32\DRIVERS\srv.sys
F79F7000 - \SystemRoot\system32\drivers\MSPQM.sys
B79A1000 - \SystemRoot\System32\Drivers\aswRdr.SYS
B7881000 - \??\C:\WINDOWS\system32\PCANDIS5.SYS
F7BB3000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
B6DEC000 - \SystemRoot\system32\DRIVERS\WlanUIG.sys
Total number of drivers = 136
Liste des programmes installes
Ad-Aware SE Personal
Adobe Flash Player Plugin
Adobe Reader 7.0
Adobe Shockwave Player
Adobe SVG Viewer 3.0
AIDA32 v3.93
Apple Software Update
Archiveur WinRAR
avast! Antivirus
AVG Anti-Rootkit Free
AVG Anti-Spyware 7.5
Azureus
CCleaner (remove only)
CuteFTP 5.0 XP
Delta
FLV Player 1.3.3
Free Mp3 Wma Converter V 1.5.1
GOM Player
HijackThis 1.99.1
hp deskjet 845c series
iTunes
J2SE Runtime Environment 5.0 Update 5
Lecteur Windows Media 11
Livebox
Mozilla Firefox (2.0)
MSN Messenger 7.5
Namo WebEditor 5.5 Evaluation
Nero Suite
NTI Backup NOW! 4
NTI Backup NOW! 4
NTI CD & DVD-Maker
NTI CD & DVD-Maker
NVIDIA Drivers
Oxemis CD Ripper
PCCloneEX
PowerDVD
QuickTime
RealPlayer
Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g
Sonic Encoders
Sony ACID Pro 5.0
SoulSeek Client 156c
SoundMAX
Spybot - Search & Destroy 1.4
Total Recorder 6.0
WebFldrs XP
Winamp3 (remove only)
Windows Media Format 11 runtime
Windows Media Player 11
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\Program Files
30/07/2007 16:47 <REP> .
30/07/2007 16:47 <REP> ..
22/06/2007 19:43 <REP> 24-FR
22/04/2007 19:18 <REP> Adobe
04/05/2007 11:44 <REP> AIDA32 - Personal System Information
25/02/2007 21:12 <REP> Alwil Software
27/05/2007 23:06 <REP> Analog Devices
10/06/2007 22:02 <REP> Apple Software Update
19/02/2007 23:55 <REP> Azureus
22/10/2006 11:29 <REP> CCleaner
27/01/2005 13:50 <REP> ComPlus Applications
27/01/2005 14:21 <REP> CyberLink
11/10/2006 22:01 <REP> DIFX
02/10/2006 13:04 <REP> DirectX 9.0c
06/11/2006 22:33 <REP> Easy CD-DA Extractor 7
27/05/2007 22:38 <REP> Fichiers communs
19/12/2006 13:10 <REP> FLVPlayer
18/01/2007 20:06 <REP> Free Audio Pack
05/10/2006 22:08 <REP> GlobalSCAPE
04/05/2007 20:20 <REP> GomPlayer
30/07/2007 16:48 <REP> Grisoft
10/10/2006 12:50 <REP> Hewlett-Packard
20/10/2006 20:13 <REP> HighCriteria
28/07/2007 23:28 <REP> HiJackThis
10/10/2006 12:53 <REP> hp deskjet 845c series
09/05/2007 19:09 <REP> Internet Explorer
10/06/2007 22:04 <REP> iPod
10/06/2007 22:04 <REP> iTunes
23/09/2006 19:57 <REP> Java
01/01/2007 14:18 <REP> Lavasoft
25/09/2006 11:50 <REP> M-Audio
28/06/2006 06:35 <REP> microsoft frontpage
24/09/2006 10:17 <REP> Microsoft Office
24/09/2006 10:35 <REP> Microsoft SQL Server
24/09/2006 10:16 <REP> Microsoft.NET
28/06/2006 06:35 <REP> Movie Maker
30/07/2007 17:15 <REP> Mozilla Firefox
27/01/2005 13:49 <REP> MSN
28/06/2006 06:35 <REP> MSN Gaming Zone
31/10/2006 16:10 <REP> MSN Messenger
05/10/2006 21:57 <REP> Namo
30/01/2007 21:57 <REP> Nero
28/06/2006 06:35 <REP> NetMeeting
28/06/2006 06:35 <REP> NewTech Infosystems
13/12/2006 14:01 <REP> Outlook Express
12/06/2007 17:50 <REP> Oxemis
28/09/2006 17:56 <REP> PCCloneEX
10/06/2007 22:04 <REP> QuickTime
12/10/2006 22:29 <REP> Real
24/04/2007 11:51 <REP> RegCleaner
02/01/2007 23:57 <REP> SafeXP
28/07/2007 19:47 <REP> SAGEM
28/07/2007 19:48 <REP> SAGEM Wi-Fi USB 802.11g
28/06/2006 06:35 <REP> Services en ligne
30/05/2007 21:25 <REP> Sony
30/05/2007 21:24 <REP> Sony Setup
29/07/2007 10:54 <REP> Soulseek
01/06/2007 18:16 <REP> Spybot - Search & Destroy
25/09/2006 18:22 <REP> VideoLAN
22/11/2006 23:30 <REP> Vstplugins
24/09/2006 09:51 <REP> Winamp3
30/12/2006 22:39 <REP> Windows Media Connect 2
30/12/2006 22:42 <REP> Windows Media Player
28/06/2006 06:35 <REP> Windows NT
28/06/2006 06:35 <REP> Windows Plus
02/10/2006 21:59 <REP> WinRAR
28/06/2006 06:35 <REP> xerox
0 fichier(s) 0 octets
67 Rép(s) 22 909 198 336 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\Program Files\fichiers communs
27/05/2007 22:38 <REP> .
27/05/2007 22:38 <REP> ..
22/04/2007 19:18 <REP> Adobe
30/01/2007 21:57 <REP> Ahead
24/09/2006 10:16 <REP> DESIGNER
28/06/2006 06:34 <REP> InstallShield
23/09/2006 19:56 <REP> Java
30/01/2007 21:58 <REP> LightScribe
18/04/2007 23:04 <REP> Macrovision Shared
24/09/2006 10:17 <REP> Microsoft Shared
28/06/2006 06:34 <REP> MSSoap
28/06/2006 06:34 <REP> muvee Technologies
30/01/2007 21:58 <REP> Nero
27/01/2005 14:20 <REP> NewTech Infosystems
28/06/2006 06:34 <REP> ODBC
09/11/2006 23:58 <REP> Real
28/06/2006 06:34 <REP> Services
28/06/2006 06:34 <REP> SpeechEngines
13/12/2006 14:01 <REP> System
25/03/2007 13:34 <REP> Wise Installation Wizard
09/11/2006 23:58 <REP> xing shared
0 fichier(s) 0 octets
21 Rép(s) 22 909 198 336 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
24/09/2006 10:16 <REP> .
24/09/2006 10:16 <REP> ..
24/09/2006 10:16 <REP> 1033
24/09/2006 10:16 <REP> 1036
11/07/2003 10:15 1 292 872 MSONSEXT.DLL
15/07/2003 06:52 35 896 MSOSV.DLL
03/06/1999 13:09 122 937 MSOWS409.DLL
07/03/2001 08:00 127 033 MSOWS40c.DLL
11/07/2003 02:25 80 448 PKMWS.DLL
5 fichier(s) 1 659 186 octets
4 Rép(s) 22 909 198 336 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\
12/05/2007 18:22 68 096 diff.exe
12/05/2007 18:22 103 424 grep.exe
2 fichier(s) 171 520 octets
0 Rép(s) 22 909 198 336 octets libres
c:\Documents and Settings\Alexis\Application Data\GRETECH\GomPlayer\GrLauncher.exe
c:\Documents and Settings\Alexis\Bureau\avgarkt-setup-1.1.0.42.exe
c:\Documents and Settings\Alexis\Bureau\avgas-setup-7.5.1.43.exe
c:\Documents and Settings\Alexis\Bureau\spybotsd_includes.exe
c:\Documents and Settings\Alexis\Bureau\spybotsd_tcpip.exe
c:\Documents and Settings\Alexis\Bureau\stinger.exe
c:\Documents and Settings\Alexis\Bureau\vpsupd.exe
c:\Documents and Settings\Alexis\Bureau\WinsockFix.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Xtremsplit.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\setup.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\Crack\Adobe Photoshop CS3 Trial to Full.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\redist\windowsinstaller-kb893803-v2-x86.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\redist\windowsserver2003-kb898715-ia64-enu.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\redist\windowsserver2003-kb898715-x64-enu.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\redist\windowsserver2003-kb898715-x86-enu.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\redist\windowsxp-kb898715-x64-enu.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\audacity-win-1.2.4b.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\klitekpp243f.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Patch_Window_A_0_14 (pour augmenter le nombre de connections).exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\vlc-0.8.5-win32.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\xp-AntiSpy_setup-french.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Acrobat Reader\AdbeRdr60_fra_full.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Ad-Aware SE Pro 1.06\Ad-Aware SE Pro 1.06.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Ad-Aware SE Pro 1.06\Language Pack.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Codecs\DivX.Pro.v5.0.3.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Cubase SX3\SX3 1.1.944.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\CuteFTP 5.0 XP\Cute_FTP_5.0_XP.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\CuteFTP 5.0 XP\CuteFTP 5.0 XP + Crack.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\CuteFTP 5.0 XP\cutftp32.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\GomPlayer (Lecteur Video)\GOMPLAYERENSETUP.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Namo Web Editor 5.5 Fr\Crack.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Namo Web Editor 5.5 Fr\WE55FraTrial.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Nero 5.5.9.0\CR_N5590.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Nero 5.5.9.0\NERO5590.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Real Player 8 Fr\RP8_FR_SETUP.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Reg Cleaner\RegCleaner.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Sony ACID Pro v.6.0a Build 263 + KeyGen_DnGnMsTr\acidpro60a.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Sony ACID Pro v.6.0a Build 263 + KeyGen_DnGnMsTr\keygen.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Sound Forge v7.0\keygen.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Sound Forge v7.0\soundforge70b-trial.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Spybot 1.3\spybotsd13.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Total Recorder Por Edition + Serial\tr60pe.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Amplitube 1.2.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Edirol Super Quartet 1.02.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Edirol.HQ.Orchestral.VSTi.DXi.v1.01-ArCTiC.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Nomad Factory - Blue Tubes 2.0 (VST).exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Nomad Factory - Liquid Bundle 1.6.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\PSP - Vintage Warmer 1.5D.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\TC Works - Native Bundle 3.0.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Waves.Diamond.Bundle.v5.0-H2O.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Native.Instruments.Battery.VSTi.DXi.RTAS.v2.1.5.Incl.Keygen-AMPLiFY\setup.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\T-Racks 24 v.2.01 - IK Multimedia Productions - Paradox\t-racks24_v2.01.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\T-Racks 24 v.2.01 - IK Multimedia Productions - Paradox\Damn_NFO_Viewer 2.0.1 (beta-2)\DAMN_NFO_Viewer_v201b2.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Winamp 3\winamp3_0-full.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\WinRAR\Rar.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\WinRAR\Uninstall.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\WinRAR\UnRAR.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\WinRAR\WinRAR.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\WinRAR\wrar320fr.exe
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.2.0.35\iTunesSetupAdmin.exe
c:\Documents and Settings\Alexis\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\Alexis\Application Data\TaoUSign\jsec.dll
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
****** Fin du rapport DiagHelp
DiagHelp version v1.1.2 - https://www.malekal.com
excute le 30/07/2007 à 17:16:59,94
Liste des derniers fichies modifies/crees dans windir\system32
C:\WINDOWS\System32/drivers\AvgAsCln.sys -->30/05/2007 14:10:42
C:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 17:41:55
C:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 17:41:42
C:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 17:39:41
C:\WINDOWS\System32/drivers\aswTdi.sys -->30/04/2007 17:38:51
C:\WINDOWS\System32/drivers\aavmker4.sys -->30/04/2007 17:37:23
C:\WINDOWS\System32/drivers\nv4_mini.sys -->19/04/2007 13:26:00
C:\WINDOWS\System32\PerfStringBackup.INI -->30/07/2007 17:15:52
C:\WINDOWS\System32\perfh00C.dat -->30/07/2007 17:15:52
C:\WINDOWS\System32\perfh009.dat -->30/07/2007 17:15:52
C:\WINDOWS\System32\perfc00C.dat -->30/07/2007 17:15:52
C:\WINDOWS\System32\perfc009.dat -->30/07/2007 17:15:52
C:\WINDOWS\System32\wpa.dbl -->30/07/2007 17:10:47
C:\WINDOWS\System32\nvapps.xml -->30/07/2007 17:10:26
C:\WINDOWS\System32\swing.mskn -->22/06/2007 19:43:16
C:\WINDOWS\System32\24-FR.scr -->22/06/2007 19:43:16
C:\WINDOWS\System32\MRT.exe -->06/06/2007 08:38:42
C:\WINDOWS\System32\wpa.bak -->27/05/2007 22:24:07
C:\WINDOWS\System32\CONFIG.NT -->14/05/2007 11:23:53
C:\WINDOWS\System32\aswBoot.exe -->30/04/2007 17:46:10
C:\WINDOWS\System32\AVASTSS.scr -->30/04/2007 17:35:28
C:\WINDOWS\System32\QuickTimeVR.qtx -->27/04/2007 09:42:00
C:\WINDOWS\System32\QuickTime.qts -->27/04/2007 09:42:00
C:\WINDOWS\System32\schannel.dll -->25/04/2007 16:22:35
C:\WINDOWS\System32\nwiz.exe -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwssr.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwss.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwrszht.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwrszhc.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwrstr.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwrssv.dll -->19/04/2007 13:26:00
C:\WINDOWS\System32\nvwrssl.dll -->19/04/2007 13:26:00
C:\WINDOWS\setupapi.log -->30/07/2007 17:14:52
C:\WINDOWS\WindowsUpdate.log -->30/07/2007 17:10:22
C:\WINDOWS\0.log -->30/07/2007 17:09:47
C:\WINDOWS\bootstat.dat -->30/07/2007 17:09:41
C:\WINDOWS\SchedLgU.Txt -->30/07/2007 17:08:25
C:\WINDOWS\NeroDigital.ini -->28/07/2007 23:29:18
C:\WINDOWS\wiadebug.log -->28/07/2007 20:17:01
C:\WINDOWS\wiaservc.log -->28/07/2007 20:00:39
C:\WINDOWS\Sti_Trace.log -->28/07/2007 20:00:38
C:\WINDOWS\system.ini -->28/05/2007 21:33:56
C:\WINDOWS\Ascd_tmp.ini -->28/05/2007 13:51:04
C:\WINDOWS\WININIT.INI -->27/05/2007 22:37:51
C:\WINDOWS\win.ini -->04/05/2007 22:47:10
C:\WINDOWS\mozver.dat -->09/11/2006 23:59:52
C:\WINDOWS\ALCFDRTM.VER -->01/11/2006 19:35:08
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\WINDOWS\system
24/12/1998 19:15 345 983 RCDsetup.exe
1 fichier(s) 345 983 octets
0 Rép(s) 22 909 194 240 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\WINDOWS\system32
10/08/2004 22:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 22 909 194 240 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\WINDOWS\Downloaded Program Files
28/07/2007 22:47 <REP> .
28/07/2007 22:47 <REP> ..
27/01/2005 13:51 65 desktop.ini
1 fichier(s) 65 octets
Total des fichiers listés :
1 fichier(s) 65 octets
2 Rép(s) 22 909 194 240 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
catchme 0.3.1066 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-07-30 17:17:04
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
396 - csrss.exe
420 - winlogon.exe
464 - services.exe
476 - lsass.exe
480 - ashDisp.exe
628 - svchost.exe
708 - svchost.exe
764 - svchost.exe
1072 - ashServ.exe
1136 - WLANUTL.exe
1520 - guard.exe
1544 - explorer.exe
1600 - ehrecvr.exe
1620 - ehSched.exe
1756 - nvsvc32.exe
2124 - alg.exe
2336 - wmiprvse.exe
2416 - dllhost.exe
2948 - ashMaiSv.exe
3108 - ashWebSv.exe
3624 - firefox.exe
3656 - cmd.exe
3956 - avast.setup
Total number of processes = 24
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
F7987000 - \WINDOWS\system32\KDCOM.DLL
F7897000 - \WINDOWS\system32\BOOTVID.dll
F7357000 - ACPI.sys
F7989000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F7346000 - pci.sys
F7487000 - isapnp.sys
F7497000 - ohci1394.sys
F74A7000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F798B000 - avgarkt.sys
F7A4F000 - pciide.sys
F7707000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F74B7000 - MountMgr.sys
F7327000 - ftdisk.sys
F798D000 - dmload.sys
F7301000 - dmio.sys
F770F000 - PartMgr.sys
F74C7000 - VolSnap.sys
F72E9000 - atapi.sys
F72CF000 - nvata.sys
F74D7000 - disk.sys
F74E7000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F72AF000 - fltMgr.sys
F729D000 - sr.sys
F7717000 - PxHelp20.sys
F7286000 - KSecDD.sys
F71F9000 - Ntfs.sys
F71CC000 - NDIS.sys
F71B1000 - Mup.sys
F7677000 - \SystemRoot\system32\DRIVERS\AmdK8.sys
F77F7000 - \SystemRoot\system32\DRIVERS\fdc.sys
F7155000 - \SystemRoot\system32\DRIVERS\parport.sys
F7993000 - \SystemRoot\system32\DRIVERS\ASACPI.sys
F7817000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F7144000 - \SystemRoot\system32\DRIVERS\serial.sys
F7937000 - \SystemRoot\system32\DRIVERS\serenum.sys
F782F000 - \SystemRoot\system32\DRIVERS\usbohci.sys
F7121000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F784F000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F7047000 - \SystemRoot\system32\DRIVERS\LVHybrid.sys
F7024000 - \SystemRoot\system32\DRIVERS\ks.sys
F7943000 - \SystemRoot\system32\DRIVERS\BdaSup.SYS
F6FDC000 - \SystemRoot\system32\DRIVERS\delta.sys
F6FB8000 - \SystemRoot\system32\DRIVERS\portcls.sys
F7697000 - \SystemRoot\system32\DRIVERS\drmk.sys
F6F93000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
F76A7000 - \SystemRoot\system32\DRIVERS\imapi.sys
F795B000 - \SystemRoot\System32\Drivers\UBHelper.SYS
F76B7000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F76C7000 - \SystemRoot\system32\DRIVERS\redbook.sys
F799B000 - \SystemRoot\system32\DRIVERS\NTIDrvr.sys
F7747000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
F76D7000 - \SystemRoot\system32\DRIVERS\nvnetbus.sys
F6E77000 - \SystemRoot\system32\DRIVERS\NVNRM.SYS
F6AA9000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
F6A95000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F7ACB000 - \SystemRoot\system32\DRIVERS\audstub.sys
F7777000 - \SystemRoot\system32\DRIVERS\rasirda.sys
F7787000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F76E7000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F7977000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F6A7E000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F76F7000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F7527000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F77AF000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F77BF000 - \SystemRoot\system32\DRIVERS\raspti.sys
F6A25000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
F7537000 - \SystemRoot\system32\DRIVERS\termdd.sys
F77FF000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F79A1000 - \SystemRoot\system32\DRIVERS\swenum.sys
F6951000 - \SystemRoot\system32\DRIVERS\update.sys
F7179000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F7547000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7557000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F79A7000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F4753000 - \SystemRoot\system32\drivers\ADIHdAud.sys
F473C000 - \SystemRoot\system32\drivers\AEAudio.sys
F46DC000 - \SystemRoot\system32\drivers\Senfilt.sys
F77C7000 - \SystemRoot\system32\DRIVERS\flpydisk.sys
F79B1000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7B9A000 - \SystemRoot\System32\Drivers\Null.SYS
F79B5000 - \SystemRoot\System32\Drivers\Beep.SYS
F7B9D000 - \SystemRoot\System32\DRIVERS\AvgArCln.sys
F7B9F000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
F77E7000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F7577000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F7807000 - \SystemRoot\System32\drivers\vga.sys
F79B9000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F79BD000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F781F000 - \SystemRoot\System32\Drivers\Msfs.SYS
F7837000 - \SystemRoot\System32\Drivers\Npfs.SYS
F7973000 - \SystemRoot\system32\DRIVERS\rasacd.sys
F461E000 - \SystemRoot\system32\DRIVERS\ipsec.sys
F7587000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F45C6000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F7597000 - \SystemRoot\System32\Drivers\aswTdi.SYS
F45A5000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F75A7000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F457D000 - \SystemRoot\system32\DRIVERS\netbt.sys
F455B000 - \SystemRoot\System32\drivers\afd.sys
F75B7000 - \SystemRoot\system32\DRIVERS\netbios.sys
F4530000 - \SystemRoot\system32\DRIVERS\rdbss.sys
F44C1000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F75D7000 - \SystemRoot\System32\Drivers\Fips.SYS
F7BD0000 - \??\C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.sys
F7767000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F449E000 - \SystemRoot\System32\Drivers\Fastfat.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F7933000 - \SystemRoot\System32\drivers\Dxapi.sys
F780F000 - \SystemRoot\System32\watchdog.sys
F7953000 - \SystemRoot\system32\DRIVERS\hidusb.sys
F75F7000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
F7847000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
F7607000 - \SystemRoot\system32\DRIVERS\IrBus.sys
BE000000 - \SystemRoot\System32\drivers\dxg.sys
F7B44000 - \SystemRoot\System32\drivers\dxgthk.sys
F777F000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
F7967000 - \SystemRoot\system32\DRIVERS\mouhid.sys
F7797000 - \SystemRoot\system32\DRIVERS\hidir.sys
F796B000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
BE012000 - \SystemRoot\System32\nv4_disp.dll
B83BA000 - \SystemRoot\system32\DRIVERS\irda.sys
B8CD0000 - \SystemRoot\system32\DRIVERS\mdc8021x.sys
B832C000 - \SystemRoot\System32\Drivers\aswMon2.SYS
B8D48000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B80F7000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
B80BA000 - \SystemRoot\system32\drivers\wdmaud.sys
B8DB8000 - \SystemRoot\system32\drivers\sysaudio.sys
B7D75000 - \SystemRoot\System32\Drivers\HTTP.sys
B7B71000 - \SystemRoot\system32\DRIVERS\srv.sys
F79F7000 - \SystemRoot\system32\drivers\MSPQM.sys
B79A1000 - \SystemRoot\System32\Drivers\aswRdr.SYS
B7881000 - \??\C:\WINDOWS\system32\PCANDIS5.SYS
F7BB3000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
B6DEC000 - \SystemRoot\system32\DRIVERS\WlanUIG.sys
Total number of drivers = 136
Liste des programmes installes
Ad-Aware SE Personal
Adobe Flash Player Plugin
Adobe Reader 7.0
Adobe Shockwave Player
Adobe SVG Viewer 3.0
AIDA32 v3.93
Apple Software Update
Archiveur WinRAR
avast! Antivirus
AVG Anti-Rootkit Free
AVG Anti-Spyware 7.5
Azureus
CCleaner (remove only)
CuteFTP 5.0 XP
Delta
FLV Player 1.3.3
Free Mp3 Wma Converter V 1.5.1
GOM Player
HijackThis 1.99.1
hp deskjet 845c series
iTunes
J2SE Runtime Environment 5.0 Update 5
Lecteur Windows Media 11
Livebox
Mozilla Firefox (2.0)
MSN Messenger 7.5
Namo WebEditor 5.5 Evaluation
Nero Suite
NTI Backup NOW! 4
NTI Backup NOW! 4
NTI CD & DVD-Maker
NTI CD & DVD-Maker
NVIDIA Drivers
Oxemis CD Ripper
PCCloneEX
PowerDVD
QuickTime
RealPlayer
Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g
Sonic Encoders
Sony ACID Pro 5.0
SoulSeek Client 156c
SoundMAX
Spybot - Search & Destroy 1.4
Total Recorder 6.0
WebFldrs XP
Winamp3 (remove only)
Windows Media Format 11 runtime
Windows Media Player 11
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\Program Files
30/07/2007 16:47 <REP> .
30/07/2007 16:47 <REP> ..
22/06/2007 19:43 <REP> 24-FR
22/04/2007 19:18 <REP> Adobe
04/05/2007 11:44 <REP> AIDA32 - Personal System Information
25/02/2007 21:12 <REP> Alwil Software
27/05/2007 23:06 <REP> Analog Devices
10/06/2007 22:02 <REP> Apple Software Update
19/02/2007 23:55 <REP> Azureus
22/10/2006 11:29 <REP> CCleaner
27/01/2005 13:50 <REP> ComPlus Applications
27/01/2005 14:21 <REP> CyberLink
11/10/2006 22:01 <REP> DIFX
02/10/2006 13:04 <REP> DirectX 9.0c
06/11/2006 22:33 <REP> Easy CD-DA Extractor 7
27/05/2007 22:38 <REP> Fichiers communs
19/12/2006 13:10 <REP> FLVPlayer
18/01/2007 20:06 <REP> Free Audio Pack
05/10/2006 22:08 <REP> GlobalSCAPE
04/05/2007 20:20 <REP> GomPlayer
30/07/2007 16:48 <REP> Grisoft
10/10/2006 12:50 <REP> Hewlett-Packard
20/10/2006 20:13 <REP> HighCriteria
28/07/2007 23:28 <REP> HiJackThis
10/10/2006 12:53 <REP> hp deskjet 845c series
09/05/2007 19:09 <REP> Internet Explorer
10/06/2007 22:04 <REP> iPod
10/06/2007 22:04 <REP> iTunes
23/09/2006 19:57 <REP> Java
01/01/2007 14:18 <REP> Lavasoft
25/09/2006 11:50 <REP> M-Audio
28/06/2006 06:35 <REP> microsoft frontpage
24/09/2006 10:17 <REP> Microsoft Office
24/09/2006 10:35 <REP> Microsoft SQL Server
24/09/2006 10:16 <REP> Microsoft.NET
28/06/2006 06:35 <REP> Movie Maker
30/07/2007 17:15 <REP> Mozilla Firefox
27/01/2005 13:49 <REP> MSN
28/06/2006 06:35 <REP> MSN Gaming Zone
31/10/2006 16:10 <REP> MSN Messenger
05/10/2006 21:57 <REP> Namo
30/01/2007 21:57 <REP> Nero
28/06/2006 06:35 <REP> NetMeeting
28/06/2006 06:35 <REP> NewTech Infosystems
13/12/2006 14:01 <REP> Outlook Express
12/06/2007 17:50 <REP> Oxemis
28/09/2006 17:56 <REP> PCCloneEX
10/06/2007 22:04 <REP> QuickTime
12/10/2006 22:29 <REP> Real
24/04/2007 11:51 <REP> RegCleaner
02/01/2007 23:57 <REP> SafeXP
28/07/2007 19:47 <REP> SAGEM
28/07/2007 19:48 <REP> SAGEM Wi-Fi USB 802.11g
28/06/2006 06:35 <REP> Services en ligne
30/05/2007 21:25 <REP> Sony
30/05/2007 21:24 <REP> Sony Setup
29/07/2007 10:54 <REP> Soulseek
01/06/2007 18:16 <REP> Spybot - Search & Destroy
25/09/2006 18:22 <REP> VideoLAN
22/11/2006 23:30 <REP> Vstplugins
24/09/2006 09:51 <REP> Winamp3
30/12/2006 22:39 <REP> Windows Media Connect 2
30/12/2006 22:42 <REP> Windows Media Player
28/06/2006 06:35 <REP> Windows NT
28/06/2006 06:35 <REP> Windows Plus
02/10/2006 21:59 <REP> WinRAR
28/06/2006 06:35 <REP> xerox
0 fichier(s) 0 octets
67 Rép(s) 22 909 198 336 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\Program Files\fichiers communs
27/05/2007 22:38 <REP> .
27/05/2007 22:38 <REP> ..
22/04/2007 19:18 <REP> Adobe
30/01/2007 21:57 <REP> Ahead
24/09/2006 10:16 <REP> DESIGNER
28/06/2006 06:34 <REP> InstallShield
23/09/2006 19:56 <REP> Java
30/01/2007 21:58 <REP> LightScribe
18/04/2007 23:04 <REP> Macrovision Shared
24/09/2006 10:17 <REP> Microsoft Shared
28/06/2006 06:34 <REP> MSSoap
28/06/2006 06:34 <REP> muvee Technologies
30/01/2007 21:58 <REP> Nero
27/01/2005 14:20 <REP> NewTech Infosystems
28/06/2006 06:34 <REP> ODBC
09/11/2006 23:58 <REP> Real
28/06/2006 06:34 <REP> Services
28/06/2006 06:34 <REP> SpeechEngines
13/12/2006 14:01 <REP> System
25/03/2007 13:34 <REP> Wise Installation Wizard
09/11/2006 23:58 <REP> xing shared
0 fichier(s) 0 octets
21 Rép(s) 22 909 198 336 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
24/09/2006 10:16 <REP> .
24/09/2006 10:16 <REP> ..
24/09/2006 10:16 <REP> 1033
24/09/2006 10:16 <REP> 1036
11/07/2003 10:15 1 292 872 MSONSEXT.DLL
15/07/2003 06:52 35 896 MSOSV.DLL
03/06/1999 13:09 122 937 MSOWS409.DLL
07/03/2001 08:00 127 033 MSOWS40c.DLL
11/07/2003 02:25 80 448 PKMWS.DLL
5 fichier(s) 1 659 186 octets
4 Rép(s) 22 909 198 336 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 44E8-82B7
Répertoire de C:\
12/05/2007 18:22 68 096 diff.exe
12/05/2007 18:22 103 424 grep.exe
2 fichier(s) 171 520 octets
0 Rép(s) 22 909 198 336 octets libres
c:\Documents and Settings\Alexis\Application Data\GRETECH\GomPlayer\GrLauncher.exe
c:\Documents and Settings\Alexis\Bureau\avgarkt-setup-1.1.0.42.exe
c:\Documents and Settings\Alexis\Bureau\avgas-setup-7.5.1.43.exe
c:\Documents and Settings\Alexis\Bureau\spybotsd_includes.exe
c:\Documents and Settings\Alexis\Bureau\spybotsd_tcpip.exe
c:\Documents and Settings\Alexis\Bureau\stinger.exe
c:\Documents and Settings\Alexis\Bureau\vpsupd.exe
c:\Documents and Settings\Alexis\Bureau\WinsockFix.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Alexis\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Xtremsplit.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\setup.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\Crack\Adobe Photoshop CS3 Trial to Full.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\redist\windowsinstaller-kb893803-v2-x86.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\redist\windowsserver2003-kb898715-ia64-enu.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\redist\windowsserver2003-kb898715-x64-enu.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\redist\windowsserver2003-kb898715-x86-enu.exe
c:\Documents and Settings\Alexis\Bureau\Musique\_videos\Photoshop CS3_beta + Crack + Patch FR - [HwC]\Photoshop CS3_beta + Crack + Patch FR - [HaCkWaReZ.CrEw]\Photoshop CS3_beta_ANGLAIS\redist\windowsxp-kb898715-x64-enu.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\audacity-win-1.2.4b.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\klitekpp243f.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Patch_Window_A_0_14 (pour augmenter le nombre de connections).exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\vlc-0.8.5-win32.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\xp-AntiSpy_setup-french.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Acrobat Reader\AdbeRdr60_fra_full.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Ad-Aware SE Pro 1.06\Ad-Aware SE Pro 1.06.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Ad-Aware SE Pro 1.06\Language Pack.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Codecs\DivX.Pro.v5.0.3.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Cubase SX3\SX3 1.1.944.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\CuteFTP 5.0 XP\Cute_FTP_5.0_XP.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\CuteFTP 5.0 XP\CuteFTP 5.0 XP + Crack.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\CuteFTP 5.0 XP\cutftp32.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\GomPlayer (Lecteur Video)\GOMPLAYERENSETUP.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Namo Web Editor 5.5 Fr\Crack.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Namo Web Editor 5.5 Fr\WE55FraTrial.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Nero 5.5.9.0\CR_N5590.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Nero 5.5.9.0\NERO5590.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Real Player 8 Fr\RP8_FR_SETUP.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Reg Cleaner\RegCleaner.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Sony ACID Pro v.6.0a Build 263 + KeyGen_DnGnMsTr\acidpro60a.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Sony ACID Pro v.6.0a Build 263 + KeyGen_DnGnMsTr\keygen.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Sound Forge v7.0\keygen.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Sound Forge v7.0\soundforge70b-trial.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Spybot 1.3\spybotsd13.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Total Recorder Por Edition + Serial\tr60pe.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Amplitube 1.2.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Edirol Super Quartet 1.02.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Edirol.HQ.Orchestral.VSTi.DXi.v1.01-ArCTiC.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Nomad Factory - Blue Tubes 2.0 (VST).exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Nomad Factory - Liquid Bundle 1.6.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\PSP - Vintage Warmer 1.5D.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\TC Works - Native Bundle 3.0.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Waves.Diamond.Bundle.v5.0-H2O.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\Native.Instruments.Battery.VSTi.DXi.RTAS.v2.1.5.Incl.Keygen-AMPLiFY\setup.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\T-Racks 24 v.2.01 - IK Multimedia Productions - Paradox\t-racks24_v2.01.EXE
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\VST Plugins\T-Racks 24 v.2.01 - IK Multimedia Productions - Paradox\Damn_NFO_Viewer 2.0.1 (beta-2)\DAMN_NFO_Viewer_v201b2.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\Winamp 3\winamp3_0-full.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\WinRAR\Rar.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\WinRAR\Uninstall.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\WinRAR\UnRAR.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\WinRAR\WinRAR.exe
c:\Documents and Settings\Alexis\Mes documents\Alex\Logiciels\WinRAR\wrar320fr.exe
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.2.0.35\iTunesSetupAdmin.exe
c:\Documents and Settings\Alexis\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\Alexis\Application Data\TaoUSign\jsec.dll
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
****** Fin du rapport DiagHelp
- Messages : 113173
- Inscription : 10 sept. 2005 13:57
Je pense à un prb de MTU : http://www.libellules.ch/tcp_optimizer.php
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 113173
- Inscription : 10 sept. 2005 13:57
heu tu peux pas récupérer et imprimer à partir d'un autre poste ?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Si, j'ai finalement pu installer TCPOptimizer.
Je l'ai configuré grace à un tuto http://www.echosdunet.net/dossiers/doss ... mizer.html
Mais ca ne marche toujours pas...
Je l'ai configuré grace à un tuto http://www.echosdunet.net/dossiers/doss ... mizer.html
Mais ca ne marche toujours pas...
- Messages : 113173
- Inscription : 10 sept. 2005 13:57
Tu as essayé de te connecter en filaire ?
voir si ça fait pareli?
voir si ça fait pareli?
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 4 Réponses
- 80 Vues
-
Dernier message par Malekal_morte
-
- 10 Réponses
- 112 Vues
-
Dernier message par gandalf2b
-
- 17 Réponses
- 332 Vues
-
Dernier message par Malekal_morte
-
-
Les formulaires de certains sites Web récoltent vos données avant même de cliquer sur envoyer
par Parisien_entraide » » dans Actualité & News Informatique - 0 Réponses
- 113 Vues
-
Dernier message par Parisien_entraide
-
-
- 15 Réponses
- 211 Vues
-
Dernier message par Malekal_morte