RE
Voici le rapport de diaghelp
Quant a mad j'ai envoyé le message mais ils me demandent de le valider je fais comment ?
Merci
DiagHelp version v1.2 - http://www.malekal.com
excute le 29/09/2007 à 17:17:05,70
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\Layout.ini -->29/09/2007 13:51:08
C:\WINDOWS\prefetch\NTOSBOOT-B00DFAAD.pf -->29/09/2007 13:33:16
C:\WINDOWS\System32\drivers\avipbb.sys -->07/09/2007 12:05:19
C:\WINDOWS\System32\drivers\avgntdd.sys -->09/08/2007 13:04:11
C:\WINDOWS\System32\drivers\avgntmgr.sys -->18/07/2007 14:22:19
C:\WINDOWS\System32\drivers\CDAC11BA.EXE -->16/07/2007 16:08:47
C:\WINDOWS\System32\drivers\CDAC15BA.SYS -->16/07/2007 16:08:46
C:\WINDOWS\System32\drivers\sptd.sys -->08/07/2007 19:14:51
C:\WINDOWS\System32\drivers\AvgAsCln.sys -->30/05/2007 14:10:42
C:\WINDOWS\System32\nmp.log -->29/09/2007 17:16:32
C:\WINDOWS\System32\tmp.txt -->29/09/2007 16:21:54
C:\WINDOWS\System32\tmp.reg -->29/09/2007 16:21:54
C:\WINDOWS\System32\_nvidia_xxx_.log -->29/09/2007 13:32:07
C:\WINDOWS\System32\cdtdodjhzt_navps.da_ -->28/09/2007 21:14:15
C:\WINDOWS\System32\cdtdodjhzt.da_ -->28/09/2007 21:14:00
C:\WINDOWS\System32\WS2Fix.exe -->28/09/2007 14:26:50
C:\WINDOWS\System32\CONFIG.NT -->27/09/2007 22:08:47
C:\WINDOWS\System32\wpa.dbl -->26/09/2007 10:34:37
C:\WINDOWS\System32\zllictbl.dat -->23/09/2007 14:10:42
C:\WINDOWS\System32\cdtdodjhzt.ex_ -->22/09/2007 09:55:04
C:\WINDOWS\System32\cdtdodjhzt_nav.da_ -->21/09/2007 19:01:31
C:\WINDOWS\System32\wcdtxg.exe -->18/09/2007 07:46:36
C:\WINDOWS\System32\rvlszn.exe -->17/09/2007 09:49:31
C:\WINDOWS\System32\TZLog.log -->16/09/2007 11:11:26
C:\WINDOWS\System32\pijvfuyo.exe -->14/09/2007 21:46:00
C:\WINDOWS\System32\MRT.exe -->06/09/2007 04:50:42
C:\WINDOWS\System32\VCCLSID.exe -->06/09/2007 00:22:23
C:\WINDOWS\System32\FNTCACHE.DAT -->22/08/2007 04:54:44
C:\WINDOWS\System32\wuaucpl.cpl.mui -->30/07/2007 19:20:06
C:\WINDOWS\System32\wuapi.dll.mui -->30/07/2007 19:19:52
C:\WINDOWS\System32\wuaueng.dll -->30/07/2007 19:19:42
C:\WINDOWS\System32\wuapi.dll -->30/07/2007 19:19:36
C:\WINDOWS\System32\wucltui.dll -->30/07/2007 19:19:32
C:\WINDOWS\System32\wuweb.dll -->30/07/2007 19:19:28
C:\WINDOWS\WindowsUpdate.log -->29/09/2007 15:43:37
C:\WINDOWS\0.log -->29/09/2007 13:32:21
C:\WINDOWS\wiadebug.log -->29/09/2007 13:32:15
C:\WINDOWS\wiaservc.log -->29/09/2007 13:32:10
C:\WINDOWS\bootstat.dat -->29/09/2007 13:31:52
C:\WINDOWS\SchedLgU.Txt -->29/09/2007 13:30:48
C:\WINDOWS\DPINST.LOG -->29/09/2007 13:30:30
C:\WINDOWS\setupapi.log -->28/09/2007 20:29:39
C:\WINDOWS\QTFont.qfn -->28/09/2007 20:27:29
C:\WINDOWS\msnfix.txt -->28/09/2007 20:17:15
C:\WINDOWS\win.ini -->28/09/2007 19:00:09
C:\WINDOWS\system.ini -->28/09/2007 19:00:09
C:\WINDOWS\EPISMF00.SWB -->23/08/2007 19:51:20
C:\WINDOWS\ODBC.INI -->21/08/2007 17:19:37
C:\WINDOWS\QTFont.for -->18/07/2007 21:49:35
MD5 des fichiers sensibles
tcpip.sys 1dbf125862891817f374f407626967f4
ndis.sys 558635d3af1c7546d26067d5d9b6959e
null.sys 73c1e1f395918bc2c6dd67af7591a3ad
svchost.exe 2979b03d5382a602623c0535b16ab9c0
Le volume dans le lecteur C s'appelle Win XP
Le numéro de série du volume est E062-A999
Répertoire de C:\WINDOWS\system32
19/08/2004 16:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 20 569 710 592 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle Win XP
Le numéro de série du volume est E062-A999
Répertoire de C:\WINDOWS\Downloaded Program Files
28/09/2007 23:36 <REP> .
28/09/2007 23:36 <REP> ..
07/12/2004 17:07 32 bdcore.dll
25/05/2006 01:21 118 784 bdupd.dll
17/05/2006 14:29 241 CabSA.inf
28/09/2007 18:50 <REP> CONFLICT.1
14/04/2007 18:42 65 desktop.ini
26/07/2007 16:03 214 DivXPlugin.inf
25/07/2002 17:13 24 576 dwusplay.dll
25/07/2002 17:13 196 608 dwusplay.exe
23/03/2007 12:17 1 292 erma.inf
25/05/2006 01:21 53 248 ipsupd.dll
25/07/2002 17:05 172 032 isusweb.dll
16/03/2005 12:34 7 407 lang.ini
07/12/2004 17:07 32 libfn.dll
14/03/2005 14:38 126 live.ini
12/09/2007 22:02 594 944 MannequinPlayer2.dll
01/06/2006 02:57 1 331 oscan8.inf
01/06/2006 02:54 471 040 oscan8.ocx
31/05/2006 04:15 10 oscan81.ocx_x
17/05/2006 14:32 161 480 rufsi.dll
14/03/2005 14:58 7 073 scanoptions.tsi
31/07/2007 11:54 188 416 vb2s.dll
20 fichier(s) 1 998 951 octets
Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1
28/09/2007 18:50 <REP> .
28/09/2007 18:50 <REP> ..
22/08/2007 09:55 100 656 PSNAdbrk.dll
1 fichier(s) 100 656 octets
Total des fichiers listés :
21 fichier(s) 2 099 607 octets
5 Rép(s) 20 569 706 496 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"="C:\\Program Files\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe:*:Enabled:Apache HTTP Server"
"C:\\Program Files\\Magentic\\bin\\MgImp.exe"="C:\\Program Files\\Magentic\\bin\\MgImp.exe:*:Enabled:Magentic"
"C:\\Program Files\\Magentic\\bin\\Magentic.exe"="C:\\Program Files\\Magentic\\bin\\Magentic.exe:*:Enabled:Magentic"
"C:\\Program Files\\Magentic\\bin\\MgApp.exe"="C:\\Program Files\\Magentic\\bin\\MgApp.exe:*:Enabled:Magentic"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Documents and Settings\\louloute.XPSP2-3DAA611F8\\Local Settings\\Temporary Internet Files\\Content.IE5\\YNPSRT16\\incredimail_install[1].exe"="C:\\Documents and Settings\\louloute.XPSP2-3DAA611F8\\Local Settings\\Temporary Internet Files\\Content.IE5\\YNPSRT16\\incredimail_install[1].exe:*:Enabled:IncrediMail Installer"
"C:\\Documents and Settings\\louloute.XPSP2-3DAA611F8\\Local Settings\\Temp\\ImInstaller\\Magentic\\magentic_install[1].exe"="C:\\Documents and Settings\\louloute.XPSP2-3DAA611F8\\Local Settings\\Temp\\ImInstaller\\Magentic\\magentic_install[1].exe:*:Enabled:IncrediMail Installer"
"C:\\Logiciels\\LimeWire\\LimeWire.exe"="C:\\Logiciels\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Pando Networks\\Pando\\pando.exe"="C:\\Program Files\\Pando Networks\\Pando\\pando.exe:*:Enabled:pando"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe"="C:\\Program Files\\CyberLink\\PowerCinema\\PowerCinema.exe:*:Enabled:PowerCinema"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Documents and Settings\\aurélie\\Mes documents\\Incomplete\\eMule\\emule.exe"="C:\\Documents and Settings\\aurélie\\Mes documents\\Incomplete\\eMule\\emule.exe:*:Enabled:eMule"
"D:\\Mes documents\\Mes fichiers reçus\\eMule\\emule.exe"="D:\\Mes documents\\Mes fichiers reçus\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe"="C:\\WINDOWS\\system32\\ZoneLabs\\avsys\\ScanningProcess.exe:*:Enabled:Kaspersky AV Scanner"
"D:\\Mes documents\\Mes fichiers reçus\\LimeWire\\LimeWire.exe"="D:\\Mes documents\\Mes fichiers reçus\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1160 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-29 17:17:23
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:4a,f9,e8,14,bf,d5,cd,e4,67,60,8a,63,1f,e7,04,e3,0c,1d,6f,69,15,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:3f,8e,b6,b2,4c,59,64,ca,9f,96,d1,c3,4a,4b,f1,3f,42,0b,3c,6e,de,..
"d0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:2e,a4,47,31,58,20,97,c7,95,44,2a,92,8e,1f,45,0c,b6,3d,46,1c,96,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:ad,55,19,1e,b1,0a,f9,0f,be,ea,4e,dc,07,2e,e4,b5,c9,a8,5b,d7,d4,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:ad,55,19,1e,b1,0a,f9,0f,be,ea,4e,dc,07,2e,e4,b5,c9,a8,5b,d7,d4,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
"khjeh"=hex:ad,55,19,1e,b1,0a,f9,0f,be,ea,4e,dc,07,2e,e4,b5,c9,a8,5b,d7,d4,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"h0"=dword:00000000
"khjeh"=hex:4a,f9,e8,14,bf,d5,cd,e4,67,60,8a,63,1f,e7,04,e3,0c,1d,6f,69,15,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"khjeh"=hex:3f,8e,b6,b2,4c,59,64,ca,9f,96,d1,c3,4a,4b,f1,3f,42,0b,3c,6e,de,..
"d0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:2e,a4,47,31,58,20,97,c7,95,44,2a,92,8e,1f,45,0c,b6,3d,46,1c,96,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf41]
"khjeh"=hex:ad,55,19,1e,b1,0a,f9,0f,be,ea,4e,dc,07,2e,e4,b5,c9,a8,5b,d7,d4,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf42]
"khjeh"=hex:ad,55,19,1e,b1,0a,f9,0f,be,ea,4e,dc,07,2e,e4,b5,c9,a8,5b,d7,d4,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf43]
"khjeh"=hex:ad,55,19,1e,b1,0a,f9,0f,be,ea,4e,dc,07,2e,e4,b5,c9,a8,5b,d7,d4,..
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
200 - avgas.exe
280 - GoogleToolbarNo
368 - ImApp.exe
576 - sched.exe
588 - AppleMobileDevi
620 - guard.exe
736 - csrss.exe
740 - CDAC11BA.EXE
764 - winlogon.exe
808 - services.exe
820 - lsass.exe
984 - svchost.exe
1068 - svchost.exe
1148 - nSvcIp.exe
1164 - svchost.exe
1208 - svchost.exe
1304 - ati2evxx.exe
1444 - svchost.exe
1532 - spoolsv.exe
1572 - avguard.exe
1816 - Apache.exe
1880 - nSvcAppFlt.exe
1948 - explorer.exe
2004 - cmd.exe
2016 - Crazy Browser.e
2040 - type32.exe
2236 - msnmsgr.exe
2492 - alg.exe
3096 - usnsvc.exe
3220 - IEXPLORE.EXE
5552 - wmiprvse.exe
Total number of processes = 32
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806CE000 - \WINDOWS\system32\hal.dll
F899F000 - \WINDOWS\system32\KDCOM.DLL
F88AF000 - \WINDOWS\system32\BOOTVID.dll
F82B6000 - sptd.sys
F89A1000 - \WINDOWS\System32\Drivers\WMILIB.SYS
F829E000 - \WINDOWS\System32\Drivers\SCSIPORT.SYS
F826F000 - ACPI.sys
F825E000 - pci.sys
F849F000 - ohci1394.sys
F84AF000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F84BF000 - isapnp.sys
F89A3000 - avgarkt.sys
F8A67000 - pciide.sys
F871F000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F84CF000 - MountMgr.sys
F823F000 - ftdisk.sys
F89A5000 - dmload.sys
F8219000 - dmio.sys
F8727000 - PartMgr.sys
F84DF000 - VolSnap.sys
F8201000 - atapi.sys
F81E8000 - nvata.sys
F81D1000 - nvatabus.sys
F84EF000 - disk.sys
F84FF000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F81B1000 - fltMgr.sys
F819A000 - KSecDD.sys
F810D000 - Ntfs.sys
F80E0000 - NDIS.sys
F80C5000 - Mup.sys
F852F000 - \SystemRoot\system32\DRIVERS\nic1394.sys
F863F000 - \SystemRoot\system32\DRIVERS\processr.sys
F8837000 - \SystemRoot\system32\DRIVERS\usbohci.sys
F74BD000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F883F000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F864F000 - \SystemRoot\system32\drivers\nvax.sys
F865F000 - \SystemRoot\system32\DRIVERS\imapi.sys
F866F000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F867F000 - \SystemRoot\system32\DRIVERS\redbook.sys
F749A000 - \SystemRoot\system32\DRIVERS\ks.sys
F8847000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
F896F000 - \SystemRoot\system32\DRIVERS\nvnetbus.sys
F744F000 - \SystemRoot\system32\DRIVERS\NVNRM.SYS
F7418000 - \SystemRoot\system32\DRIVERS\NVSNPU.SYS
F7202000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
F71EE000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F884F000 - \SystemRoot\system32\DRIVERS\fdc.sys
F71DD000 - \SystemRoot\system32\DRIVERS\serial.sys
F8973000 - \SystemRoot\system32\DRIVERS\serenum.sys
F71C9000 - \SystemRoot\system32\DRIVERS\parport.sys
F8B74000 - \SystemRoot\system32\DRIVERS\audstub.sys
F78FD000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F8977000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F71B2000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F78ED000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F78DD000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F8857000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F71A1000 - \SystemRoot\system32\DRIVERS\psched.sys
F78CD000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F885F000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F8867000 - \SystemRoot\system32\DRIVERS\raspti.sys
F7170000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
F78BD000 - \SystemRoot\system32\DRIVERS\termdd.sys
F886F000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F8877000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F89C5000 - \SystemRoot\system32\DRIVERS\swenum.sys
F713C000 - \SystemRoot\system32\DRIVERS\update.sys
F8993000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F7560000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F89C9000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F7550000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F3941000 - \SystemRoot\system32\drivers\nvapu.sys
F391D000 - \SystemRoot\system32\drivers\portcls.sys
F861F000 - \SystemRoot\system32\drivers\drmk.sys
F383B000 - \SystemRoot\system32\drivers\nvmcp.sys
F382A000 - \SystemRoot\system32\drivers\nvarm.sys
F4D1E000 - \SystemRoot\system32\DRIVERS\NVENETFD.sys
F8A17000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8AC2000 - \SystemRoot\System32\Drivers\Null.SYS
F8A19000 - \SystemRoot\System32\Drivers\Beep.SYS
F8AC3000 - \SystemRoot\System32\DRIVERS\AvgArCln.sys
F8AC4000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
F372A000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F3722000 - \SystemRoot\System32\drivers\vga.sys
F8A1D000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8A1F000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F87EF000 - \SystemRoot\System32\Drivers\Msfs.SYS
F87E7000 - \SystemRoot\System32\Drivers\Npfs.SYS
F5323000 - \SystemRoot\system32\DRIVERS\rasacd.sys
B678F000 - \SystemRoot\system32\DRIVERS\ipsec.sys
B6737000 - \SystemRoot\system32\DRIVERS\tcpip.sys
B670F000 - \SystemRoot\system32\DRIVERS\netbt.sys
F807D000 - \SystemRoot\System32\drivers\ws2ifsl.sys
B66C5000 - \SystemRoot\System32\drivers\afd.sys
F37D2000 - \SystemRoot\system32\DRIVERS\netbios.sys
F87F7000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
B669A000 - \SystemRoot\system32\DRIVERS\rdbss.sys
B662B000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F1982000 - \SystemRoot\System32\Drivers\Fips.SYS
B660A000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F1972000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F1952000 - \SystemRoot\system32\DRIVERS\arp1394.sys
F1942000 - \SystemRoot\system32\DRIVERS\avipbb.sys
F8A21000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
F8AD7000 - \??\C:\logiciels\Grisoft\AVG Anti-Spyware 7.5\guard.sys
F0591000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
F0589000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
B5C42000 - \SystemRoot\system32\DRIVERS\hidusb.sys
B4E96000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
B51FF000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
B51FB000 - \SystemRoot\system32\DRIVERS\mouhid.sys
B3A55000 - \SystemRoot\system32\DRIVERS\point32.sys
AEB49000 - \SystemRoot\System32\Drivers\Fastfat.SYS
AEB30000 - \SystemRoot\System32\Drivers\dump_nvata.sys
F8A35000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
AFFE2000 - \SystemRoot\System32\drivers\Dxapi.sys
F373A000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
AF692000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA1A000 - \SystemRoot\System32\ati2cqag.dll
BFA71000 - \SystemRoot\System32\atikvmag.dll
BFAC0000 - \SystemRoot\System32\ati3duag.dll
BFD71000 - \SystemRoot\System32\ativvaxx.dll
B5C26000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
AC91D000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
AC890000 - \SystemRoot\system32\drivers\wdmaud.sys
F855F000 - \SystemRoot\system32\drivers\sysaudio.sys
AFB82000 - \SystemRoot\System32\Drivers\ParVdm.SYS
AC6D6000 - \??\C:\WINDOWS\system32\drivers\CDAC15BA.SYS
AC568000 - \SystemRoot\system32\DRIVERS\srv.sys
ABD1A000 - \SystemRoot\system32\drivers\kmixer.sys
B354D000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 135
Liste des programmes installes
Adobe Flash Player ActiveX
Apple Mobile Device Support
Apple Software Update
ATI - Software Uninstall Utility
ATI Catalyst Control Center
ATI Display Driver
AVG Anti-Rootkit Free
AVG Anti-Spyware 7.5
Avira AntiVir PersonalEdition Classic
Bloqueur de fenêtres pop-up (Windows Live Toolbar)
Catalyst Control Center Core Implementation
Catalyst Control Center Graphics Full Existing
Catalyst Control Center Graphics Full New
Catalyst Control Center Graphics Light
Catalyst Control Center Graphics Previews Common
ccc-core-preinstall
ccc-core-static
ccc-utility
CCC Help English
CCleaner (remove only)
Cda Product Service - shared component
Comptabilité
Correctif Windows XP - KB885836
Crazy Browser version 2.0.1
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
DVD Shrink 3.2
EasyCleaner
EPSON Attach To Email
EPSON Attach To Email
EPSON Copy Utility 3
EPSON Easy Photo Print
EPSON File Manager
EPSON Image Clip Palette
EPSON Logiciel imprimante
EPSON Scan
EPSON Scan Assistant
EPSON Web-To-Page
ESDX3800 Guide d'utilisation
Free Easy Burner V 1.2.42
Google Earth
Google Toolbar for Internet Explorer
HijackThis 2.0.2
Hotfix for Windows XP (KB926239)
Immobilisations
IncrediMail Xe
iTunes
J2SE Runtime Environment 5.0 Update 3
Manuels électroniques
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft IntelliPoint 5.2
Microsoft IntelliType Pro 5.2
Microsoft Office Professional Edition 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928090)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931768)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933566)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Navilog1 3.1.2
NVIDIA Drivers
NVIDIA ForceWare Network Access Manager
NVIDIA ForceWare Network Access Manager
NvMixer
OptiMaint
PIF DESIGNER
QuickTime
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Skins
Spybot - Search & Destroy 1.4
VideoLAN VLC media player 0.8.6b
Windows Live Favorites pour Windows Live Toolbar
Windows Live Messenger
Windows Live Toolbar
Le volume dans le lecteur C s'appelle Win XP
Le numéro de série du volume est E062-A999
Répertoire de C:\Program Files
28/09/2007 21:35 <REP> .
28/09/2007 21:35 <REP> ..
21/08/2007 17:18 <REP> Apisoft
18/07/2007 21:46 <REP> Apple Software Update
10/07/2007 06:21 <REP> ATI Technologies
27/09/2007 21:43 <REP> Avira
27/09/2007 22:55 <REP> Crazy Browser
19/04/2007 05:08 <REP> epson
28/09/2007 17:16 <REP> Fichiers communs
27/09/2007 13:45 <REP> Free Easy Burner
17/05/2007 18:46 <REP> Google
19/07/2007 09:43 <REP> ImmoMaes
21/04/2007 19:52 <REP> IncrediMail
22/06/2007 23:40 <REP> Internet Explorer
18/07/2007 21:48 <REP> iPod
18/07/2007 21:49 <REP> iTunes
16/05/2007 21:20 <REP> Java
03/05/2007 18:15 <REP> Macrogaming
09/05/2007 10:51 <REP> Microsoft CAPICOM 2.1.0.2
14/04/2007 18:43 <REP> microsoft frontpage
19/04/2007 05:02 <REP> Microsoft IntelliPoint
21/08/2007 08:38 <REP> Microsoft IntelliType Pro
21/08/2007 17:18 <REP> Microsoft Office
14/04/2007 18:41 <REP> Movie Maker
28/09/2007 20:20 <REP> Mozilla Firefox
14/04/2007 18:41 <REP> MSN Gaming Zone
29/09/2007 13:31 <REP> MSN Messenger
22/08/2007 08:33 <REP> MSXML 4.0
28/09/2007 22:17 <REP> Navilog1
14/04/2007 18:42 <REP> NetMeeting
21/04/2007 15:41 <REP> NVIDIA Corporation
22/06/2007 23:35 <REP> Outlook Express
28/09/2007 23:36 <REP> Panda Security
18/07/2007 21:47 <REP> QuickTime
19/07/2007 08:53 <REP> Sage
14/04/2007 18:42 <REP> Services en ligne
26/09/2007 17:26 <REP> Trend Micro
02/05/2007 17:56 <REP> Winamp
26/04/2007 09:48 <REP> Windows Live Favorites
05/05/2007 13:19 <REP> Windows Live Toolbar
01/05/2007 09:25 <REP> Windows Media Connect 2
06/05/2007 17:48 <REP> Windows Media Player
14/04/2007 18:40 <REP> Windows NT
14/04/2007 18:43 <REP> xerox
28/09/2007 23:37 <REP> Yahoo!
0 fichier(s) 0 octets
45 Rép(s) 20 564 811 776 octets libres
Le volume dans le lecteur C s'appelle Win XP
Le numéro de série du volume est E062-A999
Répertoire de C:\Program Files\fichiers communs
28/09/2007 17:16 <REP> .
28/09/2007 17:16 <REP> ..
21/04/2007 15:56 <REP> Adobe
18/07/2007 21:45 <REP> Apple
21/04/2007 14:59 <REP> DESIGNER
19/04/2007 05:11 <REP> InstallShield
16/05/2007 21:16 <REP> Java
21/04/2007 17:31 <REP> Microsoft Shared
14/04/2007 18:42 <REP> MSSoap
21/04/2007 15:40 <REP> NVIDIA Shared
19/07/2007 08:53 <REP> Sage
14/04/2007 20:39 <REP> SpeechEngines
22/06/2007 23:35 <REP> System
0 fichier(s) 0 octets
13 Rép(s) 20 564 807 680 octets libres
Le volume dans le lecteur C s'appelle Win XP
Le numéro de série du volume est E062-A999
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
09/07/2007 11:53 <REP> .
09/07/2007 11:53 <REP> ..
14/04/2007 19:01 <REP> 1033
21/04/2007 14:59 <REP> 1036
11/07/2003 10:15 1 292 872 MSONSEXT.DLL
15/07/2003 06:52 35 896 MSOSV.DLL
11/07/2003 02:25 80 448 PKMWS.DLL
3 fichier(s) 1 409 216 octets
4 Rép(s) 20 564 807 680 octets libres
Le volume dans le lecteur C s'appelle Win XP
Le numéro de série du volume est E062-A999
Répertoire de C:\
24/05/2001 12:59 162 304 UNWISE.EXE
1 fichier(s) 162 304 octets
0 Rép(s) 20 564 807 680 octets libres
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{18063128-B9E1-AFAE-B7DD-2C313D2C375B}\ARPPRODUCTICON.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{2A425503-3D15-BE66-8781-3D153AF1F8A9}\ARPPRODUCTICON.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\ARPPRODUCTICON.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut10_F55E1AC8CBCF4FD9BB0C57397D100D40.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut11_F55E1AC8CBCF4FD9BB0C57397D100D40.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut12_F55E1AC8CBCF4FD9BB0C57397D100D40.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut13_F55E1AC8CBCF4FD9BB0C57397D100D40.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut14_F55E1AC8CBCF4FD9BB0C57397D100D40.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut4_F55E1AC8CBCF4FD9BB0C57397D100D40.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut5_F55E1AC8CBCF4FD9BB0C57397D100D40.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut6_F55E1AC8CBCF4FD9BB0C57397D100D40.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut8_F55E1AC8CBCF4FD9BB0C57397D100D40.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut8_F55E1AC8CBCF4FD9BB0C57397D100D40_1.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{78F53A81-9BD8-42E8-A617-7607B8B7B323}\NewShortcut9_F55E1AC8CBCF4FD9BB0C57397D100D40.exe
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{C02EDE17-BC2E-4393-70BD-36185ABEBFF7}\ARPPRODUCTICON.exe
c:\Documents and Settings\Administrateur\Bureau\driver pc\6.86_nforce_win2kxp_international_whql.exe
c:\Documents and Settings\Administrateur\Bureau\driver pc\7-4_xp_dd_ccc_wdm_enu_44981.exe
c:\Documents and Settings\Administrateur\Bureau\driver pc\everest-ultimate_everest_ultimate_4.0_francais_12281.exe
c:\Documents and Settings\Administrateur\Bureau\driver pc\vlc-0.8.6b-win32.exe
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.1.3\iTunesSetupAdmin.exe
c:\Documents and Settings\aurélie\Local Settings\Temp\nsb2E.tmp\setup.exe
c:\Documents and Settings\aurélie\Local Settings\Temporary Internet Files\Content.IE5\LZNRTL0E\DivXWebPlayerInstallerBeta2[1].exe
c:\Documents and Settings\aurélie\Local Settings\Temporary Internet Files\Content.IE5\O71V6IVX\FirefoxGoogleToolbarSetup-DIVX_fr[1].exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Application Data\Microsoft\Installer\{18063128-B9E1-AFAE-B7DD-2C313D2C375B}\ARPPRODUCTICON.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Application Data\Microsoft\Installer\{2A425503-3D15-BE66-8781-3D153AF1F8A9}\ARPPRODUCTICON.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Application Data\Microsoft\Installer\{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}\ARPPRODUCTICON.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Application Data\Microsoft\Installer\{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}\googleearth.exe_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Application Data\Microsoft\Installer\{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}\googleearth.exe1_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Application Data\Microsoft\Installer\{407B9B5C-DAC5-4F44-A756-B57CAB4E6A8B}\UNINST_Uninstall_G_3DE5E7D47B88403CA3FD2017A8240C5B.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Application Data\Microsoft\Installer\{C02EDE17-BC2E-4393-70BD-36185ABEBFF7}\ARPPRODUCTICON.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\OAD.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\WLMUniversalPatcherPlusPlus095.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\akeo\AdbeRdr60_fra.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\akeo\Winrar.3.42.+.Crack\Crack.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\akeo\Winrar.3.42.+.Crack\wrar342.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\clean\clean\pskill.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\MSNFix\msnchk.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\MSNFix\incl\MD5File.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\MSNFix\incl\msnchk.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\MSNFix\incl\Process.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\MSNFix\incl\swreg.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\MSNFix\incl\zip.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\dumphive.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\exit.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\GenericRenosFix.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\HostsChk.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\Process.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\Reboot.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\restart.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\SmiUpdate.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\SrchSTS.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\swreg.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\swsc.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\swxcacls.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\unzip.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\VCCLSID.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Bureau\SmitfraudFix\WS2Fix.exe
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Local Settings\Temp\Temporary Internet Files\Content.IE5\87OLW527\Install_Messenger[1].exe
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\avewin32.dll
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Application Data\Mozilla\Firefox\Profiles\129px60e.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\googletoolbar.dll
c:\Documents and Settings\louloute.XPSP2-3DAA611F8\Application Data\Mozilla\Firefox\Profiles\129px60e.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}\components\metrics.dll
****** Fin du rapport DiagHelp