Un indésirable squate mon pc

Fermé
abersabil - 6 déc. 2009 à 12:50
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 8 déc. 2009 à 19:23
Bonjour,

quelqu'un s'est intrduit sur le pc avec force.
il est installé avec sa page : appelée team xxx....il fait du chantage, soit je clique sur ses liens ads soit il fait éteindre le pc....

en lisant sur le forum ; j'ai pensé que ca ressemblerait à la question de forumiste/"hacker pas discret" j'ai alors suivi la démarche qu"on lui a conseillé à savoir:

j'ia Téléchargé Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

et j'ai suivi la démarche jusqu'à l'obtention de 2 rapports /
un texte et un log

devrais-je les poster sur le forum ou pas ?
si quelqu'un s'y connait merci pour l'aide.

abersabil
A voir également:

6 réponses

voici les rapports obtenus après avoir exécuté :RSIT.exe

rapport log.txt en plusieures parties en raison de sa longueur!


Logfile of random's system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-12-06 12:30:10
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 30 GB (76%) free of 39 GB
Total RAM: 503 MB (32% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:31:01, on 06/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Winamp3\winampa.exe
C:\Program Files\Real\RealPlayer\realplay.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Menara\dslmon.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Microsoft\explorer.exe
C:\Program Files\Microsoft\svchost.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ir_ext_temp_12\autorun.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Administrateur\Mes documents\RSIT.exe
C:\Program Files\trend micro\Administrateur.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: Projetx36 Toolbar - {04b84c46-5abb-476b-a7d7-40435d9ae611} - C:\Program Files\Projetx36\tbProj.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Projetx36 Toolbar - {04b84c46-5abb-476b-a7d7-40435d9ae611} - C:\Program Files\Projetx36\tbProj.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: &Google Toolbar Help - {35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC} - C:\WINDOWS\system32\iehelpmod.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Projetx36 Toolbar - {04b84c46-5abb-476b-a7d7-40435d9ae611} - C:\Program Files\Projetx36\tbProj.dll
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\realplay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [FortKnoxPersonalFirewall] "C:\Program Files\NETGATE\FortKnox Personal Firewall\FortKnoxGUI.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Startup: explorer.lnk = C:\Program Files\Microsoft\explorer.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FEA2F0DC-FC4F-4AB1-BFFD-A0F4AC0E47F7}: NameServer = 62.251.229.223 62.251.229.237
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
6 déc. 2009 à 13:14
bonjour
poste aussi malwarebyte
0
suite du rapport log.txt

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-06-06 439872]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04b84c46-5abb-476b-a7d7-40435d9ae611}]
Projetx36 Toolbar - C:\Program Files\Projetx36\tbProj.dll [2009-11-09 2331672]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-05-14 50376]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}]
&Google Toolbar Help - C:\WINDOWS\system32\i [2009-10-13 83]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar avec bloqueur de fenêtres pop-up - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-06-06 439872]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
{04b84c46-5abb-476b-a7d7-40435d9ae611} - Projetx36 Toolbar - C:\Program Files\Projetx36\tbProj.dll [2009-11-09 2331672]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"WinampAgent"=C:\Program Files\Winamp3\winampa.exe [2002-07-23 12288]
"RealTray"=C:\Program Files\Real\RealPlayer\realplay.exe [2009-10-10 26112]
"nod32kui"=C:\Program Files\Eset\nod32kui.exe [2009-10-11 950664]
"Smapp"=C:\Program Files\Analog Devices\SoundMAX\SMTray.exe [2003-05-05 143360]
"DrvLsnr"=C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe [2003-05-08 69632]
"FortKnoxPersonalFirewall"=C:\Program Files\NETGATE\FortKnox Personal Firewall\FortKnoxGUI.exe []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]

C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage
DSLMON.lnk - C:\Program Files\Menara\dslmon.exe
WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE

C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage
explorer.lnk - C:\Program Files\Microsoft\explorer.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"MemCheckBoxInRunDlg"=1
"NoSMBalloonTip"=1
"NoDesktopCleanupWizard"=1
"NoWelcomeScreen"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msncall.exe"="C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msncall.exe"="C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"


======List of files/folders created in the last 2 months======

2009-12-06 12:30:11 ----D---- C:\Program Files\trend micro
2009-12-06 12:30:10 ----D---- C:\rsit
2009-12-05 15:36:49 ----D---- C:\Program Files\Advanced Port Scanner
2009-11-30 22:52:42 ----D---- C:\Program Files\Conduit
2009-11-30 22:52:40 ----D---- C:\Program Files\Projetx36
2009-11-30 22:40:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\IDM
2009-11-27 15:40:35 ----D---- C:\Program Files\VS Revo Group
2009-11-26 23:59:26 ----D---- C:\Program Files\CCleaner
2009-11-25 14:59:42 ----AD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
2009-11-25 14:56:51 ----A---- C:\WINDOWS\system32\UNRAR3.dll
2009-11-25 14:56:21 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Simply Super Software
2009-11-24 20:02:04 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$
2009-11-24 20:01:51 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
2009-11-13 16:57:53 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-11-13 16:55:29 ----A---- C:\WINDOWS\system32\wdmioctl.dll
2009-11-13 16:55:29 ----A---- C:\WINDOWS\system32\SMMedia.dll
2009-11-13 16:55:28 ----A---- C:\WINDOWS\SynthCoreA.Dll
2009-11-13 16:55:28 ----A---- C:\WINDOWS\SynCor.exe
2009-11-13 16:55:27 ----A---- C:\WINDOWS\system32\SynthCore11Resources.dll
2009-11-13 16:55:27 ----A---- C:\WINDOWS\system32\Syncor11.dll
2009-11-13 16:55:27 ----A---- C:\WINDOWS\system32\S11thk32.dll
2009-11-13 16:55:27 ----A---- C:\WINDOWS\system32\a3d.dll
2009-11-13 16:55:26 ----A---- C:\WINDOWS\system32\msssc.dll
2009-11-13 16:55:26 ----A---- C:\WINDOWS\system32\DSndUp.exe
2009-11-13 16:55:26 ----A---- C:\WINDOWS\system32\CleanUp.exe
2009-11-13 16:55:02 ----D---- C:\SWSetup
2009-11-12 20:54:21 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-11-12 18:49:20 ----D---- C:\Program Files\Fichiers communs\CSecUninstall
2009-11-12 18:49:10 ----A---- C:\WINDOWS\system32\iehelpmod.dll
2009-11-11 19:00:58 ----D---- C:\Program Files\DIFX
2009-10-31 17:10:06 ----D---- C:\Documents and Settings\Administrateur\Application Data\AdobeUM
2009-10-24 16:06:41 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Adobe
2009-10-24 15:41:53 ----D---- C:\WINDOWS\Cache
2009-10-22 14:30:39 ----A---- C:\WINDOWS\system32\PAStiSvc.exe
2009-10-22 14:30:32 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-10-22 14:30:32 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-10-22 14:28:45 ----D---- C:\WINDOWS\Album
2009-10-22 14:28:34 ----D---- C:\Program Files\Fichiers communs\PCCamera
2009-10-22 14:28:33 ----D---- C:\WINDOWS\PixArt
2009-10-22 14:28:33 ----D---- C:\Program Files\VideoCAM GF112
2009-10-21 19:16:44 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$
2009-10-21 17:26:49 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla
2009-10-21 15:37:44 ----A---- C:\WINDOWS\system32\unaddrv.exe
2009-10-21 15:37:44 ----A---- C:\WINDOWS\system32\ipdetect.exe
2009-10-21 15:37:44 ----A---- C:\WINDOWS\system32\coclassfast.dll
2009-10-21 15:37:44 ----A---- C:\WINDOWS\system32\adadix16.dll
2009-10-21 15:37:42 ----A---- C:\WINDOWS\Fast800.ini
2009-10-21 15:37:42 ----A---- C:\WINDOWS\adiras.ini
2009-10-21 15:37:42 ----A---- C:\WINDOWS\adiras.exe
2009-10-21 15:37:42 ----A---- C:\WINDOWS\adidsl.ini
2009-10-21 15:35:56 ----A---- C:\WINDOWS\system32\AdADIx32.dll
2009-10-21 15:35:53 ----A---- C:\WINDOWS\system32\AdADIx2K.dll
2009-10-21 15:33:03 ----D---- C:\Program Files\Menara
2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbdkor.dll
2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbdjpn.dll
2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbd106.dll
2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbd103.dll
2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbd101c.dll
2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbd101b.dll
2009-10-21 13:50:48 ----N---- C:\WINDOWS\system32\prntvpt.dll
2009-10-21 13:50:47 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2009-10-21 13:50:47 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2009-10-21 13:50:47 ----D---- C:\f8bf0796d7a95a32fa
2009-10-20 12:51:04 ----SHD---- C:\Config.Msi
2009-10-20 12:49:13 ----D---- C:\71b6fd8905765c678f4e
2009-10-20 12:49:09 ----D---- C:\b11cdedd0fa056cb3522
2009-10-19 18:20:12 ----A---- C:\WINDOWS\system32\MRT.exe
2009-10-19 10:32:18 ----D---- C:\WINDOWS\system32\CatRoot_bak
2009-10-17 13:42:54 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-10-17 12:03:02 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-10-17 12:03:02 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-10-16 12:05:46 ----D---- C:\Program Files\Microsoft Silverlight
2009-10-16 12:01:40 ----D---- C:\Program Files\Microsoft Sync Framework
2009-10-16 12:00:59 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-10-16 12:00:56 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
2009-10-16 12:00:34 ----HDC---- C:\WINDOWS\$NtUninstallWIC$
2009-10-16 11:59:33 ----D---- C:\Program Files\Microsoft
2009-10-16 11:59:15 ----D---- C:\Program Files\Windows Live SkyDrive
2009-10-15 11:47:57 ----D---- C:\Program Files\Fichiers communs\Windows Live
2009-10-14 20:36:02 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-14 20:35:57 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-14 20:35:53 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-14 20:35:47 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-14 20:35:41 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-14 20:35:11 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-14 20:35:01 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-14 20:34:53 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-14 20:34:47 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-14 13:04:32 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2009-10-14 13:03:10 ----HDC---- C:\WINDOWS\$NtUninstallKB971032$
2009-10-13 21:32:58 ----D---- C:\WINDOWS\ServicePackFiles
2009-10-13 21:32:56 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
2009-10-13 18:12:55 ----A---- C:\WINDOWS\system32\Ms14.exe
2009-10-13 18:02:19 ----N---- C:\WINDOWS\system32\tzchange.exe
2009-10-12 20:37:54 ----A---- C:\WINDOWS\system32\wucltui.dll.mui
2009-10-12 20:37:54 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui
2009-10-12 20:37:54 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
2009-10-11 20:53:07 ----A---- C:\WINDOWS\WORDPAD.INI
2009-10-11 13:01:18 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Yahoo! Companion
2009-10-11 12:57:03 ----D---- C:\Program Files\IrfanView
2009-10-11 12:55:38 ----D---- C:\Program Files\Yahoo!
2009-10-11 12:55:13 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\ACD Systems
2009-10-11 12:54:22 ----D---- C:\WINDOWS\Downloaded Installations
2009-10-11 12:52:55 ----D---- C:\Documents and Settings\Administrateur\Application Data\FastStone
2009-10-11 12:52:46 ----D---- C:\Program Files\FastStone Image Viewer
2009-10-11 12:52:24 ----D---- C:\Program Files\Photo Story 3 for Windows
2009-10-11 12:43:30 ----HD---- C:\WINDOWS\system32\GroupPolicy
2009-10-11 10:36:34 ----D---- C:\Program Files\PhotoFiltre
2009-10-11 10:35:04 ----D---- C:\Program Files\Copy It Anyway 2.4
2009-10-11 10:24:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\Help
2009-10-11 10:14:54 ----A---- C:\WinRAR Patch.exe
2009-10-11 10:14:50 ----D---- C:\Nouveau dossier
2009-10-11 10:08:23 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-10-11 09:59:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
2009-10-11 09:56:25 ----A---- C:\WINDOWS\system32\imon.dll
2009-10-11 09:52:14 ----D---- C:\WINDOWS\system32\embedded
2009-10-11 09:52:14 ----D---- C:\Program Files\GetData
2009-10-10 22:27:05 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR
2009-10-10 22:26:16 ----D---- C:\Documents and Settings\Administrateur\Application Data\DMCache
2009-10-10 22:07:01 ----D---- C:\Program Files\Foxit Software
2009-10-10 21:36:51 ----D---- C:\Program Files\FileZilla
2009-10-10 21:27:19 ----HDC---- C:\WINDOWS\ie7
2009-10-10 21:27:04 ----HDC---- C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$
2009-10-10 21:26:56 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-10-10 21:26:55 ----HDC---- C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$
2009-10-10 21:26:36 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-10-10 21:26:35 ----HDC---- C:\WINDOWS\$NtUninstallKB915865$
2009-10-10 21:26:25 ----N---- C:\WINDOWS\system32\xmllite.dll
2009-10-10 21:26:16 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Windows Genuine Advantage
2009-10-10 21:05:54 ----A---- C:\WINDOWS\system32\h323log.txt
2009-10-10 21:04:10 ----A---- C:\WINDOWS\system32\usbui.dll
2009-10-10 21:02:18 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-10-10 21:02:17 ----A---- C:\WINDOWS\ODBCINST.INI
2009-10-10 21:02:10 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-10-10 21:02:10 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-10-10 21:02:10 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-10-10 21:02:04 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-10-10 21:02:04 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-10-10 21:02:04 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-10-10 21:02:04 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-10-10 21:02:04 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-10-10 21:01:56 ----A---- C:\WINDOWS\system32\irclass.dll
2009-10-10 21:01:56 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-10-10 21:01:56 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-10-10 21:01:55 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-10-10 21:01:55 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-10-10 21:01:53 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-10-10 21:01:53 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-10-10 21:01:52 ----A---- C:\WINDOWS\system32\batt.dll
2009-10-10 21:01:52 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-10-10 21:01:51 ----A---- C:\WINDOWS\system32\storprop.dll
2009-10-10 21:01:40 ----ASH---- C:\Documents and Settings\All Users.WINDOWS\Application Data\desktop.ini
2009-10-10 21:01:34 ----RA---- C:\WINDOWS\SET8.tmp
2009-10-10 21:01:31 ----RA---- C:\WINDOWS\SET4.tmp
2009-10-10 21:01:30 ----RA---- C:\WINDOWS\SET3.tmp
2009-10-10 21:01:18 ----SD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
2009-10-10 20:09:30 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia
2009-10-10 19:59:20 ----D---- C:\My Music
2009-10-10 19:59:19 ----D---- C:\Program Files\Common Files
2009-10-10 19:59:01 ----D---- C:\My Download Files
2009-10-10 19:58:34 ----A---- C:\WINDOWS\system32\rmoc3260.dll
2009-10-10 19:58:33 ----D---- C:\Program Files\Real
2009-10-10 19:58:33 ----D---- C:\Program Files\Fichiers communs\Real
2009-10-10 19:58:33 ----A---- C:\WINDOWS\system32\pndx5032.dll
2009-10-10 19:58:33 ----A---- C:\WINDOWS\system32\pndx5016.dll
2009-10-10 19:58:33 ----A---- C:\WINDOWS\system32\pncrt.dll
2009-10-10 19:58:20 ----D---- C:\WINDOWS\Profiles
2009-10-10 19:58:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\InterTrust
2009-10-10 19:57:38 ----HD---- C:\WINDOWS\msdownld.tmp
2009-10-10 19:57:34 ----D---- C:\WINDOWS\Fichiers d'installation de Windows Update
2009-10-10 19:52:30 ----A---- C:\WINDOWS\Winamp.ini
2009-10-10 19:52:28 ----A---- C:\WINDOWS\winampa.ini
2009-10-10 19:52:19 ----D---- C:\Program Files\Winamp3
2009-10-10 19:51:41 ----A---- C:\WINDOWS\unvise32qt.exe
2009-10-10 19:49:48 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\QuickTime
2009-10-10 19:49:43 ----A---- C:\WINDOWS\system32\qttask.exe
2009-10-10 19:49:18 ----D---- C:\WINDOWS\system32\QuickTime
2009-10-10 19:49:13 ----D---- C:\Program Files\QuickTime
2009-10-10 19:48:31 ----A---- C:\WINDOWS\IsUn040c.exe
2009-10-10 19:44:48 ----D---- C:\Program Files\WinZip
2009-10-10 19:22:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
2009-10-10 19:22:21 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
2009-10-10 19:22:21 ----ASH---- C:\Documents and Settings\Administrateur\Application Data\desktop.ini
2009-10-10 19:22:09 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-10-10 19:13:04 ----D---- C:\WINDOWS\system32\xircom
2009-10-10 19:13:04 ----D---- C:\Program Files\xerox
2009-10-10 19:13:04 ----D---- C:\Program Files\msn gaming zone
2009-10-10 19:13:04 ----D---- C:\Program Files\microsoft frontpage
2009-10-10 19:12:49 ----A---- C:\WINDOWS\system32\run.cmd
2009-10-10 19:12:49 ----A---- C:\WINDOWS\system32\ieshwiz.exe
2009-10-10 19:12:35 ----A---- C:\WINDOWS\control.ini
2009-10-10 19:12:13 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-10-10 19:10:54 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-10-10 19:10:44 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-10-10 19:09:50 ----A---- C:\WINDOWS\system32\atrace.dll
2009-10-10 19:09:48 ----A---- C:\WINDOWS\system32\desktop.ini
2009-10-10 19:09:48 ----A---- C:\WINDOWS\desktop.ini
2009-10-10 19:09:41 ----A---- C:\WINDOWS\system32\acctres.dll
2009-10-10 19:09:37 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-10-10 19:09:33 ----D---- C:\WINDOWS\srchasst
2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wups.dll
2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-10-10 19:09:19 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-10-10 19:09:19 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-10-10 19:09:19 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-10-10 19:09:19 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-10-10 19:09:15 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-10-10 19:09:15 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-10-10 19:09:15 ----A---- C:\WINDOWS\system32\srclient.dll
2009-10-10 19:09:15 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-10-10 19:09:15 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-10-10 19:09:14 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-10-10 19:09:14 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-10-10 19:09:13 ----A---- C:\WINDOWS\system32\inetres.dll
2009-10-10 19:09:13 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-10-10 19:09:11 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-10-10 19:09:11 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-10-10 19:09:11 ----A---- C:\WINDOWS\system32\mstask.dll
2009-10-10 19:09:10 ----A---- C:\WINDOWS\system32\isign32.dll
2009-10-10 19:09:10 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-10-10 19:09:10 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-10-10 19:09:10 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-10-10 19:08:10 ----A---- C:\WINDOWS\vbaddin.ini
2009-10-10 19:08:10 ----A---- C:\WINDOWS\vb.ini
2009-10-10 19:07:41 ----A---- C:\WINDOWS\system32\write.exe
2009-10-10 19:07:36 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\tskill.exe
2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\reset.exe
2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\getuname.dll
2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\charmap.exe
2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\calc.exe
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\tscon.exe
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\shadow.exe
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\regini.exe
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\msg.exe
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\logoff.exe
2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-10-10 19:07:30 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-10-10 19:07:30 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-10-10 19:07:30 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-10-10 19:07:30 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-10-10 19:07:30 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-10-10 19:07:29 ----A---- C:\WINDOWS\system32\stclient.dll
2009-10-10 19:07:29 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-10-10 19:07:29 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-10-10 19:07:29 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-10-10 19:07:24 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-10-10 19:07:23 ----A---- C:\WINDOWS\system32\wpdtrace.dll
2009-10-10 19:07:23 ----A---- C:\WINDOWS\system32\WPDSp.dll
2009-10-10 19:07:23 ----A---- C:\WINDOWS\system32\wpdmtpus.dll
2009-10-10 19:07:23 ----A---- C:\WINDOWS\system32\wpdmtpdr.dll
2009-10-10 19:07:22 ----A---- C:\WINDOWS\system32\wpdmtp.dll
2009-10-10 19:07:22 ----A---- C:\WINDOWS\system32\wpdconns.dll
2009-10-10 19:07:22 ----A---- C:\WINDOWS\system32\wpd_ci.dll
2009-10-10 19:07:22 ----A---- C:\WINDOWS\system32\WMVADVE.DLL
2009-10-10 19:07:21 ----A---- C:\WINDOWS\system32\WMVADVD.DLL
2009-10-10 19:07:21 ----A---- C:\WINDOWS\system32\wmpsrcwp.dll
2009-10-10 19:07:21 ----A---- C:\WINDOWS\system32\WMPEncEn.dll
2009-10-10 19:07:20 ----A---- C:\WINDOWS\system32\wmdrmnet.dll
2009-10-10 19:07:20 ----A---- C:\WINDOWS\system32\wmdrmdev.dll
2009-10-10 19:07:20 ----A---- C:\WINDOWS\system32\WdfMgr.exe
2009-10-10 19:07:20 ----A---- C:\WINDOWS\system32\WdfApi.dll
2009-10-10 19:07:20 ----A---- C:\WINDOWS\system32\uWDF.exe
2009-10-10 19:07:19 ----A---- C:\WINDOWS\system32\audiodev.dll
2009-10-10 19:07:17 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-10-10 19:07:17 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-10-10 19:07:17 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-10-10 19:07:16 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-10-10 19:07:13 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-10-10 19:07:13 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-10-10 19:07:13 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-10-10 19:07:13 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-10-10 19:07:12 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-10-10 19:07:12 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-10-10 19:07:11 ----A---- C:\WINDOWS\system32\colbact.dll
2009-10-10 19:07:11 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-10-10 19:07:11 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-10-10 19:07:11 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-10-10 19:07:11 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-10-10 19:07:10 ----A---- C:\WINDOWS\system32\comuid.dll
2009-10-10 19:07:10 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-10-10 19:07:09 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-10-10 19:07:03 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-10-10 19:07:03 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-10-10 19:07:03 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-10-10 19:07:03 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-10-10 09:42:21 ----A---- C:\SETUP.EXE
2009-10-10 09:42:21 ----A---- C:\README.TXT
2009-10-10 09:42:02 ----A---- C:\GTBXP.EXE
2009-10-10 09:41:41 ----A---- C:\GDS.EXE
2009-10-07 13:17:52 ----A---- C:\idman518.exe
2009-10-07 13:17:40 ----A---- C:\Keygen.exe
2009-10-07 13:14:58 ----D---- C:\Program Files\Internet Download Manager

======List of files/folders modified in the last 2 months======

2009-12-06 12:30:11 ----RD---- C:\Program Files
2009-12-06 12:23:59 ----D---- C:\WINDOWS\Temp
2009-12-05 19:36:57 ----D---- C:\WINDOWS
2009-12-05 19:35:43 ----D---- C:\WINDOWS\system32\drivers
2009-12-05 19:35:37 ----D---- C:\WINDOWS\system32\CatRoot2
2009-12-05 13:09:33 ----D---- C:\WINDOWS\Prefetch
2009-12-05 13:09:18 ----HD---- C:\WINDOWS\inf
2009-12-05 12:59:42 ----D---- C:\WINDOWS\system32
2009-11-30 22:16:48 ----D---- C:\WINDOWS\system32\CatRoot
2009-11-29 14:55:07 ----D---- C:\Program Files\WinRAR
2009-11-27 00:03:09 ----D---- C:\WINDOWS\Debug
2009-11-26 23:05:04 ----D---- C:\Program Files\Notepad++
2009-11-26 22:39:29 ----SHD---- C:\WINDOWS\Installer
2009-11-26 22:39:29 ----D---- C:\WINDOWS\system32\appmgmt
2009-11-24 20:01:54 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-11-24 20:01:48 ----HD---- C:\WINDOWS\$hf_mig$
2009-11-14 18:09:12 ----D---- C:\Program Files\Mozilla Firefox
2009-11-14 12:58:56 ----D---- C:\WINDOWS\Help
2009-11-13 16:57:51 ----HD---- C:\Program Files\InstallShield Installation Information
2009-11-13 16:55:26 ----D---- C:\Program Files\Analog Devices
2009-11-12 18:49:20 ----D---- C:\Program Files\Fichiers communs
2009-11-11 19:00:56 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-10-31 17:09:56 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-10-26 18:31:01 ----SD---- C:\WINDOWS\Tasks
2009-10-24 16:06:38 ----D---- C:\Program Files\Adobe
2009-10-24 15:29:16 ----D---- C:\Program Files\ESET
2009-10-24 14:10:17 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-10-22 19:41:13 ----A---- C:\WINDOWS\win.ini
2009-10-22 14:28:43 ----D---- C:\WINDOWS\twain_32
2009-10-22 14:26:57 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-10-22 12:26:10 ----D---- C:\WINDOWS\Microsoft.NET
2009-10-22 12:25:53 ----RSD---- C:\WINDOWS\assembly
2009-10-21 19:20:10 ----D---- C:\WINDOWS\WinSxS
2009-10-21 19:17:19 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2009-10-21 13:51:37 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-21 13:51:32 ----D---- C:\WINDOWS\system32\en-us
2009-10-21 13:51:26 ----RSD---- C:\WINDOWS\Fonts
2009-10-21 05:07:57 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-16 12:05:31 ----D---- C:\Program Files\Windows Live
2009-10-16 12:01:00 ----D---- C:\WINDOWS\system32\DirectX
2009-10-16 11:59:21 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-10-14 20:35:32 ----D---- C:\WINDOWS\system32\fr-fr
2009-10-14 20:35:31 ----D---- C:\Program Files\Internet Explorer
2009-10-14 20:34:35 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2009-10-14 18:03:55 ----D---- C:\WINDOWS\system32\wbem
2009-10-14 18:03:54 ----D---- C:\WINDOWS\system32\Setup
2009-10-14 13:06:23 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-10-14 13:06:17 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-10-14 13:06:12 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-10-14 13:06:06 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-10-14 13:06:00 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2009-10-14 13:05:49 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-10-14 13:05:31 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
2009-10-14 13:05:17 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-10-14 13:05:01 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-10-14 13:04:51 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-10-14 13:04:40 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-10-14 13:04:27 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-10-14 13:03:57 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2009-10-14 13:03:47 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-10-14 13:03:39 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-10-14 13:03:33 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-10-14 13:03:27 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2009-10-14 13:03:21 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-10-14 13:03:01 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2009-10-14 10:48:30 ----D---- C:\WINDOWS\AppPatch
2009-10-13 21:33:52 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2009-10-13 21:33:42 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-10-13 21:33:22 ----D---- C:\Program Files\Outlook Express
2009-10-13 21:33:11 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2009-10-13 21:32:35 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
2009-10-13 21:32:24 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2009-10-13 21:32:01 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-10-13 21:31:37 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-10-11 15:59:13 ----D---- C:\WINDOWS\security
2009-10-11 12:44:57 ----D---- C:\WINDOWS\system32\Restore
2009-10-11 12:44:41 ----SHD---- C:\System Volume Information
2009-10-11 12:43:22 ----D---- C:\WINDOWS\Registration
2009-10-11 10:27:24 ----D---- C:\Program Files\Microsoft Office
2009-10-10 21:28:32 ----D---- C:\WINDOWS\WBEM
2009-10-10 21:28:25 ----D---- C:\WINDOWS\Media
2009-10-10 21:02:12 ----A---- C:\WINDOWS\system.ini
2009-10-10 21:01:55 ----D---- C:\WINDOWS\system
2009-10-10 20:59:55 ----D---- C:\WINDOWS\system32\usmt
2009-10-10 20:59:40 ----D---- C:\WINDOWS\PeerNet
2009-10-10 20:59:24 ----D---- C:\WINDOWS\system32\npp
2009-10-10 20:59:00 ----D---- C:\WINDOWS\ehome
2009-10-10 20:58:49 ----D---- C:\WINDOWS\system32\fr
2009-10-10 20:58:17 ----D---- C:\WINDOWS\system32\ras
2009-10-10 20:58:09 ----D---- C:\WINDOWS\system32\icsxml
2009-10-10 20:57:47 ----D---- C:\WINDOWS\system32\1036
2009-10-10 20:57:47 ----D---- C:\WINDOWS\system32\1033
2009-10-10 20:50:37 ----D---- C:\WINDOWS\system32\URTTEMP
2009-10-10 20:50:33 ----HD---- C:\WINDOWS\ShellNew
2009-10-10 20:50:32 ----D---- C:\WINDOWS\Network Diagnostic
2009-10-10 20:50:30 ----D---- C:\WINDOWS\L2Schemas
2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$
2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2009-10-10 20:43:57 ----SHD---- C:\RECYCLER
2009-10-10 19:57:36 ----D---- C:\WINDOWS\Cursors
2009-10-10 19:22:57 ----D---- C:\WINDOWS\SoftwareDistribution
2009-10-10 19:22:20 ----D---- C:\Documents and Settings
2009-10-10 19:17:23 ----D---- C:\WINDOWS\system32\config
2009-10-10 19:17:23 ----D---- C:\Program Files\Windows NT
2009-10-10 19:16:12 ----D---- C:\Program Files\Fichiers communs\System
2009-10-10 19:13:55 ----D---- C:\WINDOWS\system32\Com
2009-10-10 19:13:33 ----D---- C:\WINDOWS\msagent
2009-10-10 19:13:30 ----D---- C:\Program Files\Windows Media Player
2009-10-10 19:13:04 ----D---- C:\WINDOWS\repair
2009-10-10 19:13:04 ----D---- C:\WINDOWS\ime
2009-10-10 19:11:53 ----D---- C:\WINDOWS\system32\ias
2009-10-10 19:10:59 ----RD---- C:\WINDOWS\Web
2009-10-10 19:10:54 ----RD---- C:\WINDOWS\Offline Web Pages
2009-10-10 19:09:51 ----D---- C:\WINDOWS\system32\oobe
2009-10-10 19:09:41 ----D---- C:\Program Files\Fichiers communs\Services
2009-10-10 19:09:25 ----D---- C:\Program Files\Movie Maker
2009-10-10 19:08:00 ----D---- C:\WINDOWS\system32\MsDtc
2009-10-10 19:05:55 ----SH---- C:\boot.ini
2009-10-10 09:48:03 ----AD---- C:\Program Files\XYplorer
2009-10-07 22:40:19 ----D---- C:\Program Files\Mozilla Thunderbird

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-19 40320]
R1 nod32drv;nod32drv; C:\WINDOWS\system32\drivers\nod32drv.sys [2009-10-11 15424]
R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-08-24 12032]
R2 AMON;AMON; C:\WINDOWS\system32\drivers\amon.sys [2009-10-11 512096]
R2 ASCTRM;ASCTRM; C:\WINDOWS\system32\drivers\ASCTRM.sys [2009-10-10 8552]
R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-05 54752]
R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2003-03-13 100224]
R3 e4usbaw;USB ADSL2 WAN Adapter; C:\WINDOWS\system32\DRIVERS\e4usbaw.sys [2006-05-04 114616]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 PAC207;VideoCAM GF112; C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-04-08 162176]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2009-10-11 10368]
R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2003-05-27 578304]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys); C:\WINDOWS\System32\Drivers\e4ldr.sys [2006-03-02 63555]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 cpuz;cpuz; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\cpuz.sys []
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-19 73600]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2009-10-11 549256]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]
R2 STI Simulator;STI Simulator; C:\WINDOWS\System32\PAStiSvc.exe [2005-01-14 53248]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 UMWdf;Infrastructure de pilote-mode utilisateur Windows; C:\WINDOWS\system32\wdfmgr.exe [2005-01-27 38912]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
0
voici le rapport :info.txt
info.txt logfile of random's system information tool 1.06 2009-12-06 12:31:07

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 6.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-000000000001}
Advanced Port Scanner v1.3-->C:\Program Files\Advanced Port Scanner\uninstal.exe
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Copy It Anyway 2.4-->C:\Program Files\Copy It Anyway 2.4\uninstal.exe
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
FastStone Image Viewer 2.8-->C:\Program Files\FastStone Image Viewer\uninst.exe
Foxit Reader-->C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
Kit de Connexion MENARA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB25E068-C7A2-482F-A3BC-588A5869844D}\setup.exe" -l0x40c ControlPanel
Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971032)-->"C:\WINDOWS\$NtUninstallKB971032$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}
NOD32 antivirus system-->C:\Program Files\Eset\Setup\setup.exe /UNINSTALL
NOD32 FiX v2.1-->"C:\Program Files\Eset\unins000.exe"
Photo Story 3 for Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
Projetx36 Toolbar-->C:\PROGRA~1\PROJET~1\UNWISE.EXE /U C:\PROGRA~1\PROJET~1\INSTALL.LOG
QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
RealPlayer Basic-->C:\Program Files\Fichiers communs\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0
Revo Uninstaller 1.83-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
Rhapsody Player Engine-->MsiExec.exe /I{30C2FCD0-FF7B-4FFA-8DDE-43A22E01A1E7}
RichFX Player-->RunDll32 C:\PROGRA~1\COMMON~1\RichFX\npvpg004.dll,Uninstall_Player
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
v3.9.8.5128-->"C:\Program Files\GetData\Recover My Files\unins000.exe"
VideoCAM GF112-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{088B7BF8-AC95-4348-B77B-619AEB3A74A5} /l1036
Winamp3 (remove only)-->C:\Program Files\Winamp3\uninst-wa3.EXE
Windows Driver Package - MSN (usbccgp) USB (02/14/2007 1.2.0.7)-->C:\PROGRA~1\DIFX\5BE688ACC8BC158E\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\wlphonecv_B88DA7978559975500983DADC0107CF3AA89C14C\wlphonecv.inf
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{F6BD194C-4190-4D73-B1B1-C48C99921BFE}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
Windows Live Essentials-->MsiExec.exe /I{81128EE8-8EAD-4DB0-85C6-17C2CE50FF71}
Windows Live Family Safety-->MsiExec.exe /X{139E303E-1050-497F-98B1-9AE87B15C463}
Windows Live Mail-->MsiExec.exe /I{6412CECE-8172-4BE5-935B-6CECACD2CA87}
Windows Live Messenger-->MsiExec.exe /X{A85FD55B-891B-4314-97A5-EA96C0BD80B5}
Windows Live Photo Gallery-->MsiExec.exe /X{D6C75F0B-3BC1-4FC9-B8C5-3F7E8ED059CA}
Windows Live Sign-in Assistant-->MsiExec.exe /I{45338B07-A236-4270-9A77-EBB4115517B5}
Windows Live Sync-->MsiExec.exe /X{84EBDF39-4B33-49D7-A0BD-EB6E2C4E81C1}
Windows Live Toolbar-->MsiExec.exe /X{995F1E2E-F542-4310-8E1D-9926F5A279B3}
Windows Live Upload Tool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Windows Live Writer-->MsiExec.exe /X{178832DE-9DE0-4C87-9F82-9315A9B03985}
WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

======Security center information======

AV: ESET NOD32 antivirus system 2.70

======System event log======

Computer Name: XPSP2-6821D1BB6
Event Code: 7036
Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.

Record Number: 2596
Source Name: Service Control Manager
Time Written: 20091028173604.000000+060
Event Type: Informations
User:

Computer Name: XPSP2-6821D1BB6
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.

Record Number: 2595
Source Name: Service Control Manager
Time Written: 20091028173604.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: XPSP2-6821D1BB6
Event Code: 7036
Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

Record Number: 2594
Source Name: Service Control Manager
Time Written: 20091028173604.000000+060
Event Type: Informations
User:

Computer Name: XPSP2-6821D1BB6
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

Record Number: 2593
Source Name: Service Control Manager
Time Written: 20091028173604.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: XPSP2-6821D1BB6
Event Code: 7036
Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

Record Number: 2592
Source Name: Service Control Manager
Time Written: 20091028173604.000000+060
Event Type: Informations
User:

=====Application event log=====

Computer Name: XPSP2-6821D1BB6
Event Code: 1000
Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 5
Source Name: LoadPerf
Time Written: 20091010200756.000000+120
Event Type: Informations
User:

Computer Name: XPSP2-6821D1BB6
Event Code: 1000
Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 4
Source Name: LoadPerf
Time Written: 20091010200748.000000+120
Event Type: Informations
User:

Computer Name: XPSP2-6821D1BB6
Event Code: 1000
Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 3
Source Name: LoadPerf
Time Written: 20091010200655.000000+120
Event Type: Informations
User:

Computer Name: XPSP2-6821D1BB6
Event Code: 1000
Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 2
Source Name: LoadPerf
Time Written: 20091010200628.000000+120
Event Type: Informations
User:

Computer Name: XPSP2-6821D1BB6
Event Code: 1000
Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 1
Source Name: LoadPerf
Time Written: 20091010200610.000000+120
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
"PROCESSOR_REVISION"=0209
"NUMBER_OF_PROCESSORS"=1
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH

-----------------EOF-----------------

merci d'avance
abersabil
0
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
6 déc. 2009 à 13:16
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
papyber Messages postés 6406 Date d'inscription samedi 24 mars 2007 Statut Contributeur sécurité Dernière intervention 3 octobre 2010 257
6 déc. 2009 à 14:57
Suis ce tuto
http://forum.pcastuces.com/combofix_renomme_au_telechargemen­t-f31s22.htm
donne le rapport ensuite
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
8 déc. 2009 à 19:23
bonsoir

Papyber, je crois que notre helpé n'a pas compris ta phrase : donne le rapport ensuite, vu que le lien venait de PCA il a compris poste sur PCA le rapport combo. Donc il a attérit chez nous :)
par contre je viens de m'apercevoir (car j'étais un peu étonnée de ses propos tenus sur PCA sécurité) que sa version de windows n'était pas légale, donc je ne poursuivrais pas la désinfection. Libre à toi de continuer si il revient vers toi

juste pour te prévenir. Bonne soirée
@ un de ces 4

0