Imprimer la page | Fermer la fenêtre

ce pc est t il propre?

Source : Forum PC Astuces
Adresse du sujet : http://forum.pcastuces.com/sujet.asp?f=25&s=52902
Imprimé le : 24/07/2014

Sujet :


Auteur : yanick58
Sujet : ce pc est t il propre?
Envoyé le : 29/01/2010 08:34
Message :

bonjour, des amis mon passez le pc de leurs fils parcequ il ne pouvez plus ce connecter a internet et il avait un tas de message d erreur, bref une usine a gaz,

j ai peiné a allez sur le net pour telecharger tous les logiciels mais j ai quand meme reussi,donc j ai mis avira, spybot,malwarebyte,spyware antispyware et j avais au moins 75 virus dont la majorité des chevaux de troie.

donc maintenant tous les rapports me disent qu il est propre et son pc s execute normalement alors pourriez me dire sur le rapport RSIT si vous voyez autre chose?

merci par avance

info.txt logfile of random's system information tool 1.06 2010-01-29 08:01:53

======Uninstall list======

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{31403E22-2FDB-452F-AE9E-20854633226D}\Setup.EXE" -uninst

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A450831D-25F6-4F42-9662-D000B25E0D82}\setup.exe" -uninstall

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AA4BF92B-2AAF-11DA-9D78-000129760D75}\setup.exe" -uninstall

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B145EC69-66F5-11D8-9D75-000129760D75}\setup.exe" -uninstall

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B804C424-B66D-447A-84BD-C6B88C392C3A}\setup.exe" -uninstall

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F79A208D-D929-11D9-9D77-000129760D75}\setup.exe" -uninstall

7-Zip 4.65-->"C:\Program Files\7-Zip\Uninstall.exe"

Acer Arcade Deluxe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}\setup.exe" -uninstall

Acer Crystal Eye Webcam Video Class Camera -->C:\Program Files\InstallShield Installation Information\{399C37FB-08AF-493B-BFED-20FBD85EDF7F}\setup.exe -runfromtemp -l0x040c -removeonly -u

Acer Crystal Eye webcam-->C:\Program Files\InstallShield Installation Information\{AA047D7C-5E7C-4878-B75C-77589151B563}\setup.exe -runfromtemp -l0x0009 -removeonly

Acer eAudio Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57265292-228A-41FA-9AEC-4620CBCC2739}\Setup.exe" -uninstall

Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\eDSnstHelper.exe -Operation UNINSTALL

Acer eLock Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{116FF17B-1A30-4FC2-9B01-5BC5BD46B0B3}\setup.exe" -l0x40c -removeonly

Acer Empowering Technology-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly

Acer eNet Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C06554A1-2C1E-4D20-B613-EE62C79927CC}\setup.exe" -l0x40c -removeonly

Acer ePower Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\setup.exe" -l0x40c -removeonly

Acer ePresentation Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\setup.exe" -l0x40c -removeonly

Acer eSettings Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE65A9A0-9686-45C6-9098-3C9543A412F0}\setup.exe" -l0x40c -removeonly

Acer GridVista-->C:\Windows\UnInst32.exe GridV.UNI

Acer Mobility Center Plug-In-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{11316260-6666-467B-AC34-183FCB5D4335}\setup.exe" -l0x40c -removeonly

Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly

Acer Tour-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94389919-B0AA-4882-9BE8-9F0B004ECA35}\setup.exe" -l0x40c -removeonly

Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE

Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe

Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe

Adobe Reader 8.1.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-A81000000003}

ALPS Touch Pad Driver-->C:\Program Files\Apoint2K\Uninstap.exe ADDREMOVE

Assistant de connexion Windows Live ID-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}

Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE

CCleaner-->"C:\Program Files\CCleaner\uninst.exe"

CDBurnerXP-->"C:\Program Files\CDBurnerXP\unins000.exe"

HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118\UIU32m.exe -U -IAcrZUn32z.inf

HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""

Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe

Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}

Intel PROSet Wireless-->Intel PROSet Wireless

Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe

Java(TM) 6 Update 11-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}

Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}

Launch Manager-->C:\Windows\UnInst32.exe LManager.UNI

livebox-->C:\Program Files\InstallShield Installation Information\{17342E3B-0818-4A6F-BFF8-99476605ADD6}\Setup.exe -runfromtemp -l0x040c -removeonly

Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"

Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}

Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe

Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}

Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}

Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}

Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL

Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}

Microsoft Office Live Add-in 1.4-->MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}

Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}

Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}

Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}

Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}

Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}

Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}

Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}

Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}

Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}

Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}

Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}

Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}

Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}

Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}

Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}

Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}

Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}

Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}

Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}

Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe

Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe

MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}

MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}

MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}

MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}

NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{67ADE9AF-5CD9-4089-8825-55DE4B366799}\setup.exe" -removeonly

NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7

NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI

Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}

PowerProducer 3.72-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\Setup.EXE" -uninstall

Realtek High Definition Audio Driver-->RtlUpd.exe -r -m

RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything

SAMSUNG CDMA Modem Driver Set-->C:\Windows\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe

SAMSUNG Mobile USB Modem 1.0 Software-->C:\Windows\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe

SAMSUNG Mobile USB Modem Software-->C:\Windows\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe

Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly

Samsung Samples Installer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7AC15160-A49B-4A89-B181-D4619C025FFF}\setup.exe" -l0x40c -removeonly

Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}

Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}

Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}

Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}

Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}

Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}

Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}

Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}

Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}

Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}

Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"

SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}

Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}

Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""

Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}

Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}

VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe

Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}

Windows Live Communications Platform-->MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}

Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}

======Hosts File======

127.0.0.1 www.007guard.com

127.0.0.1 007guard.com

127.0.0.1 008i.com

127.0.0.1 www.008k.com

127.0.0.1 008k.com

127.0.0.1 www.00hq.com

127.0.0.1 00hq.com

127.0.0.1 010402.com

127.0.0.1 www.032439.com

127.0.0.1 032439.com

======Security center information======

AS: Spybot - Search and Destroy (disabled)

AS: SUPERAntiSpyware (disabled)

======System event log======

Computer Name: PC-de-brigitte et daniel

Event Code: 4376

Message: Servicing a requis un redémarrage pour terminer la définition du package KB948610(Update) à l’état Intermédiaire(Staged)

Record Number: 38968

Source Name: Microsoft-Windows-Servicing

Time Written: 20100128234712.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

Computer Name: PC-de-brigitte et daniel

Event Code: 4376

Message: Servicing a requis un redémarrage pour terminer la définition du package KB948610(Update) à l’état Intermédiaire(Staged)

Record Number: 38967

Source Name: Microsoft-Windows-Servicing

Time Written: 20100128234712.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

Computer Name: PC-de-brigitte et daniel

Event Code: 4376

Message: Servicing a requis un redémarrage pour terminer la définition du package KB948610(Update) à l’état Intermédiaire(Staged)

Record Number: 38966

Source Name: Microsoft-Windows-Servicing

Time Written: 20100128234711.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

Computer Name: PC-de-brigitte et daniel

Event Code: 4376

Message: Servicing a requis un redémarrage pour terminer la définition du package KB948610(Update) à l’état Installation demandée(Install Requested)

Record Number: 38963

Source Name: Microsoft-Windows-Servicing

Time Written: 20100128234711.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

Computer Name: PC-de-brigitte et daniel

Event Code: 4376

Message: Servicing a requis un redémarrage pour terminer la définition du package KB948610(Update) à l’état Installation demandée(Install Requested)

Record Number: 38959

Source Name: Microsoft-Windows-Servicing

Time Written: 20100128234711.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

=====Application event log=====

Computer Name: PC-de-brigitte et daniel

Event Code: 8194

Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

Opération :

Données du rédacteur en cours de collecte

Contexte :

ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}

Nom du rédacteur: System Writer

ID d’instance du rédacteur: {ef2feec9-2dce-4236-bbf7-a169e29755cb}

Record Number: 901

Source Name: VSS

Time Written: 20080706195634.000000-000

Event Type: Erreur

User:

Computer Name: PC-de-brigitte et daniel

Event Code: 8194

Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

Opération :

Données du rédacteur en cours de collecte

Contexte :

ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}

Nom du rédacteur: System Writer

ID d’instance du rédacteur: {ef2feec9-2dce-4236-bbf7-a169e29755cb}

Record Number: 897

Source Name: VSS

Time Written: 20080706192914.000000-000

Event Type: Erreur

User:

Computer Name: PC-de-brigitte et daniel

Event Code: 8194

Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

Opération :

Données du rédacteur en cours de collecte

Contexte :

ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}

Nom du rédacteur: System Writer

ID d’instance du rédacteur: {ef2feec9-2dce-4236-bbf7-a169e29755cb}

Record Number: 876

Source Name: VSS

Time Written: 20080706183622.000000-000

Event Type: Erreur

User:

Computer Name: PC-de-Matigress

Event Code: 5007

Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.

Record Number: 863

Source Name: WerSvc

Time Written: 20080706183524.000000-000

Event Type: Erreur

User:

Computer Name: PC-de-Matigress

Event Code: 1008

Message: Le service Windows Search tente de supprimer l’ancien catalogue.

Record Number: 852

Source Name: Microsoft-Windows-Search

Time Written: 20080706003057.000000-000

Event Type: Avertissement

User:

=====Security event log=====

Computer Name: LH-84CZRPLNPE9G

Event Code: 1108

Message: Le service de journalisation des événements a rencontré une erreur lors du traitement d’un événement entrant publié à partir de Microsoft-Windows-Security-Auditing.

Record Number: 891

Source Name: Microsoft-Windows-Eventlog

Time Written: 20071202191346.862800-000

Event Type: Succès de l'audit

User:

Computer Name: LH-84CZRPLNPE9G

Event Code: 1108

Message: Le service de journalisation des événements a rencontré une erreur lors du traitement d’un événement entrant publié à partir de Microsoft-Windows-Security-Auditing.

Record Number: 890

Source Name: Microsoft-Windows-Eventlog

Time Written: 20071202191346.862800-000

Event Type: Succès de l'audit

User:

Computer Name: LH-84CZRPLNPE9G

Event Code: 1108

Message: Le service de journalisation des événements a rencontré une erreur lors du traitement d’un événement entrant publié à partir de Microsoft-Windows-Security-Auditing.

Record Number: 889

Source Name: Microsoft-Windows-Eventlog

Time Written: 20071202191346.862800-000

Event Type: Succès de l'audit

User:

Computer Name: LH-84CZRPLNPE9G

Event Code: 1100

Message: Le service d’enregistrement des événements a été arrêté.

Record Number: 888

Source Name: Microsoft-Windows-Eventlog

Time Written: 20071202191346.628800-000

Event Type: Succès de l'audit

User:

Computer Name: LH-84CZRPLNPE9G

Event Code: 1102

Message: Le journal d’audit a été effacé.

Objet :

ID de sécurité : S-1-5-21-2010208598-1298652170-3005832498-500

Nom de compte : Administrator

Nom de domaine : LH-84CZRPLNPE9G

ID de connexion : 0x72d32

Record Number: 887

Source Name: Microsoft-Windows-Eventlog

Time Written: 20071202190758.729814-000

Event Type: Succès de l'audit

User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe

"FP_NO_HOST_CHECK"=NO

"OS"=Windows_NT

"Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\WiFi\bin\

"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC

"PROCESSOR_ARCHITECTURE"=x86

"TEMP"=%SystemRoot%\TEMP

"TMP"=%SystemRoot%\TEMP

"USERNAME"=SYSTEM

"windir"=%SystemRoot%

"PROCESSOR_LEVEL"=6

"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel

"PROCESSOR_REVISION"=0f0d

"NUMBER_OF_PROCESSORS"=2

-----------------EOF-----------------

Réponses :


Auteur : Anonyme
Réponse le : 29/01/2010 09:32
Message :

Bonjour yanick58,

il manque le rapport log.txt...

A+


Auteur : yanick58
Réponse le : 29/01/2010 09:41
Message :

of random's system information tool 1.06 (written by random/random)

Run by brigitte et daniel at 2010-01-29 08:00:39

Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2

System drive C: has 72 GB (63%) free of 114 GB

Total RAM: 2045 MB (48% free)

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:01:50, on 29/01/2010

Platform: Windows Vista SP2 (WinNT 6.00.1906)

MSIE: Internet Explorer v8.00 (8.00.6001.18882)

Boot mode: Normal

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Windows\RtHDVCpl.exe

C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe

C:\Program Files\Launch Manager\LManager.exe

C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe

C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\Acer\Empowering Technology\eAudio\eAudio.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Windows\System32\rundll32.exe

C:\Windows\ehome\ehtray.exe

C:\Windows\System32\rundll32.exe

C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE

C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE

C:\Windows\ehome\ehmsas.exe

C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE

C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE

C:\Program Files\Apoint2K\ApMsgFwd.exe

C:\Users\MATIGR~1\AppData\Local\Temp\RtkBtMnt.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Users\brigitte et daniel\Downloads\RSIT.exe

C:\Program Files\trend micro\brigitte et daniel.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe

O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe

O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe

O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"

O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe

O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe

O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Skytel] Skytel.exe

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - Global Startup: Empowering Technology Launcher.lnk = ?

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O13 - Gopher Prefix:

O20 - AppInit_DLLs: eNetHook.dll

O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe

O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe

O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe

O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe

O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe

O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe

O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--

End of file - 8421 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]

Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]

Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2009-01-10 320920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}]

ShowBarObj Class - C:\Windows\system32\ActiveToolBand.dll [2007-04-25 299008]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-01-10 34816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Windows\system32\eDStoolbar.dll [2007-04-25 151552]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]

"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-07-06 4669440]

"eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe [2007-04-25 457216]

"Acer Tour"= []

"PLFSetL"=C:\Windows\PLFSetL.exe [2007-07-05 94208]

"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2007-06-27 752136]

"PlayMovie"=C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe [2007-05-24 206952]

"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2007-03-21 174872]

"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2007-06-06 159744]

"eRecoveryService"= []

"Acer Tour Reminder"=C:\Acer\AcerTour\Reminder.exe [2007-05-22 151552]

"WarReg_PopUp"=C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]

"eAudio"=C:\Acer\Empowering Technology\eAudio\eAudio.exe [2007-06-11 1286144]

"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-01-10 136600]

"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

"Skytel"=C:\Windows\Skytel.exe [2007-06-15 1826816]

"NvSvc"=C:\Windows\system32\nvsvc.dll [2007-07-25 86016]

"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-07-25 8470528]

"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-07-25 81920]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"Acer Tour Reminder"= []

"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLS"="eNetHook.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]

igfxdev.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2010-01-29 14:48:05 ----D---- C:\Program Files\7-Zip

2010-01-29 12:39:16 ----D---- C:\Program Files\Windows Live SkyDrive

2010-01-29 12:25:31 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Intel

2010-01-29 12:25:31 ----D---- C:\ProgramData\Roaming

2010-01-29 12:24:35 ----D---- C:\Program Files\Cisco

2010-01-29 12:24:30 ----D---- C:\Program Files\Common Files\Intel

2010-01-29 12:24:29 ----D---- C:\ProgramData\Intel

2010-01-29 12:22:39 ----D---- C:\Program Files\Microsoft

2010-01-29 12:22:18 ----D---- C:\Program Files\Microsoft Silverlight

2010-01-29 11:56:44 ----D---- C:\Program Files\Windows Portable Devices

2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIRibbonRes.dll

2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIRibbon.dll

2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIAnimation.dll

2010-01-29 11:52:28 ----A---- C:\Windows\system32\WMPhoto.dll

2010-01-29 11:52:27 ----A---- C:\Windows\system32\cdd.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\xpsservices.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsRasterService.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsPrint.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsGdiConverter.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\WindowsCodecsExt.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\WindowsCodecs.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe

2010-01-29 11:52:26 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\OpcServices.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\FntCache.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\dxdiagn.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\dxdiag.exe

2010-01-29 11:52:26 ----A---- C:\Windows\system32\DWrite.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10warp.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10level9.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10core.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10_1core.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\d2d1.dll

2010-01-29 11:52:25 ----A---- C:\Windows\system32\dxgi.dll

2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d11.dll

2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d10_1.dll

2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d10.dll

2010-01-29 11:51:55 ----A---- C:\Windows\system32\WPDShextAutoplay.exe

2010-01-29 11:51:55 ----A---- C:\Windows\system32\wpdbusenum.dll

2010-01-29 11:51:55 ----A---- C:\Windows\system32\BthMtpContextHandler.dll

2010-01-29 11:51:53 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\WPDSp.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\WPDShServiceObj.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\wpdshext.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdMtpUS.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdMtp.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdConns.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\wpd_ci.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceTypes.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceApi.dll

2010-01-29 11:51:01 ----A---- C:\Windows\system32\UIAutomationCore.dll

2010-01-29 11:51:01 ----A---- C:\Windows\system32\oleaccrc.dll

2010-01-29 11:51:01 ----A---- C:\Windows\system32\oleacc.dll

2010-01-29 11:32:20 ----D---- C:\Windows\system32\eu-ES

2010-01-29 11:32:20 ----D---- C:\Windows\system32\ca-ES

2010-01-29 11:32:19 ----D---- C:\Windows\system32\vi-VN

2010-01-29 11:21:39 ----D---- C:\Program Files\Common Files\Windows Live

2010-01-29 11:00:13 ----D---- C:\Windows\system32\EventProviders

2010-01-29 10:59:12 ----A---- C:\Windows\system32\NlsLexicons0007.dll

2010-01-29 10:59:09 ----A---- C:\Windows\system32\SLsvc.exe

2010-01-29 10:59:09 ----A---- C:\Windows\system32\SLCExt.dll

2010-01-29 10:59:07 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll

2010-01-29 10:59:07 ----A---- C:\Windows\system32\DevicePairingWizard.exe

2010-01-29 10:59:06 ----A---- C:\Windows\system32\NlsLexicons0009.dll

2010-01-29 10:59:04 ----A---- C:\Windows\system32\mssrch.dll

2010-01-29 10:59:03 ----A---- C:\Windows\system32\tquery.dll

2010-01-29 10:59:02 ----A---- C:\Windows\system32\PresentationNative_v0300.dll

2010-01-29 10:59:01 ----A---- C:\Windows\system32\scavenge.dll

2010-01-29 10:59:01 ----A---- C:\Windows\system32\RMActivate_isv.exe

2010-01-29 10:59:01 ----A---- C:\Windows\system32\RMActivate.exe

2010-01-29 10:59:00 ----A---- C:\Windows\system32\msi.dll

2010-01-29 10:59:00 ----A---- C:\Windows\system32\imapi2fs.dll

2010-01-29 10:58:59 ----A---- C:\Windows\system32\WscEapPr.dll

2010-01-29 10:58:59 ----A---- C:\Windows\system32\wcnwiz2.dll

2010-01-29 10:58:59 ----A---- C:\Windows\system32\sysmain.dll

2010-01-29 10:58:59 ----A---- C:\Windows\system32\secproc_isv.dll

2010-01-29 10:58:58 ----A---- C:\Windows\system32\icardagt.exe

2010-01-29 10:58:57 ----A---- C:\Windows\system32\EhStorShell.dll

2010-01-29 10:58:57 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll

2010-01-29 10:58:56 ----A---- C:\Windows\system32\spreview.exe

2010-01-29 10:58:56 ----A---- C:\Windows\system32\spinstall.exe

2010-01-29 10:58:56 ----A---- C:\Windows\system32\drmv2clt.dll

2010-01-29 10:58:55 ----A---- C:\Windows\system32\spwizui.dll

2010-01-29 10:58:55 ----A---- C:\Windows\system32\shell32.dll

2010-01-29 10:58:55 ----A---- C:\Windows\system32\secproc.dll

2010-01-29 10:58:55 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll

2010-01-29 10:58:54 ----A---- C:\Windows\system32\SearchIndexer.exe

2010-01-29 10:58:54 ----A---- C:\Windows\system32\p2psvc.dll

2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssvp.dll

2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssphtb.dll

2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssph.dll

2010-01-29 10:58:53 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL

2010-01-29 10:58:53 ----A---- C:\Windows\system32\mscoree.dll

2010-01-29 10:58:52 ----A---- C:\Windows\system32\sdohlp.dll

2010-01-29 10:58:52 ----A---- C:\Windows\system32\imapi2.dll

2010-01-29 10:58:51 ----A---- C:\Windows\system32\IMJP10K.DLL

2010-01-29 10:58:51 ----A---- C:\Windows\system32\esent.dll

2010-01-29 10:58:51 ----A---- C:\Windows\system32\DevicePairing.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\wevtsvc.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\sperror.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\SLC.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe

2010-01-29 10:58:50 ----A---- C:\Windows\system32\RMActivate_ssp.exe

2010-01-29 10:58:50 ----A---- C:\Windows\system32\PresentationHostProxy.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\msshsq.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\korwbrkr.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\IasMigReader.exe

2010-01-29 10:58:49 ----A---- C:\Windows\system32\msjet40.dll

2010-01-29 10:58:48 ----A---- C:\Windows\system32\MPSSVC.dll

2010-01-29 10:58:47 ----A---- C:\Windows\system32\Query.dll

2010-01-29 10:58:47 ----A---- C:\Windows\system32\qmgr.dll

2010-01-29 10:58:47 ----A---- C:\Windows\system32\msexch40.dll

2010-01-29 10:58:46 ----A---- C:\Windows\system32\srchadmin.dll

2010-01-29 10:58:46 ----A---- C:\Windows\system32\P2PGraph.dll

2010-01-29 10:58:46 ----A---- C:\Windows\system32\ole32.dll

2010-01-29 10:58:46 ----A---- C:\Windows\system32\ntdll.dll

2010-01-29 10:58:46 ----A---- C:\Windows\system32\diagperf.dll

2010-01-29 10:58:45 ----A---- C:\Windows\system32\winload.exe

2010-01-29 10:58:45 ----A---- C:\Windows\system32\uDWM.dll

2010-01-29 10:58:45 ----A---- C:\Windows\system32\mblctr.exe

2010-01-29 10:58:45 ----A---- C:\Windows\system32\EncDec.dll

2010-01-29 10:58:44 ----A---- C:\Windows\system32\riched20.dll

2010-01-29 10:58:44 ----A---- C:\Windows\system32\mmc.exe

2010-01-29 10:58:44 ----A---- C:\Windows\system32\IasMigPlugin.dll

2010-01-29 10:58:44 ----A---- C:\Windows\system32\dfsr.exe

2010-01-29 10:58:43 ----A---- C:\Windows\system32\RacEngn.dll

2010-01-29 10:58:43 ----A---- C:\Windows\system32\kernel32.dll

2010-01-29 10:58:43 ----A---- C:\Windows\system32\fdBth.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\spoolss.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\SearchProtocolHost.exe

2010-01-29 10:58:42 ----A---- C:\Windows\system32\SearchFilterHost.exe

2010-01-29 10:58:42 ----A---- C:\Windows\system32\schedsvc.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\NaturalLanguage6.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\milcore.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\EhStorAPI.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\CertEnroll.dll

2010-01-29 10:58:41 ----A---- C:\Windows\system32\msvcp60.dll

2010-01-29 10:58:41 ----A---- C:\Windows\system32\msjtes40.dll

2010-01-29 10:58:41 ----A---- C:\Windows\system32\infocardapi.dll

2010-01-29 10:58:41 ----A---- C:\Windows\system32\gpedit.dll

2010-01-29 10:58:41 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll

2010-01-29 10:58:40 ----A---- C:\Windows\system32\WinSAT.exe

2010-01-29 10:58:40 ----A---- C:\Windows\system32\PresentationSettings.exe

2010-01-29 10:58:40 ----A---- C:\Windows\system32\es.dll

2010-01-29 10:58:39 ----A---- C:\Windows\system32\mstext40.dll

2010-01-29 10:58:39 ----A---- C:\Windows\system32\Magnify.exe

2010-01-29 10:58:39 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll

2010-01-29 10:58:39 ----A---- C:\Windows\system32\advapi32.dll

2010-01-29 10:58:38 ----A---- C:\Windows\system32\WebClnt.dll

2010-01-29 10:58:38 ----A---- C:\Windows\system32\slwmi.dll

2010-01-29 10:58:38 ----A---- C:\Windows\system32\msexcl40.dll

2010-01-29 10:58:37 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll

2010-01-29 10:58:37 ----A---- C:\Windows\system32\vssapi.dll

2010-01-29 10:58:37 ----A---- C:\Windows\system32\msxbde40.dll

2010-01-29 10:58:37 ----A---- C:\Windows\system32\comsvcs.dll

2010-01-29 10:58:37 ----A---- C:\Windows\system32\authui.dll

2010-01-29 10:58:36 ----A---- C:\Windows\system32\PresentationHost.exe

2010-01-29 10:58:36 ----A---- C:\Windows\system32\newdev.dll

2010-01-29 10:58:36 ----A---- C:\Windows\system32\NetProjW.dll

2010-01-29 10:58:36 ----A---- C:\Windows\system32\msrepl40.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\setupapi.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\rpcss.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\propsys.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\iasrecst.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\gpsvc.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\eudcedit.exe

2010-01-29 10:58:35 ----A---- C:\Windows\system32\crypt32.dll

2010-01-29 10:58:35 ----A---- C:\Windows\explorer.exe

2010-01-29 10:58:34 ----A---- C:\Windows\system32\mspbde40.dll

2010-01-29 10:58:34 ----A---- C:\Windows\system32\d3d9.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\shlwapi.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\msrd3x40.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\msltus40.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\msdtctm.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\mfc42.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\EhStorPwdMgr.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\EhStorAuthn.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\davclnt.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\browseui.dll

2010-01-29 10:58:32 ----A---- C:\Windows\system32\wevtapi.dll

2010-01-29 10:58:32 ----A---- C:\Windows\system32\user32.dll

2010-01-29 10:58:32 ----A---- C:\Windows\system32\photowiz.dll

2010-01-29 10:58:32 ----A---- C:\Windows\system32\nlhtml.dll

2010-01-29 10:58:31 ----A---- C:\Windows\system32\win32spl.dll

2010-01-29 10:58:31 ----A---- C:\Windows\system32\samsrv.dll

2010-01-29 10:58:31 ----A---- C:\Windows\system32\quartz.dll

2010-01-29 10:58:31 ----A---- C:\Windows\system32\ci.dll

2010-01-29 10:58:30 ----A---- C:\Windows\system32\WcnNetsh.dll

2010-01-29 10:58:30 ----A---- C:\Windows\system32\SLCommDlg.dll

2010-01-29 10:58:30 ----A---- C:\Windows\system32\oleaut32.dll

2010-01-29 10:58:30 ----A---- C:\Windows\system32\netshell.dll

2010-01-29 10:58:30 ----A---- C:\Windows\system32\IKEEXT.DLL

2010-01-29 10:58:29 ----A---- C:\Windows\system32\xmlfilter.dll

2010-01-29 10:58:29 ----A---- C:\Windows\system32\mswstr10.dll

2010-01-29 10:58:29 ----A---- C:\Windows\system32\compcln.exe

2010-01-29 10:58:29 ----A---- C:\Windows\system32\audiosrv.dll

2010-01-29 10:58:29 ----A---- C:\Windows\system32\apds.dll

2010-01-29 10:58:28 ----A---- C:\Windows\system32\VSSVC.exe

2010-01-29 10:58:28 ----A---- C:\Windows\system32\QAGENTRT.DLL

2010-01-29 10:58:28 ----A---- C:\Windows\system32\msvcrt.dll

2010-01-29 10:58:28 ----A---- C:\Windows\system32\msctf.dll

2010-01-29 10:58:28 ----A---- C:\Windows\system32\iphlpsvc.dll

2010-01-29 10:58:28 ----A---- C:\Windows\system32\gdi32.dll

2010-01-29 10:58:28 ----A---- C:\Windows\system32\emdmgmt.dll

2010-01-29 10:58:27 ----A---- C:\Windows\system32\sqlsrv32.dll

2010-01-29 10:58:27 ----A---- C:\Windows\system32\SLUI.exe

2010-01-29 10:58:27 ----A---- C:\Windows\system32\msrd2x40.dll

2010-01-29 10:58:27 ----A---- C:\Windows\system32\mfc42u.dll

2010-01-29 10:58:27 ----A---- C:\Windows\system32\eapphost.dll

2010-01-29 10:58:26 ----A---- C:\Windows\system32\winresume.exe

2010-01-29 10:58:26 ----A---- C:\Windows\system32\shdocvw.dll

2010-01-29 10:58:26 ----A---- C:\Windows\system32\propdefs.dll

2010-01-29 10:58:26 ----A---- C:\Windows\system32\odbc32.dll

2010-01-29 10:58:25 ----A---- C:\Windows\system32\WsmSvc.dll

2010-01-29 10:58:25 ----A---- C:\Windows\system32\wevtutil.exe

2010-01-29 10:58:25 ----A---- C:\Windows\system32\mssitlb.dll

2010-01-29 10:58:25 ----A---- C:\Windows\system32\dbgeng.dll

2010-01-29 10:58:24 ----A---- C:\Windows\system32\vds.exe

2010-01-29 10:58:24 ----A---- C:\Windows\system32\usp10.dll

2010-01-29 10:58:24 ----A---- C:\Windows\system32\swprv.dll

2010-01-29 10:58:24 ----A---- C:\Windows\system32\mmcndmgr.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\netlogon.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\msscb.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\msctfp.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\fdBthProxy.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\drvinst.exe

2010-01-29 10:58:23 ----A---- C:\Windows\system32\devmgr.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\DevicePairingProxy.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\BFE.DLL

2010-01-29 10:58:23 ----A---- C:\Windows\system32\adsldpc.dll

2010-01-29 10:58:22 ----A---- C:\Windows\system32\WMVSDECD.DLL

2010-01-29 10:58:22 ----A---- C:\Windows\system32\Wldap32.dll

2010-01-29 10:58:22 ----A---- C:\Windows\system32\wcnwiz.dll

2010-01-29 10:58:22 ----A---- C:\Windows\system32\evr.dll

2010-01-29 10:58:21 ----A---- C:\Windows\system32\wercon.exe

2010-01-29 10:58:21 ----A---- C:\Windows\system32\wcncsvc.dll

2010-01-29 10:58:21 ----A---- C:\Windows\system32\services.exe

2010-01-29 10:58:21 ----A---- C:\Windows\system32\mimefilt.dll

2010-01-29 10:58:21 ----A---- C:\Windows\system32\comdlg32.dll

2010-01-29 10:58:21 ----A---- C:\Windows\system32\certcli.dll

2010-01-29 10:58:21 ----A---- C:\Windows\system32\adtschema.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\WMNetMgr.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\umpnpmgr.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\taskeng.exe

2010-01-29 10:58:20 ----A---- C:\Windows\system32\rtffilt.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\reg.exe

2010-01-29 10:58:20 ----A---- C:\Windows\system32\mswdat10.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\msjter40.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\msdtcprx.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\msdrm.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\ipsmsnap.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\dnsapi.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\certutil.exe

2010-01-29 10:58:19 ----A---- C:\Windows\system32\w32time.dll

2010-01-29 10:58:19 ----A---- C:\Windows\system32\rsaenh.dll

2010-01-29 10:58:19 ----A---- C:\Windows\system32\msshooks.dll

2010-01-29 10:58:19 ----A---- C:\Windows\system32\msscntrs.dll

2010-01-29 10:58:19 ----A---- C:\Windows\system32\IPSECSVC.DLL

2010-01-29 10:58:19 ----A---- C:\Windows\system32\bthserv.dll

2010-01-29 10:58:19 ----A---- C:\Windows\system32\bcrypt.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\TsWpfWrp.exe

2010-01-29 10:58:18 ----A---- C:\Windows\system32\netapi32.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\mtxclu.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\msstrc.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\msihnd.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\MMDevAPI.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\inetpp.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\inetcomm.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\fundisc.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\dfshim.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\cryptsvc.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\wmicmiplugin.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\termsrv.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\profsvc.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\mscories.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\hidserv.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\dhcpcsvc6.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\wdc.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\shsvcs.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\rasmans.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\msiexec.exe

2010-01-29 10:58:16 ----A---- C:\Windows\system32\imapi.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\iassdo.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\chsbrkr.dll

2010-01-29 10:58:15 ----A---- C:\Windows\system32\wersvc.dll

2010-01-29 10:58:15 ----A---- C:\Windows\system32\spoolsv.exe

2010-01-29 10:58:15 ----A---- C:\Windows\system32\slmgr.vbs

2010-01-29 10:58:15 ----A---- C:\Windows\system32\scrrun.dll

2010-01-29 10:58:15 ----A---- C:\Windows\system32\PSHED.DLL

2010-01-29 10:58:15 ----A---- C:\Windows\system32\pnidui.dll

2010-01-29 10:58:15 ----A---- C:\Windows\system32\icardres.dll

2010-01-29 10:58:15 ----A---- C:\Windows\system32\autofmt.exe

2010-01-29 10:58:14 ----A---- C:\Windows\system32\wmpmde.dll

2010-01-29 10:58:14 ----A---- C:\Windows\system32\winlogon.exe

2010-01-29 10:58:14 ----A---- C:\Windows\system32\pidgenx.dll

2010-01-29 10:58:14 ----A---- C:\Windows\system32\pdh.dll

2010-01-29 10:58:14 ----A---- C:\Windows\system32\dhcpcsvc.dll

2010-01-29 10:58:14 ----A---- C:\Windows\system32\CertEnrollUI.dll

2010-01-29 10:58:14 ----A---- C:\Windows\system32\azroles.dll

2010-01-29 10:58:13 ----A---- C:\Windows\system32\SyncCenter.dll

2010-01-29 10:58:13 ----A---- C:\Windows\system32\SLUINotify.dll

2010-01-29 10:58:13 ----A---- C:\Windows\system32\msjetoledb40.dll

2010-01-29 10:58:13 ----A---- C:\Windows\system32\comuid.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\wisptis.exe

2010-01-29 10:58:12 ----A---- C:\Windows\system32\untfs.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\spp.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\sethc.exe

2010-01-29 10:58:12 ----A---- C:\Windows\system32\scrobj.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\rtutils.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\ncrypt.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\kd1394.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\iassam.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\certmgr.dll

2010-01-29 10:58:11 ----A---- C:\Windows\system32\taskcomp.dll

2010-01-29 10:58:11 ----A---- C:\Windows\system32\dwm.exe

2010-01-29 10:58:10 ----A---- C:\Windows\system32\iasnap.dll

2010-01-29 10:58:10 ----A---- C:\Windows\system32\autochk.exe

2010-01-29 10:58:09 ----A---- C:\Windows\system32\winsrv.dll

2010-01-29 10:58:09 ----A---- C:\Windows\system32\printui.dll

2010-01-29 10:58:09 ----A---- C:\Windows\system32\autoconv.exe

2010-01-29 10:58:08 ----A---- C:\Windows\system32\wow32.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\userenv.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\osk.exe

2010-01-29 10:58:08 ----A---- C:\Windows\system32\onex.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\mswsock.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\kdcom.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\cscript.exe

2010-01-29 10:58:08 ----A---- C:\Windows\system32\basecsp.dll


Auteur : yanick58
Réponse le : 29/01/2010 09:42
Message :

Logfile

2010-01-29 10:58:08 ----A---- C:\Windows\system32\audiodg.exe

2010-01-29 10:58:07 ----A---- C:\Windows\system32\WinSCard.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\winmm.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\WerFaultSecure.exe

2010-01-29 10:58:07 ----A---- C:\Windows\system32\spcmsg.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\RelMon.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\rdpencom.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\offfilt.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\msftedit.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\kdusb.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\wsepno.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\WerFault.exe

2010-01-29 10:58:06 ----A---- C:\Windows\system32\Utilman.exe

2010-01-29 10:58:06 ----A---- C:\Windows\system32\stobject.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\secproc_ssp_isv.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\secproc_ssp.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\mfplat.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\dnsrslvr.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\diskraid.exe

2010-01-29 10:58:05 ----A---- C:\Windows\system32\wscript.exe

2010-01-29 10:58:05 ----A---- C:\Windows\system32\wiaservc.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\ulib.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\sysclass.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\SndVol.exe

2010-01-29 10:58:05 ----A---- C:\Windows\system32\prnntfy.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\odbccp32.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\msnetobj.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\mscms.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\mcmde.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\iasdatastore.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\apphelp.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\adsmsext.dll

2010-01-29 10:58:04 ----A---- C:\Windows\system32\wscntfy.dll

2010-01-29 10:58:04 ----A---- C:\Windows\system32\rastapi.dll

2010-01-29 10:58:04 ----A---- C:\Windows\system32\pnpsetup.dll

2010-01-29 10:58:04 ----A---- C:\Windows\system32\IPHLPAPI.DLL

2010-01-29 10:58:04 ----A---- C:\Windows\system32\dsound.dll

2010-01-29 10:58:04 ----A---- C:\Windows\system32\cryptui.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\wscsvc.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\WMVENCOD.DLL

2010-01-29 10:58:03 ----A---- C:\Windows\system32\wlangpui.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\vdsdyn.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\rasapi32.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\logman.exe

2010-01-29 10:58:03 ----A---- C:\Windows\system32\ipsecsnp.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\iashlpr.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\gpapi.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\fdProxy.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\diskpart.exe

2010-01-29 10:58:03 ----A---- C:\Windows\system32\brcpl.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\zipfldr.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\wusa.exe

2010-01-29 10:58:02 ----A---- C:\Windows\system32\wshext.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\wpccpl.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\regsvc.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\ntprint.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\netcenter.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\mscorier.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\iasrad.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\findstr.exe

2010-01-29 10:58:01 ----A---- C:\Windows\system32\wsnmp32.dll

2010-01-29 10:58:01 ----A---- C:\Windows\system32\wer.dll

2010-01-29 10:58:01 ----A---- C:\Windows\system32\themecpl.dll

2010-01-29 10:58:01 ----A---- C:\Windows\system32\rasdlg.dll

2010-01-29 10:58:01 ----A---- C:\Windows\system32\iassvcs.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\uxsms.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\tsbyuv.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\srvsvc.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\slcc.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\scansetting.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\ntmarta.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\msutb.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\mstlsapi.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\mssprxy.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\iasads.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\powrprof.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\powercpl.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\PerfCenterCPL.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\networkmap.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\mstsc.exe

2010-01-29 10:57:59 ----A---- C:\Windows\system32\iasacct.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\authz.dll

2010-01-29 10:57:58 ----A---- C:\Windows\system32\systemcpl.dll

2010-01-29 10:57:58 ----A---- C:\Windows\system32\sud.dll

2010-01-29 10:57:58 ----A---- C:\Windows\system32\newdev.exe

2010-01-29 10:57:58 ----A---- C:\Windows\system32\dot3svc.dll

2010-01-29 10:57:58 ----A---- C:\Windows\system32\connect.dll

2010-01-29 10:57:57 ----A---- C:\Windows\system32\themeui.dll

2010-01-29 10:57:57 ----A---- C:\Windows\system32\pcaui.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\wlanpref.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\usercpl.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\samlib.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\rpchttp.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\regapi.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\qdvd.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\mmci.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\autoplay.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\accessibilitycpl.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\wpcao.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\vdsutil.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\tapisrv.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\scksp.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\scesrv.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\psisdecd.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\oleprn.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\msinfo32.exe

2010-01-29 10:57:55 ----A---- C:\Windows\system32\mpr.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\feclient.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\AudioSes.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\wscisvif.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\sdclt.exe

2010-01-29 10:57:54 ----A---- C:\Windows\system32\rekeywiz.exe

2010-01-29 10:57:54 ----A---- C:\Windows\system32\qedit.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\pnpui.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\perfdisk.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\ncryptui.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\imm32.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\iaspolcy.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\Faultrep.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\dpapimig.exe

2010-01-29 10:57:54 ----A---- C:\Windows\system32\dot3msm.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\DeviceEject.exe

2010-01-29 10:57:53 ----A---- C:\Windows\system32\TSTheme.exe

2010-01-29 10:57:53 ----A---- C:\Windows\system32\tcpipcfg.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\spwinsat.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\scecli.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\rasplap.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\rasgcw.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\hdwwiz.exe

2010-01-29 10:57:53 ----A---- C:\Windows\system32\FWPUCLNT.DLL

2010-01-29 10:57:53 ----A---- C:\Windows\system32\certreq.exe

2010-01-29 10:57:52 ----A---- C:\Windows\system32\whealogr.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\tcpmon.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\srcore.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\SnippingTool.exe

2010-01-29 10:57:52 ----A---- C:\Windows\system32\SCardSvr.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\raschap.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\PnPUnattend.exe

2010-01-29 10:57:52 ----A---- C:\Windows\system32\fdWSD.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\conime.exe

2010-01-29 10:57:52 ----A---- C:\Windows\system32\cmmon32.exe

2010-01-29 10:57:52 ----A---- C:\Windows\system32\cmdial32.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\WMVXENCD.DLL

2010-01-29 10:57:51 ----A---- C:\Windows\system32\wlanui.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\wiaaut.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\shwebsvc.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\rasppp.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\PnPutil.exe

2010-01-29 10:57:51 ----A---- C:\Windows\system32\MSVidCtl.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\fontext.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\dsprop.dll

2010-01-29 10:57:50 ----A---- C:\Windows\system32\shsetup.dll

2010-01-29 10:57:50 ----A---- C:\Windows\system32\oobefldr.dll

2010-01-29 10:57:50 ----A---- C:\Windows\system32\modemui.dll

2010-01-29 10:57:50 ----A---- C:\Windows\system32\dimsroam.dll

2010-01-29 10:57:49 ----A---- C:\Windows\system32\wmdrmsdk.dll

2010-01-29 10:57:49 ----A---- C:\Windows\system32\rasmontr.dll

2010-01-29 10:57:49 ----A---- C:\Windows\system32\mscandui.dll

2010-01-29 10:57:49 ----A---- C:\Windows\system32\dataclen.dll

2010-01-29 10:57:49 ----A---- C:\Windows\system32\chtbrkr.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\WSDMon.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\wmpeffects.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\wlgpclnt.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\smss.exe

2010-01-29 10:57:48 ----A---- C:\Windows\system32\rdpwsx.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\netplwiz.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\credui.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\blackbox.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\wscapi.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\wpcsvc.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\thawbrkr.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\sendmail.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\networkexplorer.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\msscp.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\msimtf.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\logagent.exe

2010-01-29 10:57:47 ----A---- C:\Windows\system32\InkEd.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\ifmon.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\gpresult.exe

2010-01-29 10:57:47 ----A---- C:\Windows\system32\cipher.exe

2010-01-29 10:57:47 ----A---- C:\Windows\system32\certprop.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\softkbd.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\puiapi.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\olepro32.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\msctfui.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\MediaMetadataHandler.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\input.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\drmmgrtn.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\dmsynth.dll

2010-01-29 10:57:45 ----A---- C:\Windows\system32\wshbth.dll

2010-01-29 10:57:45 ----A---- C:\Windows\system32\version.dll

2010-01-29 10:57:45 ----A---- C:\Windows\system32\SLLUA.exe

2010-01-29 10:57:45 ----A---- C:\Windows\system32\msisip.dll

2010-01-29 10:57:45 ----A---- C:\Windows\system32\mprapi.dll

2010-01-29 10:57:45 ----A---- C:\Windows\system32\ExplorerFrame.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\msjint40.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\MsCtfMonitor.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\l2nacp.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\ftp.exe

2010-01-29 10:57:44 ----A---- C:\Windows\system32\fdSSDP.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\fc.exe

2010-01-29 10:57:44 ----A---- C:\Windows\system32\eapp3hst.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\dmusic.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\cscdll.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\cscapi.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\wsdchngr.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\tscupgrd.exe

2010-01-29 10:57:43 ----A---- C:\Windows\system32\Storprop.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\SMBHelperClass.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\slcinst.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\rasdial.exe

2010-01-29 10:57:43 ----A---- C:\Windows\system32\rasdiag.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\nslookup.exe

2010-01-29 10:57:43 ----A---- C:\Windows\system32\networkitemfactory.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\ipconfig.exe

2010-01-29 10:57:43 ----A---- C:\Windows\system32\fdWCN.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\eappcfg.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\dot3cfg.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\CHxReadingStringIME.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\bthudtask.exe

2010-01-29 10:57:43 ----A---- C:\Windows\system32\bthci.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\PNPXAssoc.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\ocsetup.exe

2010-01-29 10:57:42 ----A---- C:\Windows\system32\mmcico.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\hbaapi.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\FwRemoteSvr.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\fdeploy.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\eappgnui.dll

2010-01-29 10:57:41 ----A---- C:\Windows\system32\NcdProp.dll

2010-01-29 10:57:41 ----A---- C:\Windows\system32\iscsilog.dll

2010-01-29 10:57:41 ----A---- C:\Windows\system32\gpupdate.exe

2010-01-29 10:57:41 ----A---- C:\Windows\system32\csrstub.exe

2010-01-29 10:57:41 ----A---- C:\Windows\system32\cbsra.exe

2010-01-29 10:57:41 ----A---- C:\Windows\system32\bitsigd.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\winrnr.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\vdmdbg.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\slwga.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\odbcconf.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\midimap.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\inetppui.dll

2010-01-29 10:57:38 ----A---- C:\Windows\system32\msimsg.dll

2010-01-29 10:57:38 ----A---- C:\Windows\system32\f3ahvoas.dll

2010-01-29 10:57:10 ----A---- C:\Windows\system32\SmiEngine.dll

2010-01-29 10:57:00 ----A---- C:\Windows\system32\wdscore.dll

2010-01-29 10:57:00 ----A---- C:\Windows\system32\PkgMgr.exe

2010-01-29 10:56:40 ----A---- C:\Windows\system32\drvstore.dll

2010-01-29 10:09:23 ----A---- C:\Windows\system32\jscript.dll

2010-01-29 09:50:23 ----D---- C:\PerfLogs

2010-01-29 08:00:39 ----D---- C:\rsit

2010-01-29 08:00:39 ----D---- C:\Program Files\trend micro

2010-01-29 07:15:13 ----A---- C:\Windows\system32\tzres.dll

2010-01-29 07:13:44 ----A---- C:\Windows\system32\occache.dll

2010-01-29 07:13:43 ----A---- C:\Windows\system32\msfeedsbs.dll

2010-01-29 07:13:43 ----A---- C:\Windows\system32\msfeeds.dll

2010-01-29 07:13:43 ----A---- C:\Windows\system32\jsproxy.dll

2010-01-29 07:13:43 ----A---- C:\Windows\system32\ieui.dll

2010-01-29 07:13:43 ----A---- C:\Windows\system32\iepeers.dll

2010-01-29 07:13:42 ----A---- C:\Windows\system32\wininet.dll

2010-01-29 07:13:42 ----A---- C:\Windows\system32\msfeedssync.exe

2010-01-29 07:13:42 ----A---- C:\Windows\system32\iesetup.dll

2010-01-29 07:13:42 ----A---- C:\Windows\system32\iernonce.dll

2010-01-29 07:13:42 ----A---- C:\Windows\system32\ie4uinit.exe

2010-01-29 07:13:41 ----A---- C:\Windows\system32\urlmon.dll

2010-01-29 07:13:41 ----A---- C:\Windows\system32\ieUnatt.exe

2010-01-29 07:13:41 ----A---- C:\Windows\system32\iesysprep.dll

2010-01-29 07:13:41 ----A---- C:\Windows\system32\iertutil.dll

2010-01-29 07:13:41 ----A---- C:\Windows\system32\iedkcs32.dll

2010-01-29 07:13:40 ----A---- C:\Windows\system32\ieframe.dll

2010-01-29 07:13:39 ----A---- C:\Windows\system32\mshtml.dll

2010-01-29 07:12:36 ----A---- C:\Windows\system32\mshtmler.dll

2010-01-29 07:12:36 ----A---- C:\Windows\system32\mshtmled.dll

2010-01-29 07:12:36 ----A---- C:\Windows\system32\icardie.dll

2010-01-29 07:12:36 ----A---- C:\Windows\system32\admparse.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\msls31.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\imgutil.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\ieakeng.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\dxtrans.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\dxtmsft.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\corpol.dll

2010-01-29 07:12:34 ----A---- C:\Windows\system32\webcheck.dll

2010-01-29 07:12:34 ----A---- C:\Windows\system32\msrating.dll

2010-01-29 07:12:34 ----A---- C:\Windows\system32\licmgr10.dll

2010-01-29 07:12:34 ----A---- C:\Windows\system32\inseng.dll

2010-01-29 07:12:34 ----A---- C:\Windows\system32\ieaksie.dll

2010-01-29 07:12:33 ----A---- C:\Windows\system32\WinFXDocObj.exe

2010-01-29 07:12:33 ----A---- C:\Windows\system32\wextract.exe

2010-01-29 07:12:33 ----A---- C:\Windows\system32\pngfilt.dll

2010-01-29 07:12:33 ----A---- C:\Windows\system32\mstime.dll

2010-01-29 07:12:33 ----A---- C:\Windows\system32\ieapfltr.dll

2010-01-29 07:12:33 ----A---- C:\Windows\system32\ieakui.dll

2010-01-29 07:12:33 ----A---- C:\Windows\system32\advpack.dll

2010-01-29 07:12:32 ----A---- C:\Windows\system32\vbscript.dll

2010-01-29 07:12:32 ----A---- C:\Windows\system32\url.dll

2010-01-29 07:12:31 ----A---- C:\Windows\system32\SetIEInstalledDate.exe

2010-01-29 07:12:31 ----A---- C:\Windows\system32\SetDepNx.exe

2010-01-29 07:12:31 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe

2010-01-29 07:12:31 ----A---- C:\Windows\system32\PDMSetup.exe

2010-01-29 07:12:31 ----A---- C:\Windows\system32\mshta.exe

2010-01-29 07:12:31 ----A---- C:\Windows\system32\iexpress.exe

2010-01-29 07:01:49 ----A---- C:\Windows\system32\nshhttp.dll

2010-01-29 07:01:48 ----A---- C:\Windows\system32\httpapi.dll

2010-01-29 06:54:58 ----A---- C:\Windows\system32\winhttp.dll

2010-01-29 06:40:16 ----A---- C:\Windows\system32\TCPSVCS.EXE

2010-01-29 06:40:16 ----A---- C:\Windows\system32\ROUTE.EXE

2010-01-29 06:40:16 ----A---- C:\Windows\system32\NETSTAT.EXE

2010-01-29 06:40:16 ----A---- C:\Windows\system32\netiohlp.dll

2010-01-29 06:40:16 ----A---- C:\Windows\system32\netevent.dll

2010-01-29 06:40:16 ----A---- C:\Windows\system32\ARP.EXE

2010-01-29 06:40:15 ----A---- C:\Windows\system32\MRINFO.EXE

2010-01-29 06:40:15 ----A---- C:\Windows\system32\HOSTNAME.EXE

2010-01-29 06:40:15 ----A---- C:\Windows\system32\finger.exe

2010-01-29 06:37:03 ----A---- C:\Windows\system32\gameux.dll

2010-01-29 06:37:01 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll

2010-01-29 06:37:01 ----A---- C:\Windows\system32\Apphlpdm.dll

2010-01-29 06:34:56 ----A---- C:\Windows\system32\WMVCORE.DLL

2010-01-29 06:34:56 ----A---- C:\Windows\system32\mf.dll

2010-01-29 06:34:55 ----A---- C:\Windows\system32\rrinstaller.exe

2010-01-29 06:34:55 ----A---- C:\Windows\system32\mfps.dll

2010-01-29 06:34:55 ----A---- C:\Windows\system32\mfpmp.exe

2010-01-29 06:34:54 ----A---- C:\Windows\system32\mferror.dll

2010-01-29 06:34:48 ----A---- C:\Windows\system32\ntkrnlpa.exe

2010-01-29 06:34:46 ----A---- C:\Windows\system32\ntoskrnl.exe

2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlansvc.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlansec.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanmsm.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanhlp.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanapi.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\L2SecHC.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\gatherWirelessInfo.vbs

2010-01-29 06:34:09 ----A---- C:\Windows\system32\msxml6.dll

2010-01-29 06:34:09 ----A---- C:\Windows\system32\msxml3.dll

2010-01-29 06:34:03 ----A---- C:\Windows\system32\msv1_0.dll

2010-01-29 06:34:00 ----A---- C:\Windows\system32\t2embed.dll

2010-01-29 06:33:59 ----A---- C:\Windows\system32\fontsub.dll

2010-01-29 06:29:42 ----A---- C:\Windows\system32\wmp.dll

2010-01-29 06:29:39 ----A---- C:\Windows\system32\unregmp2.exe

2010-01-29 06:29:37 ----A---- C:\Windows\system32\wmploc.DLL

2010-01-29 06:28:22 ----A---- C:\Windows\system32\msasn1.dll

2010-01-29 06:26:44 ----A---- C:\Windows\system32\rastls.dll

2010-01-29 06:26:37 ----A---- C:\Windows\system32\WSDApi.dll

2010-01-29 06:26:23 ----A---- C:\Windows\system32\WMSPDMOD.DLL

2010-01-29 00:36:35 ----A---- C:\Windows\system32\netfxperf.dll

2010-01-28 23:28:36 ----A---- C:\Windows\system32\wups2.dll

2010-01-28 23:28:36 ----A---- C:\Windows\system32\wucltux.dll

2010-01-28 23:28:36 ----A---- C:\Windows\system32\wuaueng.dll

2010-01-28 23:28:36 ----A---- C:\Windows\system32\wuauclt.exe

2010-01-28 23:28:11 ----A---- C:\Windows\system32\wups.dll

2010-01-28 23:28:11 ----A---- C:\Windows\system32\wudriver.dll

2010-01-28 23:28:11 ----A---- C:\Windows\system32\wuapi.dll

2010-01-28 23:28:05 ----A---- C:\Windows\system32\wuwebv.dll

2010-01-28 23:28:05 ----A---- C:\Windows\system32\wuapp.exe

2010-01-28 22:54:12 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\vlc

2010-01-28 22:44:58 ----D---- C:\Program Files\VideoLAN

2010-01-28 22:34:51 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Canneverbe_Limited

2010-01-28 22:34:50 ----D---- C:\ProgramData\Canneverbe Limited

2010-01-28 22:34:37 ----D---- C:\Program Files\CDBurnerXP

2010-01-28 22:24:16 ----SHD---- C:\Config.Msi

2010-01-28 22:07:05 ----AD---- C:\ProgramData\TEMP

2010-01-28 21:25:57 ----D---- C:\ProgramData\Avira

2010-01-28 21:25:57 ----D---- C:\Program Files\Avira

2010-01-28 21:24:33 ----D---- C:\ProgramData\Spybot - Search & Destroy

2010-01-28 21:24:33 ----D---- C:\Program Files\Spybot - Search & Destroy

2010-01-28 21:09:38 ----D---- C:\Program Files\CCleaner

2010-01-28 20:06:42 ----N---- C:\Windows\system32\MpSigStub.exe

2010-01-28 20:05:34 ----D---- C:\ProgramData\SUPERAntiSpyware.com

2010-01-28 20:05:14 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com

2010-01-28 20:05:14 ----D---- C:\Program Files\SUPERAntiSpyware

2010-01-28 20:04:37 ----D---- C:\Program Files\Common Files\Wise Installation Wizard

2010-01-28 19:56:30 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Mozilla

2010-01-28 19:56:17 ----D---- C:\Program Files\Mozilla Firefox

2010-01-28 19:29:19 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Malwarebytes

2010-01-28 19:29:13 ----D---- C:\ProgramData\Malwarebytes

2010-01-28 19:29:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2010-01-28 18:30:07 ----A---- C:\Windows\system32\lsasrv.dll

2010-01-28 18:30:07 ----A---- C:\Windows\system32\kerberos.dll

2010-01-28 18:30:06 ----A---- C:\Windows\system32\wdigest.dll

2010-01-28 18:30:05 ----A---- C:\Windows\system32\schannel.dll

2010-01-28 18:30:04 ----A---- C:\Windows\system32\secur32.dll

2010-01-28 18:30:04 ----A---- C:\Windows\system32\lsass.exe

======List of files/folders modified in the last 1 months======

2010-01-29 15:10:34 ----D---- C:\Program Files\Yahoo!

2010-01-29 14:55:33 ----D---- C:\Windows\Debug

2010-01-29 13:40:45 ----D---- C:\Windows\rescache

2010-01-29 12:39:22 ----D---- C:\Windows\system32\catroot

2010-01-29 12:38:58 ----D---- C:\Program Files\Windows Live

2010-01-29 12:24:28 ----D---- C:\Program Files\Intel

2010-01-29 12:23:35 ----D---- C:\Windows\winsxs

2010-01-29 12:22:56 ----D---- C:\Program Files\Common Files\microsoft shared

2010-01-29 12:22:04 ----D---- C:\Windows\system32\catroot2

2010-01-29 12:18:03 ----D---- C:\Windows\Microsoft.NET

2010-01-29 12:17:44 ----RSD---- C:\Windows\assembly

2010-01-29 12:01:52 ----D---- C:\Windows\system32\Tasks

2010-01-29 11:56:45 ----D---- C:\Windows\system32\fr-FR

2010-01-29 11:56:44 ----D---- C:\Windows\system32\wbem

2010-01-29 11:56:42 ----D---- C:\Windows\system32\zh-TW

2010-01-29 11:56:42 ----D---- C:\Windows\system32\zh-HK

2010-01-29 11:56:42 ----D---- C:\Windows\system32\uk-UA

2010-01-29 11:56:42 ----D---- C:\Windows\system32\tr-TR

2010-01-29 11:56:42 ----D---- C:\Windows\system32\th-TH

2010-01-29 11:56:42 ----D---- C:\Windows\system32\sv-SE

2010-01-29 11:56:42 ----D---- C:\Windows\system32\sr-Latn-CS

2010-01-29 11:56:42 ----D---- C:\Windows\system32\sl-SI

2010-01-29 11:56:42 ----D---- C:\Windows\system32\sk-SK

2010-01-29 11:56:42 ----D---- C:\Windows\system32\pt-PT

2010-01-29 11:56:42 ----D---- C:\Windows\system32\pt-BR

2010-01-29 11:56:42 ----D---- C:\Windows\system32\pl-PL

2010-01-29 11:56:42 ----D---- C:\Windows\system32\nl-NL

2010-01-29 11:56:42 ----D---- C:\Windows\system32\lv-LV

2010-01-29 11:56:42 ----D---- C:\Windows\system32\lt-LT

2010-01-29 11:56:42 ----D---- C:\Windows\system32\ko-KR

2010-01-29 11:56:42 ----D---- C:\Windows\system32\it-IT

2010-01-29 11:56:42 ----D---- C:\Windows\system32\hu-HU

2010-01-29 11:56:42 ----D---- C:\Windows\system32\hr-HR

2010-01-29 11:56:42 ----D---- C:\Windows\system32\he-IL

2010-01-29 11:56:42 ----D---- C:\Windows\system32\fi-FI

2010-01-29 11:56:42 ----D---- C:\Windows\system32\et-EE

2010-01-29 11:56:42 ----D---- C:\Windows\system32\es-ES

2010-01-29 11:56:42 ----D---- C:\Windows\system32\el-GR

2010-01-29 11:56:42 ----D---- C:\Windows\system32\bg-BG

2010-01-29 11:56:41 ----D---- C:\Windows\system32\zh-CN

2010-01-29 11:56:41 ----D---- C:\Windows\system32\ru-RU

2010-01-29 11:56:41 ----D---- C:\Windows\system32\ro-RO

2010-01-29 11:56:41 ----D---- C:\Windows\system32\nb-NO

2010-01-29 11:56:41 ----D---- C:\Windows\system32\ja-JP

2010-01-29 11:56:41 ----D---- C:\Windows\system32\en-US

2010-01-29 11:56:41 ----D---- C:\Windows\system32\de-DE

2010-01-29 11:56:41 ----D---- C:\Windows\system32\da-DK

2010-01-29 11:56:41 ----D---- C:\Windows\system32\cs-CZ

2010-01-29 11:56:41 ----D---- C:\Windows\system32\ar-SA

2010-01-29 11:39:31 ----SHD---- C:\Boot

2010-01-29 11:33:51 ----D---- C:\Program Files\Windows Mail

2010-01-29 11:33:51 ----D---- C:\Program Files\Windows Calendar

2010-01-29 11:33:50 ----D---- C:\Program Files\Movie Maker

2010-01-29 11:33:48 ----D---- C:\Program Files\Windows Sidebar

2010-01-29 11:33:48 ----D---- C:\Program Files\Windows Media Player

2010-01-29 11:33:48 ----D---- C:\Program Files\Internet Explorer

2010-01-29 11:33:47 ----D---- C:\Program Files\Windows Journal

2010-01-29 11:33:47 ----D---- C:\Program Files\Windows Collaboration

2010-01-29 11:33:45 ----D---- C:\Program Files\Windows Photo Gallery

2010-01-29 11:33:45 ----D---- C:\Program Files\Common Files\System

2010-01-29 11:33:39 ----D---- C:\Windows\servicing

2010-01-29 11:33:39 ----D---- C:\Program Files\Windows Defender

2010-01-29 11:33:21 ----D---- C:\Windows\system32\XPSViewer

2010-01-29 11:33:21 ----D---- C:\Windows\IME

2010-01-29 11:33:20 ----D---- C:\Windows\system32\oobe

2010-01-29 11:33:20 ----D---- C:\Windows\system32\migration

2010-01-29 11:33:20 ----D---- C:\Windows\system32\fr

2010-01-29 11:33:16 ----D---- C:\Windows\system32\AdvancedInstallers

2010-01-29 11:33:12 ----D---- C:\Windows\system32\setup

2010-01-29 11:33:11 ----D---- C:\Windows\system32\SLUI

2010-01-29 11:33:10 ----D---- C:\Windows\system32\manifeststore

2010-01-29 11:33:03 ----D---- C:\Windows\system32\migwiz

2010-01-29 11:32:25 ----RSD---- C:\Windows\Fonts

2010-01-29 11:32:25 ----D---- C:\Windows\AppPatch

2010-01-29 11:32:19 ----D---- C:\Windows\system32\Boot

2010-01-29 11:31:35 ----D---- C:\Windows\system32\RTCOM

2010-01-29 11:21:13 ----SD---- C:\ProgramData\Microsoft

2010-01-29 10:24:03 ----D---- C:\Windows\PolicyDefinitions

2010-01-29 10:06:21 ----HD---- C:\Windows\system32\GroupPolicy

2010-01-29 09:59:35 ----ASH---- C:\Program Files\desktop.ini

2010-01-29 09:51:07 ----D---- C:\Windows\MSAgent

2010-01-29 09:51:06 ----D---- C:\Windows\system32\com

2010-01-29 09:51:06 ----D---- C:\Windows\L2Schemas

2010-01-29 09:51:06 ----D---- C:\Windows\DigitalLocker

2010-01-29 09:51:05 ----D---- C:\Windows\system32\sysprep

2010-01-29 09:51:02 ----D---- C:\Windows\system32\ias

2010-01-29 09:50:24 ----D---- C:\Windows\Boot

2010-01-29 09:43:07 ----A---- C:\Windows\system32\ifxcardm.dll

2010-01-29 09:43:00 ----A---- C:\Windows\system32\axaltocm.dll

2010-01-29 08:40:16 ----D---- C:\Windows\SoftwareDistribution

2010-01-29 08:00:52 ----D---- C:\Windows\Temp

2010-01-29 08:00:39 ----RD---- C:\Program Files

2010-01-29 07:58:50 ----D---- C:\Windows\System32

2010-01-29 07:58:50 ----D---- C:\Windows\inf

2010-01-29 07:58:50 ----A---- C:\Windows\system32\PerfStringBackup.INI

2010-01-29 07:58:45 ----SHD---- C:\System Volume Information

2010-01-29 07:53:18 ----D---- C:\Windows

2010-01-29 07:16:46 ----D---- C:\ProgramData\Microsoft Help

2010-01-29 07:00:48 ----D---- C:\Program Files\Microsoft Works

2010-01-29 06:14:38 ----D---- C:\Windows\system32\ras

2010-01-29 06:14:37 ----D---- C:\Windows\system32\icsxml

2010-01-28 22:34:50 ----HD---- C:\ProgramData

2010-01-28 22:34:38 ----D---- C:\Windows\system32\drivers

2010-01-28 22:31:04 ----D---- C:\Program Files\Acer GameZone

2010-01-28 22:31:01 ----D---- C:\Program Files\Common Files

2010-01-28 22:27:49 ----SHD---- C:\Windows\Installer

2010-01-28 22:26:57 ----D---- C:\ProgramData\Droppix

2010-01-28 22:26:04 ----D---- C:\ProgramData\eMule

2010-01-28 22:25:29 ----D---- C:\Program Files\Common Files\Ahead

2010-01-28 22:25:22 ----D---- C:\Windows\ehome

2010-01-28 22:06:44 ----D---- C:\Program Files\Common Files\Symantec Shared

2010-01-28 22:04:55 ----D---- C:\ProgramData\Symantec

2010-01-28 21:41:33 ----D---- C:\ProgramData\klsfclun

2010-01-28 19:41:45 ----D---- C:\Program Files\Google

2010-01-28 18:29:56 ----D---- C:\ProgramData\Google

2010-01-04 16:17:48 ----A---- C:\Windows\system32\mrt.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]

R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]

R1 DritekPortIO;Dritek General Port I/O; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys [2006-11-02 20112]

R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [2010-01-05 9968]

R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys [2010-01-05 74480]

R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]

R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl [2006-11-02 13560]

R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]

R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2006-12-07 76584]

R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]

R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]

R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]

R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]

R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-01-30 8704]

R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\Windows\system32\DRIVERS\Apfiltr.sys [2007-06-14 154624]

R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]

R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2006-11-02 21264]

R3 enecir;ENE CIR Receiver; C:\Windows\system32\DRIVERS\enecir.sys [2007-03-07 32256]

R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-04-26 984064]

R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-04-26 208384]

R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-07-10 1792792]

R3 NETw5v32;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 32 Bit; C:\Windows\system32\DRIVERS\NETw5v32.sys [2008-11-17 3668480]

R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2007-08-10 6144]

R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-07-25 7604256]

R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]

R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2007-08-02 1749376]

R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-04-26 660480]

R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-19 11264]

S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2007-06-05 179712]

S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]

S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]

S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]

S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys []

S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]

S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]

S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]

S3 NETw3v32;Pilote de carte Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-11-02 1781760]

S3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-08-08 2226688]

S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS [2010-01-05 7408]

S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2009-11-12 7168]

S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]

S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ALaunchService;ALaunch Service; C:\Acer\ALaunch\ALaunchSvc.exe [2007-01-26 50688]

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]

R2 eDataSecurity Service;eDSService.exe; C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe [2007-04-25 457512]

R2 eLockService;eLock Service; C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe [2007-03-14 24576]

R2 eNet Service;eNet Service; C:\Acer\Empowering Technology\eNet\eNet Service.exe [2007-05-22 135168]

R2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-02-13 53248]

R2 eSettingsService;eSettings Service; C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [2007-05-10 24576]

R2 EvtEng;Intel® PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2008-10-16 860160]

R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [2006-12-12 57344]

R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2007-03-21 355096]

R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]

R2 MobilityService;MobilityService; C:\Acer\Mobility Center\MobilityService.exe [2006-11-24 107008]

R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2009-11-12 71096]

R2 RegSrvc;Intel® PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2008-10-16 466944]

R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-01-23 266343]

R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]

R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 1533808]

R2 WMIService;ePower Service; C:\Acer\Empowering Technology\ePower\ePowerSvc.exe [2007-09-14 167936]

R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-01-30 386560]

S2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []

S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]

S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]

S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

S4 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe []

-----------------EOF-----------------


Auteur : yanick58
Réponse le : 29/01/2010 09:43
Message :

excusez moi il a fallu que je l envoi en deux fois sinon ca ne passait pas!!

merci


Auteur : Anonyme
Réponse le : 29/01/2010 10:10
Message :

Re,

désactive le Contrôle des comptes utilisateurs (UAC, tu le réactiveras après la désinfection) :
- Va dans démarrer>Panneau de configuration
- Double-clique sur l' icône Comptes d' utilisateurs
- Clique ensuite sur désactiver puis valide

*Télécharge LOP S&D (merci Eric71) : Ici
-Double-clique dessus pour lancer l' installation, puis sur le raccourci présent sur le Bureau
-Sélectionne la langue souhaitée et choisis l' option 1 (Recherche)
-Patiente jusqu' à la fin de celle-ci
-Poste le rapport (situé aussi C:\lopR.txt)

process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus...) comme étant un RiskTool. Il ne s' agit pas d' un virus, mais d' un utilitaire destiné à mettre fin des processus. Mis entre de mauvaises mains cet utilitaire pourrait arrêter des logiciels de sécurité (antivirus, firewall...), d' où l' alerte émise.


Auteur : yanick58
Réponse le : 29/01/2010 10:40
Message :

voila le rapport

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2

X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )

BIOS : Default System BIOS

USER : brigitte et daniel ( Administrator )

BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:111 Go (Free:68 Go)

D:\ (Local Disk) - NTFS - Total:111 Go (Free:111 Go)

E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [1] ( 29/01/2010|10:28 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[06/07/2008|21:05] C:\Users\Brigit~1\AppData\Local\Acer Arcade Deluxe

[06/07/2008|19:37] C:\Users\Brigit~1\AppData\Local\acer eNM

[12/07/2008|19:24] C:\Users\Brigit~1\AppData\Local\Adobe

[28/01/2010|21:18] C:\Users\Brigit~1\AppData\Local\Ahead

[06/07/2008|19:35] C:\Users\Brigit~1\AppData\Local\Application Data

[07/07/2008|17:56] C:\Users\Brigit~1\AppData\Local\CyberLink

[29/01/2010|09:15] C:\Users\Brigit~1\AppData\Local\d3d9caps.dat

[31/08/2009|18:36] C:\Users\Brigit~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[29/01/2010|06:19] C:\Users\Brigit~1\AppData\Local\GDIPFONTCACHEV1.DAT

[20/07/2008|22:49] C:\Users\Brigit~1\AppData\Local\Google

[06/07/2008|19:35] C:\Users\Brigit~1\AppData\Local\Historique

[07/07/2008|17:56] C:\Users\Brigit~1\AppData\Local\HomeMedia

[28/01/2010|22:54] C:\Users\Brigit~1\AppData\Local\IconCache.db

[28/04/2009|20:25] C:\Users\Brigit~1\AppData\Local\Microsoft

[06/07/2008|21:03] C:\Users\Brigit~1\AppData\Local\Microsoft Games

[29/01/2010|07:02] C:\Users\Brigit~1\AppData\Local\Microsoft Help

[28/01/2010|19:56] C:\Users\Brigit~1\AppData\Local\Mozilla

[06/07/2008|19:37] C:\Users\Brigit~1\AppData\Local\PlayMovie

[06/07/2008|21:05] C:\Users\Brigit~1\AppData\Local\PowerCinema

[29/01/2010|10:27] C:\Users\Brigit~1\AppData\Local\Temp

[06/07/2008|19:35] C:\Users\Brigit~1\AppData\Local\Temporary Internet Files

[07/07/2008|19:53] C:\Users\Brigit~1\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[29/01/2010 07:52][--ah-----] C:\Windows\tasks\SA.DAT

[28/01/2010 22:55][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[10/08/2007|08:59] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}

[10/08/2007|08:51] C:\ProgramData\Adobe

[02/11/2006|14:02] C:\ProgramData\Application Data

[22/07/2008|17:39] C:\ProgramData\avg8

[28/01/2010|21:25] C:\ProgramData\Avira

[23/07/2008|19:52] C:\ProgramData\BM3fcd1696.txt

[31/08/2009|18:04] C:\ProgramData\BM3fcd1696.xml

[06/07/2008|19:35] C:\ProgramData\Bureau

[28/01/2010|22:34] C:\ProgramData\Canneverbe Limited

[10/07/2008|21:39] C:\ProgramData\CyberLink

[05/10/2008|13:32] C:\ProgramData\dbhlp

[02/11/2006|14:02] C:\ProgramData\Desktop

[02/11/2006|14:02] C:\ProgramData\Documents

[09/07/2008|20:36] C:\ProgramData\Downloaded Installations

[28/01/2010|22:26] C:\ProgramData\Droppix

[28/01/2010|22:26] C:\ProgramData\eMule

[06/07/2008|19:35] C:\ProgramData\Favoris

[02/11/2006|14:02] C:\ProgramData\Favorites

[28/01/2010|18:29] C:\ProgramData\Google

[29/01/2010|12:24] C:\ProgramData\Intel

[28/01/2010|21:41] C:\ProgramData\klsfclun

[29/01/2010|09:49] C:\ProgramData\ma-config.com

[28/01/2010|19:29] C:\ProgramData\Malwarebytes

[06/07/2008|19:35] C:\ProgramData\Menu D‚marrer

[29/01/2010|11:21] C:\ProgramData\Microsoft

[29/01/2010|07:16] C:\ProgramData\Microsoft Help

[06/07/2008|19:35] C:\ProgramData\ModŠles

[07/07/2008|19:53] C:\ProgramData\NtiDvdCopy

[29/01/2010|10:06] C:\ProgramData\ntuser.pol

[02/12/2007|20:01] C:\ProgramData\NVIDIA

[31/08/2009|18:05] C:\ProgramData\pskt.ini

[29/01/2010|12:25] C:\ProgramData\Roaming

[29/01/2010|15:14] C:\ProgramData\Spybot - Search & Destroy

[02/11/2006|14:02] C:\ProgramData\Start Menu

[28/01/2010|20:05] C:\ProgramData\SUPERAntiSpyware.com

[28/01/2010|22:04] C:\ProgramData\Symantec

[28/01/2010|22:09] C:\ProgramData\TEMP

[02/11/2006|14:02] C:\ProgramData\Templates

[09/07/2008|17:02] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[29/01/2010|14:48] C:\Program Files\7-Zip

[02/12/2007|20:03] C:\Program Files\Acer Arcade Deluxe

[02/12/2007|19:57] C:\Program Files\ACER Crystal Eye webcam

[28/01/2010|22:31] C:\Program Files\Acer GameZone

[02/12/2007|20:07] C:\Program Files\Acer Inc

[10/08/2007|08:59] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites

[10/08/2007|08:51] C:\Program Files\Adobe

[02/12/2007|20:06] C:\Program Files\Apoint2K

[28/01/2010|21:25] C:\Program Files\Avira

[28/01/2010|21:09] C:\Program Files\CCleaner

[28/01/2010|22:34] C:\Program Files\CDBurnerXP

[29/01/2010|12:24] C:\Program Files\Cisco

[28/01/2010|22:31] C:\Program Files\Common Files

[10/08/2007|07:40] C:\Program Files\CONEXANT

[10/08/2007|08:43] C:\Program Files\CyberLink

[06/07/2008|19:35] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]

[28/01/2010|19:41] C:\Program Files\Google

[16/07/2008|15:44] C:\Program Files\InstallShield Installation Information

[29/01/2010|12:24] C:\Program Files\Intel

[29/01/2010|11:33] C:\Program Files\Internet Explorer

[10/01/2009|09:23] C:\Program Files\Java

[02/12/2007|20:02] C:\Program Files\Launch Manager

[29/01/2010|09:49] C:\Program Files\ma-config.com

[28/01/2010|19:29] C:\Program Files\Malwarebytes' Anti-Malware

[29/01/2010|12:39] C:\Program Files\Microsoft

[09/07/2008|17:26] C:\Program Files\Microsoft CAPICOM 2.1.0.2

[02/11/2006|13:37] C:\Program Files\Microsoft Games

[10/08/2007|08:58] C:\Program Files\Microsoft Office

[29/01/2010|12:22] C:\Program Files\Microsoft Silverlight

[29/01/2010|07:00] C:\Program Files\Microsoft Works

[10/08/2007|08:55] C:\Program Files\Microsoft.NET

[29/01/2010|11:33] C:\Program Files\Movie Maker

[28/01/2010|19:56] C:\Program Files\Mozilla Firefox

[02/11/2006|13:37] C:\Program Files\MSBuild

[09/07/2008|17:26] C:\Program Files\MSXML 4.0

[11/07/2008|22:19] C:\Program Files\Nero

[10/08/2007|08:18] C:\Program Files\NewTech Infosystems

[09/07/2008|16:32] C:\Program Files\OrangeHSS

[10/08/2007|07:31] C:\Program Files\Realtek

[02/11/2006|13:37] C:\Program Files\Reference Assemblies

[09/07/2008|16:22] C:\Program Files\SAGEM

[16/07/2008|15:38] C:\Program Files\Samsung

[28/01/2010|21:29] C:\Program Files\Spybot - Search & Destroy

[28/01/2010|20:05] C:\Program Files\SUPERAntiSpyware

[02/12/2007|19:57] C:\Program Files\SUYIN

[29/01/2010|08:01] C:\Program Files\trend micro

[02/11/2006|14:01] C:\Program Files\Uninstall Information

[28/01/2010|22:44] C:\Program Files\VideoLAN

[29/01/2010|11:33] C:\Program Files\Windows Calendar

[29/01/2010|11:33] C:\Program Files\Windows Collaboration

[29/01/2010|11:33] C:\Program Files\Windows Defender

[29/01/2010|11:33] C:\Program Files\Windows Journal

[29/01/2010|12:38] C:\Program Files\Windows Live

[29/01/2010|12:39] C:\Program Files\Windows Live SkyDrive

[29/01/2010|11:33] C:\Program Files\Windows Mail

[29/01/2010|11:33] C:\Program Files\Windows Media Player

[06/07/2008|19:35] C:\Program Files\Windows NT

[29/01/2010|11:33] C:\Program Files\Windows Photo Gallery

[29/01/2010|11:56] C:\Program Files\Windows Portable Devices

[29/01/2010|11:33] C:\Program Files\Windows Sidebar

[29/01/2010|15:10] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[10/08/2007|08:51] C:\Program Files\Common Files\Adobe

[28/01/2010|22:25] C:\Program Files\Common Files\Ahead

[10/08/2007|08:55] C:\Program Files\Common Files\DESIGNER

[09/07/2008|16:31] C:\Program Files\Common Files\France Telecom

[10/08/2007|08:30] C:\Program Files\Common Files\InstallShield

[29/01/2010|12:24] C:\Program Files\Common Files\Intel

[20/07/2008|22:43] C:\Program Files\Common Files\Java

[10/08/2007|08:18] C:\Program Files\Common Files\LightScribe

[29/01/2010|12:22] C:\Program Files\Common Files\microsoft shared

[10/08/2007|08:18] C:\Program Files\Common Files\muvee Technologies

[10/08/2007|08:19] C:\Program Files\Common Files\NewTech Infosystems

[02/11/2006|12:18] C:\Program Files\Common Files\Services

[02/12/2007|19:57] C:\Program Files\Common Files\snp2uvc

[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines

[28/01/2010|22:06] C:\Program Files\Common Files\Symantec Shared

[29/01/2010|11:33] C:\Program Files\Common Files\System

[29/01/2010|11:21] C:\Program Files\Common Files\Windows Live

[09/07/2008|17:12] C:\Program Files\Common Files\WindowsLiveInstaller

[28/01/2010|20:04] C:\Program Files\Common Files\Wise Installation Wizard

--------------------\\ Process

( 81 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-01-29 10:28:27

Windows 6.0.6002 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[F:43][D:15]-> C:\Users\Brigit~1\AppData\Local\Temp

[F:13][D:1]-> C:\Users\Brigit~1\AppData\Roaming\MICROS~1\Windows\Cookies

[F:37][D:5]-> C:\Users\Brigit~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5

[F:433][D:115]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 29/01/2010|10:25 - Option : [1]

2 - "C:\Lop SD\LopR_2.txt" - 29/01/2010|10:29 - Option : [1]

--------------------\\ Fin du rapport a 10:29:42

[ UAC => 1 ]


Auteur : Anonyme
Réponse le : 29/01/2010 15:05
Message :

Ta machine est toujours infectée...

Fais la manip' de ComboFix (merci sUBs) et poste le rapport : Ici


Auteur : yanick58
Réponse le : 29/01/2010 19:32
Message :

bonsoir fredericx et merci pour ton aide

voila le rapport

ComboFix 10-01-28.05 - brigitte et daniel 29/01/2010 15:43:30.1.2 - x86

Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.2045.1045 [GMT 1:00]

Lancé depuis: c:\users\brigitte et daniel\Downloads\ComboFix.exe

SP: Spybot - Search and Destroy *disabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}

SP: SUPERAntiSpyware *disabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}

* Un antivirus résident est actif

.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

c:\$recycle.bin\S-1-5-21-2010208598-1298652170-3005832498-500

c:\drv\Tuner\Yuan\Resources\_desktop.ini

c:\programdata\Microsoft\Windows\Start Menu\Programs\Acer Crystal Eye Webcam Video Class Camera

c:\programdata\Microsoft\Windows\Start Menu\Programs\Acer Crystal Eye Webcam Video Class Camera \Uninstall.lnk

.

((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-29 ))))))))))))))))))))))))))))))))))))

.

2010-01-29 14:52 . 2010-01-29 14:52 -------- d-----w- c:\users\Default\AppData\Local\temp

2010-01-29 14:18 . 2010-01-29 14:18 -------- d-----w- c:\windows\system32\AGEIA

2010-01-29 14:18 . 2010-01-29 14:18 -------- d-----w- c:\program files\AGEIA Technologies

2010-01-29 14:17 . 2010-01-29 14:18 -------- d-----w- c:\program files\NVIDIA Corporation

2010-01-29 13:48 . 2010-01-29 13:48 -------- d-----w- c:\program files\7-Zip

2010-01-29 12:34 . 2010-01-29 12:34 -------- d-----w- c:\programdata\Intel

2010-01-29 12:32 . 2010-01-29 12:32 -------- d-----w- c:\program files\Cisco

2010-01-29 12:32 . 2010-01-29 12:32 -------- d-----w- c:\program files\Common Files\Intel

2010-01-29 12:18 . 2009-12-14 11:33 53248 ----a-w- c:\windows\system32\CSVer.dll

2010-01-29 12:06 . 2009-06-04 17:43 330264 ----a-w- c:\windows\system32\drivers\iaStor.sys

2010-01-29 11:40 . 2010-01-29 20:10 -------- d-----w- c:\users\brigitte et daniel\Tracing

2010-01-29 11:39 . 2010-01-29 11:39 -------- d-----w- c:\program files\Windows Live SkyDrive

2010-01-29 11:29 . 2010-01-29 11:29 -------- d-----w- c:\windows\system32\FRA

2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\Public\Roaming

2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\brigitte et daniel\Roaming

2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Intel

2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\Default\Roaming

2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\programdata\Roaming

2010-01-29 11:22 . 2010-01-29 11:39 -------- d-----w- c:\program files\Microsoft

2010-01-29 11:22 . 2010-01-29 11:22 -------- d-----w- c:\program files\Microsoft Silverlight

2010-01-29 10:56 . 2010-01-29 10:56 -------- d-----w- c:\program files\Windows Portable Devices

2010-01-29 10:51 . 2009-10-01 01:02 30208 ----a-w- c:\windows\system32\WPDShextAutoplay.exe

2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\ca-ES

2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\eu-ES

2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\vi-VN

2010-01-29 10:21 . 2010-01-29 10:21 -------- d-----w- c:\program files\Common Files\Windows Live

2010-01-29 10:00 . 2010-01-29 10:00 -------- d-----w- c:\windows\system32\EventProviders

2010-01-29 09:58 . 2009-04-11 06:28 291328 ----a-w- c:\windows\system32\WscEapPr.dll

2010-01-29 09:57 . 2009-04-11 06:28 98816 ----a-w- c:\windows\system32\powrprof.dll

2010-01-29 09:56 . 2009-04-11 06:28 247808 ----a-w- c:\windows\system32\drvstore.dll

2010-01-29 09:23 . 2010-01-29 09:29 -------- d-----w- C:\Lop SD

2010-01-29 09:12 . 2008-05-27 04:59 18904 ----a-w- c:\windows\system32\StructuredQuerySchemaTrivial.bin

2010-01-29 08:50 . 2010-01-29 08:50 -------- d-----w- C:\PerfLogs

2010-01-29 08:49 . 2010-01-29 08:49 -------- d-----w- c:\program files\ma-config.com

2010-01-29 08:49 . 2010-01-29 08:49 -------- d-----w- c:\programdata\ma-config.com

2010-01-29 07:00 . 2010-01-29 07:01 -------- d-----w- C:\rsit

2010-01-29 07:00 . 2010-01-29 07:01 -------- d-----w- c:\program files\trend micro

2010-01-29 06:15 . 2009-10-29 09:17 2048 ----a-w- c:\windows\system32\tzres.dll

2010-01-29 06:12 . 2009-03-08 11:32 72704 ----a-w- c:\windows\system32\admparse.dll

2010-01-29 06:02 . 2010-01-29 06:02 -------- d-----w- c:\users\brigitte et daniel\AppData\Local\Microsoft Help

2010-01-29 06:01 . 2009-11-09 12:31 24064 ----a-w- c:\windows\system32\nshhttp.dll

2010-01-29 06:01 . 2009-11-09 12:30 30720 ----a-w- c:\windows\system32\httpapi.dll

2010-01-29 06:01 . 2009-11-09 10:36 411648 ----a-w- c:\windows\system32\drivers\http.sys

2010-01-29 05:54 . 2009-08-24 11:36 377344 ----a-w- c:\windows\system32\winhttp.dll

2010-01-29 05:40 . 2009-08-14 16:27 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys

2010-01-29 05:40 . 2009-08-14 15:53 17920 ----a-w- c:\windows\system32\netevent.dll

2010-01-29 05:40 . 2009-08-14 13:49 9728 ----a-w- c:\windows\system32\TCPSVCS.EXE

2010-01-29 05:40 . 2009-08-14 13:49 17920 ----a-w- c:\windows\system32\ROUTE.EXE

2010-01-29 05:40 . 2009-08-14 13:49 27136 ----a-w- c:\windows\system32\NETSTAT.EXE

2010-01-29 05:40 . 2009-08-14 13:49 19968 ----a-w- c:\windows\system32\ARP.EXE

2010-01-29 05:40 . 2009-08-14 13:48 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys

2010-01-29 05:40 . 2009-08-14 13:48 105984 ----a-w- c:\windows\system32\netiohlp.dll

2010-01-29 05:40 . 2009-08-14 13:49 11264 ----a-w- c:\windows\system32\MRINFO.EXE

2010-01-29 05:40 . 2009-08-14 13:49 8704 ----a-w- c:\windows\system32\HOSTNAME.EXE

2010-01-29 05:40 . 2009-08-14 13:49 10240 ----a-w- c:\windows\system32\finger.exe

2010-01-29 05:37 . 2009-04-11 06:28 1696768 ----a-w- c:\windows\system32\gameux.dll

2010-01-29 05:37 . 2009-08-29 00:27 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll

2010-01-29 05:37 . 2009-08-29 00:14 28672 ----a-w- c:\windows\system32\Apphlpdm.dll

2010-01-29 05:33 . 2009-10-19 13:35 72704 ----a-w- c:\windows\system32\fontsub.dll

2010-01-29 05:29 . 2009-09-10 14:58 310784 ----a-w- c:\windows\system32\unregmp2.exe

2010-01-29 05:29 . 2009-09-10 14:59 8147456 ----a-w- c:\windows\system32\wmploc.DLL

2010-01-29 05:28 . 2009-09-04 11:41 60928 ----a-w- c:\windows\system32\msasn1.dll

2010-01-29 05:28 . 2009-08-14 13:27 2036736 ----a-w- c:\windows\system32\win32k.sys

2010-01-29 05:26 . 2009-09-14 09:29 144896 ----a-w- c:\windows\system32\drivers\srv2.sys

2010-01-29 05:26 . 2009-10-07 11:36 243712 ----a-w- c:\windows\system32\rastls.dll

2010-01-29 05:26 . 2009-08-10 12:35 355328 ----a-w- c:\windows\system32\WSDApi.dll

2010-01-29 05:26 . 2009-05-08 12:53 604672 ----a-w- c:\windows\system32\WMSPDMOD.DLL

2010-01-28 23:36 . 2008-07-27 18:00 41984 ----a-w- c:\windows\system32\netfxperf.dll

2010-01-28 22:28 . 2009-08-07 02:24 44768 ----a-w- c:\windows\system32\wups2.dll

2010-01-28 22:28 . 2009-08-07 02:24 53472 ----a-w- c:\windows\system32\wuauclt.exe

2010-01-28 22:28 . 2009-08-07 02:23 1929952 ----a-w- c:\windows\system32\wuaueng.dll

2010-01-28 22:28 . 2009-08-07 01:45 2421760 ----a-w- c:\windows\system32\wucltux.dll

2010-01-28 22:28 . 2009-08-07 02:24 35552 ----a-w- c:\windows\system32\wups.dll

2010-01-28 22:28 . 2009-08-07 02:23 575704 ----a-w- c:\windows\system32\wuapi.dll

2010-01-28 22:28 . 2009-08-07 01:44 87552 ----a-w- c:\windows\system32\wudriver.dll

2010-01-28 22:28 . 2009-08-06 18:23 171608 ----a-w- c:\windows\system32\wuwebv.dll

2010-01-28 22:28 . 2009-08-06 17:44 33792 ----a-w- c:\windows\system32\wuapp.exe

2010-01-28 21:54 . 2010-01-28 21:54 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\vlc

2010-01-28 21:44 . 2010-01-28 21:44 -------- d-----w- c:\program files\VideoLAN

2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Canneverbe_Limited

2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\programdata\Canneverbe Limited

2010-01-28 21:34 . 2009-11-12 12:48 7168 ----a-w- c:\windows\system32\drivers\StarOpen.sys

2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\program files\CDBurnerXP

2010-01-28 20:55 . 2010-01-28 20:55 653560 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll

2010-01-28 20:26 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2010-01-28 20:26 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2010-01-28 20:25 . 2010-01-28 20:25 -------- d-----w- c:\programdata\Avira

2010-01-28 20:25 . 2010-01-28 20:25 -------- d-----w- c:\program files\Avira

2010-01-28 20:24 . 2010-01-29 14:14 -------- d-----w- c:\programdata\Spybot - Search & Destroy

2010-01-28 20:24 . 2010-01-28 20:29 -------- d-----w- c:\program files\Spybot - Search & Destroy

2010-01-28 20:09 . 2010-01-28 20:09 -------- d-----w- c:\program files\CCleaner

2010-01-28 19:10 . 2010-01-28 19:10 52224 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll

2010-01-28 19:10 . 2010-01-29 16:11 117760 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL

2010-01-28 19:06 . 2010-01-14 10:12 181120 ------w- c:\windows\system32\MpSigStub.exe

2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\programdata\SUPERAntiSpyware.com

2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\program files\SUPERAntiSpyware

2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com

2010-01-28 19:04 . 2010-01-29 14:17 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard

2010-01-28 18:56 . 2010-01-28 18:56 -------- d-----w- c:\users\brigitte et daniel\AppData\Local\Mozilla

2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Malwarebytes

2010-01-28 18:29 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\programdata\Malwarebytes

2010-01-28 18:29 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-01-28 17:30 . 2009-06-15 14:52 1259008 ----a-w- c:\windows\system32\lsasrv.dll

2010-01-28 17:30 . 2009-06-15 14:52 499712 ----a-w- c:\windows\system32\kerberos.dll

2010-01-28 17:30 . 2009-06-15 14:54 175104 ----a-w- c:\windows\system32\wdigest.dll

2010-01-28 17:30 . 2009-06-15 23:15 439864 ----a-w- c:\windows\system32\drivers\ksecdd.sys

2010-01-28 17:30 . 2009-06-15 14:53 270848 ----a-w- c:\windows\system32\schannel.dll

2010-01-28 17:30 . 2009-06-15 14:53 72704 ----a-w- c:\windows\system32\secur32.dll

2010-01-28 17:30 . 2009-06-15 12:48 9728 ----a-w- c:\windows\system32\lsass.exe

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-01-29 17:00 . 2008-07-08 16:06 27905 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\nvModes.dat

2010-01-29 14:25 . 2006-11-02 15:48 669566 ----a-w- c:\windows\system32\perfh00C.dat

2010-01-29 14:25 . 2006-11-02 15:48 123556 ----a-w- c:\windows\system32\perfc00C.dat

2010-01-29 14:23 . 2010-01-29 14:23 53593 ----a-w- c:\programdata\nvModes.dat

2010-01-29 14:23 . 2007-12-02 19:01 -------- d-----w- c:\programdata\NVIDIA

2010-01-29 14:14 . 2008-07-09 16:41 8268 ----a-w- c:\users\brigitte et daniel\AppData\Local\d3d9caps.dat

2010-01-29 14:10 . 2008-07-06 18:36 -------- d-----w- c:\program files\Yahoo!

2010-01-29 12:06 . 2007-08-10 06:31 -------- d--h--w- c:\program files\InstallShield Installation Information

2010-01-29 11:38 . 2008-07-09 15:39 -------- d-----w- c:\program files\Windows Live

2010-01-29 11:29 . 2007-08-10 06:25 -------- d-----w- c:\program files\Intel

2010-01-29 10:56 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat

2010-01-29 10:56 . 2010-01-29 10:56 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf

2010-01-29 10:56 . 2010-01-29 10:56 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar

2010-01-29 10:33 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender

2010-01-29 10:31 . 2010-01-29 10:31 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf

2010-01-29 10:31 . 2010-01-29 10:31 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf

2010-01-29 08:43 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll

2010-01-29 08:43 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll

2010-01-29 06:16 . 2007-08-10 07:53 -------- d-----w- c:\programdata\Microsoft Help

2010-01-29 06:00 . 2007-08-10 07:56 -------- d-----w- c:\program files\Microsoft Works

2010-01-29 05:19 . 2008-07-06 18:37 70104 ----a-w- c:\users\brigitte et daniel\AppData\Local\GDIPFONTCACHEV1.DAT

2010-01-28 21:31 . 2007-08-10 08:01 -------- d-----w- c:\program files\Acer GameZone

2010-01-28 21:26 . 2008-07-12 17:18 -------- d-----w- c:\programdata\Droppix

2010-01-28 21:26 . 2008-07-11 20:33 -------- d-----w- c:\programdata\eMule

2010-01-28 21:25 . 2008-07-11 21:19 -------- d-----w- c:\program files\Common Files\Ahead

2010-01-28 21:16 . 2008-07-09 19:48 262 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\wklnhst.dat

2010-01-28 21:06 . 2007-08-10 08:07 -------- d-----w- c:\program files\Common Files\Symantec Shared

2010-01-28 21:04 . 2007-08-10 08:07 -------- d-----w- c:\programdata\Symantec

2010-01-28 20:41 . 2008-09-14 08:40 -------- d-----w- c:\programdata\klsfclun

2010-01-28 18:41 . 2008-07-20 21:48 -------- d-----w- c:\program files\Google

2010-01-02 06:38 . 2010-01-29 06:13 916480 ----a-w- c:\windows\system32\wininet.dll

2010-01-02 06:32 . 2010-01-29 06:13 71680 ----a-w- c:\windows\system32\iesetup.dll

2010-01-02 06:32 . 2010-01-29 06:13 109056 ----a-w- c:\windows\system32\iesysprep.dll

2010-01-02 04:57 . 2010-01-29 06:13 133632 ----a-w- c:\windows\system32\ieUnatt.exe

2009-11-20 19:33 . 2009-11-20 19:33 87144 ----a-w- c:\windows\system32\nvhotkey.dll

2009-11-20 19:33 . 2009-11-20 19:33 812648 ----a-w- c:\windows\system32\nvsvc.dll

2009-11-20 19:33 . 2009-11-20 19:33 66664 ----a-w- c:\windows\system32\nvshext.dll

2009-11-20 19:33 . 2009-11-20 19:33 1323624 ----a-w- c:\windows\system32\nvsvcr.dll

2009-11-20 19:33 . 2009-11-20 19:33 12685928 ----a-w- c:\windows\system32\nvcpl.dll

2009-11-20 19:33 . 2009-11-20 19:33 122984 ----a-w- c:\windows\system32\nvvsvc.exe

2009-11-20 19:33 . 2009-11-20 19:33 110184 ----a-w- c:\windows\system32\nvmctray.dll

2009-11-19 20:42 . 2007-08-10 14:41 592488 ----a-w- c:\windows\system32\nvuninst.exe

.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]

"RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 4669440]

"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-04-25 457216]

"PLFSetL"="c:\windows\PLFSetL.exe" [2007-07-05 94208]

"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-06-27 752136]

"PlayMovie"="c:\program files\Acer Arcade Deluxe\Play Movie\PMVService.exe" [2007-05-24 206952]

"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-06-06 159744]

"Acer Tour Reminder"="c:\acer\AcerTour\Reminder.exe" [2007-05-22 151552]

"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]

"eAudio"="c:\acer\Empowering Technology\eAudio\eAudio.exe" [2007-06-11 1286144]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-10 136600]

"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

"Skytel"="Skytel.exe" [2007-06-15 1826816]

"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2007-8-10 535336]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"FilterAdministratorToken"= 1 (0x1)

"EnableUIADesktopToggle"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\windows\System32\eNetHook.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

@="Service"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" /background

"SUPERAntiSpyware"=c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

"NeroFilterCheck"=c:\program files\Common Files\Ahead\Lib\NeroCheck.exe

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntivirusOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"VistaSp2"=hex(b):b2,d1,c4,06,cf,a0,ca,01

R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [05/01/2010 07:56 9968]

R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [05/01/2010 07:56 74480]

R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl [02/12/2007 20:03 13560]

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [28/01/2010 21:26 108289]

R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [28/01/2010 21:24 1153368]

R3 enecir;ENE CIR Receiver;c:\windows\System32\drivers\enecir.sys [10/08/2007 15:41 32256]

R3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ;c:\windows\System32\drivers\NETw5v32.sys [15/09/2009 11:34 6000640]

S2 ALaunchService;ALaunch Service;c:\acer\ALaunch\ALaunchSvc.exe [10/08/2007 09:16 50688]

S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\System32\drivers\b57nd60x.sys [10/08/2007 15:41 179712]

S3 FontCache;Service de cache de police Windows;c:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [10/01/2009 09:07 21504]

S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [17/12/2009 19:00 243056]

S3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [05/01/2010 07:56 7408]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://www.google.fr/

uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7

mStart Page = hxxp://fr.fr.acer.yahoo.com

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

FF - ProfilePath - c:\users\brigitte et daniel\AppData\Roaming\Mozilla\Firefox\Profiles\d0c88na8.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/

FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll

FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll

FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);

.

- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-Acer Tour Reminder - (no file)

HKLM-Run-Acer Tour - (no file)

HKLM-Run-eRecoveryService - (no file)

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-01-29 15:52

Windows 6.0.6002 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

c:\windows\TEMP\TMP0000007A59E64443E16C8496 524288 bytes executable

Scan terminé avec succès

Fichiers cachés: 1

**************************************************************************

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]

"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl"

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(1124)

c:\windows\system32\eNetHook.dll

- - - - - - - > 'lsass.exe'(728)

c:\windows\system32\eNetHook.dll

.

Heure de fin: 2010-01-29 15:56:29

ComboFix-quarantined-files.txt 2010-01-29 14:56

Avant-CF: 70 938 898 432 octets libres

Après-CF: 70 699 048 960 octets libres

- - End Of File - - E3F277C518E85293E7C9950958F50082


Auteur : Anonyme
Réponse le : 29/01/2010 20:29
Message :

1) Télécharge :
CCleaner - Slim : http://www.ccleaner.com/download/builds.aspx
Lance-le puis clique sur Options>Avancé et décoche Effacer uniquement les fichiers Temp de Windows datant de+ de 24 heures. Laisse-le avec ses réglages par défaut et ferme le programme pour l' instant.
Tuto : http://www.pcastuces.com/pratique/securite/nettoyer_windows/page1.htm

Malwarebytes' Anti-Malware : Ici
Lance-le et une fois l' exécutable téléchargé, double-clique sur mbam-setup.exe, l' installation commence. Laisse-toi guider par l' assistant : Choix de la langue, acceptation de la licence, dossier par défaut... Pense à cocher la case Créer une icône sur le Bureau. Tu arrives à présent à la fin de l' installation, ferme le programme pour l' instant.

2) Lance CCleaner :
Dans le menu Nettoyeur, clique sur Analyse (laisse-le travailler, cela peut durer longtemps).
Puis clique sur le bouton Lancer le nettoyage.
Fais cela plusieurs fois et ferme CCleaner

3) Lance Malwarebytes' Anti-Malware :
Tuto : http://forum.pcastuces.com/malwarebytes_anti_malware____scan_rapide-f31s27.htm

4) Poste le rapport Malwarebytes' Anti-Malware.


Auteur : yanick58
Réponse le : 29/01/2010 21:08
Message :

ca y ai c est fait

Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3658
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882

29/01/2010 21:03:39
mbam-log-2010-01-29 (21-03-39).txt

Type de recherche: Examen rapide
Eléments examinés: 101458
Temps écoulé: 4 minute(s), 47 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Auteur : Anonyme
Réponse le : 29/01/2010 23:58
Message :

Bonsoir yanick58,

comment va ton Pc?

Fais un scan antivirus avec Antivir.
Tuto :
http://forum.pcastuces.com/configuration_antivir_personal_free-f31s44.htm
Poste le rapport.

A+


Auteur : yanick58
Réponse le : 30/01/2010 11:35
Message :

bonjour, voici le rapport, il ma encore trouvé un troyen



Avira AntiVir Personal
Date de création du fichier de rapport : samedi 30 janvier 2010 08:04

La recherche porte sur 1712238 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows Vista
Version de Windows : (Service Pack 2) [6.0.6002]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PC-DE-BRIGITTE ET DANIEL

Informations de version :
BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 21:10:28
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 21:17:25
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 21:19:26
VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 21:24:44
VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 21:24:44
VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 21:24:46
VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 21:24:46
VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 21:24:46
VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 21:24:46
VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 21:24:46
VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 21:24:47
VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 21:24:48
VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 21:24:49
VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 07:03:49
VBASE015.VDF : 7.10.3.123 2048 Bytes 29/01/2010 07:03:49
VBASE016.VDF : 7.10.3.124 2048 Bytes 29/01/2010 07:03:49
VBASE017.VDF : 7.10.3.125 2048 Bytes 29/01/2010 07:03:49
VBASE018.VDF : 7.10.3.126 2048 Bytes 29/01/2010 07:03:49
VBASE019.VDF : 7.10.3.127 2048 Bytes 29/01/2010 07:03:49
VBASE020.VDF : 7.10.3.128 2048 Bytes 29/01/2010 07:03:49
VBASE021.VDF : 7.10.3.129 2048 Bytes 29/01/2010 07:03:49
VBASE022.VDF : 7.10.3.130 2048 Bytes 29/01/2010 07:03:49
VBASE023.VDF : 7.10.3.131 2048 Bytes 29/01/2010 07:03:50
VBASE024.VDF : 7.10.3.132 2048 Bytes 29/01/2010 07:03:50
VBASE025.VDF : 7.10.3.133 2048 Bytes 29/01/2010 07:03:50
VBASE026.VDF : 7.10.3.134 2048 Bytes 29/01/2010 07:03:50
VBASE027.VDF : 7.10.3.135 2048 Bytes 29/01/2010 07:03:50
VBASE028.VDF : 7.10.3.136 2048 Bytes 29/01/2010 07:03:50
VBASE029.VDF : 7.10.3.137 2048 Bytes 29/01/2010 07:03:50
VBASE030.VDF : 7.10.3.138 2048 Bytes 29/01/2010 07:03:50
VBASE031.VDF : 7.10.3.139 8192 Bytes 29/01/2010 07:03:51
Version du moteur : 8.2.1.154
AEVDF.DLL : 8.1.1.3 106868 Bytes 28/01/2010 21:30:47
AESCRIPT.DLL : 8.1.3.12 823675 Bytes 28/01/2010 21:30:45
AESCN.DLL : 8.1.4.0 127348 Bytes 28/01/2010 21:30:23
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.3.4 479605 Bytes 28/01/2010 21:30:18
AEPACK.DLL : 8.2.0.5 422262 Bytes 28/01/2010 21:30:08
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL : 8.1.1.1 2322805 Bytes 28/01/2010 21:29:57
AEHELP.DLL : 8.1.10.0 237942 Bytes 28/01/2010 21:25:44
AEGEN.DLL : 8.1.1.85 369012 Bytes 28/01/2010 21:25:33
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.10.0 184695 Bytes 28/01/2010 21:25:11
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : samedi 30 janvier 2010 08:04

Début du contrôle des fichiers système :
Signé -> 'C:\Windows\system32\svchost.exe'
Signé -> 'C:\Windows\system32\winlogon.exe'
Signé -> 'C:\Windows\explorer.exe'
Signé -> 'C:\Windows\system32\smss.exe'
Signé -> 'C:\Windows\system32\wininet.DLL'
Signé -> 'C:\Windows\system32\wsock32.DLL'
Signé -> 'C:\Windows\system32\ws2_32.DLL'
Signé -> 'C:\Windows\system32\services.exe'
Signé -> 'C:\Windows\system32\lsass.exe'
Signé -> 'C:\Windows\system32\csrss.exe'
Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signé -> 'C:\Windows\system32\spoolsv.exe'
Signé -> 'C:\Windows\system32\alg.exe'
Signé -> 'C:\Windows\system32\wuauclt.exe'
Signé -> 'C:\Windows\system32\advapi32.DLL'
Signé -> 'C:\Windows\system32\user32.DLL'
Signé -> 'C:\Windows\system32\gdi32.DLL'
Signé -> 'C:\Windows\system32\kernel32.DLL'
Signé -> 'C:\Windows\system32\ntdll.DLL'
Signé -> 'C:\Windows\system32\ntoskrnl.exe'
Signé -> 'C:\Windows\system32\ctfmon.exe'
Les fichiers système ont été contrôlés ('21' fichiers)

La recherche d'objets cachés commence.
'117303' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApntEx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ApMsgFwd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Acer.Empowering.Framework.Supervisor.ex' - '1' module(s) sont contrôlés
Processus de recherche 'ePower_DMC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNMTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAAnotif.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Apoint.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PMVService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LManager.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SDWinSec.exe' - '1' module(s) sont contrôlés
Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALaunchSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'80' processus ont été contrôlés avec '80' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '49' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <ACER>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Windows\winsxs\Temp\PendingRenames\6c35deccb9a0ca0124390000ec042c16.axaltocm.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Windows\winsxs\Temp\PendingRenames\7c1715e5b9a0ca013a3a0000ec042c16.x86_microsoft-windows-dfsclient_31bf3856ad364e35_6.0.6001.18000_none_879a2ddde61be4de_dfsc.sys_ff9a943d
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
C:\Windows\winsxs\Temp\PendingRenames\cc8533d1b9a0ca0125390000ec042c16.ifxcardm.dll
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\' <DATA>

Début de la désinfection :
C:\Windows\winsxs\Temp\PendingRenames\7c1715e5b9a0ca013a3a0000ec042c16.x86_microsoft-windows-dfsclient_31bf3856ad364e35_6.0.6001.18000_none_879a2ddde61be4de_dfsc.sys_ff9a943d
[RESULTAT] Contient le cheval de Troie TR/Rootkit.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b9508ed.qua' !


Fin de la recherche : samedi 30 janvier 2010 11:23
Temps nécessaire: 56:55 Minute(s)

La recherche a été effectuée intégralement

25969 Les répertoires ont été contrôlés
365792 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
4 Impossible de contrôler des fichiers
365787 Fichiers non infectés
1828 Les archives ont été contrôlées
4 Avertissements
3 Consignes
117303 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés


Auteur : Anonyme
Réponse le : 30/01/2010 15:21
Message :

Bonjour yanick58,

*Ouvre le Bloc-notes afin d' y copier/coller les lignes ci-dessous (attention à ce que Retour à la ligne ne soit pas coché dans Format) :

KillAll::

Folder::
c:\programdata\klsfclun

-Enregistre-les sous CFScript.txt sur ton Bureau
-Comme sur l' image suivante, fais glisser CFScript.txt dans Combofix.exe : http://i538.photobucket.com/albums/ff348/Images-Secu/CFScript.gif
-Une fenêtre bleue apparaît, au message Type 1 to continue, or 2 to abort tape 1 puis valide
-Combofix va se lancer et faire redémarrer l' ordinateur
-Poste le rapport Combofix.txt qui est sauvegardé dans C:\Combofix

A+

Edit : Mep


Auteur : yanick58
Réponse le : 30/01/2010 16:12
Message :

il est entrain de faire son scan, par contre a chaque fois il me fais un test du virus eicar et avira me le signal alors je refuse l acces, je ne sais pas si je devais faire ca?

en tous cas merci pour ta disponibillité


Auteur : Anonyme
Réponse le : 30/01/2010 16:23
Message :

yanick58 a écrit :

> ...je refuse l acces, je ne sais pas si je devais faire ca?

Re,

>


Auteur : yanick58
Réponse le : 30/01/2010 16:36
Message :

j ai eu peur, parcequ il ne voulais plus allez sur le net alors j ai redemaré le pc et c est bon,

parcontre j ai pas eu d option 1 ou 2 et a la fin de son scan il a ecris qu il na pas pu supprimer le dossier que tu ma dit de rajouter

ComboFix 10-01-28.05 - brigitte et daniel 30/01/2010 16:06:19.2.2 - x86

Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.2045.961 [GMT 1:00]

Lancé depuis: c:\users\brigitte et daniel\Downloads\ComboFix.exe

Commutateurs utilisés
c:\users\brigitte et daniel\Desktop\CFScript.txt.txt

SP: Spybot - Search and Destroy *disabled* (Updated) {ED588FAF-1B8F-43B4-ACA8-8E3C85DADBE9}

SP: SUPERAntiSpyware *disabled* (Updated) {222A897C-5018-402e-943F-7E7AC8560DA7}

* Un antivirus résident est actif

.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

c:\programdata\klsfclun

.

((((((((((((((((((((((((((((( Fichiers créés du 2009-12-28 au 2010-01-30 ))))))))))))))))))))))))))))))))))))

.

2010-01-30 15:12 . 2010-01-30 15:14 -------- d-----w- c:\users\brigitte et daniel\AppData\Local\temp

2010-01-30 15:12 . 2010-01-30 15:12 -------- d-----w- c:\users\Public\AppData\Local\temp

2010-01-29 14:18 . 2010-01-29 14:18 -------- d-----w- c:\windows\system32\AGEIA

2010-01-29 14:18 . 2010-01-29 14:18 -------- d-----w- c:\program files\AGEIA Technologies

2010-01-29 14:17 . 2010-01-29 14:18 -------- d-----w- c:\program files\NVIDIA Corporation

2010-01-29 13:48 . 2010-01-29 13:48 -------- d-----w- c:\program files\7-Zip

2010-01-29 12:34 . 2010-01-29 12:34 -------- d-----w- c:\programdata\Intel

2010-01-29 12:32 . 2010-01-29 12:32 -------- d-----w- c:\program files\Cisco

2010-01-29 12:32 . 2010-01-29 12:32 -------- d-----w- c:\program files\Common Files\Intel

2010-01-29 12:18 . 2009-12-14 11:33 53248 ----a-w- c:\windows\system32\CSVer.dll

2010-01-29 12:06 . 2009-06-04 17:43 330264 ----a-w- c:\windows\system32\drivers\iaStor.sys

2010-01-29 11:40 . 2010-01-29 20:10 -------- d-----w- c:\users\brigitte et daniel\Tracing

2010-01-29 11:39 . 2010-01-29 11:39 -------- d-----w- c:\program files\Windows Live SkyDrive

2010-01-29 11:29 . 2010-01-29 11:29 -------- d-----w- c:\windows\system32\FRA

2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\Public\Roaming

2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\brigitte et daniel\Roaming

2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Intel

2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\users\Default\Roaming

2010-01-29 11:25 . 2010-01-29 11:25 -------- d-----w- c:\programdata\Roaming

2010-01-29 11:22 . 2010-01-29 11:39 -------- d-----w- c:\program files\Microsoft

2010-01-29 11:22 . 2010-01-29 11:22 -------- d-----w- c:\program files\Microsoft Silverlight

2010-01-29 10:56 . 2010-01-29 10:56 -------- d-----w- c:\program files\Windows Portable Devices

2010-01-29 10:51 . 2009-10-01 01:02 30208 ----a-w- c:\windows\system32\WPDShextAutoplay.exe

2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\ca-ES

2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\eu-ES

2010-01-29 10:32 . 2010-01-29 10:33 -------- d-----w- c:\windows\system32\vi-VN

2010-01-29 10:21 . 2010-01-29 10:21 -------- d-----w- c:\program files\Common Files\Windows Live

2010-01-29 10:00 . 2010-01-29 10:00 -------- d-----w- c:\windows\system32\EventProviders

2010-01-29 09:58 . 2009-04-11 06:28 291328 ----a-w- c:\windows\system32\WscEapPr.dll

2010-01-29 09:57 . 2009-04-11 06:28 98816 ----a-w- c:\windows\system32\powrprof.dll

2010-01-29 09:56 . 2009-04-11 06:28 247808 ----a-w- c:\windows\system32\drvstore.dll

2010-01-29 09:23 . 2010-01-29 09:29 -------- d-----w- C:\Lop SD

2010-01-29 09:12 . 2008-05-27 04:59 18904 ----a-w- c:\windows\system32\StructuredQuerySchemaTrivial.bin

2010-01-29 08:50 . 2010-01-29 08:50 -------- d-----w- C:\PerfLogs

2010-01-29 08:49 . 2010-01-29 08:49 -------- d-----w- c:\program files\ma-config.com

2010-01-29 08:49 . 2010-01-29 08:49 -------- d-----w- c:\programdata\ma-config.com

2010-01-29 07:00 . 2010-01-29 07:01 -------- d-----w- C:\rsit

2010-01-29 07:00 . 2010-01-29 07:01 -------- d-----w- c:\program files\trend micro

2010-01-29 06:15 . 2009-10-29 09:17 2048 ----a-w- c:\windows\system32\tzres.dll

2010-01-29 06:12 . 2009-03-08 11:32 72704 ----a-w- c:\windows\system32\admparse.dll

2010-01-29 06:02 . 2010-01-29 06:02 -------- d-----w- c:\users\brigitte et daniel\AppData\Local\Microsoft Help

2010-01-29 06:01 . 2009-11-09 12:31 24064 ----a-w- c:\windows\system32\nshhttp.dll

2010-01-29 06:01 . 2009-11-09 12:30 30720 ----a-w- c:\windows\system32\httpapi.dll

2010-01-29 06:01 . 2009-11-09 10:36 411648 ----a-w- c:\windows\system32\drivers\http.sys

2010-01-29 05:54 . 2009-08-24 11:36 377344 ----a-w- c:\windows\system32\winhttp.dll

2010-01-29 05:40 . 2009-08-14 16:27 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys

2010-01-29 05:40 . 2009-08-14 15:53 17920 ----a-w- c:\windows\system32\netevent.dll

2010-01-29 05:40 . 2009-08-14 13:49 9728 ----a-w- c:\windows\system32\TCPSVCS.EXE

2010-01-29 05:40 . 2009-08-14 13:49 17920 ----a-w- c:\windows\system32\ROUTE.EXE

2010-01-29 05:40 . 2009-08-14 13:49 27136 ----a-w- c:\windows\system32\NETSTAT.EXE

2010-01-29 05:40 . 2009-08-14 13:49 19968 ----a-w- c:\windows\system32\ARP.EXE

2010-01-29 05:40 . 2009-08-14 13:48 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys

2010-01-29 05:40 . 2009-08-14 13:48 105984 ----a-w- c:\windows\system32\netiohlp.dll

2010-01-29 05:40 . 2009-08-14 13:49 11264 ----a-w- c:\windows\system32\MRINFO.EXE

2010-01-29 05:40 . 2009-08-14 13:49 8704 ----a-w- c:\windows\system32\HOSTNAME.EXE

2010-01-29 05:40 . 2009-08-14 13:49 10240 ----a-w- c:\windows\system32\finger.exe

2010-01-29 05:37 . 2009-04-11 06:28 1696768 ----a-w- c:\windows\system32\gameux.dll

2010-01-29 05:37 . 2009-08-29 00:27 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll

2010-01-29 05:37 . 2009-08-29 00:14 28672 ----a-w- c:\windows\system32\Apphlpdm.dll

2010-01-29 05:33 . 2009-10-19 13:35 72704 ----a-w- c:\windows\system32\fontsub.dll

2010-01-29 05:29 . 2009-09-10 14:58 310784 ----a-w- c:\windows\system32\unregmp2.exe

2010-01-29 05:29 . 2009-09-10 14:59 8147456 ----a-w- c:\windows\system32\wmploc.DLL

2010-01-29 05:28 . 2009-09-04 11:41 60928 ----a-w- c:\windows\system32\msasn1.dll

2010-01-29 05:28 . 2009-08-14 13:27 2036736 ----a-w- c:\windows\system32\win32k.sys

2010-01-29 05:26 . 2009-09-14 09:29 144896 ----a-w- c:\windows\system32\drivers\srv2.sys

2010-01-29 05:26 . 2009-10-07 11:36 243712 ----a-w- c:\windows\system32\rastls.dll

2010-01-29 05:26 . 2009-08-10 12:35 355328 ----a-w- c:\windows\system32\WSDApi.dll

2010-01-29 05:26 . 2009-05-08 12:53 604672 ----a-w- c:\windows\system32\WMSPDMOD.DLL

2010-01-28 23:36 . 2008-07-27 18:00 41984 ----a-w- c:\windows\system32\netfxperf.dll

2010-01-28 22:28 . 2009-08-07 02:24 44768 ----a-w- c:\windows\system32\wups2.dll

2010-01-28 22:28 . 2009-08-07 02:24 53472 ----a-w- c:\windows\system32\wuauclt.exe

2010-01-28 22:28 . 2009-08-07 02:23 1929952 ----a-w- c:\windows\system32\wuaueng.dll

2010-01-28 22:28 . 2009-08-07 01:45 2421760 ----a-w- c:\windows\system32\wucltux.dll

2010-01-28 22:28 . 2009-08-07 02:24 35552 ----a-w- c:\windows\system32\wups.dll

2010-01-28 22:28 . 2009-08-07 02:23 575704 ----a-w- c:\windows\system32\wuapi.dll

2010-01-28 22:28 . 2009-08-07 01:44 87552 ----a-w- c:\windows\system32\wudriver.dll

2010-01-28 22:28 . 2009-08-06 18:23 171608 ----a-w- c:\windows\system32\wuwebv.dll

2010-01-28 22:28 . 2009-08-06 17:44 33792 ----a-w- c:\windows\system32\wuapp.exe

2010-01-28 21:54 . 2010-01-28 21:54 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\vlc

2010-01-28 21:44 . 2010-01-28 21:44 -------- d-----w- c:\program files\VideoLAN

2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Canneverbe_Limited

2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\programdata\Canneverbe Limited

2010-01-28 21:34 . 2009-11-12 12:48 7168 ----a-w- c:\windows\system32\drivers\StarOpen.sys

2010-01-28 21:34 . 2010-01-28 21:34 -------- d-----w- c:\program files\CDBurnerXP

2010-01-28 20:26 . 2009-11-25 10:19 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys

2010-01-28 20:26 . 2009-03-30 08:32 96104 ----a-w- c:\windows\system32\drivers\avipbb.sys

2010-01-28 20:25 . 2010-01-28 20:25 -------- d-----w- c:\programdata\Avira

2010-01-28 20:25 . 2010-01-28 20:25 -------- d-----w- c:\program files\Avira

2010-01-28 20:24 . 2010-01-29 19:55 -------- d-----w- c:\programdata\Spybot - Search & Destroy

2010-01-28 20:24 . 2010-01-28 20:29 -------- d-----w- c:\program files\Spybot - Search & Destroy

2010-01-28 20:09 . 2010-01-28 20:09 -------- d-----w- c:\program files\CCleaner

2010-01-28 19:06 . 2010-01-14 10:12 181120 ------w- c:\windows\system32\MpSigStub.exe

2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\programdata\SUPERAntiSpyware.com

2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\program files\SUPERAntiSpyware

2010-01-28 19:05 . 2010-01-28 19:05 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com

2010-01-28 19:04 . 2010-01-29 14:17 -------- d-----w- c:\program files\Common Files\Wise Installation Wizard

2010-01-28 18:56 . 2010-01-28 18:56 -------- d-----w- c:\users\brigitte et daniel\AppData\Local\Mozilla

2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\users\brigitte et daniel\AppData\Roaming\Malwarebytes

2010-01-28 18:29 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware

2010-01-28 18:29 . 2010-01-28 18:29 -------- d-----w- c:\programdata\Malwarebytes

2010-01-28 18:29 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys

2010-01-28 17:30 . 2009-06-15 14:52 1259008 ----a-w- c:\windows\system32\lsasrv.dll

2010-01-28 17:30 . 2009-06-15 14:52 499712 ----a-w- c:\windows\system32\kerberos.dll

2010-01-28 17:30 . 2009-06-15 14:54 175104 ----a-w- c:\windows\system32\wdigest.dll

2010-01-28 17:30 . 2009-06-15 23:15 439864 ----a-w- c:\windows\system32\drivers\ksecdd.sys

2010-01-28 17:30 . 2009-06-15 14:53 270848 ----a-w- c:\windows\system32\schannel.dll

2010-01-28 17:30 . 2009-06-15 14:53 72704 ----a-w- c:\windows\system32\secur32.dll

2010-01-28 17:30 . 2009-06-15 12:48 9728 ----a-w- c:\windows\system32\lsass.exe

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2010-01-30 15:14 . 2010-01-29 14:23 53593 ----a-w- c:\programdata\nvModes.dat

2010-01-30 07:07 . 2006-11-02 15:48 669566 ----a-w- c:\windows\system32\perfh00C.dat

2010-01-30 07:07 . 2006-11-02 15:48 123556 ----a-w- c:\windows\system32\perfc00C.dat

2010-01-29 17:00 . 2008-07-08 16:06 27905 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\nvModes.dat

2010-01-29 16:11 . 2010-01-28 19:10 117760 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL

2010-01-29 14:23 . 2007-12-02 19:01 -------- d-----w- c:\programdata\NVIDIA

2010-01-29 14:14 . 2008-07-09 16:41 8268 ----a-w- c:\users\brigitte et daniel\AppData\Local\d3d9caps.dat

2010-01-29 14:10 . 2008-07-06 18:36 -------- d-----w- c:\program files\Yahoo!

2010-01-29 12:06 . 2007-08-10 06:31 -------- d--h--w- c:\program files\InstallShield Installation Information

2010-01-29 11:38 . 2008-07-09 15:39 -------- d-----w- c:\program files\Windows Live

2010-01-29 11:29 . 2007-08-10 06:25 -------- d-----w- c:\program files\Intel

2010-01-29 10:56 . 2010-01-29 10:56 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_07_00.Wdf

2010-01-29 10:56 . 2010-01-29 10:56 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar

2010-01-29 10:33 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery

2010-01-29 10:33 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender

2010-01-29 10:31 . 2010-01-29 10:31 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf

2010-01-29 10:31 . 2010-01-29 10:31 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf

2010-01-29 08:43 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll

2010-01-29 08:43 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll

2010-01-29 06:16 . 2007-08-10 07:53 -------- d-----w- c:\programdata\Microsoft Help

2010-01-29 06:00 . 2007-08-10 07:56 -------- d-----w- c:\program files\Microsoft Works

2010-01-29 05:19 . 2008-07-06 18:37 70104 ----a-w- c:\users\brigitte et daniel\AppData\Local\GDIPFONTCACHEV1.DAT

2010-01-28 21:31 . 2007-08-10 08:01 -------- d-----w- c:\program files\Acer GameZone

2010-01-28 21:26 . 2008-07-12 17:18 -------- d-----w- c:\programdata\Droppix

2010-01-28 21:26 . 2008-07-11 20:33 -------- d-----w- c:\programdata\eMule

2010-01-28 21:25 . 2008-07-11 21:19 -------- d-----w- c:\program files\Common Files\Ahead

2010-01-28 21:16 . 2008-07-09 19:48 262 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\wklnhst.dat

2010-01-28 21:06 . 2007-08-10 08:07 -------- d-----w- c:\program files\Common Files\Symantec Shared

2010-01-28 21:04 . 2007-08-10 08:07 -------- d-----w- c:\programdata\Symantec

2010-01-28 20:55 . 2010-01-28 20:55 653560 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll

2010-01-28 19:10 . 2010-01-28 19:10 52224 ----a-w- c:\users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll

2010-01-28 18:41 . 2008-07-20 21:48 -------- d-----w- c:\program files\Google

2010-01-02 06:38 . 2010-01-29 06:13 916480 ----a-w- c:\windows\system32\wininet.dll

2010-01-02 06:32 . 2010-01-29 06:13 71680 ----a-w- c:\windows\system32\iesetup.dll

2010-01-02 06:32 . 2010-01-29 06:13 109056 ----a-w- c:\windows\system32\iesysprep.dll

2010-01-02 04:57 . 2010-01-29 06:13 133632 ----a-w- c:\windows\system32\ieUnatt.exe

2009-11-20 19:33 . 2009-11-20 19:33 87144 ----a-w- c:\windows\system32\nvhotkey.dll

2009-11-20 19:33 . 2009-11-20 19:33 812648 ----a-w- c:\windows\system32\nvsvc.dll

2009-11-20 19:33 . 2009-11-20 19:33 66664 ----a-w- c:\windows\system32\nvshext.dll

2009-11-20 19:33 . 2009-11-20 19:33 1323624 ----a-w- c:\windows\system32\nvsvcr.dll

2009-11-20 19:33 . 2009-11-20 19:33 12685928 ----a-w- c:\windows\system32\nvcpl.dll

2009-11-20 19:33 . 2009-11-20 19:33 122984 ----a-w- c:\windows\system32\nvvsvc.exe

2009-11-20 19:33 . 2009-11-20 19:33 110184 ----a-w- c:\windows\system32\nvmctray.dll

2009-11-19 20:42 . 2007-08-10 14:41 592488 ----a-w- c:\windows\system32\nvuninst.exe

.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]

"Acer Tour Reminder"="" [BU]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]

"RtHDVCpl"="RtHDVCpl.exe" [2007-07-06 4669440]

"eDataSecurity Loader"="c:\acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-04-25 457216]

"PLFSetL"="c:\windows\PLFSetL.exe" [2007-07-05 94208]

"LManager"="c:\progra~1\LAUNCH~1\LManager.exe" [2007-06-27 752136]

"PlayMovie"="c:\program files\Acer Arcade Deluxe\Play Movie\PMVService.exe" [2007-05-24 206952]

"Apoint"="c:\program files\Apoint2K\Apoint.exe" [2007-06-06 159744]

"Acer Tour Reminder"="c:\acer\AcerTour\Reminder.exe" [2007-05-22 151552]

"WarReg_PopUp"="c:\acer\WR_PopUp\WarReg_PopUp.exe" [2006-11-05 57344]

"eAudio"="c:\acer\Empowering Technology\eAudio\eAudio.exe" [2007-06-11 1286144]

"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-10 136600]

"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]

"Skytel"="Skytel.exe" [2007-06-15 1826816]

"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2007-8-10 535336]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"FilterAdministratorToken"= 1 (0x1)

"EnableUIADesktopToggle"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\windows\System32\eNetHook.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

@="Service"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]

"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" /background

"SUPERAntiSpyware"=c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

"NeroFilterCheck"=c:\program files\Common Files\Ahead\Lib\NeroCheck.exe

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"AntivirusOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]

"VistaSp2"=hex(b):b2,d1,c4,06,cf,a0,ca,01

R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [05/01/2010 07:56 9968]

R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [05/01/2010 07:56 74480]

R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl [02/12/2007 20:03 13560]

R2 ALaunchService;ALaunch Service;c:\acer\ALaunch\ALaunchSvc.exe [10/08/2007 09:16 50688]

R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [28/01/2010 21:26 108289]

R2 SBSDWSCService;SBSD Security Center Service;c:\program files\Spybot - Search & Destroy\SDWinSec.exe [28/01/2010 21:24 1153368]

R3 enecir;ENE CIR Receiver;c:\windows\System32\drivers\enecir.sys [10/08/2007 15:41 32256]

R3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ;c:\windows\System32\drivers\NETw5v32.sys [15/09/2009 11:34 6000640]

S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\System32\drivers\b57nd60x.sys [10/08/2007 15:41 179712]

S3 FontCache;Service de cache de police Windows;c:\windows\system32\svchost.exe -k LocalServiceAndNoImpersonation [10/01/2009 09:07 21504]

S3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [17/12/2009 19:00 243056]

S3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [05/01/2010 07:56 7408]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://www.google.fr/

uSearchMigratedDefaultURL = hxxp://search.yahoo.com/search?p={searchTerms}&ei=utf-8&fr=b1ie7

mStart Page = hxxp://fr.fr.acer.yahoo.com

IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

FF - ProfilePath - c:\users\brigitte et daniel\AppData\Roaming\Mozilla\Firefox\Profiles\d0c88na8.default\

FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/

FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll

FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll

FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- PARAMETRES FIREFOX ----

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_colors", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.use_native_popup_windows", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.enable_click_image_resizing", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("accessibility.browsewithcaret_shortcut.enabled", true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.high_water_mark", 32);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("javascript.options.mem.gc_frequency", 1600);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("network.auth.force-generic-ntlm", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("svg.smil.enabled", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("ui.trackpoint_hack.enabled", -1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.debug", false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.agedWeight", 2);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.bucketSize", 1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.maxTimeGroupings", 25);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.timeGroupingSize", 604800);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.boundaryWeight", 25);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("browser.formfill.prefixWeight", 5);

c:\program files\Mozilla Firefox\greprefs\all.js - pref("html5.enable", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.download.backgroundInterval", 600);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("app.update.url.manual", "http://www.firefox.com");

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref("browser.search.param.yahoo-fr-ja", "mozff");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.name", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("extensions.{972ce4c6-7e08-4474-a285-3208198ce6fd}.description", "chrome://browser/locale/browser.properties");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add", "addons.mozilla.org");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("xpinstall.whitelist.add.36", "getpersonas.com");

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("lightweightThemes.update.enabled", true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.allTabs.previews", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.hide_infobar_for_outdated_plugin", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("plugins.update.notifyUser", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("toolbar.customization.usesheet", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.enable", false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.max", 20);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.taskbar.previews.cachetime", 20);

.

**************************************************************************

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès

Fichiers cachés:

**************************************************************************

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]

"ImagePath"="\??\c:\program files\Acer Arcade Deluxe\Play Movie\000.fcl"

.

--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'Explorer.exe'(3748)

c:\windows\system32\MsnChatHook.dll

c:\windows\system32\ShowErrMsg.dll

c:\windows\system32\sysenv.dll

c:\windows\system32\BatchCrypto.dll

c:\windows\system32\CryptoAPI.dll

c:\windows\system32\keyManager.dll

.

------------------------ Autres processus actifs ------------------------

.

c:\windows\system32\nvvsvc.exe

c:\windows\system32\nvvsvc.exe

c:\windows\system32\WLANExt.exe

c:\program files\Avira\AntiVir Desktop\avguard.exe

c:\acer\Empowering Technology\eDataSecurity\eDSService.exe

c:\acer\Empowering Technology\eLock\Service\eLockServ.exe

c:\acer\Empowering Technology\eNet\eNet Service.exe

c:\program files\Intel\WiFi\bin\EvtEng.exe

c:\progra~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

c:\program files\Intel\Intel Matrix Storage Manager\Iaantmon.exe

c:\program files\Common Files\LightScribe\LSSrvc.exe

c:\acer\Mobility Center\MobilityService.exe

c:\program files\CDBurnerXP\NMSAccessU.exe

c:\program files\Common Files\Intel\WirelessCommon\RegSrvc.exe

c:\program files\CyberLink\Shared Files\RichVideo.exe

c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

c:\acer\Empowering Technology\ePower\ePowerSvc.exe

c:\windows\system32\DRIVERS\xaudio.exe

c:\acer\Empowering Technology\eRecovery\eRecoveryService.exe

c:\acer\Empowering Technology\eSettings\Service\capuserv.exe

c:\windows\system32\wbem\unsecapp.exe

c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe

c:\windows\system32\wbem\unsecapp.exe

c:\windows\system32\conime.exe

c:\windows\RtHDVCpl.exe

c:\users\MATIGR~1\AppData\Local\Temp\RtkBtMnt.exe

c:\program files\Launch Manager\LManager.exe

c:\windows\ehome\ehmsas.exe

c:\acer\Empowering Technology\ENET\ENMTRAY.EXE

c:\acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE

c:\acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE

c:\acer\Empowering Technology\eRecovery\ERAGENT.EXE

c:\program files\Apoint2K\ApMsgFwd.exe

c:\program files\Apoint2K\Apntex.exe

c:\windows\servicing\TrustedInstaller.exe

.

**************************************************************************

.

Heure de fin: 2010-01-30 16:22:58 - La machine a redémarré

ComboFix-quarantined-files.txt 2010-01-30 15:22

ComboFix2.txt 2010-01-29 14:56

Avant-CF: 69 543 972 864 octets libres

Après-CF: 69 638 205 440 octets libres

- - End Of File - - 4629EB3A53356749127776B75DDD6E57


Auteur : Anonyme
Réponse le : 30/01/2010 16:42
Message :

Poste un nouveau rapport RSIT stp.


Auteur : yanick58
Réponse le : 30/01/2010 18:19
Message :

voila le rapport de rsit

logfile of random's system information tool 1.06 (written by random/random)

Run by brigitte et daniel at 2010-01-30 18:10:06

Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2

System drive C: has 66 GB (58%) free of 114 GB

Total RAM: 2045 MB (57% free)

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:10:49, on 30/01/2010

Platform: Windows Vista SP2 (WinNT 6.00.1906)

MSIE: Internet Explorer v8.00 (8.00.6001.18882)

Boot mode: Normal

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Windows\RtHDVCpl.exe

C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe

C:\Program Files\Launch Manager\LManager.exe

C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\Acer\Empowering Technology\eAudio\eAudio.exe

C:\Program Files\Java\jre6\bin\jusched.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe

C:\Windows\ehome\ehtray.exe

C:\Windows\ehome\ehmsas.exe

C:\Users\MATIGR~1\AppData\Local\Temp\RtkBtMnt.exe

C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE

C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE

C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE

C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE

C:\Program Files\Apoint2K\ApMsgFwd.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Users\brigitte et daniel\Downloads\RSIT.exe

C:\Program Files\trend micro\brigitte et daniel.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe

O4 - HKLM\..\Run: [PLFSetL] C:\Windows\PLFSetL.exe

O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe

O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe

O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe

O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Skytel] Skytel.exe

O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - Global Startup: Empowering Technology Launcher.lnk = ?

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O20 - AppInit_DLLs: C:\Windows\System32\eNetHook.dll

O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe

O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe

O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe

O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe

O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe

O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe

O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe

O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--

End of file - 7804 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

Adobe PDF Reader Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]

Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]

Java(tm) Plug-In SSV Helper - C:\Program Files\Java\jre6\bin\ssv.dll [2009-01-10 320920]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}]

ShowBarObj Class - C:\Windows\system32\ActiveToolBand.dll [2007-04-25 299008]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]

Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-01-10 34816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Windows\system32\eDStoolbar.dll [2007-04-25 151552]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]

"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-07-06 4669440]

"eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe [2007-04-25 457216]

"PLFSetL"=C:\Windows\PLFSetL.exe [2007-07-05 94208]

"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2007-06-27 752136]

"PlayMovie"=C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe [2007-05-24 206952]

"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2007-06-06 159744]

"Acer Tour Reminder"=C:\Acer\AcerTour\Reminder.exe [2007-05-22 151552]

"WarReg_PopUp"=C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]

"eAudio"=C:\Acer\Empowering Technology\eAudio\eAudio.exe [2007-06-11 1286144]

"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-01-10 136600]

"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

"Skytel"=C:\Windows\Skytel.exe [2007-06-15 1826816]

"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2009-06-04 186904]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]

"Acer Tour Reminder"= []

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup

Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLS"="C:\Windows\System32\eNetHook.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]

igfxdev.dll []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"= []

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

"FilterAdministratorToken"=1

"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDrives"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"BindDirectlyToPropertySetStorage"=

"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1

======List of files/folders created in the last 1 months======

2010-01-30 16:23:00 ----D---- C:\Windows\temp

2010-01-30 16:22:58 ----A---- C:\ComboFix.txt

2010-01-30 16:14:44 ----D---- C:\$RECYCLE.BIN

2010-01-30 16:04:02 ----A---- C:\Windows\SWXCACLS.exe

2010-01-29 15:41:51 ----A---- C:\Windows\zip.exe

2010-01-29 15:41:51 ----A---- C:\Windows\SWSC.exe

2010-01-29 15:41:51 ----A---- C:\Windows\SWREG.exe

2010-01-29 15:41:51 ----A---- C:\Windows\sed.exe

2010-01-29 15:41:51 ----A---- C:\Windows\PEV.exe

2010-01-29 15:41:51 ----A---- C:\Windows\NIRCMD.exe

2010-01-29 15:41:51 ----A---- C:\Windows\MBR.exe

2010-01-29 15:41:51 ----A---- C:\Windows\grep.exe

2010-01-29 15:41:45 ----D---- C:\Windows\ERDNT

2010-01-29 15:40:57 ----D---- C:\Qoobox

2010-01-29 15:18:06 ----D---- C:\Windows\system32\AGEIA

2010-01-29 15:18:05 ----D---- C:\Program Files\AGEIA Technologies

2010-01-29 15:17:15 ----D---- C:\Program Files\NVIDIA Corporation

2010-01-29 15:11:29 ----A---- C:\Windows\system32\OpenCL.dll

2010-01-29 15:11:29 ----A---- C:\Windows\system32\nvwgf2um.dll

2010-01-29 15:11:29 ----A---- C:\Windows\system32\dpinst.exe

2010-01-29 15:11:27 ----A---- C:\Windows\system32\nvoglv32.dll

2010-01-29 15:11:27 ----A---- C:\Windows\system32\nvd3dum.dll

2010-01-29 15:11:26 ----A---- C:\Windows\system32\nvcuvid.dll

2010-01-29 15:11:26 ----A---- C:\Windows\system32\nvcuvenc.dll

2010-01-29 15:11:26 ----A---- C:\Windows\system32\nvcuda.dll

2010-01-29 15:11:24 ----A---- C:\Windows\system32\nvcompiler.dll

2010-01-29 15:11:24 ----A---- C:\Windows\system32\nvcod178.dll

2010-01-29 15:11:24 ----A---- C:\Windows\system32\nvcod.dll

2010-01-29 15:11:23 ----A---- C:\Windows\system32\nvapi.dll

2010-01-29 15:11:20 ----D---- C:\NVIDIA

2010-01-29 14:48:05 ----D---- C:\Program Files\7-Zip

2010-01-29 13:34:14 ----D---- C:\ProgramData\Intel

2010-01-29 13:32:49 ----D---- C:\Program Files\Cisco

2010-01-29 13:32:44 ----D---- C:\Program Files\Common Files\Intel

2010-01-29 13:18:34 ----A---- C:\Windows\system32\CSVer.dll

2010-01-29 12:39:16 ----D---- C:\Program Files\Windows Live SkyDrive

2010-01-29 12:29:22 ----D---- C:\Windows\system32\FRA

2010-01-29 12:25:31 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Intel

2010-01-29 12:25:31 ----D---- C:\ProgramData\Roaming

2010-01-29 12:22:39 ----D---- C:\Program Files\Microsoft

2010-01-29 12:22:18 ----D---- C:\Program Files\Microsoft Silverlight

2010-01-29 11:56:44 ----D---- C:\Program Files\Windows Portable Devices

2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIRibbonRes.dll

2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIRibbon.dll

2010-01-29 11:52:53 ----A---- C:\Windows\system32\UIAnimation.dll

2010-01-29 11:52:28 ----A---- C:\Windows\system32\WMPhoto.dll

2010-01-29 11:52:27 ----A---- C:\Windows\system32\cdd.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\xpsservices.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsRasterService.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsPrint.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\XpsGdiConverter.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\WindowsCodecsExt.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\WindowsCodecs.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe

2010-01-29 11:52:26 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\OpcServices.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\FntCache.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\dxdiagn.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\dxdiag.exe

2010-01-29 11:52:26 ----A---- C:\Windows\system32\DWrite.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10warp.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10level9.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10core.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\d3d10_1core.dll

2010-01-29 11:52:26 ----A---- C:\Windows\system32\d2d1.dll

2010-01-29 11:52:25 ----A---- C:\Windows\system32\dxgi.dll

2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d11.dll

2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d10_1.dll

2010-01-29 11:52:25 ----A---- C:\Windows\system32\d3d10.dll

2010-01-29 11:51:55 ----A---- C:\Windows\system32\WPDShextAutoplay.exe

2010-01-29 11:51:55 ----A---- C:\Windows\system32\wpdbusenum.dll

2010-01-29 11:51:55 ----A---- C:\Windows\system32\BthMtpContextHandler.dll

2010-01-29 11:51:53 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\WPDSp.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\WPDShServiceObj.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\wpdshext.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdMtpUS.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdMtp.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\WpdConns.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\wpd_ci.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceTypes.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll

2010-01-29 11:51:51 ----A---- C:\Windows\system32\PortableDeviceApi.dll

2010-01-29 11:51:01 ----A---- C:\Windows\system32\UIAutomationCore.dll

2010-01-29 11:51:01 ----A---- C:\Windows\system32\oleaccrc.dll

2010-01-29 11:51:01 ----A---- C:\Windows\system32\oleacc.dll

2010-01-29 11:32:20 ----D---- C:\Windows\system32\eu-ES

2010-01-29 11:32:20 ----D---- C:\Windows\system32\ca-ES

2010-01-29 11:32:19 ----D---- C:\Windows\system32\vi-VN

2010-01-29 11:21:39 ----D---- C:\Program Files\Common Files\Windows Live

2010-01-29 11:00:13 ----D---- C:\Windows\system32\EventProviders

2010-01-29 10:59:12 ----A---- C:\Windows\system32\NlsLexicons0007.dll

2010-01-29 10:59:09 ----A---- C:\Windows\system32\SLsvc.exe

2010-01-29 10:59:09 ----A---- C:\Windows\system32\SLCExt.dll

2010-01-29 10:59:07 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll

2010-01-29 10:59:07 ----A---- C:\Windows\system32\DevicePairingWizard.exe

2010-01-29 10:59:06 ----A---- C:\Windows\system32\NlsLexicons0009.dll

2010-01-29 10:59:04 ----A---- C:\Windows\system32\mssrch.dll

2010-01-29 10:59:03 ----A---- C:\Windows\system32\tquery.dll

2010-01-29 10:59:02 ----A---- C:\Windows\system32\PresentationNative_v0300.dll

2010-01-29 10:59:01 ----A---- C:\Windows\system32\scavenge.dll

2010-01-29 10:59:01 ----A---- C:\Windows\system32\RMActivate_isv.exe

2010-01-29 10:59:01 ----A---- C:\Windows\system32\RMActivate.exe

2010-01-29 10:59:00 ----A---- C:\Windows\system32\msi.dll

2010-01-29 10:59:00 ----A---- C:\Windows\system32\imapi2fs.dll

2010-01-29 10:58:59 ----A---- C:\Windows\system32\WscEapPr.dll

2010-01-29 10:58:59 ----A---- C:\Windows\system32\wcnwiz2.dll

2010-01-29 10:58:59 ----A---- C:\Windows\system32\sysmain.dll

2010-01-29 10:58:59 ----A---- C:\Windows\system32\secproc_isv.dll

2010-01-29 10:58:58 ----A---- C:\Windows\system32\icardagt.exe

2010-01-29 10:58:57 ----A---- C:\Windows\system32\EhStorShell.dll

2010-01-29 10:58:57 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll

2010-01-29 10:58:56 ----A---- C:\Windows\system32\spreview.exe

2010-01-29 10:58:56 ----A---- C:\Windows\system32\spinstall.exe

2010-01-29 10:58:56 ----A---- C:\Windows\system32\drmv2clt.dll

2010-01-29 10:58:55 ----A---- C:\Windows\system32\spwizui.dll

2010-01-29 10:58:55 ----A---- C:\Windows\system32\shell32.dll

2010-01-29 10:58:55 ----A---- C:\Windows\system32\secproc.dll

2010-01-29 10:58:55 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll

2010-01-29 10:58:54 ----A---- C:\Windows\system32\SearchIndexer.exe

2010-01-29 10:58:54 ----A---- C:\Windows\system32\p2psvc.dll

2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssvp.dll

2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssphtb.dll

2010-01-29 10:58:53 ----A---- C:\Windows\system32\mssph.dll

2010-01-29 10:58:53 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL

2010-01-29 10:58:53 ----A---- C:\Windows\system32\mscoree.dll

2010-01-29 10:58:52 ----A---- C:\Windows\system32\sdohlp.dll

2010-01-29 10:58:52 ----A---- C:\Windows\system32\imapi2.dll

2010-01-29 10:58:51 ----A---- C:\Windows\system32\IMJP10K.DLL

2010-01-29 10:58:51 ----A---- C:\Windows\system32\esent.dll

2010-01-29 10:58:51 ----A---- C:\Windows\system32\DevicePairing.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\wevtsvc.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\sperror.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\SLC.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe

2010-01-29 10:58:50 ----A---- C:\Windows\system32\RMActivate_ssp.exe

2010-01-29 10:58:50 ----A---- C:\Windows\system32\PresentationHostProxy.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\msshsq.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\korwbrkr.dll

2010-01-29 10:58:50 ----A---- C:\Windows\system32\IasMigReader.exe

2010-01-29 10:58:49 ----A---- C:\Windows\system32\msjet40.dll

2010-01-29 10:58:48 ----A---- C:\Windows\system32\MPSSVC.dll

2010-01-29 10:58:47 ----A---- C:\Windows\system32\Query.dll

2010-01-29 10:58:47 ----A---- C:\Windows\system32\qmgr.dll

2010-01-29 10:58:47 ----A---- C:\Windows\system32\msexch40.dll

2010-01-29 10:58:46 ----A---- C:\Windows\system32\srchadmin.dll

2010-01-29 10:58:46 ----A---- C:\Windows\system32\P2PGraph.dll

2010-01-29 10:58:46 ----A---- C:\Windows\system32\ole32.dll

2010-01-29 10:58:46 ----A---- C:\Windows\system32\ntdll.dll

2010-01-29 10:58:46 ----A---- C:\Windows\system32\diagperf.dll

2010-01-29 10:58:45 ----A---- C:\Windows\system32\winload.exe

2010-01-29 10:58:45 ----A---- C:\Windows\system32\uDWM.dll

2010-01-29 10:58:45 ----A---- C:\Windows\system32\mblctr.exe

2010-01-29 10:58:45 ----A---- C:\Windows\system32\EncDec.dll

2010-01-29 10:58:44 ----A---- C:\Windows\system32\riched20.dll

2010-01-29 10:58:44 ----A---- C:\Windows\system32\mmc.exe

2010-01-29 10:58:44 ----A---- C:\Windows\system32\IasMigPlugin.dll

2010-01-29 10:58:44 ----A---- C:\Windows\system32\dfsr.exe

2010-01-29 10:58:43 ----A---- C:\Windows\system32\RacEngn.dll

2010-01-29 10:58:43 ----A---- C:\Windows\system32\kernel32.dll

2010-01-29 10:58:43 ----A---- C:\Windows\system32\fdBth.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\spoolss.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\SearchProtocolHost.exe

2010-01-29 10:58:42 ----A---- C:\Windows\system32\SearchFilterHost.exe

2010-01-29 10:58:42 ----A---- C:\Windows\system32\schedsvc.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\NaturalLanguage6.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\milcore.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\EhStorAPI.dll

2010-01-29 10:58:42 ----A---- C:\Windows\system32\CertEnroll.dll

2010-01-29 10:58:41 ----A---- C:\Windows\system32\msvcp60.dll

2010-01-29 10:58:41 ----A---- C:\Windows\system32\msjtes40.dll

2010-01-29 10:58:41 ----A---- C:\Windows\system32\infocardapi.dll

2010-01-29 10:58:41 ----A---- C:\Windows\system32\gpedit.dll

2010-01-29 10:58:41 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll

2010-01-29 10:58:40 ----A---- C:\Windows\system32\WinSAT.exe

2010-01-29 10:58:40 ----A---- C:\Windows\system32\PresentationSettings.exe

2010-01-29 10:58:40 ----A---- C:\Windows\system32\es.dll

2010-01-29 10:58:39 ----A---- C:\Windows\system32\mstext40.dll

2010-01-29 10:58:39 ----A---- C:\Windows\system32\Magnify.exe

2010-01-29 10:58:39 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll

2010-01-29 10:58:39 ----A---- C:\Windows\system32\advapi32.dll

2010-01-29 10:58:38 ----A---- C:\Windows\system32\WebClnt.dll

2010-01-29 10:58:38 ----A---- C:\Windows\system32\slwmi.dll

2010-01-29 10:58:38 ----A---- C:\Windows\system32\msexcl40.dll

2010-01-29 10:58:37 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll

2010-01-29 10:58:37 ----A---- C:\Windows\system32\vssapi.dll

2010-01-29 10:58:37 ----A---- C:\Windows\system32\msxbde40.dll

2010-01-29 10:58:37 ----A---- C:\Windows\system32\comsvcs.dll

2010-01-29 10:58:37 ----A---- C:\Windows\system32\authui.dll

2010-01-29 10:58:36 ----A---- C:\Windows\system32\PresentationHost.exe

2010-01-29 10:58:36 ----A---- C:\Windows\system32\newdev.dll

2010-01-29 10:58:36 ----A---- C:\Windows\system32\NetProjW.dll

2010-01-29 10:58:36 ----A---- C:\Windows\system32\msrepl40.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\setupapi.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\rpcss.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\propsys.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\iasrecst.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\gpsvc.dll

2010-01-29 10:58:35 ----A---- C:\Windows\system32\eudcedit.exe

2010-01-29 10:58:35 ----A---- C:\Windows\system32\crypt32.dll

2010-01-29 10:58:35 ----A---- C:\Windows\explorer.exe

2010-01-29 10:58:34 ----A---- C:\Windows\system32\mspbde40.dll

2010-01-29 10:58:34 ----A---- C:\Windows\system32\d3d9.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\shlwapi.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\msrd3x40.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\msltus40.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\msdtctm.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\mfc42.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\EhStorPwdMgr.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\EhStorAuthn.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\davclnt.dll

2010-01-29 10:58:33 ----A---- C:\Windows\system32\browseui.dll

2010-01-29 10:58:32 ----A---- C:\Windows\system32\wevtapi.dll

2010-01-29 10:58:32 ----A---- C:\Windows\system32\user32.dll

2010-01-29 10:58:32 ----A---- C:\Windows\system32\photowiz.dll

2010-01-29 10:58:32 ----A---- C:\Windows\system32\nlhtml.dll

2010-01-29 10:58:31 ----A---- C:\Windows\system32\win32spl.dll

2010-01-29 10:58:31 ----A---- C:\Windows\system32\samsrv.dll

2010-01-29 10:58:31 ----A---- C:\Windows\system32\quartz.dll

2010-01-29 10:58:31 ----A---- C:\Windows\system32\ci.dll

2010-01-29 10:58:30 ----A---- C:\Windows\system32\WcnNetsh.dll

2010-01-29 10:58:30 ----A---- C:\Windows\system32\SLCommDlg.dll

2010-01-29 10:58:30 ----A---- C:\Windows\system32\oleaut32.dll

2010-01-29 10:58:30 ----A---- C:\Windows\system32\netshell.dll

2010-01-29 10:58:30 ----A---- C:\Windows\system32\IKEEXT.DLL

2010-01-29 10:58:29 ----A---- C:\Windows\system32\xmlfilter.dll

2010-01-29 10:58:29 ----A---- C:\Windows\system32\mswstr10.dll

2010-01-29 10:58:29 ----A---- C:\Windows\system32\compcln.exe

2010-01-29 10:58:29 ----A---- C:\Windows\system32\audiosrv.dll

2010-01-29 10:58:29 ----A---- C:\Windows\system32\apds.dll

2010-01-29 10:58:28 ----A---- C:\Windows\system32\VSSVC.exe

2010-01-29 10:58:28 ----A---- C:\Windows\system32\QAGENTRT.DLL

2010-01-29 10:58:28 ----A---- C:\Windows\system32\msvcrt.dll

2010-01-29 10:58:28 ----A---- C:\Windows\system32\msctf.dll

2010-01-29 10:58:28 ----A---- C:\Windows\system32\iphlpsvc.dll

2010-01-29 10:58:28 ----A---- C:\Windows\system32\gdi32.dll

2010-01-29 10:58:28 ----A---- C:\Windows\system32\emdmgmt.dll

2010-01-29 10:58:27 ----A---- C:\Windows\system32\sqlsrv32.dll

2010-01-29 10:58:27 ----A---- C:\Windows\system32\SLUI.exe

2010-01-29 10:58:27 ----A---- C:\Windows\system32\msrd2x40.dll

2010-01-29 10:58:27 ----A---- C:\Windows\system32\mfc42u.dll

2010-01-29 10:58:27 ----A---- C:\Windows\system32\eapphost.dll

2010-01-29 10:58:26 ----A---- C:\Windows\system32\winresume.exe

2010-01-29 10:58:26 ----A---- C:\Windows\system32\shdocvw.dll

2010-01-29 10:58:26 ----A---- C:\Windows\system32\propdefs.dll

2010-01-29 10:58:26 ----A---- C:\Windows\system32\odbc32.dll

2010-01-29 10:58:25 ----A---- C:\Windows\system32\WsmSvc.dll

2010-01-29 10:58:25 ----A---- C:\Windows\system32\wevtutil.exe

2010-01-29 10:58:25 ----A---- C:\Windows\system32\mssitlb.dll

2010-01-29 10:58:25 ----A---- C:\Windows\system32\dbgeng.dll

2010-01-29 10:58:24 ----A---- C:\Windows\system32\vds.exe

2010-01-29 10:58:24 ----A---- C:\Windows\system32\usp10.dll

2010-01-29 10:58:24 ----A---- C:\Windows\system32\swprv.dll

2010-01-29 10:58:24 ----A---- C:\Windows\system32\mmcndmgr.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\netlogon.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\msscb.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\msctfp.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\fdBthProxy.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\drvinst.exe

2010-01-29 10:58:23 ----A---- C:\Windows\system32\devmgr.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\DevicePairingProxy.dll

2010-01-29 10:58:23 ----A---- C:\Windows\system32\BFE.DLL

2010-01-29 10:58:23 ----A---- C:\Windows\system32\adsldpc.dll

2010-01-29 10:58:22 ----A---- C:\Windows\system32\WMVSDECD.DLL

2010-01-29 10:58:22 ----A---- C:\Windows\system32\Wldap32.dll

2010-01-29 10:58:22 ----A---- C:\Windows\system32\wcnwiz.dll

2010-01-29 10:58:22 ----A---- C:\Windows\system32\evr.dll

2010-01-29 10:58:21 ----A---- C:\Windows\system32\wercon.exe

2010-01-29 10:58:21 ----A---- C:\Windows\system32\wcncsvc.dll

2010-01-29 10:58:21 ----A---- C:\Windows\system32\services.exe

2010-01-29 10:58:21 ----A---- C:\Windows\system32\mimefilt.dll

2010-01-29 10:58:21 ----A---- C:\Windows\system32\comdlg32.dll

2010-01-29 10:58:21 ----A---- C:\Windows\system32\certcli.dll

2010-01-29 10:58:21 ----A---- C:\Windows\system32\adtschema.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\WMNetMgr.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\umpnpmgr.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\taskeng.exe

2010-01-29 10:58:20 ----A---- C:\Windows\system32\rtffilt.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\reg.exe

2010-01-29 10:58:20 ----A---- C:\Windows\system32\mswdat10.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\msjter40.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\msdtcprx.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\msdrm.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\ipsmsnap.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\dnsapi.dll

2010-01-29 10:58:20 ----A---- C:\Windows\system32\certutil.exe

2010-01-29 10:58:19 ----A---- C:\Windows\system32\w32time.dll

2010-01-29 10:58:19 ----A---- C:\Windows\system32\rsaenh.dll

2010-01-29 10:58:19 ----A---- C:\Windows\system32\msshooks.dll

2010-01-29 10:58:19 ----A---- C:\Windows\system32\msscntrs.dll

2010-01-29 10:58:19 ----A---- C:\Windows\system32\IPSECSVC.DLL

2010-01-29 10:58:19 ----A---- C:\Windows\system32\bthserv.dll

2010-01-29 10:58:19 ----A---- C:\Windows\system32\bcrypt.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\TsWpfWrp.exe

2010-01-29 10:58:18 ----A---- C:\Windows\system32\netapi32.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\mtxclu.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\msstrc.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\msihnd.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\MMDevAPI.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\inetpp.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\inetcomm.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\fundisc.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\dfshim.dll

2010-01-29 10:58:18 ----A---- C:\Windows\system32\cryptsvc.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\wmicmiplugin.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\termsrv.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\profsvc.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\mscories.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\hidserv.dll

2010-01-29 10:58:17 ----A---- C:\Windows\system32\dhcpcsvc6.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\wdc.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\shsvcs.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\rasmans.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\msiexec.exe

2010-01-29 10:58:16 ----A---- C:\Windows\system32\imapi.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\iassdo.dll

2010-01-29 10:58:16 ----A---- C:\Windows\system32\chsbrkr.dll

2010-01-29 10:58:15 ----A---- C:\Windows\system32\wersvc.dll

2010-01-29 10:58:15 ----A---- C:\Windows\system32\spoolsv.exe

2010-01-29 10:58:15 ----A---- C:\Windows\system32\slmgr.vbs

2010-01-29 10:58:15 ----A---- C:\Windows\system32\scrrun.dll

2010-01-29 10:58:15 ----A---- C:\Windows\system32\PSHED.DLL

2010-01-29 10:58:15 ----A---- C:\Windows\system32\pnidui.dll

2010-01-29 10:58:15 ----A---- C:\Windows\system32\icardres.dll

2010-01-29 10:58:15 ----A---- C:\Windows\system32\autofmt.exe

2010-01-29 10:58:14 ----A---- C:\Windows\system32\wmpmde.dll

2010-01-29 10:58:14 ----A---- C:\Windows\system32\winlogon.exe

2010-01-29 10:58:14 ----A---- C:\Windows\system32\pidgenx.dll

2010-01-29 10:58:14 ----A---- C:\Windows\system32\pdh.dll

2010-01-29 10:58:14 ----A---- C:\Windows\system32\dhcpcsvc.dll

2010-01-29 10:58:14 ----A---- C:\Windows\system32\CertEnrollUI.dll

2010-01-29 10:58:14 ----A---- C:\Windows\system32\azroles.dll

2010-01-29 10:58:13 ----A---- C:\Windows\system32\SyncCenter.dll

2010-01-29 10:58:13 ----A---- C:\Windows\system32\SLUINotify.dll

2010-01-29 10:58:13 ----A---- C:\Windows\system32\msjetoledb40.dll

2010-01-29 10:58:13 ----A---- C:\Windows\system32\comuid.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\wisptis.exe

2010-01-29 10:58:12 ----A---- C:\Windows\system32\untfs.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\spp.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\sethc.exe

2010-01-29 10:58:12 ----A---- C:\Windows\system32\scrobj.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\rtutils.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\ncrypt.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\kd1394.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\iassam.dll

2010-01-29 10:58:12 ----A---- C:\Windows\system32\certmgr.dll

2010-01-29 10:58:11 ----A---- C:\Windows\system32\taskcomp.dll

2010-01-29 10:58:11 ----A---- C:\Windows\system32\dwm.exe

2010-01-29 10:58:10 ----A---- C:\Windows\system32\iasnap.dll

2010-01-29 10:58:10 ----A---- C:\Windows\system32\autochk.exe

2010-01-29 10:58:09 ----A---- C:\Windows\system32\winsrv.dll

2010-01-29 10:58:09 ----A---- C:\Windows\system32\printui.dll

2010-01-29 10:58:09 ----A---- C:\Windows\system32\autoconv.exe

2010-01-29 10:58:08 ----A---- C:\Windows\system32\wow32.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\userenv.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\osk.exe

2010-01-29 10:58:08 ----A---- C:\Windows\system32\onex.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\mswsock.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\kdcom.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\cscript.exe

2010-01-29 10:58:08 ----A---- C:\Windows\system32\basecsp.dll

2010-01-29 10:58:08 ----A---- C:\Windows\system32\audiodg.exe

2010-01-29 10:58:07 ----A---- C:\Windows\system32\WinSCard.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\winmm.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\WerFaultSecure.exe

2010-01-29 10:58:07 ----A---- C:\Windows\system32\spcmsg.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\RelMon.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\rdpencom.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\offfilt.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\msftedit.dll

2010-01-29 10:58:07 ----A---- C:\Windows\system32\kdusb.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\wsepno.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\WerFault.exe

2010-01-29 10:58:06 ----A---- C:\Windows\system32\Utilman.exe

2010-01-29 10:58:06 ----A---- C:\Windows\system32\stobject.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\secproc_ssp_isv.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\secproc_ssp.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\mfplat.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\dnsrslvr.dll

2010-01-29 10:58:06 ----A---- C:\Windows\system32\diskraid.exe

2010-01-29 10:58:05 ----A---- C:\Windows\system32\wscript.exe

2010-01-29 10:58:05 ----A---- C:\Windows\system32\wiaservc.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\ulib.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\sysclass.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\SndVol.exe

2010-01-29 10:58:05 ----A---- C:\Windows\system32\prnntfy.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\odbccp32.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\msnetobj.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\mscms.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\mcmde.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\iasdatastore.dll


Auteur : yanick58
Réponse le : 30/01/2010 18:20
Message :

et voila la suite

2010-01-29 10:58:05 ----A---- C:\Windows\system32\apphelp.dll

2010-01-29 10:58:05 ----A---- C:\Windows\system32\adsmsext.dll

2010-01-29 10:58:04 ----A---- C:\Windows\system32\wscntfy.dll

2010-01-29 10:58:04 ----A---- C:\Windows\system32\rastapi.dll

2010-01-29 10:58:04 ----A---- C:\Windows\system32\pnpsetup.dll

2010-01-29 10:58:04 ----A---- C:\Windows\system32\IPHLPAPI.DLL

2010-01-29 10:58:04 ----A---- C:\Windows\system32\dsound.dll

2010-01-29 10:58:04 ----A---- C:\Windows\system32\cryptui.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\wscsvc.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\WMVENCOD.DLL

2010-01-29 10:58:03 ----A---- C:\Windows\system32\wlangpui.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\vdsdyn.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\rasapi32.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\logman.exe

2010-01-29 10:58:03 ----A---- C:\Windows\system32\ipsecsnp.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\iashlpr.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\gpapi.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\fdProxy.dll

2010-01-29 10:58:03 ----A---- C:\Windows\system32\diskpart.exe

2010-01-29 10:58:03 ----A---- C:\Windows\system32\brcpl.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\zipfldr.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\wusa.exe

2010-01-29 10:58:02 ----A---- C:\Windows\system32\wshext.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\wpccpl.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\regsvc.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\ntprint.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\netcenter.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\mscorier.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\iasrad.dll

2010-01-29 10:58:02 ----A---- C:\Windows\system32\findstr.exe

2010-01-29 10:58:01 ----A---- C:\Windows\system32\wsnmp32.dll

2010-01-29 10:58:01 ----A---- C:\Windows\system32\wer.dll

2010-01-29 10:58:01 ----A---- C:\Windows\system32\themecpl.dll

2010-01-29 10:58:01 ----A---- C:\Windows\system32\rasdlg.dll

2010-01-29 10:58:01 ----A---- C:\Windows\system32\iassvcs.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\uxsms.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\tsbyuv.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\srvsvc.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\slcc.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\scansetting.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\ntmarta.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\msutb.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\mstlsapi.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\mssprxy.dll

2010-01-29 10:58:00 ----A---- C:\Windows\system32\iasads.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\powrprof.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\powercpl.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\PerfCenterCPL.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\networkmap.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\mstsc.exe

2010-01-29 10:57:59 ----A---- C:\Windows\system32\iasacct.dll

2010-01-29 10:57:59 ----A---- C:\Windows\system32\authz.dll

2010-01-29 10:57:58 ----A---- C:\Windows\system32\systemcpl.dll

2010-01-29 10:57:58 ----A---- C:\Windows\system32\sud.dll

2010-01-29 10:57:58 ----A---- C:\Windows\system32\newdev.exe

2010-01-29 10:57:58 ----A---- C:\Windows\system32\dot3svc.dll

2010-01-29 10:57:58 ----A---- C:\Windows\system32\connect.dll

2010-01-29 10:57:57 ----A---- C:\Windows\system32\themeui.dll

2010-01-29 10:57:57 ----A---- C:\Windows\system32\pcaui.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\wlanpref.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\usercpl.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\samlib.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\rpchttp.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\regapi.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\qdvd.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\mmci.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\autoplay.dll

2010-01-29 10:57:56 ----A---- C:\Windows\system32\accessibilitycpl.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\wpcao.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\vdsutil.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\tapisrv.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\scksp.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\scesrv.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\psisdecd.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\oleprn.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\msinfo32.exe

2010-01-29 10:57:55 ----A---- C:\Windows\system32\mpr.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\feclient.dll

2010-01-29 10:57:55 ----A---- C:\Windows\system32\AudioSes.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\wscisvif.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\sdclt.exe

2010-01-29 10:57:54 ----A---- C:\Windows\system32\rekeywiz.exe

2010-01-29 10:57:54 ----A---- C:\Windows\system32\qedit.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\pnpui.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\perfdisk.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\ncryptui.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\imm32.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\iaspolcy.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\Faultrep.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\dpapimig.exe

2010-01-29 10:57:54 ----A---- C:\Windows\system32\dot3msm.dll

2010-01-29 10:57:54 ----A---- C:\Windows\system32\DeviceEject.exe

2010-01-29 10:57:53 ----A---- C:\Windows\system32\TSTheme.exe

2010-01-29 10:57:53 ----A---- C:\Windows\system32\tcpipcfg.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\spwinsat.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\scecli.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\rasplap.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\rasgcw.dll

2010-01-29 10:57:53 ----A---- C:\Windows\system32\hdwwiz.exe

2010-01-29 10:57:53 ----A---- C:\Windows\system32\FWPUCLNT.DLL

2010-01-29 10:57:53 ----A---- C:\Windows\system32\certreq.exe

2010-01-29 10:57:52 ----A---- C:\Windows\system32\whealogr.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\tcpmon.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\srcore.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\SnippingTool.exe

2010-01-29 10:57:52 ----A---- C:\Windows\system32\SCardSvr.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\raschap.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\PnPUnattend.exe

2010-01-29 10:57:52 ----A---- C:\Windows\system32\fdWSD.dll

2010-01-29 10:57:52 ----A---- C:\Windows\system32\conime.exe

2010-01-29 10:57:52 ----A---- C:\Windows\system32\cmmon32.exe

2010-01-29 10:57:52 ----A---- C:\Windows\system32\cmdial32.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\WMVXENCD.DLL

2010-01-29 10:57:51 ----A---- C:\Windows\system32\wlanui.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\wiaaut.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\shwebsvc.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\rasppp.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\PnPutil.exe

2010-01-29 10:57:51 ----A---- C:\Windows\system32\MSVidCtl.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\fontext.dll

2010-01-29 10:57:51 ----A---- C:\Windows\system32\dsprop.dll

2010-01-29 10:57:50 ----A---- C:\Windows\system32\shsetup.dll

2010-01-29 10:57:50 ----A---- C:\Windows\system32\oobefldr.dll

2010-01-29 10:57:50 ----A---- C:\Windows\system32\modemui.dll

2010-01-29 10:57:50 ----A---- C:\Windows\system32\dimsroam.dll

2010-01-29 10:57:49 ----A---- C:\Windows\system32\wmdrmsdk.dll

2010-01-29 10:57:49 ----A---- C:\Windows\system32\rasmontr.dll

2010-01-29 10:57:49 ----A---- C:\Windows\system32\mscandui.dll

2010-01-29 10:57:49 ----A---- C:\Windows\system32\dataclen.dll

2010-01-29 10:57:49 ----A---- C:\Windows\system32\chtbrkr.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\WSDMon.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\wmpeffects.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\wlgpclnt.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\smss.exe

2010-01-29 10:57:48 ----A---- C:\Windows\system32\rdpwsx.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\netplwiz.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\credui.dll

2010-01-29 10:57:48 ----A---- C:\Windows\system32\blackbox.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\wscapi.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\wpcsvc.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\thawbrkr.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\sendmail.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\networkexplorer.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\msscp.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\msimtf.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\logagent.exe

2010-01-29 10:57:47 ----A---- C:\Windows\system32\InkEd.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\ifmon.dll

2010-01-29 10:57:47 ----A---- C:\Windows\system32\gpresult.exe

2010-01-29 10:57:47 ----A---- C:\Windows\system32\cipher.exe

2010-01-29 10:57:47 ----A---- C:\Windows\system32\certprop.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\softkbd.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\puiapi.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\olepro32.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\msctfui.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\MediaMetadataHandler.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\input.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\drmmgrtn.dll

2010-01-29 10:57:46 ----A---- C:\Windows\system32\dmsynth.dll

2010-01-29 10:57:45 ----A---- C:\Windows\system32\wshbth.dll

2010-01-29 10:57:45 ----A---- C:\Windows\system32\version.dll

2010-01-29 10:57:45 ----A---- C:\Windows\system32\SLLUA.exe

2010-01-29 10:57:45 ----A---- C:\Windows\system32\msisip.dll

2010-01-29 10:57:45 ----A---- C:\Windows\system32\mprapi.dll

2010-01-29 10:57:45 ----A---- C:\Windows\system32\ExplorerFrame.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\msjint40.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\MsCtfMonitor.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\l2nacp.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\ftp.exe

2010-01-29 10:57:44 ----A---- C:\Windows\system32\fdSSDP.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\fc.exe

2010-01-29 10:57:44 ----A---- C:\Windows\system32\eapp3hst.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\dmusic.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\cscdll.dll

2010-01-29 10:57:44 ----A---- C:\Windows\system32\cscapi.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\wsdchngr.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\tscupgrd.exe

2010-01-29 10:57:43 ----A---- C:\Windows\system32\Storprop.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\SMBHelperClass.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\slcinst.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\rasdial.exe

2010-01-29 10:57:43 ----A---- C:\Windows\system32\rasdiag.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\nslookup.exe

2010-01-29 10:57:43 ----A---- C:\Windows\system32\networkitemfactory.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\ipconfig.exe

2010-01-29 10:57:43 ----A---- C:\Windows\system32\fdWCN.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\eappcfg.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\dot3cfg.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\CHxReadingStringIME.dll

2010-01-29 10:57:43 ----A---- C:\Windows\system32\bthudtask.exe

2010-01-29 10:57:43 ----A---- C:\Windows\system32\bthci.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\PNPXAssoc.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\ocsetup.exe

2010-01-29 10:57:42 ----A---- C:\Windows\system32\mmcico.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\hbaapi.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\FwRemoteSvr.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\fdeploy.dll

2010-01-29 10:57:42 ----A---- C:\Windows\system32\eappgnui.dll

2010-01-29 10:57:41 ----A---- C:\Windows\system32\NcdProp.dll

2010-01-29 10:57:41 ----A---- C:\Windows\system32\iscsilog.dll

2010-01-29 10:57:41 ----A---- C:\Windows\system32\gpupdate.exe

2010-01-29 10:57:41 ----A---- C:\Windows\system32\csrstub.exe

2010-01-29 10:57:41 ----A---- C:\Windows\system32\cbsra.exe

2010-01-29 10:57:41 ----A---- C:\Windows\system32\bitsigd.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\winrnr.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\vdmdbg.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\slwga.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\odbcconf.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\midimap.dll

2010-01-29 10:57:40 ----A---- C:\Windows\system32\inetppui.dll

2010-01-29 10:57:38 ----A---- C:\Windows\system32\msimsg.dll

2010-01-29 10:57:38 ----A---- C:\Windows\system32\f3ahvoas.dll

2010-01-29 10:57:10 ----A---- C:\Windows\system32\SmiEngine.dll

2010-01-29 10:57:00 ----A---- C:\Windows\system32\wdscore.dll

2010-01-29 10:57:00 ----A---- C:\Windows\system32\PkgMgr.exe

2010-01-29 10:56:40 ----A---- C:\Windows\system32\drvstore.dll

2010-01-29 10:24:18 ----A---- C:\lopR.txt

2010-01-29 10:23:57 ----D---- C:\Lop SD

2010-01-29 10:09:23 ----A---- C:\Windows\system32\jscript.dll

2010-01-29 09:50:23 ----D---- C:\PerfLogs

2010-01-29 09:49:20 ----D---- C:\ProgramData\ma-config.com

2010-01-29 09:49:20 ----D---- C:\Program Files\ma-config.com

2010-01-29 08:00:39 ----D---- C:\rsit

2010-01-29 08:00:39 ----D---- C:\Program Files\trend micro

2010-01-29 07:15:13 ----A---- C:\Windows\system32\tzres.dll

2010-01-29 07:13:44 ----A---- C:\Windows\system32\occache.dll

2010-01-29 07:13:43 ----A---- C:\Windows\system32\msfeedsbs.dll

2010-01-29 07:13:43 ----A---- C:\Windows\system32\msfeeds.dll

2010-01-29 07:13:43 ----A---- C:\Windows\system32\jsproxy.dll

2010-01-29 07:13:43 ----A---- C:\Windows\system32\ieui.dll

2010-01-29 07:13:43 ----A---- C:\Windows\system32\iepeers.dll

2010-01-29 07:13:42 ----A---- C:\Windows\system32\wininet.dll

2010-01-29 07:13:42 ----A---- C:\Windows\system32\msfeedssync.exe

2010-01-29 07:13:42 ----A---- C:\Windows\system32\iesetup.dll

2010-01-29 07:13:42 ----A---- C:\Windows\system32\iernonce.dll

2010-01-29 07:13:42 ----A---- C:\Windows\system32\ie4uinit.exe

2010-01-29 07:13:41 ----A---- C:\Windows\system32\urlmon.dll

2010-01-29 07:13:41 ----A---- C:\Windows\system32\ieUnatt.exe

2010-01-29 07:13:41 ----A---- C:\Windows\system32\iesysprep.dll

2010-01-29 07:13:41 ----A---- C:\Windows\system32\iertutil.dll

2010-01-29 07:13:41 ----A---- C:\Windows\system32\iedkcs32.dll

2010-01-29 07:13:40 ----A---- C:\Windows\system32\ieframe.dll

2010-01-29 07:13:39 ----A---- C:\Windows\system32\mshtml.dll

2010-01-29 07:12:36 ----A---- C:\Windows\system32\mshtmler.dll

2010-01-29 07:12:36 ----A---- C:\Windows\system32\mshtmled.dll

2010-01-29 07:12:36 ----A---- C:\Windows\system32\icardie.dll

2010-01-29 07:12:36 ----A---- C:\Windows\system32\admparse.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\msls31.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\imgutil.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\ieakeng.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\dxtrans.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\dxtmsft.dll

2010-01-29 07:12:35 ----A---- C:\Windows\system32\corpol.dll

2010-01-29 07:12:34 ----A---- C:\Windows\system32\webcheck.dll

2010-01-29 07:12:34 ----A---- C:\Windows\system32\msrating.dll

2010-01-29 07:12:34 ----A---- C:\Windows\system32\licmgr10.dll

2010-01-29 07:12:34 ----A---- C:\Windows\system32\inseng.dll

2010-01-29 07:12:34 ----A---- C:\Windows\system32\ieaksie.dll

2010-01-29 07:12:33 ----A---- C:\Windows\system32\WinFXDocObj.exe

2010-01-29 07:12:33 ----A---- C:\Windows\system32\wextract.exe

2010-01-29 07:12:33 ----A---- C:\Windows\system32\pngfilt.dll

2010-01-29 07:12:33 ----A---- C:\Windows\system32\mstime.dll

2010-01-29 07:12:33 ----A---- C:\Windows\system32\ieapfltr.dll

2010-01-29 07:12:33 ----A---- C:\Windows\system32\ieakui.dll

2010-01-29 07:12:33 ----A---- C:\Windows\system32\advpack.dll

2010-01-29 07:12:32 ----A---- C:\Windows\system32\vbscript.dll

2010-01-29 07:12:32 ----A---- C:\Windows\system32\url.dll

2010-01-29 07:12:31 ----A---- C:\Windows\system32\SetIEInstalledDate.exe

2010-01-29 07:12:31 ----A---- C:\Windows\system32\SetDepNx.exe

2010-01-29 07:12:31 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe

2010-01-29 07:12:31 ----A---- C:\Windows\system32\PDMSetup.exe

2010-01-29 07:12:31 ----A---- C:\Windows\system32\mshta.exe

2010-01-29 07:12:31 ----A---- C:\Windows\system32\iexpress.exe

2010-01-29 07:01:49 ----A---- C:\Windows\system32\nshhttp.dll

2010-01-29 07:01:48 ----A---- C:\Windows\system32\httpapi.dll

2010-01-29 06:54:58 ----A---- C:\Windows\system32\winhttp.dll

2010-01-29 06:40:16 ----A---- C:\Windows\system32\TCPSVCS.EXE

2010-01-29 06:40:16 ----A---- C:\Windows\system32\ROUTE.EXE

2010-01-29 06:40:16 ----A---- C:\Windows\system32\NETSTAT.EXE

2010-01-29 06:40:16 ----A---- C:\Windows\system32\netiohlp.dll

2010-01-29 06:40:16 ----A---- C:\Windows\system32\netevent.dll

2010-01-29 06:40:16 ----A---- C:\Windows\system32\ARP.EXE

2010-01-29 06:40:15 ----A---- C:\Windows\system32\MRINFO.EXE

2010-01-29 06:40:15 ----A---- C:\Windows\system32\HOSTNAME.EXE

2010-01-29 06:40:15 ----A---- C:\Windows\system32\finger.exe

2010-01-29 06:37:03 ----A---- C:\Windows\system32\gameux.dll

2010-01-29 06:37:01 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll

2010-01-29 06:37:01 ----A---- C:\Windows\system32\Apphlpdm.dll

2010-01-29 06:34:56 ----A---- C:\Windows\system32\WMVCORE.DLL

2010-01-29 06:34:56 ----A---- C:\Windows\system32\mf.dll

2010-01-29 06:34:55 ----A---- C:\Windows\system32\rrinstaller.exe

2010-01-29 06:34:55 ----A---- C:\Windows\system32\mfps.dll

2010-01-29 06:34:55 ----A---- C:\Windows\system32\mfpmp.exe

2010-01-29 06:34:54 ----A---- C:\Windows\system32\mferror.dll

2010-01-29 06:34:48 ----A---- C:\Windows\system32\ntkrnlpa.exe

2010-01-29 06:34:46 ----A---- C:\Windows\system32\ntoskrnl.exe

2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlansvc.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlansec.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanmsm.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanhlp.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\wlanapi.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\L2SecHC.dll

2010-01-29 06:34:21 ----A---- C:\Windows\system32\gatherWirelessInfo.vbs

2010-01-29 06:34:09 ----A---- C:\Windows\system32\msxml6.dll

2010-01-29 06:34:09 ----A---- C:\Windows\system32\msxml3.dll

2010-01-29 06:34:03 ----A---- C:\Windows\system32\msv1_0.dll

2010-01-29 06:34:00 ----A---- C:\Windows\system32\t2embed.dll

2010-01-29 06:33:59 ----A---- C:\Windows\system32\fontsub.dll

2010-01-29 06:29:42 ----A---- C:\Windows\system32\wmp.dll

2010-01-29 06:29:39 ----A---- C:\Windows\system32\unregmp2.exe

2010-01-29 06:29:37 ----A---- C:\Windows\system32\wmploc.DLL

2010-01-29 06:28:22 ----A---- C:\Windows\system32\msasn1.dll

2010-01-29 06:26:44 ----A---- C:\Windows\system32\rastls.dll

2010-01-29 06:26:37 ----A---- C:\Windows\system32\WSDApi.dll

2010-01-29 06:26:23 ----A---- C:\Windows\system32\WMSPDMOD.DLL

2010-01-29 00:36:35 ----A---- C:\Windows\system32\netfxperf.dll

2010-01-28 23:28:36 ----A---- C:\Windows\system32\wups2.dll

2010-01-28 23:28:36 ----A---- C:\Windows\system32\wucltux.dll

2010-01-28 23:28:36 ----A---- C:\Windows\system32\wuaueng.dll

2010-01-28 23:28:36 ----A---- C:\Windows\system32\wuauclt.exe

2010-01-28 23:28:11 ----A---- C:\Windows\system32\wups.dll

2010-01-28 23:28:11 ----A---- C:\Windows\system32\wudriver.dll

2010-01-28 23:28:11 ----A---- C:\Windows\system32\wuapi.dll

2010-01-28 23:28:05 ----A---- C:\Windows\system32\wuwebv.dll

2010-01-28 23:28:05 ----A---- C:\Windows\system32\wuapp.exe

2010-01-28 22:54:12 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\vlc

2010-01-28 22:44:58 ----D---- C:\Program Files\VideoLAN

2010-01-28 22:34:51 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Canneverbe_Limited

2010-01-28 22:34:50 ----D---- C:\ProgramData\Canneverbe Limited

2010-01-28 22:34:37 ----D---- C:\Program Files\CDBurnerXP

2010-01-28 22:07:05 ----AD---- C:\ProgramData\TEMP

2010-01-28 21:25:57 ----D---- C:\ProgramData\Avira

2010-01-28 21:25:57 ----D---- C:\Program Files\Avira

2010-01-28 21:24:33 ----D---- C:\ProgramData\Spybot - Search & Destroy

2010-01-28 21:24:33 ----D---- C:\Program Files\Spybot - Search & Destroy

2010-01-28 21:09:38 ----D---- C:\Program Files\CCleaner

2010-01-28 20:06:42 ----N---- C:\Windows\system32\MpSigStub.exe

2010-01-28 20:05:34 ----D---- C:\ProgramData\SUPERAntiSpyware.com

2010-01-28 20:05:14 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\SUPERAntiSpyware.com

2010-01-28 20:05:14 ----D---- C:\Program Files\SUPERAntiSpyware

2010-01-28 20:04:37 ----D---- C:\Program Files\Common Files\Wise Installation Wizard

2010-01-28 19:56:30 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Mozilla

2010-01-28 19:56:17 ----D---- C:\Program Files\Mozilla Firefox

2010-01-28 19:29:19 ----D---- C:\Users\brigitte et daniel\AppData\Roaming\Malwarebytes

2010-01-28 19:29:13 ----D---- C:\ProgramData\Malwarebytes

2010-01-28 19:29:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2010-01-28 18:30:07 ----A---- C:\Windows\system32\lsasrv.dll

2010-01-28 18:30:07 ----A---- C:\Windows\system32\kerberos.dll

2010-01-28 18:30:06 ----A---- C:\Windows\system32\wdigest.dll

2010-01-28 18:30:05 ----A---- C:\Windows\system32\schannel.dll

2010-01-28 18:30:04 ----A---- C:\Windows\system32\secur32.dll

2010-01-28 18:30:04 ----A---- C:\Windows\system32\lsass.exe

======List of files/folders modified in the last 1 months======

2010-01-30 16:35:25 ----D---- C:\Windows\System32

2010-01-30 16:35:25 ----A---- C:\Windows\system32\PerfStringBackup.INI

2010-01-30 16:35:24 ----D---- C:\Windows\inf

2010-01-30 16:23:01 ----D---- C:\Windows\system32\drivers

2010-01-30 16:23:00 ----D---- C:\Windows

2010-01-30 16:14:48 ----A---- C:\Windows\system.ini

2010-01-30 16:12:13 ----D---- C:\ProgramData

2010-01-30 16:09:47 ----D---- C:\Windows\AppPatch

2010-01-30 16:09:46 ----D---- C:\Program Files\Common Files

2010-01-30 13:23:01 ----SD---- C:\Users\brigitte et daniel\AppData\Roaming\Microsoft

2010-01-29 15:23:07 ----D---- C:\ProgramData\NVIDIA

2010-01-29 15:19:06 ----SHD---- C:\Windows\Installer

2010-01-29 15:18:48 ----D---- C:\Windows\Help

2010-01-29 15:18:05 ----RD---- C:\Program Files

2010-01-29 15:17:03 ----D---- C:\Windows\system32\catroot

2010-01-29 15:17:01 ----D---- C:\Windows\system32\catroot2

2010-01-29 15:16:26 ----SHD---- C:\System Volume Information

2010-01-29 15:10:34 ----D---- C:\Program Files\Yahoo!

2010-01-29 14:55:33 ----D---- C:\Windows\Debug

2010-01-29 13:40:45 ----D---- C:\Windows\rescache

2010-01-29 13:06:23 ----HD---- C:\Program Files\InstallShield Installation Information

2010-01-29 12:38:58 ----D---- C:\Program Files\Windows Live

2010-01-29 12:29:22 ----D---- C:\Program Files\Intel

2010-01-29 12:23:35 ----D---- C:\Windows\winsxs

2010-01-29 12:22:56 ----D---- C:\Program Files\Common Files\microsoft shared

2010-01-29 12:18:03 ----D---- C:\Windows\Microsoft.NET

2010-01-29 12:17:44 ----RSD---- C:\Windows\assembly

2010-01-29 12:01:52 ----D---- C:\Windows\system32\Tasks

2010-01-29 11:56:45 ----D---- C:\Windows\system32\fr-FR

2010-01-29 11:56:44 ----D---- C:\Windows\system32\wbem

2010-01-29 11:56:42 ----D---- C:\Windows\system32\zh-TW

2010-01-29 11:56:42 ----D---- C:\Windows\system32\zh-HK

2010-01-29 11:56:42 ----D---- C:\Windows\system32\uk-UA

2010-01-29 11:56:42 ----D---- C:\Windows\system32\tr-TR

2010-01-29 11:56:42 ----D---- C:\Windows\system32\th-TH

2010-01-29 11:56:42 ----D---- C:\Windows\system32\sv-SE

2010-01-29 11:56:42 ----D---- C:\Windows\system32\sr-Latn-CS

2010-01-29 11:56:42 ----D---- C:\Windows\system32\sl-SI

2010-01-29 11:56:42 ----D---- C:\Windows\system32\sk-SK

2010-01-29 11:56:42 ----D---- C:\Windows\system32\pt-PT

2010-01-29 11:56:42 ----D---- C:\Windows\system32\pt-BR

2010-01-29 11:56:42 ----D---- C:\Windows\system32\pl-PL

2010-01-29 11:56:42 ----D---- C:\Windows\system32\nl-NL

2010-01-29 11:56:42 ----D---- C:\Windows\system32\lv-LV

2010-01-29 11:56:42 ----D---- C:\Windows\system32\lt-LT

2010-01-29 11:56:42 ----D---- C:\Windows\system32\ko-KR

2010-01-29 11:56:42 ----D---- C:\Windows\system32\it-IT

2010-01-29 11:56:42 ----D---- C:\Windows\system32\hu-HU

2010-01-29 11:56:42 ----D---- C:\Windows\system32\hr-HR

2010-01-29 11:56:42 ----D---- C:\Windows\system32\he-IL

2010-01-29 11:56:42 ----D---- C:\Windows\system32\fi-FI

2010-01-29 11:56:42 ----D---- C:\Windows\system32\et-EE

2010-01-29 11:56:42 ----D---- C:\Windows\system32\es-ES

2010-01-29 11:56:42 ----D---- C:\Windows\system32\el-GR

2010-01-29 11:56:42 ----D---- C:\Windows\system32\bg-BG

2010-01-29 11:56:41 ----D---- C:\Windows\system32\zh-CN

2010-01-29 11:56:41 ----D---- C:\Windows\system32\ru-RU

2010-01-29 11:56:41 ----D---- C:\Windows\system32\ro-RO

2010-01-29 11:56:41 ----D---- C:\Windows\system32\nb-NO

2010-01-29 11:56:41 ----D---- C:\Windows\system32\ja-JP

2010-01-29 11:56:41 ----D---- C:\Windows\system32\en-US

2010-01-29 11:56:41 ----D---- C:\Windows\system32\de-DE

2010-01-29 11:56:41 ----D---- C:\Windows\system32\da-DK

2010-01-29 11:56:41 ----D---- C:\Windows\system32\cs-CZ

2010-01-29 11:56:41 ----D---- C:\Windows\system32\ar-SA

2010-01-29 11:39:31 ----D---- C:\Boot

2010-01-29 11:33:51 ----D---- C:\Program Files\Windows Mail

2010-01-29 11:33:51 ----D---- C:\Program Files\Windows Calendar

2010-01-29 11:33:50 ----D---- C:\Program Files\Movie Maker

2010-01-29 11:33:48 ----D---- C:\Program Files\Windows Sidebar

2010-01-29 11:33:48 ----D---- C:\Program Files\Windows Media Player

2010-01-29 11:33:48 ----D---- C:\Program Files\Internet Explorer

2010-01-29 11:33:47 ----D---- C:\Program Files\Windows Journal

2010-01-29 11:33:47 ----D---- C:\Program Files\Windows Collaboration

2010-01-29 11:33:45 ----D---- C:\Program Files\Windows Photo Gallery

2010-01-29 11:33:45 ----D---- C:\Program Files\Common Files\System

2010-01-29 11:33:39 ----D---- C:\Windows\servicing

2010-01-29 11:33:39 ----D---- C:\Program Files\Windows Defender

2010-01-29 11:33:21 ----D---- C:\Windows\system32\XPSViewer

2010-01-29 11:33:21 ----D---- C:\Windows\IME

2010-01-29 11:33:20 ----D---- C:\Windows\system32\oobe

2010-01-29 11:33:20 ----D---- C:\Windows\system32\migration

2010-01-29 11:33:20 ----D---- C:\Windows\system32\fr

2010-01-29 11:33:16 ----D---- C:\Windows\system32\AdvancedInstallers

2010-01-29 11:33:12 ----D---- C:\Windows\system32\setup

2010-01-29 11:33:11 ----D---- C:\Windows\system32\SLUI

2010-01-29 11:33:10 ----D---- C:\Windows\system32\manifeststore

2010-01-29 11:33:03 ----D---- C:\Windows\system32\migwiz

2010-01-29 11:32:25 ----RSD---- C:\Windows\Fonts

2010-01-29 11:32:19 ----D---- C:\Windows\system32\Boot

2010-01-29 11:31:35 ----D---- C:\Windows\system32\RTCOM

2010-01-29 11:21:13 ----SD---- C:\ProgramData\Microsoft

2010-01-29 10:24:03 ----D---- C:\Windows\PolicyDefinitions

2010-01-29 10:06:21 ----HD---- C:\Windows\system32\GroupPolicy

2010-01-29 09:59:35 ----ASH---- C:\Program Files\desktop.ini

2010-01-29 09:51:07 ----D---- C:\Windows\MSAgent

2010-01-29 09:51:06 ----D---- C:\Windows\system32\com

2010-01-29 09:51:06 ----D---- C:\Windows\L2Schemas

2010-01-29 09:51:06 ----D---- C:\Windows\DigitalLocker

2010-01-29 09:51:05 ----D---- C:\Windows\system32\sysprep

2010-01-29 09:51:02 ----D---- C:\Windows\system32\ias

2010-01-29 09:50:24 ----D---- C:\Windows\Boot

2010-01-29 09:43:07 ----A---- C:\Windows\system32\ifxcardm.dll

2010-01-29 09:43:00 ----A---- C:\Windows\system32\axaltocm.dll

2010-01-29 08:40:16 ----D---- C:\Windows\SoftwareDistribution

2010-01-29 07:16:46 ----D---- C:\ProgramData\Microsoft Help

2010-01-29 07:00:48 ----D---- C:\Program Files\Microsoft Works

2010-01-29 06:14:38 ----D---- C:\Windows\system32\ras

2010-01-29 06:14:37 ----D---- C:\Windows\system32\icsxml

2010-01-28 22:31:04 ----D---- C:\Program Files\Acer GameZone

2010-01-28 22:26:57 ----D---- C:\ProgramData\Droppix

2010-01-28 22:26:04 ----D---- C:\ProgramData\eMule

2010-01-28 22:25:29 ----D---- C:\Program Files\Common Files\Ahead

2010-01-28 22:25:22 ----D---- C:\Windows\ehome

2010-01-28 22:06:44 ----D---- C:\Program Files\Common Files\Symantec Shared

2010-01-28 22:04:55 ----D---- C:\ProgramData\Symantec

2010-01-28 19:41:45 ----D---- C:\Program Files\Google

2010-01-28 18:29:56 ----D---- C:\ProgramData\Google

2010-01-04 16:17:48 ----A---- C:\Windows\system32\mrt.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]

R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]

R1 DritekPortIO;Dritek General Port I/O; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys [2006-11-02 20112]

R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS [2010-01-05 9968]

R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys [2010-01-05 74480]

R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]

R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl [2006-11-02 13560]

R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]

R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2006-12-07 76584]

R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]

R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]

R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]

R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]

R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-01-30 8704]

R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\Windows\system32\DRIVERS\Apfiltr.sys [2007-06-14 154624]

R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]

R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2006-11-02 21264]

R3 enecir;ENE CIR Receiver; C:\Windows\system32\DRIVERS\enecir.sys [2007-03-07 32256]

R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-04-26 984064]

R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-04-26 208384]

R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-07-10 1792792]

R3 NETw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ; C:\Windows\system32\DRIVERS\NETw5v32.sys [2009-09-15 6000640]

R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2007-08-10 6144]

R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-11-21 11515752]

R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]

R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2007-08-02 1749376]

R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-04-26 660480]

R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-19 11264]

S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2007-06-05 179712]

S3 catchme;catchme; \??\C:\ComboFix\catchme.sys []

S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys [2009-12-18 14336]

S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]

S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]

S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]

S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys []

S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]

S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]

S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]

S3 NETw3v32;Pilote de carte Intel(R) PRO/Wireless 3945ABG pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-11-02 1781760]

S3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-08-08 2226688]

S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS [2010-01-05 7408]

S3 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys [2009-11-12 7168]

S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]

S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ALaunchService;ALaunch Service; C:\Acer\ALaunch\ALaunchSvc.exe [2007-01-26 50688]

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]

R2 eDataSecurity Service;eDSService.exe; C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe [2007-04-25 457512]

R2 eLockService;eLock Service; C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe [2007-03-14 24576]

R2 eNet Service;eNet Service; C:\Acer\Empowering Technology\eNet\eNet Service.exe [2007-05-22 135168]

R2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-02-13 53248]

R2 eSettingsService;eSettings Service; C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [2007-05-10 24576]

R2 EvtEng;Intel(R) PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2009-09-21 858384]

R2 FTRTSVC;France Telecom Routing Table Service; C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [2006-12-12 57344]

R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2009-06-04 354840]

R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]

R2 MobilityService;MobilityService; C:\Acer\Mobility Center\MobilityService.exe [2006-11-24 107008]

R2 NMSAccessU;NMSAccessU; C:\Program Files\CDBurnerXP\NMSAccessU.exe [2009-11-12 71096]

R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-11-20 122984]

R2 RegSrvc;Intel(R) PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2009-09-21 473360]

R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2007-01-23 266343]

R2 SBSDWSCService;SBSD Security Center Service; C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2009-01-26 1153368]

R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 1533808]

R2 WMIService;ePower Service; C:\Acer\Empowering Technology\ePower\ePowerSvc.exe [2007-09-14 167936]

R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-01-30 386560]

S2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []

S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]

S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2009-12-17 243056]

S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]

S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

S4 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe []

-----------------EOF-----------------


Auteur : Anonyme
Réponse le : 30/01/2010 19:15
Message :

Il faut mettre à jour Java (faille de sécurité) :
http://java.sun.com/javase/downloads/index.jsp
Clique sur Download Java Runtime Environment (JRE) 6u18 et dans la page suivante, coche I agree puis télécharge Windows Offline Installation, Multi-language/jre-6u18-windows-i586-p.exe/
Adobe (idem) :
http://www.adobe.com/fr/products/acrobat/readstep2.html
Acrobat Reader 9.3
Décoche McAfee Security Scan gratuit


Auteur : yanick58
Réponse le : 30/01/2010 20:06
Message :

ca y ai c est fait


Auteur : Anonyme
Réponse le : 31/01/2010 01:43
Message :

Bonsoir yanick58,

ta machine n' est+ infectée, supprime le contenu de la quarantaine d' Antivir :

  • Je te conseille de défragmenter ton PC.
  • Il est fortement recommandé d' avoir tous ses logiciels de sécurité à jour afin d' éviter diverses infections.

  • Tu peux supprimer tous les logiciels que nous avons utilisés (fais démarrer&gt;Exécuter puis tape ComboFix /uninstall&gt;Ok, RSIT, Lop S&D...) traitant des infections spécifiques et mis à jour régulièrement, il est inutile de les garder.
  • Tu peux par contre garder Malwarebytes' Anti-Malware et CCleaner.

=========================================================================

Maintenant que ton PC n' est plus infecté, désactive la Restauration du système pour créer un point de restauration sain : http://forum.pcastuces.com/desactiver_la_restauration_systeme-f31s7.htm

=========================================================================

Pour améliorer la sécurité de ton PC, prends quelques instants pour lire : Prévention et protection - Comment vous prémunir

=========================================================================

Dénonce ton infection pour faire avancer les choses, en créant un message sur Malware-Complaints :

- Règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5
- Enregistre-toi à l' aide du bouton du haut Register
- Si tu as plus de 13 ans, choisis I Agree to these terms and am over or exactly 13 years of age

Tu as alors sous forme de liste, un sujet par type d' infection.

Si le malware que tu as eu n' apparaît pas dans la liste ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections conformément aux règles (âge, ville, département...).

Indique aussi le nom du forum qui t' a aidé, PCAstuces Sécurité

==========================================================================

S' il te plait, marque ton sujet en résolu &lt;= A gauche, en bas de la page.

A+


Auteur : yanick58
Réponse le : 31/01/2010 09:57
Message :

bonjour, et merci Fredericx pour ton aide

je vais suivre tes recommendations

bon dimanche


Forum PC Astuces: http://forum.pcastuces.com

© 1997-2014 Webastuces