urgent: contre downloader.agent.uj
Dernière réponse : dans Sécurité
bonsoir
j'ai fais un scan avec avg et j'ai trouvé 3 downloader
agent.uj
small.ase
small.dxm
j'ai gardé des rapports: hijackthis,etc
impossible d'aller plus loin car il me faut la marche a suivre.
en plus dans mes applications (gestionnaire des taches)
j'ai un programme WEBBROWSER3 qui pompe beaucoup.
si vous pouvez m'aidez.merci
j'ai fais un scan avec avg et j'ai trouvé 3 downloader
agent.uj
small.ase
small.dxm
j'ai gardé des rapports: hijackthis,etc
impossible d'aller plus loin car il me faut la marche a suivre.
en plus dans mes applications (gestionnaire des taches)
j'ai un programme WEBBROWSER3 qui pompe beaucoup.
si vous pouvez m'aidez.merci
Autres pages sur : urgent contre downloader agent
Lassé par la pub ? Créez un compte
Voici le rapport et merci a toi
Logfile of HijackThis v1.99.1
Scan saved at 19:54:31, on 26/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\msqdevl1.exe
C:\WINDOWS\lssas1.exe
C:\WINDOWS\mservice1.exe
C:\WINDOWS\svshost1.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\WINDOWS\iau1.exe
C:\WINDOWS\stisvsq1.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wwSecure.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Alwil Software\Avast4\setup\setup.ovr
C:\Program Files\Defenza\pcd-as.exe
C:\Documents and Settings\Administrateur\Mes documents\Clips\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Microsoft Management Console] lssas1.exe
O4 - HKLM\..\Run: [Multimedia extensions] mservice1.exe
O4 - HKLM\..\Run: [Games Acceleration] svshost1.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [Microsoft Office Quick Launcher] iau1.exe
O4 - HKLM\..\Run: [dmqch.exe] C:\WINDOWS\system32\dmqch.exe
O4 - HKLM\..\Run: [Internet Connection Wizard] stisvsq1.exe
O4 - HKLM\..\Run: [Internet Mail and News] msqdevl1.exe
O4 - HKCU\..\Run: [Internet Connection Wizard] stisvsq1.exe
O4 - HKCU\..\Run: [Microsoft Management Console] lssas1.exe
O4 - HKCU\..\Run: [Multimedia extensions] mservice1.exe
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - HKCU\..\Run: [Games Acceleration] svshost1.exe
O4 - HKCU\..\Run: [Internet Mail and News] msqdevl1.exe
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Alice ADSL - {411EAD5F-8668-4A2B-A187-EA14751B6709} - http://www.aliceadsl.fr (file missing) (HKCU)
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.aliceadsl.fr
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.44 85.255.112.155
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.44 85.255.112.155
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.44 85.255.112.155
O20 - AppInit_DLLs: c:\windows\system32\ldcore.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe
voici le rapport avg
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 20:52:44 26/11/2006
+ Résultat de l'analyse:
HKU\S-1-5-21-796845957-1677128483-1957994488-500\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\0\4\10\3\2 -> Adware.Delfin : Nettoyé et sauvegardé (mise en quarantaine).
[216] VM_00D60000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
[240] VM_00BF0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
[800] VM_009D0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\csrss1.dll -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\lssas1.exe -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mservice1.exe -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\msqdevl1.exe -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\smssa1.dll -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\stisvsq1.exe -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\svshost1.exe -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\taskmgr1.dll -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\uvchost1.dll -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\winlogon1.dll -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ldcore.dll_tobedeleted -> Downloader.Small.dxm : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 20:52:44 26/11/2006
+ Résultat de l'analyse:
HKU\S-1-5-21-796845957-1677128483-1957994488-500\Software\Microsoft\Windows\ShellNoRoam\BagMRU\1\0\4\10\3\2 -> Adware.Delfin : Nettoyé et sauvegardé (mise en quarantaine).
[216] VM_00D60000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
[240] VM_00BF0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
[800] VM_009D0000 -> Downloader.Agent.uj : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\csrss1.dll -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\lssas1.exe -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mservice1.exe -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\msqdevl1.exe -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\smssa1.dll -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\stisvsq1.exe -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\svshost1.exe -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\taskmgr1.dll -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\uvchost1.dll -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\winlogon1.dll -> Downloader.Small.ase : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ldcore.dll_tobedeleted -> Downloader.Small.dxm : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
Plusieurs infections.
Télécharge FixWareout de l'un de ces deux liens :
http://downloads.subratam.org/Fixwareout.exe
http://www.bleepingcomputer.com/files/lonny/Fixwareout....
Sauvegarde-le sur ton Bureau, puis lance-le.
Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.
Suis les directives à l'écran.
L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.
Le redémarrage risque de prendre un peu plus de temps; ceci est normal.
Lorsque redémarré, un fichier texte apparaîtra (report.txt); copie/colle ce rapport dans ta prochaine réponse, avec un nouveau rapport HijackThis! également.
Télécharge FixWareout de l'un de ces deux liens :
http://downloads.subratam.org/Fixwareout.exe
http://www.bleepingcomputer.com/files/lonny/Fixwareout....
Sauvegarde-le sur ton Bureau, puis lance-le.
Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.
Suis les directives à l'écran.
L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.
Le redémarrage risque de prendre un peu plus de temps; ceci est normal.
Lorsque redémarré, un fichier texte apparaîtra (report.txt); copie/colle ce rapport dans ta prochaine réponse, avec un nouveau rapport HijackThis! également.
desole pour hier, plantage pc
voici le rapport
Fixwareout ver 1.003
Last edited 8/11/2006
Post this report in the forums please
Reg Entries that were deleted
...
Microsoft (R) Windows Script Host Version 5.6
Random Runs removed from HKLM
...
PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.
»»»»» Searching by size/names...
»»»»»
Search five digit cs, dm and jb files.
This WILL/CAN also list Legit Files, Submit them at Virustotal
C:\WINDOWS\SYSTEM32\CSTVX.EXE 51 718 2006-11-15
C:\WINDOWS\SYSTEM32\DMLNV.EXE 60 460 2004-08-22
Other suspects.
Directory of C:\WINDOWS\system32
»»»»» Misc files.
»»»»» Checking for older varients covered by the Rem3 tool.
et rapport hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 12:21:45, on 27/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wwSecure.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrateur\Mes documents\Clips\hijackthis\scanner.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe
merci d'avance pour devouement et patience
il se peut que je ne réponde que ce soir : boulot boulot
voici le rapport
Fixwareout ver 1.003
Last edited 8/11/2006
Post this report in the forums please
Reg Entries that were deleted
...
Microsoft (R) Windows Script Host Version 5.6
Random Runs removed from HKLM
...
PLEASE NOTE, There WILL be LEGITIMATE FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.
»»»»» Searching by size/names...
»»»»»
Search five digit cs, dm and jb files.
This WILL/CAN also list Legit Files, Submit them at Virustotal
C:\WINDOWS\SYSTEM32\CSTVX.EXE 51 718 2006-11-15
C:\WINDOWS\SYSTEM32\DMLNV.EXE 60 460 2004-08-22
Other suspects.
Directory of C:\WINDOWS\system32
»»»»» Misc files.
»»»»» Checking for older varients covered by the Rem3 tool.
et rapport hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 12:21:45, on 27/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wwSecure.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrateur\Mes documents\Clips\hijackthis\scanner.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe
merci d'avance pour devouement et patience
il se peut que je ne réponde que ce soir : boulot boulot
Bonjour
Encore quelques corrections.
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.
1 Télécharge
CCleaner.
http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.
clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.
3 Relance un scan HijackThis et coche les lignes ci-dessous :
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
4 Assure toi d'avoir accés à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
5 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :
C:\WINDOWS\SYSTEM32\CSTVX.EXE
C:\WINDOWS\SYSTEM32\DMLNV.EXE
Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
6 Lance le nettoyage avec CCleaner.
7 Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
8 Redémarre normalement et poste un nouveau log HijackThis avec le rapport qui se trouve ici C:\rapport_clean.txt.
Encore quelques corrections.
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.
1 Télécharge
CCleaner.
http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.
clean.zip
http://www.malekal.com/download/clean.zip
Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.
3 Relance un scan HijackThis et coche les lignes ci-dessous :
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »
4 Assure toi d'avoir accés à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer
5 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :
C:\WINDOWS\SYSTEM32\CSTVX.EXE
C:\WINDOWS\SYSTEM32\DMLNV.EXE
Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.
6 Lance le nettoyage avec CCleaner.
7 Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
8 Redémarre normalement et poste un nouveau log HijackThis avec le rapport qui se trouve ici C:\rapport_clean.txt.
bonsoir desole pour l'heure.
merci pour tes conseils
alors voici le rapport hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 21:07:12, on 27/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wwSecure.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Mes documents\Clips\hijackthis\scanner.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe
merci pour tes conseils
alors voici le rapport hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 21:07:12, on 27/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wwSecure.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Administrateur\Mes documents\Clips\hijackthis\scanner.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe
et voila l'autre
Script clean par Malekal_morte - http://www.malekal.com
Microsoft Windows XP [version 5.1.2600]
Script execute en mode sans echec
*** Suppression de fichiers sur C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mgsb.exe FOUND
*** Suppression des clefs du registre effectuee..
Script clean par Malekal_morte - http://www.malekal.com
Microsoft Windows XP [version 5.1.2600]
Script execute en mode sans echec
*** Suppression de fichiers sur C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mgsb.exe FOUND
*** Suppression des clefs du registre effectuee..
Plus rien d'infectieux dans HijackThis.
Fais une analyse antivirus en ligne sur Kaspersky
http://webscanner.kaspersky.fr/
Sélectionne le poste de travail comme analyse.
Colle son rapport ici.
Fais une analyse antivirus en ligne sur Kaspersky
http://webscanner.kaspersky.fr/
Sélectionne le poste de travail comme analyse.
Colle son rapport ici.
voici le rapport kapersky
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 22515
Nombre de virus trouvés 1
Nombre d'objets infectés 2 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:26:48
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012006112820061129\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\iau1.exe Infecté : Trojan-Clicker.Win32.VB.qf ignoré
C:\WINDOWS\msiau1.dll Infecté : Trojan-Clicker.Win32.VB.qf ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_750.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
Statistiques de l'analyse
Total d'objets analysés 22515
Nombre de virus trouvés 1
Nombre d'objets infectés 2 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:26:48
Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012006112820061129\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\iau1.exe Infecté : Trojan-Clicker.Win32.VB.qf ignoré
C:\WINDOWS\msiau1.dll Infecté : Trojan-Clicker.Win32.VB.qf ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_750.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
le résultat, il m'a trouvé 2 virus enfin 1 (meme nom) dans 2 emplacements différents:
C'est le trojan-clicker:
dans windows\iau1.exe
et dans windows\msiau1.dll
iau1.exe était le processus de webbrowser3 (haut de page) qui pompait dans le gestionnaire des taches.
Je n'y comprend plus rien!!!
je te colle le rapport hijackthis si ca peut t'aider donc m'aider. ;-))
merci encore pour tes conseils.
Logfile of HijackThis v1.99.1
Scan saved at 20:51:36, on 28/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wwSecure.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrateur\Mes documents\Clips\hijackthis\scanner.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe
C'est le trojan-clicker:
dans windows\iau1.exe
et dans windows\msiau1.dll
iau1.exe était le processus de webbrowser3 (haut de page) qui pompait dans le gestionnaire des taches.
Je n'y comprend plus rien!!!
je te colle le rapport hijackthis si ca peut t'aider donc m'aider. ;-))
merci encore pour tes conseils.
Logfile of HijackThis v1.99.1
Scan saved at 20:51:36, on 28/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Webroot\Washer\wwDisp.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
C:\Program Files\Ensemble clavier et souris sans fil Labtec\MulMouse.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wwSecure.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrateur\Mes documents\Clips\hijackthis\scanner.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe
O4 - Global Startup: Activer l'ensemble clavier et souris sans fil Labtec.lnk = C:\Program Files\Ensemble clavier et souris sans fil Labtec\MagicKey.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst....
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Washer Security Access (wwSecSvc) - Webroot Software, Inc. - C:\WINDOWS\system32\wwSecure.exe
Rien dans HijackThis.
Supprime ces deux fichiers
C:\WINDOWS\iau1.exe
C:\WINDOWS\msiau1.dll
Télécharge DiagHelp.zip (de Malekal_Morte) sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
- Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
Supprime ces deux fichiers
C:\WINDOWS\iau1.exe
C:\WINDOWS\msiau1.dll
Télécharge DiagHelp.zip (de Malekal_Morte) sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
- Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
bonsoir chercheurpca
voici le rapport demandé
C:\WINDOWS\System32\perfh00C.dat -->28/11/2006 18:07:41
C:\WINDOWS\System32\perfc00C.dat -->28/11/2006 18:07:41
C:\WINDOWS\System32\PerfStringBackup.INI -->28/11/2006 18:07:40
C:\WINDOWS\System32\perfh009.dat -->28/11/2006 18:07:40
C:\WINDOWS\System32\perfc009.dat -->28/11/2006 18:07:40
C:\WINDOWS\System32\FNTCACHE.DAT -->28/11/2006 18:06:07
C:\WINDOWS\System32\asfiles.txt -->27/11/2006 20:07:04
C:\WINDOWS\System32\Uninstall.ico -->27/11/2006 20:03:07
C:\WINDOWS\System32\pavas.ico -->27/11/2006 20:03:06
C:\WINDOWS\System32\Help.ico -->27/11/2006 20:03:06
C:\WINDOWS\System32\tmp.txt -->26/11/2006 19:25:56
C:\WINDOWS\System32\tmp.reg -->26/11/2006 19:25:56
C:\WINDOWS\System32\swsc.exe -->26/11/2006 19:14:34
C:\WINDOWS\System32\swreg.exe -->26/11/2006 19:14:34
C:\WINDOWS\System32\SrchSTS.exe -->26/11/2006 19:14:33
C:\WINDOWS\System32\Process.exe -->26/11/2006 19:14:33
C:\WINDOWS\System32\wpa.dbl -->26/11/2006 13:34:38
C:\WINDOWS\System32\datestamp.dll -->24/11/2006 17:55:27
C:\WINDOWS\System32\118290.54 -->24/11/2006 16:04:52
C:\WINDOWS\System32\ldinfo.ldr -->17/11/2006 11:57:43
C:\WINDOWS\System32\CONFIG.NT -->04/11/2006 13:51:02
C:\WINDOWS\System32\xpsp3res.dll -->16/10/2006 11:40:51
C:\WINDOWS\System32\ML.DLL -->15/10/2006 00:58:29
C:\WINDOWS\System32\ifo.htm -->15/10/2006 00:57:54
C:\WINDOWS\System32\nscompat.tlb -->14/10/2006 18:53:03
C:\WINDOWS\wiadebug.log -->29/11/2006 18:05:08
C:\WINDOWS\WindowsUpdate.log -->29/11/2006 18:05:04
C:\WINDOWS\wiaservc.log -->29/11/2006 18:05:01
C:\WINDOWS\Sti_Trace.log -->29/11/2006 18:04:59
C:\WINDOWS\bootstat.dat -->29/11/2006 18:04:38
C:\WINDOWS\SchedLgU.Txt -->28/11/2006 22:02:47
C:\WINDOWS\ModemLog_SoftV92 Data Fax Modem.txt -->28/11/2006 19:00:48
C:\WINDOWS\win.ini -->27/11/2006 20:06:02
C:\WINDOWS\QTFont.qfn -->27/11/2006 19:33:20
C:\WINDOWS\QTFont.for -->27/11/2006 12:09:01
C:\WINDOWS\mozver.dat -->26/11/2006 22:36:34
C:\WINDOWS\tsc.ini -->26/11/2006 19:10:35
C:\WINDOWS\system.ini -->26/11/2006 19:01:13
C:\WINDOWS\vsapi32.dll -->26/11/2006 18:52:50
C:\WINDOWS\BPMNT.dll -->26/11/2006 18:52:50
C:\WINDOWS\IsUn040c.exe |InstallShield Software Corporation |19/10/2006 19:10:11
C:\WINDOWS\PATCH.EXE |Trend Micro Inc. |25/10/2006 19:47:33
C:\WINDOWS\runtsckl.exe |Trend Micro Inc. |02/11/2005 17:07:12
C:\WINDOWS\tsc.exe |Trend Micro Inc. |25/10/2006 19:48:28
C:\WINDOWS\twunk_16.exe |Twain Working Group |24/08/2001 15:00:00
C:\WINDOWS\twunk_32.exe |Twain Working Group |24/08/2001 15:00:00
C:\WINDOWS\UNNMP.exe |Ahead Software AG |14/10/2006 18:44:51
C:\WINDOWS\unvise32qt.exe |MindVision |14/10/2006 18:48:55
C:\WINDOWS\Unwash6.exe |Webroot Software, Inc. |26/11/2006 09:42:09
C:\WINDOWS\AuHCcup1.dll |COMPANY |23/07/1999 10:53:20
C:\WINDOWS\BPMNT.dll |Trend Micro Inc. |25/10/2006 19:48:28
C:\WINDOWS\hcextoutput.dll |COMPANY |25/10/2006 19:48:28
C:\WINDOWS\HKLock.dll |COMPANY |19/10/2006 21:33:31
C:\WINDOWS\loadhttp.dll |Trend Micro Inc. |15/10/2002 13:29:40
C:\WINDOWS\patchw32.dll |COMPANY |14/12/2001 12:34:46
C:\WINDOWS\PCDLIB32.DLL |Eastman Kodak |19/10/2006 19:11:52
C:\WINDOWS\TMUPDATE.DLL |Trend Micro Inc. |25/10/2006 19:47:34
C:\WINDOWS\twain.dll |Groupe de travail Twain |24/08/2001 15:00:00
C:\WINDOWS\twain_32.dll |Groupe de travail Twain |04/08/2004 01:54:44
C:\WINDOWS\UNZIP.DLL |Trend Micro Inc. |25/10/2006 19:47:33
C:\WINDOWS\vsapi32.dll |Trend Micro Inc. |25/10/2006 19:48:28
C:\WINDOWS\system32\append.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\asuninst.exe |Panda Software |27/11/2006 20:03:34
C:\WINDOWS\system32\aswBoot.exe |COMPANY |04/11/2006 13:50:56
C:\WINDOWS\system32\debug.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\dosx.exe |COMPANY |03/08/2004 23:51:28
C:\WINDOWS\system32\dvdplay.exe |COMPANY |23/08/2001 18:47:34
C:\WINDOWS\system32\edlin.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\exe2bin.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\fastopen.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\Inforad2k.exe |Windows (R) 2000 DDK provider |19/10/2006 18:46:33
C:\WINDOWS\system32\Machnm1.exe |COMPANY |24/11/2006 16:04:47
C:\WINDOWS\system32\mem.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\mscdexnt.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\NeroCheck.exe |Ahead Software Gmbh |09/07/2001 11:50:42
C:\WINDOWS\system32\nlsfunc.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\nw16.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\Process.exe |http://www.beyondlogic.org |26/11/2006 19:25:48
C:\WINDOWS\system32\redir.exe |COMPANY |03/08/2004 23:48:48
C:\WINDOWS\system32\setver.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\share.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\SrchSTS.exe |S!Ri |26/11/2006 19:25:48
C:\WINDOWS\system32\swreg.exe |SteelWerX |26/11/2006 19:25:48
C:\WINDOWS\system32\swsc.exe |COMPANY |26/11/2006 19:25:48
C:\WINDOWS\system32\usrmlnka.exe |U.S. Robotics Corporation |23/08/2001 18:47:48
C:\WINDOWS\system32\usrprbda.exe |U.S. Robotics Corporation |23/08/2001 18:47:48
C:\WINDOWS\system32\usrshuta.exe |U.S. Robotics Corporation |23/08/2001 18:47:48
C:\WINDOWS\system32\vwipxspx.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\wwSecure.exe |Webroot Software, Inc. |26/11/2006 09:42:09
C:\WINDOWS\system32\a3d.dll |Sensaura Ltd |14/10/2006 16:51:41
C:\WINDOWS\system32\amstream.dll |COMPANY |04/08/2004 01:54:22
C:\WINDOWS\system32\atmfd.dll |Adobe Systems Incorporated |04/08/2004 01:52:50
C:\WINDOWS\system32\atmlib.dll |Adobe Systems |04/08/2004 01:54:22
C:\WINDOWS\system32\Audio3D.dll |Sensaura Ltd |14/10/2006 16:51:41
C:\WINDOWS\system32\borlndmm.dll |Borland International |09/02/1998 02:00:00
C:\WINDOWS\system32\cc3260mt.dll |Borland Corporation |06/03/2002 05:00:00
C:\WINDOWS\system32\CNCC150.DLL |CANON INC. |19/10/2006 19:09:29
C:\WINDOWS\system32\CNCI150.DLL |CANON INC. |19/10/2006 19:09:29
C:\WINDOWS\system32\cncisco.dll |Canon Inc. |19/10/2006 19:09:29
C:\WINDOWS\system32\CNCL150.DLL |Canon Inc. |19/10/2006 19:09:29
C:\WINDOWS\system32\CNMLM7K.DLL |CANON INC. |19/10/2006 19:15:43
C:\WINDOWS\system32\CNMVS7K.DLL |COMPANY |19/10/2006 19:15:45
C:\WINDOWS\system32\compatUI.dll |COMPANY |04/08/2004 01:54:24
C:\WINDOWS\system32\czs_ui.dll |CANON INC. |15/02/2002 07:15:46
C:\WINDOWS\system32\datestamp.dll |FBMSoftware |24/11/2006 16:54:53
C:\WINDOWS\system32\DC210.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\DC240.dll |Eastman Kodak Japan Limited |20/03/2002 20:01:20
C:\WINDOWS\system32\DC265.dll |Eastman Kodak Company |20/03/2002 20:01:06
C:\WINDOWS\system32\DC280.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\deimg.dll |Canon, Inc. |15/02/2002 07:15:46
C:\WINDOWS\system32\deImg010.dll |CANON INC. |15/02/2002 07:15:46
C:\WINDOWS\system32\deImg110.dll |CANON INC. |15/02/2002 07:15:46
C:\WINDOWS\system32\deimg301.dll |Canon Inc. |15/02/2002 07:15:46
C:\WINDOWS\system32\deimg401.dll |Canon Inc. |15/02/2002 07:15:46
C:\WINDOWS\system32\deImg404.dll |CANON INC. |15/02/2002 07:15:46
C:\WINDOWS\system32\deimg602.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\Deimg603.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\dgrpsetu.dll |Digi International, Inc. |14/10/2006 18:09:19
C:\WINDOWS\system32\divx.dll |DivX, Inc. |19/10/2006 21:25:05
C:\WINDOWS\system32\dpl100.dll |DivXNetworks |19/10/2006 21:25:06
C:\WINDOWS\system32\dtu100.dll |DivXNetworks |19/10/2006 21:25:06
C:\WINDOWS\system32\ekfpixaudio.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\ekfpixexif.dll |Eastman Kodak Company |20/03/2002 20:01:08
C:\WINDOWS\system32\ekfpixguid.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\ekfpixio130.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\ekfpixjpeg.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\ekfpixpsets.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\encdec.dll |COMPANY |04/08/2004 01:54:26
C:\WINDOWS\system32\EqnClass.Dll |Equinox Systems Inc. |14/10/2006 18:09:19
C:\WINDOWS\system32\F210.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\ff_vfw.dll |COMPANY |19/10/2006 21:25:03
C:\WINDOWS\system32\GRDKRN16.dll |Apex Software Corporation |14/08/1995 23:00:00
C:\WINDOWS\system32\HHActiveX.dll |Blue Sky Software Corporation. |20/03/2002 20:02:00
C:\WINDOWS\system32\HKLock.dll |COMPANY |19/10/2006 21:33:30
C:\WINDOWS\system32\HSFCISP2.dll |Conexant Systems, Inc. |14/10/2006 18:10:51
C:\WINDOWS\system32\hticons.dll |Hilgraeve, Inc. |14/10/2006 16:13:48
C:\WINDOWS\system32\hypertrm.dll |Hilgraeve, Inc. |14/10/2006 16:13:30
C:\WINDOWS\system32\iccvid.dll |Radius Inc. |04/08/2004 01:54:28
C:\WINDOWS\system32\ieencode.dll |COMPANY |04/08/2004 01:54:28
C:\WINDOWS\system32\imagr5.dll |Pegasus Software,LLC |21/09/2000 17:02:28
C:\WINDOWS\system32\imagx5.dll |Pegasus Software, LLC |27/09/2000 16:15:06
C:\WINDOWS\system32\ImagXpr5.dll |Pegasus Software, LLC |21/09/2000 12:53:00
C:\WINDOWS\system32\ir32_32.dll |COMPANY |07/11/1995 13:46:00
C:\WINDOWS\system32\ir41_qc.dll |Intel Corporation. |22/03/1998 14:34:14
C:\WINDOWS\system32\ir41_qcx.dll |Intel Corporation. |22/03/1998 14:34:14
C:\WINDOWS\system32\ir50_32.dll |Intel Corporation |17/05/1999 14:12:56
C:\WINDOWS\system32\ir50_lcs.dll |Intel Corporation. |06/11/1997 13:53:30
C:\WINDOWS\system32\ir50_qc.dll |Intel Corporation. |07/10/1998 16:46:18
C:\WINDOWS\system32\ir50_qcx.dll |Intel Corporation. |07/10/1998 16:50:22
C:\WINDOWS\system32\isrdbg32.dll |Intel Corporation |14/10/2006 16:15:12
C:\WINDOWS\system32\JGA1500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGAA500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGAD500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGAP500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGAR500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGAU500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\jgaw400.dll |Johnson-Grace Company |24/08/2001 15:00:00
C:\WINDOWS\system32\JGDR500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\jgdw400.dll |America Online |24/08/2001 15:00:00
C:\WINDOWS\system32\JGDW500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGEA500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGED500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGEM500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGFI500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGFR500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGFS500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGGI500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGI1500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGI3500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGI5500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGID500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGIP500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGIQ500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGIT500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGM1500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGMC500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\jgmd400.dll |Johnson-Grace Company |24/08/2001 15:00:00
C:\WINDOWS\system32\JGME500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGMI500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGMP500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGN1500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGOS500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGPD500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\jgpl400.dll |Johnson-Grace Company |24/08/2001 15:00:00
C:\WINDOWS\system32\JGPL500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGPP500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGS1500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGS3500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\jgsd400.dll |America Online |24/08/2001 15:00:00
C:\WINDOWS\system32\jgsh400.dll |Johnson-Grace Company |24/08/2001 15:00:00
C:\WINDOWS\system32\JGSN500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGST500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\libdivx.dll |The OpenSSL Project, http://www.openssl.org/ |19/10/2006 21:25:06
C:\WINDOWS\system32\lt_common.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\lt_encrypt.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\lt_messagetext.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\lt_meta.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\lt_trans.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\lt_xtrans.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\mdmxsdk.dll |Conexant |14/10/2006 18:10:51
C:\WINDOWS\system32\mdwmdmsp.dll |RioPort |23/08/2001 18:47:06
C:\WINDOWS\system32\ML.DLL |COMPANY |15/10/2006 00:57:54
C:\WINDOWS\system32\MMSwitch.dll |COMPANY |15/11/2002 13:11:26
C:\WINDOWS\system32\MrSIDD.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\msdmo.dll |COMPANY |04/08/2004 01:54:34
C:\WINDOWS\system32\msencode.dll |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\nv4_disp.dll |NVIDIA Corporation |14/10/2006 18:11:14
C:\WINDOWS\system32\OC25FRA.dll |COMPANY |14/08/1995 23:00:00
C:\WINDOWS\system32\ogg.dll |COMPANY |14/12/2002 22:46:02
C:\WINDOWS\system32\oggDS.dll |COMPANY |14/12/2002 22:46:02
C:\WINDOWS\system32\paqsp.dll |COMPANY |23/08/2001 18:47:16
C:\WINDOWS\system32\picn20.dll |Pegasus Imaging Corp. |21/09/2000 07:47:10
C:\WINDOWS\system32\pscAdimg.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscCllct.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscCStUI.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscDcd.dll |CANON INC. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscDevUI.dll |CANON INC. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscDvlp.dll |CANON INC. |15/02/2002 07:15:48
C:\WINDOWS\system32\Pscl2STI.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscll.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscParse.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscSetup.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\psdkdll.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\psdkReg.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\psParse.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pvmjpg21.dll |Pegasus Imaging Corporation |12/12/2002 15:33:20
C:\WINDOWS\system32\px.dll |Sonic Solutions |29/10/2003 00:34:00
C:\WINDOWS\system32\qedwipes.dll |COMPANY |04/08/2004 01:53:42
C:\WINDOWS\system32\qt-dx331.dll |COMPANY |19/10/2006 21:25:06
C:\WINDOWS\system32\Roboex32.dll |Blue Sky Software Corporation. |20/03/2002 20:02:00
C:\WINDOWS\system32\sbe.dll |COMPANY |04/08/2004 01:54:38
C:\WINDOWS\system32\scriptpw.dll |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\slbcsp.dll |Schlumberger Technology Corporation |03/08/2004 23:31:44
C:\WINDOWS\system32\slbiop.dll |Schlumberger Technology Corporation |04/08/2004 01:54:40
C:\WINDOWS\system32\slbrccsp.dll |Schlumberger Technology Corporation |24/08/2001 15:00:00
C:\WINDOWS\system32\spnike.dll |S3/Diamond Multimedia |23/08/2001 18:47:18
C:\WINDOWS\system32\sprio600.dll |S3/Diamond Multimedia |23/08/2001 18:47:18
C:\WINDOWS\system32\sprio800.dll |S3/Diamond Multimedia |23/08/2001 18:47:18
C:\WINDOWS\system32\spxcoins.dll |Perle Systems Ltd. |14/10/2006 18:09:19
C:\WINDOWS\system32\ssldivx.dll |The OpenSSL Project, http://www.openssl.org/ |19/10/2006 21:25:07
C:\WINDOWS\system32\TransportIrCOMM.dll |COMPANY |20/03/2002 20:00:20
C:\WINDOWS\system32\TransportIrDA.dll |COMPANY |20/03/2002 20:00:20
C:\WINDOWS\system32\TransportSerial.dll |COMPANY |20/03/2002 20:00:20
C:\WINDOWS\system32\TransportUSB.dll |COMPANY |20/03/2002 20:00:20
C:\WINDOWS\system32\tsd32.dll |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\TwnLib20.dll |Pegasus Software |26/06/2000 10:45:30
C:\WINDOWS\system32\udaprop.dll |C-Media Corporation |14/10/2006 16:51:41
C:\WINDOWS\system32\UNACEV2.DLL |COMPANY |21/03/2002 13:39:02
C:\WINDOWS\system32\usrcntra.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrcoina.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrdpa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrdtea.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrfaxa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrlbva.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrrtosa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrsdpia.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrsvpia.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrv42a.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrv80a.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrvoica.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrvpa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\vidx16.dll |COMPANY |14/10/2006 18:53:00
C:\WINDOWS\system32\vorbis.dll |COMPANY |14/12/2002 22:46:02
C:\WINDOWS\system32\vorbisenc.dll |COMPANY |14/12/2002 21:46:04
C:\WINDOWS\system32\vp6vfw.dll |On2.com |30/08/2004 13:25:24
C:\WINDOWS\system32\VSFilter.dll |Gabest |12/08/2004 23:11:14
C:\WINDOWS\system32\win87em.dll |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\x264vfw.dll |COMPANY |19/10/2006 21:25:08
C:\WINDOWS\system32\xvidcore.dll |COMPANY |20/12/2004 11:03:26
C:\WINDOWS\system32\xvidvfw.dll |COMPANY |20/12/2004 11:08:28
C:\WINDOWS\system32\ZPORT4AS.dll |COMPANY |27/11/2006 20:03:34
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5C5F-AC0C
Répertoire de C:\WINDOWS\system32
04/08/2004 01:54 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 67 884 040 192 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5C5F-AC0C
Répertoire de C:\WINDOWS\Downloaded Program Files
28/11/2006 19:17 <REP> .
28/11/2006 19:17 <REP> ..
24/08/2006 08:28 141 424 asinst.dll
22/08/2006 09:06 537 asinst.inf
14/10/2006 16:16 65 desktop.ini
08/08/2006 11:45 576 kavwebscan.inf
02/11/2005 17:01 1 777 xscan.inf
02/11/2005 17:07 435 712 xscan53.ocx
6 fichier(s) 580 091 octets
Total des fichiers listés :
6 fichier(s) 580 091 octets
2 Rép(s) 67 884 040 192 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Liste des programmes installes
a-squared Free 2.1
ACDSee for PENTAX
Adobe Reader 6.0.1
Ahead NeroMediaPlayer
Alice Auto-diagnostic
ArcSoft PhotoStudio 5.5
avast! Antivirus
AVG Anti-Spyware 7.5
Canon MP Navigator 2.0
Canon MP150
Canon Utilities Easy-PhotoPrint
CCleaner (remove only)
CleanUp!
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Disk Cleaner (remove only)
Easy-WebPrint
eMule
Ensemble clavier et souris sans fil Labtec
EssentialPIM
HijackThis 1.99.1
K-Lite Codec Pack 2.77 Full
Kaspersky Online Scanner
Kit de Connexion Alice ADSL
Macromedia Flash Player 8
Microsoft Office Professional Edition 2003
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mozilla Firefox (1.5)
Nero - Burning Rom
OmniPage SE 2.0
Panda ActiveScan
PowerDVD
QuickTime
SiSAGP driver
SLD Codec Pack
Spybot - Search & Destroy 1.4
WebFldrs XP
Window Washer
Windows Installer 3.1 (KB893803)
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5C5F-AC0C
Répertoire de C:\Program Files
26/11/2006 22:36 <REP> .
26/11/2006 22:36 <REP> ..
27/11/2006 20:09 <REP> a-squared Free
14/10/2006 18:50 <REP> ACD Systems
26/10/2006 18:40 <REP> Adobe
14/10/2006 18:44 <REP> Ahead
25/11/2006 18:02 <REP> Alice
14/10/2006 17:37 <REP> Alwil Software
19/10/2006 19:11 <REP> ArcSoft
19/10/2006 19:10 <REP> Canon
26/11/2006 13:10 <REP> CCleaner
26/11/2006 22:21 <REP> CleanUp!
19/10/2006 21:14 <REP> CMBSCENE
14/10/2006 16:14 <REP> ComPlus Applications
14/10/2006 18:53 <REP> CyberLink
27/11/2006 20:38 <REP> Defenza
15/10/2006 00:52 <REP> Disk Cleaner
26/11/2006 13:32 <REP> eMule
27/11/2006 20:11 <REP> Ensemble clavier et souris sans fil Labtec
25/11/2006 17:11 <REP> FBM Software
26/11/2006 09:42 <REP> Fichiers communs
26/11/2006 20:00 <REP> Grisoft
27/11/2006 20:12 <REP> Internet Explorer
19/10/2006 21:25 <REP> K-Lite Codec Pack
14/10/2006 16:18 <REP> microsoft frontpage
14/10/2006 16:54 <REP> Microsoft Office
14/10/2006 16:18 <REP> movie maker
26/11/2006 22:37 <REP> Mozilla Firefox
14/10/2006 16:18 <REP> msn gaming zone
14/10/2006 16:15 <REP> NetMeeting
25/11/2006 17:10 <REP> organiseur
25/11/2006 17:10 <REP> Outlook Express
27/11/2006 20:13 <REP> QuickTime
19/10/2006 19:13 <REP> ScanSoft
14/10/2006 16:16 <REP> Services en ligne
14/10/2006 16:42 <REP> sisagp
25/11/2006 17:10 <REP> SLD Codec Pack
27/11/2006 20:14 <REP> Spybot - Search & Destroy
25/11/2006 17:59 <REP> TechCity Solutions
25/11/2006 17:11 <REP> Trend Micro
26/11/2006 09:42 <REP> Webroot
27/11/2006 21:55 <REP> Windows Media Player
14/10/2006 16:18 <REP> Windows NT
14/10/2006 16:18 <REP> xerox
26/11/2006 17:51 <REP> Yahoo!
0 fichier(s) 0 octets
45 Rép(s) 67 883 982 848 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5C5F-AC0C
Répertoire de C:\Program Files\fichiers communs
26/11/2006 09:42 <REP> .
26/11/2006 09:42 <REP> ..
14/10/2006 18:50 <REP> ACD Systems
26/10/2006 18:41 <REP> Adobe
14/10/2006 16:54 <REP> DESIGNER
14/10/2006 18:42 <REP> InstallShield
19/10/2006 18:22 <REP> Microsoft Shared
14/10/2006 16:15 <REP> MSSoap
14/10/2006 18:09 <REP> ODBC
19/10/2006 19:13 <REP> ScanSoft Shared
14/10/2006 16:15 <REP> Services
14/10/2006 18:09 <REP> SpeechEngines
25/11/2006 17:10 <REP> System
27/11/2006 20:12 <REP> Webroot Shared
0 fichier(s) 0 octets
14 Rép(s) 67 883 982 848 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5C5F-AC0C
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
14/10/2006 16:54 <REP> .
14/10/2006 16:54 <REP> ..
14/10/2006 16:54 <REP> 1033
14/10/2006 16:54 <REP> 1036
11/07/2003 09:15 1 292 872 MSONSEXT.DLL
15/07/2003 05:52 35 896 MSOSV.DLL
03/06/1999 11:09 122 937 MSOWS409.DLL
07/03/2001 06:00 127 033 MSOWS40c.DLL
11/07/2003 01:25 80 448 PKMWS.DLL
5 fichier(s) 1 659 186 octets
4 Rép(s) 67 883 982 848 octets libres
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe
c:\Documents and Settings\Administrateur\Bureau\avgas-setup-7.5.0.50.exe
c:\Documents and Settings\Administrateur\Bureau\clean\clean\pskill.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\blbetac.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\FilesInfoCmd.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\Fport.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\grep.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\LFiles.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\LISTDLLS.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\pslist.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\streams.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\swreg.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\Fixwareout.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\KillBox.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\hijackthis\scanner.exe.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\dumphive.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\GenericRenosFix.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\Process.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\Reboot.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\restart.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\SmiUpdate.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\SrchSTS.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\swreg.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\swsc.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\unzip.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\anti spyware.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\avast anti vers.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\avast antivirus.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\c cleaner.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\CleanUp40.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\dcsetup cleaner.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\essentialpim1 organiseur.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\RecueilDeCocktails.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\setup_ocr encodeur audio mp3.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\sld.codec.pack.2.2.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\spybotsd14.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\window washer.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\zerospyware3FR.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\Memo\gribouille.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\Memo\Memo.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\Memo\MemoIt.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\Memo\MemoSetup.exe
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0407\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0407\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0407\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0409\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0409\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0409\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\040c\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\040c\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\040c\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0410\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0410\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0410\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0413\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0413\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0413\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0415\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0415\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0415\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0419\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0419\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0419\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0816\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0816\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0816\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0c0a\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0c0a\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0c0a\CNMur7K.dll
voici le rapport demandé
C:\WINDOWS\System32\perfh00C.dat -->28/11/2006 18:07:41
C:\WINDOWS\System32\perfc00C.dat -->28/11/2006 18:07:41
C:\WINDOWS\System32\PerfStringBackup.INI -->28/11/2006 18:07:40
C:\WINDOWS\System32\perfh009.dat -->28/11/2006 18:07:40
C:\WINDOWS\System32\perfc009.dat -->28/11/2006 18:07:40
C:\WINDOWS\System32\FNTCACHE.DAT -->28/11/2006 18:06:07
C:\WINDOWS\System32\asfiles.txt -->27/11/2006 20:07:04
C:\WINDOWS\System32\Uninstall.ico -->27/11/2006 20:03:07
C:\WINDOWS\System32\pavas.ico -->27/11/2006 20:03:06
C:\WINDOWS\System32\Help.ico -->27/11/2006 20:03:06
C:\WINDOWS\System32\tmp.txt -->26/11/2006 19:25:56
C:\WINDOWS\System32\tmp.reg -->26/11/2006 19:25:56
C:\WINDOWS\System32\swsc.exe -->26/11/2006 19:14:34
C:\WINDOWS\System32\swreg.exe -->26/11/2006 19:14:34
C:\WINDOWS\System32\SrchSTS.exe -->26/11/2006 19:14:33
C:\WINDOWS\System32\Process.exe -->26/11/2006 19:14:33
C:\WINDOWS\System32\wpa.dbl -->26/11/2006 13:34:38
C:\WINDOWS\System32\datestamp.dll -->24/11/2006 17:55:27
C:\WINDOWS\System32\118290.54 -->24/11/2006 16:04:52
C:\WINDOWS\System32\ldinfo.ldr -->17/11/2006 11:57:43
C:\WINDOWS\System32\CONFIG.NT -->04/11/2006 13:51:02
C:\WINDOWS\System32\xpsp3res.dll -->16/10/2006 11:40:51
C:\WINDOWS\System32\ML.DLL -->15/10/2006 00:58:29
C:\WINDOWS\System32\ifo.htm -->15/10/2006 00:57:54
C:\WINDOWS\System32\nscompat.tlb -->14/10/2006 18:53:03
C:\WINDOWS\wiadebug.log -->29/11/2006 18:05:08
C:\WINDOWS\WindowsUpdate.log -->29/11/2006 18:05:04
C:\WINDOWS\wiaservc.log -->29/11/2006 18:05:01
C:\WINDOWS\Sti_Trace.log -->29/11/2006 18:04:59
C:\WINDOWS\bootstat.dat -->29/11/2006 18:04:38
C:\WINDOWS\SchedLgU.Txt -->28/11/2006 22:02:47
C:\WINDOWS\ModemLog_SoftV92 Data Fax Modem.txt -->28/11/2006 19:00:48
C:\WINDOWS\win.ini -->27/11/2006 20:06:02
C:\WINDOWS\QTFont.qfn -->27/11/2006 19:33:20
C:\WINDOWS\QTFont.for -->27/11/2006 12:09:01
C:\WINDOWS\mozver.dat -->26/11/2006 22:36:34
C:\WINDOWS\tsc.ini -->26/11/2006 19:10:35
C:\WINDOWS\system.ini -->26/11/2006 19:01:13
C:\WINDOWS\vsapi32.dll -->26/11/2006 18:52:50
C:\WINDOWS\BPMNT.dll -->26/11/2006 18:52:50
C:\WINDOWS\IsUn040c.exe |InstallShield Software Corporation |19/10/2006 19:10:11
C:\WINDOWS\PATCH.EXE |Trend Micro Inc. |25/10/2006 19:47:33
C:\WINDOWS\runtsckl.exe |Trend Micro Inc. |02/11/2005 17:07:12
C:\WINDOWS\tsc.exe |Trend Micro Inc. |25/10/2006 19:48:28
C:\WINDOWS\twunk_16.exe |Twain Working Group |24/08/2001 15:00:00
C:\WINDOWS\twunk_32.exe |Twain Working Group |24/08/2001 15:00:00
C:\WINDOWS\UNNMP.exe |Ahead Software AG |14/10/2006 18:44:51
C:\WINDOWS\unvise32qt.exe |MindVision |14/10/2006 18:48:55
C:\WINDOWS\Unwash6.exe |Webroot Software, Inc. |26/11/2006 09:42:09
C:\WINDOWS\AuHCcup1.dll |COMPANY |23/07/1999 10:53:20
C:\WINDOWS\BPMNT.dll |Trend Micro Inc. |25/10/2006 19:48:28
C:\WINDOWS\hcextoutput.dll |COMPANY |25/10/2006 19:48:28
C:\WINDOWS\HKLock.dll |COMPANY |19/10/2006 21:33:31
C:\WINDOWS\loadhttp.dll |Trend Micro Inc. |15/10/2002 13:29:40
C:\WINDOWS\patchw32.dll |COMPANY |14/12/2001 12:34:46
C:\WINDOWS\PCDLIB32.DLL |Eastman Kodak |19/10/2006 19:11:52
C:\WINDOWS\TMUPDATE.DLL |Trend Micro Inc. |25/10/2006 19:47:34
C:\WINDOWS\twain.dll |Groupe de travail Twain |24/08/2001 15:00:00
C:\WINDOWS\twain_32.dll |Groupe de travail Twain |04/08/2004 01:54:44
C:\WINDOWS\UNZIP.DLL |Trend Micro Inc. |25/10/2006 19:47:33
C:\WINDOWS\vsapi32.dll |Trend Micro Inc. |25/10/2006 19:48:28
C:\WINDOWS\system32\append.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\asuninst.exe |Panda Software |27/11/2006 20:03:34
C:\WINDOWS\system32\aswBoot.exe |COMPANY |04/11/2006 13:50:56
C:\WINDOWS\system32\debug.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\dosx.exe |COMPANY |03/08/2004 23:51:28
C:\WINDOWS\system32\dvdplay.exe |COMPANY |23/08/2001 18:47:34
C:\WINDOWS\system32\edlin.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\exe2bin.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\fastopen.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\Inforad2k.exe |Windows (R) 2000 DDK provider |19/10/2006 18:46:33
C:\WINDOWS\system32\Machnm1.exe |COMPANY |24/11/2006 16:04:47
C:\WINDOWS\system32\mem.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\mscdexnt.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\NeroCheck.exe |Ahead Software Gmbh |09/07/2001 11:50:42
C:\WINDOWS\system32\nlsfunc.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\nw16.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\Process.exe |http://www.beyondlogic.org |26/11/2006 19:25:48
C:\WINDOWS\system32\redir.exe |COMPANY |03/08/2004 23:48:48
C:\WINDOWS\system32\setver.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\share.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\SrchSTS.exe |S!Ri |26/11/2006 19:25:48
C:\WINDOWS\system32\swreg.exe |SteelWerX |26/11/2006 19:25:48
C:\WINDOWS\system32\swsc.exe |COMPANY |26/11/2006 19:25:48
C:\WINDOWS\system32\usrmlnka.exe |U.S. Robotics Corporation |23/08/2001 18:47:48
C:\WINDOWS\system32\usrprbda.exe |U.S. Robotics Corporation |23/08/2001 18:47:48
C:\WINDOWS\system32\usrshuta.exe |U.S. Robotics Corporation |23/08/2001 18:47:48
C:\WINDOWS\system32\vwipxspx.exe |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\wwSecure.exe |Webroot Software, Inc. |26/11/2006 09:42:09
C:\WINDOWS\system32\a3d.dll |Sensaura Ltd |14/10/2006 16:51:41
C:\WINDOWS\system32\amstream.dll |COMPANY |04/08/2004 01:54:22
C:\WINDOWS\system32\atmfd.dll |Adobe Systems Incorporated |04/08/2004 01:52:50
C:\WINDOWS\system32\atmlib.dll |Adobe Systems |04/08/2004 01:54:22
C:\WINDOWS\system32\Audio3D.dll |Sensaura Ltd |14/10/2006 16:51:41
C:\WINDOWS\system32\borlndmm.dll |Borland International |09/02/1998 02:00:00
C:\WINDOWS\system32\cc3260mt.dll |Borland Corporation |06/03/2002 05:00:00
C:\WINDOWS\system32\CNCC150.DLL |CANON INC. |19/10/2006 19:09:29
C:\WINDOWS\system32\CNCI150.DLL |CANON INC. |19/10/2006 19:09:29
C:\WINDOWS\system32\cncisco.dll |Canon Inc. |19/10/2006 19:09:29
C:\WINDOWS\system32\CNCL150.DLL |Canon Inc. |19/10/2006 19:09:29
C:\WINDOWS\system32\CNMLM7K.DLL |CANON INC. |19/10/2006 19:15:43
C:\WINDOWS\system32\CNMVS7K.DLL |COMPANY |19/10/2006 19:15:45
C:\WINDOWS\system32\compatUI.dll |COMPANY |04/08/2004 01:54:24
C:\WINDOWS\system32\czs_ui.dll |CANON INC. |15/02/2002 07:15:46
C:\WINDOWS\system32\datestamp.dll |FBMSoftware |24/11/2006 16:54:53
C:\WINDOWS\system32\DC210.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\DC240.dll |Eastman Kodak Japan Limited |20/03/2002 20:01:20
C:\WINDOWS\system32\DC265.dll |Eastman Kodak Company |20/03/2002 20:01:06
C:\WINDOWS\system32\DC280.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\deimg.dll |Canon, Inc. |15/02/2002 07:15:46
C:\WINDOWS\system32\deImg010.dll |CANON INC. |15/02/2002 07:15:46
C:\WINDOWS\system32\deImg110.dll |CANON INC. |15/02/2002 07:15:46
C:\WINDOWS\system32\deimg301.dll |Canon Inc. |15/02/2002 07:15:46
C:\WINDOWS\system32\deimg401.dll |Canon Inc. |15/02/2002 07:15:46
C:\WINDOWS\system32\deImg404.dll |CANON INC. |15/02/2002 07:15:46
C:\WINDOWS\system32\deimg602.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\Deimg603.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\dgrpsetu.dll |Digi International, Inc. |14/10/2006 18:09:19
C:\WINDOWS\system32\divx.dll |DivX, Inc. |19/10/2006 21:25:05
C:\WINDOWS\system32\dpl100.dll |DivXNetworks |19/10/2006 21:25:06
C:\WINDOWS\system32\dtu100.dll |DivXNetworks |19/10/2006 21:25:06
C:\WINDOWS\system32\ekfpixaudio.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\ekfpixexif.dll |Eastman Kodak Company |20/03/2002 20:01:08
C:\WINDOWS\system32\ekfpixguid.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\ekfpixio130.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\ekfpixjpeg.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\ekfpixpsets.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\encdec.dll |COMPANY |04/08/2004 01:54:26
C:\WINDOWS\system32\EqnClass.Dll |Equinox Systems Inc. |14/10/2006 18:09:19
C:\WINDOWS\system32\F210.dll |Eastman Kodak Company |20/03/2002 20:01:20
C:\WINDOWS\system32\ff_vfw.dll |COMPANY |19/10/2006 21:25:03
C:\WINDOWS\system32\GRDKRN16.dll |Apex Software Corporation |14/08/1995 23:00:00
C:\WINDOWS\system32\HHActiveX.dll |Blue Sky Software Corporation. |20/03/2002 20:02:00
C:\WINDOWS\system32\HKLock.dll |COMPANY |19/10/2006 21:33:30
C:\WINDOWS\system32\HSFCISP2.dll |Conexant Systems, Inc. |14/10/2006 18:10:51
C:\WINDOWS\system32\hticons.dll |Hilgraeve, Inc. |14/10/2006 16:13:48
C:\WINDOWS\system32\hypertrm.dll |Hilgraeve, Inc. |14/10/2006 16:13:30
C:\WINDOWS\system32\iccvid.dll |Radius Inc. |04/08/2004 01:54:28
C:\WINDOWS\system32\ieencode.dll |COMPANY |04/08/2004 01:54:28
C:\WINDOWS\system32\imagr5.dll |Pegasus Software,LLC |21/09/2000 17:02:28
C:\WINDOWS\system32\imagx5.dll |Pegasus Software, LLC |27/09/2000 16:15:06
C:\WINDOWS\system32\ImagXpr5.dll |Pegasus Software, LLC |21/09/2000 12:53:00
C:\WINDOWS\system32\ir32_32.dll |COMPANY |07/11/1995 13:46:00
C:\WINDOWS\system32\ir41_qc.dll |Intel Corporation. |22/03/1998 14:34:14
C:\WINDOWS\system32\ir41_qcx.dll |Intel Corporation. |22/03/1998 14:34:14
C:\WINDOWS\system32\ir50_32.dll |Intel Corporation |17/05/1999 14:12:56
C:\WINDOWS\system32\ir50_lcs.dll |Intel Corporation. |06/11/1997 13:53:30
C:\WINDOWS\system32\ir50_qc.dll |Intel Corporation. |07/10/1998 16:46:18
C:\WINDOWS\system32\ir50_qcx.dll |Intel Corporation. |07/10/1998 16:50:22
C:\WINDOWS\system32\isrdbg32.dll |Intel Corporation |14/10/2006 16:15:12
C:\WINDOWS\system32\JGA1500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGAA500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGAD500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGAP500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGAR500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGAU500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\jgaw400.dll |Johnson-Grace Company |24/08/2001 15:00:00
C:\WINDOWS\system32\JGDR500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\jgdw400.dll |America Online |24/08/2001 15:00:00
C:\WINDOWS\system32\JGDW500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGEA500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGED500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGEM500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGFI500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGFR500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGFS500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGGI500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGI1500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGI3500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGI5500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGID500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGIP500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGIQ500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGIT500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGM1500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGMC500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\jgmd400.dll |Johnson-Grace Company |24/08/2001 15:00:00
C:\WINDOWS\system32\JGME500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGMI500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGMP500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGN1500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGOS500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGPD500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\jgpl400.dll |Johnson-Grace Company |24/08/2001 15:00:00
C:\WINDOWS\system32\JGPL500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGPP500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGS1500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\JGS3500.DLL |America Online |19/02/2002 07:29:58
C:\WINDOWS\system32\jgsd400.dll |America Online |24/08/2001 15:00:00
C:\WINDOWS\system32\jgsh400.dll |Johnson-Grace Company |24/08/2001 15:00:00
C:\WINDOWS\system32\JGSN500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\JGST500.DLL |Johnson-Grace Company |19/02/2002 07:29:58
C:\WINDOWS\system32\libdivx.dll |The OpenSSL Project, http://www.openssl.org/ |19/10/2006 21:25:06
C:\WINDOWS\system32\lt_common.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\lt_encrypt.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\lt_messagetext.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\lt_meta.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\lt_trans.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\lt_xtrans.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\mdmxsdk.dll |Conexant |14/10/2006 18:10:51
C:\WINDOWS\system32\mdwmdmsp.dll |RioPort |23/08/2001 18:47:06
C:\WINDOWS\system32\ML.DLL |COMPANY |15/10/2006 00:57:54
C:\WINDOWS\system32\MMSwitch.dll |COMPANY |15/11/2002 13:11:26
C:\WINDOWS\system32\MrSIDD.dll |COMPANY |21/03/2002 11:51:52
C:\WINDOWS\system32\msdmo.dll |COMPANY |04/08/2004 01:54:34
C:\WINDOWS\system32\msencode.dll |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\nv4_disp.dll |NVIDIA Corporation |14/10/2006 18:11:14
C:\WINDOWS\system32\OC25FRA.dll |COMPANY |14/08/1995 23:00:00
C:\WINDOWS\system32\ogg.dll |COMPANY |14/12/2002 22:46:02
C:\WINDOWS\system32\oggDS.dll |COMPANY |14/12/2002 22:46:02
C:\WINDOWS\system32\paqsp.dll |COMPANY |23/08/2001 18:47:16
C:\WINDOWS\system32\picn20.dll |Pegasus Imaging Corp. |21/09/2000 07:47:10
C:\WINDOWS\system32\pscAdimg.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscCllct.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscCStUI.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscDcd.dll |CANON INC. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscDevUI.dll |CANON INC. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscDvlp.dll |CANON INC. |15/02/2002 07:15:48
C:\WINDOWS\system32\Pscl2STI.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscll.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscParse.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pscSetup.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\psdkdll.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\psdkReg.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\psParse.dll |Canon Inc. |15/02/2002 07:15:48
C:\WINDOWS\system32\pvmjpg21.dll |Pegasus Imaging Corporation |12/12/2002 15:33:20
C:\WINDOWS\system32\px.dll |Sonic Solutions |29/10/2003 00:34:00
C:\WINDOWS\system32\qedwipes.dll |COMPANY |04/08/2004 01:53:42
C:\WINDOWS\system32\qt-dx331.dll |COMPANY |19/10/2006 21:25:06
C:\WINDOWS\system32\Roboex32.dll |Blue Sky Software Corporation. |20/03/2002 20:02:00
C:\WINDOWS\system32\sbe.dll |COMPANY |04/08/2004 01:54:38
C:\WINDOWS\system32\scriptpw.dll |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\slbcsp.dll |Schlumberger Technology Corporation |03/08/2004 23:31:44
C:\WINDOWS\system32\slbiop.dll |Schlumberger Technology Corporation |04/08/2004 01:54:40
C:\WINDOWS\system32\slbrccsp.dll |Schlumberger Technology Corporation |24/08/2001 15:00:00
C:\WINDOWS\system32\spnike.dll |S3/Diamond Multimedia |23/08/2001 18:47:18
C:\WINDOWS\system32\sprio600.dll |S3/Diamond Multimedia |23/08/2001 18:47:18
C:\WINDOWS\system32\sprio800.dll |S3/Diamond Multimedia |23/08/2001 18:47:18
C:\WINDOWS\system32\spxcoins.dll |Perle Systems Ltd. |14/10/2006 18:09:19
C:\WINDOWS\system32\ssldivx.dll |The OpenSSL Project, http://www.openssl.org/ |19/10/2006 21:25:07
C:\WINDOWS\system32\TransportIrCOMM.dll |COMPANY |20/03/2002 20:00:20
C:\WINDOWS\system32\TransportIrDA.dll |COMPANY |20/03/2002 20:00:20
C:\WINDOWS\system32\TransportSerial.dll |COMPANY |20/03/2002 20:00:20
C:\WINDOWS\system32\TransportUSB.dll |COMPANY |20/03/2002 20:00:20
C:\WINDOWS\system32\tsd32.dll |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\TwnLib20.dll |Pegasus Software |26/06/2000 10:45:30
C:\WINDOWS\system32\udaprop.dll |C-Media Corporation |14/10/2006 16:51:41
C:\WINDOWS\system32\UNACEV2.DLL |COMPANY |21/03/2002 13:39:02
C:\WINDOWS\system32\usrcntra.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrcoina.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrdpa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrdtea.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrfaxa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrlbva.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrrtosa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrsdpia.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrsvpia.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrv42a.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrv80a.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrvoica.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\usrvpa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20
C:\WINDOWS\system32\vidx16.dll |COMPANY |14/10/2006 18:53:00
C:\WINDOWS\system32\vorbis.dll |COMPANY |14/12/2002 22:46:02
C:\WINDOWS\system32\vorbisenc.dll |COMPANY |14/12/2002 21:46:04
C:\WINDOWS\system32\vp6vfw.dll |On2.com |30/08/2004 13:25:24
C:\WINDOWS\system32\VSFilter.dll |Gabest |12/08/2004 23:11:14
C:\WINDOWS\system32\win87em.dll |COMPANY |24/08/2001 15:00:00
C:\WINDOWS\system32\x264vfw.dll |COMPANY |19/10/2006 21:25:08
C:\WINDOWS\system32\xvidcore.dll |COMPANY |20/12/2004 11:03:26
C:\WINDOWS\system32\xvidvfw.dll |COMPANY |20/12/2004 11:08:28
C:\WINDOWS\system32\ZPORT4AS.dll |COMPANY |27/11/2006 20:03:34
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5C5F-AC0C
Répertoire de C:\WINDOWS\system32
04/08/2004 01:54 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 67 884 040 192 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5C5F-AC0C
Répertoire de C:\WINDOWS\Downloaded Program Files
28/11/2006 19:17 <REP> .
28/11/2006 19:17 <REP> ..
24/08/2006 08:28 141 424 asinst.dll
22/08/2006 09:06 537 asinst.inf
14/10/2006 16:16 65 desktop.ini
08/08/2006 11:45 576 kavwebscan.inf
02/11/2005 17:01 1 777 xscan.inf
02/11/2005 17:07 435 712 xscan53.ocx
6 fichier(s) 580 091 octets
Total des fichiers listés :
6 fichier(s) 580 091 octets
2 Rép(s) 67 884 040 192 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Liste des programmes installes
a-squared Free 2.1
ACDSee for PENTAX
Adobe Reader 6.0.1
Ahead NeroMediaPlayer
Alice Auto-diagnostic
ArcSoft PhotoStudio 5.5
avast! Antivirus
AVG Anti-Spyware 7.5
Canon MP Navigator 2.0
Canon MP150
Canon Utilities Easy-PhotoPrint
CCleaner (remove only)
CleanUp!
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Disk Cleaner (remove only)
Easy-WebPrint
eMule
Ensemble clavier et souris sans fil Labtec
EssentialPIM
HijackThis 1.99.1
K-Lite Codec Pack 2.77 Full
Kaspersky Online Scanner
Kit de Connexion Alice ADSL
Macromedia Flash Player 8
Microsoft Office Professional Edition 2003
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mozilla Firefox (1.5)
Nero - Burning Rom
OmniPage SE 2.0
Panda ActiveScan
PowerDVD
QuickTime
SiSAGP driver
SLD Codec Pack
Spybot - Search & Destroy 1.4
WebFldrs XP
Window Washer
Windows Installer 3.1 (KB893803)
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5C5F-AC0C
Répertoire de C:\Program Files
26/11/2006 22:36 <REP> .
26/11/2006 22:36 <REP> ..
27/11/2006 20:09 <REP> a-squared Free
14/10/2006 18:50 <REP> ACD Systems
26/10/2006 18:40 <REP> Adobe
14/10/2006 18:44 <REP> Ahead
25/11/2006 18:02 <REP> Alice
14/10/2006 17:37 <REP> Alwil Software
19/10/2006 19:11 <REP> ArcSoft
19/10/2006 19:10 <REP> Canon
26/11/2006 13:10 <REP> CCleaner
26/11/2006 22:21 <REP> CleanUp!
19/10/2006 21:14 <REP> CMBSCENE
14/10/2006 16:14 <REP> ComPlus Applications
14/10/2006 18:53 <REP> CyberLink
27/11/2006 20:38 <REP> Defenza
15/10/2006 00:52 <REP> Disk Cleaner
26/11/2006 13:32 <REP> eMule
27/11/2006 20:11 <REP> Ensemble clavier et souris sans fil Labtec
25/11/2006 17:11 <REP> FBM Software
26/11/2006 09:42 <REP> Fichiers communs
26/11/2006 20:00 <REP> Grisoft
27/11/2006 20:12 <REP> Internet Explorer
19/10/2006 21:25 <REP> K-Lite Codec Pack
14/10/2006 16:18 <REP> microsoft frontpage
14/10/2006 16:54 <REP> Microsoft Office
14/10/2006 16:18 <REP> movie maker
26/11/2006 22:37 <REP> Mozilla Firefox
14/10/2006 16:18 <REP> msn gaming zone
14/10/2006 16:15 <REP> NetMeeting
25/11/2006 17:10 <REP> organiseur
25/11/2006 17:10 <REP> Outlook Express
27/11/2006 20:13 <REP> QuickTime
19/10/2006 19:13 <REP> ScanSoft
14/10/2006 16:16 <REP> Services en ligne
14/10/2006 16:42 <REP> sisagp
25/11/2006 17:10 <REP> SLD Codec Pack
27/11/2006 20:14 <REP> Spybot - Search & Destroy
25/11/2006 17:59 <REP> TechCity Solutions
25/11/2006 17:11 <REP> Trend Micro
26/11/2006 09:42 <REP> Webroot
27/11/2006 21:55 <REP> Windows Media Player
14/10/2006 16:18 <REP> Windows NT
14/10/2006 16:18 <REP> xerox
26/11/2006 17:51 <REP> Yahoo!
0 fichier(s) 0 octets
45 Rép(s) 67 883 982 848 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5C5F-AC0C
Répertoire de C:\Program Files\fichiers communs
26/11/2006 09:42 <REP> .
26/11/2006 09:42 <REP> ..
14/10/2006 18:50 <REP> ACD Systems
26/10/2006 18:41 <REP> Adobe
14/10/2006 16:54 <REP> DESIGNER
14/10/2006 18:42 <REP> InstallShield
19/10/2006 18:22 <REP> Microsoft Shared
14/10/2006 16:15 <REP> MSSoap
14/10/2006 18:09 <REP> ODBC
19/10/2006 19:13 <REP> ScanSoft Shared
14/10/2006 16:15 <REP> Services
14/10/2006 18:09 <REP> SpeechEngines
25/11/2006 17:10 <REP> System
27/11/2006 20:12 <REP> Webroot Shared
0 fichier(s) 0 octets
14 Rép(s) 67 883 982 848 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 5C5F-AC0C
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
14/10/2006 16:54 <REP> .
14/10/2006 16:54 <REP> ..
14/10/2006 16:54 <REP> 1033
14/10/2006 16:54 <REP> 1036
11/07/2003 09:15 1 292 872 MSONSEXT.DLL
15/07/2003 05:52 35 896 MSOSV.DLL
03/06/1999 11:09 122 937 MSOWS409.DLL
07/03/2001 06:00 127 033 MSOWS40c.DLL
11/07/2003 01:25 80 448 PKMWS.DLL
5 fichier(s) 1 659 186 octets
4 Rép(s) 67 883 982 848 octets libres
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{6815FCDD-401D-481E-BA88-31B4754C2B46}\ARPPRODUCTICON.exe
c:\Documents and Settings\Administrateur\Bureau\avgas-setup-7.5.0.50.exe
c:\Documents and Settings\Administrateur\Bureau\clean\clean\pskill.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\blbetac.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\FilesInfoCmd.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\Fport.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\grep.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\LFiles.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\LISTDLLS.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\pslist.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\streams.exe
c:\Documents and Settings\Administrateur\Bureau\DiagHelp\diaghelp\swreg.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\Fixwareout.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\KillBox.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\hijackthis\scanner.exe.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\dumphive.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\GenericRenosFix.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\Process.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\Reboot.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\restart.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\SmiUpdate.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\SrchSTS.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\swreg.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\swsc.exe
c:\Documents and Settings\Administrateur\Mes documents\Clips\SmitfraudFix\unzip.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\anti spyware.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\avast anti vers.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\avast antivirus.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\c cleaner.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\CleanUp40.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\dcsetup cleaner.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\essentialpim1 organiseur.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\RecueilDeCocktails.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\setup_ocr encodeur audio mp3.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\sld.codec.pack.2.2.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\spybotsd14.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\window washer.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\zerospyware3FR.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\Memo\gribouille.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\Memo\Memo.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\Memo\MemoIt.exe
c:\Documents and Settings\Administrateur\Mes documents\Telechargement internet\Memo\MemoSetup.exe
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0407\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0407\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0407\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0409\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0409\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0409\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\040c\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\040c\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\040c\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0410\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0410\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0410\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0413\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0413\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0413\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0415\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0415\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0415\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0419\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0419\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0419\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0816\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0816\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0816\CNMur7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0c0a\CNMlr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0c0a\CNMsr7K.dll
c:\Documents and Settings\All Users\Application Data\CanonBJ\IJPrinter\CNMWINDOWS\Canon MP150 Series Printer\LanguageModules\0c0a\CNMur7K.dll
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- ForumTrojan downloader win32 agent dfhk
- ForumTrojan downloader win32 agent
- ForumTrojan downloader win32 agent small
- ForumMatshita uj 850d
- ForumMatshita uj 850s
- ForumTrojan-downloader java agent
- ForumTrojan-downloader w32 agent
- ForumDownload zabbix agent windows
- ForumMatshita uj 840d
- ForumLecteur cd rom matshita uj 820 s
- Voir plus