Ordi lent, fenetres intempestives, erreurs

Résolu/Fermé
ritchy - 9 juil. 2008 à 10:16
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 - 18 juil. 2008 à 13:56
Bonjour,
Depuis quelques temps mon ordi rame, l'acces à internet est long et fastidieux. Des messages d'erreur se multiplient et des fenetres de pubs s'ouvrent à tout va dont certaines me proposent d'analyser gratuitement mon pc.
Comment faire?
A voir également:

52 réponses

pouvez-vous svp marquer ce problème comme résolu???
ne fermez pas la discussion pour autant si cela est possible, merci!
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
14 juil. 2008 à 10:36
C'est fait.

On va passer deux outils pour faire un ckeck-up de ton PC.

1) Télécharge DiagHelp sur ton bureau
http://www.malekal.com/download/DiagHelp.zip

Fais un clic droit sur le fichier et extraire tout
- Un dossier va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd
- choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, suis les invites.
Important : après le rapport catchme, il est demandé d'appuyer sur une touche pour poursuivre le scan.
Tu suis les invites. Un rapport va apparaître. Ce dernier se trouve à C:\resultat.txt
Copie/colle le contenu du rapport dans le prochain message.

2) Télécharge Sreng ( System Repair Engineer )
http://www.kztechs.com/eng/download.html

Extrais tout son contenu sur ton Bureau
Dans le dossier crée Sreng2, double clique sur SREnLdr.exe.
Clique sur Smart Scan et sur Scan

Lorsque complété, clique sur le bouton Save Reports
Sauvegarde le rapport sur ton Bureau
Copie/colle le contenu de SREnglLOG.log dans ta prochaine réponse, s'il te plaît.

Je vais voir si justement je trouve la raison de ces fichiers.
C'est bien toujours le même type de fichiers que ceux que tu as essayé de supprimer.

A+
-1
ritchy > verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016
15 juil. 2008 à 11:27
impossible de télécharger les fichiers....

de plus, les pages web mettent du temps à s'ouvrir depuis hier
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180 > ritchy
15 juil. 2008 à 12:33
Bonjour, Ritchie

Pour le téléchargement des fichiers, pourrais-tu essayer de désactiver le parefeu ( uniquement durant le téléchargement, bien sur ) ?

Les pages mettent du temps.
Pas de pubs ? Aucune manip hors du commun depuis 2 jours.
Ce serait étonnant qu'en deux jours ton PC soit infecté.
Vu qu'on a nettoyé l'ordinateur, le cache des fichiers temporaires a été vidé et sur certains sites, il a donc besoin de tout retélécharger ( images, ... )

Envoie moi tout de même un rapport Hijackthis.
0
ritchy > verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016
16 juil. 2008 à 11:32
voici le premier rapport, aujourd'hui j'ai pu télécharger sans problème

DiagHelp version v1.4 - http://www.malekal.com
excute le 16/07/2008 à 11:16:05,43


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-087B4001.pf -->16/07/2008 11:16:02
C:\WINDOWS\prefetch\CHCP.COM-18156052.pf -->16/07/2008 11:15:59
C:\WINDOWS\prefetch\IEXPLORE.EXE-27122324.pf -->16/07/2008 11:15:25
C:\WINDOWS\prefetch\WINRAR.EXE-39C6DAD9.pf -->16/07/2008 11:14:34
C:\WINDOWS\prefetch\AVWSC.EXE-347FCF75.pf -->16/07/2008 11:14:32
C:\WINDOWS\prefetch\USNSVC.EXE-373E4DBC.pf -->16/07/2008 11:06:18
C:\WINDOWS\prefetch\WMIPRVSE.EXE-28F301A9.pf -->16/07/2008 11:05:44
C:\WINDOWS\prefetch\WUAUCLT.EXE-399A8E72.pf -->16/07/2008 11:05:40
C:\WINDOWS\prefetch\SBPFCL.EXE-0D1BF17B.pf -->16/07/2008 11:05:35
C:\WINDOWS\prefetch\NMINDEXSTORESVR.EXE-25E6317F.pf -->16/07/2008 11:05:35

C:\WINDOWS\System32\drivers\mbamcatchme.sys -->07/07/2008 17:35:36
C:\WINDOWS\System32\drivers\mbam.sys -->07/07/2008 17:35:30
C:\WINDOWS\System32\drivers\sbhips.sys -->21/06/2008 04:54:54
C:\WINDOWS\System32\drivers\SbFwIm.sys -->21/06/2008 04:54:54
C:\WINDOWS\System32\drivers\SbFw.sys -->21/06/2008 04:54:54
C:\WINDOWS\System32\drivers\tcpip.sys -->20/06/2008 12:45:13
C:\WINDOWS\System32\drivers\afd.sys -->20/06/2008 12:44:38

C:\WINDOWS\System32\jupdate-1.6.0_07-b06.log -->13/07/2008 19:06:41
C:\WINDOWS\System32\wpa.dbl -->13/07/2008 16:07:34
C:\WINDOWS\System32\MRT.INI -->10/07/2008 12:25:15
C:\WINDOWS\System32\sdkinst.log -->09/07/2008 14:04:14
C:\WINDOWS\System32\MRT.exe -->25/06/2008 09:15:48
C:\WINDOWS\System32\mswsock.dll -->20/06/2008 19:41:06
C:\WINDOWS\System32\dnsapi.dll -->20/06/2008 19:41:06
C:\WINDOWS\System32\javaws.exe -->10/06/2008 02:32:34
C:\WINDOWS\System32\javacpl.cpl -->10/06/2008 02:32:34
C:\WINDOWS\System32\javaw.exe -->10/06/2008 01:21:04
C:\WINDOWS\System32\java.exe -->10/06/2008 01:21:01
C:\WINDOWS\System32\quartz.dll -->07/05/2008 07:15:36
C:\WINDOWS\System32\wininet.dll -->21/04/2008 09:02:40
C:\WINDOWS\System32\urlmon.dll -->21/04/2008 09:02:39
C:\WINDOWS\System32\shlwapi.dll -->21/04/2008 09:02:38
C:\WINDOWS\System32\shdocvw.dll -->21/04/2008 09:02:37
C:\WINDOWS\System32\pngfilt.dll -->21/04/2008 09:02:35
C:\WINDOWS\System32\mstime.dll -->21/04/2008 09:02:35
C:\WINDOWS\System32\msrating.dll -->21/04/2008 09:02:34
C:\WINDOWS\System32\mshtmled.dll -->21/04/2008 09:02:34
C:\WINDOWS\System32\mshtml.dll -->21/04/2008 09:02:34
C:\WINDOWS\System32\jsproxy.dll -->21/04/2008 09:02:29
C:\WINDOWS\System32\inseng.dll -->21/04/2008 09:02:29
C:\WINDOWS\System32\iepeers.dll -->21/04/2008 09:02:29
C:\WINDOWS\System32\extmgr.dll -->21/04/2008 09:02:28

C:\WINDOWS\WindowsUpdate.log -->16/07/2008 11:05:39
C:\WINDOWS\0.log -->16/07/2008 11:04:48
C:\WINDOWS\wiadebug.log -->16/07/2008 11:04:43
C:\WINDOWS\wiaservc.log -->16/07/2008 11:04:38
C:\WINDOWS\QTFont.qfn -->16/07/2008 11:04:17
C:\WINDOWS\bootstat.dat -->16/07/2008 11:04:05
C:\WINDOWS\SchedLgU.Txt -->15/07/2008 13:49:31
C:\WINDOWS\NeroDigital.ini -->15/07/2008 10:10:34
C:\WINDOWS\wmsetup.log -->14/07/2008 10:17:30
C:\WINDOWS\WgaNotify.log -->13/07/2008 19:13:58
C:\WINDOWS\setupapi.log -->13/07/2008 19:13:55
C:\WINDOWS\setuperr.log -->13/07/2008 19:13:47
C:\WINDOWS\setupact.log -->13/07/2008 19:13:47
C:\WINDOWS\system.ini -->10/07/2008 19:46:51
C:\WINDOWS\QTFont.for -->10/07/2008 12:30:01

winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed


ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 1828
Command line: C:\WINDOWS\Explorer.EXE

Base Size Version Path
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x01930000 0x187000 1.06.0000.0012 C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
0x10000000 0x5b000 1.01.0000.0000 C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
0x325c0000 0x12000 11.00.5510.0000 C:\Program Files\Microsoft Office\OFFICE11\msohev.dll
0x023a0000 0x1b8000 3.01.0000.0008 C:\Program Files\Fichiers communs\Nero\Lib\NeroDigitalExt.dll
0x781d0000 0x10f000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80.DLL
0x78130000 0x9b000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll
0x7c420000 0x87000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll
0x5d360000 0xf000 8.00.50727.0762 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80FRA.DLL
0x02590000 0x1c000 7.00.0000.0000 C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
0x60980000 0x7000 3.01.4000.1823 C:\WINDOWS\system32\MSISIP.DLL
0x74e10000 0x10000 5.06.0000.8820 C:\WINDOWS\system32\wshext.dll
0x73d20000 0xfe000 6.02.4131.0000 C:\WINDOWS\system32\MFC42.DLL
0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\system32\MFC42LOC.DLL
0x59000000 0xe000 5.06.0000.6626 C:\WINDOWS\system32\wshFR.DLL
0x36d30000 0x19000 11.00.5510.0000 C:\PROGRA~1\MICROS~2\OFFICE11\MCPS.DLL

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 920
Command line: winlogon.exe

Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x19000 6.14.0010.4110 C:\WINDOWS\system32\Ati2evxx.dll
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL


Le volume dans le lecteur C s'appelle données
Le numéro de série du volume est B453-F89C

Répertoire de C:\WINDOWS\system32

19/08/2004 17:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 10 939 801 600 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle données
Le numéro de série du volume est B453-F89C

Répertoire de C:\WINDOWS\Downloaded Program Files

11/07/2008 09:25 <REP> .
11/07/2008 09:25 <REP> ..
18/04/2006 16:04 159 040 AdSignerADP.dll
13/04/2006 10:11 747 AdSignerADP.inf
18/04/2006 16:04 273 728 AdVerifierADP.dll
05/06/2007 13:00 <REP> CONFLICT.1
08/11/2005 15:24 65 desktop.ini
25/07/2002 18:13 24 576 dwusplay.dll
25/07/2002 18:13 196 608 dwusplay.exe
25/07/2002 18:05 172 032 isusweb.dll
08/08/2006 11:45 576 kavwebscan.inf
11/06/2007 12:21 5 021 swflash.inf
9 fichier(s) 832 393 octets

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

05/06/2007 13:00 <REP> .
05/06/2007 13:00 <REP> ..
27/03/2007 16:19 408 912 AdSignerADP.dll
09/03/2007 09:40 747 AdSignerADP.inf
27/03/2007 16:19 273 744 AdVerifierADP.dll
3 fichier(s) 683 403 octets

Total des fichiers listés :
12 fichier(s) 1 515 796 octets
5 Rép(s) 10 939 797 504 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues

Export des clefs sensibles..


Liste des fichiers en exception sur le pare-feu XP SP2

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza Ultimate File Sharing"
"C:\\Program Files\\DAP\\DAP.exe"="C:\\Program Files\\DAP\\DAP.exe:*:Enabled:Download Accelerator Plus (DAP)"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"DisableRegistryTools"=dword:00000000
"HideLegacyLogonScripts"=dword:00000000
"HideLogoffScripts"=dword:00000000
"RunLogonScriptSync"=dword:00000001
"RunStartupScriptSync"=dword:00000000
"HideStartupScripts"=dword:00000000



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-16 11:17:28
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

IPC error: 2 Le fichier spécifié est introuvable.
scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Process list by traversal of KiWaitListHead

4 - System
284 - wuauclt.exe
296 - iTunesHelper.ex
320 - avgnt.exe
412 - ctfmon.exe
448 - msnmsgr.exe
456 - Shareaza.exe
476 - NMBgMonitor.exe
512 - TeaTimer.exe
596 - avguard.exe
624 - AppleMobileDevi
660 - cmd.exe
668 - usnsvc.exe
804 - MDM.EXE
896 - csrss.exe
920 - winlogon.exe
964 - services.exe
976 - lsass.exe
1144 - svchost.exe
1212 - svchost.exe
1304 - svchost.exe
1352 - svchost.exe
1388 - svchost.exe
1692 - SbPFSvc.exe
1828 - explorer.exe
2020 - atiptaxx.exe
2036 - DAP.exe
2088 - svchost.exe
2532 - SbPFCl.exe
2724 - NMIndexingServi
2776 - NMIndexStoreSvr
2840 - iPodService.exe
3120 - alg.exe
3760 - IEXPLORE.EXE

Total number of processes = 34
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806CE000 - \WINDOWS\system32\hal.dll
F8B65000 - \WINDOWS\system32\KDCOM.DLL
F8A75000 - \WINDOWS\system32\BOOTVID.dll
F8541000 - xmasbus.sys
F8512000 - ACPI.sys
F8B67000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F8501000 - pci.sys
F8665000 - isapnp.sys
F84EF000 - sfsync04.sys
F8C2D000 - pciide.sys
F88E5000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F8B69000 - viaide.sys
F8675000 - MountMgr.sys
F84D0000 - ftdisk.sys
F8B6B000 - dmload.sys
F84AA000 - dmio.sys
F88ED000 - PartMgr.sys
F8685000 - VolSnap.sys
F8492000 -
F847F000 - viamraid.sys
F8467000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
F8B6D000 - xmasscsi.sys
F8695000 - disk.sys
F86A5000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F8447000 - fltMgr.sys
F8435000 - sr.sys
F86B5000 - PxHelp20.sys
F841E000 - KSecDD.sys
F8391000 - Ntfs.sys
F8364000 - NDIS.sys
F88F5000 - sfhlp02.sys
F8352000 - sfdrv01.sys
F8337000 - Mup.sys
F86C5000 - gagp30kx.sys
F8B61000 - \SystemRoot\system32\DRIVERS\tunmp.sys
F8715000 - \SystemRoot\system32\DRIVERS\processr.sys
F8116000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
F8102000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F8725000 - \SystemRoot\system32\DRIVERS\imapi.sys
F8B99000 - \SystemRoot\System32\Drivers\ElbyDelay.sys
F8735000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F8745000 - \SystemRoot\system32\DRIVERS\redbook.sys
F80DF000 - \SystemRoot\system32\DRIVERS\ks.sys
F8313000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
F89D5000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
F80BC000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F89DD000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F7E8B000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F7E67000 - \SystemRoot\system32\drivers\portcls.sys
F8755000 - \SystemRoot\system32\drivers\drmk.sys
F7E55000 - \SystemRoot\system32\DRIVERS\Rtlnicxp.sys
F89ED000 - \SystemRoot\system32\DRIVERS\fdc.sys
F7E44000 - \SystemRoot\system32\DRIVERS\serial.sys
F8307000 - \SystemRoot\system32\DRIVERS\serenum.sys
F7E30000 - \SystemRoot\system32\DRIVERS\parport.sys
F8765000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F89F5000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F89FD000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F8303000 - \SystemRoot\system32\DRIVERS\gameenum.sys
F8C74000 - \SystemRoot\system32\DRIVERS\audstub.sys
F8775000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F82FF000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F7E19000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F8785000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F8795000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F8A05000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F7E08000 - \SystemRoot\system32\DRIVERS\psched.sys
F87A5000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F8A15000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F8A1D000 - \SystemRoot\system32\DRIVERS\raspti.sys
F7DD7000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
F87B5000 - \SystemRoot\system32\DRIVERS\termdd.sys
F87C5000 - \SystemRoot\system32\DRIVERS\sbfwim.sys
F8BA1000 - \SystemRoot\system32\DRIVERS\swenum.sys
F7C97000 - \SystemRoot\system32\DRIVERS\update.sys
F8203000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F87D5000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F8805000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F8BA3000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F8BA5000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F8C6D000 - \SystemRoot\System32\Drivers\Null.SYS
F8BA7000 - \SystemRoot\System32\Drivers\Beep.SYS
F8A35000 - \SystemRoot\System32\drivers\vga.sys
F8BA9000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F8BAB000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
BAF9F000 - \SystemRoot\system32\drivers\SbFw.sys
F8A3D000 - \SystemRoot\System32\Drivers\Msfs.SYS
F8A45000 - \SystemRoot\System32\Drivers\Npfs.SYS
F8B3D000 - \SystemRoot\system32\DRIVERS\rasacd.sys
BAF8C000 - \SystemRoot\system32\DRIVERS\ipsec.sys
BAF34000 - \SystemRoot\system32\DRIVERS\tcpip.sys
BAF0C000 - \SystemRoot\system32\DRIVERS\netbt.sys
BAED4000 - \SystemRoot\system32\DRIVERS\tcpip6.sys
BAEB2000 - \SystemRoot\System32\drivers\afd.sys
F8825000 - \SystemRoot\system32\DRIVERS\netbios.sys
F8A4D000 - \SystemRoot\system32\DRIVERS\ssmdrv.sys
F8835000 - \SystemRoot\system32\drivers\sbhips.sys
BAE91000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F8A5D000 - \SystemRoot\system32\DRIVERS\Ip6Fw.sys
F8845000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F8A6D000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
BADE0000 - \SystemRoot\system32\DRIVERS\rdbss.sys
F8C9E000 - \SystemRoot\System32\Drivers\PQNTDrv.SYS
BAD71000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F8855000 - \SystemRoot\System32\Drivers\Fips.SYS
F8935000 - \SystemRoot\System32\Drivers\ElbyCDIO.sys
BAAE0000 - \SystemRoot\system32\DRIVERS\avipbb.sys
F8BB1000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys
F894D000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
F8B5D000 - \SystemRoot\system32\DRIVERS\usbscan.sys
F8955000 - \SystemRoot\system32\DRIVERS\usbprint.sys
BAA1D000 - \SystemRoot\System32\Drivers\Fastfat.SYS
BAA05000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F8BCB000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F8B39000 - \SystemRoot\System32\drivers\Dxapi.sys
F8995000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F8D30000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA0F000 - \SystemRoot\System32\ati2cqag.dll
BFA4C000 - \SystemRoot\System32\ati3duag.dll
BFC7F000 - \SystemRoot\System32\ativvaxx.dll
B8989000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
B8568000 - \SystemRoot\system32\drivers\wdmaud.sys
B8715000 - \SystemRoot\system32\drivers\sysaudio.sys
B844E000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
F8C0F000 - \SystemRoot\System32\Drivers\ParVdm.SYS
B82F4000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B813B000 - \SystemRoot\System32\Drivers\HTTP.sys
B80C1000 - \SystemRoot\system32\DRIVERS\srv.sys
B80AD000 - \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
B8025000 - \SystemRoot\system32\DRIVERS\secdrv.sys
B72D6000 - \SystemRoot\system32\drivers\kmixer.sys
F8CF5000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 137

Liste des programmes installes

7 Sins fr
Adobe Download Manager 2.0 (Supprimer uniquement)
Adobe Flash Player 9 ActiveX
Adobe Reader 7.0.5 - Français
Age of Empires III
Age of Empires III
Alcohol 120%
Apple Mobile Device Support
Apple Software Update
Archiveur WinRAR
ATI - Utilitaire de désinstallation du logiciel
ATI Control Panel
ATI Display Driver
AutoUpdate
Avira AntiVir Personal – Free Antivirus
Camera RAW Plug-In for EPSON Creativity Suite
CloneDVD2
Complément Microsoft Word pour Microsoft Works Suite
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
CX4300_5500_DX4400 Manuel
DivX Codec
DivX Content Uploader
DivX Converter
DivX Player
DivX Web Player
Download Accelerator Plus (DAP)
DVD X Player 4.1 Professionnel
Encyclopédie Microsoft Encarta 2005
EPSON Attach To Email
EPSON Attach To Email
EPSON Copy Utility 3
EPSON Easy Photo Print
EPSON File Manager
EPSON Logiciel imprimante
EPSON Scan
EPSON Scan Assistant
EPSON Web-To-Page
FlatOut
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
Gun Metal
iPod Video Converter 3
iTunes
Java(TM) 6 Update 7
K-Lite Codec Pack 2.25 Full
Kaspersky Online Scanner
Lecteur Windows Media 10
LG PC Suite
LG USB Modem driver
Malwarebytes' Anti-Malware
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft AutoRoute 2005
Microsoft Digital Image Library 9 - Blocker
Microsoft Office Professional Edition 2003
Microsoft Photo Premium 10
Microsoft Photo Premium 10
Microsoft Picture It! Album 10
Microsoft Works
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928090)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB937894)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB939653)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB941693)
Mise à jour de sécurité pour Windows XP (KB942615)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944338)
Mise à jour de sécurité pour Windows XP (KB944533)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB945553)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour de sécurité pour Windows XP (KB947864)
Mise à jour de sécurité pour Windows XP (KB948590)
Mise à jour de sécurité pour Windows XP (KB948881)
Mise à jour de sécurité pour Windows XP (KB950749)
Mise à jour de sécurité pour Windows XP (KB950759)
Mise à jour de sécurité pour Windows XP (KB950760)
Mise à jour de sécurité pour Windows XP (KB950762)
Mise à jour de sécurité pour Windows XP (KB951376-v2)
Mise à jour de sécurité pour Windows XP (KB951698)
Mise à jour de sécurité pour Windows XP (KB951748)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mise à jour pour Windows XP (KB942840)
Mise à jour pour Windows XP (KB946627)
Mise à niveau de Works
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Need for Speed Underground 2
Nero 8
NFS Underground
PartitionMagic
Platform
PowerQuest PartitionMagic 8.0
QuickTime
Realtek AC'97 Audio
REALTEK Gigabit and Fast Ethernet NIC Driver
Récupérez vos Fichiers
Safari
Shareaza 2.3.1.0
Shockwave
SLD Codec Pack
SpeedOptimizer
Spybot - Search & Destroy
Sélecteur d'installation de Microsoft Works 2005
Sunbelt Personal Firewall
VIA Gestionnaire de périphériques de plate-forme
VideoLAN VLC media player 0.8.6a
WebFldrs XP
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Media Format Runtime
Worms 3D



Le volume dans le lecteur C s'appelle données
Le numéro de série du volume est B453-F89C

Répertoire de C:\Program Files

13/07/2008 19:42 <REP> .
13/07/2008 19:42 <REP> ..
09/04/2006 14:10 1 629 124 0001_2.mpg
09/04/2006 14:10 1 561 728 0002_2.mpg
29/04/2006 10:23 1 687 845 0003.mpg
04/04/2006 20:26 1 699 924 001_2.mpg
30/03/2006 19:29 1 841 156 002.mpg
30/03/2006 19:39 2 241 075 002_1.mpg
04/04/2006 20:27 1 699 359 002_2.mpg
04/04/2006 20:27 1 719 391 003_1.mpg
12/04/2006 20:24 2 129 924 01_10.mpg
31/03/2006 20:27 1 568 772 01_2.mpg
30/03/2006 20:46 916 064 01_2.wmv
31/03/2006 20:55 1 820 407 01_3.mpg
02/04/2006 18:16 950 858 01_3.wmv
04/04/2006 20:33 1 042 436 01_4.mpg
06/04/2006 20:41 1 583 108 01_6.mpg
12/04/2006 20:24 2 109 444 02_10.mpg
31/03/2006 20:27 1 601 540 02_2.mpg
30/03/2006 20:46 852 264 02_2.wmv
31/03/2006 20:55 1 895 578 02_3.mpg
02/04/2006 18:16 921 864 02_3.wmv
04/04/2006 20:34 1 157 124 02_4.mpg
06/04/2006 20:41 1 583 108 02_6.mpg
11/04/2006 19:59 1 220 612 02_8.mpg
11/04/2006 20:03 1 343 492 02_9.mpg
31/03/2006 20:27 1 669 124 03_1.mpg
31/03/2006 20:56 1 783 209 03_2.mpg
30/03/2006 20:46 939 270 03_2.wmv
04/04/2006 20:34 1 220 612 03_3.mpg
02/04/2006 18:16 829 058 03_3.wmv
06/04/2006 20:14 2 236 420 03_4.mpg
06/04/2006 20:41 1 583 108 03_5.mpg
08/04/2006 14:23 1 255 428 03_6.mpg
11/04/2006 20:03 1 232 900 03_8.mpg
12/04/2006 20:24 2 256 900 03_9.mpg
31/03/2006 20:27 1 626 116 04.mpg
31/03/2006 20:55 1 769 544 04_1.mpg
28/03/2006 20:57 962 470 04_1.wmv
06/04/2006 20:14 2 207 748 04_2.mpg
30/03/2006 20:46 921 864 04_2.wmv
02/04/2006 18:16 782 652 04_3.wmv
23/01/2006 16:26 <REP> Adobe
01/01/2008 19:50 <REP> Ahead
08/11/2005 17:15 <REP> Alcohol Soft
11/02/2005 20:12 <REP> Alwil Software
18/05/2008 09:42 <REP> Apple Software Update
08/11/2005 16:44 <REP> ATI Technologies
09/07/2008 13:19 <REP> Avira
08/11/2005 16:51 <REP> AvRack
11/11/2005 18:23 <REP> BoontyGames
08/11/2005 15:22 <REP> ComPlus Applications
14/10/2006 09:55 <REP> DAP
28/12/2007 20:58 <REP> DivX
22/01/2005 14:55 <REP> DivX_3.1alpha
28/01/2008 20:27 <REP> DVD X Player 4.1 Professionnel
15/12/2007 20:09 <REP> DVDFab Express
11/11/2005 19:56 <REP> EA GAMES
24/11/2007 12:34 <REP> Elaborate Bytes
11/11/2005 18:39 <REP> Empire Interactive
03/02/2008 13:54 <REP> eMule
08/11/2005 17:31 <REP> Encarta
31/12/2007 20:24 <REP> epson
16/12/2005 21:47 <REP> ffdshow
01/01/2008 20:02 <REP> Fichiers communs
09/02/2005 12:50 <REP> GetData
13/07/2008 19:18 <REP> Google
12/05/2007 17:23 <REP> Hewlett-Packard
22/01/2005 15:08 <REP> hp deskjet 845c series
10/07/2008 12:22 <REP> Internet Explorer
17/05/2008 11:14 <REP> iPod
17/05/2008 11:14 <REP> iTunes
13/07/2008 19:06 <REP> Java
05/12/2005 23:45 <REP> K-Lite Codec Pack
28/12/2007 20:56 <REP> LG Electronics
28/12/2007 20:56 <REP> LG PC Suite 2
09/07/2008 17:26 <REP> Malwarebytes' Anti-Malware
10/11/2005 14:26 <REP> Messenger
08/11/2005 17:33 <REP> Microsoft AutoRoute
08/11/2005 15:26 <REP> microsoft frontpage
17/02/2007 15:39 <REP> Microsoft Games
08/11/2005 17:32 <REP> Microsoft Office
08/11/2005 17:11 <REP> Microsoft Visual Studio
08/11/2005 17:25 <REP> Microsoft Works
08/11/2005 17:21 <REP> Microsoft Works Suite 2005
08/11/2005 17:10 <REP> Microsoft.NET
08/11/2005 15:23 <REP> Movie Maker
08/11/2005 15:26 <REP> msn gaming zone
12/02/2005 10:17 <REP> MSN Messenger
22/01/2005 15:04 <REP> MSN Messenger(2)
22/01/2005 15:04 <REP> MSN Messenger(3)
16/01/2007 04:01 <REP> MSXML 4.0
01/01/2008 20:02 <REP> Nero
08/11/2005 15:23 <REP> NetMeeting
12/08/2006 11:38 <REP> Nouveau dossier
22/09/2007 12:39 <REP> Outlook Express
08/11/2005 17:31 <REP> Picture It! Premium 10
08/11/2005 16:58 <REP> PowerQuest
17/05/2008 11:12 <REP> QuickTime
22/01/2005 15:07 <REP> QuickTime(2)
08/11/2005 16:51 <REP> Realtek Sound Manager
09/07/2008 16:24 <REP> Safari
08/11/2005 15:24 <REP> Services en ligne
23/02/2008 21:32 <REP> Shareaza
10/03/2007 11:32 <REP> SLD Codec Pack
08/11/2005 17:43 <REP> SpeedFan
22/01/2006 15:50 <REP> SpeedOptimizer
09/07/2008 14:00 <REP> Spybot - Search & Destroy
09/07/2008 14:02 <REP> Sunbelt Software
12/02/2005 10:07 <REP> Symantec
13/07/2008 18:52 <REP> Trend Micro
12/08/2006 11:37 <REP> vc
10/11/2005 13:51 <REP> VIA
11/11/2005 16:23 <REP> Video Strip Poker
22/01/2005 15:07 <REP> Video Strip Poker Supreme
22/01/2005 15:05 <REP> VideoLAN
18/02/2006 04:07 <REP> Windows Media Player
08/11/2005 15:26 <REP> Windows NT
20/07/2006 07:40 <REP> WinRAR
08/11/2005 15:26 <REP> xerox
17/03/2007 19:42 <REP> Xilisoft
15/12/2007 20:11 <REP> Yahoo!
11/11/2005 19:39 <REP> Yeti Studios
40 fichier(s) 60 052 620 octets
83 Rép(s) 10 920 787 968 octets libres
Le volume dans le lecteur C s'appelle données
Le numéro de série du volume est B453-F89C

Répertoire de C:\Program Files\fichiers communs

01/01/2008 20:02 <REP> .
01/01/2008 20:02 <REP> ..
23/01/2006 16:02 <REP> Adobe
31/01/2005 14:14 <REP> Apple
08/11/2005 17:11 <REP> DESIGNER
11/11/2005 18:16 <REP> DirectX
31/12/2007 20:26 <REP> InstallShield
13/06/2006 20:14 <REP> Java
20/01/2005 13:49 <REP> Microsoft Shared
08/11/2005 15:23 <REP> MSSoap
01/01/2008 20:04 <REP> Nero
08/11/2005 16:17 <REP> ODBC
08/11/2005 15:23 <REP> Services
08/11/2005 16:17 <REP> SpeechEngines
11/02/2005 20:20 <REP> Symantec Shared
22/09/2007 12:39 <REP> System
0 fichier(s) 0 octets
16 Rép(s) 10 920 792 064 octets libres
Le volume dans le lecteur C s'appelle données
Le numéro de série du volume est B453-F89C

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

08/11/2005 17:11 <REP> .
08/11/2005 17:11 <REP> ..
08/11/2005 17:11 <REP> 1033
08/11/2005 17:11 <REP> 1036
11/07/2003 11:15 1 292 872 MSONSEXT.DLL
15/07/2003 07:52 35 896 MSOSV.DLL
03/06/1999 13:09 122 937 MSOWS409.DLL
07/03/2001 08:00 127 033 MSOWS40c.DLL
11/07/2003 03:25 80 448 PKMWS.DLL
5 fichier(s) 1 659 186 octets
4 Rép(s) 10 920 792 064 octets libres




c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.6.2.9\iTunesSetupAdmin.exe
c:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
c:\Documents and Settings\RYCHIE\Application Data\ezpinst.exe
c:\Documents and Settings\RYCHIE\Application Data\Microsoft\Installer\{A57D86AF-DE8E-4B26-972E-A1A28FFF7742}\ARPPRODUCTICON.exe
c:\Documents and Settings\RYCHIE\Application Data\Microsoft\Installer\{A57D86AF-DE8E-4B26-972E-A1A28FFF7742}\flatout.exe_853599CE1B5C4FEFB643B8F48F508EDC.exe
c:\Documents and Settings\RYCHIE\Application Data\Microsoft\Installer\{A57D86AF-DE8E-4B26-972E-A1A28FFF7742}\flatout.exe1_853599CE1B5C4FEFB643B8F48F508EDC.exe
c:\Documents and Settings\RYCHIE\Application Data\Microsoft\Installer\{A57D86AF-DE8E-4B26-972E-A1A28FFF7742}\NewShortcut4_3BC0D3BA5555412880F7D5DC0C3956DC.exe
c:\Documents and Settings\RYCHIE\Application Data\Microsoft\Installer\{A57D86AF-DE8E-4B26-972E-A1A28FFF7742}\Uninstall_FlatOut_3BC0D3BA5555412880F7D5DC0C3956DC.exe
c:\Documents and Settings\RYCHIE\Bureau\CxtMgrDlg.exe
c:\Documents and Settings\RYCHIE\Bureau\FileDigitalSignVerify.EXE
c:\Documents and Settings\RYCHIE\Bureau\iTunesSetup.exe
c:\Documents and Settings\RYCHIE\Bureau\PendMove.exe
c:\Documents and Settings\RYCHIE\Bureau\RenamePlus.EXE
c:\Documents and Settings\RYCHIE\Bureau\SREngLdr.EXE
c:\Documents and Settings\RYCHIE\Bureau\TrayToolTipFix.exe
c:\Documents and Settings\RYCHIE\Bureau\WICleanupC.EXE
c:\Documents and Settings\RYCHIE\Bureau\WICleanupUI.EXE
c:\Documents and Settings\RYCHIE\Bureau\claire\antivir-personal-edition_antivir_personal_8.1.0.46_anglais_10821.exe
c:\Documents and Settings\RYCHIE\Bureau\claire\ccsetup209_2.exe
c:\Documents and Settings\RYCHIE\Bureau\claire\ComboFix_1.exe
c:\Documents and Settings\RYCHIE\Bureau\claire\HJTInstall.exe
c:\Documents and Settings\RYCHIE\Bureau\claire\jre-6u7-windows-i586-p-iftw.exe
c:\Documents and Settings\RYCHIE\Bureau\claire\mbam-setup.exe
c:\Documents and Settings\RYCHIE\Bureau\claire\spybotsd160.exe
c:\Documents and Settings\RYCHIE\Bureau\claire\Sunbelt-Personal-Firewall.exe
c:\Documents and Settings\RYCHIE\Bureau\claire\ToolBarSD_1.exe
c:\Documents and Settings\RYCHIE\Bureau\claire\ToolsCleaner2.exe
c:\Documents and Settings\RYCHIE\Bureau\claire\ToolsCleaner2_1.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\RYCHIE\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\RYCHIE\Bureau\Iphone\civc.exe
c:\Documents and Settings\RYCHIE\Bureau\Iphone\m-iphone-video-converter-for-win.exe
c:\Documents and Settings\RYCHIE\Bureau\Iphone\x-ipod-video-converter.exe
c:\Documents and Settings\RYCHIE\Bureau\wormsarm\clokspl.exe
c:\Documents and Settings\RYCHIE\Bureau\wormsarm\Landgen.exe
c:\Documents and Settings\RYCHIE\Bureau\wormsarm\RegSetup.exe
c:\Documents and Settings\RYCHIE\Bureau\wormsarm\Silkworm_patch.exe
c:\Documents and Settings\RYCHIE\Bureau\wormsarm\WA.exe
c:\Documents and Settings\RYCHIE\Bureau\wormsarm\User\BankEditor.exe
c:\Documents and Settings\RYCHIE\Mes documents\Mes vidéos\Nouveau dossier\vlc-0.8.6a-win32.exe
c:\Documents and Settings\RYCHIE\Mes documents\Mes vidéos\Nouveau dossier (2)\dap85.exe
c:\Documents and Settings\RYCHIE\Mes documents\Mes vidéos\Nouveau dossier (2)\Install_Messenger.exe
c:\Documents and Settings\RYCHIE\Mes documents\Mes vidéos\Nouveau dossier (2)\iTunesSetup.exe
c:\Documents and Settings\RYCHIE\Mes documents\Mes vidéos\Nouveau dossier (2)\setupfre.exe
c:\Documents and Settings\RYCHIE\Mes documents\Mes vidéos\Nouveau dossier (2)\Shareaza_2.2.5.0.exe
c:\Documents and Settings\RYCHIE\Mes documents\Mes vidéos\Nouveau dossier (2)\sld.codec.pack.2.2.exe
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aecore.dll
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aeemu.dll
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aegen.dll
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aehelp.dll
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aeheur.dll
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aeoffice.dll
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aepack.dll
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aerdl.dll
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aescn.dll
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aescript.dll
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\aevdf.dll
c:\Documents and Settings\All Users\Application Data\DVD X Studios\DVD X Player 4.1 Professional\DVDXPlayer.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Nero\DrWeb\Drweb32.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\RYCHIE\Local Settings\Application Data\king.com\enginemm.dll

****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_RWIFI.tar.gz a l'adresse http://upload.malekal.com
0
ritchy > verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016
16 juil. 2008 à 11:36
deuxième rapport


[CODE]

2008-07-16,11:34:20

System Repair Engineer 2.6.11.992
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600) - Administrative User - Completed Functions Allowed

Follow item(s) have been selected:
All Boot Items (Including Registry, Startup Folders, Services and so on)
Browser Add-ons
Running Processes (Including process model information)
File Associations
Winsock Provider
Autorun.Inf
HOSTS File
Process Privileges Scan


Boot Items
Registry
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [(Verified)Microsoft Windows Component Publisher]
<MsnMsgr><"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background> [(Verified)Microsoft Corporation]
<Shareaza><"C:\Program Files\Shareaza\Shareaza.exe" -tray> [Shareaza Development Team]
<EPSON Stylus DX4400 Series><C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S145.tmp" /EF "HKCU"> [File is missing]
<BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}><"C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"> [(Verified)Nero AG]
<SpybotSD TeaTimer><C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe> [(Verified)Safer Networking Ltd.]
<swg><C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe> [(Verified)Google Inc]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<ATIPTA><C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe> [ATI Technologies, Inc.]
<SoundMan><SOUNDMAN.EXE> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<DownloadAccelerator><"C:\Program Files\DAP\DAP.EXE" /STARTUP> [(Verified)Speed-Bit LTD]
<SpeedOptimizer><C:\PROGRA~1\SPEEDO~1\SPO.EXE -s > []
<NeroFilterCheck><C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe> [(Verified)Nero AG]
<NBKeyScan><"C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"> [(Verified)Nero AG]
<iTunesHelper><"C:\Program Files\iTunes\iTunesHelper.exe"> [(Verified)Apple Inc.]
<avgnt><"C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min> [Avira GmbH]
<SunJavaUpdateSched><"C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"> [(Verified)"Sun Microsystems, Inc."]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [(Verified)Microsoft Windows Component Publisher]
<Userinit><C:\WINDOWS\system32\userinit.exe,> [(Verified)Microsoft Windows Publisher]
<UIHost><logonui.exe> [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
<Internet Explorer><%systemroot%\system32\shmgrate.exe OCInstallUserConfigIE> [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
<Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE> [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
<Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll> [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
<Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install> [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
<NetMeeting 3.01><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT> [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
<Windows Messenger 4.7><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser> [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
<Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp10.inf,PerUserStub> [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
<Carnet d'adresses 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install> [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
<N/A><C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install> [Microsoft Corporation]

==================================
Startup Folders
N/A

==================================
Services
[Avira AntiVir Personal – Free Antivirus Scheduler / AntiVirScheduler][Running/Auto Start]
<"C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe"><Avira GmbH>
[Avira AntiVir Personal – Free Antivirus Guard / AntiVirService][Running/Auto Start]
<"C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe"><Avira GmbH>
[Apple Mobile Device / Apple Mobile Device][Running/Auto Start]
<"C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe"><Apple, Inc.>
[ASP.NET State Service / aspnet_state][Stopped/Manual Start]
<C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe><Microsoft Corporation>
[Ati HotKey Poller / Ati HotKey Poller][Running/Auto Start]
<C:\WINDOWS\system32\Ati2evxx.exe><ATI Technologies Inc.>
[ATI Smart / ATI Smart][Stopped/Auto Start]
<C:\WINDOWS\system32\ati2sgag.exe><>
[Google Updater Service / gusvc][Stopped/Manual Start]
<"C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe"><Google>
[Accès du périphérique d'interface utilisateur / HidServ][Stopped/Disabled]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[InstallDriver Table Manager / IDriverT][Stopped/Manual Start]
<"C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe"><Macrovision Corporation>
[Service de l'iPod / iPod Service][Running/Manual Start]
<"C:\Program Files\iPod\bin\iPodService.exe"><Apple Inc.>
[Nero BackItUp Scheduler 3 / Nero BackItUp Scheduler 3][Running/Auto Start]
<C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe><Nero AG>
[NMIndexingService / NMIndexingService][Running/Manual Start]
<"C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe"><Nero AG>
[SbPF.Launcher / SbPF.Launcher][Running/Auto Start]
<"C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe"><Sunbelt Software, Inc.>
[Sunbelt Personal Firewall 4 / SPF4][Running/Auto Start]
<"C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe"><Sunbelt Software, Inc.>

==================================
Drivers
[Service for Realtek AC97 Audio (WDM) / ALCXWDM][Running/Manual Start]
<system32\drivers\ALCXWDM.SYS><Realtek Semiconductor Corp.>
[ati2mtag / ati2mtag][Running/Manual Start]
<system32\DRIVERS\ati2mtag.sys><ATI Technologies Inc.>
[avgio / avgio][Running/System Start]
<\??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys><Avira GmbH>
[avgntflt / avgntflt][Running/Manual Start]
<\??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys><Avira GmbH>
[avipbb / avipbb][Running/System Start]
<system32\DRIVERS\avipbb.sys><Avira GmbH>
[ElbyCDIO Driver / ElbyCDIO][Running/System Start]
<System32\Drivers\ElbyCDIO.sys><Elaborate Bytes AG>
[ElbyDelay / ElbyDelay][Running/Manual Start]
<System32\Drivers\ElbyDelay.sys><Elaborate Bytes AG>
[GEARAspiWDM / GEARAspiWDM][Running/Manual Start]
<System32\Drivers\GEARAspiWDM.sys><GEAR Software Inc.>
[VSO Software pcouffin / pcouffin][Stopped/Manual Start]
<System32\Drivers\pcouffin.sys><VSO Software>
[Prism Mini USB Wireless LAN Driver / PRISM_USB][Stopped/Manual Start]
<system32\DRIVERS\PRISMUSB.sys><>
[Pilote de liaison parallèle directe / Ptilink][Running/Manual Start]
<system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
[PxHelp20 / PxHelp20][Running/Boot Start]
<\SystemRoot\System32\Drivers\PxHelp20.sys><Sonic Solutions>
[Realtek RTL8139/810x/8169/8110 all in one NDIS XP Driver / RTL8023xp][Running/Manual Start]
<system32\DRIVERS\Rtlnicxp.sys><Realtek Semiconductor Corporation>
[Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C) / rtl8139][Stopped/Manual Start]
<system32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>
[SbFw / SbFw][Running/System Start]
<system32\drivers\SbFw.sys><Sunbelt Software, Inc.>
[Sunbelt Software Firewall NDIS IM Filter Miniport / SBFWIMCL][Running/Manual Start]
<system32\DRIVERS\sbfwim.sys><Sunbelt Software, Inc.>
[Sunbelt HIPS Driver / sbhips][Running/System Start]
<\SystemRoot\system32\drivers\sbhips.sys><Sunbelt Software, Inc.>
[Secdrv / Secdrv][Running/Auto Start]
<system32\DRIVERS\secdrv.sys><Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.>
[StarForce Protection Environment Driver (version 1.x) / sfdrv01][Running/Boot Start]
<\SystemRoot\System32\drivers\sfdrv01.sys><Protection Technology (StarForce)>
[StarForce Protection Helper Driver (version 2.x) / sfhlp02][Running/Boot Start]
<\SystemRoot\System32\drivers\sfhlp02.sys><Protection Technology (StarForce)>
[StarForce Protection Synchronization Driver (version 4.x) / sfsync04][Running/Boot Start]
<\SystemRoot\System32\drivers\sfsync04.sys><Protection Technology (StarForce)>
[ssmdrv / ssmdrv][Running/System Start]
<system32\DRIVERS\ssmdrv.sys><Avira GmbH>
[Apple Mobile USB Driver / USBAAPL][Stopped/Manual Start]
<System32\Drivers\usbaapl.sys><Apple, Inc.>
[LGE Mobile Composite USB Device / usbbus][Stopped/Manual Start]
<system32\DRIVERS\lgusbbus.sys><LG Electronics Inc.>
[LGE Mobile USB Serial Port / UsbDiag][Stopped/Manual Start]
<system32\DRIVERS\lgusbdiag.sys><LG Electronics Inc.>
[LGE Mobile USB Modem / USBModem][Stopped/Manual Start]
<system32\DRIVERS\lgusbmodem.sys><LG Electronics Inc.>
[viamraid / viamraid][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\viamraid.sys><VIA Technologies inc,.ltd>
[xmasbus / xmasbus][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\xmasbus.sys><>
[xmasscsi / xmasscsi][Running/Boot Start]
<\SystemRoot\System32\Drivers\xmasscsi.sys><>

==================================
Browser Add-ons
[Spybot-S&D IE Protection]
{53707962-6F74-2D53-2644-206D7942484F} <C:\Program Files\Spybot - Search & Destroy\SDHelper.dll, Safer Networking Limited>
[SSVHelper Class]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} <C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll, Sun Microsystems, Inc.>
[Google Toolbar Helper]
{AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar1.dll, Google Inc.>
[EpsonToolBandKicker Class]
{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} <C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll, SEIKO EPSON CORPORATION>
[Java Plug-in 1.6.0_07]
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} <C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll, Sun Microsystems, Inc.>
[&Rechercher]
{92780B25-18CC-41C8-B9BE-3C9C571A8263} <C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL, Microsoft Corporation>
[Barre de recherche Encarta]
{B205A35E-1FC4-4CE3-818B-899DBBB3388C} <C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL, Microsoft Corporation>
[Spybot-S&D IE Protection]
{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} <C:\Program Files\Spybot - Search & Destroy\SDHelper.dll, Safer Networking Limited>
[Messenger]
{FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, Microsoft Corporation>
[EPSON Web-To-Page]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} <C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll, SEIKO EPSON CORPORATION>
[&Google]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, Google Inc.>
[CKAVWebScan Object]
{0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} <C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll, Kaspersky Lab>
[Java Plug-in 1.6.0_07]
{8AD9C840-044E-11D1-B3E9-00805F499D93} <C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll, Sun Microsystems, Inc.>
[Java Plug-in 1.6.0_07]
{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll, Sun Microsystems, Inc.>
[Java Plug-in 1.6.0_07]
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} <C:\Program Files\Java\jre1.6.0_07\bin\npjpi160_07.dll, Sun Microsystems, Inc.>
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9d.ocx, Adobe Systems, Inc.>
[CKAVWebScan Object]
{0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} <C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll, Kaspersky Lab>
[Windows Genuine Advantage]
{17492023-C23A-453E-A040-C7C580BBF700} <C:\WINDOWS\system32\LegitCheckControl.dll, Microsoft® Corporation>
[&Google]
{2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar1.dll, Google Inc.>
[DHTML Edit Control Safe for Scripting for IE5]
{2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Fichiers communs\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>
[Spybot-S&D IE Protection]
{53707962-6F74-2D53-2644-206D7942484F} <C:\Program Files\Spybot - Search & Destroy\SDHelper.dll, Safer Networking Limited>
[CKAVReportCtrl Object]
{6117669B-8C2D-41FA-A6D9-9E484B999CF0} <C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner\kavwebscan.dll, Kaspersky Lab>
[WUWebControl Class]
{6414512B-B978-451D-A0D8-FCFDF33E833C} <C:\WINDOWS\system32\wuweb.dll, Microsoft Corporation>
[Windows Media Player]
{6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[SSVHelper Class]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} <C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll, Sun Microsystems, Inc.>
[Navigateur Web Microsoft]
{8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>
[Java Plug-in 1.6.0_07]
{8AD9C840-044E-11D1-B3E9-00805F499D93} <C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll, Sun Microsystems, Inc.>
[Google Toolbar Helper]
{AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar1.dll, Google Inc.>
[SearchAssistantOC]
{B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
[RDS.DataSpace]
{BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Fichiers communs\System\msadc\msadco.dll, Microsoft Corporation>
[Adobe Acrobat 7.0 Browser Document]
{CA8A9780-280D-11CF-A24D-444553540000} <C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroPDF.dll, Adobe Systems, Inc.>
[VIDEO__X_MS_WMV Moniker Class]
{CD3AFA94-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9d.ocx, Adobe Systems, Inc.>
[EpsonToolBandKicker Class]
{E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} <C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll, SEIKO EPSON CORPORATION>
[EPSON Web-To-Page]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D} <C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll, SEIKO EPSON CORPORATION>
[&Clean Traces]
<C:\Program Files\DAP\Privacy Package\dapcleanerie.htm, N/A>
[&Download with &DAP]
<C:\Program Files\DAP\dapextie.htm, N/A>
[Download &all with DAP]
<C:\Program Files\DAP\dapextie2.htm, N/A>
[E&xporter vers Microsoft Excel]
<res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>

==================================
Running Processes
[PID: 836 / SYSTEM][\SystemRoot\System32\smss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 896 / SYSTEM][\??\C:\WINDOWS\system32\csrss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 920 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\Ati2evxx.dll] [ATI Technologies Inc., 6.14.10.4110]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[PID: 964 / SYSTEM][C:\WINDOWS\system32\services.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 976 / SYSTEM][C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1132 / SYSTEM][C:\WINDOWS\system32\Ati2evxx.exe] [ATI Technologies Inc., 6.14.10.4110]
[C:\WINDOWS\system32\Ati2edxx.dll] [ATI Technologies, Inc., 6, 14, 10, 2495]
[PID: 1144 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1212 / SERVICE RÉSEAU][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1304 / SYSTEM][C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\wups2.dll] [Microsoft Corporation, 7.0.6000.381 (winmain(wmbla).070730-1740)]
[PID: 1352 / SERVICE RÉSEAU][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1388 / SERVICE LOCAL][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1764 / RYCHIE][C:\WINDOWS\system32\Ati2evxx.exe] [ATI Technologies Inc., 6.14.10.4110]
[C:\WINDOWS\system32\Ati2edxx.dll] [ATI Technologies, Inc., 6, 14, 10, 2495]
[PID: 1828 / RYCHIE][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[C:\Program Files\Spybot - Search & Destroy\SDHelper.dll] [Safer Networking Limited, 1, 6, 0, 12]
[C:\Program Files\Fichiers communs\Nero\Lib\NeroDigitalExt.dll] [Nero AG, 3, 1, 0, 8]
[C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll] [Adobe Systems, Inc., 7.0.0.0]
[C:\Program Files\Nero\Nero8\Nero BackItUp\NBShell.dll] [Nero AG, 3, 0, 3, 0]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll] [Avira GmbH, 7.00.00.11]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll] [Malwarebytes, 1, 0, 0, 0]
[C:\Program Files\WinRAR\rarext.dll] [N/A, ]
[C:\PROGRA~1\DAP\PRIVAC~1\DAPCTX~1.DLL] [Speedbit Ltd., 8, 0, 0, 2]
[PID: 1872 / SYSTEM][C:\WINDOWS\system32\spoolsv.exe] [Microsoft Corporation, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)]
[C:\WINDOWS\system32\E_FLBCAE.DLL] [SEIKO EPSON CORPORATION, 2, 4, 0, 0]
[C:\WINDOWS\system32\mdimon.dll] [Microsoft Corporation, 11.3.1897.0]
[C:\WINDOWS\System32\spool\PRTPROCS\W32X86\mdippr.dll] [Microsoft Corporation, 11.3.1897.0]
[PID: 1916 / SYSTEM][C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe] [Avira GmbH, 8.00.00.12]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\schedr.dll] [Avira GmbH, 8.00.03.00]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\avevtlog.dll] [Avira GmbH, 8.00.00.11]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\sqlite3.dll] [, 3.3.17.1]
[PID: 2020 / RYCHIE][C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe] [ATI Technologies, Inc., 6.14.10.5134]
[C:\Program Files\ATI Technologies\ATI Control Panel\atipdsxx.dll] [ATI Technologies, Inc., 6.14.10.5134]
[C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATRPUIXX.FRA] [ATI Technologies, Inc., 6.14.10.5134]
[C:\Program Files\ATI Technologies\ATI Control Panel\atipdxxx.dll] [ATI Technologies, Inc., 6.14.10.5134]
[PID: 2028 / RYCHIE][C:\WINDOWS\SOUNDMAN.EXE] [Realtek Semiconductor Corp., 5.1.0.30]
[PID: 2036 / RYCHIE][C:\Program Files\DAP\DAP.EXE] [Speedbit Ltd., 8, 1, 3, 8]
[C:\WINDOWS\system32\MSVBVM60.DLL] [Microsoft Corporation, 6.00.9690]
[C:\Program Files\DAP\zlib.dll] [, 1.1.4.0]
[C:\Program Files\DAP\dbghelp.dll] [Microsoft Corporation, 6.2.0013.1 (DbgBuild.030619-2209)]
[C:\Program Files\DAP\MFC42.DLL] [Microsoft Corporation, 6.00.8665.0]
[C:\Program Files\DAP\dapres32.dll] [Speedbit Ltd., 8, 1, 3, 7]
[C:\Program Files\DAP\MCMgr.dll] [Speedbit Ltd., 8, 1, 1, 3]
[C:\Program Files\DAP\dapm_Context_search.dll] [Speedbit Ltd., 8, 1, 0, 9]
[C:\Program Files\DAP\dapm_ftp.dll] [Speedbit Ltd., 8, 0, 1, 2]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[PID: 296 / RYCHIE][C:\Program Files\iTunes\iTunesHelper.exe] [Apple Inc., 7.6.2.9]
[C:\Program Files\iTunes\iTunesHelper.Resources\fr.lproj\iTunesHelperLocalized.DLL] [Apple Inc., 7.6.2.1]
[C:\Program Files\iTunes\iTunesHelper.Resources\iTunesHelper.DLL] [Apple Inc., 7.6.2.9]
[C:\Program Files\QuickTime\QTSystem\QuickTime.qts] [Apple Inc., 7.4.5]
[C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\iTunesMobileDevice.dll] [Apple Inc., 7, 6, 120, 1]
[PID: 320 / RYCHIE][C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe] [Avira GmbH, 8.00.00.07]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\cclib.dll] [Avira GmbH, 8.00.01.18]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
[c:\program files\avira\antivir personaledition classic\ccgen.dll] [Avira GmbH, 8.00.00.20]
[c:\program files\avira\antivir personaledition classic\ccgenrc.dll] [Avira GmbH, 8.00.12.00]
[c:\program files\avira\antivir personaledition classic\ccguard.dll] [Avira GmbH, 8.00.00.16]
[c:\program files\avira\antivir personaledition classic\ccgrdrc.dll] [Avira GmbH, 8.00.03.00]
[c:\program files\avira\antivir personaledition classic\avipc.dll] [Avira GmbH, 1.0.6.0]
[c:\program files\avira\antivir personaledition classic\ccupdate.dll] [Avira GmbH, 8.00.00.14]
[c:\program files\avira\antivir personaledition classic\ccupdrc.dll] [Avira GmbH, 8.00.03.00]
[c:\program files\avira\antivir personaledition classic\cclic.dll] [Avira GmbH, 8.00.00.09]
[c:\program files\avira\antivir personaledition classic\cclicrc.dll] [Avira GmbH, 8.00.02.00]
[c:\program files\avira\antivir personaledition classic\ccmsg.dll] [Avira GmbH, 8.00.00.04]
[PID: 392 / RYCHIE][C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe] [Sun Microsystems, Inc., 6.0.70.6]
[PID: 412 / RYCHIE][C:\WINDOWS\system32\ctfmon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 448 / RYCHIE][C:\Program Files\MSN Messenger\MsnMsgr.Exe] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\MSNCore.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\msidcrl40.dll] [Microsoft Corporation, 4.100.313.1]
[C:\Program Files\MSN Messenger\ContactsUX.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\msgslang.8.1.0178.00.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\msgsres.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\lcapi.dll] [Microsoft Corporation, 1.7.256.0 (RTC Version 4.3.5371.0) built by: msn8.0(rtbldlab)]
[C:\WINDOWS\system32\msdmo.dll] [, ]
[C:\Program Files\MSN Messenger\lcres.dll] [Microsoft Corp., 1.7.109.0 (RTC Version 4.3.5371.0) built by: msn8.0(rtbldlab)]
[C:\Program Files\MSN Messenger\RTMPLTFM.dll] [Microsoft Corporation, 3.0.5774.0 built by: media_msn80]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[C:\Program Files\MSN Messenger\MSGSWCAM.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\WINDOWS\system32\sirenacm.dll] [Microsoft Corp., 8.1.0178.00]
[C:\Program Files\MSN Messenger\lmcdata.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\contact.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\dfsr.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\abssm.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\custsat.dll] [Microsoft Corporation, 9.0.3790.2428 (srv03_sp1_qfe.050422-1043)]
[C:\Program Files\MSN Messenger\usnsvcps.dll] [Microsoft Corporation, 8.1.0178.00]
[C:\PROGRA~1\DAP\MFC42.DLL] [Microsoft Corporation, 6.00.8665.0]
[C:\WINDOWS\system32\Macromed\Flash\Flash9d.ocx] [Adobe Systems, Inc., 9,0,47,0]
[C:\WINDOWS\system32\Macromed\Common\SwSupport.dll] [Macromedia, Inc., 8.5.1r102]
[C:\PROGRA~1\MSNMES~3\MSGSC8~1.DLL] [Microsoft Corporation, 8.1.0178.00]
[PID: 456 / RYCHIE][C:\Program Files\Shareaza\Shareaza.exe] [Shareaza Development Team, 2, 3, 1, 0]
[C:\Program Files\Shareaza\geoip.dll] [N/A, ]
[C:\WINDOWS\system32\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\Shareaza\libgfl280.dll] [XnView, 2.67]
[C:\Program Files\Shareaza\Plugins\ImageViewer.dll] [Shareaza Development Team, 1, 2, 1, 7]
[PID: 476 / RYCHIE][C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Shared\NL3\AdvrCntr3.dll] [Nero AG, 0,4,0, 101]
[C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingServicePS.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvrPS.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NMDataServices.dll] [Nero AG, 3.0.4.0]
[PID: 512 / RYCHIE][C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe] [Safer Networking Limited, 1, 6, 0, 20]
[C:\Program Files\Spybot - Search & Destroy\advcheck.dll] [Safer Networking Limited, 1, 6, 1, 12]
[PID: 548 / RYCHIE][C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe] [Google Inc., 1, 2, 1128, 5462]
[C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\res_fr.dll] [Google Inc., 1, 2, 1128, 5462]
[C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\swg.dll] [Google Inc., 1, 2, 1128, 5462]
[PID: 596 / SYSTEM][C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe] [Avira GmbH, 8.00.01.18]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\avevtlog.dll] [Avira GmbH, 8.00.00.11]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\guardmsg.dll] [Avira GmbH, 8.00.04.01]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\sqlite3.dll] [, 3.3.17.1]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\AVPREF.DLL] [Avira GmbH, 8.00.00.01]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\SMTPLIB.DLL] [Avira GmbH, 1.02.00.19]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\AVGIO.DLL] [Avira GmbH, 8.00.01.03]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aecore.dll] [Avira GmbH, 8.1.0.33]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aevdf.dll] [Avira GmbH, 8.1.0.5]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aescript.dll] [Avira GmbH, 8.1.0.53]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aescn.dll] [Avira GmbH, 8.1.0.23]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aerdl.dll] [Avira GmbH, 8.1.0.20]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aepack.dll] [Avira GmbH, 8.1.2.1]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\unacev2.dll] [N/A, ]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aeoffice.dll] [Avira GmbH, 8.1.0.20]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aeheur.dll] [Avira GmbH, 8.1.0.41]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aehelp.dll] [Avira GmbH, 8.1.0.15]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aegen.dll] [Avira GmbH, 8.1.0.29]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\aeemu.dll] [Avira GmbH, 8.1.0.6]
[C:\Program Files\Avira\AntiVir PersonalEdition Classic\avipc.dll] [Avira GmbH, 1.0.6.0]
[PID: 624 / SYSTEM][C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe] [Apple, Inc., 1, 14, 0, 0]
[PID: 804 / SYSTEM][C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE] [Microsoft Corporation, 7.00.9466]
[C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\1036\mdmui.dll] [Microsoft Corporation, 7.00.9466]
[PID: 1032 / SYSTEM][C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe] [Nero AG, 3, 0, 3, 0]
[C:\Program Files\Nero\Nero8\Nero BackItUp\NB.dll] [Nero AG, 3, 0, 3, 0]
[C:\Program Files\Nero\Nero8\Nero BackItUp\NeroAPIGlueLayerUnicode.dll] [Nero AG, 8.0.4.0]
[C:\Program Files\Nero\Nero8\Nero BackItUp\LBFC.dll] [Nero AG, 3, 0, 3, 0]
[C:\Program Files\Nero\Nero8\Nero BackItUp\NBHDMgr.dll] [Nero AG, 3, 0, 3, 0]
[PID: 1664 / SYSTEM][C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe] [Sunbelt Software, Inc., 4.6.1839.0]
[C:\Program Files\Sunbelt Software\Personal Firewall\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Sunbelt Software\Personal Firewall\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[PID: 1692 / SYSTEM][C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe] [Sunbelt Software, Inc., 4.6.1839.0]
[C:\Program Files\Sunbelt Software\Personal Firewall\kticonv.dll] [Free Software Foundation, 1.9]
[C:\Program Files\Sunbelt Software\Personal Firewall\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\Sunbelt Software\Personal Firewall\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Sunbelt Software\Personal Firewall\PocoFoundation.dll] [N/A, ]
[C:\Program Files\Sunbelt Software\Personal Firewall\PocoXml.dll] [N/A, ]
[C:\Program Files\Sunbelt Software\Personal Firewall\PocoExt.dll] [N/A, ]
[C:\Program Files\Sunbelt Software\Personal Firewall\LibEay32.dll] [N/A, ]
[C:\Program Files\Sunbelt Software\Personal Firewall\SSLeay32.dll] [N/A, ]
[C:\Program Files\Sunbelt Software\Personal Firewall\CurlLib.dll] [The cURL library, https://curl.se/ 7.15.1]
[C:\Program Files\Sunbelt Software\Personal Firewall\SbPFWsc.dll] [Sunbelt Software, Inc., 4.6.1839.0]
[C:\Program Files\Sunbelt Software\Personal Firewall\dbghelp\dbghelp.dll] [Microsoft Corporation, 6.1.0017.2 (DbgBuild.030121-2003)]
[C:\Program Files\Sunbelt Software\Personal Firewall\SbFwe.dll] [Sunbelt Software, Inc., 4.6.1839.0]
[C:\Program Files\Sunbelt Software\Personal Firewall\SbFw.dll] [Sunbelt Software, Inc., 4.6.1839.0]
[C:\Program Files\Sunbelt Software\Personal Firewall\SbFwIm.dll] [Sunbelt Software, Inc., 4.6.1839.0]
[PID: 2088 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\eswia7e.dll] [SEIKO EPSON CORP., 1.70]
[PID: 2200 / SERVICE LOCAL][C:\WINDOWS\system32\wdfmgr.exe] [Microsoft Corporation, 5.2.3790.1230 built by: DNSRV(bld4act)]
[PID: 2532 / RYCHIE][C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe] [Sunbelt Software, Inc., 4.6.1839.0]
[C:\Program Files\Sunbelt Software\Personal Firewall\MFC71.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Sunbelt Software\Personal Firewall\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\Sunbelt Software\Personal Firewall\MSVCP71.dll] [Microsoft Corporation, 7.10.3077.0]
[C:\WINDOWS\system32\MFC71FRA.DLL] [Microsoft Corporation, 7.10.3077.0]
[C:\Program Files\Sunbelt Software\Personal Firewall\PocoFoundation.dll] [N/A, ]
[C:\Program Files\Sunbelt Software\Personal Firewall\PocoXml.dll] [N/A, ]
[C:\Program Files\Sunbelt Software\Personal Firewall\PocoExt.dll] [N/A, ]
[C:\Program Files\Sunbelt Software\Personal Firewall\LibEay32.dll] [N/A, ]
[C:\Program Files\Sunbelt Software\Personal Firewall\SSLeay32.dll] [N/A, ]
[C:\Program Files\Sunbelt Software\Personal Firewall\dbghelp\dbghelp.dll] [Microsoft Corporation, 6.1.0017.2 (DbgBuild.030121-2003)]
[PID: 2724 / SYSTEM][C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingServicePS.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NMLogCxx.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\log4cxx.dll] [N/A, ]
[C:\Program Files\Fichiers communs\Nero\Lib\NMDataServices.dll] [Nero AG, 3.0.4.0]
[PID: 2776 / RYCHIE][C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NMSQLDB.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NMLogCxx.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\log4cxx.dll] [N/A, ]
[C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingServicePS.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NMCoFoundation.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NMPluginBase.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NMFullTextExtraction.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NMSearchPluginSimilarImages.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\Nero\Lib\NeroIPP.dll] [Nero AG, 5, 1, 3, 100]
[C:\Program Files\Fichiers communs\Nero\Lib\NMDataServices.dll] [Nero AG, 3.0.4.0]
[C:\Program Files\Fichiers communs\SYSTEM\MSMAPI\1036\msmapi32.dll] [Microsoft Corporation, 11.0.5601]
[C:\Program Files\Fichiers communs\SYSTEM\MSMAPI\1036\MAPIR.DLL] [Microsoft Corporation, 11.0.5510]
[C:\Program Files\Fichiers communs\Microsoft Shared\office11\mso.dll] [Microsoft Corporation, 11.0.5606]
[C:\Program Files\Fichiers communs\SYSTEM\MSMAPI\1036\contab32.dll] [Microsoft Corporation, 11.0.5510]
[C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvrPS.dll] [Nero AG, 3.0.4.0]
[PID: 2840 / SYSTEM][C:\Program Files\iPod\bin\iPodService.exe] [Apple Inc., 7.6.2.9]
[C:\Program Files\iPod\bin\iPodService.Resources\fr.lproj\iPodServiceLocalized.DLL] [Apple Inc., 7.6.2.1]
[C:\Program Files\iPod\bin\iPodService.Resources\iPodService.DLL] [Apple Inc., 7.6.2.9]
[PID: 3120 / SERVICE LOCAL][C:\WINDOWS\System32\alg.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 284 / RYCHIE][C:\WINDOWS\system32\wuauclt.exe] [Microsoft Corporation, 7.0.6000.381 (winmain(wmbla).070730-1740)]
[C:\WINDOWS\system32\wups2.dll] [Microsoft Corporation, 7.0.6000.381 (winmain(wmbla).070730-1740)]
[PID: 668 / SYSTEM][C:\Program Files\MSN Messenger\usnsvc.exe] [Microsoft Corporation, 8.1.0178.00]
[C:\Program Files\MSN Messenger\usnsvcps.dll] [Microsoft Corporation, 8.1.0178.00]
[PID: 3760 / RYCHIE][C:\Program Files\Internet Explorer\iexplore.exe] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[c:\program files\google\googletoolbar1.dll] [Google Inc., 4, 0, 1601, 4978]
[C:\Program Files\Spybot - Search & Destroy\SDHelper.dll] [Safer Networking Limited, 1, 6, 0, 12]
[C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll] [Sun Microsystems, Inc., 6.0.70.6]
[C:\Program Files\Java\jre1.6.0_07\bin\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll] [SEIKO EPSON CORPORATION, 1, 1, 0, 0]
[C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[C:\PROGRA~1\DAP\DAPIE.DLL] [Speedbit Ltd., 8, 1, 0, 3]
[C:\PROGRA~1\DAP\MFC42.DLL] [Microsoft Corporation, 6.00.8665.0]
[C:\PROGRA~1\MSNMES~3\MSGSC8~1.DLL] [Microsoft Corporation, 8.1.0178.00]
[PID: 1684 / RYCHIE][C:\Program Files\Internet Explorer\IEXPLORE.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[c:\program files\google\googletoolbar1.dll] [Google Inc., 4, 0, 1601, 4978]
[C:\Program Files\Spybot - Search & Destroy\SDHelper.dll] [Safer Networking Limited, 1, 6, 0, 12]
[C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll] [Sun Microsystems, Inc., 6.0.70.6]
[C:\Program Files\Java\jre1.6.0_07\bin\MSVCR71.dll] [Microsoft Corporation, 7.10.3052.4]
[C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll] [SEIKO EPSON CORPORATION, 1, 1, 0, 0]
[C:\PROGRA~1\DAP\DAPIE.DLL] [Speedbit Ltd., 8, 1, 0, 3]
[C:\PROGRA~1\DAP\MFC42.DLL] [Microsoft Corporation, 6.00.8665.0]
[C:\Program Files\Microsoft Office\OFFICE11\msohev.dll] [Microsoft Corporation, 11.0.5510]
[C:\WINDOWS\system32\msacm32.drv] [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
[PID: 2364 / RYCHIE][C:\Documents and Settings\RYCHIE\Bureau\SREngLdr.EXE] [Smallfrogs Studio, 2.6.11.992]
[PID: 1856 / RYCHIE][C:\Documents and Settings\RYCHIE\Bureau\SRE10f8f1df.EXE] [Smallfrogs Studio, 2.6.11.992]
[C:\Documents and Settings\RYCHIE\Bureau\Upload\3rdUpd.DLL] [Smallfrogs Studio, 2, 1, 0, 15]

==================================
File Associations
.TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM OK. ["C:\WINDOWS\hh.exe" %1]
.HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock Provider
N/A

==================================
Autorun.Inf
N/A

==================================
HOSTS File
127.0.0.1 localhost

==================================
Process Privileges Scan
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 1916, C:\PROGRAM FILES\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\SCHED.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 2020, C:\PROGRAM FILES\ATI TECHNOLOGIES\ATI CONTROL PANEL\ATIPTAXX.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 596, C:\PROGRAM FILES\AVIRA\ANTIVIR PERSONALEDITION CLASSIC\AVGUARD.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 624, C:\PROGRAM FILES\FICHIERS COMMUNS\APPLE\MOBILE DEVICE SUPPORT\BIN\APPLEMOBILEDEVICESERVICE.EXE]
Special Privileges Enabled: SeLoadDriverPrivilege [PID = 2364, C:\DOCUMENTS AND SETTINGS\RYCHIE\BUREAU\SRENGLDR.EXE]

==================================
API HOOK
Entrypoint Error: CreateProcessA (Dangerous Level: High, Hooked by Module: 0x00140239)
Entrypoint Error: CreateProcessW (Dangerous Level: High, Hooked by Module: 0x001402C5)
Entrypoint Error: CreateRemoteThread (Dangerous Level: High, Hooked by Module: 0x001404F5)
Entrypoint Error: CreateThread (Dangerous Level: High, Hooked by Module: 0x00140581)
Entrypoint Error: WriteProcessMemory (Dangerous Level: High, Hooked by Module: 0x00140699)
Entrypoint Error: SetWindowsHookExA (Dangerous Level: High, Hooked by Module: 0x00140725)
Entrypoint Error: SetWindowsHookExW (Dangerous Level: High, Hooked by Module: 0x001407B1)

==================================
Hidden Process
N/A

==================================


/CODE
0
bonjour, voilà le rapprt

c:\Documents and Settings\RYCHIE\Application Data\ezpinst.exe moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07172008_072054


juste une remarque: l'ordi a du mal à fermer, c'est iexplore.exe qui coince...
0
je pense que moveit ne les trouve pas:

File/Folder 01_4.mpg not found.
File/Folder 01_6.mpg not found.
File/Folder 02_10.mpg not found.
File/Folder 02_2.mpg not found.
File/Folder 02_2.wmv not found.
File/Folder 02_3.mpg not found.
File/Folder 02_3.wmv not found.
File/Folder 02_4.mpg not found.
File/Folder 02_6.mpg not found.
File/Folder 02_8.mpg not found.
File/Folder 02_9.mpg not found.
File/Folder 03_1.mpg not found.
File/Folder 03_2.mpg not found.
File/Folder 03_2.wmv not found.
File/Folder 03_3.mpg not found.
File/Folder 03_3.wmv not found.
File/Folder 03_4.mpg not found.
File/Folder 03_5.mpg not found.
File/Folder 03_6.mpg not found.
File/Folder 03_8.mpg not found.
File/Folder 03_9.mpg not found.
File/Folder 04.mpg not found.
File/Folder 04_1.mpg not found.
File/Folder 04_1.wmv not found.
File/Folder 04_2.mpg not found.
File/Folder 04_2.wmv not found.
File/Folder 04_3.wmv not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07172008_101539
0
les fichiers étaient encore là, je les ai supprimés manuellement, ils n'étaient pas cachés mais ds program files

ça rame toujours au moment d'éteindre l'ordi..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
l'ordi rame toujours, il s'est même allumé en pleine nuit....c vraiment bizarre!!!

Il a encore du mal à ouvrir les pages internet explorer, même le courrier msn, il faut insister.

Voici le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:58, on 18/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\DAP\DAP.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~1\SPEEDO~1\SPO.EXE -s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S145.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
18 juil. 2008 à 11:42
Si je récapitule :

1)As-tu fais un scandisk et une défragmentation du DD ?

2)Pour l'affichage des pages Internet, essaie avec Firefox ( http://www.firefox3.fr/ ).
Tu me diras si tu voies la différence.

3) désinstalle MSN, puis réinstalle-le.

A+
-1
j'ai fait un nettoyage de disque et je n'ai pas pu défragmenter car le dd est trop plein, le pc ne veut pas. Comme ce n'est pas mon pc mais celui de mon copain, je ne peux rien effacer.
Il ne veut pas non plus firefox
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
16 juil. 2008 à 11:42
Bonjour, Ritchie

Je regarde ca en fin d'après-midi.

A+
-1
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
16 juil. 2008 à 19:57
Il y a ce fichier dans :
c:\Documents and Settings\RYCHIE\Application Data\ezpinst.exe

C'est un malware : Heuristics.Malware

Ce doit être un fichier caché. Vérifie si la visualisation de tous les fichiers cachés est activé.
Dans le poste de travail --> Outils --> Options des dossiers --> Afficher tous les fichiers

Vérifie que ce fichier est bien présent.
Tu vas aller vérifier qu'il est bien infectieux.

Tu vas sur le site de VirusTotal et tu vas pouvoir analyser le fichier.
https://www.virustotal.com/gui/
Tu cliques sur parcourir pour sélectionner ce fichier sur ton disque dur.
Tu cliques ensuite sur envoyer le fichier.
Tu postes le rapport de l'analyse ( sélectionne la partie résultat ).

A +
-1
Fichier ezpinst.exe reçu le 2008.07.16 19:59:24 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/33 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.17.0 2008.07.16 -
AntiVir 7.8.0.68 2008.07.16 -
Authentium 5.1.0.4 2008.07.15 -
Avast 4.8.1195.0 2008.07.16 -
AVG 7.5.0.516 2008.07.16 -
BitDefender 7.2 2008.07.16 -
CAT-QuickHeal 9.50 2008.07.16 -
ClamAV 0.93.1 2008.07.16 -
DrWeb 4.44.0.09170 2008.07.16 -
eSafe 7.0.17.0 2008.07.16 -
eTrust-Vet 31.6.5959 2008.07.16 -
Ewido 4.0 2008.07.16 -
F-Prot 4.4.4.56 2008.07.15 -
F-Secure 7.60.13501.0 2008.07.16 -
Fortinet 3.14.0.0 2008.07.16 -
GData 2.0.7306.1023 2008.07.16 -
Ikarus T3.1.1.26.0 2008.07.16 -
Kaspersky 7.0.0.125 2008.07.16 -
McAfee 5340 2008.07.16 -
Microsoft 1.3704 2008.07.16 -
NOD32v2 3273 2008.07.16 -
Norman 5.80.02 2008.07.16 -
Panda 9.0.0.4 2008.07.16 -
Prevx1 V2 2008.07.16 -
Rising 20.53.22.00 2008.07.16 -
Sophos 4.31.0 2008.07.16 -
Sunbelt 3.1.1536.1 2008.07.15 -
Symantec 10 2008.07.16 -
TheHacker 6.2.96.381 2008.07.16 -
TrendMicro 8.700.0.1004 2008.07.16 -
VBA32 3.12.8.0 2008.07.16 -
VirusBuster 4.5.11.0 2008.07.16 -
Webwasher-Gateway 6.6.2 2008.07.16 -
Information additionnelle
File size: 81920 bytes
MD5...: cda12f70283c1d0f08e5e729d8799a23
SHA1..: 82aea1da19b734ef9e8c6f9fc56e1c2325a2e288
SHA256: 622499137c93feeb4f09652d15e15b677c38de95e19031268fbbfcb117050bd3
SHA512: 09c6ea642df354a2f84fd89c2b7bdc7cfe2b80d98dd7d9417d40d7e88c4d23e7
a00272f5c77f30301a47183f8076e99994cabc06538a2077c99eafd3b93199a8
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x402277
timedatestamp.....: 0x44a114a2 (Tue Jun 27 11:21:06 2006)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xc1d4 0xd000 6.39 8b23740868f02bb731a1556e3e89ec4b
.rdata 0xe000 0x25c2 0x3000 4.48 1c4aa9b67a1e4fb62d587545d74e9148
.data 0x11000 0x2e48 0x2000 1.28 e79d5ce42e7132af5b6039889e4670ab
.rsrc 0x14000 0xb0 0x1000 3.06 cec9b95146f57b35474dc9da6c445146

( 6 imports )
> newdev.dll: UpdateDriverForPlugAndPlayDevicesW
> SETUPAPI.dll: SetupDiRemoveDevice, SetupDiCallClassInstaller, SetupDiSetDeviceRegistryPropertyW, SetupDiCreateDeviceInfoW, SetupDiCreateDeviceInfoList, SetupDiGetDeviceRegistryPropertyW, SetupDiOpenDeviceInfoW
> KERNEL32.dll: HeapSize, ReadFile, SetEndOfFile, WriteConsoleW, CreateFileA, FormatMessageW, GetLastError, CloseHandle, GetCurrentProcess, GetPrivateProfileStringW, MultiByteToWideChar, LocalFree, GetModuleFileNameA, GetConsoleOutputCP, WriteConsoleA, LoadLibraryA, GetCommandLineA, HeapFree, GetVersionExA, HeapAlloc, GetProcessHeap, TerminateProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, EnterCriticalSection, LeaveCriticalSection, RtlUnwind, GetCPInfo, InterlockedIncrement, InterlockedDecrement, GetACP, GetOEMCP, GetProcAddress, GetModuleHandleA, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, SetLastError, GetCurrentThreadId, ExitProcess, WriteFile, GetStdHandle, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, SetHandleCount, GetFileType, GetStartupInfoA, DeleteCriticalSection, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, VirtualAlloc, HeapReAlloc, SetStdHandle, GetConsoleCP, GetConsoleMode, FlushFileBuffers, Sleep, CreateFileW, InitializeCriticalSection, SetFilePointer, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, GetLocaleInfoA
> ADVAPI32.dll: LookupPrivilegeValueA, AdjustTokenPrivileges, OpenProcessToken
> SHELL32.dll: SHGetFolderPathW
> ole32.dll: CLSIDFromString

( 0 exports )
0
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180 > ritchy
16 juil. 2008 à 20:12
Il ne le trouve pas dans le scan sur le site.
C'est bien un malware.

On va tenter de la supprimer :

Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.

c:\Documents and Settings\RYCHIE\Application Data\ezpinst.exe

clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

A+
-1
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
17 juil. 2008 à 09:18
Citation :
" juste une remarque: l'ordi a du mal à fermer, c'est iexplore.exe qui coince... "
Cela arrive. Pour IE, je préfère Firefox ( posssibilité de mettre des extensions pour le sécuriser : noscript et adblock ).
Il serait bon aussi de faire un scandisk et une défragmentation.

Pour le problème de fichiers .wmv et .mpg :
- il y avait ce fichier qui a été supprimé
- il y a un prog qui est chargé via une API ( interface de programmation ) .
Cela se voir dans un des deux rapports :

API HOOK
Entrypoint Error: CreateProcessA (Dangerous Level: High, Hooked by Module: 0x00140239)
Entrypoint Error: CreateProcessW (Dangerous Level: High, Hooked by Module: 0x001402C5)
Entrypoint Error: CreateRemoteThread (Dangerous Level: High, Hooked by Module: 0x001404F5)
Entrypoint Error: CreateThread (Dangerous Level: High, Hooked by Module: 0x00140581)
Entrypoint Error: WriteProcessMemory (Dangerous Level: High, Hooked by Module: 0x00140699)
Entrypoint Error: SetWindowsHookExA (Dangerous Level: High, Hooked by Module: 0x00140725)
Entrypoint Error: SetWindowsHookExW (Dangerous Level: High, Hooked by Module: 0x001407B1)

Hook ou Hameçonnage ou plishing.
Celui-la, c'est une autre histoire.

On va déjà voir pour les fichiers .mpg et .wmv. peux-tu les supprimer avec OTMoveIT2.
La liste des fichiers :

0001_2.mpg
0002_2.mpg
0003.mpg
001_2.mpg
002.mpg
002_1.mpg
002_2.mpg
003_1.mpg
01_10.mpg
01_2.mpg
01_2.wmv
01_3.mpg
01_3.wmv
01_4.mpg
01_6.mpg
02_10.mpg
02_2.mpg
02_2.wmv
02_3.mpg
02_3.wmv
02_4.mpg
02_6.mpg
02_8.mpg
02_9.mpg
03_1.mpg
03_2.mpg
03_2.wmv
03_3.mpg
03_3.wmv
03_4.mpg
03_5.mpg
03_6.mpg
03_8.mpg
03_9.mpg
04.mpg
04_1.mpg
04_1.wmv
04_2.mpg
04_2.wmv
04_3.wmv

Tu me diras si ils reviennent.

A+
-1
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
17 juil. 2008 à 10:22
Lorsque tu vas redémarrer ton ordinateur, peux-tu retourner voir si ils ont été recrées ?

Merci.
-1
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
18 juil. 2008 à 09:36
Bonjour, Ritchy

Le PC rame toujours lorsque tu éteinds l'ordi.
Envoie moi un rapport Hijackthis, STP ?

A+
-1
verni29 Messages postés 6699 Date d'inscription dimanche 6 juillet 2008 Statut Contributeur sécurité Dernière intervention 26 décembre 2016 180
18 juil. 2008 à 13:56
Il faudrait penser à un DD externe.

Il serait intéressant que tu essaies avec Firefox3.
C'est étonnant que tu n'arrives pas à l'installer.
-1