ce pc est t il propre?
Source : Forum PC Astuces
Adresse du sujet : http://forum.pcastuces.com/sujet.asp?f=25&s=52902
Imprimé le : 23/05/2013
Sujet :
Auteur : yanick58
Sujet : ce pc est t il propre? bonjour, des amis mon passez le pc de leurs fils parcequ il ne pouvez plus ce connecter a internet et il avait un tas de message d erreur, bref une usine a gaz, j ai peiné a allez sur le net pour telecharger tous les logiciels mais j ai quand meme reussi,donc j ai mis avira, spybot,malwarebyte,spyware antispyware et j avais au moins 75 virus dont la majorité des chevaux de troie. donc maintenant tous les rapports me disent qu il est propre et son pc s execute normalement alors pourriez me dire sur le rapport RSIT si vous voyez autre chose? merci par avance info.txt logfile of random's system information tool 1.06 2010-01-29 08:01:53 ======Uninstall list====== -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{31403E22-2FDB-452F-AE9E-20854633226D}\Setup.EXE" -uninst -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A450831D-25F6-4F42-9662-D000B25E0D82}\setup.exe" -uninstall -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AA4BF92B-2AAF-11DA-9D78-000129760D75}\setup.exe" -uninstall -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B145EC69-66F5-11D8-9D75-000129760D75}\setup.exe" -uninstall -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B804C424-B66D-447A-84BD-C6B88C392C3A}\setup.exe" -uninstall -->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F79A208D-D929-11D9-9D77-000129760D75}\setup.exe" -uninstall 7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe" Acer Arcade Deluxe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}\setup.exe" -uninstall Acer Crystal Eye Webcam Video Class Camera -->C:\Program Files\InstallShield Installation Information\{399C37FB-08AF-493B-BFED-20FBD85EDF7F}\setup.exe -runfromtemp -l0x040c -removeonly -u Acer Crystal Eye webcam-->C:\Program Files\InstallShield Installation Information\{AA047D7C-5E7C-4878-B75C-77589151B563}\setup.exe -runfromtemp -l0x0009 -removeonly Acer eAudio Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57265292-228A-41FA-9AEC-4620CBCC2739}\Setup.exe" -uninstall Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\eDSnstHelper.exe -Operation UNINSTALL Acer eLock Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{116FF17B-1A30-4FC2-9B01-5BC5BD46B0B3}\setup.exe" -l0x40c -removeonly Acer Empowering Technology-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly Acer eNet Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C06554A1-2C1E-4D20-B613-EE62C79927CC}\setup.exe" -l0x40c -removeonly Acer ePower Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\setup.exe" -l0x40c -removeonly Acer ePresentation Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\setup.exe" -l0x40c -removeonly Acer eSettings Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE65A9A0-9686-45C6-9098-3C9543A412F0}\setup.exe" -l0x40c -removeonly Acer GridVista-->C:\Windows\UnInst32.exe GridV.UNI Acer Mobility Center Plug-In-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{11316260-6666-467B-AC34-183FCB5D4335}\setup.exe" -l0x40c -removeonly Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly Acer Tour-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94389919-B0AA-4882-9BE8-9F0B004ECA35}\setup.exe" -l0x40c -removeonly Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 8.1.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81000000003} ALPS Touch Pad Driver-->C:\Program Files\Apoint2K\Uninstap.exe ADDREMOVE Assistant de connexion Windows Live ID-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845} Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE CCleaner-->"C:\Program Files\CCleaner\uninst.exe" CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe" HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118\UIU32m.exe -U -IAcrZUn32z.inf HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31} Intel PROSet Wireless-->Intel PROSet Wireless Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF} Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} Launch Manager-->C:\Windows\UnInst32.exe LManager.UNI livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe" Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31} Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B} Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE} Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE} Microsoft Office Live Add-in 1.4-->MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8} Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE} Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE} Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE} Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE} Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE} Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE} Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE} Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE} Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9} Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE} Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE} Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C} Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C} Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3} Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223} Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{67ADE9AF-5CD9-4089-8825-55DE4B366799}\setup.exe" -removeonly NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7 NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} PowerProducer 3.72-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\Setup.EXE" -uninstall Realtek High Definition Audio Driver-->RtlUpd.exe -r -m RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything SAMSUNG CDMA Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly Samsung Samples Installer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08} Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F} Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE} Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D} Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF} Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C} Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC} Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D} Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe" SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA} Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D} Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7} Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331} VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41} Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956} Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1} ======Hosts File====== 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com ======Security center information====== AS: Spybot - Search and Destroy (disabled) AS: SUPERAntiSpyware (disabled) ======System event log====== Computer Name: PC-de-brigitte et daniel Event Code: 4376 Message: Servicing a requis un redémarrage pour terminer la définition du package KB948610(Update) à l’état Intermédiaire(Staged) Record Number: 38968 Source Name: Microsoft-Windows-Servicing Time Written: 20100128234712.000000-000 Event Type: Avertissement User: AUTORITE NT\SYSTEM Computer Name: PC-de-brigitte et daniel Event Code: 4376 Message: Servicing a requis un redémarrage pour terminer la définition du package KB948610(Update) à l’état Intermédiaire(Staged) Record Number: 38967 Source Name: Microsoft-Windows-Servicing Time Written: 20100128234712.000000-000 Event Type: Avertissement User: AUTORITE NT\SYSTEM Computer Name: PC-de-brigitte et daniel Event Code: 4376 Message: Servicing a requis un redémarrage pour terminer la définition du package KB948610(Update) à l’état Intermédiaire(Staged) Record Number: 38966 Source Name: Microsoft-Windows-Servicing Time Written: 20100128234711.000000-000 Event Type: Avertissement User: AUTORITE NT\SYSTEM Computer Name: PC-de-brigitte et daniel Event Code: 4376 Message: Servicing a requis un redémarrage pour terminer la définition du package KB948610(Update) à l’état Installation demandée(Install Requested) Record Number: 38963 Source Name: Microsoft-Windows-Servicing Time Written: 20100128234711.000000-000 Event Type: Avertissement User: AUTORITE NT\SYSTEM Computer Name: PC-de-brigitte et daniel Event Code: 4376 Message: Servicing a requis un redémarrage pour terminer la définition du package KB948610(Update) à l’état Installation demandée(Install Requested) Record Number: 38959 Source Name: Microsoft-Windows-Servicing Time Written: 20100128234711.000000-000 Event Type: Avertissement User: AUTORITE NT\SYSTEM =====Application event log===== Computer Name: PC-de-brigitte et daniel Event Code: 8194 Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {ef2feec9-2dce-4236-bbf7-a169e29755cb} Record Number: 901 Source Name: VSS Time Written: 20080706195634.000000-000 Event Type: Erreur User: Computer Name: PC-de-brigitte et daniel Event Code: 8194 Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {ef2feec9-2dce-4236-bbf7-a169e29755cb} Record Number: 897 Source Name: VSS Time Written: 20080706192914.000000-000 Event Type: Erreur User: Computer Name: PC-de-brigitte et daniel Event Code: 8194 Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur. Opération : Données du rédacteur en cours de collecte Contexte : ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220} Nom du rédacteur: System Writer ID d’instance du rédacteur: {ef2feec9-2dce-4236-bbf7-a169e29755cb} Record Number: 876 Source Name: VSS Time Written: 20080706183622.000000-000 Event Type: Erreur User: Computer Name: PC-de-Matigress Event Code: 5007 Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9. Record Number: 863 Source Name: WerSvc Time Written: 20080706183524.000000-000 Event Type: Erreur User: Computer Name: PC-de-Matigress Event Code: 1008 Message: Le service Windows Search tente de supprimer l’ancien catalogue. Record Number: 852 Source Name: Microsoft-Windows-Search Time Written: 20080706003057.000000-000 Event Type: Avertissement User: =====Security event log===== Computer Name: LH-84CZRPLNPE9G Event Code: 1108 Message: Le service de journalisation des événements a rencontré une erreur lors du traitement d’un événement entrant publié à partir de Microsoft-Windows-Security-Auditing. Record Number: 891 Source Name: Microsoft-Windows-Eventlog Time Written: 20071202191346.862800-000 Event Type: Succès de l'audit User: Computer Name: LH-84CZRPLNPE9G Event Code: 1108 Message: Le service de journalisation des événements a rencontré une erreur lors du traitement d’un événement entrant publié à partir de Microsoft-Windows-Security-Auditing. Record Number: 890 Source Name: Microsoft-Windows-Eventlog Time Written: 20071202191346.862800-000 Event Type: Succès de l'audit User: Computer Name: LH-84CZRPLNPE9G Event Code: 1108 Message: Le service de journalisation des événements a rencontré une erreur lors du traitement d’un événement entrant publié à partir de Microsoft-Windows-Security-Auditing. Record Number: 889 Source Name: Microsoft-Windows-Eventlog Time Written: 20071202191346.862800-000 Event Type: Succès de l'audit User: Computer Name: LH-84CZRPLNPE9G Event Code: 1100 Message: Le service d’enregistrement des événements a été arrêté. Record Number: 888 Source Name: Microsoft-Windows-Eventlog Time Written: 20071202191346.628800-000 Event Type: Succès de l'audit User: Computer Name: LH-84CZRPLNPE9G Event Code: 1102 Message: Le journal d’audit a été effacé. Objet : ID de sécurité : S-1-5-21-2010208598-1298652170-3005832498-500 Nom de compte : Administrator Nom de domaine : LH-84CZRPLNPE9G ID de connexion : 0x72d32 Record Number: 887 Source Name: Microsoft-Windows-Eventlog Time Written: 20071202190758.729814-000 Event Type: Succès de l'audit User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\WiFi\bin\ "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PROCESSOR_ARCHITECTURE"=x86 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "USERNAME"=SYSTEM "windir"=%SystemRoot% "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel "PROCESSOR_REVISION"=0f0d "NUMBER_OF_PROCESSORS"=2 -----------------EOF-----------------
Envoyé le : 29/01/2010 08:34
Message :
Réponses :
Auteur : Anonyme
Réponse le : 29/01/2010 09:32
Message :
Bonjour yanick58,
il manque le rapport log.txt...
A+
Auteur : yanick58
Réponse le : 29/01/2010 09:41
Message :
of random's system information tool 1.06 (written by random/random)
Run by brigitte et daniel at 2010-01-29 08:00:39
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 72 GB (63%) free of 114 GB
Total RAM: 2045 MB (48% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:01:50, on 29/01/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\rundll32.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Users\MATIGR~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\brigitte et daniel\Downloads\RSIT.exe
C:\Program Files\trend micro\brigitte et daniel.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O20 - AppInit_DLLs: eNetHook.dll
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
--
End of file - 8421 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2009-01-10 320920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}]
ShowBarObj Class - C:\Windows\system32\ActiveToolBand.dll [2007-04-25 299008]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-01-10 34816]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Windows\system32\eDStoolbar.dll [2007-04-25 151552]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-07-06 4669440]
"eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe [2007-04-25 457216]
"Acer Tour"= []
"PLFSetL"=C:\Windows\PLFSetL.exe [2007-07-05 94208]
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2007-06-27 752136]
"PlayMovie"=C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe [2007-05-24 206952]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2007-03-21 174872]
"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2007-06-06 159744]
"eRecoveryService"= []
"Acer Tour Reminder"=C:\Acer\AcerTour\Reminder.exe [2007-05-22 151552]
"WarReg_PopUp"=C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]
"eAudio"=C:\Acer\Empowering Technology\eAudio\eAudio.exe [2007-06-11 1286144]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-01-10 136600]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Skytel"=C:\Windows\Skytel.exe [2007-06-15 1826816]
"NvSvc"=C:\Windows\system32\nvsvc.dll [2007-07-25 86016]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-07-25 8470528]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-07-25 81920]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Acer Tour Reminder"= []
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="eNetHook.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
igfxdev.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 months======
2010-01-29 14:48:05 ----D---- C:\Program Files\7-Zip
2010-01-29 12:39:16 ----D---- C:\Program Files\Windows Live SkyDrive
2010-01-29 12:25:31 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Intel
2010-01-29 12:25:31 ----D---- C:\ProgramData\Roaming
2010-01-29 12:24:35 ----D---- C:\Program Files\Cisco
2010-01-29 12:24:30 ----D---- C:\Program Files\Common Files\Intel
2010-01-29 12:24:29 ----D---- C:\ProgramData\Intel
2010-01-29 12:22:39 ----D---- C:\Program Files\Microsoft
2010-01-29 12:22:18 ----D---- C:\Program Files\Microsoft Silverlight
2010-01-29 11:56:44 ----D---- C:\Program Files\Windows Portable Devices
2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIRibbonRes.dll
2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIRibbon.dll
2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIAnimation.dll
2010-01-29 11:52:28 ----A---- C:\Windows\system32\WMPhoto.dll
2010-01-29 11:52:27 ----A---- C:\Windows\system32\cdd.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\xpsservices.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsRasterService.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsPrint.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\WindowsCodecs.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2010-01-29 11:52:26 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\OpcServices.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\FntCache.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\dxdiagn.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\dxdiag.exe
2010-01-29 11:52:26 ----A---- C:\Windows\system32\DWrite.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10warp.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10level9.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10core.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10_1core.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\d2d1.dll
2010-01-29 11:52:25 ----A---- C:\Windows\system32\dxgi.dll
2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d11.dll
2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d10_1.dll
2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d10.dll
2010-01-29 11:51:55 ----A---- C:\Windows\system32\WPDShextAutoplay.exe
2010-01-29 11:51:55 ----A---- C:\Windows\system32\wpdbusenum.dll
2010-01-29 11:51:55 ----A---- C:\Windows\system32\BthMtpContextHandler.dll
2010-01-29 11:51:53 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\WPDSp.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\wpdshext.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdMtpUS.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdMtp.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdConns.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\wpd_ci.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2010-01-29 11:51:01 ----A---- C:\Windows\system32\UIAutomationCore.dll
2010-01-29 11:51:01 ----A---- C:\Windows\system32\oleaccrc.dll
2010-01-29 11:51:01 ----A---- C:\Windows\system32\oleacc.dll
2010-01-29 11:32:20 ----D---- C:\Windows\system32\eu-ES
2010-01-29 11:32:20 ----D---- C:\Windows\system32\ca-ES
2010-01-29 11:32:19 ----D---- C:\Windows\system32\vi-VN
2010-01-29 11:21:39 ----D---- C:\Program Files\Common Files\Windows Live
2010-01-29 11:00:13 ----D---- C:\Windows\system32\EventProviders
2010-01-29 10:59:12 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2010-01-29 10:59:09 ----A---- C:\Windows\system32\SLsvc.exe
2010-01-29 10:59:09 ----A---- C:\Windows\system32\SLCExt.dll
2010-01-29 10:59:07 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2010-01-29 10:59:07 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2010-01-29 10:59:06 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2010-01-29 10:59:04 ----A---- C:\Windows\system32\mssrch.dll
2010-01-29 10:59:03 ----A---- C:\Windows\system32\tquery.dll
2010-01-29 10:59:02 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2010-01-29 10:59:01 ----A---- C:\Windows\system32\scavenge.dll
2010-01-29 10:59:01 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-01-29 10:59:01 ----A---- C:\Windows\system32\RMActivate.exe
2010-01-29 10:59:00 ----A---- C:\Windows\system32\msi.dll
2010-01-29 10:59:00 ----A---- C:\Windows\system32\imapi2fs.dll
2010-01-29 10:58:59 ----A---- C:\Windows\system32\WscEapPr.dll
2010-01-29 10:58:59 ----A---- C:\Windows\system32\wcnwiz2.dll
2010-01-29 10:58:59 ----A---- C:\Windows\system32\sysmain.dll
2010-01-29 10:58:59 ----A---- C:\Windows\system32\secproc_isv.dll
2010-01-29 10:58:58 ----A---- C:\Windows\system32\icardagt.exe
2010-01-29 10:58:57 ----A---- C:\Windows\system32\EhStorShell.dll
2010-01-29 10:58:57 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2010-01-29 10:58:56 ----A---- C:\Windows\system32\spreview.exe
2010-01-29 10:58:56 ----A---- C:\Windows\system32\spinstall.exe
2010-01-29 10:58:56 ----A---- C:\Windows\system32\drmv2clt.dll
2010-01-29 10:58:55 ----A---- C:\Windows\system32\spwizui.dll
2010-01-29 10:58:55 ----A---- C:\Windows\system32\shell32.dll
2010-01-29 10:58:55 ----A---- C:\Windows\system32\secproc.dll
2010-01-29 10:58:55 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2010-01-29 10:58:54 ----A---- C:\Windows\system32\SearchIndexer.exe
2010-01-29 10:58:54 ----A---- C:\Windows\system32\p2psvc.dll
2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssvp.dll
2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssphtb.dll
2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssph.dll
2010-01-29 10:58:53 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2010-01-29 10:58:53 ----A---- C:\Windows\system32\mscoree.dll
2010-01-29 10:58:52 ----A---- C:\Windows\system32\sdohlp.dll
2010-01-29 10:58:52 ----A---- C:\Windows\system32\imapi2.dll
2010-01-29 10:58:51 ----A---- C:\Windows\system32\IMJP10K.DLL
2010-01-29 10:58:51 ----A---- C:\Windows\system32\esent.dll
2010-01-29 10:58:51 ----A---- C:\Windows\system32\DevicePairing.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\wevtsvc.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\sperror.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\SLC.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-01-29 10:58:50 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-01-29 10:58:50 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\msshsq.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\korwbrkr.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\IasMigReader.exe
2010-01-29 10:58:49 ----A---- C:\Windows\system32\msjet40.dll
2010-01-29 10:58:48 ----A---- C:\Windows\system32\MPSSVC.dll
2010-01-29 10:58:47 ----A---- C:\Windows\system32\Query.dll
2010-01-29 10:58:47 ----A---- C:\Windows\system32\qmgr.dll
2010-01-29 10:58:47 ----A---- C:\Windows\system32\msexch40.dll
2010-01-29 10:58:46 ----A---- C:\Windows\system32\srchadmin.dll
2010-01-29 10:58:46 ----A---- C:\Windows\system32\P2PGraph.dll
2010-01-29 10:58:46 ----A---- C:\Windows\system32\ole32.dll
2010-01-29 10:58:46 ----A---- C:\Windows\system32\ntdll.dll
2010-01-29 10:58:46 ----A---- C:\Windows\system32\diagperf.dll
2010-01-29 10:58:45 ----A---- C:\Windows\system32\winload.exe
2010-01-29 10:58:45 ----A---- C:\Windows\system32\uDWM.dll
2010-01-29 10:58:45 ----A---- C:\Windows\system32\mblctr.exe
2010-01-29 10:58:45 ----A---- C:\Windows\system32\EncDec.dll
2010-01-29 10:58:44 ----A---- C:\Windows\system32\riched20.dll
2010-01-29 10:58:44 ----A---- C:\Windows\system32\mmc.exe
2010-01-29 10:58:44 ----A---- C:\Windows\system32\IasMigPlugin.dll
2010-01-29 10:58:44 ----A---- C:\Windows\system32\dfsr.exe
2010-01-29 10:58:43 ----A---- C:\Windows\system32\RacEngn.dll
2010-01-29 10:58:43 ----A---- C:\Windows\system32\kernel32.dll
2010-01-29 10:58:43 ----A---- C:\Windows\system32\fdBth.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\spoolss.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2010-01-29 10:58:42 ----A---- C:\Windows\system32\SearchFilterHost.exe
2010-01-29 10:58:42 ----A---- C:\Windows\system32\schedsvc.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\milcore.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\EhStorAPI.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\CertEnroll.dll
2010-01-29 10:58:41 ----A---- C:\Windows\system32\msvcp60.dll
2010-01-29 10:58:41 ----A---- C:\Windows\system32\msjtes40.dll
2010-01-29 10:58:41 ----A---- C:\Windows\system32\infocardapi.dll
2010-01-29 10:58:41 ----A---- C:\Windows\system32\gpedit.dll
2010-01-29 10:58:41 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2010-01-29 10:58:40 ----A---- C:\Windows\system32\WinSAT.exe
2010-01-29 10:58:40 ----A---- C:\Windows\system32\PresentationSettings.exe
2010-01-29 10:58:40 ----A---- C:\Windows\system32\es.dll
2010-01-29 10:58:39 ----A---- C:\Windows\system32\mstext40.dll
2010-01-29 10:58:39 ----A---- C:\Windows\system32\Magnify.exe
2010-01-29 10:58:39 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2010-01-29 10:58:39 ----A---- C:\Windows\system32\advapi32.dll
2010-01-29 10:58:38 ----A---- C:\Windows\system32\WebClnt.dll
2010-01-29 10:58:38 ----A---- C:\Windows\system32\slwmi.dll
2010-01-29 10:58:38 ----A---- C:\Windows\system32\msexcl40.dll
2010-01-29 10:58:37 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2010-01-29 10:58:37 ----A---- C:\Windows\system32\vssapi.dll
2010-01-29 10:58:37 ----A---- C:\Windows\system32\msxbde40.dll
2010-01-29 10:58:37 ----A---- C:\Windows\system32\comsvcs.dll
2010-01-29 10:58:37 ----A---- C:\Windows\system32\authui.dll
2010-01-29 10:58:36 ----A---- C:\Windows\system32\PresentationHost.exe
2010-01-29 10:58:36 ----A---- C:\Windows\system32\newdev.dll
2010-01-29 10:58:36 ----A---- C:\Windows\system32\NetProjW.dll
2010-01-29 10:58:36 ----A---- C:\Windows\system32\msrepl40.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\setupapi.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\rpcss.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\propsys.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\iasrecst.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\gpsvc.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\eudcedit.exe
2010-01-29 10:58:35 ----A---- C:\Windows\system32\crypt32.dll
2010-01-29 10:58:35 ----A---- C:\Windows\explorer.exe
2010-01-29 10:58:34 ----A---- C:\Windows\system32\mspbde40.dll
2010-01-29 10:58:34 ----A---- C:\Windows\system32\d3d9.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\shlwapi.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\msrd3x40.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\msltus40.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\msdtctm.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\mfc42.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\EhStorAuthn.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\davclnt.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\browseui.dll
2010-01-29 10:58:32 ----A---- C:\Windows\system32\wevtapi.dll
2010-01-29 10:58:32 ----A---- C:\Windows\system32\user32.dll
2010-01-29 10:58:32 ----A---- C:\Windows\system32\photowiz.dll
2010-01-29 10:58:32 ----A---- C:\Windows\system32\nlhtml.dll
2010-01-29 10:58:31 ----A---- C:\Windows\system32\win32spl.dll
2010-01-29 10:58:31 ----A---- C:\Windows\system32\samsrv.dll
2010-01-29 10:58:31 ----A---- C:\Windows\system32\quartz.dll
2010-01-29 10:58:31 ----A---- C:\Windows\system32\ci.dll
2010-01-29 10:58:30 ----A---- C:\Windows\system32\WcnNetsh.dll
2010-01-29 10:58:30 ----A---- C:\Windows\system32\SLCommDlg.dll
2010-01-29 10:58:30 ----A---- C:\Windows\system32\oleaut32.dll
2010-01-29 10:58:30 ----A---- C:\Windows\system32\netshell.dll
2010-01-29 10:58:30 ----A---- C:\Windows\system32\IKEEXT.DLL
2010-01-29 10:58:29 ----A---- C:\Windows\system32\xmlfilter.dll
2010-01-29 10:58:29 ----A---- C:\Windows\system32\mswstr10.dll
2010-01-29 10:58:29 ----A---- C:\Windows\system32\compcln.exe
2010-01-29 10:58:29 ----A---- C:\Windows\system32\audiosrv.dll
2010-01-29 10:58:29 ----A---- C:\Windows\system32\apds.dll
2010-01-29 10:58:28 ----A---- C:\Windows\system32\VSSVC.exe
2010-01-29 10:58:28 ----A---- C:\Windows\system32\QAGENTRT.DLL
2010-01-29 10:58:28 ----A---- C:\Windows\system32\msvcrt.dll
2010-01-29 10:58:28 ----A---- C:\Windows\system32\msctf.dll
2010-01-29 10:58:28 ----A---- C:\Windows\system32\iphlpsvc.dll
2010-01-29 10:58:28 ----A---- C:\Windows\system32\gdi32.dll
2010-01-29 10:58:28 ----A---- C:\Windows\system32\emdmgmt.dll
2010-01-29 10:58:27 ----A---- C:\Windows\system32\sqlsrv32.dll
2010-01-29 10:58:27 ----A---- C:\Windows\system32\SLUI.exe
2010-01-29 10:58:27 ----A---- C:\Windows\system32\msrd2x40.dll
2010-01-29 10:58:27 ----A---- C:\Windows\system32\mfc42u.dll
2010-01-29 10:58:27 ----A---- C:\Windows\system32\eapphost.dll
2010-01-29 10:58:26 ----A---- C:\Windows\system32\winresume.exe
2010-01-29 10:58:26 ----A---- C:\Windows\system32\shdocvw.dll
2010-01-29 10:58:26 ----A---- C:\Windows\system32\propdefs.dll
2010-01-29 10:58:26 ----A---- C:\Windows\system32\odbc32.dll
2010-01-29 10:58:25 ----A---- C:\Windows\system32\WsmSvc.dll
2010-01-29 10:58:25 ----A---- C:\Windows\system32\wevtutil.exe
2010-01-29 10:58:25 ----A---- C:\Windows\system32\mssitlb.dll
2010-01-29 10:58:25 ----A---- C:\Windows\system32\dbgeng.dll
2010-01-29 10:58:24 ----A---- C:\Windows\system32\vds.exe
2010-01-29 10:58:24 ----A---- C:\Windows\system32\usp10.dll
2010-01-29 10:58:24 ----A---- C:\Windows\system32\swprv.dll
2010-01-29 10:58:24 ----A---- C:\Windows\system32\mmcndmgr.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\netlogon.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\msscb.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\msctfp.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\fdBthProxy.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\drvinst.exe
2010-01-29 10:58:23 ----A---- C:\Windows\system32\devmgr.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\BFE.DLL
2010-01-29 10:58:23 ----A---- C:\Windows\system32\adsldpc.dll
2010-01-29 10:58:22 ----A---- C:\Windows\system32\WMVSDECD.DLL
2010-01-29 10:58:22 ----A---- C:\Windows\system32\Wldap32.dll
2010-01-29 10:58:22 ----A---- C:\Windows\system32\wcnwiz.dll
2010-01-29 10:58:22 ----A---- C:\Windows\system32\evr.dll
2010-01-29 10:58:21 ----A---- C:\Windows\system32\wercon.exe
2010-01-29 10:58:21 ----A---- C:\Windows\system32\wcncsvc.dll
2010-01-29 10:58:21 ----A---- C:\Windows\system32\services.exe
2010-01-29 10:58:21 ----A---- C:\Windows\system32\mimefilt.dll
2010-01-29 10:58:21 ----A---- C:\Windows\system32\comdlg32.dll
2010-01-29 10:58:21 ----A---- C:\Windows\system32\certcli.dll
2010-01-29 10:58:21 ----A---- C:\Windows\system32\adtschema.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\WMNetMgr.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\umpnpmgr.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\taskeng.exe
2010-01-29 10:58:20 ----A---- C:\Windows\system32\rtffilt.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\reg.exe
2010-01-29 10:58:20 ----A---- C:\Windows\system32\mswdat10.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\msjter40.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\msdtcprx.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\msdrm.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\ipsmsnap.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\dnsapi.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\certutil.exe
2010-01-29 10:58:19 ----A---- C:\Windows\system32\w32time.dll
2010-01-29 10:58:19 ----A---- C:\Windows\system32\rsaenh.dll
2010-01-29 10:58:19 ----A---- C:\Windows\system32\msshooks.dll
2010-01-29 10:58:19 ----A---- C:\Windows\system32\msscntrs.dll
2010-01-29 10:58:19 ----A---- C:\Windows\system32\IPSECSVC.DLL
2010-01-29 10:58:19 ----A---- C:\Windows\system32\bthserv.dll
2010-01-29 10:58:19 ----A---- C:\Windows\system32\bcrypt.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\TsWpfWrp.exe
2010-01-29 10:58:18 ----A---- C:\Windows\system32\netapi32.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\mtxclu.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\msstrc.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\msihnd.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\MMDevAPI.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\inetpp.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\inetcomm.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\fundisc.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\dfshim.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\cryptsvc.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\termsrv.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\profsvc.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\mscories.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\hidserv.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\wdc.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\shsvcs.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\rasmans.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\msiexec.exe
2010-01-29 10:58:16 ----A---- C:\Windows\system32\imapi.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\iassdo.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\chsbrkr.dll
2010-01-29 10:58:15 ----A---- C:\Windows\system32\wersvc.dll
2010-01-29 10:58:15 ----A---- C:\Windows\system32\spoolsv.exe
2010-01-29 10:58:15 ----A---- C:\Windows\system32\slmgr.vbs
2010-01-29 10:58:15 ----A---- C:\Windows\system32\scrrun.dll
2010-01-29 10:58:15 ----A---- C:\Windows\system32\PSHED.DLL
2010-01-29 10:58:15 ----A---- C:\Windows\system32\pnidui.dll
2010-01-29 10:58:15 ----A---- C:\Windows\system32\icardres.dll
2010-01-29 10:58:15 ----A---- C:\Windows\system32\autofmt.exe
2010-01-29 10:58:14 ----A---- C:\Windows\system32\wmpmde.dll
2010-01-29 10:58:14 ----A---- C:\Windows\system32\winlogon.exe
2010-01-29 10:58:14 ----A---- C:\Windows\system32\pidgenx.dll
2010-01-29 10:58:14 ----A---- C:\Windows\system32\pdh.dll
2010-01-29 10:58:14 ----A---- C:\Windows\system32\dhcpcsvc.dll
2010-01-29 10:58:14 ----A---- C:\Windows\system32\CertEnrollUI.dll
2010-01-29 10:58:14 ----A---- C:\Windows\system32\azroles.dll
2010-01-29 10:58:13 ----A---- C:\Windows\system32\SyncCenter.dll
2010-01-29 10:58:13 ----A---- C:\Windows\system32\SLUINotify.dll
2010-01-29 10:58:13 ----A---- C:\Windows\system32\msjetoledb40.dll
2010-01-29 10:58:13 ----A---- C:\Windows\system32\comuid.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\wisptis.exe
2010-01-29 10:58:12 ----A---- C:\Windows\system32\untfs.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\spp.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\sethc.exe
2010-01-29 10:58:12 ----A---- C:\Windows\system32\scrobj.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\rtutils.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\ncrypt.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\kd1394.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\iassam.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\certmgr.dll
2010-01-29 10:58:11 ----A---- C:\Windows\system32\taskcomp.dll
2010-01-29 10:58:11 ----A---- C:\Windows\system32\dwm.exe
2010-01-29 10:58:10 ----A---- C:\Windows\system32\iasnap.dll
2010-01-29 10:58:10 ----A---- C:\Windows\system32\autochk.exe
2010-01-29 10:58:09 ----A---- C:\Windows\system32\winsrv.dll
2010-01-29 10:58:09 ----A---- C:\Windows\system32\printui.dll
2010-01-29 10:58:09 ----A---- C:\Windows\system32\autoconv.exe
2010-01-29 10:58:08 ----A---- C:\Windows\system32\wow32.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\userenv.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\osk.exe
2010-01-29 10:58:08 ----A---- C:\Windows\system32\onex.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\mswsock.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\kdcom.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\cscript.exe
2010-01-29 10:58:08 ----A---- C:\Windows\system32\basecsp.dll
Auteur : yanick58
Réponse le : 29/01/2010 09:42
Message :
Logfile
2010-01-29 10:58:08 ----A---- C:\Windows\system32\audiodg.exe
2010-01-29 10:58:07 ----A---- C:\Windows\system32\WinSCard.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\winmm.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\WerFaultSecure.exe
2010-01-29 10:58:07 ----A---- C:\Windows\system32\spcmsg.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\RelMon.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\rdpencom.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\offfilt.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\msftedit.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\kdusb.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\wsepno.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\WerFault.exe
2010-01-29 10:58:06 ----A---- C:\Windows\system32\Utilman.exe
2010-01-29 10:58:06 ----A---- C:\Windows\system32\stobject.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\mfplat.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\dnsrslvr.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\diskraid.exe
2010-01-29 10:58:05 ----A---- C:\Windows\system32\wscript.exe
2010-01-29 10:58:05 ----A---- C:\Windows\system32\wiaservc.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\ulib.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\sysclass.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\SndVol.exe
2010-01-29 10:58:05 ----A---- C:\Windows\system32\prnntfy.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\odbccp32.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\msnetobj.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\mscms.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\mcmde.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\iasdatastore.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\apphelp.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\adsmsext.dll
2010-01-29 10:58:04 ----A---- C:\Windows\system32\wscntfy.dll
2010-01-29 10:58:04 ----A---- C:\Windows\system32\rastapi.dll
2010-01-29 10:58:04 ----A---- C:\Windows\system32\pnpsetup.dll
2010-01-29 10:58:04 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2010-01-29 10:58:04 ----A---- C:\Windows\system32\dsound.dll
2010-01-29 10:58:04 ----A---- C:\Windows\system32\cryptui.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\wscsvc.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\WMVENCOD.DLL
2010-01-29 10:58:03 ----A---- C:\Windows\system32\wlangpui.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\vdsdyn.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\rasapi32.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\logman.exe
2010-01-29 10:58:03 ----A---- C:\Windows\system32\ipsecsnp.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\iashlpr.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\gpapi.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\fdProxy.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\diskpart.exe
2010-01-29 10:58:03 ----A---- C:\Windows\system32\brcpl.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\zipfldr.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\wusa.exe
2010-01-29 10:58:02 ----A---- C:\Windows\system32\wshext.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\wpccpl.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\regsvc.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\ntprint.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\netcenter.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\mscorier.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\iasrad.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\findstr.exe
2010-01-29 10:58:01 ----A---- C:\Windows\system32\wsnmp32.dll
2010-01-29 10:58:01 ----A---- C:\Windows\system32\wer.dll
2010-01-29 10:58:01 ----A---- C:\Windows\system32\themecpl.dll
2010-01-29 10:58:01 ----A---- C:\Windows\system32\rasdlg.dll
2010-01-29 10:58:01 ----A---- C:\Windows\system32\iassvcs.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\uxsms.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\tsbyuv.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\srvsvc.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\slcc.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\scansetting.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\ntmarta.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\msutb.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\mstlsapi.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\mssprxy.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\iasads.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\powrprof.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\powercpl.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\networkmap.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\mstsc.exe
2010-01-29 10:57:59 ----A---- C:\Windows\system32\iasacct.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\authz.dll
2010-01-29 10:57:58 ----A---- C:\Windows\system32\systemcpl.dll
2010-01-29 10:57:58 ----A---- C:\Windows\system32\sud.dll
2010-01-29 10:57:58 ----A---- C:\Windows\system32\newdev.exe
2010-01-29 10:57:58 ----A---- C:\Windows\system32\dot3svc.dll
2010-01-29 10:57:58 ----A---- C:\Windows\system32\connect.dll
2010-01-29 10:57:57 ----A---- C:\Windows\system32\themeui.dll
2010-01-29 10:57:57 ----A---- C:\Windows\system32\pcaui.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\wlanpref.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\usercpl.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\samlib.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\rpchttp.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\regapi.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\qdvd.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\mmci.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\autoplay.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\accessibilitycpl.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\wpcao.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\vdsutil.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\tapisrv.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\scksp.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\scesrv.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\psisdecd.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\oleprn.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\msinfo32.exe
2010-01-29 10:57:55 ----A---- C:\Windows\system32\mpr.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\feclient.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\AudioSes.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\wscisvif.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\sdclt.exe
2010-01-29 10:57:54 ----A---- C:\Windows\system32\rekeywiz.exe
2010-01-29 10:57:54 ----A---- C:\Windows\system32\qedit.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\pnpui.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\perfdisk.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\ncryptui.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\imm32.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\iaspolcy.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\Faultrep.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\dpapimig.exe
2010-01-29 10:57:54 ----A---- C:\Windows\system32\dot3msm.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\DeviceEject.exe
2010-01-29 10:57:53 ----A---- C:\Windows\system32\TSTheme.exe
2010-01-29 10:57:53 ----A---- C:\Windows\system32\tcpipcfg.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\spwinsat.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\scecli.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\rasplap.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\rasgcw.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\hdwwiz.exe
2010-01-29 10:57:53 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2010-01-29 10:57:53 ----A---- C:\Windows\system32\certreq.exe
2010-01-29 10:57:52 ----A---- C:\Windows\system32\whealogr.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\tcpmon.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\srcore.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\SnippingTool.exe
2010-01-29 10:57:52 ----A---- C:\Windows\system32\SCardSvr.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\raschap.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\PnPUnattend.exe
2010-01-29 10:57:52 ----A---- C:\Windows\system32\fdWSD.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\conime.exe
2010-01-29 10:57:52 ----A---- C:\Windows\system32\cmmon32.exe
2010-01-29 10:57:52 ----A---- C:\Windows\system32\cmdial32.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\WMVXENCD.DLL
2010-01-29 10:57:51 ----A---- C:\Windows\system32\wlanui.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\wiaaut.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\shwebsvc.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\rasppp.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\PnPutil.exe
2010-01-29 10:57:51 ----A---- C:\Windows\system32\MSVidCtl.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\fontext.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\dsprop.dll
2010-01-29 10:57:50 ----A---- C:\Windows\system32\shsetup.dll
2010-01-29 10:57:50 ----A---- C:\Windows\system32\oobefldr.dll
2010-01-29 10:57:50 ----A---- C:\Windows\system32\modemui.dll
2010-01-29 10:57:50 ----A---- C:\Windows\system32\dimsroam.dll
2010-01-29 10:57:49 ----A---- C:\Windows\system32\wmdrmsdk.dll
2010-01-29 10:57:49 ----A---- C:\Windows\system32\rasmontr.dll
2010-01-29 10:57:49 ----A---- C:\Windows\system32\mscandui.dll
2010-01-29 10:57:49 ----A---- C:\Windows\system32\dataclen.dll
2010-01-29 10:57:49 ----A---- C:\Windows\system32\chtbrkr.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\WSDMon.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\wmpeffects.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\wlgpclnt.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\smss.exe
2010-01-29 10:57:48 ----A---- C:\Windows\system32\rdpwsx.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\netplwiz.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\credui.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\blackbox.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\wscapi.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\wpcsvc.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\thawbrkr.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\sendmail.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\networkexplorer.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\msscp.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\msimtf.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\logagent.exe
2010-01-29 10:57:47 ----A---- C:\Windows\system32\InkEd.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\ifmon.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\gpresult.exe
2010-01-29 10:57:47 ----A---- C:\Windows\system32\cipher.exe
2010-01-29 10:57:47 ----A---- C:\Windows\system32\certprop.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\softkbd.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\puiapi.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\olepro32.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\msctfui.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\input.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\drmmgrtn.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\dmsynth.dll
2010-01-29 10:57:45 ----A---- C:\Windows\system32\wshbth.dll
2010-01-29 10:57:45 ----A---- C:\Windows\system32\version.dll
2010-01-29 10:57:45 ----A---- C:\Windows\system32\SLLUA.exe
2010-01-29 10:57:45 ----A---- C:\Windows\system32\msisip.dll
2010-01-29 10:57:45 ----A---- C:\Windows\system32\mprapi.dll
2010-01-29 10:57:45 ----A---- C:\Windows\system32\ExplorerFrame.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\msjint40.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\l2nacp.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\ftp.exe
2010-01-29 10:57:44 ----A---- C:\Windows\system32\fdSSDP.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\fc.exe
2010-01-29 10:57:44 ----A---- C:\Windows\system32\eapp3hst.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\dmusic.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\cscdll.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\cscapi.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\wsdchngr.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\tscupgrd.exe
2010-01-29 10:57:43 ----A---- C:\Windows\system32\Storprop.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\SMBHelperClass.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\slcinst.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\rasdial.exe
2010-01-29 10:57:43 ----A---- C:\Windows\system32\rasdiag.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\nslookup.exe
2010-01-29 10:57:43 ----A---- C:\Windows\system32\networkitemfactory.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\ipconfig.exe
2010-01-29 10:57:43 ----A---- C:\Windows\system32\fdWCN.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\eappcfg.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\dot3cfg.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\CHxReadingStringIME.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\bthudtask.exe
2010-01-29 10:57:43 ----A---- C:\Windows\system32\bthci.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\PNPXAssoc.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\ocsetup.exe
2010-01-29 10:57:42 ----A---- C:\Windows\system32\mmcico.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\hbaapi.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\FwRemoteSvr.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\fdeploy.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\eappgnui.dll
2010-01-29 10:57:41 ----A---- C:\Windows\system32\NcdProp.dll
2010-01-29 10:57:41 ----A---- C:\Windows\system32\iscsilog.dll
2010-01-29 10:57:41 ----A---- C:\Windows\system32\gpupdate.exe
2010-01-29 10:57:41 ----A---- C:\Windows\system32\csrstub.exe
2010-01-29 10:57:41 ----A---- C:\Windows\system32\cbsra.exe
2010-01-29 10:57:41 ----A---- C:\Windows\system32\bitsigd.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\winrnr.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\vdmdbg.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\slwga.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\odbcconf.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\midimap.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\inetppui.dll
2010-01-29 10:57:38 ----A---- C:\Windows\system32\msimsg.dll
2010-01-29 10:57:38 ----A---- C:\Windows\system32\f3ahvoas.dll
2010-01-29 10:57:10 ----A---- C:\Windows\system32\SmiEngine.dll
2010-01-29 10:57:00 ----A---- C:\Windows\system32\wdscore.dll
2010-01-29 10:57:00 ----A---- C:\Windows\system32\PkgMgr.exe
2010-01-29 10:56:40 ----A---- C:\Windows\system32\drvstore.dll
2010-01-29 10:09:23 ----A---- C:\Windows\system32\jscript.dll
2010-01-29 09:50:23 ----D---- C:\PerfLogs
2010-01-29 08:00:39 ----D---- C:\rsit
2010-01-29 08:00:39 ----D---- C:\Program Files\trend micro
2010-01-29 07:15:13 ----A---- C:\Windows\system32\tzres.dll
2010-01-29 07:13:44 ----A---- C:\Windows\system32\occache.dll
2010-01-29 07:13:43 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-01-29 07:13:43 ----A---- C:\Windows\system32\msfeeds.dll
2010-01-29 07:13:43 ----A---- C:\Windows\system32\jsproxy.dll
2010-01-29 07:13:43 ----A---- C:\Windows\system32\ieui.dll
2010-01-29 07:13:43 ----A---- C:\Windows\system32\iepeers.dll
2010-01-29 07:13:42 ----A---- C:\Windows\system32\wininet.dll
2010-01-29 07:13:42 ----A---- C:\Windows\system32\msfeedssync.exe
2010-01-29 07:13:42 ----A---- C:\Windows\system32\iesetup.dll
2010-01-29 07:13:42 ----A---- C:\Windows\system32\iernonce.dll
2010-01-29 07:13:42 ----A---- C:\Windows\system32\ie4uinit.exe
2010-01-29 07:13:41 ----A---- C:\Windows\system32\urlmon.dll
2010-01-29 07:13:41 ----A---- C:\Windows\system32\ieUnatt.exe
2010-01-29 07:13:41 ----A---- C:\Windows\system32\iesysprep.dll
2010-01-29 07:13:41 ----A---- C:\Windows\system32\iertutil.dll
2010-01-29 07:13:41 ----A---- C:\Windows\system32\iedkcs32.dll
2010-01-29 07:13:40 ----A---- C:\Windows\system32\ieframe.dll
2010-01-29 07:13:39 ----A---- C:\Windows\system32\mshtml.dll
2010-01-29 07:12:36 ----A---- C:\Windows\system32\mshtmler.dll
2010-01-29 07:12:36 ----A---- C:\Windows\system32\mshtmled.dll
2010-01-29 07:12:36 ----A---- C:\Windows\system32\icardie.dll
2010-01-29 07:12:36 ----A---- C:\Windows\system32\admparse.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\msls31.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\imgutil.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\ieakeng.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\dxtrans.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\dxtmsft.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\corpol.dll
2010-01-29 07:12:34 ----A---- C:\Windows\system32\webcheck.dll
2010-01-29 07:12:34 ----A---- C:\Windows\system32\msrating.dll
2010-01-29 07:12:34 ----A---- C:\Windows\system32\licmgr10.dll
2010-01-29 07:12:34 ----A---- C:\Windows\system32\inseng.dll
2010-01-29 07:12:34 ----A---- C:\Windows\system32\ieaksie.dll
2010-01-29 07:12:33 ----A---- C:\Windows\system32\WinFXDocObj.exe
2010-01-29 07:12:33 ----A---- C:\Windows\system32\wextract.exe
2010-01-29 07:12:33 ----A---- C:\Windows\system32\pngfilt.dll
2010-01-29 07:12:33 ----A---- C:\Windows\system32\mstime.dll
2010-01-29 07:12:33 ----A---- C:\Windows\system32\ieapfltr.dll
2010-01-29 07:12:33 ----A---- C:\Windows\system32\ieakui.dll
2010-01-29 07:12:33 ----A---- C:\Windows\system32\advpack.dll
2010-01-29 07:12:32 ----A---- C:\Windows\system32\vbscript.dll
2010-01-29 07:12:32 ----A---- C:\Windows\system32\url.dll
2010-01-29 07:12:31 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2010-01-29 07:12:31 ----A---- C:\Windows\system32\SetDepNx.exe
2010-01-29 07:12:31 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2010-01-29 07:12:31 ----A---- C:\Windows\system32\PDMSetup.exe
2010-01-29 07:12:31 ----A---- C:\Windows\system32\mshta.exe
2010-01-29 07:12:31 ----A---- C:\Windows\system32\iexpress.exe
2010-01-29 07:01:49 ----A---- C:\Windows\system32\nshhttp.dll
2010-01-29 07:01:48 ----A---- C:\Windows\system32\httpapi.dll
2010-01-29 06:54:58 ----A---- C:\Windows\system32\winhttp.dll
2010-01-29 06:40:16 ----A---- C:\Windows\system32\TCPSVCS.EXE
2010-01-29 06:40:16 ----A---- C:\Windows\system32\ROUTE.EXE
2010-01-29 06:40:16 ----A---- C:\Windows\system32\NETSTAT.EXE
2010-01-29 06:40:16 ----A---- C:\Windows\system32\netiohlp.dll
2010-01-29 06:40:16 ----A---- C:\Windows\system32\netevent.dll
2010-01-29 06:40:16 ----A---- C:\Windows\system32\ARP.EXE
2010-01-29 06:40:15 ----A---- C:\Windows\system32\MRINFO.EXE
2010-01-29 06:40:15 ----A---- C:\Windows\system32\HOSTNAME.EXE
2010-01-29 06:40:15 ----A---- C:\Windows\system32\finger.exe
2010-01-29 06:37:03 ----A---- C:\Windows\system32\gameux.dll
2010-01-29 06:37:01 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2010-01-29 06:37:01 ----A---- C:\Windows\system32\Apphlpdm.dll
2010-01-29 06:34:56 ----A---- C:\Windows\system32\WMVCORE.DLL
2010-01-29 06:34:56 ----A---- C:\Windows\system32\mf.dll
2010-01-29 06:34:55 ----A---- C:\Windows\system32\rrinstaller.exe
2010-01-29 06:34:55 ----A---- C:\Windows\system32\mfps.dll
2010-01-29 06:34:55 ----A---- C:\Windows\system32\mfpmp.exe
2010-01-29 06:34:54 ----A---- C:\Windows\system32\mferror.dll
2010-01-29 06:34:48 ----A---- C:\Windows\system32\ntkrnlpa.exe
2010-01-29 06:34:46 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlansvc.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlansec.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanmsm.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanhlp.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanapi.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\L2SecHC.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\gatherWirelessInfo.vbs
2010-01-29 06:34:09 ----A---- C:\Windows\system32\msxml6.dll
2010-01-29 06:34:09 ----A---- C:\Windows\system32\msxml3.dll
2010-01-29 06:34:03 ----A---- C:\Windows\system32\msv1_0.dll
2010-01-29 06:34:00 ----A---- C:\Windows\system32\t2embed.dll
2010-01-29 06:33:59 ----A---- C:\Windows\system32\fontsub.dll
2010-01-29 06:29:42 ----A---- C:\Windows\system32\wmp.dll
2010-01-29 06:29:39 ----A---- C:\Windows\system32\unregmp2.exe
2010-01-29 06:29:37 ----A---- C:\Windows\system32\wmploc.DLL
2010-01-29 06:28:22 ----A---- C:\Windows\system32\msasn1.dll
2010-01-29 06:26:44 ----A---- C:\Windows\system32\rastls.dll
2010-01-29 06:26:37 ----A---- C:\Windows\system32\WSDApi.dll
2010-01-29 06:26:23 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2010-01-29 00:36:35 ----A---- C:\Windows\system32\netfxperf.dll
2010-01-28 23:28:36 ----A---- C:\Windows\system32\wups2.dll
2010-01-28 23:28:36 ----A---- C:\Windows\system32\wucltux.dll
2010-01-28 23:28:36 ----A---- C:\Windows\system32\wuaueng.dll
2010-01-28 23:28:36 ----A---- C:\Windows\system32\wuauclt.exe
2010-01-28 23:28:11 ----A---- C:\Windows\system32\wups.dll
2010-01-28 23:28:11 ----A---- C:\Windows\system32\wudriver.dll
2010-01-28 23:28:11 ----A---- C:\Windows\system32\wuapi.dll
2010-01-28 23:28:05 ----A---- C:\Windows\system32\wuwebv.dll
2010-01-28 23:28:05 ----A---- C:\Windows\system32\wuapp.exe
2010-01-28 22:54:12 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\vlc
2010-01-28 22:44:58 ----D---- C:\Program Files\VideoLAN
2010-01-28 22:34:51 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Canneverbe_Limited
2010-01-28 22:34:50 ----D---- C:\ProgramData\Canneverbe Limited
2010-01-28 22:34:37 ----D---- C:\Program Files\CDBurnerXP
2010-01-28 22:24:16 ----SHD---- C:\Config.Msi
2010-01-28 22:07:05 ----AD---- C:\ProgramData\TEMP
2010-01-28 21:25:57 ----D---- C:\ProgramData\Avira
2010-01-28 21:25:57 ----D---- C:\Program Files\Avira
2010-01-28 21:24:33 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-01-28 21:24:33 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-01-28 21:09:38 ----D---- C:\Program Files\CCleaner
2010-01-28 20:06:42 ----N---- C:\Windows\system32\MpSigStub.exe
2010-01-28 20:05:34 ----D---- C:\ProgramData\SUPERAntiSpyware.com
2010-01-28 20:05:14 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com
2010-01-28 20:05:14 ----D---- C:\Program Files\SUPERAntiSpyware
2010-01-28 20:04:37 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-01-28 19:56:30 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Mozilla
2010-01-28 19:56:17 ----D---- C:\Program Files\Mozilla Firefox
2010-01-28 19:29:19 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Malwarebytes
2010-01-28 19:29:13 ----D---- C:\ProgramData\Malwarebytes
2010-01-28 19:29:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-28 18:30:07 ----A---- C:\Windows\system32\lsasrv.dll
2010-01-28 18:30:07 ----A---- C:\Windows\system32\kerberos.dll
2010-01-28 18:30:06 ----A---- C:\Windows\system32\wdigest.dll
2010-01-28 18:30:05 ----A---- C:\Windows\system32\schannel.dll
2010-01-28 18:30:04 ----A---- C:\Windows\system32\secur32.dll
2010-01-28 18:30:04 ----A---- C:\Windows\system32\lsass.exe
======List of files/folders modified in the last 1 months======
2010-01-29 15:10:34 ----D---- C:\Program Files\Yahoo!
2010-01-29 14:55:33 ----D---- C:\Windows\Debug
2010-01-29 13:40:45 ----D---- C:\Windows\rescache
2010-01-29 12:39:22 ----D---- C:\Windows\system32\catroot
2010-01-29 12:38:58 ----D---- C:\Program Files\Windows Live
2010-01-29 12:24:28 ----D---- C:\Program Files\Intel
2010-01-29 12:23:35 ----D---- C:\Windows\winsxs
2010-01-29 12:22:56 ----D---- C:\Program Files\Common Files\microsoft shared
2010-01-29 12:22:04 ----D---- C:\Windows\system32\catroot2
2010-01-29 12:18:03 ----D---- C:\Windows\Microsoft.NET
2010-01-29 12:17:44 ----RSD---- C:\Windows\assembly
2010-01-29 12:01:52 ----D---- C:\Windows\system32\Tasks
2010-01-29 11:56:45 ----D---- C:\Windows\system32\fr-FR
2010-01-29 11:56:44 ----D---- C:\Windows\system32\wbem
2010-01-29 11:56:42 ----D---- C:\Windows\system32\zh-TW
2010-01-29 11:56:42 ----D---- C:\Windows\system32\zh-HK
2010-01-29 11:56:42 ----D---- C:\Windows\system32\uk-UA
2010-01-29 11:56:42 ----D---- C:\Windows\system32\tr-TR
2010-01-29 11:56:42 ----D---- C:\Windows\system32\th-TH
2010-01-29 11:56:42 ----D---- C:\Windows\system32\sv-SE
2010-01-29 11:56:42 ----D---- C:\Windows\system32\sr-Latn-CS
2010-01-29 11:56:42 ----D---- C:\Windows\system32\sl-SI
2010-01-29 11:56:42 ----D---- C:\Windows\system32\sk-SK
2010-01-29 11:56:42 ----D---- C:\Windows\system32\pt-PT
2010-01-29 11:56:42 ----D---- C:\Windows\system32\pt-BR
2010-01-29 11:56:42 ----D---- C:\Windows\system32\pl-PL
2010-01-29 11:56:42 ----D---- C:\Windows\system32\nl-NL
2010-01-29 11:56:42 ----D---- C:\Windows\system32\lv-LV
2010-01-29 11:56:42 ----D---- C:\Windows\system32\lt-LT
2010-01-29 11:56:42 ----D---- C:\Windows\system32\ko-KR
2010-01-29 11:56:42 ----D---- C:\Windows\system32\it-IT
2010-01-29 11:56:42 ----D---- C:\Windows\system32\hu-HU
2010-01-29 11:56:42 ----D---- C:\Windows\system32\hr-HR
2010-01-29 11:56:42 ----D---- C:\Windows\system32\he-IL
2010-01-29 11:56:42 ----D---- C:\Windows\system32\fi-FI
2010-01-29 11:56:42 ----D---- C:\Windows\system32\et-EE
2010-01-29 11:56:42 ----D---- C:\Windows\system32\es-ES
2010-01-29 11:56:42 ----D---- C:\Windows\system32\el-GR
2010-01-29 11:56:42 ----D---- C:\Windows\system32\bg-BG
2010-01-29 11:56:41 ----D---- C:\Windows\system32\zh-CN
2010-01-29 11:56:41 ----D---- C:\Windows\system32\ru-RU
2010-01-29 11:56:41 ----D---- C:\Windows\system32\ro-RO
2010-01-29 11:56:41 ----D---- C:\Windows\system32\nb-NO
2010-01-29 11:56:41 ----D---- C:\Windows\system32\ja-JP
2010-01-29 11:56:41 ----D---- C:\Windows\system32\en-US
2010-01-29 11:56:41 ----D---- C:\Windows\system32\de-DE
2010-01-29 11:56:41 ----D---- C:\Windows\system32\da-DK
2010-01-29 11:56:41 ----D---- C:\Windows\system32\cs-CZ
2010-01-29 11:56:41 ----D---- C:\Windows\system32\ar-SA
2010-01-29 11:39:31 ----SHD---- C:\Boot
2010-01-29 11:33:51 ----D---- C:\Program Files\Windows Mail
2010-01-29 11:33:51 ----D---- C:\Program Files\Windows Calendar
2010-01-29 11:33:50 ----D---- C:\Program Files\Movie Maker
2010-01-29 11:33:48 ----D---- C:\Program Files\Windows Sidebar
2010-01-29 11:33:48 ----D---- C:\Program Files\Windows Media Player
2010-01-29 11:33:48 ----D---- C:\Program Files\Internet Explorer
2010-01-29 11:33:47 ----D---- C:\Program Files\Windows Journal
2010-01-29 11:33:47 ----D---- C:\Program Files\Windows Collaboration
2010-01-29 11:33:45 ----D---- C:\Program Files\Windows Photo Gallery
2010-01-29 11:33:45 ----D---- C:\Program Files\Common Files\System
2010-01-29 11:33:39 ----D---- C:\Windows\servicing
2010-01-29 11:33:39 ----D---- C:\Program Files\Windows Defender
2010-01-29 11:33:21 ----D---- C:\Windows\system32\XPSViewer
2010-01-29 11:33:21 ----D---- C:\Windows\IME
2010-01-29 11:33:20 ----D---- C:\Windows\system32\oobe
2010-01-29 11:33:20 ----D---- C:\Windows\system32\migration
2010-01-29 11:33:20 ----D---- C:\Windows\system32\fr
2010-01-29 11:33:16 ----D---- C:\Windows\system32\AdvancedInstallers
2010-01-29 11:33:12 ----D---- C:\Windows\system32\setup
2010-01-29 11:33:11 ----D---- C:\Windows\system32\SLUI
2010-01-29 11:33:10 ----D---- C:\Windows\system32\manifeststore
2010-01-29 11:33:03 ----D---- C:\Windows\system32\migwiz
2010-01-29 11:32:25 ----RSD---- C:\Windows\Fonts
2010-01-29 11:32:25 ----D---- C:\Windows\AppPatch
2010-01-29 11:32:19 ----D---- C:\Windows\system32\Boot
2010-01-29 11:31:35 ----D---- C:\Windows\system32\RTCOM
2010-01-29 11:21:13 ----SD---- C:\ProgramData\Microsoft
2010-01-29 10:24:03 ----D---- C:\Windows\PolicyDefinitions
2010-01-29 10:06:21 ----HD---- C:\Windows\system32\GroupPolicy
2010-01-29 09:59:35 ----ASH---- C:\Program Files\desktop.ini
2010-01-29 09:51:07 ----D---- C:\Windows\MSAgent
2010-01-29 09:51:06 ----D---- C:\Windows\system32\com
2010-01-29 09:51:06 ----D---- C:\Windows\L2Schemas
2010-01-29 09:51:06 ----D---- C:\Windows\DigitalLocker
2010-01-29 09:51:05 ----D---- C:\Windows\system32\sysprep
2010-01-29 09:51:02 ----D---- C:\Windows\system32\ias
2010-01-29 09:50:24 ----D---- C:\Windows\Boot
2010-01-29 09:43:07 ----A---- C:\Windows\system32\ifxcardm.dll
2010-01-29 09:43:00 ----A---- C:\Windows\system32\axaltocm.dll
2010-01-29 08:40:16 ----D---- C:\Windows\SoftwareDistribution
2010-01-29 08:00:52 ----D---- C:\Windows\Temp
2010-01-29 08:00:39 ----RD---- C:\Program Files
2010-01-29 07:58:50 ----D---- C:\Windows\System32
2010-01-29 07:58:50 ----D---- C:\Windows\inf
2010-01-29 07:58:50 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-01-29 07:58:45 ----SHD---- C:\System Volume Information
2010-01-29 07:53:18 ----D---- C:\Windows
2010-01-29 07:16:46 ----D---- C:\ProgramData\Microsoft Help
2010-01-29 07:00:48 ----D---- C:\Program Files\Microsoft Works
2010-01-29 06:14:38 ----D---- C:\Windows\system32\ras
2010-01-29 06:14:37 ----D---- C:\Windows\system32\icsxml
2010-01-28 22:34:50 ----HD---- C:\ProgramData
2010-01-28 22:34:38 ----D---- C:\Windows\system32\drivers
2010-01-28 22:31:04 ----D---- C:\Program Files\Acer GameZone
2010-01-28 22:31:01 ----D---- C:\Program Files\Common Files
2010-01-28 22:27:49 ----SHD---- C:\Windows\Installer
2010-01-28 22:26:57 ----D---- C:\ProgramData\Droppix
2010-01-28 22:26:04 ----D---- C:\ProgramData\eMule
2010-01-28 22:25:29 ----D---- C:\Program Files\Common Files\Ahead
2010-01-28 22:25:22 ----D---- C:\Windows\ehome
2010-01-28 22:06:44 ----D---- C:\Program Files\Common Files\Symantec Shared
2010-01-28 22:04:55 ----D---- C:\ProgramData\Symantec
2010-01-28 21:41:33 ----D---- C:\ProgramData\klsfclun
2010-01-28 19:41:45 ----D---- C:\Program Files\Google
2010-01-28 18:29:56 ----D---- C:\ProgramData\Google
2010-01-04 16:17:48 ----A---- C:\Windows\system32\mrt.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 DritekPortIO;Dritek General Port I/O; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys [2006-11-02 20112]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [2010-01-05 9968]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys [2010-01-05 74480]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl [2006-11-02 13560]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]
R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2006-12-07 76584]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-01-30 8704]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\Windows\system32\DRIVERS\Apfiltr.sys [2007-06-14 154624]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2006-11-02 21264]
R3 enecir;ENE CIR Receiver; C:\Windows\system32\DRIVERS\enecir.sys [2007-03-07 32256]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-04-26 984064]
R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-04-26 208384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-07-10 1792792]
R3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit; C:\Windows\system32\DRIVERS\NETw5v32.sys [2008-11-17 3668480]
R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2007-08-10 6144]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-07-25 7604256]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2007-08-02 1749376]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-04-26 660480]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-19 11264]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2007-06-05 179712]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]
S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 NETw3v32;Pilote de carte Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-11-02 1781760]
S3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-08-08 2226688]
S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS [2010-01-05 7408]
S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2009-11-12 7168]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ALaunchService;ALaunch Service; C:\Acer\ALaunch\ALaunchSvc.exe [2007-01-26 50688]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 eDataSecurity Service;eDSService.exe; C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe [2007-04-25 457512]
R2 eLockService;eLock Service; C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe [2007-03-14 24576]
R2 eNet Service;eNet Service; C:\Acer\Empowering Technology\eNet\eNet Service.exe [2007-05-22 135168]
R2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-02-13 53248]
R2 eSettingsService;eSettings Service; C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [2007-05-10 24576]
R2 EvtEng;Intel® PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2008-10-16 860160]
R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [2006-12-12 57344]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2007-03-21 355096]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]
R2 MobilityService;MobilityService; C:\Acer\Mobility Center\MobilityService.exe [2006-11-24 107008]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2009-11-12 71096]
R2 RegSrvc;Intel® PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2008-10-16 466944]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-01-23 266343]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 1533808]
R2 WMIService;ePower Service; C:\Acer\Empowering Technology\ePower\ePowerSvc.exe [2007-09-14 167936]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-01-30 386560]
S2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe []
-----------------EOF-----------------
Auteur : yanick58
Réponse le : 29/01/2010 09:43
Message :
excusez moi il a fallu que je l envoi en deux fois sinon ca ne passait pas!!
merci
Auteur : Anonyme
Réponse le : 29/01/2010 10:10
Message :
Re,
désactive le Contrôle des comptes utilisateurs (UAC, tu le réactiveras après la désinfection) :
- Va dans démarrer>Panneau de configuration
- Double-clique sur l' icône Comptes d' utilisateurs
- Clique ensuite sur désactiver puis valide
*Télécharge LOP S&D (merci Eric71) : Ici process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus...) comme étant un RiskTool. Il ne s' agit pas d' un virus, mais d' un utilitaire destiné à mettre fin des processus. Mis entre de mauvaises mains cet utilitaire pourrait arrêter des logiciels de sécurité (antivirus, firewall...), d' où l' alerte émise.
-Double-clique dessus pour lancer l' installation, puis sur le raccourci présent sur le Bureau
-Sélectionne la langue souhaitée et choisis l' option 1 (Recherche)
-Patiente jusqu' à la fin de celle-ci
-Poste le rapport (situé aussi C:\lopR.txt)
Auteur : yanick58
Réponse le : 29/01/2010 10:40
Message :
voila le rapport
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )
BIOS : Default System BIOS
USER : brigitte et daniel ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:111 Go (Free:68 Go)
D:\ (Local Disk) - NTFS - Total:111 Go (Free:111 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 29/01/2010|10:28 )
[ UAC => 1 ]
--------------------\\ Listing des dossiers dans Local
[06/07/2008|21:05] C:\Users\Brigit~1\AppData\Local\Acer Arcade Deluxe
[06/07/2008|19:37] C:\Users\Brigit~1\AppData\Local\acer eNM
[12/07/2008|19:24] C:\Users\Brigit~1\AppData\Local\Adobe
[28/01/2010|21:18] C:\Users\Brigit~1\AppData\Local\Ahead
[06/07/2008|19:35] C:\Users\Brigit~1\AppData\Local\Application Data
[07/07/2008|17:56] C:\Users\Brigit~1\AppData\Local\CyberLink
[29/01/2010|09:15] C:\Users\Brigit~1\AppData\Local\d3d9caps.dat
[31/08/2009|18:36] C:\Users\Brigit~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[29/01/2010|06:19] C:\Users\Brigit~1\AppData\Local\GDIPFONTCACHEV1.DAT
[20/07/2008|22:49] C:\Users\Brigit~1\AppData\Local\Google
[06/07/2008|19:35] C:\Users\Brigit~1\AppData\Local\Historique
[07/07/2008|17:56] C:\Users\Brigit~1\AppData\Local\HomeMedia
[28/01/2010|22:54] C:\Users\Brigit~1\AppData\Local\IconCache.db
[28/04/2009|20:25] C:\Users\Brigit~1\AppData\Local\Microsoft
[06/07/2008|21:03] C:\Users\Brigit~1\AppData\Local\Microsoft Games
[29/01/2010|07:02] C:\Users\Brigit~1\AppData\Local\Microsoft Help
[28/01/2010|19:56] C:\Users\Brigit~1\AppData\Local\Mozilla
[06/07/2008|19:37] C:\Users\Brigit~1\AppData\Local\PlayMovie
[06/07/2008|21:05] C:\Users\Brigit~1\AppData\Local\PowerCinema
[29/01/2010|10:27] C:\Users\Brigit~1\AppData\Local\Temp
[06/07/2008|19:35] C:\Users\Brigit~1\AppData\Local\Temporary Internet Files
[07/07/2008|19:53] C:\Users\Brigit~1\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[29/01/2010 07:52][--ah-----] C:\Windows\tasks\SA.DAT
[28/01/2010 22:55][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[10/08/2007|08:59] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[10/08/2007|08:51] C:\ProgramData\Adobe
[02/11/2006|14:02] C:\ProgramData\Application Data
[22/07/2008|17:39] C:\ProgramData\avg8
[28/01/2010|21:25] C:\ProgramData\Avira
[23/07/2008|19:52] C:\ProgramData\BM3fcd1696.txt
[31/08/2009|18:04] C:\ProgramData\BM3fcd1696.xml
[06/07/2008|19:35] C:\ProgramData\Bureau
[28/01/2010|22:34] C:\ProgramData\Canneverbe Limited
[10/07/2008|21:39] C:\ProgramData\CyberLink
[05/10/2008|13:32] C:\ProgramData\dbhlp
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[09/07/2008|20:36] C:\ProgramData\Downloaded Installations
[28/01/2010|22:26] C:\ProgramData\Droppix
[28/01/2010|22:26] C:\ProgramData\eMule
[06/07/2008|19:35] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[28/01/2010|18:29] C:\ProgramData\Google
[29/01/2010|12:24] C:\ProgramData\Intel
[28/01/2010|21:41] C:\ProgramData\klsfclun
[29/01/2010|09:49] C:\ProgramData\ma-config.com
[28/01/2010|19:29] C:\ProgramData\Malwarebytes
[06/07/2008|19:35] C:\ProgramData\Menu D‚marrer
[29/01/2010|11:21] C:\ProgramData\Microsoft
[29/01/2010|07:16] C:\ProgramData\Microsoft Help
[06/07/2008|19:35] C:\ProgramData\ModŠles
[07/07/2008|19:53] C:\ProgramData\NtiDvdCopy
[29/01/2010|10:06] C:\ProgramData\ntuser.pol
[02/12/2007|20:01] C:\ProgramData\NVIDIA
[31/08/2009|18:05] C:\ProgramData\pskt.ini
[29/01/2010|12:25] C:\ProgramData\Roaming
[29/01/2010|15:14] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|14:02] C:\ProgramData\Start Menu
[28/01/2010|20:05] C:\ProgramData\SUPERAntiSpyware.com
[28/01/2010|22:04] C:\ProgramData\Symantec
[28/01/2010|22:09] C:\ProgramData\TEMP
[02/11/2006|14:02] C:\ProgramData\Templates
[09/07/2008|17:02] C:\ProgramData\WLInstaller
--------------------\\ Listing des dossiers dans C:\Program Files
[29/01/2010|14:48] C:\Program Files\7-Zip
[02/12/2007|20:03] C:\Program Files\Acer Arcade Deluxe
[02/12/2007|19:57] C:\Program Files\ACER Crystal Eye webcam
[28/01/2010|22:31] C:\Program Files\Acer GameZone
[02/12/2007|20:07] C:\Program Files\Acer Inc
[10/08/2007|08:59] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[10/08/2007|08:51] C:\Program Files\Adobe
[02/12/2007|20:06] C:\Program Files\Apoint2K
[28/01/2010|21:25] C:\Program Files\Avira
[28/01/2010|21:09] C:\Program Files\CCleaner
[28/01/2010|22:34] C:\Program Files\CDBurnerXP
[29/01/2010|12:24] C:\Program Files\Cisco
[28/01/2010|22:31] C:\Program Files\Common Files
[10/08/2007|07:40] C:\Program Files\CONEXANT
[10/08/2007|08:43] C:\Program Files\CyberLink
[06/07/2008|19:35] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[28/01/2010|19:41] C:\Program Files\Google
[16/07/2008|15:44] C:\Program Files\InstallShield Installation Information
[29/01/2010|12:24] C:\Program Files\Intel
[29/01/2010|11:33] C:\Program Files\Internet Explorer
[10/01/2009|09:23] C:\Program Files\Java
[02/12/2007|20:02] C:\Program Files\Launch Manager
[29/01/2010|09:49] C:\Program Files\ma-config.com
[28/01/2010|19:29] C:\Program Files\Malwarebytes' Anti-Malware
[29/01/2010|12:39] C:\Program Files\Microsoft
[09/07/2008|17:26] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[10/08/2007|08:58] C:\Program Files\Microsoft Office
[29/01/2010|12:22] C:\Program Files\Microsoft Silverlight
[29/01/2010|07:00] C:\Program Files\Microsoft Works
[10/08/2007|08:55] C:\Program Files\Microsoft.NET
[29/01/2010|11:33] C:\Program Files\Movie Maker
[28/01/2010|19:56] C:\Program Files\Mozilla Firefox
[02/11/2006|13:37] C:\Program Files\MSBuild
[09/07/2008|17:26] C:\Program Files\MSXML 4.0
[11/07/2008|22:19] C:\Program Files\Nero
[10/08/2007|08:18] C:\Program Files\NewTech Infosystems
[09/07/2008|16:32] C:\Program Files\OrangeHSS
[10/08/2007|07:31] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[09/07/2008|16:22] C:\Program Files\SAGEM
[16/07/2008|15:38] C:\Program Files\Samsung
[28/01/2010|21:29] C:\Program Files\Spybot - Search & Destroy
[28/01/2010|20:05] C:\Program Files\SUPERAntiSpyware
[02/12/2007|19:57] C:\Program Files\SUYIN
[29/01/2010|08:01] C:\Program Files\trend micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[28/01/2010|22:44] C:\Program Files\VideoLAN
[29/01/2010|11:33] C:\Program Files\Windows Calendar
[29/01/2010|11:33] C:\Program Files\Windows Collaboration
[29/01/2010|11:33] C:\Program Files\Windows Defender
[29/01/2010|11:33] C:\Program Files\Windows Journal
[29/01/2010|12:38] C:\Program Files\Windows Live
[29/01/2010|12:39] C:\Program Files\Windows Live SkyDrive
[29/01/2010|11:33] C:\Program Files\Windows Mail
[29/01/2010|11:33] C:\Program Files\Windows Media Player
[06/07/2008|19:35] C:\Program Files\Windows NT
[29/01/2010|11:33] C:\Program Files\Windows Photo Gallery
[29/01/2010|11:56] C:\Program Files\Windows Portable Devices
[29/01/2010|11:33] C:\Program Files\Windows Sidebar
[29/01/2010|15:10] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[10/08/2007|08:51] C:\Program Files\Common Files\Adobe
[28/01/2010|22:25] C:\Program Files\Common Files\Ahead
[10/08/2007|08:55] C:\Program Files\Common Files\DESIGNER
[09/07/2008|16:31] C:\Program Files\Common Files\France Telecom
[10/08/2007|08:30] C:\Program Files\Common Files\InstallShield
[29/01/2010|12:24] C:\Program Files\Common Files\Intel
[20/07/2008|22:43] C:\Program Files\Common Files\Java
[10/08/2007|08:18] C:\Program Files\Common Files\LightScribe
[29/01/2010|12:22] C:\Program Files\Common Files\microsoft shared
[10/08/2007|08:18] C:\Program Files\Common Files\muvee Technologies
[10/08/2007|08:19] C:\Program Files\Common Files\NewTech Infosystems
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/12/2007|19:57] C:\Program Files\Common Files\snp2uvc
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[28/01/2010|22:06] C:\Program Files\Common Files\Symantec Shared
[29/01/2010|11:33] C:\Program Files\Common Files\System
[29/01/2010|11:21] C:\Program Files\Common Files\Windows Live
[09/07/2008|17:12] C:\Program Files\Common Files\WindowsLiveInstaller
[28/01/2010|20:04] C:\Program Files\Common Files\Wise Installation Wizard
--------------------\\ Process
( 81 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-29 10:28:27
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:43][D:15]-> C:\Users\Brigit~1\AppData\Local\Temp
[F:13][D:1]-> C:\Users\Brigit~1\AppData\Roaming\MICROS~1\Windows\Cookies
[F:37][D:5]-> C:\Users\Brigit~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:433][D:115]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 29/01/2010|10:25 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 29/01/2010|10:29 - Option : [1]
--------------------\\ Fin du rapport a 10:29:42
[ UAC => 1 ]
Auteur : Anonyme
Réponse le : 29/01/2010 15:05
Message :
Ta machine est toujours infectée...
Fais la manip' de ComboFix (merci sUBs) et poste le rapport : Ici
Auteur : yanick58
Réponse le : 29/01/2010 19:32
Message :
bonsoir fredericx et merci pour ton aide
voila le rapport
ComboFix 10-01-28.05 - brigitte et daniel 29/01/2010 15:43:30.1.2 - x86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.2045.1045 [GMT 1:00]
Lancé depuis: c:\users\brigitte et daniel\Downloads\ComboFix.exe
SP: Spybot - Search and Destroy *disabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
SP: SUPERAntiSpyware *disabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}
* Un antivirus résident est actif
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\$recycle.bin\S-1-5-21-2010208598-1298652170-3005832498-500
c:\drv\Tuner\Yuan\Resources\_desktop.ini
c:\programdata\Microsoft\Windows\Start Menu\Programs\Acer Crystal Eye Webcam Video Class Camera
c:\programdata\Microsoft\Windows\Start Menu\Programs\Acer Crystal Eye Webcam Video Class Camera \Uninstall.lnk
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-29 ))))))))))))))))))))))))))))))))))))
.
2010-01-29 14:52 . 2010-01-29 14:52 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-01-29 14:18 . 2010-01-29 14:18 -------- d-----w- c:\windows\system32\AGEIA
2010-01-29 14:18 . 2010-01-29 14:18 -------- d-----w- c:\program files\AGEIA Technologies
2010-01-29 14:17 . 2010-01-29 14:18 -------- d-----w- c:\program files\NVIDIA Corporation
2010-01-29 13:48 . 2010-01-29 13:48 -------- d-----w- c:\program files\7-Zip
2010-01-29 12:34 . 2010-01-29 12:34 -------- d-----w- c:\programdata\Intel
2010-01-29 12:32 . 2010-01-29 12:32 -------- d-----w- c:\program files\Cisco
2010-01-29 12:32 . 2010-01-29 12:32 -------- d-----w- c:\program files\Common Files\Intel
2010-01-29 12:18 . 2009-12-14 11:33 53248 ----a-w- c:\windows\system32\CSVer.dll
2010-01-29 12:06 . 2009-06-04 17:43 330264 ----a-w- c:\windows\system32\drivers\iaStor.sys
2010-01-29 11:40 . 2010-01-29 20:10 -------- d-----w- c:\users\brigitte et daniel\Tracing
2010-01-29 11:39 . 2010-01-29 11:39 -------- d-----w- c:\program files\Windows Live SkyDrive
2010-01-29 11:29 . 2010-01-29 11:29 -------- d-----w- c:\windows\system32\FRA
2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\Public\Roaming
2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\brigitte et daniel\Roaming
2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Intel
2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\Default\Roaming
2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\programdata\Roaming
2010-01-29 11:22 . 2010-01-29 11:39 -------- d-----w- c:\program files\Microsoft
2010-01-29 11:22 . 2010-01-29 11:22 -------- d-----w- c:\program files\Microsoft Silverlight
2010-01-29 10:56 . 2010-01-29 10:56 -------- d-----w- c:\program files\Windows Portable Devices
2010-01-29 10:51 . 2009-10-01 01:02 30208 ----a-w- c:\windows\system32\WPDShextAutoplay.exe
2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\ca-ES
2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\eu-ES
2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\vi-VN
2010-01-29 10:21 . 2010-01-29 10:21 -------- d-----w- c:\program files\Common Files\Windows Live
2010-01-29 10:00 . 2010-01-29 10:00 -------- d-----w- c:\windows\system32\EventProviders
2010-01-29 09:58 . 2009-04-11 06:28 291328 ----a-w- c:\windows\system32\WscEapPr.dll
2010-01-29 09:57 . 2009-04-11 06:28 98816 ----a-w- c:\windows\system32\powrprof.dll
2010-01-29 09:56 . 2009-04-11 06:28 247808 ----a-w- c:\windows\system32\drvstore.dll
2010-01-29 09:23 . 2010-01-29 09:29 -------- d-----w- C:\Lop SD
2010-01-29 09:12 . 2008-05-27 04:59 18904 ----a-w- c:\windows\system32\StructuredQuerySchemaTrivial.bin
2010-01-29 08:50 . 2010-01-29 08:50 -------- d-----w- C:\PerfLogs
2010-01-29 08:49 . 2010-01-29 08:49 -------- d-----w- c:\program files\ma-config.com
2010-01-29 08:49 . 2010-01-29 08:49 -------- d-----w- c:\programdata\ma-config.com
2010-01-29 07:00 . 2010-01-29 07:01 -------- d-----w- C:\rsit
2010-01-29 07:00 . 2010-01-29 07:01 -------- d-----w- c:\program files\trend micro
2010-01-29 06:15 . 2009-10-29 09:17 2048 ----a-w- c:\windows\system32\tzres.dll
2010-01-29 06:12 . 2009-03-08 11:32 72704 ----a-w- c:\windows\system32\admparse.dll
2010-01-29 06:02 . 2010-01-29 06:02 -------- d-----w- c:\users\brigitte et daniel\AppData\Local\Microsoft Help
2010-01-29 06:01 . 2009-11-09 12:31 24064 ----a-w- c:\windows\system32\nshhttp.dll
2010-01-29 06:01 . 2009-11-09 12:30 30720 ----a-w- c:\windows\system32\httpapi.dll
2010-01-29 06:01 . 2009-11-09 10:36 411648 ----a-w- c:\windows\system32\drivers\http.sys
2010-01-29 05:54 . 2009-08-24 11:36 377344 ----a-w- c:\windows\system32\winhttp.dll
2010-01-29 05:40 . 2009-08-14 16:27 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-01-29 05:40 . 2009-08-14 15:53 17920 ----a-w- c:\windows\system32\netevent.dll
2010-01-29 05:40 . 2009-08-14 13:49 9728 ----a-w- c:\windows\system32\TCPSVCS.EXE
2010-01-29 05:40 . 2009-08-14 13:49 17920 ----a-w- c:\windows\system32\ROUTE.EXE
2010-01-29 05:40 . 2009-08-14 13:49 27136 ----a-w- c:\windows\system32\NETSTAT.EXE
2010-01-29 05:40 . 2009-08-14 13:49 19968 ----a-w- c:\windows\system32\ARP.EXE
2010-01-29 05:40 . 2009-08-14 13:48 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
2010-01-29 05:40 . 2009-08-14 13:48 105984 ----a-w- c:\windows\system32\netiohlp.dll
2010-01-29 05:40 . 2009-08-14 13:49 11264 ----a-w- c:\windows\system32\MRINFO.EXE
2010-01-29 05:40 . 2009-08-14 13:49 8704 ----a-w- c:\windows\system32\HOSTNAME.EXE
2010-01-29 05:40 . 2009-08-14 13:49 10240 ----a-w- c:\windows\system32\finger.exe
2010-01-29 05:37 . 2009-04-11 06:28 1696768 ----a-w- c:\windows\system32\gameux.dll
2010-01-29 05:37 . 2009-08-29 00:27 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
2010-01-29 05:37 . 2009-08-29 00:14 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
2010-01-29 05:33 . 2009-10-19 13:35 72704 ----a-w- c:\windows\system32\fontsub.dll
2010-01-29 05:29 . 2009-09-10 14:58 310784 ----a-w- c:\windows\system32\unregmp2.exe
2010-01-29 05:29 . 2009-09-10 14:59 8147456 ----a-w- c:\windows\system32\wmploc.DLL
2010-01-29 05:28 . 2009-09-04 11:41 60928 ----a-w- c:\windows\system32\msasn1.dll
2010-01-29 05:28 . 2009-08-14 13:27 2036736 ----a-w- c:\windows\system32\win32k.sys
2010-01-29 05:26 . 2009-09-14 09:29 144896 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-01-29 05:26 . 2009-10-07 11:36 243712 ----a-w- c:\windows\system32\rastls.dll
2010-01-29 05:26 . 2009-08-10 12:35 355328 ----a-w- c:\windows\system32\WSDApi.dll
2010-01-29 05:26 . 2009-05-08 12:53 604672 ----a-w- c:\windows\system32\WMSPDMOD.DLL
2010-01-28 23:36 . 2008-07-27 18:00 41984 ----a-w- c:\windows\system32\netfxperf.dll
2010-01-28 22:28 . 2009-08-07 02:24 44768 ----a-w- c:\windows\system32\wups2.dll
2010-01-28 22:28 . 2009-08-07 02:24 53472 ----a-w- c:\windows\system32\wuauclt.exe
2010-01-28 22:28 . 2009-08-07 02:23 1929952 ----a-w- c:\windows\system32\wuaueng.dll
2010-01-28 22:28 . 2009-08-07 01:45 2421760 ----a-w- c:\windows\system32\wucltux.dll
2010-01-28 22:28 . 2009-08-07 02:24 35552 ----a-w- c:\windows\system32\wups.dll
2010-01-28 22:28 . 2009-08-07 02:23 575704 ----a-w- c:\windows\system32\wuapi.dll
2010-01-28 22:28 . 2009-08-07 01:44 87552 ----a-w- c:\windows\system32\wudriver.dll
2010-01-28 22:28 . 2009-08-06 18:23 171608 ----a-w- c:\windows\system32\wuwebv.dll
2010-01-28 22:28 . 2009-08-06 17:44 33792 ----a-w- c:\windows\system32\wuapp.exe
2010-01-28 21:54 . 2010-01-28 21:54 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\vlc
2010-01-28 21:44 . 2010-01-28 21:44 -------- d-----w- c:\program files\VideoLAN
2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Canneverbe_Limited
2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\programdata\Canneverbe Limited
2010-01-28 21:34 . 2009-11-12 12:48 7168 ----a-w- c:\windows\system32\drivers\StarOpen.sys
2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\program files\CDBurnerXP
2010-01-28 20:55 . 2010-01-28 20:55 653560 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-01-28 20:26 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-01-28 20:26 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-01-28 20:25 . 2010-01-28 20:25 -------- d-----w- c:\programdata\Avira
2010-01-28 20:25 . 2010-01-28 20:25 -------- d-----w- c:\program files\Avira
2010-01-28 20:24 . 2010-01-29 14:14 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2010-01-28 20:24 . 2010-01-28 20:29 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-01-28 20:09 . 2010-01-28 20:09 -------- d-----w- c:\program files\CCleaner
2010-01-28 19:10 . 2010-01-28 19:10 52224 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
2010-01-28 19:10 . 2010-01-29 16:11 117760 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2010-01-28 19:06 . 2010-01-14 10:12 181120 ------w- c:\windows\system32\MpSigStub.exe
2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\programdata\SUPERAntiSpyware.com
2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\program files\SUPERAntiSpyware
2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com
2010-01-28 19:04 . 2010-01-29 14:17 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2010-01-28 18:56 . 2010-01-28 18:56 -------- d-----w- c:\users\brigitte et daniel\AppData\Local\Mozilla
2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Malwarebytes
2010-01-28 18:29 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\programdata\Malwarebytes
2010-01-28 18:29 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-28 17:30 . 2009-06-15 14:52 1259008 ----a-w- c:\windows\system32\lsasrv.dll
2010-01-28 17:30 . 2009-06-15 14:52 499712 ----a-w- c:\windows\system32\kerberos.dll
2010-01-28 17:30 . 2009-06-15 14:54 175104 ----a-w- c:\windows\system32\wdigest.dll
2010-01-28 17:30 . 2009-06-15 23:15 439864 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2010-01-28 17:30 . 2009-06-15 14:53 270848 ----a-w- c:\windows\system32\schannel.dll
2010-01-28 17:30 . 2009-06-15 14:53 72704 ----a-w- c:\windows\system32\secur32.dll
2010-01-28 17:30 . 2009-06-15 12:48 9728 ----a-w- c:\windows\system32\lsass.exe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-29 17:00 . 2008-07-08 16:06 27905 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\nvModes.dat
2010-01-29 14:25 . 2006-11-02 15:48 669566 ----a-w- c:\windows\system32\perfh00C.dat
2010-01-29 14:25 . 2006-11-02 15:48 123556 ----a-w- c:\windows\system32\perfc00C.dat
2010-01-29 14:23 . 2010-01-29 14:23 53593 ----a-w- c:\programdata\nvModes.dat
2010-01-29 14:23 . 2007-12-02 19:01 -------- d-----w- c:\programdata\NVIDIA
2010-01-29 14:14 . 2008-07-09 16:41 8268 ----a-w- c:\users\brigitte et daniel\AppData\Local\d3d9caps.dat
2010-01-29 14:10 . 2008-07-06 18:36 -------- d-----w- c:\program files\Yahoo!
2010-01-29 12:06 . 2007-08-10 06:31 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-01-29 11:38 . 2008-07-09 15:39 -------- d-----w- c:\program files\Windows Live
2010-01-29 11:29 . 2007-08-10 06:25 -------- d-----w- c:\program files\Intel
2010-01-29 10:56 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2010-01-29 10:56 . 2010-01-29 10:56 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
2010-01-29 10:56 . 2010-01-29 10:56 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar
2010-01-29 10:33 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender
2010-01-29 10:31 . 2010-01-29 10:31 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2010-01-29 10:31 . 2010-01-29 10:31 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
2010-01-29 08:43 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll
2010-01-29 08:43 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll
2010-01-29 06:16 . 2007-08-10 07:53 -------- d-----w- c:\programdata\Microsoft Help
2010-01-29 06:00 . 2007-08-10 07:56 -------- d-----w- c:\program files\Microsoft Works
2010-01-29 05:19 . 2008-07-06 18:37 70104 ----a-w- c:\users\brigitte et daniel\AppData\Local\GDIPFONTCACHEV1.DAT
2010-01-28 21:31 . 2007-08-10 08:01 -------- d-----w- c:\program files\Acer GameZone
2010-01-28 21:26 . 2008-07-12 17:18 -------- d-----w- c:\programdata\Droppix
2010-01-28 21:26 . 2008-07-11 20:33 -------- d-----w- c:\programdata\eMule
2010-01-28 21:25 . 2008-07-11 21:19 -------- d-----w- c:\program files\Common Files\Ahead
2010-01-28 21:16 . 2008-07-09 19:48 262 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\wklnhst.dat
2010-01-28 21:06 . 2007-08-10 08:07 -------- d-----w- c:\program files\Common Files\Symantec Shared
2010-01-28 21:04 . 2007-08-10 08:07 -------- d-----w- c:\programdata\Symantec
2010-01-28 20:41 . 2008-09-14 08:40 -------- d-----w- c:\programdata\klsfclun
2010-01-28 18:41 . 2008-07-20 21:48 -------- d-----w- c:\program files\Google
2010-01-02 06:38 . 2010-01-29 06:13 916480 ----a-w- c:\windows\system32\wininet.dll
2010-01-02 06:32 . 2010-01-29 06:13 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-01-02 06:32 . 2010-01-29 06:13 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-01-02 04:57 . 2010-01-29 06:13 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2009-11-20 19:33 . 2009-11-20 19:33 87144 ----a-w- c:\windows\system32\nvhotkey.dll
2009-11-20 19:33 . 2009-11-20 19:33 812648 ----a-w- c:\windows\system32\nvsvc.dll
2009-11-20 19:33 . 2009-11-20 19:33 66664 ----a-w- c:\windows\system32\nvshext.dll
2009-11-20 19:33 . 2009-11-20 19:33 1323624 ----a-w- c:\windows\system32\nvsvcr.dll
2009-11-20 19:33 . 2009-11-20 19:33 12685928 ----a-w- c:\windows\system32\nvcpl.dll
2009-11-20 19:33 . 2009-11-20 19:33 122984 ----a-w- c:\windows\system32\nvvsvc.exe
2009-11-20 19:33 . 2009-11-20 19:33 110184 ----a-w- c:\windows\system32\nvmctray.dll
2009-11-19 20:42 . 2007-08-10 14:41 592488 ----a-w- c:\windows\system32\nvuninst.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 4669440]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-04-25 457216]
"PLFSetL"="c:\windows\PLFSetL.exe" [2007-07-05 94208]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-06-27 752136]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\Play Movie\PMVService.exe" [2007-05-24 206952]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-06-06 159744]
"Acer Tour Reminder"="c:\acer\AcerTour\Reminder.exe" [2007-05-22 151552]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]
"eAudio"="c:\acer\Empowering Technology\eAudio\eAudio.exe" [2007-06-11 1286144]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-10 136600]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Skytel"="Skytel.exe" [2007-06-15 1826816]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2007-8-10 535336]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"FilterAdministratorToken"= 1 (0x1)
"EnableUIADesktopToggle"= 0 (0x0)
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\eNetHook.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" /background
"SUPERAntiSpyware"=c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
"NeroFilterCheck"=c:\program files\Common Files\Ahead\Lib\NeroCheck.exe
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntivirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):b2,d1,c4,06,cf,a0,ca,01
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [05/01/2010 07:56 9968]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [05/01/2010 07:56 74480]
R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl [02/12/2007 20:03 13560]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [28/01/2010 21:26 108289]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [28/01/2010 21:24 1153368]
R3 enecir;ENE CIR Receiver;c:\windows\System32\drivers\enecir.sys [10/08/2007 15:41 32256]
R3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ;c:\windows\System32\drivers\NETw5v32.sys [15/09/2009 11:34 6000640]
S2 ALaunchService;ALaunch Service;c:\acer\ALaunch\ALaunchSvc.exe [10/08/2007 09:16 50688]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\System32\drivers\b57nd60x.sys [10/08/2007 15:41 179712]
S3 FontCache;Service de cache de police Windows;c:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [10/01/2009 09:07 21504]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [17/12/2009 19:00 243056]
S3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [05/01/2010 07:56 7408]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
mStart Page = hxxp://fr.fr.acer.yahoo.com
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\brigitte et daniel\AppData\Roaming\Mozilla\Firefox\Profiles\d0c88na8.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
- - - - ORPHELINS SUPPRIMES - - - -
HKCU-Run-Acer Tour Reminder - (no file)
HKLM-Run-Acer Tour - (no file)
HKLM-Run-eRecoveryService - (no file)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-29 15:52
Windows 6.0.6002 Service Pack 2 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
c:\windows\TEMP\TMP0000007A59E64443E16C8496 524288 bytes executable
Scan terminé avec succès
Fichiers cachés: 1
**************************************************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'winlogon.exe'(1124)
c:\windows\system32\eNetHook.dll
- - - - - - - > 'lsass.exe'(728)
c:\windows\system32\eNetHook.dll
.
Heure de fin: 2010-01-29 15:56:29
ComboFix-quarantined-files.txt 2010-01-29 14:56
Avant-CF: 70 938 898 432 octets libres
Après-CF: 70 699 048 960 octets libres
- - End Of File - - E3F277C518E85293E7C9950958F50082
Auteur : Anonyme
Réponse le : 29/01/2010 20:29
Message :
1) Télécharge : Malwarebytes' Anti-Malware : Ici 2) Lance CCleaner : 3) Lance Malwarebytes' Anti-Malware : 4) Poste le rapport Malwarebytes' Anti-Malware.
CCleaner - Slim : http://www.ccleaner.com/download/builds.aspx
Lance-le puis clique sur Options>Avancé et décoche Effacer uniquement les fichiers Temp de Windows datant de+ de 24 heures. Laisse-le avec ses réglages par défaut et ferme le programme pour l' instant.
Tuto : http://www.pcastuces.com/pratique/securite/nettoyer_windows/page1.htm
Lance-le et une fois l' exécutable téléchargé, double-clique sur mbam-setup.exe, l' installation commence. Laisse-toi guider par l' assistant : Choix de la langue, acceptation de la licence, dossier par défaut... Pense à cocher la case Créer une icône sur le Bureau. Tu arrives à présent à la fin de l' installation, ferme le programme pour l' instant.
Dans le menu Nettoyeur, clique sur Analyse (laisse-le travailler, cela peut durer longtemps).
Puis clique sur le bouton Lancer le nettoyage.
Fais cela plusieurs fois et ferme CCleaner
Tuto : http://forum.pcastuces.com/malwarebytes_anti_malware____scan_rapide-f31s27.htm![]()
Auteur : yanick58
Réponse le : 29/01/2010 21:08
Message :
ca y ai c est fait
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3658
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
29/01/2010 21:03:39
mbam-log-2010-01-29 (21-03-39).txt
Type de recherche: Examen rapide
Eléments examinés: 101458
Temps écoulé: 4 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Auteur : Anonyme
Réponse le : 29/01/2010 23:58
Message :
Bonsoir yanick58,
comment va ton Pc?
Fais un scan antivirus avec Antivir.
Tuto : http://forum.pcastuces.com/configuration_antivir_personal_free-f31s44.htm
Poste le rapport.
A+
Auteur : yanick58
Réponse le : 30/01/2010 11:35
Message :
bonjour, voici le rapport, il ma encore trouvé un troyen
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 30 janvier 2010 08:04
La recherche porte sur 1712238 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-BRIGITTE ET DANIEL
Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 21:10:28
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 21:17:25
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 21:19:26
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 21:24:44
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 21:24:44
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 21:24:46
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 21:24:46
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 21:24:46
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 21:24:46
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 21:24:46
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 21:24:47
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 21:24:48
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 21:24:49
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 07:03:49
VBASE015.VDF : 7.10.3.123 2048 Bytes 29/01/2010 07:03:49
VBASE016.VDF : 7.10.3.124 2048 Bytes 29/01/2010 07:03:49
VBASE017.VDF : 7.10.3.125 2048 Bytes 29/01/2010 07:03:49
VBASE018.VDF : 7.10.3.126 2048 Bytes 29/01/2010 07:03:49
VBASE019.VDF : 7.10.3.127 2048 Bytes 29/01/2010 07:03:49
VBASE020.VDF : 7.10.3.128 2048 Bytes 29/01/2010 07:03:49
VBASE021.VDF : 7.10.3.129 2048 Bytes 29/01/2010 07:03:49
VBASE022.VDF : 7.10.3.130 2048 Bytes 29/01/2010 07:03:49
VBASE023.VDF : 7.10.3.131 2048 Bytes 29/01/2010 07:03:50
VBASE024.VDF : 7.10.3.132 2048 Bytes 29/01/2010 07:03:50
VBASE025.VDF : 7.10.3.133 2048 Bytes 29/01/2010 07:03:50
VBASE026.VDF : 7.10.3.134 2048 Bytes 29/01/2010 07:03:50
VBASE027.VDF : 7.10.3.135 2048 Bytes 29/01/2010 07:03:50
VBASE028.VDF : 7.10.3.136 2048 Bytes 29/01/2010 07:03:50
VBASE029.VDF : 7.10.3.137 2048 Bytes 29/01/2010 07:03:50
VBASE030.VDF : 7.10.3.138 2048 Bytes 29/01/2010 07:03:50
VBASE031.VDF : 7.10.3.139 8192 Bytes 29/01/2010 07:03:51
Version du moteur : 8.2.1.154
AEVDF.DLL : 8.1.1.3 106868 Bytes 28/01/2010 21:30:47
AESCRIPT.DLL : 8.1.3.12 823675 Bytes 28/01/2010 21:30:45
AESCN.DLL : 8.1.4.0 127348 Bytes 28/01/2010 21:30:23
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.3.4 479605 Bytes 28/01/2010 21:30:18
AEPACK.DLL : 8.2.0.5 422262 Bytes 28/01/2010 21:30:08
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL : 8.1.1.1 2322805 Bytes 28/01/2010 21:29:57
AEHELP.DLL : 8.1.10.0 237942 Bytes 28/01/2010 21:25:44
AEGEN.DLL : 8.1.1.85 369012 Bytes 28/01/2010 21:25:33
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.10.0 184695 Bytes 28/01/2010 21:25:11
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Début de la recherche : samedi 30 janvier 2010 08:04
Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)
La recherche d'objets cachés commence.
'117303' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Acer.Empowering.Framework.Supervisor.ex' - '1' module(s) sont contrôlés
Processus de recherche 'ePower_DMC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNMTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'80' processus ont été contrôlés avec '80' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '49' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Windows\winsxs\Temp\PendingRenames\6c35deccb9a0ca0124390000ec042c16.axaltocm.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Windows\winsxs\Temp\PendingRenames\7c1715e5b9a0ca013a3a0000ec042c16.x86_microsoft-windows-dfsclient_31bf3856ad364e35_6.0.6001.18000_none_879a2ddde61be4de_dfsc.sys_ff9a943d
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
C:\Windows\winsxs\Temp\PendingRenames\cc8533d1b9a0ca0125390000ec042c16.ifxcardm.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <DATA>
Début de la désinfection :
C:\Windows\winsxs\Temp\PendingRenames\7c1715e5b9a0ca013a3a0000ec042c16.x86_microsoft-windows-dfsclient_31bf3856ad364e35_6.0.6001.18000_none_879a2ddde61be4de_dfsc.sys_ff9a943d
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9508ed.qua' !
Fin de la recherche : samedi 30 janvier 2010 11:23
Temps nécessaire: 56:55 Minute(s)
La recherche a été effectuée intégralement
25969 Les répertoires ont été contrôlés
365792 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
4 Impossible de contrôler des fichiers
365787 Fichiers non infectés
1828 Les archives ont été contrôlées
4 Avertissements
3 Consignes
117303 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
Auteur : Anonyme
Réponse le : 30/01/2010 15:21
Message :
Bonjour yanick58,
*Ouvre le Bloc-notes afin d' y copier/coller les lignes ci-dessous (attention à ce que Retour à la ligne ne soit pas coché dans Format) :
KillAll::
Folder::
c:\programdata\klsfclun
-Enregistre-les sous CFScript.txt sur ton Bureau
-Comme sur l' image suivante, fais glisser CFScript.txt dans Combofix.exe : http://i538.photobucket.com/albums/ff348/Images-Secu/CFScript.gif
-Une fenêtre bleue apparaît, au message Type 1 to continue, or 2 to abort tape 1 puis valide
-Combofix va se lancer et faire redémarrer l' ordinateur
-Poste le rapport Combofix.txt qui est sauvegardé dans C:\Combofix
A+
Edit : Mep
Auteur : yanick58
Réponse le : 30/01/2010 16:12
Message :
il est entrain de faire son scan, par contre a chaque fois il me fais un test du virus eicar et avira me le signal alors je refuse l acces, je ne sais pas si je devais faire ca?
en tous cas merci pour ta disponibillité
Auteur : Anonyme
Réponse le : 30/01/2010 16:23
Message :
yanick58 a écrit :
> ...je refuse l acces, je ne sais pas si je devais faire ca?
Re,
> 
Auteur : yanick58
Réponse le : 30/01/2010 16:36
Message :
j ai eu peur, parcequ il ne voulais plus allez sur le net alors j ai redemaré le pc et c est bon,
parcontre j ai pas eu d option 1 ou 2 et a la fin de son scan il a ecris qu il na pas pu supprimer le dossier que tu ma dit de rajouter
ComboFix 10-01-28.05 - brigitte et daniel 30/01/2010 16:06:19.2.2 - x86
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.2045.961 [GMT 1:00]
Lancé depuis: c:\users\brigitte et daniel\Downloads\ComboFix.exe
Commutateurs utilisés
c:\users\brigitte et daniel\Desktop\CFScript.txt.txt
SP: Spybot - Search and Destroy *disabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}
SP: SUPERAntiSpyware *disabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}
* Un antivirus résident est actif
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\programdata\klsfclun
.
((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-30 ))))))))))))))))))))))))))))))))))))
.
2010-01-30 15:12 . 2010-01-30 15:14 -------- d-----w- c:\users\brigitte et daniel\AppData\Local\temp
2010-01-30 15:12 . 2010-01-30 15:12 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-01-29 14:18 . 2010-01-29 14:18 -------- d-----w- c:\windows\system32\AGEIA
2010-01-29 14:18 . 2010-01-29 14:18 -------- d-----w- c:\program files\AGEIA Technologies
2010-01-29 14:17 . 2010-01-29 14:18 -------- d-----w- c:\program files\NVIDIA Corporation
2010-01-29 13:48 . 2010-01-29 13:48 -------- d-----w- c:\program files\7-Zip
2010-01-29 12:34 . 2010-01-29 12:34 -------- d-----w- c:\programdata\Intel
2010-01-29 12:32 . 2010-01-29 12:32 -------- d-----w- c:\program files\Cisco
2010-01-29 12:32 . 2010-01-29 12:32 -------- d-----w- c:\program files\Common Files\Intel
2010-01-29 12:18 . 2009-12-14 11:33 53248 ----a-w- c:\windows\system32\CSVer.dll
2010-01-29 12:06 . 2009-06-04 17:43 330264 ----a-w- c:\windows\system32\drivers\iaStor.sys
2010-01-29 11:40 . 2010-01-29 20:10 -------- d-----w- c:\users\brigitte et daniel\Tracing
2010-01-29 11:39 . 2010-01-29 11:39 -------- d-----w- c:\program files\Windows Live SkyDrive
2010-01-29 11:29 . 2010-01-29 11:29 -------- d-----w- c:\windows\system32\FRA
2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\Public\Roaming
2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\brigitte et daniel\Roaming
2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Intel
2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\Default\Roaming
2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\programdata\Roaming
2010-01-29 11:22 . 2010-01-29 11:39 -------- d-----w- c:\program files\Microsoft
2010-01-29 11:22 . 2010-01-29 11:22 -------- d-----w- c:\program files\Microsoft Silverlight
2010-01-29 10:56 . 2010-01-29 10:56 -------- d-----w- c:\program files\Windows Portable Devices
2010-01-29 10:51 . 2009-10-01 01:02 30208 ----a-w- c:\windows\system32\WPDShextAutoplay.exe
2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\ca-ES
2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\eu-ES
2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\vi-VN
2010-01-29 10:21 . 2010-01-29 10:21 -------- d-----w- c:\program files\Common Files\Windows Live
2010-01-29 10:00 . 2010-01-29 10:00 -------- d-----w- c:\windows\system32\EventProviders
2010-01-29 09:58 . 2009-04-11 06:28 291328 ----a-w- c:\windows\system32\WscEapPr.dll
2010-01-29 09:57 . 2009-04-11 06:28 98816 ----a-w- c:\windows\system32\powrprof.dll
2010-01-29 09:56 . 2009-04-11 06:28 247808 ----a-w- c:\windows\system32\drvstore.dll
2010-01-29 09:23 . 2010-01-29 09:29 -------- d-----w- C:\Lop SD
2010-01-29 09:12 . 2008-05-27 04:59 18904 ----a-w- c:\windows\system32\StructuredQuerySchemaTrivial.bin
2010-01-29 08:50 . 2010-01-29 08:50 -------- d-----w- C:\PerfLogs
2010-01-29 08:49 . 2010-01-29 08:49 -------- d-----w- c:\program files\ma-config.com
2010-01-29 08:49 . 2010-01-29 08:49 -------- d-----w- c:\programdata\ma-config.com
2010-01-29 07:00 . 2010-01-29 07:01 -------- d-----w- C:\rsit
2010-01-29 07:00 . 2010-01-29 07:01 -------- d-----w- c:\program files\trend micro
2010-01-29 06:15 . 2009-10-29 09:17 2048 ----a-w- c:\windows\system32\tzres.dll
2010-01-29 06:12 . 2009-03-08 11:32 72704 ----a-w- c:\windows\system32\admparse.dll
2010-01-29 06:02 . 2010-01-29 06:02 -------- d-----w- c:\users\brigitte et daniel\AppData\Local\Microsoft Help
2010-01-29 06:01 . 2009-11-09 12:31 24064 ----a-w- c:\windows\system32\nshhttp.dll
2010-01-29 06:01 . 2009-11-09 12:30 30720 ----a-w- c:\windows\system32\httpapi.dll
2010-01-29 06:01 . 2009-11-09 10:36 411648 ----a-w- c:\windows\system32\drivers\http.sys
2010-01-29 05:54 . 2009-08-24 11:36 377344 ----a-w- c:\windows\system32\winhttp.dll
2010-01-29 05:40 . 2009-08-14 16:27 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys
2010-01-29 05:40 . 2009-08-14 15:53 17920 ----a-w- c:\windows\system32\netevent.dll
2010-01-29 05:40 . 2009-08-14 13:49 9728 ----a-w- c:\windows\system32\TCPSVCS.EXE
2010-01-29 05:40 . 2009-08-14 13:49 17920 ----a-w- c:\windows\system32\ROUTE.EXE
2010-01-29 05:40 . 2009-08-14 13:49 27136 ----a-w- c:\windows\system32\NETSTAT.EXE
2010-01-29 05:40 . 2009-08-14 13:49 19968 ----a-w- c:\windows\system32\ARP.EXE
2010-01-29 05:40 . 2009-08-14 13:48 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
2010-01-29 05:40 . 2009-08-14 13:48 105984 ----a-w- c:\windows\system32\netiohlp.dll
2010-01-29 05:40 . 2009-08-14 13:49 11264 ----a-w- c:\windows\system32\MRINFO.EXE
2010-01-29 05:40 . 2009-08-14 13:49 8704 ----a-w- c:\windows\system32\HOSTNAME.EXE
2010-01-29 05:40 . 2009-08-14 13:49 10240 ----a-w- c:\windows\system32\finger.exe
2010-01-29 05:37 . 2009-04-11 06:28 1696768 ----a-w- c:\windows\system32\gameux.dll
2010-01-29 05:37 . 2009-08-29 00:27 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
2010-01-29 05:37 . 2009-08-29 00:14 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
2010-01-29 05:33 . 2009-10-19 13:35 72704 ----a-w- c:\windows\system32\fontsub.dll
2010-01-29 05:29 . 2009-09-10 14:58 310784 ----a-w- c:\windows\system32\unregmp2.exe
2010-01-29 05:29 . 2009-09-10 14:59 8147456 ----a-w- c:\windows\system32\wmploc.DLL
2010-01-29 05:28 . 2009-09-04 11:41 60928 ----a-w- c:\windows\system32\msasn1.dll
2010-01-29 05:28 . 2009-08-14 13:27 2036736 ----a-w- c:\windows\system32\win32k.sys
2010-01-29 05:26 . 2009-09-14 09:29 144896 ----a-w- c:\windows\system32\drivers\srv2.sys
2010-01-29 05:26 . 2009-10-07 11:36 243712 ----a-w- c:\windows\system32\rastls.dll
2010-01-29 05:26 . 2009-08-10 12:35 355328 ----a-w- c:\windows\system32\WSDApi.dll
2010-01-29 05:26 . 2009-05-08 12:53 604672 ----a-w- c:\windows\system32\WMSPDMOD.DLL
2010-01-28 23:36 . 2008-07-27 18:00 41984 ----a-w- c:\windows\system32\netfxperf.dll
2010-01-28 22:28 . 2009-08-07 02:24 44768 ----a-w- c:\windows\system32\wups2.dll
2010-01-28 22:28 . 2009-08-07 02:24 53472 ----a-w- c:\windows\system32\wuauclt.exe
2010-01-28 22:28 . 2009-08-07 02:23 1929952 ----a-w- c:\windows\system32\wuaueng.dll
2010-01-28 22:28 . 2009-08-07 01:45 2421760 ----a-w- c:\windows\system32\wucltux.dll
2010-01-28 22:28 . 2009-08-07 02:24 35552 ----a-w- c:\windows\system32\wups.dll
2010-01-28 22:28 . 2009-08-07 02:23 575704 ----a-w- c:\windows\system32\wuapi.dll
2010-01-28 22:28 . 2009-08-07 01:44 87552 ----a-w- c:\windows\system32\wudriver.dll
2010-01-28 22:28 . 2009-08-06 18:23 171608 ----a-w- c:\windows\system32\wuwebv.dll
2010-01-28 22:28 . 2009-08-06 17:44 33792 ----a-w- c:\windows\system32\wuapp.exe
2010-01-28 21:54 . 2010-01-28 21:54 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\vlc
2010-01-28 21:44 . 2010-01-28 21:44 -------- d-----w- c:\program files\VideoLAN
2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Canneverbe_Limited
2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\programdata\Canneverbe Limited
2010-01-28 21:34 . 2009-11-12 12:48 7168 ----a-w- c:\windows\system32\drivers\StarOpen.sys
2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\program files\CDBurnerXP
2010-01-28 20:26 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2010-01-28 20:26 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-01-28 20:25 . 2010-01-28 20:25 -------- d-----w- c:\programdata\Avira
2010-01-28 20:25 . 2010-01-28 20:25 -------- d-----w- c:\program files\Avira
2010-01-28 20:24 . 2010-01-29 19:55 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2010-01-28 20:24 . 2010-01-28 20:29 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-01-28 20:09 . 2010-01-28 20:09 -------- d-----w- c:\program files\CCleaner
2010-01-28 19:06 . 2010-01-14 10:12 181120 ------w- c:\windows\system32\MpSigStub.exe
2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\programdata\SUPERAntiSpyware.com
2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\program files\SUPERAntiSpyware
2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com
2010-01-28 19:04 . 2010-01-29 14:17 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard
2010-01-28 18:56 . 2010-01-28 18:56 -------- d-----w- c:\users\brigitte et daniel\AppData\Local\Mozilla
2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Malwarebytes
2010-01-28 18:29 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\programdata\Malwarebytes
2010-01-28 18:29 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-01-28 17:30 . 2009-06-15 14:52 1259008 ----a-w- c:\windows\system32\lsasrv.dll
2010-01-28 17:30 . 2009-06-15 14:52 499712 ----a-w- c:\windows\system32\kerberos.dll
2010-01-28 17:30 . 2009-06-15 14:54 175104 ----a-w- c:\windows\system32\wdigest.dll
2010-01-28 17:30 . 2009-06-15 23:15 439864 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2010-01-28 17:30 . 2009-06-15 14:53 270848 ----a-w- c:\windows\system32\schannel.dll
2010-01-28 17:30 . 2009-06-15 14:53 72704 ----a-w- c:\windows\system32\secur32.dll
2010-01-28 17:30 . 2009-06-15 12:48 9728 ----a-w- c:\windows\system32\lsass.exe
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-01-30 15:14 . 2010-01-29 14:23 53593 ----a-w- c:\programdata\nvModes.dat
2010-01-30 07:07 . 2006-11-02 15:48 669566 ----a-w- c:\windows\system32\perfh00C.dat
2010-01-30 07:07 . 2006-11-02 15:48 123556 ----a-w- c:\windows\system32\perfc00C.dat
2010-01-29 17:00 . 2008-07-08 16:06 27905 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\nvModes.dat
2010-01-29 16:11 . 2010-01-28 19:10 117760 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2010-01-29 14:23 . 2007-12-02 19:01 -------- d-----w- c:\programdata\NVIDIA
2010-01-29 14:14 . 2008-07-09 16:41 8268 ----a-w- c:\users\brigitte et daniel\AppData\Local\d3d9caps.dat
2010-01-29 14:10 . 2008-07-06 18:36 -------- d-----w- c:\program files\Yahoo!
2010-01-29 12:06 . 2007-08-10 06:31 -------- d--h--w- c:\program files\InstallShield Installation Information
2010-01-29 11:38 . 2008-07-09 15:39 -------- d-----w- c:\program files\Windows Live
2010-01-29 11:29 . 2007-08-10 06:25 -------- d-----w- c:\program files\Intel
2010-01-29 10:56 . 2010-01-29 10:56 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf
2010-01-29 10:56 . 2010-01-29 10:56 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar
2010-01-29 10:33 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery
2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender
2010-01-29 10:31 . 2010-01-29 10:31 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2010-01-29 10:31 . 2010-01-29 10:31 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
2010-01-29 08:43 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll
2010-01-29 08:43 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll
2010-01-29 06:16 . 2007-08-10 07:53 -------- d-----w- c:\programdata\Microsoft Help
2010-01-29 06:00 . 2007-08-10 07:56 -------- d-----w- c:\program files\Microsoft Works
2010-01-29 05:19 . 2008-07-06 18:37 70104 ----a-w- c:\users\brigitte et daniel\AppData\Local\GDIPFONTCACHEV1.DAT
2010-01-28 21:31 . 2007-08-10 08:01 -------- d-----w- c:\program files\Acer GameZone
2010-01-28 21:26 . 2008-07-12 17:18 -------- d-----w- c:\programdata\Droppix
2010-01-28 21:26 . 2008-07-11 20:33 -------- d-----w- c:\programdata\eMule
2010-01-28 21:25 . 2008-07-11 21:19 -------- d-----w- c:\program files\Common Files\Ahead
2010-01-28 21:16 . 2008-07-09 19:48 262 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\wklnhst.dat
2010-01-28 21:06 . 2007-08-10 08:07 -------- d-----w- c:\program files\Common Files\Symantec Shared
2010-01-28 21:04 . 2007-08-10 08:07 -------- d-----w- c:\programdata\Symantec
2010-01-28 20:55 . 2010-01-28 20:55 653560 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-01-28 19:10 . 2010-01-28 19:10 52224 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
2010-01-28 18:41 . 2008-07-20 21:48 -------- d-----w- c:\program files\Google
2010-01-02 06:38 . 2010-01-29 06:13 916480 ----a-w- c:\windows\system32\wininet.dll
2010-01-02 06:32 . 2010-01-29 06:13 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-01-02 06:32 . 2010-01-29 06:13 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-01-02 04:57 . 2010-01-29 06:13 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2009-11-20 19:33 . 2009-11-20 19:33 87144 ----a-w- c:\windows\system32\nvhotkey.dll
2009-11-20 19:33 . 2009-11-20 19:33 812648 ----a-w- c:\windows\system32\nvsvc.dll
2009-11-20 19:33 . 2009-11-20 19:33 66664 ----a-w- c:\windows\system32\nvshext.dll
2009-11-20 19:33 . 2009-11-20 19:33 1323624 ----a-w- c:\windows\system32\nvsvcr.dll
2009-11-20 19:33 . 2009-11-20 19:33 12685928 ----a-w- c:\windows\system32\nvcpl.dll
2009-11-20 19:33 . 2009-11-20 19:33 122984 ----a-w- c:\windows\system32\nvvsvc.exe
2009-11-20 19:33 . 2009-11-20 19:33 110184 ----a-w- c:\windows\system32\nvmctray.dll
2009-11-19 20:42 . 2007-08-10 14:41 592488 ----a-w- c:\windows\system32\nvuninst.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"Acer Tour Reminder"="" [BU]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 4669440]
"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-04-25 457216]
"PLFSetL"="c:\windows\PLFSetL.exe" [2007-07-05 94208]
"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-06-27 752136]
"PlayMovie"="c:\program files\Acer Arcade Deluxe\Play Movie\PMVService.exe" [2007-05-24 206952]
"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-06-06 159744]
"Acer Tour Reminder"="c:\acer\AcerTour\Reminder.exe" [2007-05-22 151552]
"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]
"eAudio"="c:\acer\Empowering Technology\eAudio\eAudio.exe" [2007-06-11 1286144]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-10 136600]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
"Skytel"="Skytel.exe" [2007-06-15 1826816]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2007-8-10 535336]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"FilterAdministratorToken"= 1 (0x1)
"EnableUIADesktopToggle"= 0 (0x0)
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\windows\System32\eNetHook.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" /background
"SUPERAntiSpyware"=c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
"NeroFilterCheck"=c:\program files\Common Files\Ahead\Lib\NeroCheck.exe
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntivirusOverride"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):b2,d1,c4,06,cf,a0,ca,01
R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [05/01/2010 07:56 9968]
R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [05/01/2010 07:56 74480]
R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl [02/12/2007 20:03 13560]
R2 ALaunchService;ALaunch Service;c:\acer\ALaunch\ALaunchSvc.exe [10/08/2007 09:16 50688]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [28/01/2010 21:26 108289]
R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [28/01/2010 21:24 1153368]
R3 enecir;ENE CIR Receiver;c:\windows\System32\drivers\enecir.sys [10/08/2007 15:41 32256]
R3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ;c:\windows\System32\drivers\NETw5v32.sys [15/09/2009 11:34 6000640]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\System32\drivers\b57nd60x.sys [10/08/2007 15:41 179712]
S3 FontCache;Service de cache de police Windows;c:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [10/01/2009 09:07 21504]
S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [17/12/2009 19:00 243056]
S3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [05/01/2010 07:56 7408]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.fr/
uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7
mStart Page = hxxp://fr.fr.acer.yahoo.com
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\brigitte et daniel\AppData\Roaming\Mozilla\Firefox\Profiles\d0c88na8.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARAMETRES FIREFOX ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);
c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);
.
**************************************************************************
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés:
**************************************************************************
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
- - - - - - - > 'Explorer.exe'(3748)
c:\windows\system32\MsnChatHook.dll
c:\windows\system32\ShowErrMsg.dll
c:\windows\system32\sysenv.dll
c:\windows\system32\BatchCrypto.dll
c:\windows\system32\CryptoAPI.dll
c:\windows\system32\keyManager.dll
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\windows\system32\nvvsvc.exe
c:\windows\system32\WLANExt.exe
c:\program files\Avira\AntiVir Desktop\avguard.exe
c:\acer\Empowering Technology\eDataSecurity\eDSService.exe
c:\acer\Empowering Technology\eLock\Service\eLockServ.exe
c:\acer\Empowering Technology\eNet\eNet Service.exe
c:\program files\Intel\WiFi\bin\EvtEng.exe
c:\progra~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
c:\program files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\acer\Mobility Center\MobilityService.exe
c:\program files\CDBurnerXP\NMSAccessU.exe
c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe
c:\program files\CyberLink\Shared Files\RichVideo.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\acer\Empowering Technology\ePower\ePowerSvc.exe
c:\windows\system32\DRIVERS\xaudio.exe
c:\acer\Empowering Technology\eRecovery\eRecoveryService.exe
c:\acer\Empowering Technology\eSettings\Service\capuserv.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\windows\system32\wbem\unsecapp.exe
c:\windows\system32\conime.exe
c:\windows\RtHDVCpl.exe
c:\users\MATIGR~1\AppData\Local\Temp\RtkBtMnt.exe
c:\program files\Launch Manager\LManager.exe
c:\windows\ehome\ehmsas.exe
c:\acer\Empowering Technology\ENET\ENMTRAY.EXE
c:\acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
c:\acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
c:\acer\Empowering Technology\eRecovery\ERAGENT.EXE
c:\program files\Apoint2K\ApMsgFwd.exe
c:\program files\Apoint2K\Apntex.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Heure de fin: 2010-01-30 16:22:58 - La machine a redémarré
ComboFix-quarantined-files.txt 2010-01-30 15:22
ComboFix2.txt 2010-01-29 14:56
Avant-CF: 69 543 972 864 octets libres
Après-CF: 69 638 205 440 octets libres
- - End Of File - - 4629EB3A53356749127776B75DDD6E57
Auteur : Anonyme
Réponse le : 30/01/2010 16:42
Message :
Poste un nouveau rapport RSIT stp.
Auteur : yanick58
Réponse le : 30/01/2010 18:19
Message :
voila le rapport de rsit
logfile of random's system information tool 1.06 (written by random/random)
Run by brigitte et daniel at 2010-01-30 18:10:06
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 66 GB (58%) free of 114 GB
Total RAM: 2045 MB (57% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:10:49, on 30/01/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\MATIGR~1\AppData\Local\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\brigitte et daniel\Downloads\RSIT.exe
C:\Program Files\trend micro\brigitte et daniel.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O20 - AppInit_DLLs: C:\Windows\System32\eNetHook.dll
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
--
End of file - 7804 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2009-01-10 320920]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}]
ShowBarObj Class - C:\Windows\system32\ActiveToolBand.dll [2007-04-25 299008]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-01-10 34816]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Windows\system32\eDStoolbar.dll [2007-04-25 151552]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-07-06 4669440]
"eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe [2007-04-25 457216]
"PLFSetL"=C:\Windows\PLFSetL.exe [2007-07-05 94208]
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2007-06-27 752136]
"PlayMovie"=C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe [2007-05-24 206952]
"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2007-06-06 159744]
"Acer Tour Reminder"=C:\Acer\AcerTour\Reminder.exe [2007-05-22 151552]
"WarReg_PopUp"=C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]
"eAudio"=C:\Acer\Empowering Technology\eAudio\eAudio.exe [2007-06-11 1286144]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-01-10 136600]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"Skytel"=C:\Windows\Skytel.exe [2007-06-15 1826816]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2009-06-04 186904]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
"Acer Tour Reminder"= []
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="C:\Windows\System32\eNetHook.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
igfxdev.dll []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"FilterAdministratorToken"=1
"EnableUIADesktopToggle"=0
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=
"NoDrives"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
======List of files/folders created in the last 1 months======
2010-01-30 16:23:00 ----D---- C:\Windows\temp
2010-01-30 16:22:58 ----A---- C:\ComboFix.txt
2010-01-30 16:14:44 ----D---- C:\$RECYCLE.BIN
2010-01-30 16:04:02 ----A---- C:\Windows\SWXCACLS.exe
2010-01-29 15:41:51 ----A---- C:\Windows\zip.exe
2010-01-29 15:41:51 ----A---- C:\Windows\SWSC.exe
2010-01-29 15:41:51 ----A---- C:\Windows\SWREG.exe
2010-01-29 15:41:51 ----A---- C:\Windows\sed.exe
2010-01-29 15:41:51 ----A---- C:\Windows\PEV.exe
2010-01-29 15:41:51 ----A---- C:\Windows\NIRCMD.exe
2010-01-29 15:41:51 ----A---- C:\Windows\MBR.exe
2010-01-29 15:41:51 ----A---- C:\Windows\grep.exe
2010-01-29 15:41:45 ----D---- C:\Windows\ERDNT
2010-01-29 15:40:57 ----D---- C:\Qoobox
2010-01-29 15:18:06 ----D---- C:\Windows\system32\AGEIA
2010-01-29 15:18:05 ----D---- C:\Program Files\AGEIA Technologies
2010-01-29 15:17:15 ----D---- C:\Program Files\NVIDIA Corporation
2010-01-29 15:11:29 ----A---- C:\Windows\system32\OpenCL.dll
2010-01-29 15:11:29 ----A---- C:\Windows\system32\nvwgf2um.dll
2010-01-29 15:11:29 ----A---- C:\Windows\system32\dpinst.exe
2010-01-29 15:11:27 ----A---- C:\Windows\system32\nvoglv32.dll
2010-01-29 15:11:27 ----A---- C:\Windows\system32\nvd3dum.dll
2010-01-29 15:11:26 ----A---- C:\Windows\system32\nvcuvid.dll
2010-01-29 15:11:26 ----A---- C:\Windows\system32\nvcuvenc.dll
2010-01-29 15:11:26 ----A---- C:\Windows\system32\nvcuda.dll
2010-01-29 15:11:24 ----A---- C:\Windows\system32\nvcompiler.dll
2010-01-29 15:11:24 ----A---- C:\Windows\system32\nvcod178.dll
2010-01-29 15:11:24 ----A---- C:\Windows\system32\nvcod.dll
2010-01-29 15:11:23 ----A---- C:\Windows\system32\nvapi.dll
2010-01-29 15:11:20 ----D---- C:\NVIDIA
2010-01-29 14:48:05 ----D---- C:\Program Files\7-Zip
2010-01-29 13:34:14 ----D---- C:\ProgramData\Intel
2010-01-29 13:32:49 ----D---- C:\Program Files\Cisco
2010-01-29 13:32:44 ----D---- C:\Program Files\Common Files\Intel
2010-01-29 13:18:34 ----A---- C:\Windows\system32\CSVer.dll
2010-01-29 12:39:16 ----D---- C:\Program Files\Windows Live SkyDrive
2010-01-29 12:29:22 ----D---- C:\Windows\system32\FRA
2010-01-29 12:25:31 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Intel
2010-01-29 12:25:31 ----D---- C:\ProgramData\Roaming
2010-01-29 12:22:39 ----D---- C:\Program Files\Microsoft
2010-01-29 12:22:18 ----D---- C:\Program Files\Microsoft Silverlight
2010-01-29 11:56:44 ----D---- C:\Program Files\Windows Portable Devices
2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIRibbonRes.dll
2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIRibbon.dll
2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIAnimation.dll
2010-01-29 11:52:28 ----A---- C:\Windows\system32\WMPhoto.dll
2010-01-29 11:52:27 ----A---- C:\Windows\system32\cdd.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\xpsservices.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsRasterService.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsPrint.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsGdiConverter.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\WindowsCodecs.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2010-01-29 11:52:26 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\OpcServices.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\FntCache.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\dxdiagn.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\dxdiag.exe
2010-01-29 11:52:26 ----A---- C:\Windows\system32\DWrite.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10warp.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10level9.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10core.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10_1core.dll
2010-01-29 11:52:26 ----A---- C:\Windows\system32\d2d1.dll
2010-01-29 11:52:25 ----A---- C:\Windows\system32\dxgi.dll
2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d11.dll
2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d10_1.dll
2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d10.dll
2010-01-29 11:51:55 ----A---- C:\Windows\system32\WPDShextAutoplay.exe
2010-01-29 11:51:55 ----A---- C:\Windows\system32\wpdbusenum.dll
2010-01-29 11:51:55 ----A---- C:\Windows\system32\BthMtpContextHandler.dll
2010-01-29 11:51:53 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\WPDSp.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\WPDShServiceObj.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\wpdshext.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdMtpUS.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdMtp.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdConns.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\wpd_ci.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2010-01-29 11:51:01 ----A---- C:\Windows\system32\UIAutomationCore.dll
2010-01-29 11:51:01 ----A---- C:\Windows\system32\oleaccrc.dll
2010-01-29 11:51:01 ----A---- C:\Windows\system32\oleacc.dll
2010-01-29 11:32:20 ----D---- C:\Windows\system32\eu-ES
2010-01-29 11:32:20 ----D---- C:\Windows\system32\ca-ES
2010-01-29 11:32:19 ----D---- C:\Windows\system32\vi-VN
2010-01-29 11:21:39 ----D---- C:\Program Files\Common Files\Windows Live
2010-01-29 11:00:13 ----D---- C:\Windows\system32\EventProviders
2010-01-29 10:59:12 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2010-01-29 10:59:09 ----A---- C:\Windows\system32\SLsvc.exe
2010-01-29 10:59:09 ----A---- C:\Windows\system32\SLCExt.dll
2010-01-29 10:59:07 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2010-01-29 10:59:07 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2010-01-29 10:59:06 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2010-01-29 10:59:04 ----A---- C:\Windows\system32\mssrch.dll
2010-01-29 10:59:03 ----A---- C:\Windows\system32\tquery.dll
2010-01-29 10:59:02 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2010-01-29 10:59:01 ----A---- C:\Windows\system32\scavenge.dll
2010-01-29 10:59:01 ----A---- C:\Windows\system32\RMActivate_isv.exe
2010-01-29 10:59:01 ----A---- C:\Windows\system32\RMActivate.exe
2010-01-29 10:59:00 ----A---- C:\Windows\system32\msi.dll
2010-01-29 10:59:00 ----A---- C:\Windows\system32\imapi2fs.dll
2010-01-29 10:58:59 ----A---- C:\Windows\system32\WscEapPr.dll
2010-01-29 10:58:59 ----A---- C:\Windows\system32\wcnwiz2.dll
2010-01-29 10:58:59 ----A---- C:\Windows\system32\sysmain.dll
2010-01-29 10:58:59 ----A---- C:\Windows\system32\secproc_isv.dll
2010-01-29 10:58:58 ----A---- C:\Windows\system32\icardagt.exe
2010-01-29 10:58:57 ----A---- C:\Windows\system32\EhStorShell.dll
2010-01-29 10:58:57 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2010-01-29 10:58:56 ----A---- C:\Windows\system32\spreview.exe
2010-01-29 10:58:56 ----A---- C:\Windows\system32\spinstall.exe
2010-01-29 10:58:56 ----A---- C:\Windows\system32\drmv2clt.dll
2010-01-29 10:58:55 ----A---- C:\Windows\system32\spwizui.dll
2010-01-29 10:58:55 ----A---- C:\Windows\system32\shell32.dll
2010-01-29 10:58:55 ----A---- C:\Windows\system32\secproc.dll
2010-01-29 10:58:55 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2010-01-29 10:58:54 ----A---- C:\Windows\system32\SearchIndexer.exe
2010-01-29 10:58:54 ----A---- C:\Windows\system32\p2psvc.dll
2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssvp.dll
2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssphtb.dll
2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssph.dll
2010-01-29 10:58:53 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2010-01-29 10:58:53 ----A---- C:\Windows\system32\mscoree.dll
2010-01-29 10:58:52 ----A---- C:\Windows\system32\sdohlp.dll
2010-01-29 10:58:52 ----A---- C:\Windows\system32\imapi2.dll
2010-01-29 10:58:51 ----A---- C:\Windows\system32\IMJP10K.DLL
2010-01-29 10:58:51 ----A---- C:\Windows\system32\esent.dll
2010-01-29 10:58:51 ----A---- C:\Windows\system32\DevicePairing.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\wevtsvc.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\sperror.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\SLC.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2010-01-29 10:58:50 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2010-01-29 10:58:50 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\msshsq.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\korwbrkr.dll
2010-01-29 10:58:50 ----A---- C:\Windows\system32\IasMigReader.exe
2010-01-29 10:58:49 ----A---- C:\Windows\system32\msjet40.dll
2010-01-29 10:58:48 ----A---- C:\Windows\system32\MPSSVC.dll
2010-01-29 10:58:47 ----A---- C:\Windows\system32\Query.dll
2010-01-29 10:58:47 ----A---- C:\Windows\system32\qmgr.dll
2010-01-29 10:58:47 ----A---- C:\Windows\system32\msexch40.dll
2010-01-29 10:58:46 ----A---- C:\Windows\system32\srchadmin.dll
2010-01-29 10:58:46 ----A---- C:\Windows\system32\P2PGraph.dll
2010-01-29 10:58:46 ----A---- C:\Windows\system32\ole32.dll
2010-01-29 10:58:46 ----A---- C:\Windows\system32\ntdll.dll
2010-01-29 10:58:46 ----A---- C:\Windows\system32\diagperf.dll
2010-01-29 10:58:45 ----A---- C:\Windows\system32\winload.exe
2010-01-29 10:58:45 ----A---- C:\Windows\system32\uDWM.dll
2010-01-29 10:58:45 ----A---- C:\Windows\system32\mblctr.exe
2010-01-29 10:58:45 ----A---- C:\Windows\system32\EncDec.dll
2010-01-29 10:58:44 ----A---- C:\Windows\system32\riched20.dll
2010-01-29 10:58:44 ----A---- C:\Windows\system32\mmc.exe
2010-01-29 10:58:44 ----A---- C:\Windows\system32\IasMigPlugin.dll
2010-01-29 10:58:44 ----A---- C:\Windows\system32\dfsr.exe
2010-01-29 10:58:43 ----A---- C:\Windows\system32\RacEngn.dll
2010-01-29 10:58:43 ----A---- C:\Windows\system32\kernel32.dll
2010-01-29 10:58:43 ----A---- C:\Windows\system32\fdBth.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\spoolss.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2010-01-29 10:58:42 ----A---- C:\Windows\system32\SearchFilterHost.exe
2010-01-29 10:58:42 ----A---- C:\Windows\system32\schedsvc.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\milcore.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\EhStorAPI.dll
2010-01-29 10:58:42 ----A---- C:\Windows\system32\CertEnroll.dll
2010-01-29 10:58:41 ----A---- C:\Windows\system32\msvcp60.dll
2010-01-29 10:58:41 ----A---- C:\Windows\system32\msjtes40.dll
2010-01-29 10:58:41 ----A---- C:\Windows\system32\infocardapi.dll
2010-01-29 10:58:41 ----A---- C:\Windows\system32\gpedit.dll
2010-01-29 10:58:41 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2010-01-29 10:58:40 ----A---- C:\Windows\system32\WinSAT.exe
2010-01-29 10:58:40 ----A---- C:\Windows\system32\PresentationSettings.exe
2010-01-29 10:58:40 ----A---- C:\Windows\system32\es.dll
2010-01-29 10:58:39 ----A---- C:\Windows\system32\mstext40.dll
2010-01-29 10:58:39 ----A---- C:\Windows\system32\Magnify.exe
2010-01-29 10:58:39 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2010-01-29 10:58:39 ----A---- C:\Windows\system32\advapi32.dll
2010-01-29 10:58:38 ----A---- C:\Windows\system32\WebClnt.dll
2010-01-29 10:58:38 ----A---- C:\Windows\system32\slwmi.dll
2010-01-29 10:58:38 ----A---- C:\Windows\system32\msexcl40.dll
2010-01-29 10:58:37 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2010-01-29 10:58:37 ----A---- C:\Windows\system32\vssapi.dll
2010-01-29 10:58:37 ----A---- C:\Windows\system32\msxbde40.dll
2010-01-29 10:58:37 ----A---- C:\Windows\system32\comsvcs.dll
2010-01-29 10:58:37 ----A---- C:\Windows\system32\authui.dll
2010-01-29 10:58:36 ----A---- C:\Windows\system32\PresentationHost.exe
2010-01-29 10:58:36 ----A---- C:\Windows\system32\newdev.dll
2010-01-29 10:58:36 ----A---- C:\Windows\system32\NetProjW.dll
2010-01-29 10:58:36 ----A---- C:\Windows\system32\msrepl40.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\setupapi.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\rpcss.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\propsys.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\iasrecst.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\gpsvc.dll
2010-01-29 10:58:35 ----A---- C:\Windows\system32\eudcedit.exe
2010-01-29 10:58:35 ----A---- C:\Windows\system32\crypt32.dll
2010-01-29 10:58:35 ----A---- C:\Windows\explorer.exe
2010-01-29 10:58:34 ----A---- C:\Windows\system32\mspbde40.dll
2010-01-29 10:58:34 ----A---- C:\Windows\system32\d3d9.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\shlwapi.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\msrd3x40.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\msltus40.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\msdtctm.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\mfc42.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\EhStorAuthn.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\davclnt.dll
2010-01-29 10:58:33 ----A---- C:\Windows\system32\browseui.dll
2010-01-29 10:58:32 ----A---- C:\Windows\system32\wevtapi.dll
2010-01-29 10:58:32 ----A---- C:\Windows\system32\user32.dll
2010-01-29 10:58:32 ----A---- C:\Windows\system32\photowiz.dll
2010-01-29 10:58:32 ----A---- C:\Windows\system32\nlhtml.dll
2010-01-29 10:58:31 ----A---- C:\Windows\system32\win32spl.dll
2010-01-29 10:58:31 ----A---- C:\Windows\system32\samsrv.dll
2010-01-29 10:58:31 ----A---- C:\Windows\system32\quartz.dll
2010-01-29 10:58:31 ----A---- C:\Windows\system32\ci.dll
2010-01-29 10:58:30 ----A---- C:\Windows\system32\WcnNetsh.dll
2010-01-29 10:58:30 ----A---- C:\Windows\system32\SLCommDlg.dll
2010-01-29 10:58:30 ----A---- C:\Windows\system32\oleaut32.dll
2010-01-29 10:58:30 ----A---- C:\Windows\system32\netshell.dll
2010-01-29 10:58:30 ----A---- C:\Windows\system32\IKEEXT.DLL
2010-01-29 10:58:29 ----A---- C:\Windows\system32\xmlfilter.dll
2010-01-29 10:58:29 ----A---- C:\Windows\system32\mswstr10.dll
2010-01-29 10:58:29 ----A---- C:\Windows\system32\compcln.exe
2010-01-29 10:58:29 ----A---- C:\Windows\system32\audiosrv.dll
2010-01-29 10:58:29 ----A---- C:\Windows\system32\apds.dll
2010-01-29 10:58:28 ----A---- C:\Windows\system32\VSSVC.exe
2010-01-29 10:58:28 ----A---- C:\Windows\system32\QAGENTRT.DLL
2010-01-29 10:58:28 ----A---- C:\Windows\system32\msvcrt.dll
2010-01-29 10:58:28 ----A---- C:\Windows\system32\msctf.dll
2010-01-29 10:58:28 ----A---- C:\Windows\system32\iphlpsvc.dll
2010-01-29 10:58:28 ----A---- C:\Windows\system32\gdi32.dll
2010-01-29 10:58:28 ----A---- C:\Windows\system32\emdmgmt.dll
2010-01-29 10:58:27 ----A---- C:\Windows\system32\sqlsrv32.dll
2010-01-29 10:58:27 ----A---- C:\Windows\system32\SLUI.exe
2010-01-29 10:58:27 ----A---- C:\Windows\system32\msrd2x40.dll
2010-01-29 10:58:27 ----A---- C:\Windows\system32\mfc42u.dll
2010-01-29 10:58:27 ----A---- C:\Windows\system32\eapphost.dll
2010-01-29 10:58:26 ----A---- C:\Windows\system32\winresume.exe
2010-01-29 10:58:26 ----A---- C:\Windows\system32\shdocvw.dll
2010-01-29 10:58:26 ----A---- C:\Windows\system32\propdefs.dll
2010-01-29 10:58:26 ----A---- C:\Windows\system32\odbc32.dll
2010-01-29 10:58:25 ----A---- C:\Windows\system32\WsmSvc.dll
2010-01-29 10:58:25 ----A---- C:\Windows\system32\wevtutil.exe
2010-01-29 10:58:25 ----A---- C:\Windows\system32\mssitlb.dll
2010-01-29 10:58:25 ----A---- C:\Windows\system32\dbgeng.dll
2010-01-29 10:58:24 ----A---- C:\Windows\system32\vds.exe
2010-01-29 10:58:24 ----A---- C:\Windows\system32\usp10.dll
2010-01-29 10:58:24 ----A---- C:\Windows\system32\swprv.dll
2010-01-29 10:58:24 ----A---- C:\Windows\system32\mmcndmgr.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\netlogon.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\msscb.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\msctfp.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\fdBthProxy.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\drvinst.exe
2010-01-29 10:58:23 ----A---- C:\Windows\system32\devmgr.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2010-01-29 10:58:23 ----A---- C:\Windows\system32\BFE.DLL
2010-01-29 10:58:23 ----A---- C:\Windows\system32\adsldpc.dll
2010-01-29 10:58:22 ----A---- C:\Windows\system32\WMVSDECD.DLL
2010-01-29 10:58:22 ----A---- C:\Windows\system32\Wldap32.dll
2010-01-29 10:58:22 ----A---- C:\Windows\system32\wcnwiz.dll
2010-01-29 10:58:22 ----A---- C:\Windows\system32\evr.dll
2010-01-29 10:58:21 ----A---- C:\Windows\system32\wercon.exe
2010-01-29 10:58:21 ----A---- C:\Windows\system32\wcncsvc.dll
2010-01-29 10:58:21 ----A---- C:\Windows\system32\services.exe
2010-01-29 10:58:21 ----A---- C:\Windows\system32\mimefilt.dll
2010-01-29 10:58:21 ----A---- C:\Windows\system32\comdlg32.dll
2010-01-29 10:58:21 ----A---- C:\Windows\system32\certcli.dll
2010-01-29 10:58:21 ----A---- C:\Windows\system32\adtschema.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\WMNetMgr.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\umpnpmgr.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\taskeng.exe
2010-01-29 10:58:20 ----A---- C:\Windows\system32\rtffilt.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\reg.exe
2010-01-29 10:58:20 ----A---- C:\Windows\system32\mswdat10.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\msjter40.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\msdtcprx.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\msdrm.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\ipsmsnap.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\dnsapi.dll
2010-01-29 10:58:20 ----A---- C:\Windows\system32\certutil.exe
2010-01-29 10:58:19 ----A---- C:\Windows\system32\w32time.dll
2010-01-29 10:58:19 ----A---- C:\Windows\system32\rsaenh.dll
2010-01-29 10:58:19 ----A---- C:\Windows\system32\msshooks.dll
2010-01-29 10:58:19 ----A---- C:\Windows\system32\msscntrs.dll
2010-01-29 10:58:19 ----A---- C:\Windows\system32\IPSECSVC.DLL
2010-01-29 10:58:19 ----A---- C:\Windows\system32\bthserv.dll
2010-01-29 10:58:19 ----A---- C:\Windows\system32\bcrypt.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\TsWpfWrp.exe
2010-01-29 10:58:18 ----A---- C:\Windows\system32\netapi32.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\mtxclu.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\msstrc.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\msihnd.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\MMDevAPI.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\inetpp.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\inetcomm.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\fundisc.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\dfshim.dll
2010-01-29 10:58:18 ----A---- C:\Windows\system32\cryptsvc.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\wmicmiplugin.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\termsrv.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\profsvc.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\mscories.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\hidserv.dll
2010-01-29 10:58:17 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\wdc.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\shsvcs.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\rasmans.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\msiexec.exe
2010-01-29 10:58:16 ----A---- C:\Windows\system32\imapi.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\iassdo.dll
2010-01-29 10:58:16 ----A---- C:\Windows\system32\chsbrkr.dll
2010-01-29 10:58:15 ----A---- C:\Windows\system32\wersvc.dll
2010-01-29 10:58:15 ----A---- C:\Windows\system32\spoolsv.exe
2010-01-29 10:58:15 ----A---- C:\Windows\system32\slmgr.vbs
2010-01-29 10:58:15 ----A---- C:\Windows\system32\scrrun.dll
2010-01-29 10:58:15 ----A---- C:\Windows\system32\PSHED.DLL
2010-01-29 10:58:15 ----A---- C:\Windows\system32\pnidui.dll
2010-01-29 10:58:15 ----A---- C:\Windows\system32\icardres.dll
2010-01-29 10:58:15 ----A---- C:\Windows\system32\autofmt.exe
2010-01-29 10:58:14 ----A---- C:\Windows\system32\wmpmde.dll
2010-01-29 10:58:14 ----A---- C:\Windows\system32\winlogon.exe
2010-01-29 10:58:14 ----A---- C:\Windows\system32\pidgenx.dll
2010-01-29 10:58:14 ----A---- C:\Windows\system32\pdh.dll
2010-01-29 10:58:14 ----A---- C:\Windows\system32\dhcpcsvc.dll
2010-01-29 10:58:14 ----A---- C:\Windows\system32\CertEnrollUI.dll
2010-01-29 10:58:14 ----A---- C:\Windows\system32\azroles.dll
2010-01-29 10:58:13 ----A---- C:\Windows\system32\SyncCenter.dll
2010-01-29 10:58:13 ----A---- C:\Windows\system32\SLUINotify.dll
2010-01-29 10:58:13 ----A---- C:\Windows\system32\msjetoledb40.dll
2010-01-29 10:58:13 ----A---- C:\Windows\system32\comuid.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\wisptis.exe
2010-01-29 10:58:12 ----A---- C:\Windows\system32\untfs.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\spp.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\sethc.exe
2010-01-29 10:58:12 ----A---- C:\Windows\system32\scrobj.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\rtutils.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\ncrypt.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\kd1394.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\iassam.dll
2010-01-29 10:58:12 ----A---- C:\Windows\system32\certmgr.dll
2010-01-29 10:58:11 ----A---- C:\Windows\system32\taskcomp.dll
2010-01-29 10:58:11 ----A---- C:\Windows\system32\dwm.exe
2010-01-29 10:58:10 ----A---- C:\Windows\system32\iasnap.dll
2010-01-29 10:58:10 ----A---- C:\Windows\system32\autochk.exe
2010-01-29 10:58:09 ----A---- C:\Windows\system32\winsrv.dll
2010-01-29 10:58:09 ----A---- C:\Windows\system32\printui.dll
2010-01-29 10:58:09 ----A---- C:\Windows\system32\autoconv.exe
2010-01-29 10:58:08 ----A---- C:\Windows\system32\wow32.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\userenv.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\osk.exe
2010-01-29 10:58:08 ----A---- C:\Windows\system32\onex.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\mswsock.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\kdcom.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\cscript.exe
2010-01-29 10:58:08 ----A---- C:\Windows\system32\basecsp.dll
2010-01-29 10:58:08 ----A---- C:\Windows\system32\audiodg.exe
2010-01-29 10:58:07 ----A---- C:\Windows\system32\WinSCard.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\winmm.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\WerFaultSecure.exe
2010-01-29 10:58:07 ----A---- C:\Windows\system32\spcmsg.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\RelMon.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\rdpencom.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\offfilt.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\msftedit.dll
2010-01-29 10:58:07 ----A---- C:\Windows\system32\kdusb.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\wsepno.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\WerFault.exe
2010-01-29 10:58:06 ----A---- C:\Windows\system32\Utilman.exe
2010-01-29 10:58:06 ----A---- C:\Windows\system32\stobject.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\secproc_ssp.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\mfplat.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\dnsrslvr.dll
2010-01-29 10:58:06 ----A---- C:\Windows\system32\diskraid.exe
2010-01-29 10:58:05 ----A---- C:\Windows\system32\wscript.exe
2010-01-29 10:58:05 ----A---- C:\Windows\system32\wiaservc.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\ulib.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\sysclass.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\SndVol.exe
2010-01-29 10:58:05 ----A---- C:\Windows\system32\prnntfy.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\odbccp32.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\msnetobj.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\mscms.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\mcmde.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\iasdatastore.dll
Auteur : yanick58
Réponse le : 30/01/2010 18:20
Message :
et voila la suite
2010-01-29 10:58:05 ----A---- C:\Windows\system32\apphelp.dll
2010-01-29 10:58:05 ----A---- C:\Windows\system32\adsmsext.dll
2010-01-29 10:58:04 ----A---- C:\Windows\system32\wscntfy.dll
2010-01-29 10:58:04 ----A---- C:\Windows\system32\rastapi.dll
2010-01-29 10:58:04 ----A---- C:\Windows\system32\pnpsetup.dll
2010-01-29 10:58:04 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2010-01-29 10:58:04 ----A---- C:\Windows\system32\dsound.dll
2010-01-29 10:58:04 ----A---- C:\Windows\system32\cryptui.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\wscsvc.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\WMVENCOD.DLL
2010-01-29 10:58:03 ----A---- C:\Windows\system32\wlangpui.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\vdsdyn.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\rasapi32.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\logman.exe
2010-01-29 10:58:03 ----A---- C:\Windows\system32\ipsecsnp.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\iashlpr.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\gpapi.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\fdProxy.dll
2010-01-29 10:58:03 ----A---- C:\Windows\system32\diskpart.exe
2010-01-29 10:58:03 ----A---- C:\Windows\system32\brcpl.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\zipfldr.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\wusa.exe
2010-01-29 10:58:02 ----A---- C:\Windows\system32\wshext.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\wpccpl.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\regsvc.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\ntprint.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\netcenter.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\mscorier.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\iasrad.dll
2010-01-29 10:58:02 ----A---- C:\Windows\system32\findstr.exe
2010-01-29 10:58:01 ----A---- C:\Windows\system32\wsnmp32.dll
2010-01-29 10:58:01 ----A---- C:\Windows\system32\wer.dll
2010-01-29 10:58:01 ----A---- C:\Windows\system32\themecpl.dll
2010-01-29 10:58:01 ----A---- C:\Windows\system32\rasdlg.dll
2010-01-29 10:58:01 ----A---- C:\Windows\system32\iassvcs.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\uxsms.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\tsbyuv.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\srvsvc.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\slcc.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\scansetting.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\ntmarta.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\msutb.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\mstlsapi.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\mssprxy.dll
2010-01-29 10:58:00 ----A---- C:\Windows\system32\iasads.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\powrprof.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\powercpl.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\networkmap.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\mstsc.exe
2010-01-29 10:57:59 ----A---- C:\Windows\system32\iasacct.dll
2010-01-29 10:57:59 ----A---- C:\Windows\system32\authz.dll
2010-01-29 10:57:58 ----A---- C:\Windows\system32\systemcpl.dll
2010-01-29 10:57:58 ----A---- C:\Windows\system32\sud.dll
2010-01-29 10:57:58 ----A---- C:\Windows\system32\newdev.exe
2010-01-29 10:57:58 ----A---- C:\Windows\system32\dot3svc.dll
2010-01-29 10:57:58 ----A---- C:\Windows\system32\connect.dll
2010-01-29 10:57:57 ----A---- C:\Windows\system32\themeui.dll
2010-01-29 10:57:57 ----A---- C:\Windows\system32\pcaui.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\wlanpref.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\usercpl.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\samlib.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\rpchttp.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\regapi.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\qdvd.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\mmci.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\autoplay.dll
2010-01-29 10:57:56 ----A---- C:\Windows\system32\accessibilitycpl.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\wpcao.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\vdsutil.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\tapisrv.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\scksp.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\scesrv.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\psisdecd.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\oleprn.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\msinfo32.exe
2010-01-29 10:57:55 ----A---- C:\Windows\system32\mpr.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\feclient.dll
2010-01-29 10:57:55 ----A---- C:\Windows\system32\AudioSes.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\wscisvif.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\sdclt.exe
2010-01-29 10:57:54 ----A---- C:\Windows\system32\rekeywiz.exe
2010-01-29 10:57:54 ----A---- C:\Windows\system32\qedit.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\pnpui.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\perfdisk.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\ncryptui.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\imm32.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\iaspolcy.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\Faultrep.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\dpapimig.exe
2010-01-29 10:57:54 ----A---- C:\Windows\system32\dot3msm.dll
2010-01-29 10:57:54 ----A---- C:\Windows\system32\DeviceEject.exe
2010-01-29 10:57:53 ----A---- C:\Windows\system32\TSTheme.exe
2010-01-29 10:57:53 ----A---- C:\Windows\system32\tcpipcfg.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\spwinsat.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\scecli.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\rasplap.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\rasgcw.dll
2010-01-29 10:57:53 ----A---- C:\Windows\system32\hdwwiz.exe
2010-01-29 10:57:53 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2010-01-29 10:57:53 ----A---- C:\Windows\system32\certreq.exe
2010-01-29 10:57:52 ----A---- C:\Windows\system32\whealogr.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\tcpmon.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\srcore.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\SnippingTool.exe
2010-01-29 10:57:52 ----A---- C:\Windows\system32\SCardSvr.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\raschap.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\PnPUnattend.exe
2010-01-29 10:57:52 ----A---- C:\Windows\system32\fdWSD.dll
2010-01-29 10:57:52 ----A---- C:\Windows\system32\conime.exe
2010-01-29 10:57:52 ----A---- C:\Windows\system32\cmmon32.exe
2010-01-29 10:57:52 ----A---- C:\Windows\system32\cmdial32.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\WMVXENCD.DLL
2010-01-29 10:57:51 ----A---- C:\Windows\system32\wlanui.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\wiaaut.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\shwebsvc.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\rasppp.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\PnPutil.exe
2010-01-29 10:57:51 ----A---- C:\Windows\system32\MSVidCtl.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\fontext.dll
2010-01-29 10:57:51 ----A---- C:\Windows\system32\dsprop.dll
2010-01-29 10:57:50 ----A---- C:\Windows\system32\shsetup.dll
2010-01-29 10:57:50 ----A---- C:\Windows\system32\oobefldr.dll
2010-01-29 10:57:50 ----A---- C:\Windows\system32\modemui.dll
2010-01-29 10:57:50 ----A---- C:\Windows\system32\dimsroam.dll
2010-01-29 10:57:49 ----A---- C:\Windows\system32\wmdrmsdk.dll
2010-01-29 10:57:49 ----A---- C:\Windows\system32\rasmontr.dll
2010-01-29 10:57:49 ----A---- C:\Windows\system32\mscandui.dll
2010-01-29 10:57:49 ----A---- C:\Windows\system32\dataclen.dll
2010-01-29 10:57:49 ----A---- C:\Windows\system32\chtbrkr.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\WSDMon.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\wmpeffects.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\wlgpclnt.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\smss.exe
2010-01-29 10:57:48 ----A---- C:\Windows\system32\rdpwsx.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\netplwiz.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\credui.dll
2010-01-29 10:57:48 ----A---- C:\Windows\system32\blackbox.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\wscapi.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\wpcsvc.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\thawbrkr.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\sendmail.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\networkexplorer.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\msscp.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\msimtf.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\logagent.exe
2010-01-29 10:57:47 ----A---- C:\Windows\system32\InkEd.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\ifmon.dll
2010-01-29 10:57:47 ----A---- C:\Windows\system32\gpresult.exe
2010-01-29 10:57:47 ----A---- C:\Windows\system32\cipher.exe
2010-01-29 10:57:47 ----A---- C:\Windows\system32\certprop.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\softkbd.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\puiapi.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\olepro32.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\msctfui.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\input.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\drmmgrtn.dll
2010-01-29 10:57:46 ----A---- C:\Windows\system32\dmsynth.dll
2010-01-29 10:57:45 ----A---- C:\Windows\system32\wshbth.dll
2010-01-29 10:57:45 ----A---- C:\Windows\system32\version.dll
2010-01-29 10:57:45 ----A---- C:\Windows\system32\SLLUA.exe
2010-01-29 10:57:45 ----A---- C:\Windows\system32\msisip.dll
2010-01-29 10:57:45 ----A---- C:\Windows\system32\mprapi.dll
2010-01-29 10:57:45 ----A---- C:\Windows\system32\ExplorerFrame.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\msjint40.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\l2nacp.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\ftp.exe
2010-01-29 10:57:44 ----A---- C:\Windows\system32\fdSSDP.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\fc.exe
2010-01-29 10:57:44 ----A---- C:\Windows\system32\eapp3hst.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\dmusic.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\cscdll.dll
2010-01-29 10:57:44 ----A---- C:\Windows\system32\cscapi.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\wsdchngr.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\tscupgrd.exe
2010-01-29 10:57:43 ----A---- C:\Windows\system32\Storprop.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\SMBHelperClass.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\slcinst.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\rasdial.exe
2010-01-29 10:57:43 ----A---- C:\Windows\system32\rasdiag.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\nslookup.exe
2010-01-29 10:57:43 ----A---- C:\Windows\system32\networkitemfactory.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\ipconfig.exe
2010-01-29 10:57:43 ----A---- C:\Windows\system32\fdWCN.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\eappcfg.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\dot3cfg.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\CHxReadingStringIME.dll
2010-01-29 10:57:43 ----A---- C:\Windows\system32\bthudtask.exe
2010-01-29 10:57:43 ----A---- C:\Windows\system32\bthci.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\PNPXAssoc.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\ocsetup.exe
2010-01-29 10:57:42 ----A---- C:\Windows\system32\mmcico.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\hbaapi.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\FwRemoteSvr.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\fdeploy.dll
2010-01-29 10:57:42 ----A---- C:\Windows\system32\eappgnui.dll
2010-01-29 10:57:41 ----A---- C:\Windows\system32\NcdProp.dll
2010-01-29 10:57:41 ----A---- C:\Windows\system32\iscsilog.dll
2010-01-29 10:57:41 ----A---- C:\Windows\system32\gpupdate.exe
2010-01-29 10:57:41 ----A---- C:\Windows\system32\csrstub.exe
2010-01-29 10:57:41 ----A---- C:\Windows\system32\cbsra.exe
2010-01-29 10:57:41 ----A---- C:\Windows\system32\bitsigd.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\winrnr.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\vdmdbg.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\slwga.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\odbcconf.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\midimap.dll
2010-01-29 10:57:40 ----A---- C:\Windows\system32\inetppui.dll
2010-01-29 10:57:38 ----A---- C:\Windows\system32\msimsg.dll
2010-01-29 10:57:38 ----A---- C:\Windows\system32\f3ahvoas.dll
2010-01-29 10:57:10 ----A---- C:\Windows\system32\SmiEngine.dll
2010-01-29 10:57:00 ----A---- C:\Windows\system32\wdscore.dll
2010-01-29 10:57:00 ----A---- C:\Windows\system32\PkgMgr.exe
2010-01-29 10:56:40 ----A---- C:\Windows\system32\drvstore.dll
2010-01-29 10:24:18 ----A---- C:\lopR.txt
2010-01-29 10:23:57 ----D---- C:\Lop SD
2010-01-29 10:09:23 ----A---- C:\Windows\system32\jscript.dll
2010-01-29 09:50:23 ----D---- C:\PerfLogs
2010-01-29 09:49:20 ----D---- C:\ProgramData\ma-config.com
2010-01-29 09:49:20 ----D---- C:\Program Files\ma-config.com
2010-01-29 08:00:39 ----D---- C:\rsit
2010-01-29 08:00:39 ----D---- C:\Program Files\trend micro
2010-01-29 07:15:13 ----A---- C:\Windows\system32\tzres.dll
2010-01-29 07:13:44 ----A---- C:\Windows\system32\occache.dll
2010-01-29 07:13:43 ----A---- C:\Windows\system32\msfeedsbs.dll
2010-01-29 07:13:43 ----A---- C:\Windows\system32\msfeeds.dll
2010-01-29 07:13:43 ----A---- C:\Windows\system32\jsproxy.dll
2010-01-29 07:13:43 ----A---- C:\Windows\system32\ieui.dll
2010-01-29 07:13:43 ----A---- C:\Windows\system32\iepeers.dll
2010-01-29 07:13:42 ----A---- C:\Windows\system32\wininet.dll
2010-01-29 07:13:42 ----A---- C:\Windows\system32\msfeedssync.exe
2010-01-29 07:13:42 ----A---- C:\Windows\system32\iesetup.dll
2010-01-29 07:13:42 ----A---- C:\Windows\system32\iernonce.dll
2010-01-29 07:13:42 ----A---- C:\Windows\system32\ie4uinit.exe
2010-01-29 07:13:41 ----A---- C:\Windows\system32\urlmon.dll
2010-01-29 07:13:41 ----A---- C:\Windows\system32\ieUnatt.exe
2010-01-29 07:13:41 ----A---- C:\Windows\system32\iesysprep.dll
2010-01-29 07:13:41 ----A---- C:\Windows\system32\iertutil.dll
2010-01-29 07:13:41 ----A---- C:\Windows\system32\iedkcs32.dll
2010-01-29 07:13:40 ----A---- C:\Windows\system32\ieframe.dll
2010-01-29 07:13:39 ----A---- C:\Windows\system32\mshtml.dll
2010-01-29 07:12:36 ----A---- C:\Windows\system32\mshtmler.dll
2010-01-29 07:12:36 ----A---- C:\Windows\system32\mshtmled.dll
2010-01-29 07:12:36 ----A---- C:\Windows\system32\icardie.dll
2010-01-29 07:12:36 ----A---- C:\Windows\system32\admparse.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\msls31.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\imgutil.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\ieakeng.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\dxtrans.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\dxtmsft.dll
2010-01-29 07:12:35 ----A---- C:\Windows\system32\corpol.dll
2010-01-29 07:12:34 ----A---- C:\Windows\system32\webcheck.dll
2010-01-29 07:12:34 ----A---- C:\Windows\system32\msrating.dll
2010-01-29 07:12:34 ----A---- C:\Windows\system32\licmgr10.dll
2010-01-29 07:12:34 ----A---- C:\Windows\system32\inseng.dll
2010-01-29 07:12:34 ----A---- C:\Windows\system32\ieaksie.dll
2010-01-29 07:12:33 ----A---- C:\Windows\system32\WinFXDocObj.exe
2010-01-29 07:12:33 ----A---- C:\Windows\system32\wextract.exe
2010-01-29 07:12:33 ----A---- C:\Windows\system32\pngfilt.dll
2010-01-29 07:12:33 ----A---- C:\Windows\system32\mstime.dll
2010-01-29 07:12:33 ----A---- C:\Windows\system32\ieapfltr.dll
2010-01-29 07:12:33 ----A---- C:\Windows\system32\ieakui.dll
2010-01-29 07:12:33 ----A---- C:\Windows\system32\advpack.dll
2010-01-29 07:12:32 ----A---- C:\Windows\system32\vbscript.dll
2010-01-29 07:12:32 ----A---- C:\Windows\system32\url.dll
2010-01-29 07:12:31 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2010-01-29 07:12:31 ----A---- C:\Windows\system32\SetDepNx.exe
2010-01-29 07:12:31 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2010-01-29 07:12:31 ----A---- C:\Windows\system32\PDMSetup.exe
2010-01-29 07:12:31 ----A---- C:\Windows\system32\mshta.exe
2010-01-29 07:12:31 ----A---- C:\Windows\system32\iexpress.exe
2010-01-29 07:01:49 ----A---- C:\Windows\system32\nshhttp.dll
2010-01-29 07:01:48 ----A---- C:\Windows\system32\httpapi.dll
2010-01-29 06:54:58 ----A---- C:\Windows\system32\winhttp.dll
2010-01-29 06:40:16 ----A---- C:\Windows\system32\TCPSVCS.EXE
2010-01-29 06:40:16 ----A---- C:\Windows\system32\ROUTE.EXE
2010-01-29 06:40:16 ----A---- C:\Windows\system32\NETSTAT.EXE
2010-01-29 06:40:16 ----A---- C:\Windows\system32\netiohlp.dll
2010-01-29 06:40:16 ----A---- C:\Windows\system32\netevent.dll
2010-01-29 06:40:16 ----A---- C:\Windows\system32\ARP.EXE
2010-01-29 06:40:15 ----A---- C:\Windows\system32\MRINFO.EXE
2010-01-29 06:40:15 ----A---- C:\Windows\system32\HOSTNAME.EXE
2010-01-29 06:40:15 ----A---- C:\Windows\system32\finger.exe
2010-01-29 06:37:03 ----A---- C:\Windows\system32\gameux.dll
2010-01-29 06:37:01 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2010-01-29 06:37:01 ----A---- C:\Windows\system32\Apphlpdm.dll
2010-01-29 06:34:56 ----A---- C:\Windows\system32\WMVCORE.DLL
2010-01-29 06:34:56 ----A---- C:\Windows\system32\mf.dll
2010-01-29 06:34:55 ----A---- C:\Windows\system32\rrinstaller.exe
2010-01-29 06:34:55 ----A---- C:\Windows\system32\mfps.dll
2010-01-29 06:34:55 ----A---- C:\Windows\system32\mfpmp.exe
2010-01-29 06:34:54 ----A---- C:\Windows\system32\mferror.dll
2010-01-29 06:34:48 ----A---- C:\Windows\system32\ntkrnlpa.exe
2010-01-29 06:34:46 ----A---- C:\Windows\system32\ntoskrnl.exe
2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlansvc.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlansec.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanmsm.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanhlp.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanapi.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\L2SecHC.dll
2010-01-29 06:34:21 ----A---- C:\Windows\system32\gatherWirelessInfo.vbs
2010-01-29 06:34:09 ----A---- C:\Windows\system32\msxml6.dll
2010-01-29 06:34:09 ----A---- C:\Windows\system32\msxml3.dll
2010-01-29 06:34:03 ----A---- C:\Windows\system32\msv1_0.dll
2010-01-29 06:34:00 ----A---- C:\Windows\system32\t2embed.dll
2010-01-29 06:33:59 ----A---- C:\Windows\system32\fontsub.dll
2010-01-29 06:29:42 ----A---- C:\Windows\system32\wmp.dll
2010-01-29 06:29:39 ----A---- C:\Windows\system32\unregmp2.exe
2010-01-29 06:29:37 ----A---- C:\Windows\system32\wmploc.DLL
2010-01-29 06:28:22 ----A---- C:\Windows\system32\msasn1.dll
2010-01-29 06:26:44 ----A---- C:\Windows\system32\rastls.dll
2010-01-29 06:26:37 ----A---- C:\Windows\system32\WSDApi.dll
2010-01-29 06:26:23 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2010-01-29 00:36:35 ----A---- C:\Windows\system32\netfxperf.dll
2010-01-28 23:28:36 ----A---- C:\Windows\system32\wups2.dll
2010-01-28 23:28:36 ----A---- C:\Windows\system32\wucltux.dll
2010-01-28 23:28:36 ----A---- C:\Windows\system32\wuaueng.dll
2010-01-28 23:28:36 ----A---- C:\Windows\system32\wuauclt.exe
2010-01-28 23:28:11 ----A---- C:\Windows\system32\wups.dll
2010-01-28 23:28:11 ----A---- C:\Windows\system32\wudriver.dll
2010-01-28 23:28:11 ----A---- C:\Windows\system32\wuapi.dll
2010-01-28 23:28:05 ----A---- C:\Windows\system32\wuwebv.dll
2010-01-28 23:28:05 ----A---- C:\Windows\system32\wuapp.exe
2010-01-28 22:54:12 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\vlc
2010-01-28 22:44:58 ----D---- C:\Program Files\VideoLAN
2010-01-28 22:34:51 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Canneverbe_Limited
2010-01-28 22:34:50 ----D---- C:\ProgramData\Canneverbe Limited
2010-01-28 22:34:37 ----D---- C:\Program Files\CDBurnerXP
2010-01-28 22:07:05 ----AD---- C:\ProgramData\TEMP
2010-01-28 21:25:57 ----D---- C:\ProgramData\Avira
2010-01-28 21:25:57 ----D---- C:\Program Files\Avira
2010-01-28 21:24:33 ----D---- C:\ProgramData\Spybot - Search & Destroy
2010-01-28 21:24:33 ----D---- C:\Program Files\Spybot - Search & Destroy
2010-01-28 21:09:38 ----D---- C:\Program Files\CCleaner
2010-01-28 20:06:42 ----N---- C:\Windows\system32\MpSigStub.exe
2010-01-28 20:05:34 ----D---- C:\ProgramData\SUPERAntiSpyware.com
2010-01-28 20:05:14 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com
2010-01-28 20:05:14 ----D---- C:\Program Files\SUPERAntiSpyware
2010-01-28 20:04:37 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2010-01-28 19:56:30 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Mozilla
2010-01-28 19:56:17 ----D---- C:\Program Files\Mozilla Firefox
2010-01-28 19:29:19 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Malwarebytes
2010-01-28 19:29:13 ----D---- C:\ProgramData\Malwarebytes
2010-01-28 19:29:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-28 18:30:07 ----A---- C:\Windows\system32\lsasrv.dll
2010-01-28 18:30:07 ----A---- C:\Windows\system32\kerberos.dll
2010-01-28 18:30:06 ----A---- C:\Windows\system32\wdigest.dll
2010-01-28 18:30:05 ----A---- C:\Windows\system32\schannel.dll
2010-01-28 18:30:04 ----A---- C:\Windows\system32\secur32.dll
2010-01-28 18:30:04 ----A---- C:\Windows\system32\lsass.exe
======List of files/folders modified in the last 1 months======
2010-01-30 16:35:25 ----D---- C:\Windows\System32
2010-01-30 16:35:25 ----A---- C:\Windows\system32\PerfStringBackup.INI
2010-01-30 16:35:24 ----D---- C:\Windows\inf
2010-01-30 16:23:01 ----D---- C:\Windows\system32\drivers
2010-01-30 16:23:00 ----D---- C:\Windows
2010-01-30 16:14:48 ----A---- C:\Windows\system.ini
2010-01-30 16:12:13 ----D---- C:\ProgramData
2010-01-30 16:09:47 ----D---- C:\Windows\AppPatch
2010-01-30 16:09:46 ----D---- C:\Program Files\Common Files
2010-01-30 13:23:01 ----SD---- C:\Users\brigitte et daniel\AppData\Roaming\Microsoft
2010-01-29 15:23:07 ----D---- C:\ProgramData\NVIDIA
2010-01-29 15:19:06 ----SHD---- C:\Windows\Installer
2010-01-29 15:18:48 ----D---- C:\Windows\Help
2010-01-29 15:18:05 ----RD---- C:\Program Files
2010-01-29 15:17:03 ----D---- C:\Windows\system32\catroot
2010-01-29 15:17:01 ----D---- C:\Windows\system32\catroot2
2010-01-29 15:16:26 ----SHD---- C:\System Volume Information
2010-01-29 15:10:34 ----D---- C:\Program Files\Yahoo!
2010-01-29 14:55:33 ----D---- C:\Windows\Debug
2010-01-29 13:40:45 ----D---- C:\Windows\rescache
2010-01-29 13:06:23 ----HD---- C:\Program Files\InstallShield Installation Information
2010-01-29 12:38:58 ----D---- C:\Program Files\Windows Live
2010-01-29 12:29:22 ----D---- C:\Program Files\Intel
2010-01-29 12:23:35 ----D---- C:\Windows\winsxs
2010-01-29 12:22:56 ----D---- C:\Program Files\Common Files\microsoft shared
2010-01-29 12:18:03 ----D---- C:\Windows\Microsoft.NET
2010-01-29 12:17:44 ----RSD---- C:\Windows\assembly
2010-01-29 12:01:52 ----D---- C:\Windows\system32\Tasks
2010-01-29 11:56:45 ----D---- C:\Windows\system32\fr-FR
2010-01-29 11:56:44 ----D---- C:\Windows\system32\wbem
2010-01-29 11:56:42 ----D---- C:\Windows\system32\zh-TW
2010-01-29 11:56:42 ----D---- C:\Windows\system32\zh-HK
2010-01-29 11:56:42 ----D---- C:\Windows\system32\uk-UA
2010-01-29 11:56:42 ----D---- C:\Windows\system32\tr-TR
2010-01-29 11:56:42 ----D---- C:\Windows\system32\th-TH
2010-01-29 11:56:42 ----D---- C:\Windows\system32\sv-SE
2010-01-29 11:56:42 ----D---- C:\Windows\system32\sr-Latn-CS
2010-01-29 11:56:42 ----D---- C:\Windows\system32\sl-SI
2010-01-29 11:56:42 ----D---- C:\Windows\system32\sk-SK
2010-01-29 11:56:42 ----D---- C:\Windows\system32\pt-PT
2010-01-29 11:56:42 ----D---- C:\Windows\system32\pt-BR
2010-01-29 11:56:42 ----D---- C:\Windows\system32\pl-PL
2010-01-29 11:56:42 ----D---- C:\Windows\system32\nl-NL
2010-01-29 11:56:42 ----D---- C:\Windows\system32\lv-LV
2010-01-29 11:56:42 ----D---- C:\Windows\system32\lt-LT
2010-01-29 11:56:42 ----D---- C:\Windows\system32\ko-KR
2010-01-29 11:56:42 ----D---- C:\Windows\system32\it-IT
2010-01-29 11:56:42 ----D---- C:\Windows\system32\hu-HU
2010-01-29 11:56:42 ----D---- C:\Windows\system32\hr-HR
2010-01-29 11:56:42 ----D---- C:\Windows\system32\he-IL
2010-01-29 11:56:42 ----D---- C:\Windows\system32\fi-FI
2010-01-29 11:56:42 ----D---- C:\Windows\system32\et-EE
2010-01-29 11:56:42 ----D---- C:\Windows\system32\es-ES
2010-01-29 11:56:42 ----D---- C:\Windows\system32\el-GR
2010-01-29 11:56:42 ----D---- C:\Windows\system32\bg-BG
2010-01-29 11:56:41 ----D---- C:\Windows\system32\zh-CN
2010-01-29 11:56:41 ----D---- C:\Windows\system32\ru-RU
2010-01-29 11:56:41 ----D---- C:\Windows\system32\ro-RO
2010-01-29 11:56:41 ----D---- C:\Windows\system32\nb-NO
2010-01-29 11:56:41 ----D---- C:\Windows\system32\ja-JP
2010-01-29 11:56:41 ----D---- C:\Windows\system32\en-US
2010-01-29 11:56:41 ----D---- C:\Windows\system32\de-DE
2010-01-29 11:56:41 ----D---- C:\Windows\system32\da-DK
2010-01-29 11:56:41 ----D---- C:\Windows\system32\cs-CZ
2010-01-29 11:56:41 ----D---- C:\Windows\system32\ar-SA
2010-01-29 11:39:31 ----D---- C:\Boot
2010-01-29 11:33:51 ----D---- C:\Program Files\Windows Mail
2010-01-29 11:33:51 ----D---- C:\Program Files\Windows Calendar
2010-01-29 11:33:50 ----D---- C:\Program Files\Movie Maker
2010-01-29 11:33:48 ----D---- C:\Program Files\Windows Sidebar
2010-01-29 11:33:48 ----D---- C:\Program Files\Windows Media Player
2010-01-29 11:33:48 ----D---- C:\Program Files\Internet Explorer
2010-01-29 11:33:47 ----D---- C:\Program Files\Windows Journal
2010-01-29 11:33:47 ----D---- C:\Program Files\Windows Collaboration
2010-01-29 11:33:45 ----D---- C:\Program Files\Windows Photo Gallery
2010-01-29 11:33:45 ----D---- C:\Program Files\Common Files\System
2010-01-29 11:33:39 ----D---- C:\Windows\servicing
2010-01-29 11:33:39 ----D---- C:\Program Files\Windows Defender
2010-01-29 11:33:21 ----D---- C:\Windows\system32\XPSViewer
2010-01-29 11:33:21 ----D---- C:\Windows\IME
2010-01-29 11:33:20 ----D---- C:\Windows\system32\oobe
2010-01-29 11:33:20 ----D---- C:\Windows\system32\migration
2010-01-29 11:33:20 ----D---- C:\Windows\system32\fr
2010-01-29 11:33:16 ----D---- C:\Windows\system32\AdvancedInstallers
2010-01-29 11:33:12 ----D---- C:\Windows\system32\setup
2010-01-29 11:33:11 ----D---- C:\Windows\system32\SLUI
2010-01-29 11:33:10 ----D---- C:\Windows\system32\manifeststore
2010-01-29 11:33:03 ----D---- C:\Windows\system32\migwiz
2010-01-29 11:32:25 ----RSD---- C:\Windows\Fonts
2010-01-29 11:32:19 ----D---- C:\Windows\system32\Boot
2010-01-29 11:31:35 ----D---- C:\Windows\system32\RTCOM
2010-01-29 11:21:13 ----SD---- C:\ProgramData\Microsoft
2010-01-29 10:24:03 ----D---- C:\Windows\PolicyDefinitions
2010-01-29 10:06:21 ----HD---- C:\Windows\system32\GroupPolicy
2010-01-29 09:59:35 ----ASH---- C:\Program Files\desktop.ini
2010-01-29 09:51:07 ----D---- C:\Windows\MSAgent
2010-01-29 09:51:06 ----D---- C:\Windows\system32\com
2010-01-29 09:51:06 ----D---- C:\Windows\L2Schemas
2010-01-29 09:51:06 ----D---- C:\Windows\DigitalLocker
2010-01-29 09:51:05 ----D---- C:\Windows\system32\sysprep
2010-01-29 09:51:02 ----D---- C:\Windows\system32\ias
2010-01-29 09:50:24 ----D---- C:\Windows\Boot
2010-01-29 09:43:07 ----A---- C:\Windows\system32\ifxcardm.dll
2010-01-29 09:43:00 ----A---- C:\Windows\system32\axaltocm.dll
2010-01-29 08:40:16 ----D---- C:\Windows\SoftwareDistribution
2010-01-29 07:16:46 ----D---- C:\ProgramData\Microsoft Help
2010-01-29 07:00:48 ----D---- C:\Program Files\Microsoft Works
2010-01-29 06:14:38 ----D---- C:\Windows\system32\ras
2010-01-29 06:14:37 ----D---- C:\Windows\system32\icsxml
2010-01-28 22:31:04 ----D---- C:\Program Files\Acer GameZone
2010-01-28 22:26:57 ----D---- C:\ProgramData\Droppix
2010-01-28 22:26:04 ----D---- C:\ProgramData\eMule
2010-01-28 22:25:29 ----D---- C:\Program Files\Common Files\Ahead
2010-01-28 22:25:22 ----D---- C:\Windows\ehome
2010-01-28 22:06:44 ----D---- C:\Program Files\Common Files\Symantec Shared
2010-01-28 22:04:55 ----D---- C:\ProgramData\Symantec
2010-01-28 19:41:45 ----D---- C:\Program Files\Google
2010-01-28 18:29:56 ----D---- C:\ProgramData\Google
2010-01-04 16:17:48 ----A---- C:\Windows\system32\mrt.exe
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 DritekPortIO;Dritek General Port I/O; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys [2006-11-02 20112]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [2010-01-05 9968]
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys [2010-01-05 74480]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl [2006-11-02 13560]
R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]
R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2006-12-07 76584]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]
R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-01-30 8704]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\Windows\system32\DRIVERS\Apfiltr.sys [2007-06-14 154624]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2006-11-02 21264]
R3 enecir;ENE CIR Receiver; C:\Windows\system32\DRIVERS\enecir.sys [2007-03-07 32256]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-04-26 984064]
R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-04-26 208384]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-07-10 1792792]
R3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ; C:\Windows\system32\DRIVERS\NETw5v32.sys [2009-09-15 6000640]
R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2007-08-10 6144]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-11-21 11515752]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]
R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2007-08-02 1749376]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-04-26 660480]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-19 11264]
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2007-06-05 179712]
S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []
S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys [2009-12-18 14336]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]
S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys []
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 NETw3v32;Pilote de carte Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-11-02 1781760]
S3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-08-08 2226688]
S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS [2010-01-05 7408]
S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2009-11-12 7168]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 ALaunchService;ALaunch Service; C:\Acer\ALaunch\ALaunchSvc.exe [2007-01-26 50688]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 eDataSecurity Service;eDSService.exe; C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe [2007-04-25 457512]
R2 eLockService;eLock Service; C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe [2007-03-14 24576]
R2 eNet Service;eNet Service; C:\Acer\Empowering Technology\eNet\eNet Service.exe [2007-05-22 135168]
R2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-02-13 53248]
R2 eSettingsService;eSettings Service; C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [2007-05-10 24576]
R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2009-09-21 858384]
R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [2006-12-12 57344]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2009-06-04 354840]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]
R2 MobilityService;MobilityService; C:\Acer\Mobility Center\MobilityService.exe [2006-11-24 107008]
R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2009-11-12 71096]
R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-11-20 122984]
R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2009-09-21 473360]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-01-23 266343]
R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 1533808]
R2 WMIService;ePower Service; C:\Acer\Empowering Technology\ePower\ePowerSvc.exe [2007-09-14 167936]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-01-30 386560]
S2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-12-17 243056]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S4 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe []
-----------------EOF-----------------
Auteur : Anonyme
Réponse le : 30/01/2010 19:15
Message :
Il faut mettre à jour Java (faille de sécurité) :
http://java.sun.com/javase/downloads/index.jsp
Clique sur Download Java Runtime Environment (JRE) 6u18 et dans la page suivante, coche I agree puis télécharge Windows Offline Installation, Multi-language/jre-6u18-windows-i586-p.exe/
Adobe (idem) :
http://www.adobe.com/fr/products/acrobat/readstep2.html
Acrobat Reader 9.3
Décoche McAfee Security Scan gratuit
Auteur : yanick58
Réponse le : 30/01/2010 20:06
Message :
ca y ai c est fait
Auteur : Anonyme
Réponse le : 31/01/2010 01:43
Message :
Bonsoir yanick58,
ta machine n' est+ infectée, supprime le contenu de la quarantaine d' Antivir :
=========================================================================
Maintenant que ton PC n' est plus infecté, désactive la Restauration du système pour créer un point de restauration sain : http://forum.pcastuces.com/desactiver_la_restauration_systeme-f31s7.htm
=========================================================================
Pour améliorer la sécurité de ton PC, prends quelques instants pour lire : Prévention et protection - Comment vous prémunir
=========================================================================
Dénonce ton infection pour faire avancer les choses, en créant un message sur Malware-Complaints :
- Règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5
- Enregistre-toi à l' aide du bouton du haut Register
- Si tu as plus de 13 ans, choisis I Agree to these terms and am over or exactly 13 years of age
Tu as alors sous forme de liste, un sujet par type d' infection.
Si le malware que tu as eu n' apparaît pas dans la liste ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections conformément aux règles (âge, ville, département...).
Indique aussi le nom du forum qui t' a aidé, PCAstuces Sécurité 
==========================================================================
S' il te plait, marque ton sujet en résolu
<= A gauche, en bas de la page.

A+
Auteur : yanick58
Réponse le : 31/01/2010 09:57
Message :
bonjour, et merci Fredericx pour ton aide
je vais suivre tes recommendations
bon dimanche
Forum PC Astuces: http://forum.pcastuces.com
© 1997-2013 Webastuces