DiagHelp version v1.1.2 -
http://www.malekal.com
excute le 10/07/2007 à 16:41:22,35
Liste des derniers fichies modifies/crees dans windir\system32
C:\WINDOWS\System32/drivers\avipbb.sys -->20/03/2007 09:55:45
C:\WINDOWS\System32/drivers\ssmdrv.sys -->01/03/2007 10:34:36
C:\WINDOWS\System32/drivers\avgntdd.sys -->27/02/2007 15:18:30
C:\WINDOWS\System32/drivers\ativvpxx.vp -->02/02/2007 22:48:07
C:\WINDOWS\System32/drivers\ati2mtag.sys -->02/02/2007 22:03:25
C:\WINDOWS\System32/drivers\ati2erec.dll -->02/02/2007 21:35:12
C:\WINDOWS\System32/drivers\ativcaxx.vp -->19/01/2007 22:35:53
C:\WINDOWS\System32\i -->10/07/2007 12:57:31
C:\WINDOWS\System32\wbjmvran.exe -->09/07/2007 17:01:12
C:\WINDOWS\System32\TFTP2712 -->09/07/2007 15:42:20
C:\WINDOWS\System32\TFTP3884 -->09/07/2007 15:17:48
C:\WINDOWS\System32\TFTP3572 -->09/07/2007 15:17:47
C:\WINDOWS\System32\TFTP2544 -->09/07/2007 14:38:53
C:\WINDOWS\System32\dke.exe -->09/07/2007 14:26:56
C:\WINDOWS\System32\TFTP520 -->09/07/2007 14:26:09
C:\WINDOWS\System32\CONFIG.NT -->09/07/2007 14:18:50
C:\WINDOWS\System32\PerfStringBackup.INI -->09/07/2007 14:10:41
C:\WINDOWS\System32\perfh00C.dat -->09/07/2007 14:10:41
C:\WINDOWS\System32\perfh009.dat -->09/07/2007 14:10:41
C:\WINDOWS\System32\perfc00C.dat -->09/07/2007 14:10:41
C:\WINDOWS\System32\perfc009.dat -->09/07/2007 14:10:41
C:\WINDOWS\System32\wpa.dbl -->08/07/2007 15:11:56
C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->23/05/2007 15:44:40
C:\WINDOWS\System32\FNTCACHE.DAT -->17/04/2007 21:24:11
C:\WINDOWS\System32\bdod.bin -->16/04/2007 22:15:34
C:\WINDOWS\System32\bdss.log -->16/04/2007 22:07:05
C:\WINDOWS\System32\Uninstall.ico -->03/04/2007 13:06:52
C:\WINDOWS\System32\Help.ico -->03/04/2007 13:06:52
C:\WINDOWS\System32\asfiles.txt -->14/03/2007 23:32:59
C:\WINDOWS\System32\javaws.exe -->14/03/2007 02:04:46
C:\WINDOWS\System32\javacpl.cpl -->14/03/2007 02:04:46
C:\WINDOWS\System32\javaw.exe -->14/03/2007 00:31:28
C:\WINDOWS\0.log -->10/07/2007 16:39:10
C:\WINDOWS\wiadebug.log -->10/07/2007 16:39:09
C:\WINDOWS\wiaservc.log -->10/07/2007 16:39:08
C:\WINDOWS\bootstat.dat -->10/07/2007 16:39:00
C:\WINDOWS\SchedLgU.Txt -->10/07/2007 12:57:59
C:\WINDOWS\win.ini -->09/07/2007 14:08:33
C:\WINDOWS\system.ini -->09/07/2007 14:08:33
C:\WINDOWS\setupapi.log -->09/07/2007 11:52:12
C:\WINDOWS\QTFont.qfn -->09/07/2007 11:19:37
C:\WINDOWS\NeroDigital.ini -->28/06/2007 11:45:00
C:\WINDOWS\QTFont.for -->06/06/2007 23:31:14
C:\WINDOWS\NAVIGMA.INI -->17/04/2007 21:17:15
C:\WINDOWS\pavsig.txt -->03/04/2007 13:06:58
C:\WINDOWS\tsc.ini -->02/04/2007 21:11:43
C:\WINDOWS\tsc.ptn -->02/04/2007 18:28:12
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D05E-9156
Répertoire de C:\WINDOWS\system32
28/08/2001 14:00 4 096 csrss.exe
1 fichier(s) 4 096 octets
0 Rép(s) 32 770 920 448 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D05E-9156
Répertoire de C:\WINDOWS\Downloaded Program Files
09/07/2007 14:32 <REP> .
09/07/2007 14:32 <REP> ..
02/04/2007 18:25 <REP> CONFLICT.1
15/02/2007 21:04 65 desktop.ini
14/10/1997 19:52 697 DirectAnimation Java Classes.osd
17/01/2007 13:21 1 564 hardwaredetection.inf
14/03/2007 04:02 1 055 jinstall-6u1.inf
08/08/2006 12:45 576 kavwebscan.inf
30/01/2002 01:00 497 MDM.inf
20/01/2000 16:25 1 162 Microsoft XML Parser for Java.osd
20/06/2006 16:44 379 704 MsnPUpld.dll
19/06/2006 15:40 393 MsnPUpld.inf
20/06/2006 16:44 117 560 PURen-us.dll
09/01/2007 09:30 110 592 PURfr-fr.dll
09/11/2006 15:36 5 019 swflash.inf
29/06/2007 14:31 405 telechargement-photoweb.inf
02/07/2007 15:24 2 629 632 telechargement-photoweb.ocx
30/06/2003 23:41 1 689 WMV9VCM.inf
02/11/2005 19:01 1 777 xscan.inf
02/11/2005 19:07 435 712 xscan53.ocx
17 fichier(s) 3 688 099 octets
Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1
02/04/2007 18:25 <REP> .
02/04/2007 18:25 <REP> ..
02/11/2005 18:01 1 777 xscan.inf
02/11/2005 18:07 435 712 xscan53.ocx
2 fichier(s) 437 489 octets
Total des fichiers listés :
19 fichier(s) 4 125 588 octets
5 Rép(s) 32 770 916 352 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.914 W2K/XP/Vista - rootkit detector by Gmer,
http://www.gmer.net
Rootkit scan 2007-07-10 16:41:25
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden services ...
scanning hidden autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXBTCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBTtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
152 - msnmsgr.exe
180 - NMBgMonitor.exe
216 - GoogleToolbarNo
228 - msmsgs.exe
256 - SetPoint.exe
288 - ntvdm.exe
456 - KHALMNPR.EXE
464 - ImApp.exe
580 - alg.exe
612 - sched.exe
652 - MDM.EXE
668 - csrss.exe
696 - winlogon.exe
740 - services.exe
752 - lsass.exe
904 - ati2evxx.exe
932 - svchost.exe
1024 - svchost.exe
1104 - svchost.exe
1204 - svchost.exe
1256 - ati2evxx.exe
1284 - svchost.exe
1560 - explorer.exe
1588 - spoolsv.exe
1624 - avguard.exe
1788 - NvMixerTray.exe
1812 - qttask.exe
1824 - iTunesHelper.ex
1840 - lxbtbmgr.exe
1908 - apdproxy.exe
1924 - lxbtbmon.exe
1956 - reader_sl.exe
1984 - avgnt.exe
2024 - winamp.exe
2040 - ctfmon.exe
2372 - iPodService.exe
2884 - IEXPLORE.EXE
3012 - usnsvc.exe
3480 - wuauclt.exe
3644 - cmd.exe
Total number of processes = 41
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D4000 - \WINDOWS\system32\ntoskrnl.exe
806C8000 - \WINDOWS\system32\hal.dll
F7987000 - \WINDOWS\system32\KDCOM.DLL
F7897000 - \WINDOWS\system32\BOOTVID.dll
F743A000 - ACPI.sys
F7989000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F7487000 - pci.sys
F7497000 - isapnp.sys
F74A7000 - ohci1394.sys
F74B7000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F7A4F000 - pciide.sys
F7707000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F74C7000 - MountMgr.sys
F741B000 - ftdisk.sys
F798B000 - dmload.sys
F73F7000 - dmio.sys
F770F000 - PartMgr.sys
F74D7000 - VolSnap.sys
F73E1000 - atapi.sys
F73C8000 - nvata.sys
F74E7000 - disk.sys
F74F7000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F73B7000 - sr.sys
F7507000 - avgntmgr.sys
F73A3000 - KSecDD.sys
F7319000 - Ntfs.sys
F72F0000 - NDIS.sys
F72D6000 - Mup.sys
F7537000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F7597000 - \SystemRoot\System32\DRIVERS\processr.sys
F797B000 - \SystemRoot\System32\DRIVERS\usbohci.sys
F659F000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F775F000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F75A7000 - \SystemRoot\system32\drivers\nvax.sys
F75B7000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F75C7000 - \SystemRoot\System32\DRIVERS\redbook.sys
F657F000 - \SystemRoot\System32\DRIVERS\ks.sys
F7767000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
F75D7000 - \SystemRoot\System32\DRIVERS\imapi.sys
F656E000 - \SystemRoot\System32\DRIVERS\HSF_BSC2.sys
F75E7000 - \SystemRoot\System32\DRIVERS\HSF_SOAR.SYS
F75F7000 - \SystemRoot\System32\DRIVERS\HSF_SAMP.sys
F64E9000 - \SystemRoot\System32\DRIVERS\HSF_MSFT.sys
F64C4000 - \SystemRoot\System32\DRIVERS\HSF_AMOS.SYS
F776F000 - \SystemRoot\System32\Drivers\Modem.SYS
F729C000 - \SystemRoot\System32\DRIVERS\nvnetbus.sys
F6479000 - \SystemRoot\System32\DRIVERS\NVNRM.SYS
F6442000 - \SystemRoot\System32\DRIVERS\NVSNPU.SYS
F622E000 - \SystemRoot\System32\DRIVERS\ati2mtag.sys
F621C000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
F6679000 - \SystemRoot\System32\DRIVERS\serial.sys
F7298000 - \SystemRoot\System32\DRIVERS\serenum.sys
F6209000 - \SystemRoot\System32\DRIVERS\parport.sys
F6669000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F6659000 - \SystemRoot\System32\DRIVERS\L8042mou.Sys
F61F8000 - \SystemRoot\System32\DRIVERS\LMouKE.Sys
F7777000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F7294000 - \SystemRoot\System32\DRIVERS\L8042Kbd.sys
F777F000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F7BA7000 - \SystemRoot\system32\drivers\msmpu401.sys
F61D7000 - \SystemRoot\system32\drivers\portcls.sys
F6649000 - \SystemRoot\system32\drivers\drmk.sys
F7290000 - \SystemRoot\System32\DRIVERS\gameenum.sys
F7BA9000 - \SystemRoot\System32\DRIVERS\audstub.sys
F6639000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F728C000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F61C1000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F6629000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F6619000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F7288000 - \SystemRoot\System32\DRIVERS\TDI.SYS
F61B0000 - \SystemRoot\System32\DRIVERS\psched.sys
F6609000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F7787000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F778F000 - \SystemRoot\System32\DRIVERS\raspti.sys
F6183000 - \SystemRoot\System32\DRIVERS\rdpdr.sys
F65F9000 - \SystemRoot\System32\DRIVERS\termdd.sys
F7BAE000 - \SystemRoot\System32\DRIVERS\swenum.sys
F6161000 - \SystemRoot\System32\DRIVERS\update.sys
F65E9000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F79C1000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F6C81000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F3DA2000 - \SystemRoot\system32\drivers\nvapu.sys
F3CC0000 - \SystemRoot\system32\drivers\nvmcp.sys
F3CAF000 - \SystemRoot\system32\drivers\nvarm.sys
F08D1000 - \SystemRoot\System32\DRIVERS\NVENETFD.sys
F0E20000 - \SystemRoot\SYSTEM32\DRIVERS\avgntdd.sys
EF2A8000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F06BE000 - \SystemRoot\System32\Drivers\Null.SYS
EF2A6000 - \SystemRoot\System32\Drivers\Beep.SYS
F10D7000 - \SystemRoot\System32\drivers\vga.sys
EF2A4000 - \SystemRoot\System32\Drivers\mnmdd.SYS
EF2A2000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F10CF000 - \SystemRoot\System32\Drivers\Msfs.SYS
F10C7000 - \SystemRoot\System32\Drivers\Npfs.SYS
F081D000 - \SystemRoot\System32\DRIVERS\rasacd.sys
F26D0000 - \SystemRoot\System32\DRIVERS\ipsec.sys
AAF52000 - \SystemRoot\System32\DRIVERS\tcpip.sys
AAF2B000 - \SystemRoot\System32\DRIVERS\netbt.sys
F26C0000 - \SystemRoot\System32\DRIVERS\netbios.sys
F10BF000 - \SystemRoot\System32\DRIVERS\ssmdrv.sys
AAF03000 - \SystemRoot\System32\DRIVERS\rdbss.sys
AAE9F000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F26B0000 - \SystemRoot\System32\Drivers\Fips.SYS
F26A0000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F2690000 - \SystemRoot\System32\DRIVERS\arp1394.sys
F2680000 - \SystemRoot\System32\DRIVERS\avipbb.sys
F2670000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F2630000 - \SystemRoot\System32\DRIVERS\USBSTOR.SYS
F2620000 - \SystemRoot\System32\DRIVERS\usbccgp.sys
EF6F3000 - \SystemRoot\System32\DRIVERS\usbscan.sys
F2618000 - \SystemRoot\System32\DRIVERS\usbprint.sys
EF6EF000 - \SystemRoot\System32\DRIVERS\hidusb.sys
EF809000 - \SystemRoot\System32\DRIVERS\HIDCLASS.SYS
F2610000 - \SystemRoot\System32\DRIVERS\HIDPARSE.SYS
AAE4D000 - \SystemRoot\System32\DRIVERS\Pd100Vid.sys
EF7F9000 - \SystemRoot\System32\DRIVERS\STREAM.SYS
F2608000 - \SystemRoot\System32\DRIVERS\USBCAMD.SYS
AAE34000 - \SystemRoot\System32\Drivers\dump_nvata.sys
EFD2E000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
EEF19000 - \SystemRoot\System32\watchdog.sys
EEF15000 - \SystemRoot\System32\drivers\Dxapi.sys
BFF80000 - \SystemRoot\System32\drivers\dxg.sys
F7A9B000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9BB000 - \SystemRoot\System32\ati2dvag.dll
BF9FF000 - \SystemRoot\System32\ati2cqag.dll
BFA54000 - \SystemRoot\System32\atikvmag.dll
BFAA0000 - \SystemRoot\System32\ati3duag.dll
BFD53000 - \SystemRoot\System32\ativvaxx.dll
A8C13000 - \SystemRoot\System32\drivers\afd.sys
F0298000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
A8B48000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F6CA1000 - \SystemRoot\system32\drivers\sysaudio.sys
A8AEA000 - \SystemRoot\system32\drivers\wdmaud.sys
F79B1000 - \SystemRoot\System32\Drivers\ParVdm.SYS
A86DC000 - \SystemRoot\System32\DRIVERS\HSF_FALL.sys
A86BF000 - \SystemRoot\System32\DRIVERS\HSF_FSKS.sys
A865F000 - \SystemRoot\System32\DRIVERS\HSF_K56K.sys
A8566000 - \SystemRoot\System32\DRIVERS\HSF_FAXX.sys
A8515000 - \SystemRoot\System32\DRIVERS\srv.sys
A88EB000 - \SystemRoot\System32\DRIVERS\HSF_TONE.sys
A83D5000 - \SystemRoot\System32\DRIVERS\HSF_V124.sys
A8259000 - \SystemRoot\System32\DRIVERS\ipnat.sys
F7B37000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 144
Liste des programmes installes
Adobe Flash Player 9 ActiveX
Adobe Reader 8.1.0 - Français
Adobe® Photoshop® Album Edition Découverte 3.0
Apple Software Update
Archiveur WinRAR
ATI - Software Uninstall Utility
ATI Catalyst Control Center
ATI Display Driver
Avira AntiVir PersonalEdition Classic
Creative Mass Storage Drivers
Creative Mass Storage Drivers
Creative System Information
Creative Video Blaster WebCam 5 Driver
Creative Zen Nano Plus
Google Toolbar for Internet Explorer
HijackThis 1.99.1
IncrediMail Xe
iTunes
Java(TM) SE Runtime Environment 6 Update 1
Kaspersky Online Scanner
Lexmark 5200 Series
Lexmark Fax Solutions
Lexmark Skin: Machine1
Logitech SetPoint
Maxthon
MediaInfo 0.7.4.5
Micro Application - Faire-part
Microsoft Office Professional Edition 2003
Microsoft Web Publishing Wizard 1.52
Multi Media Toolbar
Nero 7 Demo
NVIDIA Drivers
NvMixer
PrintMaster 7.00
QuickTime
Solutions de télécopie Lexmark
VideoLAN VLC media player 0.8.2
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Winnie Connaît Ton Nom
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D05E-9156
Répertoire de C:\Program Files
09/07/2007 14:31 <REP> .
09/07/2007 14:31 <REP> ..
18/06/2007 22:00 <REP> Adobe
05/03/2007 01:27 <REP> Alwil Software
09/07/2007 14:16 <REP> AntiVir PersonalEdition Classic
05/03/2007 01:55 <REP> Apple Software Update
25/02/2007 20:37 <REP> ATI Technologies
15/02/2007 21:03 <REP> ComPlus Applications
06/03/2007 19:48 <REP> Creative
30/03/2007 09:43 <REP> DivX
18/06/2007 22:08 <REP> eChanblard
13/03/2007 00:14 <REP> ewido anti-spyware 4.0
23/05/2007 15:43 <REP> Fichiers communs
05/03/2007 20:07 <REP> Fisher-Price
03/04/2007 13:18 <REP> Google
05/04/2007 20:07 <REP> Grisoft
14/03/2007 18:03 <REP> hijackthis
04/04/2007 09:08 7 710 hijackthis.log
04/03/2007 19:15 <REP> IncrediMail
03/04/2007 13:19 <REP> Internet Explorer
05/03/2007 01:56 <REP> iPod
03/04/2007 13:19 <REP> iTunes
23/05/2007 15:44 <REP> Java
03/04/2007 13:19 <REP> Lexmark 5200 series
10/03/2007 22:53 <REP> Lexmark Fax Solutions
02/05/2007 13:01 <REP> Lexmark Skins
04/03/2007 20:23 <REP> Logitech
09/07/2007 13:58 <REP> Lx_cats
25/02/2007 20:17 <REP> Maxthon
30/03/2007 09:32 <REP> MediaInfo
03/04/2007 13:19 <REP> Messenger
17/04/2007 21:17 <REP> Micro Application
15/02/2007 21:05 <REP> microsoft frontpage
18/02/2007 12:58 <REP> Microsoft Office
18/02/2007 12:58 <REP> Microsoft Visual Studio
15/02/2007 21:24 <REP> Microsoft Windows OneCare Live
18/02/2007 12:58 <REP> Microsoft Works
30/03/2007 15:31 <REP> Mindscape
15/02/2007 21:04 <REP> Movie Maker
15/02/2007 21:03 <REP> MSN
15/02/2007 21:03 <REP> MSN Gaming Zone
03/04/2007 13:20 <REP> MSN Messenger
17/05/2007 18:32 <REP> Multi_Media
25/02/2007 19:45 <REP> Nero
15/02/2007 21:04 <REP> NetMeeting
15/02/2007 21:12 <REP> NVIDIA Corporation
15/02/2007 21:04 <REP> Outlook Express
03/04/2007 13:20 <REP> QuickTime
16/02/2005 11:06 218 112 scan.exe
15/02/2007 21:03 <REP> Services en ligne
25/02/2007 19:56 <REP> Softwin
25/02/2007 20:15 <REP> VideoLAN
30/03/2007 15:44 <REP> Web Publish
06/03/2007 19:45 <REP> Windows Media Player
15/02/2007 21:03 <REP> Windows NT
25/02/2007 19:37 <REP> WinRAR
15/02/2007 21:05 <REP> xerox
13/03/2007 00:14 <REP> Yahoo!
2 fichier(s) 225 822 octets
56 Rép(s) 32 770 519 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D05E-9156
Répertoire de C:\Program Files\fichiers communs
23/05/2007 15:43 <REP> .
23/05/2007 15:43 <REP> ..
18/06/2007 22:00 <REP> Adobe
25/02/2007 19:45 <REP> Ahead
18/02/2007 12:58 <REP> DESIGNER
06/03/2007 00:58 <REP> InstallShield
23/05/2007 15:43 <REP> Java
04/03/2007 20:24 <REP> Logitech
17/04/2007 21:17 <REP> Micro Application Shared
18/02/2007 12:58 <REP> Microsoft Shared
15/02/2007 21:04 <REP> MSSoap
15/02/2007 21:12 <REP> NVIDIA Shared
15/02/2007 21:00 <REP> ODBC
15/02/2007 21:04 <REP> Services
25/02/2007 19:56 <REP> Softwin
15/02/2007 21:00 <REP> SpeechEngines
15/02/2007 21:04 <REP> System
0 fichier(s) 0 octets
17 Rép(s) 32 770 519 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D05E-9156
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
18/02/2007 12:58 <REP> .
18/02/2007 12:58 <REP> ..
18/02/2007 12:58 <REP> 1033
18/02/2007 12:58 <REP> 1036
11/07/2003 11:15 1 292 872 MSONSEXT.DLL
15/07/2003 07:52 35 896 MSOSV.DLL
11/07/2003 03:25 80 448 PKMWS.DLL
3 fichier(s) 1 409 216 octets
4 Rép(s) 32 770 519 040 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D05E-9156
Répertoire de C:\
12/05/2007 18:22 68 096 diff.exe
12/05/2007 18:22 103 424 grep.exe
2 fichier(s) 171 520 octets
0 Rép(s) 32 770 519 040 octets libres
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe
c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\RK37EMDC\LexmarkSkin5-Machine1[1].exe
c:\Documents and Settings\stella\Bureau\antivir_workstation_win7u_en_h.exe
c:\Documents and Settings\stella\Bureau\scanner.exe.exe
c:\Documents and Settings\stella\Bureau\SDFix.exe
c:\Documents and Settings\stella\Bureau\setupfre.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\stella\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\stella\Bureau\SDFix\catchme.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\cliptext.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\download.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\ERUNT.EXE
c:\Documents and Settings\stella\Bureau\SDFix\apps\FixPath.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\LS.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\MD5File.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\moveex.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\Process.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\RegDACL.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\RestartIt!.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\sc.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\SF.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\shutdown.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\swreg.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\swsc.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\unzip.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\zip.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\Replace\W2K.exe
c:\Documents and Settings\stella\Bureau\SDFix\apps\Replace\XP.exe
c:\Documents and Settings\stella\Bureau\SDFix\backups\attrib.exe
c:\Documents and Settings\stella\Bureau\SDFix\backups\find.exe
c:\Documents and Settings\stella\Bureau\SDFix\backups\findstr.exe
c:\Documents and Settings\stella\Bureau\SDFix\backups\regedit.exe
c:\Documents and Settings\stella\Mes documents\ccsetup138.exe
c:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\avewin32.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
****** Fin du rapport DiagHelp