Forum Clubic

Comportement de mon pc suspect

Bonjour
config : vieux pc avec w2000 sp4, Athlon xp 1500 Mhz (non, vous ne rêvez pas), carte ECS K7S5A
Mon pc a buggé la semaine dernière: ecran bleu, plus de reconnaissance des HD. J’ai réinstallé wK à partir du CD et il a bien voulu repartir à condition de me séparer de mon clavier souris usb (j’ai remis une connexion souris-clavier). Tout refonctionne sauf mon photoshop : il se lance et ne veut pas aller jusqu’au bout (pas de message, rien, disparition totale). Je voulais vous faire une description complète de ma config en lançant AIDA32 et là, il me sort le message suivant : “le point d’entrée de procedure GetRawInputDeviceList est introuvable dans la bibliothèque de liaisons dynamique USER32.dll” et j’ai beau cliquer sur “OK” le message s’enlève pas.
Comme je le trouvait super long, j’ai fait un défrag (même s’il me disait que mes HD n’en n’avaient pas besoin).
J’ai fait hier une vérif “intelligente” avec ADAWARE et il m’a détecté et supprimé un Trojan. J’ai relancé une seconde fois, plus rien. J’ai nettoyé également le pc avec regcleaner et corrigé des pbs sous tune up utilities.
AVAST n’a rien décelé et je n’utilise pas de messagerie instantanée…
Qui aurait une idée ?
merci

Je connais W 2000, je pense toutefois que vous pouvez faire une vérification disque et système, sous XP par exemple, clic droit sur C: propriétés, puis onglet outils, vérification disque, cochez les 2 cases essayez de réparer les secteurs défectueux etc.cela se fait lors d’un redémarrage et c’est assez long, vous pouvez avoir des clusters défectueux et cela pourrait expliquer vos soucis.
Autre piste problème de barrettes de ram donc à vérifier avec memtest par exemple

Bonjour,

Enlever les moutons et la poussière. Surveiller si la pile du BIOS n’a pas besoin d’un changement.

Chose à ne pas faire avant d’avoir vérifié l’intégrité des disques complète

Changer Avast pour Antivir

Réinstaller les pilotes.

Lire la solution dans le post 6…
www.commentcamarche.net…

Bonsoir,

Je te conseille de poser ton problème a cricri58 :hello:

Merci Armagedon27 mais je le trouve où cricri58 ?

tu vas dans la liste des question :confused: il est juste au dessus de ta question le nom est “Analyse de scan hijcakthis” tu ouvre se dossier et tu le verras as sur son logo une loupe et le portrait du détective charle kolm. :hello:
Edité le 21/11/2009 à 11:34

Salut

on peut vérifier fais dans l ordre et poste tous les rapports

  1. télécharges --> Malwarebytes’ (mbam)

==>Malwarebytes’ (mbam)

installes + mise a jour

==> branche les USB et Disques dur externes sans les ouvrir

Lances–> Malwarebytes (MBAM)
==> Puis vas dans l’onglet “Recherche”, coche “Exécuter un examen complet” puis “Rechercher”
==> Sélectionnes tes disques durs" puis clique sur “Lancer l’examen”
==> A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
==> Suppression des éléments détectés --> cliques sur Supprimer la sélection
=> S’il t’ es demandé de redémarrer, clique sur "oui "

aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

ensuite

  1. telecharge ATF-Cleaner

==>ATF-Cleaner

fais un nettoyage

Tutoriel==>Tutoriel ATF-Cleaner

et

Télécharge Random’s System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

==>Random’s System Information Tool (RSIT)

==> Double-clique sur RSIT.exe afin de lancer RSIT.
==> Clique sur Continue à l’écran Disclaimer.
==> Si l’outil HijackThis (version à jour) n’est pas présent ou non détecté sur l’ordinateur, RSIT le téléchargera et tu devras accepter la licence.
==>Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront.

==> Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).

Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

cricri58

Bonjour,

suis bien les conseil de cricri58 comme je te l’ai dit il est expert en la matière :hello:

bonjour cricri58
alors, mbam maj et scan sur tous les DDurs et supports amovibles (usb) : aucun pb détecté. J’ai qd même enregistré le rapport, tu le veux ou ça sert à rien ?
Sinon, atf : c fait. RAS.
Par contre RSIT s’est bloqué alors qu’il était presque à la fin… Donc, pas de rapport.
j’avais essayé d’utiliser GMer mais apparemment, il me détecte des risques potentiels, et après le programme s’arrête et écran bleu, vidage de la mémoire du disque dur et redémarrage de la machine…
mystère, mystère…

Salut

Poste le rapport de Malwarebytes

Pour RSIT ,tu fais un Clic droit dessus ==> propriétés ==>Compatibilité ==> coches la case ==> executer ce programme en mode de compatibilté pour et dans le menu déroulant choisi ==>Windows 2000

n essayes pas de faire n importe quoi

cricri58
Edité le 24/11/2009 à 15:28

bonjour,
le rapport Mbam :

Malwarebytes’ Anti-Malware 1.41
Version de la base de données: 3217
Windows 5.0.2195 Service Pack 4

23/11/2009 16:33:47
mbam-log-2009-11-23 (16-33-47).txt

Type de recherche: Examen complet (C:|D:|F:|G:|H:|I:|J:|K:|L:|N:|O:|)
Eléments examinés: 306264
Temps écoulé: 2 hour(s), 14 minute(s), 52 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

et en relançant rsit, il m’a donné ce rapport :
Logfile of random’s system information tool 1.06 (written by random/random)
Run by Administrateur at 2009-11-25 11:36:24
Microsoft Windows 2000 Professionnel Service Pack 4
System drive C: has 3 GB (8%) free of 44 GB
Total RAM: 511 MB (23% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:36:41, on 25/11/2009
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINNT\System32\CTsvcCDA.EXE
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\hidserv.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\MSTask.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\MsPMSPSv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\devldr32.exe
C:\WINNT\system32\LEXBCES.EXE
C:\WINNT\system32\LEXPPS.EXE
C:\Program Files\Multimedia Card Reader\shwicon2k.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINNT\system32\ctfmon.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\adslTV\adsltv.exe
C:\WINNT\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINNT\system32\NOTEPAD.EXE
K:\telechargements\RSIT.exe
C:\Program Files\trend micro\Administrateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d’Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: flashget2 urlcatch - {1F364306-AA45-47B5-9F9D-39A8B94E7EF1} - (no file)
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program Files\FlashGet\fgiebar.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM…\Run: [Sunkist2k] C:\Program Files\Multimedia Card Reader\shwicon2k.exe
O4 - HKLM…\Run: [ZoneAlarm Client] “C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe”
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] “C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe”
O4 - HKLM…\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM…\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM…\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM…\Run: [avgnt] “C:\Program Files\Avira\AntiVir Desktop\avgnt.exe” /min
O4 - HKCU…\Run: [ctfmon.exe] ctfmon.exe
O4 - HKUS.DEFAULT…\Run: [internat.exe] internat.exe (User ‘Default user’)
O4 - HKUS.DEFAULT…\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User ‘Default user’)
O8 - Extra context menu item: &Download by FlashGet - C:\Program Files\FlashGet Network\FlashGet universal\ComDlls\Bholink.htm
O8 - Extra context menu item: &Google Search - C:\Program… Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Backward &Links - C:\Program… Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - C:\Program… Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE…
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE…
O8 - Extra context menu item: Si&milar Pages - C:\Program… Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra ‘Tools’ menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra ‘Tools’ menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {2472565F-E27A-11D9-ADFE-00062919A34C} - www.fotodiscount.com…
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - www.update.microsoft.com…
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} - www.pixdiscount.fr…
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINNT\System32\CTsvcCDA.EXE
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Service d’administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Inkjet Printer/Scanner Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINNT\system32\LEXBCES.EXE
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINNT\System32\Tablet.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINNT\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe


End of file - 9144 bytes

======Scheduled tasks folder======

C:\WINNT\tasks\Ad-Aware Update (Weekly).job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d’Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2009-02-27 61816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{1F364306-AA45-47B5-9F9D-39A8B94E7EF1}]
FG2CatchUrl

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}]
FGCatchUrl - C:\Program Files\FlashGet\jccatch.dll [2007-01-29 75528]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0\bin\ssv.dll [2007-09-24 501384]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2004-09-11 770048]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{B922D405-6D13-4A2B-AE89-08A030DA4402}]
pdfforge Toolbar - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll [2009-07-31 698880]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{C56CB6B0-0D96-11D6-8C65-B2868B609932}]
NTIECatcher Class - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll [2005-09-08 49152]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{F156768E-81EF-470C-9057-481BA8380DBA}]
FlashGet GetFlash Class - C:\Program Files\FlashGet\getflash.dll [2007-01-15 136968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2004-09-11 770048]
{E0E899AB-F487-11D5-8D29-0050BA6940E3} - FlashGet - C:\Program Files\FlashGet\fgiebar.dll [2007-01-15 104200]
{B922D405-6D13-4A2B-AE89-08A030DA4402} - pdfforge Toolbar - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll [2009-07-31 698880]
{8E718888-423F-11D2-876E-00A0C9082467} - &Radio - C:\WINNT\system32\msdxm.ocx [2005-06-03 848656]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“Sunkist2k”=C:\Program Files\Multimedia Card Reader\shwicon2k.exe [2004-12-10 139264]
“ZoneAlarm Client”=C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe [2007-12-13 919016]
“Adobe Reader Speed Launcher”=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
“CanonSolutionMenu”=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2008-03-10 689488]
“Cmaudio”=RunDll32 cmicnfg.cpl,CMICtrlWnd []
“Synchronization Manager”=mobsync.exe /logon []
“avgnt”=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“ctfmon.exe”=C:\WINNT\system32\ctfmon.exe [2001-02-20 8192]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINNT\system32\Ati2evxx.dll [2006-01-25 61440]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Lavasoft Ad-Aware Service]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“dontdisplaylastusername”=0
“legalnoticecaption”=
“legalnoticetext”=
“shutdownwithoutlogon”=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“NoDriveTypeAutoRun”=145
“”=
“NoDriveAutoRun”=67108863
“NoDrives”=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“NoDriveAutoRun”=
“NoDriveTypeAutoRun”=
“NoDrives”=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
“C:\Program Files\FlashGet Network\FlashGet universal\FlashGet.exe”=“C:\Program Files\FlashGet Network\FlashGet universal\FlashGet.exe::Enabled:Flashget2"
“C:\Program Files\FlashGet Network\FlashGet universal\LiveUpdate.exe”="C:\Program Files\FlashGet Network\FlashGet universal\LiveUpdate.exe:
:Enabled:FGLiveUpdate”
“C:\Program Files\FlashGet Network\FlashGet universal\LiveUpdateEx.exe”=“C:\Program Files\FlashGet Network\FlashGet universal\LiveUpdateEx.exe:*:Enabled:FGLiveUpdateEx”

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======List of files/folders created in the last 1 months======

2009-11-23 16:49:32 ----D---- C:\Program Files\trend micro
2009-11-23 16:49:31 ----D---- C:\rsit
2009-11-21 11:34:13 ----HDC---- C:\WINNT$NtUninstallKB969947$
2009-11-21 11:32:15 ----A---- C:\WINNT\system32\wuapi.dll.mui
2009-11-18 15:06:38 ----A---- C:\WINNT\IE4 Error Log.txt
2009-11-16 20:11:59 ----D---- C:\VundoFix Backups
2009-11-16 20:11:59 ----A---- C:\VundoFix.txt
2009-11-16 16:09:24 ----D---- C:\WINNT\temp
2009-11-16 16:09:23 ----A---- C:\ComboFix.txt
2009-11-16 15:47:25 ----A---- C:\WINNT\ntbtlog.txt
2009-11-16 14:40:22 ----D---- C:\UsbFix
2009-11-16 14:06:53 ----D---- C:\Program Files\Ad-Remover
2009-11-16 10:48:28 ----D---- C:\ToolBar SD
2009-11-16 10:47:10 ----D---- C:\FindyKill
2009-11-15 13:42:38 ----A---- C:\WINNT\system32\tmp.txt
2009-11-15 13:42:34 ----A---- C:\rapport.txt
2009-11-15 12:29:42 ----D---- C:\Program Files\SpywareBlaster
2009-11-11 18:31:16 ----A---- C:\WINNT\NIRCMD.exe
2009-11-11 18:31:16 ----A---- C:\WINNT\MBR.exe
2009-11-11 18:31:15 ----A---- C:\WINNT\zip.exe
2009-11-11 18:31:15 ----A---- C:\WINNT\SWREG.exe
2009-11-11 18:31:15 ----A---- C:\WINNT\sed.exe
2009-11-11 18:31:15 ----A---- C:\WINNT\PEV.exe
2009-11-11 18:31:15 ----A---- C:\WINNT\grep.exe
2009-11-11 18:31:14 ----A---- C:\WINNT\SWXCACLS.exe
2009-11-11 18:31:14 ----A---- C:\WINNT\SWSC.exe
2009-11-11 18:30:40 ----D---- C:\WINNT\ERDNT
2009-11-11 18:29:57 ----D---- C:\Qoobox
2009-11-11 15:00:36 ----D---- C:\Program Files\Sophos
2009-11-11 14:59:55 ----D---- C:\Program Files\a-squared Free
2009-11-10 18:00:07 ----D---- C:\Program Files\Avira
2009-11-10 18:00:07 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-11-07 21:14:51 ----HDC---- C:\WINNT$NtUninstallKB976749-IE6SP1-20091019.120000$
2009-11-06 20:00:09 ----A---- C:\WINNT\system32\lsdelete.exe
2009-11-06 17:55:00 ----DC---- C:\WINNT\system32\DRVSTORE
2009-11-06 17:51:59 ----HDC---- C:\Documents and Settings\All Users\Application Data{CFBD8779-FAAB-4357-84F2-1EC8619FADA6}
2009-11-05 15:01:43 ----HDC---- C:\WINNT$NtUninstallKB974571$
2009-11-05 15:01:25 ----HDC---- C:\WINNT$NtUninstallKB971486$
2009-11-05 15:01:14 ----HDC---- C:\WINNT$NtUninstallKB969059$
2009-11-05 15:01:04 ----HDC---- C:\WINNT$NtUninstallKB958869-IE6SP1-20090818.120000$
2009-11-05 15:00:55 ----HDC---- C:\WINNT$NtUninstallKB974112_WM41$
2009-11-05 15:00:47 ----HDC---- C:\WINNT$NtUninstallKB975025_WM8$
2009-11-05 15:00:38 ----HDC---- C:\WINNT$NtUninstallKB954155_WM9$
2009-11-05 15:00:29 ----HDC---- C:\WINNT$NtUninstallKB973525$
2009-11-05 15:00:10 ----HDC---- C:\WINNT$NtUninstallKB974455-IE6SP1-20090925.120000$
2009-11-05 14:59:58 ----HDC---- C:\WINNT$NtUninstallKB968816_WM9$
2009-11-05 14:59:49 ----HDC---- C:\WINNT$NtUninstallKB971961$
2009-11-05 14:59:40 ----HDC---- C:\WINNT$NtUninstallKB956844$
2009-11-05 14:59:26 ----HDC---- C:\WINNT$NtUninstallKB973354-OE6SP1-20090710.120000$
2009-11-05 14:59:15 ----HDC---- C:\WINNT$NtUninstallKB960859$
2009-11-05 14:59:06 ----HDC---- C:\WINNT$NtUninstallKB973507$
2009-11-05 14:58:58 ----HDC---- C:\WINNT$NtUninstallKB958470$
2009-11-05 14:58:49 ----HDC---- C:\WINNT$NtUninstallKB973869$
2009-11-05 14:58:20 ----HDC---- C:\WINNT$NtUninstallKB973540_WM9L$
2009-11-05 14:58:12 ----HDC---- C:\WINNT$NtUninstallKB971557$
2009-11-05 14:58:03 ----HDC---- C:\WINNT$NtUninstallKB961371-V2$
2009-11-05 14:57:52 ----HDC---- C:\WINNT$NtUninstallKB971633_DX9$
2009-11-05 14:52:47 ----HDC---- C:\WINNT$NtUninstallKB833407$
2009-11-05 14:51:13 ----HDC---- C:\WINNT$NtUninstallQ828026$
2009-11-05 14:50:59 ----HDC---- C:\WINNT$NtUninstallKB329115$
2009-11-05 14:46:19 ----A---- C:\WINNT\system32\faxui.dll
2009-11-01 11:50:35 ----D---- C:\Documents and Settings\Administrateur\Application Data\Canon
2009-11-01 11:50:32 ----HD---- C:\Documents and Settings\All Users\Application Data\CanonIJScan
2009-10-29 21:10:49 ----D---- C:\Documents and Settings\All Users\Application Data\UAB
2009-10-29 21:10:44 ----D---- C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
2009-10-29 21:02:58 ----HDC---- C:\WINNT$MSI30UninstallMSI30-KB884016$
2009-10-29 17:49:02 ----A---- C:\WINNT\winrep.exe
2009-10-29 17:49:02 ----A---- C:\WINNT\winhlp32.exe
2009-10-29 17:49:02 ----A---- C:\WINNT\hh.exe
2009-10-29 17:49:01 ----N---- C:\WINNT\system32\ws2_32.dll
2009-10-29 17:49:01 ----N---- C:\WINNT\explorer.exe
2009-10-29 17:49:01 ----A---- C:\WINNT\system32\XENROLL.DLL
2009-10-29 17:49:01 ----A---- C:\WINNT\system32\xactsrv.dll
2009-10-29 17:49:01 ----A---- C:\WINNT\system32\wupdinfo.dll
2009-10-29 17:49:01 ----A---- C:\WINNT\system32\wsock32.dll
2009-10-29 17:49:01 ----A---- C:\WINNT\system32\wsnmp32.dll
2009-10-29 17:49:01 ----A---- C:\WINNT\system32\wshtcpip.dll
2009-10-29 17:49:01 ----A---- C:\WINNT\system32\wshirda.dll
2009-10-29 17:49:01 ----A---- C:\WINNT\system32\wshatm.dll
2009-10-29 17:49:00 ----A---- C:\WINNT\system32\wpnpinst.exe
2009-10-29 17:49:00 ----A---- C:\WINNT\system32\wmicore.dll
2009-10-29 17:49:00 ----A---- C:\WINNT\system32\winver.exe
2009-10-29 17:49:00 ----A---- C:\WINNT\system32\winsta.dll
2009-10-29 17:49:00 ----A---- C:\WINNT\system32\winsmon.dll
2009-10-29 17:49:00 ----A---- C:\WINNT\system32\winscard.dll
2009-10-29 17:48:59 ----A---- C:\WINNT\system32\winfax.dll
2009-10-29 17:48:59 ----A---- C:\WINNT\system32\webhits.dll
2009-10-29 17:48:58 ----A---- C:\WINNT\system32\wavemsp.dll
2009-10-29 17:48:58 ----A---- C:\WINNT\system32\vga.dll
2009-10-29 17:48:58 ----A---- C:\WINNT\system32\vfwwdm32.dll
2009-10-29 17:48:58 ----A---- C:\WINNT\system32\vfpodbc.dll
2009-10-29 17:48:58 ----A---- C:\WINNT\system32\version.dll
2009-10-29 17:48:57 ----A---- C:\WINNT\system32\vbajet32.dll
2009-10-29 17:48:57 ----A---- C:\WINNT\system32\utilman.exe
2009-10-29 17:48:57 ----A---- C:\WINNT\system32\utildll.dll
2009-10-29 17:48:57 ----A---- C:\WINNT\system32\usp10.dll
2009-10-29 17:48:56 ----A---- C:\WINNT\system32\usbmon.dll
2009-10-29 17:48:56 ----A---- C:\WINNT\system32\uniplat.dll
2009-10-29 17:48:56 ----A---- C:\WINNT\system32\unimdmat.dll
2009-10-29 17:48:56 ----A---- C:\WINNT\system32\umandlg.dll
2009-10-29 17:48:56 ----A---- C:\WINNT\system32\trkwks.dll
2009-10-29 17:48:56 ----A---- C:\WINNT\system32\traffic.dll
2009-10-29 17:48:55 ----A---- C:\WINNT\system32\tlntsvr.exe
2009-10-29 17:48:55 ----A---- C:\WINNT\system32\tlntsess.exe
2009-10-29 17:48:55 ----A---- C:\WINNT\system32\thumbvw.dll
2009-10-29 17:48:55 ----A---- C:\WINNT\system32\tftp.exe
2009-10-29 17:48:55 ----A---- C:\WINNT\system32\tcpmon.ini
2009-10-29 17:48:55 ----A---- C:\WINNT\system32\tcpmon.dll
2009-10-29 17:48:55 ----A---- C:\WINNT\system32\tcpmib.dll
2009-10-29 17:48:55 ----A---- C:\WINNT\system32\TASKMGR.EXE
2009-10-29 17:48:54 ----N---- C:\WINNT\system32\tapisrv.dll
2009-10-29 17:48:54 ----A---- C:\WINNT\system32\TAPI32.DLL
2009-10-29 17:48:54 ----A---- C:\WINNT\system32\tapi3.dll
2009-10-29 17:48:54 ----A---- C:\WINNT\system32\svcpack.dll
2009-10-29 17:48:54 ----A---- C:\WINNT\system32\strmdll.dll
2009-10-29 17:48:54 ----A---- C:\WINNT\system32\storprop.dll
2009-10-29 17:48:54 ----A---- C:\WINNT\system32\stobject.dll
2009-10-29 17:48:54 ----A---- C:\WINNT\system32\stisvc.exe
2009-10-29 17:48:53 ----A---- C:\WINNT\system32\stimon.exe
2009-10-29 17:48:53 ----A---- C:\WINNT\system32\sti.dll
2009-10-29 17:48:52 ----A---- C:\WINNT\system32\sqlwoa.dll
2009-10-29 17:48:52 ----A---- C:\WINNT\system32\sqlwid.dll
2009-10-29 17:48:52 ----A---- C:\WINNT\system32\sqlstr.dll
2009-10-29 17:48:52 ----A---- C:\WINNT\system32\sqlsrv32.dll
2009-10-29 17:48:51 ----A---- C:\WINNT\system32\snmpsnap.dll
2009-10-29 17:48:51 ----A---- C:\WINNT\system32\SNMPAPI.DLL
2009-10-29 17:48:51 ----A---- C:\WINNT\system32\sndrec32.exe
2009-10-29 17:48:51 ----A---- C:\WINNT\system32\smlogsvc.exe
2009-10-29 17:48:51 ----A---- C:\WINNT\system32\smlogcfg.dll
2009-10-29 17:48:51 ----A---- C:\WINNT\system32\skeys.exe
2009-10-29 17:48:51 ----A---- C:\WINNT\system32\skdll.dll
2009-10-29 17:48:51 ----A---- C:\WINNT\system32\sisbkup.dll
2009-10-29 17:48:51 ----A---- C:\WINNT\system32\shmgrate.exe
2009-10-29 17:48:50 ----A---- C:\WINNT\system32\shim.dll
2009-10-29 17:48:49 ----N---- C:\WINNT\system32\sfc.dll
2009-10-29 17:48:49 ----A---- C:\WINNT\system32\servdeps.dll
2009-10-29 17:48:49 ----A---- C:\WINNT\system32\sensapi.dll
2009-10-29 17:48:49 ----A---- C:\WINNT\system32\sens.dll
2009-10-29 17:48:49 ----A---- C:\WINNT\system32\secedit.exe
2009-10-29 17:48:48 ----A---- C:\WINNT\system32\scripto.dll
2009-10-29 17:48:48 ----A---- C:\WINNT\system32\sclgntfy.dll
2009-10-29 17:48:48 ----A---- C:\WINNT\system32\runas.exe
2009-10-29 17:48:48 ----A---- C:\WINNT\system32\rtm.dll
2009-10-29 17:48:48 ----A---- C:\WINNT\system32\rsvpsp.dll
2009-10-29 17:48:48 ----A---- C:\WINNT\system32\rsvp.exe
2009-10-29 17:48:48 ----A---- C:\WINNT\system32\rsnotify.exe
2009-10-29 17:48:47 ----A---- C:\WINNT\system32\rsm.exe
2009-10-29 17:48:47 ----A---- C:\WINNT\system32\rsh.exe
2009-10-29 17:48:47 ----A---- C:\WINNT\system32\rsfsaps.dll
2009-10-29 17:48:47 ----A---- C:\WINNT\system32\rpcns4.dll
2009-10-29 17:48:47 ----A---- C:\WINNT\system32\routeext.dll
2009-10-29 17:48:47 ----A---- C:\WINNT\system32\RNR20.DLL
2009-10-29 17:48:46 ----A---- C:\WINNT\system32\riched20.dll
2009-10-29 17:48:46 ----A---- C:\WINNT\system32\RESUTILS.DLL
2009-10-29 17:48:46 ----A---- C:\WINNT\system32\rend.dll
2009-10-29 17:48:46 ----A---- C:\WINNT\system32\REGSVR32.EXE
2009-10-29 17:48:46 ----A---- C:\WINNT\system32\regsvc.exe
2009-10-29 17:48:46 ----A---- C:\WINNT\system32\regedt32.exe
2009-10-29 17:48:46 ----A---- C:\WINNT\system32\regapi.dll
2009-10-29 17:48:46 ----A---- C:\WINNT\system32\rastls.dll
2009-10-29 17:48:46 ----A---- C:\WINNT\system32\RASSCRPT.DLL
2009-10-29 17:48:46 ----A---- C:\WINNT\system32\RASSAPI.DLL
2009-10-29 17:48:45 ----A---- C:\WINNT\system32\rasppp.dll
2009-10-29 17:48:45 ----A---- C:\WINNT\system32\rasmontr.dll
2009-10-29 17:48:45 ----A---- C:\WINNT\system32\RASCHAP.DLL
2009-10-29 17:48:45 ----A---- C:\WINNT\system32\rapilib.dll
2009-10-29 17:48:44 ----N---- C:\WINNT\system32\powrprof.dll
2009-10-29 17:48:44 ----A---- C:\WINNT\system32\perfproc.dll
2009-10-29 17:48:44 ----A---- C:\WINNT\system32\perfdisk.dll
2009-10-29 17:48:44 ----A---- C:\WINNT\system32\pdh.dll
2009-10-29 17:48:44 ----A---- C:\WINNT\system32\packager.exe
2009-10-29 17:48:44 ----A---- C:\WINNT\system32\osk.exe
2009-10-29 17:48:43 ----A---- C:\WINNT\system32\OPENGL32.DLL
2009-10-29 17:48:43 ----A---- C:\WINNT\system32\olethk32.dll
2009-10-29 17:48:43 ----A---- C:\WINNT\system32\OLEPRO32.DLL
2009-10-29 17:48:43 ----A---- C:\WINNT\system32\oleprn.dll
2009-10-29 17:48:43 ----A---- C:\WINNT\system32\offfilt.dll
2009-10-29 17:48:43 ----A---- C:\WINNT\system32\odtext32.dll
2009-10-29 17:48:42 ----A---- C:\WINNT\system32\odpdx32.dll
2009-10-29 17:48:42 ----A---- C:\WINNT\system32\odfox32.dll
2009-10-29 17:48:42 ----A---- C:\WINNT\system32\odexl32.dll
2009-10-29 17:48:42 ----A---- C:\WINNT\system32\oddbse32.dll
2009-10-29 17:48:42 ----A---- C:\WINNT\system32\ODBCTRAC.dll
2009-10-29 17:48:42 ----A---- C:\WINNT\system32\odbcjt32.dll
2009-10-29 17:48:42 ----A---- C:\WINNT\system32\odbcji32.dll
2009-10-29 17:48:42 ----A---- C:\WINNT\system32\odbcint.dll
2009-10-29 17:48:42 ----A---- C:\WINNT\system32\odbccu32.dll
2009-10-29 17:48:41 ----A---- C:\WINNT\system32\odbccr32.dll
2009-10-29 17:48:41 ----A---- C:\WINNT\system32\ODBCCP32.dll
2009-10-29 17:48:41 ----A---- C:\WINNT\system32\odbcconf.exe
2009-10-29 17:48:41 ----A---- C:\WINNT\system32\odbcconf.dll
2009-10-29 17:48:41 ----A---- C:\WINNT\system32\odbcbcp.dll
2009-10-29 17:48:41 ----A---- C:\WINNT\system32\ODBCAD32.exe
2009-10-29 17:48:41 ----A---- C:\WINNT\system32\ODBC32GT.dll
2009-10-29 17:48:41 ----A---- C:\WINNT\system32\odbc32.dll
2009-10-29 17:48:41 ----A---- C:\WINNT\system32\ocmanage.dll
2009-10-29 17:48:40 ----N---- C:\WINNT\system32\ntmssvc.dll
2009-10-29 17:48:40 ----A---- C:\WINNT\system32\objsel.dll
2009-10-29 17:48:40 ----A---- C:\WINNT\system32\ntmsdba.dll
2009-10-29 17:48:40 ----A---- C:\WINNT\system32\ntmsapi.dll
2009-10-29 17:48:40 ----A---- C:\WINNT\system32\NTMARTA.DLL
2009-10-29 17:48:39 ----A---- C:\WINNT\system32\ntdsutil.exe
2009-10-29 17:48:39 ----A---- C:\WINNT\system32\ntdskcc.dll
2009-10-29 17:48:39 ----A---- C:\WINNT\system32\ntdsetup.dll
2009-10-29 17:48:39 ----A---- C:\WINNT\system32\ntdsbsrv.dll
2009-10-29 17:48:39 ----A---- C:\WINNT\system32\ntdsbcli.dll
2009-10-29 17:48:39 ----A---- C:\WINNT\system32\ntdsatq.dll
2009-10-29 17:48:39 ----A---- C:\WINNT\system32\ntdsapi.dll
2009-10-29 17:48:38 ----A---- C:\WINNT\system32\nlhtml.dll
2009-10-29 17:48:38 ----A---- C:\WINNT\system32\netui0.dll
2009-10-29 17:48:38 ----A---- C:\WINNT\system32\NETSTAT.EXE
2009-10-29 17:48:38 ----A---- C:\WINNT\system32\netshell.dll
2009-10-29 17:48:37 ----A---- C:\WINNT\system32\netplwiz.dll
2009-10-29 17:48:37 ----A---- C:\WINNT\system32\netid.dll
2009-10-29 17:48:37 ----A---- C:\WINNT\system32\NETDDE.EXE
2009-10-29 17:48:37 ----A---- C:\WINNT\system32\net1.exe
2009-10-29 17:48:36 ----A---- C:\WINNT\system32\NDDEAPIR.EXE
2009-10-29 17:48:36 ----A---- C:\WINNT\system32\NDDEAPI.DLL
2009-10-29 17:48:36 ----A---- C:\WINNT\system32\narrator.exe
2009-10-29 17:48:36 ----A---- C:\WINNT\system32\mydocs.dll
2009-10-29 17:48:36 ----A---- C:\WINNT\system32\mycomput.dll
2009-10-29 17:48:36 ----A---- C:\WINNT\system32\msxml.dll
2009-10-29 17:48:36 ----A---- C:\WINNT\system32\msxbde40.dll
2009-10-29 17:48:35 ----N---- C:\WINNT\system32\mswsock.dll
2009-10-29 17:48:35 ----A---- C:\WINNT\system32\mswstr10.dll
2009-10-29 17:48:35 ----A---- C:\WINNT\system32\mswdat10.dll
2009-10-29 17:48:35 ----A---- C:\WINNT\system32\msw3prt.dll
2009-10-29 17:48:35 ----A---- C:\WINNT\system32\msvfw32.dll
2009-10-29 17:48:34 ----A---- C:\WINNT\system32\MSVBVM60.DLL
2009-10-29 17:48:34 ----A---- C:\WINNT\system32\mstext40.dll
2009-10-29 17:48:34 ----A---- C:\WINNT\system32\mstask.dll
2009-10-29 17:48:34 ----A---- C:\WINNT\system32\msswchx.exe
2009-10-29 17:48:34 ----A---- C:\WINNT\system32\msswch.dll
2009-10-29 17:48:34 ----A---- C:\WINNT\system32\MSSIGN32.DLL
2009-10-29 17:48:34 ----A---- C:\WINNT\system32\msrle32.dll
2009-10-29 17:48:33 ----A---- C:\WINNT\system32\msrepl40.dll
2009-10-29 17:48:33 ----A---- C:\WINNT\system32\msrd3x40.dll
2009-10-29 17:48:33 ----A---- C:\WINNT\system32\msrd2x40.dll
2009-10-29 17:48:33 ----A---- C:\WINNT\system32\MSPRIVS.DLL
2009-10-29 17:48:33 ----A---- C:\WINNT\system32\mspbde40.dll
2009-10-29 17:48:33 ----A---- C:\WINNT\system32\mspatcha.dll
2009-10-29 17:48:33 ----A---- C:\WINNT\system32\msorcl32.dll
2009-10-29 17:48:32 ----A---- C:\WINNT\system32\msltus40.dll
2009-10-29 17:48:32 ----A---- C:\WINNT\system32\msjtes40.dll
2009-10-29 17:48:32 ----A---- C:\WINNT\system32\msjter40.dll
2009-10-29 17:48:32 ----A---- C:\WINNT\system32\msjint40.dll
2009-10-29 17:48:32 ----A---- C:\WINNT\system32\msjetoledb40.dll
2009-10-29 17:48:31 ----A---- C:\WINNT\system32\msjet40.dll
2009-10-29 17:48:31 ----A---- C:\WINNT\system32\msimsg.dll
2009-10-29 17:48:31 ----A---- C:\WINNT\system32\msihnd.dll
2009-10-29 17:48:31 ----A---- C:\WINNT\system32\msiexec.exe
2009-10-29 17:48:29 ----A---- C:\WINNT\system32\msexcl40.dll
2009-10-29 17:48:29 ----A---- C:\WINNT\system32\msexch40.dll
2009-10-29 17:48:29 ----A---- C:\WINNT\system32\msdxmlc.dll
2009-10-29 17:48:28 ----A---- C:\WINNT\system32\msdart32.dll
2009-10-29 17:48:28 ----A---- C:\WINNT\system32\mscpxl32.dLL
2009-10-29 17:48:28 ----A---- C:\WINNT\system32\msclus.dll
2009-10-29 17:48:28 ----A---- C:\WINNT\system32\msafd.dll
2009-10-29 17:48:28 ----A---- C:\WINNT\system32\mprui.dll
2009-10-29 17:48:28 ----A---- C:\WINNT\system32\mprdim.dll
2009-10-29 17:48:28 ----A---- C:\WINNT\system32\mprddm.dll
2009-10-29 17:48:27 ----A---- C:\WINNT\system32\modemui.dll
2009-10-29 17:48:27 ----A---- C:\WINNT\system32\mobsync.exe
2009-10-29 17:48:27 ----A---- C:\WINNT\system32\mobsync.dll
2009-10-29 17:48:27 ----A---- C:\WINNT\system32\mmcndmgr.dll
2009-10-29 17:48:27 ----A---- C:\WINNT\system32\mmc.exe
2009-10-29 17:48:26 ----A---- C:\WINNT\system32\mimefilt.dll
2009-10-29 17:48:26 ----A---- C:\WINNT\system32\mfc42.dll
2009-10-29 17:48:26 ----A---- C:\WINNT\system32\mdminst.dll
2009-10-29 17:48:26 ----A---- C:\WINNT\system32\mdhcp.dll
2009-10-29 17:48:25 ----N---- C:\WINNT\system32\lpk.dll
2009-10-29 17:48:25 ----A---- C:\WINNT\system32\magnify.exe
2009-10-29 17:48:25 ----A---- C:\WINNT\system32\lz32.dll
2009-10-29 17:48:25 ----A---- C:\WINNT\system32\loghours.dll
2009-10-29 17:48:25 ----A---- C:\WINNT\system32\LODCTR.EXE
2009-10-29 17:48:25 ----A---- C:\WINNT\system32\localsec.dll
2009-10-29 17:48:25 ----A---- C:\WINNT\system32\LOADPERF.DLL
2009-10-29 17:48:25 ----A---- C:\WINNT\system32\KRNL386.EXE
2009-10-29 17:48:24 ----A---- C:\WINNT\system32\JET500.DLL
2009-10-29 17:48:24 ----A---- C:\WINNT\system32\ixsso.dll
2009-10-29 17:48:24 ----A---- C:\WINNT\system32\itss.dll
2009-10-29 17:48:24 ----A---- C:\WINNT\system32\itircl.dll
2009-10-29 17:48:24 ----A---- C:\WINNT\system32\isign32.dll
2009-10-29 17:48:23 ----A---- C:\WINNT\system32\irmon.dll
2009-10-29 17:48:23 ----A---- C:\WINNT\system32\iprtrmgr.dll
2009-10-29 17:48:23 ----A---- C:\WINNT\system32\IPROP.DLL
2009-10-29 17:48:23 ----A---- C:\WINNT\system32\ipnathlp.dll
2009-10-29 17:48:23 ----A---- C:\WINNT\system32\INITPKI.DLL
2009-10-29 17:48:22 ----N---- C:\WINNT\system32\imm32.dll
2009-10-29 17:48:22 ----A---- C:\WINNT\system32\infosoft.dll
2009-10-29 17:48:22 ----A---- C:\WINNT\system32\inetpp.dll
2009-10-29 17:48:22 ----A---- C:\WINNT\system32\INETMIB1.DLL
2009-10-29 17:48:21 ----A---- C:\WINNT\system32\idq.dll
2009-10-29 17:48:21 ----A---- C:\WINNT\system32\icm32.dll
2009-10-29 17:48:21 ----A---- C:\WINNT\system32\iassvcs.dll
2009-10-29 17:48:21 ----A---- C:\WINNT\system32\iassdo.dll
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\iassam.dll
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\iasrad.dll
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\iasperf.dll
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\iasnap.dll
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\iasads.dll
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\iasacct.dll
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\HTICONS.DLL
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\hotplug.dll
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\hlink.dll
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\hidserv.exe
2009-10-29 17:48:20 ----A---- C:\WINNT\system32\hid.dll
2009-10-29 17:48:19 ----A---- C:\WINNT\system32\hhsetup.dll
2009-10-29 17:48:19 ----A---- C:\WINNT\system32\h323msp.dll
2009-10-29 17:48:19 ----A---- C:\WINNT\system32\gptext.dll
2009-10-29 17:48:18 ----A---- C:\WINNT\system32\gpedit.dll
2009-10-29 17:48:18 ----A---- C:\WINNT\system32\FONTEXT.DLL
2009-10-29 17:48:18 ----A---- C:\WINNT\system32\findstr.exe
2009-10-29 17:48:18 ----A---- C:\WINNT\system32\filemgmt.dll
2009-10-29 17:48:18 ----A---- C:\WINNT\system32\fdeploy.dll
2009-10-29 17:48:18 ----A---- C:\WINNT\system32\faxt30.dll
2009-10-29 17:48:18 ----A---- C:\WINNT\system32\FAXSVC.EXE
2009-10-29 17:48:17 ----A---- C:\WINNT\system32\faxdrv.dll
2009-10-29 17:48:17 ----A---- C:\WINNT\system32\faxcom.dll
2009-10-29 17:48:17 ----A---- C:\WINNT\system32\faxadmin.dll
2009-10-29 17:48:17 ----A---- C:\WINNT\system32\expsrv.dll
2009-10-29 17:48:17 ----A---- C:\WINNT\system32\eudcedit.exe
2009-10-29 17:48:17 ----A---- C:\WINNT\system32\esentutl.exe
2009-10-29 17:48:17 ----A---- C:\WINNT\system32\esent.dll
2009-10-29 17:48:16 ----A---- C:\WINNT\system32\els.dll
2009-10-29 17:48:16 ----A---- C:\WINNT\system32\dxmrtp.dll
2009-10-29 17:48:16 ----A---- C:\WINNT\system32\dxmasf.dll
2009-10-29 17:48:16 ----A---- C:\WINNT\system32\dsuiext.dll
2009-10-29 17:48:16 ----A---- C:\WINNT\system32\dssec.dll
2009-10-29 17:48:15 ----A---- C:\WINNT\system32\dsquery.dll
2009-10-29 17:48:15 ----A---- C:\WINNT\system32\dskquoui.dll
2009-10-29 17:48:15 ----A---- C:\WINNT\system32\dskquota.dll
2009-10-29 17:48:15 ----A---- C:\WINNT\system32\dsfolder.dll
2009-10-29 17:48:15 ----A---- C:\WINNT\system32\dsauth.dll
2009-10-29 17:48:15 ----A---- C:\WINNT\system32\ds32gt.dll
2009-10-29 17:48:14 ----A---- C:\WINNT\system32\dmutil.dll
2009-10-29 17:48:14 ----A---- C:\WINNT\system32\dmserver.dll
2009-10-29 17:48:14 ----A---- C:\WINNT\system32\dmremote.exe
2009-10-29 17:48:14 ----A---- C:\WINNT\system32\dmintf.dll
2009-10-29 17:48:14 ----A---- C:\WINNT\system32\dmdskres.dll
2009-10-29 17:48:14 ----A---- C:\WINNT\system32\dmdskmgr.dll
2009-10-29 17:48:14 ----A---- C:\WINNT\system32\dmdlgs.dll
2009-10-29 17:48:14 ----A---- C:\WINNT\system32\dmconfig.dll
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\dmadmin.exe
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\dllhst3g.exe
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\DLLHOST.EXE
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\diskperf.exe
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\diskcopy.dll
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\dhcpmon.dll
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\dfsshlex.dll
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\dfrgsnap.dll
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\dfrgntfs.exe
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\dfrgfat.exe
2009-10-29 17:48:13 ----A---- C:\WINNT\system32\devmgr.dll
2009-10-29 17:48:12 ----A---- C:\WINNT\system32\DCOMCNFG.EXE
2009-10-29 17:48:12 ----A---- C:\WINNT\system32\dbnmpntw.dll
2009-10-29 17:48:12 ----A---- C:\WINNT\system32\dbmsvinn.dLL
2009-10-29 17:48:12 ----A---- C:\WINNT\system32\dbmsspxn.dll
2009-10-29 17:48:12 ----A---- C:\WINNT\system32\dbmsrpcn.dll
2009-10-29 17:48:12 ----A---- C:\WINNT\system32\dbmsadsn.dll
2009-10-29 17:48:12 ----A---- C:\WINNT\system32\CSRSS.EXE
2009-10-29 17:48:12 ----A---- C:\WINNT\system32\cscui.dll
2009-10-29 17:48:11 ----A---- C:\WINNT\system32\cscdll.dll
2009-10-29 17:48:11 ----A---- C:\WINNT\system32\CRYPTUI.DLL
2009-10-29 17:48:11 ----A---- C:\WINNT\system32\CRYPTNET.DLL
2009-10-29 17:48:11 ----A---- C:\WINNT\system32\cryptdll.dll
2009-10-29 17:48:11 ----A---- C:\WINNT\system32\control.exe
2009-10-29 17:48:11 ----A---- C:\WINNT\system32\conime.exe
2009-10-29 17:48:10 ----A---- C:\WINNT\system32\confmsp.dll
2009-10-29 17:48:10 ----A---- C:\WINNT\system32\compobj.dll
2009-10-29 17:48:10 ----A---- C:\WINNT\system32\command.com
2009-10-29 17:48:10 ----A---- C:\WINNT\system32\COMCAT.DLL
2009-10-29 17:48:10 ----A---- C:\WINNT\system32\cmutil.dll
2009-10-29 17:48:10 ----A---- C:\WINNT\system32\cmstp.exe
2009-10-29 17:48:10 ----A---- C:\WINNT\system32\cmprops.dll
2009-10-29 17:48:10 ----A---- C:\WINNT\system32\cmnquery.dll
2009-10-29 17:48:10 ----A---- C:\WINNT\system32\cmdial32.dll
2009-10-29 17:48:09 ----A---- C:\WINNT\system32\CLUSTER.EXE
2009-10-29 17:48:09 ----A---- C:\WINNT\system32\CLUSAPI.DLL
2009-10-29 17:48:09 ----A---- C:\WINNT\system32\cliconfg.exe
2009-10-29 17:48:09 ----A---- C:\WINNT\system32\cliconfg.dll
2009-10-29 17:48:09 ----A---- C:\WINNT\system32\cipher.exe
2009-10-29 17:48:09 ----A---- C:\WINNT\system32\ciadmin.dll
2009-10-29 17:48:09 ----A---- C:\WINNT\system32\CHKNTFS.EXE
2009-10-29 17:48:08 ----A---- C:\WINNT\system32\certmgr.dll
2009-10-29 17:48:08 ----A---- C:\WINNT\system32\certcli.dll
2009-10-29 17:48:08 ----A---- C:\WINNT\system32\cdosys.dll
2009-10-29 17:48:08 ----A---- C:\WINNT\system32\cdonts.dll
2009-10-29 17:48:08 ----A---- C:\WINNT\system32\cdm.dll
2009-10-29 17:48:07 ----A---- C:\WINNT\system32\capesnpn.dll
2009-10-29 17:48:07 ----A---- C:\WINNT\system32\batmeter.dll
2009-10-29 17:48:07 ----A---- C:\WINNT\system32\avtapi.dll
2009-10-29 17:48:07 ----A---- C:\WINNT\system32\avifil32.dll
2009-10-29 17:48:06 ----A---- C:\WINNT\system32\autolfn.exe
2009-10-29 17:48:06 ----A---- C:\WINNT\system32\atmlib.dll
2009-10-29 17:48:06 ----A---- C:\WINNT\system32\atmfd.dll
2009-10-29 17:48:06 ----A---- C:\WINNT\system32\atkctrs.dll
2009-10-29 17:48:06 ----A---- C:\WINNT\system32\at.exe
2009-10-29 17:48:06 ----A---- C:\WINNT\system32\ASYCFILT.DLL
2009-10-29 17:48:05 ----N---- C:\WINNT\system32\appmgmts.dll
2009-10-29 17:48:05 ----A---- C:\WINNT\system32\appmgr.dll
2009-10-29 17:48:05 ----A---- C:\WINNT\system32\adsnw.dll
2009-10-29 17:48:05 ----A---- C:\WINNT\system32\adsnt.dll
2009-10-29 17:48:05 ----A---- C:\WINNT\system32\adsnds.dll
2009-10-29 17:48:04 ----A---- C:\WINNT\system32\activeds.dll
2009-10-29 17:48:04 ----A---- C:\WINNT\system32\aclui.dll
2009-10-29 17:48:04 ----A---- C:\WINNT\system32\accwiz.exe
2009-10-29 17:48:03 ----A---- C:\WINNT\system32\HAL.DLL
2009-10-29 17:45:37 ----HDC---- C:\WINNT$NtServicePackUninstall$
2009-10-29 17:12:02 ----H---- C:\AUTOEXEC.BAT
2009-10-29 17:10:59 ----A---- C:\WINNT\system32\ils.dll
2009-10-29 17:10:58 ----A---- C:\WINNT\system32\nmmkcert.dll
2009-10-29 17:10:58 ----A---- C:\WINNT\system32\nmevtmsg.dll
2009-10-29 17:10:58 ----A---- C:\WINNT\system32\msconf.dll
2009-10-29 17:10:58 ----A---- C:\WINNT\system32\mnmsrvc.exe
2009-10-29 17:10:58 ----A---- C:\WINNT\system32\mnmdd.dll
2009-10-29 17:10:47 ----A---- C:\WINNT\system32\mstinit.exe
2009-10-29 17:10:44 ----A---- C:\WINNT\system32\icwphbk.dll
2009-10-29 17:10:44 ----A---- C:\WINNT\system32\icwdial.dll
2009-10-29 17:10:43 ----A---- C:\WINNT\system32\inetcfg.dll
2009-10-29 17:10:43 ----A---- C:\WINNT\system32\icfgnt5.dll
2009-10-29 17:09:24 ----A---- C:\WINNT\system32\MSPAINT.EXE
2009-10-29 17:09:24 ----A---- C:\WINNT\system32\hypertrm.dll
2009-10-29 17:09:23 ----A---- C:\WINNT\system32\oiui400.dll
2009-10-29 16:28:01 ----RA---- C:\WINNT\system32\a3d.dll
2009-10-29 16:22:38 ----A---- C:\WINNT\system32\PerfStringBackup_005.INI
2009-10-29 16:22:37 ----A---- C:\WINNT\system32\PerfStringBackup_004.INI
2009-10-29 16:22:32 ----A---- C:\WINNT\system32\spxcoins.dll
2009-10-29 16:22:17 ----RA---- C:\WINNT\SET38.tmp

======List of files/folders modified in the last 1 months======

2009-11-25 11:36:25 ----AD---- C:\WINNT\system32
2009-11-25 11:31:37 ----D---- C:\Program Files\Mozilla Firefox
2009-11-25 10:40:23 ----AD---- C:\WINNT\Internet Logs
2009-11-25 10:25:57 ----D---- C:\Program Files\adslTV
2009-11-25 10:24:26 ----ASD---- C:\WINNT\Tasks
2009-11-25 10:23:51 ----D---- C:\WINNT\system32\NtmsData
2009-11-25 10:21:14 ----AD---- C:\WINNT\security
2009-11-24 23:29:21 ----A---- C:\WINNT\SchedLgU.Txt
2009-11-24 17:17:21 ----AD---- C:\WINNT
2009-11-23 16:49:32 ----RAD---- C:\Program Files
2009-11-23 08:43:16 ----D---- C:\Documents and Settings\All Users\Application Data\CanonIJPLM
2009-11-21 11:34:32 ----AD---- C:\WINNT\Debug
2009-11-21 11:34:19 ----HD---- C:\WINNT\inf
2009-11-21 11:34:16 ----RASHDC---- C:\WINNT\system32\dllcache
2009-11-21 11:32:30 ----D---- C:\WINNT\SoftwareDistribution
2009-11-21 11:32:23 ----AD---- C:\WINNT\Help
2009-11-19 12:45:11 ----SHD---- C:\WINNT\CSC
2009-11-19 09:35:05 ----D---- C:\Temp
2009-11-16 16:04:48 ----A---- C:\WINNT\system.ini
2009-11-16 16:01:27 ----AD---- C:\WINNT\system32\drivers
2009-11-16 16:00:12 ----AD---- C:\WINNT\AppPatch
2009-11-16 16:00:11 ----AD---- C:\Program Files\Fichiers communs
2009-11-16 11:37:43 ----D---- C:\WINNT\Minidump
2009-11-15 17:54:35 ----D---- C:\Program Files\Malwarebytes’ Anti-Malware
2009-11-15 13:12:28 ----AD---- C:\Documents and Settings\All Users\Application Data\TEMP
2009-11-12 12:17:50 ----D---- C:\Program Files\conversion fichiers rm
2009-11-11 18:52:48 ----SD---- C:\WINNT\Web
2009-11-11 18:52:47 ----D---- C:\Program Files\pdfforge Toolbar
2009-11-10 17:59:05 ----SHD---- C:\WINNT\Installer
2009-11-10 17:59:04 ----D---- C:\WINNT\winsxs
2009-11-07 21:21:25 ----D---- C:\WINNT\Microsoft.NET
2009-11-07 21:21:18 ----RSD---- C:\WINNT\assembly
2009-11-07 21:14:23 ----D---- C:\WINNT\Registration
2009-11-07 21:13:41 ----A---- C:\WINNT\system32\PerfStringBackup.INI
2009-11-06 17:59:57 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-11-06 17:51:27 ----D---- C:\Program Files\Lavasoft
2009-11-06 17:51:04 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-11-06 09:04:44 ----D---- C:\Program Files\Flash Slideshow Maker Professional
2009-11-06 09:03:41 ----D---- C:\Program Files\Google
2009-11-06 09:01:50 ----D---- C:\Program Files\SlySoft
2009-11-06 08:59:42 ----D---- C:\Program Files\Pinnacle
2009-11-06 08:56:27 ----D---- C:\Program Files\DivX
2009-11-06 08:13:12 ----D---- C:\WINNT\drivers sup
2009-11-05 18:36:21 ----A---- C:\WINNT\system32\MRT.exe
2009-11-05 15:05:31 ----AD---- C:\Program Files\Outlook Express
2009-11-05 15:05:30 ----AD---- C:\WINNT\system32\Setup
2009-11-05 15:05:30 ----AD---- C:\WINNT\msagent
2009-11-05 14:59:33 ----AD---- C:\Program Files\Fichiers communs\System
2009-11-05 14:56:53 ----AD---- C:\Program Files\Windows Media Player
2009-11-05 14:55:23 ----AD---- C:\Program Files\NetMeeting
2009-11-05 14:55:00 ----D---- C:\WINNT\msiinst.tmp
2009-11-05 14:22:52 ----AD---- C:\Program Files\Internet Explorer
2009-11-05 14:17:00 ----HD---- C:\WINNT\msdownld.tmp
2009-11-05 14:16:45 ----AD---- C:\Program Files\Fichiers communs\Services
2009-11-05 14:16:39 ----AD---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-11-05 14:15:59 ----AD---- C:\WINNT\Cursors
2009-11-04 11:13:33 ----A---- C:\WINNT\winzip.ini
2009-10-29 21:12:35 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
2009-10-29 19:07:39 ----AD---- C:\WINNT\Media
2009-10-29 17:52:00 ----RSD---- C:\WINNT\Fonts
2009-10-29 17:52:00 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-10-29 17:52:00 ----AD---- C:\WINNT\system32\wbem
2009-10-29 17:50:31 ----AD---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-10-29 17:49:27 ----AD---- C:\Program Files\Windows NT
2009-10-29 17:49:19 ----AD---- C:\WINNT\system32\Com
2009-10-29 17:49:12 ----AD---- C:\WINNT\system32\export
2009-10-29 17:49:06 ----AD---- C:\WINNT\system32\ias
2009-10-29 17:49:01 ----AD---- C:\WINNT\system
2009-10-29 17:47:49 ----RASH---- C:\NTDETECT.COM
2009-10-29 17:19:45 ----AD---- C:\WINNT\system32\os2
2009-10-29 17:18:51 ----AD---- C:\WINNT\system32\npp
2009-10-29 17:18:39 ----AD---- C:\WINNT\Config
2009-10-29 17:18:09 ----AD---- C:\WINNT\addins
2009-10-29 17:16:31 ----AD---- C:\WINNT\system32\config
2009-10-29 17:14:53 ----AD---- C:\WINNT\repair
2009-10-29 17:11:52 ----AD---- C:\WINNT\system32\inetsrv
2009-10-29 17:11:29 ----SD---- C:\WINNT\Downloaded Program Files
2009-10-29 17:11:26 ----A---- C:\WINNT\ODBCINST.INI
2009-10-29 17:11:10 ----H---- C:\WINNT\system32\desktop.ini
2009-10-29 17:11:10 ----H---- C:\WINNT\desktop.ini
2009-10-29 17:11:10 ----H---- C:\Program Files\desktop.ini
2009-10-29 17:11:02 ----A---- C:\WINNT\win.ini
2009-10-29 17:08:14 ----SH---- C:\boot.ini
2009-10-29 17:07:06 ----A---- C:\WINNT\ModemDet.txt

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; ??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINNT\system32\DRIVERS\avipbb.sys [2009-03-30 97512]
R1 Cdr4_2K;Cdr4_2K; C:\WINNT\system32\drivers\Cdr4_2K.sys [2007-03-08 9336]
R1 Cdralw2k;Cdralw2k; C:\WINNT\system32\drivers\Cdralw2k.sys [2007-03-08 9464]
R1 PQNTDrv;PQNTDrv; C:\WINNT\system32\drivers\PQNTDrv.sys [2002-09-16 4228]
R1 ssmdrv;ssmdrv; C:\WINNT\system32\DRIVERS\ssmdrv.sys [2009-11-11 28520]
R1 vsdatant;vsdatant; C:\WINNT\System32\vsdatant.sys [2007-12-13 394952]
R2 Aspi32;Aspi32; C:\WINNT\system32\drivers\Aspi32.sys [1999-09-10 25244]
R2 avgntflt;avgntflt; C:\WINNT\system32\DRIVERS\avgntflt.sys [2009-03-24 65240]
R2 SCANDEV;SCANDEV; C:\WINNT\system32\drivers\SCANDEV.sys [1998-03-23 132976]
R3 ati2mtag;ati2mtag; C:\WINNT\System32\DRIVERS\ati2mtag.sys [2006-01-25 1478656]
R3 EL90BC;Pilote de carte 3Com EtherLink XL B/C; C:\WINNT\System32\DRIVERS\el90xbc5.sys [1999-10-23 61712]
R3 emu10k;Creative SB Live! series(WDM); C:\WINNT\system32\drivers\emu10k1f.sys [2000-09-19 405271]
R3 emu10k1;Creative Interface Manager Driver (WDM); C:\WINNT\System32\drivers\ctlface.sys [1999-09-01 9612]
R3 ms_mpu401;Pilote UART MIDI MPU-401 Microsoft; C:\WINNT\system32\drivers\msmpu401.sys [1999-12-16 2832]
R3 MxlW2k;MxlW2k; C:\WINNT\system32\drivers\MxlW2k.sys [2009-01-31 28276]
R3 openhci;Pilote de contrôleur hôte ouvert USB Microsoft; C:\WINNT\System32\DRIVERS\openhci.sys [2003-06-19 24784]
R3 pfc;PADUS ASPI SHELL; C:\WINNT\system32\drivers\pfc.sys [2002-06-13 14604]
R3 sunkfilt62;USB 6/1 Driver; C:\WINNT\system32\DRIVERS\sunkfilt62.sys [2003-12-26 15460]
R3 uhcd;Pilote de contrôleur hôte universel USB Microsoft; C:\WINNT\System32\DRIVERS\uhcd.sys [2003-06-19 32848]
R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINNT\System32\DRIVERS\usbhub.sys [2003-06-19 40176]
R3 usbprint;Classe d’imprimantes USB Microsoft; C:\WINNT\System32\DRIVERS\usbprint.sys [2003-06-19 21872]
R3 usbscan;Pilote de scanneur USB; C:\WINNT\System32\DRIVERS\usbscan.sys [2003-06-19 12592]
R3 USBSTOR;Pilote de stockage de masse USB; C:\WINNT\System32\DRIVERS\USBSTOR.SYS [2003-06-19 21552]
S1 DC30;miroVIDEO DC30 series, Motion JPEG Capture/CODEC Board; C:\WINNT\System32\DRIVERS\DC30.sys [2000-03-09 124672]
S1 DCxxMJPG;Pinnacle DC10plus, Motion-JPEG VideoIO Board; C:\WINNT\system32\drivers\DCxxMJPG.sys [2002-06-04 132940]
S1 kbdhid;Pilote HID de clavier; C:\WINNT\System32\DRIVERS\kbdhid.sys [1999-12-16 13808]
S2 HidUsb;Pilote de classe HID Microsoft; C:\WINNT\System32\DRIVERS\hidusb.sys [1999-12-16 13904]
S3 catchme;catchme; ??\G:\temp\catchme.sys []
S3 CCDECODE;Closed Caption Decoder; C:\WINNT\System32\DRIVERS\CCDECODE.sys [2004-07-09 16384]
S3 cmuda;C-Media WDM Audio Interface; C:\WINNT\system32\drivers\cmuda.sys [2001-12-07 370703]
S3 ctac32k;Creative AC3 Software Decoder; C:\WINNT\System32\drivers\ctac32k.sys [2002-07-19 127948]
S3 ctaud2k;Creative Audio Driver (WDM); C:\WINNT\system32\drivers\ctaud2k.sys [2002-07-19 837548]
S3 ctljystk;Port jeux pour Creative SB Live!; C:\WINNT\System32\DRIVERS\ctljystk.sys [1999-10-07 4128]
S3 ctprxy2k;Creative Proxy Driver; C:\WINNT\System32\drivers\ctprxy2k.sys [2002-07-19 11068]
S3 ctsfm2k;Creative SoundFont Management Device Driver; C:\WINNT\System32\drivers\ctsfm2k.sys [2002-07-19 213860]
S3 emupia;E-mu Plug-in Architecture Driver; C:\WINNT\System32\drivers\emupia2k.sys [2002-07-19 156604]
S3 Eplpdx01;Eplpdx01; ??\C:\WINNT\System32\Drivers\EPLPDX01.SYS []
S3 ezplay;VSO Software ezplay; C:\WINNT\System32\Drivers\ezplay.sys [2007-02-21 94080]
S3 fbxusb;Carte réseau virtuelle FreeBox USB; C:\WINNT\System32\DRIVERS\fbxusb32.sys [2004-10-20 21344]
S3 gfx40;gfx40; C:\WINNT\System32\DRIVERS\gfx40.sys [1998-03-13 18944]
S3 ha10kx2k;Creative Hardware Abstract Layer Driver; C:\WINNT\system32\drivers\ha10kx2k.sys [2002-07-24 998004]
S3 i740;i740; C:\WINNT\System32\DRIVERS\i740nt5.sys [1999-10-05 58800]
S3 MEMSWEEP2;MEMSWEEP2; ??\C:\WINNT\system32\25.tmp []
S3 mf;mf; C:\WINNT\System32\DRIVERS\mf.sys [2003-06-19 57264]
S3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\WINNT\system32\drivers\MODEMCSA.sys [1999-09-25 16144]
S3 mouhid;Pilote HID de souris; C:\WINNT\System32\DRIVERS\mouhid.sys [2003-06-19 11824]
S3 MPE;BDA MPE Filter; C:\WINNT\System32\DRIVERS\MPE.sys [2004-07-09 15104]
S3 MSDV;Caméra et magnétoscope numériques DV Microsoft; C:\WINNT\System32\DRIVERS\msdv.sys [2004-07-09 56832]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\WINNT\system32\drivers\MSTEE.sys [2002-12-11 5504]
S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINNT\System32\DRIVERS\NABTSFEC.sys [2004-07-09 83968]
S3 ossrv;Creative OS Services Driver; C:\WINNT\system32\drivers\ctoss2k.sys [2002-07-19 195432]
S3 pcouffin;VSO Software pcouffin; C:\WINNT\System32\Drivers\pcouffin.sys [2007-02-21 47360]
S3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINNT\System32\Drivers\RootMdm.sys [1999-12-16 6032]
S3 sfman;Creative SoundFont Manager Driver (WDM); C:\WINNT\System32\drivers\sfman.sys []
S3 SLIP;BDA Slip De-Framer; C:\WINNT\System32\DRIVERS\SLIP.sys [2004-07-09 10880]
S3 streamip;BDA IPSink; C:\WINNT\System32\DRIVERS\StreamIP.sys [2004-07-09 14976]
S3 SunkFilt;Alcor Micro Corp Reader; ??\C:\WINNT\System32\Drivers\sunkfilt.sys []
S3 usbehci;Pilote miniport de contrôleur d’hôte amélioré Microsoft USB 2.0; C:\WINNT\System32\DRIVERS\usbehci.sys [2003-06-19 19728]
S3 usbhub20;Prise en charge du concentrateur racine USB 2.0; C:\WINNT\System32\DRIVERS\usbhub20.sys [2003-06-19 49776]
S3 WSTCODEC;World Standard Teletext Codec; C:\WINNT\System32\DRIVERS\WSTCODEC.SYS [2004-07-09 18688]
S4 IntelIde;IntelIde; C:\WINNT\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-10-01 1858144]
R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-11-11 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-11-11 185089]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINNT\system32\Ati2evxx.exe [2006-01-25 405504]
R2 Creative Service for CDROM Access;Creative Service for CDROM Access; C:\WINNT\System32\CTsvcCDA.EXE [1999-12-13 44032]
R2 Diskeeper;Diskeeper; C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe [2007-10-16 1094936]
R2 HidServ;HID Input Service; C:\WINNT\system32\hidserv.exe [2003-06-19 19728]
R2 IJPLMSVC;Inkjet Printer/Scanner Extended Survey Program; C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE [2008-01-22 103808]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [2009-11-23 1184912]
R2 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe [2003-06-19 322120]
R2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe [2007-05-28 275968]
R2 StiSvc;Still Image Service; C:\WINNT\system32\stisvc.exe [2003-06-19 62224]
R2 vsmon;TrueVector Internet Monitor; C:\WINNT\system32\ZoneLabs\vsmon.exe [2007-12-13 75304]
R2 WMDM PMSP Service;WMDM PMSP Service; C:\WINNT\System32\MsPMSPSv.exe [2001-10-01 53248]
R3 LexBceS;LexBce Server; C:\WINNT\system32\LEXBCES.EXE [2000-05-10 287744]
S2 ATI Smart;ATI Smart; C:\WINNT\system32\ati2sgag.exe [2006-01-26 520192]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINNT\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 TabletService;TabletService; C:\WINNT\System32\Tablet.exe [2000-02-11 491578]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service; C:\WINNT\System32\TuneUpDefragService.exe [2007-12-23 306432]
S4 WmdmPmSN;Service de numéro de série du lecteur multimédia portable; C:\WINNT\System32\svchost.exe [1999-12-16 7952]

-----------------EOF-----------------

voilà