Forum Clubic

Trojan downloader win32 renos Help!

Bonjour à tous!
Voila j’ai un probleme depuis ce midi lorsque j’allume mon pc j’ai un message de windows defender qui dit :“trojan downloader win32/renos.JS détécter”
Je choisi donc de le supprimer et rien ne se passe donc je reboot,je fais un scan,restauration du systeme a hier et rien n’y fait.J’ai vu qu’il fallait envoyer une liste bloc note pour pouvoir enlever le virus.J’ai donc téléchargé les logiciels “HijackThis” et RSIT.Mais apres je ne sais pas quoi faire.
MErci de me venir en aide.
cordialement

Salut

Fais ceci et surtout poste les rapprts

1)Télécharge Random’s System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

==>Random’s System Information Tool (RSIT)

==> Double-clique sur RSIT.exe afin de lancer RSIT.
==> Clique sur Continue à l’écran Disclaimer.
==> Si l’outil HijackThis (version à jour) n’est pas présent ou non détecté sur l’ordinateur, RSIT le téléchargera et tu devras accepter la licence.
==>Lorsque l’analyse sera terminée, deux fichiers texte s’ouvriront.

==> Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).

Note : Les deux rapports sont également sauvegardés %systemroot%\rsit

ensuite

  1. télécharges --> Malwarebytes’ (mbam)

==> Malwarebytes’ (mbam)

installes + mise a jour
et
Redémarre en “Mode sans échec”

tapote sur la touche F8 jusqu’à l’affichage du menu des options avancées de Windows, et sélectionne “Mode sans échec”.
Choisis ta session habituelle

Lances–> Malwarebytes (MBAM)
==> Puis vas dans l’onglet “Recherche”, coche “Exécuter un examen complet” puis “Rechercher”
==> Sélectionnes tes disques durs" puis clique sur “Lancer l’examen”
==> A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
==> Suppression des éléments détectés --> cliques sur Supprimer la sélection==>Important à faire
=> S’il t’ es demandé de redémarrer, clique sur "oui "

aprés la suppression(s) de ou des infections trouvées que tu n oublieras pas d avoir fait–> poste le rapport ici

@+ cricri58

Merci c’est très sympa.Je vais peut être essayer ce soir si j’ai le temps.Je posterais les rapports ensuite.Merci en core a toi cricri58 :wink:

Bonjour, télécharge se programme et installe le
www.malekal.com…
Kaspersky va crier autorise l’installation, suit la procédure indiqué dans le tuto il devrait te le supprimer.

Merci pour vos astuces ça a marché!voici les logs comme promis:

Logfile of random’s system information tool 1.06 (written by random/random)
Run by Jay at 2009-10-15 13:02:35
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 218 GB (61%) free of 360 GB
Total RAM: 3069 MB (62% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:02:38, on 15/10/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskeng.exe
C:\Windows\msb.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\Jay\Desktop\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Jay.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.medion.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d’Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM…\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM…\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] “C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe”
O4 - HKLM…\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM…\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
O4 - HKLM…\Run: [StartCCC] “C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe” MSRun
O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Common Files\Real\Update_OB\realsched.exe” -osboot
O4 - HKCU…\Run: [swg] “C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe”
O4 - HKCU…\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-19…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘SERVICE RÉSEAU’)
O8 - Extra context menu item: Google Sidewiki… - C:\Program… Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_674125AABFE11C21.dll/cmsidewiki.html
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip…{BC2ACDAB-01C2-4515-9AD0-18FA9DF6A2B6}: NameServer = 212.27.54.252,212.27.53.252
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe


End of file - 5594 bytes

======Scheduled tasks folder======

C:\Windows\tasks{7B02EF0B-A410-4938-8480-9BA26420A627}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d’Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-10-09 329312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d’aide de l’Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-10-09 258160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll [2009-10-08 762864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-10-09 258160]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“Windows Defender”=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-18 1008184]
“RtHDVCpl”=C:\Windows\RtHDVCpl.exe [2007-05-10 4468736]
“Adobe Reader Speed Launcher”=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2007-05-11 40048]
“NeroFilterCheck”=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2006-01-12 155648]
“toolbar_eula_launcher”=C:\Program Files\GoogleEULA\EULALauncher.exe []
“StartCCC”=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-08-13 98304]
“avast!”=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-09-15 81000]
“TkBellExe”=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2009-10-09 198160]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“swg”=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-09-29 39408]
“WMPNSCFG”=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-18 202240]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“EnableLUA”=0
“dontdisplaylastusername”=0
“legalnoticecaption”=
“legalnoticetext”=
“shutdownwithoutlogon”=1
“undockwithoutlogon”=1
“EnableUIADesktopToggle”=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“BindDirectlyToPropertySetStorage”=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe “%1” %*
.reg - open - “regedit.exe” “%1”

======List of files/folders created in the last 1 months======

2009-10-14 22:07:23 ----D---- C:\Program Files\ASIO4ALL v2
2009-10-14 20:52:53 ----D---- C:\Users\Jay\AppData\Roaming\Malwarebytes
2009-10-14 20:52:48 ----D---- C:\ProgramData\Malwarebytes
2009-10-14 20:52:48 ----D---- C:\Program Files\Malwarebytes’ Anti-Malware
2009-10-14 14:40:32 ----A---- C:\Windows\msb.exe
2009-10-14 14:23:21 ----D---- C:\rsit
2009-10-14 14:19:01 ----D---- C:\Program Files\Trend Micro
2009-10-13 22:46:39 ----A---- C:\Windows\msa.exe
2009-10-13 22:32:40 ----D---- C:\Program Files\Nexus
2009-10-13 22:32:40 ----A---- C:\Program Files\unins000.exe
2009-10-13 22:18:34 ----A---- C:\Windows\system32\gdiplus.dll
2009-10-12 19:29:01 ----A---- C:\Windows\system32\rewire.dll
2009-10-12 19:28:45 ----D---- C:\Program Files\Outsim
2009-10-09 11:37:08 ----D---- C:\Program Files\Audacity
2009-10-09 11:34:59 ----A---- C:\Windows\system32\rmoc3260.dll
2009-10-09 11:34:56 ----A---- C:\Windows\system32\pndx5032.dll
2009-10-09 11:34:56 ----A---- C:\Windows\system32\pndx5016.dll
2009-10-09 11:34:55 ----D---- C:\Program Files\Common Files\xing shared
2009-10-09 11:34:48 ----A---- C:\Windows\system32\pncrt.dll
2009-10-09 11:34:47 ----D---- C:\ProgramData\Real
2009-10-09 11:34:47 ----D---- C:\Program Files\Real
2009-10-09 11:34:47 ----D---- C:\Program Files\Common Files\Real
2009-10-09 11:34:46 ----D---- C:\Users\Jay\AppData\Roaming\Real
2009-10-08 22:46:30 ----D---- C:\Users\Jay\AppData\Roaming\Juce VST Host
2009-10-08 22:43:31 ----A---- C:\Windows\LOOP.exe
2009-10-08 20:26:43 ----D---- C:\Program Files\Translator
2009-10-08 20:26:43 ----A---- C:\Windows\system32\utilpt32.dll
2009-10-08 20:26:43 ----A---- C:\Windows\system32\Msvbvm50.dll
2009-10-08 20:25:44 ----D---- C:\Program Files\Steinberg
2009-10-08 19:11:56 ----D---- C:\Users\Jay\AppData\Roaming\Mozilla
2009-10-08 19:11:52 ----D---- C:\Program Files\Mozilla Firefox
2009-10-08 18:47:49 ----D---- C:\ProgramData\eMule
2009-10-08 18:47:39 ----D---- C:\Program Files\eMule
2009-10-07 19:35:26 ----A---- C:\Windows\system32\d3dx10_39.dll
2009-10-07 19:35:26 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2009-10-07 19:35:25 ----A---- C:\Windows\system32\D3DX9_39.dll
2009-10-07 19:29:30 ----D---- C:\Program Files\Codemasters
2009-10-07 13:03:48 ----A---- C:\Windows\system32\wups2.dll
2009-10-07 13:03:48 ----A---- C:\Windows\system32\wucltux.dll
2009-10-07 13:03:48 ----A---- C:\Windows\system32\wuaueng.dll
2009-10-07 13:03:48 ----A---- C:\Windows\system32\wuauclt.exe
2009-10-07 13:03:39 ----A---- C:\Windows\system32\wups.dll
2009-10-07 13:03:39 ----A---- C:\Windows\system32\wudriver.dll
2009-10-07 13:03:39 ----A---- C:\Windows\system32\wuapi.dll
2009-10-07 13:03:36 ----A---- C:\Windows\system32\wuwebv.dll
2009-10-07 13:03:36 ----A---- C:\Windows\system32\wuapp.exe
2009-10-06 21:26:02 ----D---- C:\Windows\system32\AGEIA
2009-10-06 21:26:02 ----D---- C:\Program Files\AGEIA Technologies
2009-10-06 21:25:39 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2009-10-06 20:35:32 ----D---- C:\ProgramData\DAEMON Tools Lite
2009-10-06 20:35:30 ----D---- C:\Program Files\DAEMON Tools Toolbar
2009-10-06 20:35:28 ----D---- C:\Program Files\DAEMON Tools Lite
2009-10-06 20:32:25 ----D---- C:\Users\Jay\AppData\Roaming\DAEMON Tools Lite
2009-10-06 19:17:29 ----D---- C:\Program Files\QuickPar
2009-10-06 13:02:47 ----D---- C:\Users\Jay\AppData\Roaming\GrabIt
2009-10-06 13:01:00 ----D---- C:\Program Files\GrabIt
2009-10-04 21:59:44 ----N---- C:\Windows\system32\MpSigStub.exe
2009-10-02 18:11:31 ----D---- C:\Program Files\MediaMonkey
2009-10-02 11:13:17 ----D---- C:\Casino
2009-10-01 13:17:31 ----A---- C:\Windows\system32\jscript.dll
2009-09-30 21:11:35 ----A---- C:\Windows\system32\XAudio2_5.dll
2009-09-30 21:11:34 ----A---- C:\Windows\system32\xactengine3_5.dll
2009-09-30 21:11:34 ----A---- C:\Windows\system32\d3dcsx_42.dll
2009-09-30 21:11:34 ----A---- C:\Windows\system32\D3DCompiler_42.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\XAudio2_4.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\D3DX9_42.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\D3DX9_41.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\d3dx11_42.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\d3dx10_42.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\d3dx10_41.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\XAudio2_3.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\xactengine3_4.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\D3DX9_40.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\d3dx10_40.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2009-09-30 21:11:31 ----A---- C:\Windows\system32\XAudio2_2.dll
2009-09-30 21:11:31 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2009-09-30 21:11:31 ----A---- C:\Windows\system32\xactengine3_3.dll
2009-09-30 21:11:31 ----A---- C:\Windows\system32\xactengine3_2.dll
2009-09-30 21:11:31 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\XAudio2_1.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\xactengine3_1.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\D3DX9_38.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\d3dx10_38.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\XAudio2_0.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\xactengine3_0.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\xactengine2_10.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\D3DX9_37.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\d3dx10_37.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2009-09-30 21:11:28 ----A---- C:\Windows\system32\d3dx9_36.dll
2009-09-30 21:11:28 ----A---- C:\Windows\system32\d3dx10_36.dll
2009-09-30 21:11:28 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\xinput1_3.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\xactengine2_9.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\xactengine2_8.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\d3dx9_35.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\d3dx9_34.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\d3dx10_35.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\d3dx10_34.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\xactengine2_7.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\xactengine2_6.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\xactengine2_5.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\d3dx9_33.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\d3dx10_33.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\d3dx10.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\xinput1_2.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\xinput1_1.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\xactengine2_4.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\xactengine2_3.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\xactengine2_2.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\x3daudio1_1.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\d3dx9_32.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\d3dx9_31.dll
2009-09-30 21:11:24 ----A---- C:\Windows\system32\xactengine2_1.dll
2009-09-30 21:11:12 ----A---- C:\Windows\system32\xactengine2_0.dll
2009-09-30 21:11:12 ----A---- C:\Windows\system32\x3daudio1_0.dll
2009-09-30 21:11:12 ----A---- C:\Windows\system32\d3dx9_30.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_29.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_28.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_27.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_26.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_25.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_24.dll
2009-09-30 20:54:59 ----D---- C:\Program Files\Directx 9
2009-09-30 20:25:10 ----A---- C:\Windows\system32\unrar.dll
2009-09-30 20:25:10 ----A---- C:\Windows\avisplitter.ini
2009-09-30 20:25:09 ----A---- C:\Windows\system32\yv12vfw.dll
2009-09-30 20:25:09 ----A---- C:\Windows\system32\xvidvfw.dll
2009-09-30 20:25:09 ----A---- C:\Windows\system32\xvidcore.dll
2009-09-30 20:25:08 ----A---- C:\Windows\system32\ff_vfw.dll.manifest
2009-09-30 20:25:08 ----A---- C:\Windows\system32\ff_vfw.dll
2009-09-30 20:25:07 ----D---- C:\Program Files\K-Lite Codec Pack
2009-09-30 19:30:57 ----D---- C:\Program Files\CPUID
2009-09-30 18:18:24 ----A---- C:\Windows\system32\occache.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\msfeeds.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\jsproxy.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\ieui.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\iesetup.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\iepeers.dll
2009-09-30 18:18:22 ----A---- C:\Windows\system32\wininet.dll
2009-09-30 18:18:22 ----A---- C:\Windows\system32\msfeedssync.exe
2009-09-30 18:18:22 ----A---- C:\Windows\system32\ieUnatt.exe
2009-09-30 18:18:22 ----A---- C:\Windows\system32\iertutil.dll
2009-09-30 18:18:22 ----A---- C:\Windows\system32\iernonce.dll
2009-09-30 18:18:22 ----A---- C:\Windows\system32\iedkcs32.dll
2009-09-30 18:18:22 ----A---- C:\Windows\system32\ie4uinit.exe
2009-09-30 18:18:21 ----A---- C:\Windows\system32\urlmon.dll
2009-09-30 18:18:21 ----A---- C:\Windows\system32\iesysprep.dll
2009-09-30 18:18:20 ----A---- C:\Windows\system32\mshtml.dll
2009-09-30 18:18:20 ----A---- C:\Windows\system32\ieframe.dll
2009-09-30 18:17:46 ----A---- C:\Windows\system32\mshtmler.dll
2009-09-30 18:17:46 ----A---- C:\Windows\system32\mshtmled.dll
2009-09-30 18:17:46 ----A---- C:\Windows\system32\icardie.dll
2009-09-30 18:17:46 ----A---- C:\Windows\system32\admparse.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\msls31.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\imgutil.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\ieakeng.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\dxtrans.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\dxtmsft.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\corpol.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-09-30 18:17:44 ----A---- C:\Windows\system32\wextract.exe
2009-09-30 18:17:44 ----A---- C:\Windows\system32\webcheck.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\msrating.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\licmgr10.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\inseng.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\ieakui.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\ieaksie.dll
2009-09-30 18:17:43 ----A---- C:\Windows\system32\vbscript.dll
2009-09-30 18:17:43 ----A---- C:\Windows\system32\pngfilt.dll
2009-09-30 18:17:43 ----A---- C:\Windows\system32\mstime.dll
2009-09-30 18:17:43 ----A---- C:\Windows\system32\ieapfltr.dll
2009-09-30 18:17:43 ----A---- C:\Windows\system32\advpack.dll
2009-09-30 18:17:42 ----A---- C:\Windows\system32\url.dll
2009-09-30 18:17:41 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-09-30 18:17:41 ----A---- C:\Windows\system32\SetDepNx.exe
2009-09-30 18:17:41 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-09-30 18:17:41 ----A---- C:\Windows\system32\PDMSetup.exe
2009-09-30 18:17:41 ----A---- C:\Windows\system32\mshta.exe
2009-09-30 18:17:41 ----A---- C:\Windows\system32\iexpress.exe
2009-09-30 17:54:23 ----D---- C:\Users\Jay\AppData\Roaming\WinRAR
2009-09-30 17:53:57 ----D---- C:\Program Files\WinRAR
2009-09-30 13:08:45 ----D---- C:\Program Files\Microsoft
2009-09-30 13:08:32 ----D---- C:\Program Files\Windows Live SkyDrive
2009-09-30 13:08:17 ----D---- C:\Program Files\Windows Live
2009-09-30 13:08:07 ----D---- C:\Windows\PCHEALTH
2009-09-30 13:07:55 ----A---- C:\Windows\NeroDigital.ini
2009-09-30 13:05:18 ----D---- C:\Program Files\Common Files\Windows Live
2009-09-30 12:39:03 ----D---- C:\Users\Jay\AppData\Roaming\Ahead
2009-09-30 12:26:31 ----D---- C:\Program Files\uTorrent
2009-09-30 12:25:44 ----D---- C:\Users\Jay\AppData\Roaming\uTorrent
2009-09-29 23:32:03 ----D---- C:\Users\Jay\AppData\Roaming\Macromedia
2009-09-29 23:32:03 ----D---- C:\Users\Jay\AppData\Roaming\Adobe
2009-09-29 23:31:59 ----D---- C:\Windows\system32\Macromed
2009-09-29 23:31:48 ----A---- C:\Windows\system32\MSVCR71.dll
2009-09-29 23:31:48 ----A---- C:\Windows\system32\MSVCP71.dll
2009-09-29 23:31:48 ----A---- C:\Windows\system32\MFC71.dll
2009-09-29 23:31:48 ----A---- C:\Windows\system32\aswBoot.exe
2009-09-29 23:31:44 ----D---- C:\Program Files\Alwil Software
2009-09-29 23:22:53 ----D---- C:\Users\Jay\AppData\Roaming\ATI
2009-09-29 23:22:53 ----D---- C:\ProgramData\ATI
2009-09-29 22:03:18 ----A---- C:\Windows\system32\tzres.dll
2009-09-29 22:02:24 ----D---- C:\Program Files\ATI Technologies
2009-09-29 22:02:19 ----D---- C:\Program Files\ATI
2009-09-29 22:01:33 ----D---- C:\ATI
2009-09-29 21:50:18 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-09-29 21:50:17 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2009-09-29 21:49:02 ----A---- C:\Windows\system32\rpcrt4.dll
2009-09-29 21:07:57 ----A---- C:\Windows\system32\wlansvc.dll
2009-09-29 21:07:57 ----A---- C:\Windows\system32\wlansec.dll
2009-09-29 21:07:57 ----A---- C:\Windows\system32\wlanmsm.dll
2009-09-29 21:07:57 ----A---- C:\Windows\system32\wlanapi.dll
2009-09-29 21:07:56 ----A---- C:\Windows\system32\L2SecHC.dll
2009-09-29 21:07:46 ----A---- C:\Windows\system32\netiohlp.dll
2009-09-29 21:07:42 ----A---- C:\Windows\system32\TCPSVCS.EXE
2009-09-29 21:07:42 ----A---- C:\Windows\system32\NETSTAT.EXE
2009-09-29 21:07:42 ----A---- C:\Windows\system32\HOSTNAME.EXE
2009-09-29 21:07:42 ----A---- C:\Windows\system32\finger.exe
2009-09-29 21:07:42 ----A---- C:\Windows\system32\ARP.EXE
2009-09-29 21:07:41 ----A---- C:\Windows\system32\ROUTE.EXE
2009-09-29 21:07:41 ----A---- C:\Windows\system32\MRINFO.EXE
2009-09-29 21:07:40 ----A---- C:\Windows\system32\netevent.dll
2009-09-29 21:07:24 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-09-29 21:07:23 ----A---- C:\Windows\system32\mf.dll
2009-09-29 21:07:17 ----A---- C:\Windows\system32\t2embed.dll
2009-09-29 21:07:17 ----A---- C:\Windows\system32\fontsub.dll
2009-09-29 21:07:17 ----A---- C:\Windows\system32\atmfd.dll
2009-09-29 21:07:16 ----A---- C:\Windows\system32\lpk.dll
2009-09-29 21:07:16 ----A---- C:\Windows\system32\dciman32.dll
2009-09-29 21:07:08 ----A---- C:\Windows\system32\atl.dll
2009-09-29 21:05:58 ----A---- C:\Windows\system32\wkssvc.dll
2009-09-29 21:05:54 ----A---- C:\Windows\system32\mstscax.dll
2009-09-29 21:03:19 ----A---- C:\Windows\system32\localspl.dll
2009-09-29 20:54:18 ----D---- C:\Windows\system32\eu-ES
2009-09-29 20:54:18 ----D---- C:\Windows\system32\ca-ES
2009-09-29 20:54:14 ----D---- C:\Windows\system32\vi-VN
2009-09-29 20:48:27 ----D---- C:\Windows\system32\SPReview
2009-09-29 20:30:58 ----A---- C:\Windows\system32\scavenge.dll
2009-09-29 20:30:04 ----A---- C:\Windows\system32\compcln.exe
2009-09-29 20:23:01 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2009-09-29 20:23:00 ----A---- C:\Windows\system32\secproc.dll
2009-09-29 20:22:59 ----A---- C:\Windows\system32\secproc_ssp.dll
2009-09-29 20:22:58 ----A---- C:\Windows\system32\secproc_isv.dll
2009-09-29 20:22:53 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-09-29 20:22:52 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-09-29 20:22:51 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-09-29 20:22:50 ----A---- C:\Windows\system32\sdohlp.dll
2009-09-29 20:22:49 ----A---- C:\Windows\system32\sdclt.exe
2009-09-29 20:22:45 ----A---- C:\Windows\system32\rtffilt.dll
2009-09-29 20:22:45 ----A---- C:\Windows\system32\rsaenh.dll
2009-09-29 20:22:44 ----A---- C:\Windows\system32\samlib.dll
2009-09-29 20:22:44 ----A---- C:\Windows\system32\rtutils.dll
2009-09-29 20:22:44 ----A---- C:\Windows\system32\rrinstaller.exe
2009-09-29 20:22:42 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-09-29 20:22:42 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-09-29 20:22:41 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-09-29 20:22:40 ----A---- C:\Windows\system32\riched20.dll
2009-09-29 20:22:39 ----A---- C:\Windows\system32\RMActivate.exe
2009-09-29 20:22:38 ----A---- C:\Windows\system32\rpcss.dll
2009-09-29 20:22:37 ----A---- C:\Windows\system32\rpchttp.dll
2009-09-29 20:22:33 ----A---- C:\Windows\system32\scrrun.dll
2009-09-29 20:22:28 ----A---- C:\Windows\system32\scansetting.dll
2009-09-29 20:22:27 ----A---- C:\Windows\system32\SCardSvr.dll
2009-09-29 20:22:26 ----A---- C:\Windows\system32\samsrv.dll
2009-09-29 20:22:25 ----A---- C:\Windows\system32\scksp.dll
2009-09-29 20:22:24 ----A---- C:\Windows\system32\schedsvc.dll
2009-09-29 20:22:23 ----A---- C:\Windows\system32\scrobj.dll
2009-09-29 20:22:23 ----A---- C:\Windows\system32\scecli.dll
2009-09-29 20:22:22 ----A---- C:\Windows\system32\scesrv.dll
2009-09-29 20:22:07 ----A---- C:\Windows\system32\pdh.dll
2009-09-29 20:22:04 ----A---- C:\Windows\system32\perfdisk.dll
2009-09-29 20:22:04 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2009-09-29 20:22:03 ----A---- C:\Windows\system32\p2psvc.dll
2009-09-29 20:22:02 ----A---- C:\Windows\system32\P2PGraph.dll
2009-09-29 20:22:01 ----A---- C:\Windows\system32\pcaui.dll
2009-09-29 20:22:00 ----A---- C:\Windows\system32\PNPXAssoc.dll
2009-09-29 20:22:00 ----A---- C:\Windows\system32\PnPutil.exe
2009-09-29 20:22:00 ----A---- C:\Windows\system32\PnPUnattend.exe
2009-09-29 20:21:59 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-09-29 20:21:58 ----A---- C:\Windows\system32\pnpui.dll
2009-09-29 20:21:58 ----A---- C:\Windows\system32\pnidui.dll
2009-09-29 20:21:57 ----A---- C:\Windows\system32\pnpsetup.dll
2009-09-29 20:21:55 ----A---- C:\Windows\system32\powercpl.dll
2009-09-29 20:21:55 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2009-09-29 20:21:55 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2009-09-29 20:21:54 ----A---- C:\Windows\system32\photowiz.dll
2009-09-29 20:21:53 ----A---- C:\Windows\system32\pidgenx.dll
2009-09-29 20:21:49 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-09-29 20:21:48 ----A---- C:\Windows\system32\PkgMgr.exe
2009-09-29 20:21:42 ----A---- C:\Windows\system32\nslookup.exe
2009-09-29 20:21:41 ----A---- C:\Windows\system32\ntdll.dll
2009-09-29 20:21:40 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-09-29 20:21:37 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-09-29 20:21:36 ----A---- C:\Windows\system32\offfilt.dll
2009-09-29 20:21:36 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-09-29 20:21:36 ----A---- C:\Windows\system32\nlhtml.dll
2009-09-29 20:21:35 ----A---- C:\Windows\system32\oleaut32.dll
2009-09-29 20:21:35 ----A---- C:\Windows\system32\ole32.dll
2009-09-29 20:21:34 ----A---- C:\Windows\system32\odbccp32.dll
2009-09-29 20:21:34 ----A---- C:\Windows\system32\odbcconf.dll
2009-09-29 20:21:34 ----A---- C:\Windows\system32\odbc32.dll
2009-09-29 20:21:32 ----A---- C:\Windows\system32\osk.exe
2009-09-29 20:21:32 ----A---- C:\Windows\system32\onex.dll
2009-09-29 20:21:31 ----A---- C:\Windows\system32\oobefldr.dll
2009-09-29 20:21:31 ----A---- C:\Windows\system32\olepro32.dll
2009-09-29 20:21:31 ----A---- C:\Windows\system32\oleprn.dll
2009-09-29 20:21:29 ----A---- C:\Windows\system32\ocsetup.exe
2009-09-29 20:21:28 ----A---- C:\Windows\system32\ntprint.dll
2009-09-29 20:21:28 ----A---- C:\Windows\system32\ntmarta.dll
2009-09-29 20:21:27 ----A---- C:\Windows\system32\rasgcw.dll
2009-09-29 20:21:27 ----A---- C:\Windows\system32\rasdlg.dll
2009-09-29 20:21:27 ----A---- C:\Windows\system32\rasdial.exe
2009-09-29 20:21:27 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rastls.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rastapi.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rasppp.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rasmontr.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rasmans.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rasdiag.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\raschap.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rasapi32.dll
2009-09-29 20:21:25 ----A---- C:\Windows\system32\rasplap.dll
2009-09-29 20:21:25 ----A---- C:\Windows\system32\Query.dll
2009-09-29 20:21:24 ----A---- C:\Windows\system32\quartz.dll
2009-09-29 20:21:24 ----A---- C:\Windows\system32\qmgr.dll
2009-09-29 20:21:24 ----A---- C:\Windows\system32\qedit.dll
2009-09-29 20:21:23 ----A---- C:\Windows\system32\regsvc.dll
2009-09-29 20:21:23 ----A---- C:\Windows\system32\RacEngn.dll
2009-09-29 20:21:22 ----A---- C:\Windows\system32\RelMon.dll
2009-09-29 20:21:22 ----A---- C:\Windows\system32\rekeywiz.exe
2009-09-29 20:21:19 ----A---- C:\Windows\system32\reg.exe
2009-09-29 20:21:19 ----A---- C:\Windows\system32\rdpencom.dll
2009-09-29 20:21:18 ----A---- C:\Windows\system32\regapi.dll
2009-09-29 20:21:18 ----A---- C:\Windows\system32\rdpwsx.dll
2009-09-29 20:21:18 ----A---- C:\Windows\system32\PresentationSettings.exe
2009-09-29 20:21:18 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-09-29 20:21:17 ----A---- C:\Windows\system32\printui.dll
2009-09-29 20:21:17 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-09-29 20:21:17 ----A---- C:\Windows\system32\PresentationHost.exe
2009-09-29 20:21:16 ----A---- C:\Windows\system32\prnntfy.dll
2009-09-29 20:21:15 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-09-29 20:21:15 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-09-29 20:21:15 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-09-29 20:21:15 ----A---- C:\Windows\system32\powrprof.dll
2009-09-29 20:21:12 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-09-29 20:21:12 ----A---- C:\Windows\system32\puiapi.dll
2009-09-29 20:21:11 ----A---- C:\Windows\system32\qdvd.dll
2009-09-29 20:21:08 ----A---- C:\Windows\system32\propdefs.dll
2009-09-29 20:21:08 ----A---- C:\Windows\system32\profsvc.dll
2009-09-29 20:21:07 ----A---- C:\Windows\system32\propsys.dll
2009-09-29 20:21:06 ----A---- C:\Windows\system32\psisdecd.dll
2009-09-29 20:21:05 ----A---- C:\Windows\system32\PSHED.DLL
2009-09-29 20:20:56 ----A---- C:\Windows\system32\sendmail.dll
2009-09-29 20:20:54 ----A---- C:\Windows\system32\shell32.dll
2009-09-29 20:20:54 ----A---- C:\Windows\system32\shdocvw.dll
2009-09-29 20:20:53 ----A---- C:\Windows\system32\shlwapi.dll
2009-09-29 20:20:51 ----A---- C:\Windows\system32\services.exe
2009-09-29 20:20:50 ----A---- C:\Windows\system32\sethc.exe
2009-09-29 20:20:47 ----A---- C:\Windows\system32\setupapi.dll
2009-09-29 20:20:29 ----A---- C:\Windows\system32\eapphost.dll
2009-09-29 20:20:28 ----A---- C:\Windows\system32\eappgnui.dll
2009-09-29 20:20:27 ----A---- C:\Windows\system32\EhStorAPI.dll
2009-09-29 20:20:27 ----A---- C:\Windows\system32\eappcfg.dll
2009-09-29 20:20:27 ----A---- C:\Windows\system32\eapp3hst.dll
2009-09-29 20:20:25 ----A---- C:\Windows\system32\dsprop.dll
2009-09-29 20:20:25 ----A---- C:\Windows\system32\dsound.dll
2009-09-29 20:20:24 ----A---- C:\Windows\system32\evr.dll
2009-09-29 20:20:24 ----A---- C:\Windows\system32\dwm.exe
2009-09-29 20:20:23 ----A---- C:\Windows\system32\ExplorerFrame.dll
2009-09-29 20:20:23 ----A---- C:\Windows\system32\eudcedit.exe
2009-09-29 20:20:23 ----A---- C:\Windows\explorer.exe
2009-09-29 20:20:22 ----A---- C:\Windows\system32\esent.dll
2009-09-29 20:20:20 ----A---- C:\Windows\system32\f3ahvoas.dll
2009-09-29 20:20:18 ----A---- C:\Windows\system32\emdmgmt.dll
2009-09-29 20:20:17 ----A---- C:\Windows\system32\EncDec.dll
2009-09-29 20:20:17 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2009-09-29 20:20:17 ----A---- C:\Windows\system32\EhStorAuthn.dll
2009-09-29 20:20:16 ----A---- C:\Windows\system32\EhStorShell.dll
2009-09-29 20:20:15 ----A---- C:\Windows\system32\es.dll
2009-09-29 20:20:13 ----A---- C:\Windows\system32\dimsroam.dll
2009-09-29 20:20:13 ----A---- C:\Windows\system32\diagperf.dll
2009-09-29 20:20:10 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-09-29 20:20:09 ----A---- C:\Windows\system32\diskraid.exe
2009-09-29 20:20:09 ----A---- C:\Windows\system32\diskpart.exe
2009-09-29 20:20:07 ----A---- C:\Windows\system32\dfshim.dll
2009-09-29 20:20:06 ----A---- C:\Windows\system32\dfsr.exe
2009-09-29 20:20:06 ----A---- C:\Windows\system32\devmgr.dll
2009-09-29 20:20:04 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-09-29 20:20:02 ----A---- C:\Windows\system32\dpapimig.exe
2009-09-29 20:20:02 ----A---- C:\Windows\system32\dot3cfg.dll
2009-09-29 20:20:01 ----A---- C:\Windows\system32\dot3svc.dll
2009-09-29 20:20:01 ----A---- C:\Windows\system32\dot3msm.dll
2009-09-29 20:20:00 ----A---- C:\Windows\system32\drvstore.dll
2009-09-29 20:20:00 ----A---- C:\Windows\system32\drvinst.exe
2009-09-29 20:20:00 ----A---- C:\Windows\system32\drmmgrtn.dll
2009-09-29 20:19:59 ----A---- C:\Windows\system32\drmv2clt.dll
2009-09-29 20:19:59 ----A---- C:\Windows\system32\dnsrslvr.dll
2009-09-29 20:19:59 ----A---- C:\Windows\system32\dnsapi.dll
2009-09-29 20:19:59 ----A---- C:\Windows\system32\dmusic.dll
2009-09-29 20:19:59 ----A---- C:\Windows\system32\dmsynth.dll
2009-09-29 20:19:58 ----A---- C:\Windows\system32\hbaapi.dll
2009-09-29 20:19:57 ----A---- C:\Windows\system32\gpresult.exe
2009-09-29 20:19:56 ----A---- C:\Windows\system32\iasnap.dll
2009-09-29 20:19:56 ----A---- C:\Windows\system32\iashlpr.dll
2009-09-29 20:19:56 ----A---- C:\Windows\system32\iasdatastore.dll
2009-09-29 20:19:56 ----A---- C:\Windows\system32\iasads.dll
2009-09-29 20:19:56 ----A---- C:\Windows\system32\iasacct.dll
2009-09-29 20:19:56 ----A---- C:\Windows\system32\gpupdate.exe
2009-09-29 20:19:56 ----A---- C:\Windows\system32\gpsvc.dll
2009-09-29 20:19:55 ----A---- C:\Windows\system32\IasMigReader.exe
2009-09-29 20:19:55 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-09-29 20:19:55 ----A---- C:\Windows\system32\hidserv.dll
2009-09-29 20:19:55 ----A---- C:\Windows\system32\hdwwiz.exe
2009-09-29 20:19:54 ----A---- C:\Windows\system32\fontext.dll
2009-09-29 20:19:53 ----A---- C:\Windows\system32\findstr.exe
2009-09-29 20:19:53 ----A---- C:\Windows\system32\feclient.dll
2009-09-29 20:19:53 ----A---- C:\Windows\system32\fdWSD.dll
2009-09-29 20:19:53 ----A---- C:\Windows\system32\fdWCN.dll
2009-09-29 20:19:53 ----A---- C:\Windows\system32\fdSSDP.dll
2009-09-29 20:19:53 ----A---- C:\Windows\system32\fc.exe
2009-09-29 20:19:53 ----A---- C:\Windows\system32\Faultrep.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\gpapi.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\gdi32.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\fdProxy.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\fdeploy.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\fdBthProxy.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\fdBth.dll
2009-09-29 20:19:51 ----A---- C:\Windows\system32\gpedit.dll
2009-09-29 20:19:50 ----A---- C:\Windows\system32\fundisc.dll
2009-09-29 20:19:50 ----A---- C:\Windows\system32\ftp.exe
2009-09-29 20:19:49 ----A---- C:\Windows\system32\FwRemoteSvr.dll
2009-09-29 20:19:49 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2009-09-29 20:19:48 ----A---- C:\Windows\system32\gameux.dll
2009-09-29 20:19:48 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2009-09-29 20:19:47 ----A---- C:\Windows\system32\autochk.exe
2009-09-29 20:19:47 ----A---- C:\Windows\system32\authz.dll
2009-09-29 20:19:47 ----A---- C:\Windows\system32\authui.dll
2009-09-29 20:19:47 ----A---- C:\Windows\system32\audiosrv.dll
2009-09-29 20:19:47 ----A---- C:\Windows\system32\AudioSes.dll
2009-09-29 20:19:46 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2009-09-29 20:19:46 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2009-09-29 20:19:46 ----A---- C:\Windows\system32\audiodg.exe
2009-09-29 20:19:46 ----A---- C:\Windows\system32\atmlib.dll
2009-09-29 20:19:45 ----A---- C:\Windows\system32\autofmt.exe
2009-09-29 20:19:44 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2009-09-29 20:19:44 ----A---- C:\Windows\system32\autoconv.exe
2009-09-29 20:19:43 ----A---- C:\Windows\system32\autoplay.dll
2009-09-29 20:19:38 ----A---- C:\Windows\system32\brcpl.dll
2009-09-29 20:19:36 ----A---- C:\Windows\system32\bthci.dll
2009-09-29 20:19:36 ----A---- C:\Windows\system32\browseui.dll
2009-09-29 20:19:35 ----A---- C:\Windows\system32\basecsp.dll
2009-09-29 20:19:34 ----A---- C:\Windows\system32\blackbox.dll
2009-09-29 20:19:34 ----A---- C:\Windows\system32\azroles.dll
2009-09-29 20:19:33 ----A---- C:\Windows\system32\bitsigd.dll
2009-09-29 20:19:33 ----A---- C:\Windows\system32\bcrypt.dll
2009-09-29 20:19:32 ----A---- C:\Windows\system32\BFE.DLL
2009-09-29 20:19:29 ----A---- C:\Windows\system32\accessibilitycpl.dll
2009-09-29 20:19:28 ----A---- C:\Windows\system32\aaclient.dll
2009-09-29 20:19:26 ----A---- C:\Windows\system32\apphelp.dll
2009-09-29 20:19:25 ----A---- C:\Windows\system32\apds.dll
2009-09-29 20:19:23 ----A---- C:\Windows\system32\adsmsext.dll
2009-09-29 20:19:23 ----A---- C:\Windows\system32\adsldpc.dll
2009-09-29 20:19:19 ----A---- C:\Windows\system32\advapi32.dll
2009-09-29 20:19:19 ----A---- C:\Windows\system32\adtschema.dll
2009-09-29 20:19:18 ----A---- C:\Windows\system32\conime.exe
2009-09-29 20:19:18 ----A---- C:\Windows\system32\comuid.dll
2009-09-29 20:19:18 ----A---- C:\Windows\system32\comsvcs.dll
2009-09-29 20:19:15 ----A---- C:\Windows\system32\crypt32.dll
2009-09-29 20:19:15 ----A---- C:\Windows\system32\credui.dll
2009-09-29 20:19:14 ----A---- C:\Windows\system32\connect.dll
2009-09-29 20:19:12 ----A---- C:\Windows\system32\comdlg32.dll
2009-09-29 20:19:12 ----A---- C:\Windows\system32\cmdial32.dll
2009-09-29 20:19:10 ----A---- C:\Windows\system32\dbgeng.dll
2009-09-29 20:19:10 ----A---- C:\Windows\system32\davclnt.dll
2009-09-29 20:19:10 ----A---- C:\Windows\system32\cmmon32.exe
2009-09-29 20:19:09 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2009-09-29 20:19:09 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2009-09-29 20:19:09 ----A---- C:\Windows\system32\DevicePairing.dll
2009-09-29 20:19:09 ----A---- C:\Windows\system32\DeviceEject.exe
2009-09-29 20:19:09 ----A---- C:\Windows\system32\dataclen.dll
2009-09-29 20:19:09 ----A---- C:\Windows\system32\d3d9.dll
2009-09-29 20:19:07 ----A---- C:\Windows\system32\cscdll.dll
2009-09-29 20:19:07 ----A---- C:\Windows\system32\cscapi.dll
2009-09-29 20:19:06 ----A---- C:\Windows\system32\cryptui.dll
2009-09-29 20:19:06 ----A---- C:\Windows\system32\cryptsvc.dll
2009-09-29 20:19:05 ----A---- C:\Windows\system32\csrstub.exe
2009-09-29 20:19:04 ----A---- C:\Windows\system32\cscript.exe
2009-09-29 20:19:03 ----A---- C:\Windows\system32\cdd.dll
2009-09-29 20:19:01 ----A---- C:\Windows\system32\certmgr.dll
2009-09-29 20:19:00 ----A---- C:\Windows\system32\CertEnrollUI.dll
2009-09-29 20:19:00 ----A---- C:\Windows\system32\CertEnroll.dll
2009-09-29 20:19:00 ----A---- C:\Windows\system32\certcli.dll
2009-09-29 20:19:00 ----A---- C:\Windows\system32\bthudtask.exe
2009-09-29 20:19:00 ----A---- C:\Windows\system32\bthserv.dll
2009-09-29 20:18:59 ----A---- C:\Windows\system32\cbsra.exe
2009-09-29 20:18:58 ----A---- C:\Windows\system32\cipher.exe
2009-09-29 20:18:58 ----A---- C:\Windows\system32\ci.dll
2009-09-29 20:18:58 ----A---- C:\Windows\system32\chsbrkr.dll
2009-09-29 20:18:57 ----A---- C:\Windows\system32\CHxReadingStringIME.dll
2009-09-29 20:18:57 ----A---- C:\Windows\system32\chtbrkr.dll
2009-09-29 20:18:56 ----A---- C:\Windows\system32\certreq.exe
2009-09-29 20:18:56 ----A---- C:\Windows\system32\certprop.dll
2009-09-29 20:18:54 ----A---- C:\Windows\system32\certutil.exe
2009-09-29 20:18:53 ----A---- C:\Windows\system32\msftedit.dll
2009-09-29 20:18:53 ----A---- C:\Windows\system32\msexcl40.dll
2009-09-29 20:18:53 ----A---- C:\Windows\system32\msexch40.dll
2009-09-29 20:18:53 ----A---- C:\Windows\system32\msdtctm.dll
2009-09-29 20:18:52 ----A---- C:\Windows\system32\msihnd.dll
2009-09-29 20:18:52 ----A---- C:\Windows\system32\msiexec.exe
2009-09-29 20:18:50 ----A---- C:\Windows\system32\msi.dll
2009-09-29 20:18:49 ----A---- C:\Windows\system32\msdrm.dll
2009-09-29 20:18:48 ----A---- C:\Windows\system32\msdtcprx.dll
2009-09-29 20:18:48 ----A---- C:\Windows\system32\msctfui.dll
2009-09-29 20:18:48 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2009-09-29 20:18:48 ----A---- C:\Windows\system32\msctf.dll
2009-09-29 20:18:47 ----A---- C:\Windows\system32\msctfp.dll
2009-09-29 20:18:45 ----A---- C:\Windows\system32\msimsg.dll
2009-09-29 20:18:42 ----A---- C:\Windows\system32\MPSSVC.dll
2009-09-29 20:18:42 ----A---- C:\Windows\system32\mprapi.dll
2009-09-29 20:18:42 ----A---- C:\Windows\system32\mpr.dll
2009-09-29 20:18:38 ----A---- C:\Windows\system32\modemui.dll
2009-09-29 20:18:38 ----A---- C:\Windows\system32\MMDevAPI.dll
2009-09-29 20:18:37 ----A---- C:\Windows\system32\mscandui.dll
2009-09-29 20:18:36 ----A---- C:\Windows\system32\mscms.dll
2009-09-29 20:18:35 ----A---- C:\Windows\system32\mscories.dll
2009-09-29 20:18:35 ----A---- C:\Windows\system32\mscorier.dll
2009-09-29 20:18:33 ----A---- C:\Windows\system32\mscoree.dll
2009-09-29 20:18:28 ----A---- C:\Windows\system32\netapi32.dll
2009-09-29 20:18:27 ----A---- C:\Windows\system32\netcenter.dll
2009-09-29 20:18:27 ----A---- C:\Windows\system32\ncryptui.dll
2009-09-29 20:18:26 ----A---- C:\Windows\system32\ncrypt.dll
2009-09-29 20:18:25 ----A---- C:\Windows\system32\NetProjW.dll
2009-09-29 20:18:25 ----A---- C:\Windows\system32\netplwiz.dll
2009-09-29 20:18:24 ----A---- C:\Windows\system32\netlogon.dll
2009-09-29 20:18:24 ----A---- C:\Windows\system32\mtxclu.dll
2009-09-29 20:18:23 ----A---- C:\Windows\system32\NcdProp.dll
2009-09-29 20:18:23 ----A---- C:\Windows\system32\msxml6.dll
2009-09-29 20:18:23 ----A---- C:\Windows\system32\msxml3.dll
2009-09-29 20:18:21 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-09-29 20:18:18 ----A---- C:\Windows\system32\netshell.dll
2009-09-29 20:18:17 ----A---- C:\Windows\system32\newdev.exe
2009-09-29 20:18:17 ----A---- C:\Windows\system32\newdev.dll
2009-09-29 20:18:17 ----A---- C:\Windows\system32\networkexplorer.dll
2009-09-29 20:18:16 ----A---- C:\Windows\system32\networkmap.dll
2009-09-29 20:18:15 ----A---- C:\Windows\system32\networkitemfactory.dll
2009-09-29 20:18:13 ----A---- C:\Windows\system32\msscntrs.dll
2009-09-29 20:18:13 ----A---- C:\Windows\system32\msscb.dll
2009-09-29 20:18:13 ----A---- C:\Windows\system32\msrepl40.dll
2009-09-29 20:18:13 ----A---- C:\Windows\system32\msnetobj.dll
2009-09-29 20:18:13 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-09-29 20:18:13 ----A---- C:\Windows\system32\msltus40.dll
2009-09-29 20:18:12 ----A---- C:\Windows\system32\msrd3x40.dll
2009-09-29 20:18:12 ----A---- C:\Windows\system32\msrd2x40.dll
2009-09-29 20:18:12 ----A---- C:\Windows\system32\mspbde40.dll
2009-09-29 20:18:12 ----A---- C:\Windows\system32\msimtf.dll
2009-09-29 20:18:11 ----A---- C:\Windows\system32\msjint40.dll
2009-09-29 20:18:11 ----A---- C:\Windows\system32\msjetoledb40.dll
2009-09-29 20:18:11 ----A---- C:\Windows\system32\msinfo32.exe
2009-09-29 20:18:10 ----A---- C:\Windows\system32\msjtes40.dll
2009-09-29 20:18:10 ----A---- C:\Windows\system32\msjter40.dll
2009-09-29 20:18:09 ----A---- C:\Windows\system32\msjet40.dll
2009-09-29 20:18:09 ----A---- C:\Windows\system32\msisip.dll
2009-09-29 20:18:07 ----A---- C:\Windows\system32\msvcp60.dll
2009-09-29 20:18:07 ----A---- C:\Windows\system32\msutb.dll
2009-09-29 20:18:05 ----A---- C:\Windows\system32\mswsock.dll
2009-09-29 20:18:05 ----A---- C:\Windows\system32\mswdat10.dll
2009-09-29 20:18:04 ----A---- C:\Windows\system32\msxbde40.dll
2009-09-29 20:18:04 ----A---- C:\Windows\system32\mswstr10.dll
2009-09-29 20:18:03 ----A---- C:\Windows\system32\msvcrt.dll
2009-09-29 20:18:02 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-09-29 20:18:01 ----A---- C:\Windows\system32\mssphtb.dll
2009-09-29 20:18:01 ----A---- C:\Windows\system32\mssph.dll
2009-09-29 20:18:00 ----A---- C:\Windows\system32\mssrch.dll
2009-09-29 20:18:00 ----A---- C:\Windows\system32\mssprxy.dll
2009-09-29 20:18:00 ----A---- C:\Windows\system32\msshooks.dll
2009-09-29 20:17:59 ----A---- C:\Windows\system32\mssitlb.dll
2009-09-29 20:17:59 ----A---- C:\Windows\system32\msshsq.dll
2009-09-29 20:17:59 ----A---- C:\Windows\system32\msscp.dll
2009-09-29 20:17:58 ----A---- C:\Windows\system32\mstsc.exe
2009-09-29 20:17:58 ----A---- C:\Windows\system32\mstlsapi.dll
2009-09-29 20:17:58 ----A---- C:\Windows\system32\mstext40.dll
2009-09-29 20:17:58 ----A---- C:\Windows\system32\mssvp.dll
2009-09-29 20:17:58 ----A---- C:\Windows\system32\msstrc.dll
2009-09-29 20:17:58 ----A---- C:\Windows\system32\inetcomm.dll
2009-09-29 20:17:56 ----A---- C:\Windows\system32\InkEd.dll
2009-09-29 20:17:55 ----A---- C:\Windows\system32\infocardapi.dll
2009-09-29 20:17:55 ----A---- C:\Windows\system32\inetppui.dll
2009-09-29 20:17:55 ----A---- C:\Windows\system32\inetpp.dll
2009-09-29 20:17:52 ----A---- C:\Windows\system32\imm32.dll
2009-09-29 20:17:51 ----A---- C:\Windows\system32\iscsilog.dll
2009-09-29 20:17:51 ----A---- C:\Windows\system32\ipsmsnap.dll
2009-09-29 20:17:51 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-09-29 20:17:46 ----A---- C:\Windows\system32\ipsecsnp.dll
2009-09-29 20:17:46 ----A---- C:\Windows\system32\ipconfig.exe
2009-09-29 20:17:46 ----A---- C:\Windows\system32\input.dll
2009-09-29 20:17:45 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-09-29 20:17:45 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2009-09-29 20:17:42 ----A---- C:\Windows\system32\ifmon.dll
2009-09-29 20:17:41 ----A---- C:\Windows\system32\icardres.dll
2009-09-29 20:17:41 ----A---- C:\Windows\system32\iassvcs.dll
2009-09-29 20:17:41 ----A---- C:\Windows\system32\iassdo.dll
2009-09-29 20:17:40 ----A---- C:\Windows\system32\icardagt.exe
2009-09-29 20:17:40 ----A---- C:\Windows\system32\iassam.dll
2009-09-29 20:17:40 ----A---- C:\Windows\system32\iasrecst.dll
2009-09-29 20:17:40 ----A---- C:\Windows\system32\iasrad.dll
2009-09-29 20:17:40 ----A---- C:\Windows\system32\iaspolcy.dll
2009-09-29 20:17:37 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-09-29 20:17:34 ----A---- C:\Windows\system32\imapi2.dll
2009-09-29 20:17:34 ----A---- C:\Windows\system32\imapi.dll
2009-09-29 20:17:33 ----A---- C:\Windows\system32\imapi2fs.dll
2009-09-29 20:17:32 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-09-29 20:17:28 ----A---- C:\Windows\system32\mfps.dll
2009-09-29 20:17:28 ----A---- C:\Windows\system32\mfpmp.exe
2009-09-29 20:17:28 ----A---- C:\Windows\system32\mfplat.dll
2009-09-29 20:17:28 ----A---- C:\Windows\system32\mferror.dll
2009-09-29 20:17:28 ----A---- C:\Windows\system32\mfc42.dll
2009-09-29 20:17:27 ----A---- C:\Windows\system32\mfc42u.dll
2009-09-29 20:17:25 ----A---- C:\Windows\system32\mimefilt.dll
2009-09-29 20:17:25 ----A---- C:\Windows\system32\milcore.dll
2009-09-29 20:17:24 ----A---- C:\Windows\system32\mmcico.dll
2009-09-29 20:17:24 ----A---- C:\Windows\system32\mmci.dll
2009-09-29 20:17:24 ----A---- C:\Windows\system32\midimap.dll
2009-09-29 20:17:23 ----A---- C:\Windows\system32\mmcndmgr.dll
2009-09-29 20:17:23 ----A---- C:\Windows\system32\mmc.exe
2009-09-29 20:17:17 ----A---- C:\Windows\system32\l2nacp.dll
2009-09-29 20:17:17 ----A---- C:\Windows\system32\korwbrkr.dll
2009-09-29 20:17:17 ----A---- C:\Windows\system32\kd1394.dll
2009-09-29 20:17:16 ----A---- C:\Windows\system32\kernel32.dll
2009-09-29 20:17:16 ----A---- C:\Windows\system32\kdusb.dll
2009-09-29 20:17:16 ----A---- C:\Windows\system32\kdcom.dll
2009-09-29 20:17:15 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2009-09-29 20:17:15 ----A---- C:\Windows\system32\mblctr.exe
2009-09-29 20:17:13 ----A---- C:\Windows\system32\mcmde.dll
2009-09-29 20:17:11 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2009-09-29 20:17:10 ----A---- C:\Windows\system32\logman.exe
2009-09-29 20:17:10 ----A---- C:\Windows\system32\logagent.exe
2009-09-29 20:17:06 ----A---- C:\Windows\system32\shsetup.dll
2009-09-29 20:17:06 ----A---- C:\Windows\system32\Magnify.exe
2009-09-29 20:17:05 ----A---- C:\Windows\system32\WebClnt.dll
2009-09-29 20:17:03 ----A---- C:\Windows\system32\wercon.exe
2009-09-29 20:17:03 ----A---- C:\Windows\system32\wer.dll
2009-09-29 20:17:02 ----A---- C:\Windows\system32\wdscore.dll
2009-09-29 20:17:02 ----A---- C:\Windows\system32\wdc.dll
2009-09-29 20:17:00 ----A---- C:\Windows\system32\WindowsCodecs.dll
2009-09-29 20:16:59 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2009-09-29 20:16:58 ----A---- C:\Windows\system32\winhttp.dll
2009-09-29 20:16:58 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2009-09-29 20:16:56 ----A---- C:\Windows\system32\wevtutil.exe
2009-09-29 20:16:55 ----A---- C:\Windows\system32\whealogr.dll
2009-09-29 20:16:55 ----A---- C:\Windows\system32\wevtsvc.dll
2009-09-29 20:16:54 ----A---- C:\Windows\system32\WerFaultSecure.exe
2009-09-29 20:16:54 ----A---- C:\Windows\system32\WerFault.exe
2009-09-29 20:16:53 ----A---- C:\Windows\system32\wevtapi.dll
2009-09-29 20:16:53 ----A---- C:\Windows\system32\wersvc.dll
2009-09-29 20:16:52 ----A---- C:\Windows\system32\win32spl.dll
2009-09-29 20:16:50 ----A---- C:\Windows\system32\wiaservc.dll
2009-09-29 20:16:50 ----A---- C:\Windows\system32\wiaaut.dll
2009-09-29 20:16:50 ----A---- C:\Windows\system32\version.dll
2009-09-29 20:16:50 ----A---- C:\Windows\system32\vdmdbg.dll
2009-09-29 20:16:49 ----A---- C:\Windows\system32\vdsutil.dll
2009-09-29 20:16:49 ----A---- C:\Windows\system32\vds.exe
2009-09-29 20:16:48 ----A---- C:\Windows\system32\vdsdyn.dll
2009-09-29 20:16:45 ----A---- C:\Windows\system32\uxsms.dll
2009-09-29 20:16:45 ----A---- C:\Windows\system32\user32.dll
2009-09-29 20:16:44 ----A---- C:\Windows\system32\Utilman.exe
2009-09-29 20:16:44 ----A---- C:\Windows\system32\usp10.dll
2009-09-29 20:16:44 ----A---- C:\Windows\system32\userenv.dll
2009-09-29 20:16:44 ----A---- C:\Windows\system32\usercpl.dll
2009-09-29 20:16:43 ----A---- C:\Windows\system32\wcnwiz2.dll
2009-09-29 20:16:43 ----A---- C:\Windows\system32\wcnwiz.dll
2009-09-29 20:16:43 ----A---- C:\Windows\system32\WcnNetsh.dll
2009-09-29 20:16:43 ----A---- C:\Windows\system32\wcncsvc.dll
2009-09-29 20:16:42 ----A---- C:\Windows\system32\w32time.dll
2009-09-29 20:16:42 ----A---- C:\Windows\system32\VSSVC.exe
2009-09-29 20:16:41 ----A---- C:\Windows\system32\WSDMon.dll
2009-09-29 20:16:41 ----A---- C:\Windows\system32\wsdchngr.dll
2009-09-29 20:16:41 ----A---- C:\Windows\system32\WSDApi.dll
2009-09-29 20:16:41 ----A---- C:\Windows\system32\wscisvif.dll
2009-09-29 20:16:41 ----A---- C:\Windows\system32\WscEapPr.dll
2009-09-29 20:16:41 ----A---- C:\Windows\system32\wscapi.dll
2009-09-29 20:16:41 ----A---- C:\Windows\system32\vssapi.dll
2009-09-29 20:16:40 ----A---- C:\Windows\system32\wscsvc.dll
2009-09-29 20:16:40 ----A---- C:\Windows\system32\wscript.exe
2009-09-29 20:16:40 ----A---- C:\Windows\system32\wscntfy.dll
2009-09-29 20:16:40 ----A---- C:\Windows\system32\wow32.dll
2009-09-29 20:16:40 ----A---- C:\Windows\system32\WMVXENCD.DLL
2009-09-29 20:16:40 ----A---- C:\Windows\system32\WMVSDECD.DLL
2009-09-29 20:16:40 ----A---- C:\Windows\system32\WMVENCOD.DLL
2009-09-29 20:16:39 ----A---- C:\Windows\system32\wusa.exe
2009-09-29 20:16:39 ----A---- C:\Windows\system32\wpcsvc.dll
2009-09-29 20:16:39 ----A---- C:\Windows\system32\wpccpl.dll
2009-09-29 20:16:39 ----A---- C:\Windows\system32\wpcao.dll
2009-09-29 20:16:38 ----A---- C:\Windows\system32\xmlfilter.dll
2009-09-29 20:16:37 ----A---- C:\Windows\system32\wshext.dll
2009-09-29 20:16:37 ----A---- C:\Windows\system32\wshbth.dll
2009-09-29 20:16:37 ----A---- C:\Windows\system32\wsepno.dll
2009-09-29 20:16:36 ----A---- C:\Windows\system32\wsnmp32.dll
2009-09-29 20:16:36 ----A---- C:\Windows\system32\WsmSvc.dll
2009-09-29 20:16:36 ----A---- C:\Windows\system32\wlanui.dll
2009-09-29 20:16:36 ----A---- C:\Windows\system32\wlanpref.dll
2009-09-29 20:16:36 ----A---- C:\Windows\system32\wlanhlp.dll
2009-09-29 20:16:36 ----A---- C:\Windows\system32\wisptis.exe
2009-09-29 20:16:35 ----A---- C:\Windows\system32\wlgpclnt.dll
2009-09-29 20:16:35 ----A---- C:\Windows\system32\Wldap32.dll
2009-09-29 20:16:35 ----A---- C:\Windows\system32\wlangpui.dll
2009-09-29 20:16:34 ----A---- C:\Windows\system32\WinSCard.dll
2009-09-29 20:16:34 ----A---- C:\Windows\system32\WinSAT.exe
2009-09-29 20:16:34 ----A---- C:\Windows\system32\winrnr.dll
2009-09-29 20:16:34 ----A---- C:\Windows\system32\winresume.exe
2009-09-29 20:16:34 ----A---- C:\Windows\system32\winmm.dll
2009-09-29 20:16:34 ----A---- C:\Windows\system32\winlogon.exe
2009-09-29 20:16:34 ----A---- C:\Windows\system32\winload.exe
2009-09-29 20:16:33 ----A---- C:\Windows\system32\winsrv.dll
2009-09-29 20:16:32 ----A---- C:\Windows\system32\wmpmde.dll
2009-09-29 20:16:32 ----A---- C:\Windows\system32\WMPhoto.dll
2009-09-29 20:16:32 ----A---- C:\Windows\system32\wmpeffects.dll
2009-09-29 20:16:32 ----A---- C:\Windows\system32\WMNetMgr.dll
2009-09-29 20:16:31 ----A---- C:\Windows\system32\wmdrmsdk.dll
2009-09-29 20:16:30 ----A---- C:\Windows\system32\wmicmiplugin.dll
2009-09-29 20:16:30 ----A---- C:\Windows\system32\Storprop.dll
2009-09-29 20:16:30 ----A---- C:\Windows\system32\stobject.dll
2009-09-29 20:16:29 ----A---- C:\Windows\system32\sud.dll
2009-09-29 20:16:29 ----A---- C:\Windows\system32\srcore.dll
2009-09-29 20:16:28 ----A---- C:\Windows\system32\srvsvc.dll
2009-09-29 20:16:28 ----A---- C:\Windows\system32\srchadmin.dll
2009-09-29 20:16:26 ----A---- C:\Windows\system32\sysmain.dll
2009-09-29 20:16:26 ----A---- C:\Windows\system32\sysclass.dll
2009-09-29 20:16:26 ----A---- C:\Windows\system32\SyncCenter.dll
2009-09-29 20:16:26 ----A---- C:\Windows\system32\swprv.dll
2009-09-29 20:16:23 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2009-09-29 20:16:23 ----A---- C:\Windows\system32\slwmi.dll
2009-09-29 20:16:22 ----A---- C:\Windows\system32\smss.exe
2009-09-29 20:16:22 ----A---- C:\Windows\system32\SmiEngine.dll
2009-09-29 20:16:22 ----A---- C:\Windows\system32\SMBHelperClass.dll
2009-09-29 20:16:21 ----A---- C:\Windows\system32\slcc.dll
2009-09-29 20:16:21 ----A---- C:\Windows\system32\SLC.dll
2009-09-29 20:16:21 ----A---- C:\Windows\system32\shwebsvc.dll
2009-09-29 20:16:20 ----A---- C:\Windows\system32\shsvcs.dll
2009-09-29 20:16:17 ----A---- C:\Windows\system32\slwga.dll
2009-09-29 20:16:17 ----A---- C:\Windows\system32\SLUINotify.dll
2009-09-29 20:16:17 ----A---- C:\Windows\system32\SLUI.exe
2009-09-29 20:16:17 ----A---- C:\Windows\system32\SLsvc.exe
2009-09-29 20:16:17 ----A---- C:\Windows\system32\slmgr.vbs
2009-09-29 20:16:17 ----A---- C:\Windows\system32\slcinst.dll
2009-09-29 20:16:16 ----A---- C:\Windows\system32\SLLUA.exe
2009-09-29 20:16:16 ----A---- C:\Windows\system32\SLCommDlg.dll
2009-09-29 20:16:16 ----A---- C:\Windows\system32\SLCExt.dll
2009-09-29 20:16:15 ----A---- C:\Windows\system32\spp.dll
2009-09-29 20:16:15 ----A---- C:\Windows\system32\spoolsv.exe
2009-09-29 20:16:15 ----A---- C:\Windows\system32\spoolss.dll
2009-09-29 20:16:15 ----A---- C:\Windows\system32\spinstall.exe
2009-09-29 20:16:15 ----A---- C:\Windows\system32\spcmsg.dll
2009-09-29 20:16:14 ----A---- C:\Windows\system32\sqlsrv32.dll
2009-09-29 20:16:14 ----A---- C:\Windows\system32\spwizui.dll
2009-09-29 20:16:14 ----A---- C:\Windows\system32\spwinsat.dll
2009-09-29 20:16:14 ----A---- C:\Windows\system32\sperror.dll
2009-09-29 20:16:13 ----A---- C:\Windows\system32\spreview.exe
2009-09-29 20:16:10 ----A---- C:\Windows\system32\softkbd.dll
2009-09-29 20:16:10 ----A---- C:\Windows\system32\SnippingTool.exe
2009-09-29 20:16:10 ----A---- C:\Windows\system32\SndVol.exe
2009-09-29 20:16:09 ----A---- C:\Windows\system32\TsWpfWrp.exe
2009-09-29 20:16:09 ----A---- C:\Windows\system32\TSTheme.exe
2009-09-29 20:16:07 ----A---- C:\Windows\system32\tsgqec.dll
2009-09-29 20:16:07 ----A---- C:\Windows\system32\tscupgrd.exe
2009-09-29 20:16:06 ----A---- C:\Windows\system32\zipfldr.dll
2009-09-29 20:16:06 ----A---- C:\Windows\system32\untfs.dll
2009-09-29 20:16:03 ----A---- C:\Windows\system32\uDWM.dll
2009-09-29 20:16:02 ----A---- C:\Windows\system32\umpnpmgr.dll
2009-09-29 20:16:02 ----A---- C:\Windows\system32\ulib.dll
2009-09-29 20:16:02 ----A---- C:\Windows\system32\systemcpl.dll
2009-09-29 20:15:58 ----A---- C:\Windows\system32\tsbyuv.dll
2009-09-29 20:15:58 ----A---- C:\Windows\system32\tquery.dll
2009-09-29 20:15:58 ----A---- C:\Windows\system32\tcpmon.dll
2009-09-29 20:15:58 ----A---- C:\Windows\system32\tcpipcfg.dll
2009-09-29 20:15:57 ----A---- C:\Windows\system32\themeui.dll
2009-09-29 20:15:57 ----A---- C:\Windows\system32\themecpl.dll
2009-09-29 20:15:57 ----A---- C:\Windows\system32\thawbrkr.dll
2009-09-29 20:15:57 ----A---- C:\Windows\system32\termsrv.dll
2009-09-29 20:15:57 ----A---- C:\Windows\system32\taskeng.exe
2009-09-29 20:15:57 ----A---- C:\Windows\system32\taskcomp.dll
2009-09-29 20:15:57 ----A---- C:\Windows\system32\tapisrv.dll
2009-09-29 20:12:32 ----A---- C:\Windows\system32\lsasrv.dll
2009-09-29 20:12:29 ----A---- C:\Windows\system32\kerberos.dll
2009-09-29 20:12:25 ----A---- C:\Windows\system32\msv1_0.dll
2009-09-29 20:12:22 ----A---- C:\Windows\system32\wdigest.dll
2009-09-29 20:12:19 ----A---- C:\Windows\system32\schannel.dll
2009-09-29 20:12:05 ----A---- C:\Windows\system32\secur32.dll
2009-09-29 20:12:02 ----A---- C:\Windows\system32\lsass.exe
2009-09-29 20:11:50 ----A---- C:\Windows\system32\avifil32.dll
2009-09-29 20:08:55 ----D---- C:\Windows\system32\EventProviders
2009-09-29 20:05:31 ----A---- C:\Windows\system32\wmp.dll
2009-09-29 20:05:29 ----A---- C:\Windows\system32\spwmp.dll
2009-09-29 20:05:28 ----A---- C:\Windows\system32\wmpdxm.dll
2009-09-29 20:05:27 ----A---- C:\Windows\system32\wmploc.DLL
2009-09-29 20:05:27 ----A---- C:\Windows\system32\dxmasf.dll
2009-09-29 19:56:01 ----D---- C:\PerfLogs
2009-09-29 19:28:20 ----A---- C:\Windows\system32\recdisc.exe
2009-09-29 19:28:17 ----A---- C:\Windows\system32\sdspres.dll
2009-09-29 19:27:42 ----A---- C:\Windows\system32\sxproxy.dll
2009-09-29 19:27:11 ----A---- C:\Windows\system32\mstask.dll
2009-09-29 19:27:11 ----A---- C:\Windows\system32\mssha.dll
2009-09-29 19:27:11 ----A---- C:\Windows\system32\msrdc.dll
2009-09-29 19:27:11 ----A---- C:\Windows\system32\msra.exe
2009-09-29 19:27:10 ----A---- C:\Windows\system32\NAPMONTR.DLL
2009-09-29 19:27:10 ----A---- C:\Windows\system32\napipsec.dll
2009-09-29 19:27:10 ----A---- C:\Windows\system32\NapiNSP.dll
2009-09-29 19:27:10 ----A---- C:\Windows\system32\NAPHLPR.DLL
2009-09-29 19:27:10 ----A---- C:\Windows\system32\napdsnap.dll
2009-09-29 19:27:10 ----A---- C:\Windows\system32\mydocs.dll
2009-09-29 19:27:10 ----A---- C:\Windows\system32\MuiUnattend.exe
2009-09-29 19:27:10 ----A---- C:\Windows\system32\mtxoci.dll
2009-09-29 19:27:10 ----A---- C:\Windows\system32\mtxlegih.dll
2009-09-29 19:27:10 ----A---- C:\Windows\system32\mtxdm.dll
2009-09-29 19:27:10 ----A---- C:\Windows\system32\mtstocom.exe
2009-09-29 19:27:09 ----A---- C:\Windows\system32\NAPCRYPT.DLL
2009-09-29 19:27:09 ----A---- C:\Windows\system32\mycomput.dll
2009-09-29 19:27:09 ----A---- C:\Windows\system32\mswmdm.dll
2009-09-29 19:27:09 ----A---- C:\Windows\system32\msvidc32.dll
2009-09-29 19:27:09 ----A---- C:\Windows\system32\msvfw32.dll
2009-09-29 19:27:09 ----A---- C:\Windows\system32\msvbvm60.dll
2009-09-29 19:27:08 ----A---- C:\Windows\system32\msdtcVSp1res.dll
2009-09-29 19:27:08 ----A---- C:\Windows\system32\msdtcuiu.dll
2009-09-29 19:27:08 ----A---- C:\Windows\system32\msdelta.dll
2009-09-29 19:27:08 ----A---- C:\Windows\system32\msdart.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\mspatcha.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\mspaint.exe
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msorcl32.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msoert2.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msoeacct.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL
2009-09-29 19:27:07 ----A---- C:\Windows\system32\MSMPEG2ADEC.DLL
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msmmsp.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdtclog.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdtckrm.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdtc.exe
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdt.exe
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdt.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdri.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdmo.dll
2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdadiag.dll
2009-09-29 19:27:06 ----A---- C:\Windows\system32\msobjs.dll
2009-09-29 19:27:06 ----A---- C:\Windows\system32\msieftp.dll
2009-09-29 19:27:06 ----A---- C:\Windows\system32\msidle.dll
2009-09-29 19:27:06 ----A---- C:\Windows\system32\msident.dll
2009-09-29 19:27:06 ----A---- C:\Windows\system32\msidcrl30.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\notepad.exe
2009-09-29 19:27:05 ----A---- C:\Windows\system32\Nlsdl.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0c1a.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData081a.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0816.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0416.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0414.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData004e.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData004c.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData004b.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData004a.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0049.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0047.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0046.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0045.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData003e.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0039.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData002a.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0027.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0026.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0024.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0022.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0003.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0002.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0001.dll
2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0000.dll
2009-09-29 19:27:05 ----A---- C:\Windows\notepad.exe
2009-09-29 19:27:04

Salut

1)Ton log.txt est incomplet et l info.txt absent

tu fais démarrer==>poste de travail ==> disque local==> dossier RSIT tu trouveras lesdeux rapports tu feras un Copié/Collé de ceux çi
en entier

en attendant

2)Rends-toi dans ==> Démarrer ==> Panneau de config. ==> Ajout/suppres
de prog.

Désinstalles si tu trouves ==> DAEMON Tools Toolbar

Tu est infecté alors lis bien ce qui vient et surtout poste les rapports

3)télécharges --> Malwarebytes’ (mbam)

==>[]www.malwarebytes.org…[/url] Malwarebytes’ (mbam)]( [url=http://www.malwarebytes.org/mbam/program/mbam-setup.exe)

installes + mise a jour
et
Redémarre en “Mode sans échec”

tapote sur la touche F8 jusqu’à l’affichage du menu des options avancées de Windows, et sélectionne “Mode sans échec”.
Choisis ta session habituelle

Lances–> Malwarebytes (MBAM)
==> Puis vas dans l’onglet “Recherche”, coche “Exécuter un examen complet” puis “Rechercher”
==> Sélectionnes tes disques durs" puis clique sur “Lancer l’examen”
==> A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
==> Suppression des éléments détectés --> cliques sur Supprimer la sélection==>Important tu n oublieras pas de faire
=> S’il t’ es demandé de redémarrer, clique sur "oui "

aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

aprés

4)Désactive ton Antivirus et antispyware avant le scan

Vista ==>désactive l’UAC

Télécharge Toolbar-S&D (de la Team IDN) sur ton Bureau.

==>Toolbar-S&D (de la Team IDN)

==> Double clique sur l’icône ToolBar S&D sur le bureau
==>Sous Vista : clic droit -> Exécuter en tant qu’administrateur.
==>Choisi F pour français et valide
==>Au menu principal de ToolBar S&D choisi l’option 2 (Suppression)
==>Le menu démarrer et les icônes vont à nouveau disparaître… c’est normal.
-==>Le nettoyage va prendre quelques minutes…
==>Une fois l’opération terminée, le rapport de nettoyage s’ouvre
==>Pour les utilisateurs de Vista, ToolBar-SD se charge de désactiver le “Contrôle des comptes utilisateurs” (UAC), il va redémarrer l’ordinateur et réactiver l’UAC.

Copier/coller le rapport
Vista ==>Réactive l’UAC
Normalement Toolbar S&D réactive systématiquement l’UAC à vérifier quand même

Réactive ton Antivirus et antispyware

tu feras en dernier

  1. télécharge GenProc

IMPORTANT ==>Utilisateur Vista ==>Désactives L’UAC

GenProc

Vista, faire un clic droit et “Exécuter en tant qu’administrateur” (Elévation des privilèges)

double clic sur GenProc.exe et poste le contenu du rapport qui s’ouvre .

poste le contenu du rapport qui s’ouvre

Vista Réactives L’UAC

@+cricri58

Salut:oui désolé en effet je n’ai pas copier le bon: voici l’info:

nfo.txt logfile of random’s system information tool 1.06 2009-10-14 14:23:24

======Uninstall list======

–>C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
–>C:\Windows\UNNeroBackItUp.exe /UNINSTALL
–>C:\Windows\UNNeroMediaHome.exe /UNINSTALL
–>C:\Windows\UNNeroShowTime.exe /UNINSTALL
–>C:\Windows\UNNeroVision.exe /UNINSTALL
–>C:\Windows\UNRecode.exe /UNINSTALL
–>MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
–>MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
Adobe Flash Player 10 ActiveX–>C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8.1.0 - Français–>MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
Assistant de connexion Windows Live–>MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Audacity 1.2.6–>“C:\Program Files\Audacity\unins000.exe”
avast! Antivirus–>C:\Program Files\Alwil Software\Avast4\aswRunDll.exe “C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll”,RunSetup
Casino.com–>“C:\Casino\Casino.com_SetupCasino_4cf682[1].exe” /uninstall
Catalyst Control Center - Branding–>MsiExec.exe /I{CF929EEB-CE39-4F06-B1BF-F51FC617A2B2}
CPUID CPU-Z 1.52.2–>“C:\Program Files\CPUID\CPU-Z\unins000.exe”
DAEMON Tools Toolbar–>C:\Program Files\DAEMON Tools Toolbar\uninst.exe
eMule–>“C:\Program Files\eMule\Uninstall.exe”
FL Studio 9–>C:\Program Files\Image-Line\FL Studio 9\uninstall.exe
Google Toolbar for Internet Explorer–>“C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_45C16721138A214D.exe” /uninstall
Google Toolbar for Internet Explorer–>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
GrabIt 1.7.2 Beta 4 (build 997)–>“C:\Program Files\GrabIt\unins000.exe”
Hardcore–>C:\Program Files\Image-Line\Hardcore\uninstall.exe
HijackThis 2.0.2–>“C:\Program Files\Trend Micro\HijackThis\HijackThis.exe” /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
IL Download Manager–>C:\Program Files\Image-Line\Downloader\uninstall.exe
Image-Line PoiZone v2.1–>C:\PROGRA~1\IMAGE-~1\PoiZone\UNINST~1\UNWISE.EXE C:\PROGRA~1\IMAGE-~1\PoiZone\UNINST~1\INSTALL.LOG
Installation Windows Live–>C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live–>MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel® PRO Network Connections 12.1.12.0–>MsiExec.exe /i{777CA40C-0206-4EF6-A0FC-618BF06BF8D0} ARPREMOVE=1
Intel® PRO Network Connections 12.1.12.0–>MsiExec.exe /i{777CA40C-0206-4EF6-A0FC-618BF06BF8D0} ARPREMOVE=1
Junk Mail filter update–>MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
K-Lite Codec Pack 5.1.0 (Full)–>“C:\Program Files\K-Lite Codec Pack\unins000.exe”
Logiciel d’archivage WinRAR–>C:\Program Files\WinRAR\uninstall.exe
MediaMonkey 3.1–>“C:\Program Files\MediaMonkey\unins000.exe”
Microsoft .NET Framework 3.5 Language Pack SP1 - fra–>MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1–>c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1–>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard–>MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053–>MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable–>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra–>c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.5.3)–>C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT–>MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB925672)–>MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
MSXML 4.0 SP2 (KB927978)–>MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB954430)–>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Nero 7 Essentials–>MsiExec.exe /X{81AB1374-098A-43CB-BE57-31CEB5EB1036}
Novation Bass-Station VSTi v1.10–>C:\PROGRA~1\STEINB~1\VSTPLU~1\BASS-S~1\BASS-S~1\UNWISE.EXE C:\PROGRA~1\STEINB~1\VSTPLU~1\BASS-S~1\BASS-S~1\INSTALL.LOG
NVIDIA PhysX–>MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
OF Dragon Rising–>“C:\Program Files\InstallShield Installation Information{1A4052AB-BA77-44F7-8EE7-9F9131BFD7A6}\setup.exe” -runfromtemp -l0x040c -removeonly
Outil de téléchargement Windows Live–>MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PoiZone–>C:\Program Files\Image-Line\PoiZone\uninstall.exe
QuadraSID 6581 VSTi v1.1–>C:\PROGRA~1\STEINB~1\VSTPLU~1\QUADRA~1\UNWISE.EXE C:\PROGRA~1\STEINB~1\VSTPLU~1\QUADRA~1\INSTALL.LOG
QuickPar 0.9–>C:\Program Files\QuickPar\uninst.exe
RealPlayer–>C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0
Realtek High Definition Audio Driver–>RtlUpd.exe -r -m
reFX Nexus 1.3.0–>“C:\Program Files\unins000.exe”
Sawer–>C:\Program Files\Image-Line\Sawer\uninstall.exe
Toxic Biohazard–>C:\Program Files\Image-Line\Toxic Biohazard\uninstall.exe
Translator Version 2.5–>C:\PROGRA~1\TRANSL~1\UNWISE.EXE C:\PROGRA~1\TRANSL~1\INSTALL.LOG
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Windows Live Call–>MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform–>MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail–>MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger–>MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}

======Security center information======

AS: Windows Defender

======System event log======

Computer Name: Computername
Event Code: 134
Message: NtpClient n’a pas pu définir d’homologue manuel à utiliser comme source de temps en raison d’une erreur de résolution DNS sur " time.windows.com,0x9 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l’intervalle de nouvelle tentative écoulé. L’erreur était : Hôte inconnu. (0x80072AF9)
Record Number: 133
Source Name: Microsoft-Windows-Time-Service
Time Written: 20090929170930.000000-000
Event Type: Avertissement
User:

Computer Name: Computername
Event Code: 134
Message: NtpClient n’a pas pu définir d’homologue manuel à utiliser comme source de temps en raison d’une erreur de résolution DNS sur " time.windows.com,0x9 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l’intervalle de nouvelle tentative écoulé. L’erreur était : Hôte inconnu. (0x80072AF9)
Record Number: 11
Source Name: Microsoft-Windows-Time-Service
Time Written: 20090929170553.000000-000
Event Type: Avertissement
User:

Computer Name: Computername
Event Code: 134
Message: NtpClient n’a pas pu définir d’homologue manuel à utiliser comme source de temps en raison d’une erreur de résolution DNS sur " time.windows.com,0x9 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l’intervalle de nouvelle tentative écoulé. L’erreur était : Hôte inconnu. (0x80072AF9)
Record Number: 10
Source Name: Microsoft-Windows-Time-Service
Time Written: 20090929170552.000000-000
Event Type: Avertissement
User:

Computer Name: Computername
Event Code: 263
Message: Le service ‘ShellHWDetection’ n’a peut-être pas annulé son inscription aux notifications d’événements de périphériques avant d’être arrêté.
Record Number: 8
Source Name: PlugPlayManager
Time Written: 20090929170549.000000-000
Event Type: Avertissement
User:

Computer Name: Computername
Event Code: 136
Message: Le gestionnaire des ressources de la transaction par défaut sur le volume \?\Volume{20f3ccae-ad1a-11de-8cc8-806e6f6e6963} a rencontré une erreur lors de son démarrage et ses métadonnées ont été réinitialisées. Les données contiennent le code de l’erreur.
Record Number: 2
Source Name: Ntfs
Time Written: 20090929170422.143713-000
Event Type: Avertissement
User:

=====Application event log=====

Computer Name: PC-de-Jay
Event Code: 11
Message: Échec de l’extraction de la liste racine tierce partie depuis le fichier CAB de mise à jour automatique à : http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab avec l’erreur : Un certificat requis n’est pas dans sa période de validité selon la vérification par rapport à l’horloge système en cours ou le tampon daté dans le fichier signé.
.
Record Number: 44
Source Name: Microsoft-Windows-CAPI2
Time Written: 20090929171440.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-Jay
Event Code: 5007
Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Record Number: 36
Source Name: WerSvc
Time Written: 20090929171434.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-Jay
Event Code: 1008
Message: Le service Windows Search tente de supprimer l’ancien catalogue.

Record Number: 28
Source Name: Microsoft-Windows-Search
Time Written: 20090929171303.000000-000
Event Type: Avertissement
User:

Computer Name: Computername
Event Code: 1036
Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
Record Number: 16
Source Name: Microsoft-Windows-SpoolerSpoolss
Time Written: 20090929170750.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: Computername
Event Code: 5007
Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Record Number: 10
Source Name: WerSvc
Time Written: 20090929170553.000000-000
Event Type: Erreur
User:

=====Security event log=====

Computer Name: Computername
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : COMPUTERNAME$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Compte dont les informations d’identification ont été utilisées :
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost

Informations sur le processus :
ID du processus : 0x23c
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Adresse du réseau : -
Port : -

Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090929170503.530778-000
Event Type: Succès de l’audit
User:

Computer Name: Computername
Event Code: 4902
Message: La table de stratégie d’audit par utilisateur a été créée.

Nombre d’éléments : 0
ID de la stratégie : 0x541af
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090929170501.970768-000
Event Type: Succès de l’audit
User:

Computer Name: Computername
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-0-0
Nom du compte : -
Domaine du compte : -
ID d’ouverture de session : 0x0

Type d’ouverture de session : 0

Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x4
Nom du processus :

Informations sur le réseau :
Nom de la station de travail : -
Adresse du réseau source : -
Port source : -

Informations détaillées sur l’authentification :
Processus d’ouverture de session : -
Package d’authentification : -
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090929170501.143963-000
Event Type: Succès de l’audit
User:

Computer Name: Computername
Event Code: 4608
Message: Windows démarre.

Cet événement est journalisé lorsque LSASS.EXE démarre et que le sous-système d’audit est initialisé.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090929170501.143963-000
Event Type: Succès de l’audit
User:

Computer Name: Computername
Event Code: 4647
Message: Fermeture de session initiée par l’utilisateur :

Sujet :
ID de sécurité : S-1-5-21-2843374609-3796071555-997660617-500
Nom du compte : Administrator
Domaine du compte : COMPUTERNAME
ID d’ouverture de session : 0x37d14

Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20070611140437.052800-000
Event Type: Succès de l’audit
User:

======Environment variables======

“ComSpec”=%SystemRoot%\system32\cmd.exe
“FP_NO_HOST_CHECK”=NO
“OS”=Windows_NT
“Path”=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\DMIX;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
“PATHEXT”=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
“PROCESSOR_ARCHITECTURE”=x86
“TEMP”=%SystemRoot%\TEMP
“TMP”=%SystemRoot%\TEMP
“USERNAME”=SYSTEM
“windir”=%SystemRoot%
“PROCESSOR_LEVEL”=6
“PROCESSOR_IDENTIFIER”=x86 Family 6 Model 15 Stepping 7, GenuineIntel
“PROCESSOR_REVISION”=0f07
“NUMBER_OF_PROCESSORS”=4

-----------------EOF-----------------


Et voici le log:

Logfile of random’s system information tool 1.06 (written by random/random)
Run by Jay at 2009-10-15 13:03:37
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 218 GB (61%) free of 360 GB
Total RAM: 3069 MB (63% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:03:38, on 15/10/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskeng.exe
C:\Windows\msb.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\DllHost.exe
C:\Users\Jay\Desktop\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Jay.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.medion.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d’Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM…\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM…\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] “C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe”
O4 - HKLM…\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM…\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
O4 - HKLM…\Run: [StartCCC] “C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe” MSRun
O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Common Files\Real\Update_OB\realsched.exe” -osboot
O4 - HKCU…\Run: [swg] “C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe”
O4 - HKCU…\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-19…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘SERVICE RÉSEAU’)
O8 - Extra context menu item: Google Sidewiki… - C:\Program… Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_674125AABFE11C21.dll/cmsidewiki.html
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip…{BC2ACDAB-01C2-4515-9AD0-18FA9DF6A2B6}: NameServer = 212.27.54.252,212.27.53.252
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe


End of file - 5534 bytes

======Scheduled tasks folder======

C:\Windows\tasks{7B02EF0B-A410-4938-8480-9BA26420A627}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d’Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-10-09 329312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d’aide de l’Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-10-09 258160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll [2009-10-08 762864]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [2009-10-09 258160]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“Windows Defender”=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-18 1008184]
“RtHDVCpl”=C:\Windows\RtHDVCpl.exe [2007-05-10 4468736]
“Adobe Reader Speed Launcher”=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2007-05-11 40048]
“NeroFilterCheck”=C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [2006-01-12 155648]
“toolbar_eula_launcher”=C:\Program Files\GoogleEULA\EULALauncher.exe []
“StartCCC”=C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [2009-08-13 98304]
“avast!”=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-09-15 81000]
“TkBellExe”=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2009-10-09 198160]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“swg”=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-09-29 39408]
“WMPNSCFG”=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-18 202240]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“EnableLUA”=0
“dontdisplaylastusername”=0
“legalnoticecaption”=
“legalnoticetext”=
“shutdownwithoutlogon”=1
“undockwithoutlogon”=1
“EnableUIADesktopToggle”=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“BindDirectlyToPropertySetStorage”=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe “%1” %*
.reg - open - “regedit.exe” “%1”

======List of files/folders created in the last 1 months======

2009-10-14 22:07:23 ----D---- C:\Program Files\ASIO4ALL v2
2009-10-14 20:52:53 ----D---- C:\Users\Jay\AppData\Roaming\Malwarebytes
2009-10-14 20:52:48 ----D---- C:\ProgramData\Malwarebytes
2009-10-14 20:52:48 ----D---- C:\Program Files\Malwarebytes’ Anti-Malware
2009-10-14 14:40:32 ----A---- C:\Windows\msb.exe
2009-10-14 14:23:21 ----D---- C:\rsit
2009-10-14 14:19:01 ----D---- C:\Program Files\Trend Micro
2009-10-13 22:46:39 ----A---- C:\Windows\msa.exe
2009-10-13 22:32:40 ----D---- C:\Program Files\Nexus
2009-10-13 22:32:40 ----A---- C:\Program Files\unins000.exe
2009-10-13 22:18:34 ----A---- C:\Windows\system32\gdiplus.dll
2009-10-12 19:29:01 ----A---- C:\Windows\system32\rewire.dll
2009-10-12 19:28:45 ----D---- C:\Program Files\Outsim
2009-10-09 11:37:08 ----D---- C:\Program Files\Audacity
2009-10-09 11:34:59 ----A---- C:\Windows\system32\rmoc3260.dll
2009-10-09 11:34:56 ----A---- C:\Windows\system32\pndx5032.dll
2009-10-09 11:34:56 ----A---- C:\Windows\system32\pndx5016.dll
2009-10-09 11:34:55 ----D---- C:\Program Files\Common Files\xing shared
2009-10-09 11:34:48 ----A---- C:\Windows\system32\pncrt.dll
2009-10-09 11:34:47 ----D---- C:\ProgramData\Real
2009-10-09 11:34:47 ----D---- C:\Program Files\Real
2009-10-09 11:34:47 ----D---- C:\Program Files\Common Files\Real
2009-10-09 11:34:46 ----D---- C:\Users\Jay\AppData\Roaming\Real
2009-10-08 22:46:30 ----D---- C:\Users\Jay\AppData\Roaming\Juce VST Host
2009-10-08 22:43:31 ----A---- C:\Windows\LOOP.exe
2009-10-08 20:26:43 ----D---- C:\Program Files\Translator
2009-10-08 20:26:43 ----A---- C:\Windows\system32\utilpt32.dll
2009-10-08 20:26:43 ----A---- C:\Windows\system32\Msvbvm50.dll
2009-10-08 20:25:44 ----D---- C:\Program Files\Steinberg
2009-10-08 19:11:56 ----D---- C:\Users\Jay\AppData\Roaming\Mozilla
2009-10-08 19:11:52 ----D---- C:\Program Files\Mozilla Firefox
2009-10-08 18:47:49 ----D---- C:\ProgramData\eMule
2009-10-08 18:47:39 ----D---- C:\Program Files\eMule
2009-10-07 19:35:26 ----A---- C:\Windows\system32\d3dx10_39.dll
2009-10-07 19:35:26 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2009-10-07 19:35:25 ----A---- C:\Windows\system32\D3DX9_39.dll
2009-10-07 19:29:30 ----D---- C:\Program Files\Codemasters
2009-10-07 13:03:48 ----A---- C:\Windows\system32\wups2.dll
2009-10-07 13:03:48 ----A---- C:\Windows\system32\wucltux.dll
2009-10-07 13:03:48 ----A---- C:\Windows\system32\wuaueng.dll
2009-10-07 13:03:48 ----A---- C:\Windows\system32\wuauclt.exe
2009-10-07 13:03:39 ----A---- C:\Windows\system32\wups.dll
2009-10-07 13:03:39 ----A---- C:\Windows\system32\wudriver.dll
2009-10-07 13:03:39 ----A---- C:\Windows\system32\wuapi.dll
2009-10-07 13:03:36 ----A---- C:\Windows\system32\wuwebv.dll
2009-10-07 13:03:36 ----A---- C:\Windows\system32\wuapp.exe
2009-10-06 21:26:02 ----D---- C:\Windows\system32\AGEIA
2009-10-06 21:26:02 ----D---- C:\Program Files\AGEIA Technologies
2009-10-06 21:25:39 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2009-10-06 20:35:32 ----D---- C:\ProgramData\DAEMON Tools Lite
2009-10-06 20:35:30 ----D---- C:\Program Files\DAEMON Tools Toolbar
2009-10-06 20:35:28 ----D---- C:\Program Files\DAEMON Tools Lite
2009-10-06 20:32:25 ----D---- C:\Users\Jay\AppData\Roaming\DAEMON Tools Lite
2009-10-06 19:17:29 ----D---- C:\Program Files\QuickPar
2009-10-06 13:02:47 ----D---- C:\Users\Jay\AppData\Roaming\GrabIt
2009-10-06 13:01:00 ----D---- C:\Program Files\GrabIt
2009-10-04 21:59:44 ----N---- C:\Windows\system32\MpSigStub.exe
2009-10-02 18:11:31 ----D---- C:\Program Files\MediaMonkey
2009-10-02 11:13:17 ----D---- C:\Casino
2009-10-01 13:17:31 ----A---- C:\Windows\system32\jscript.dll
2009-09-30 21:11:35 ----A---- C:\Windows\system32\XAudio2_5.dll
2009-09-30 21:11:34 ----A---- C:\Windows\system32\xactengine3_5.dll
2009-09-30 21:11:34 ----A---- C:\Windows\system32\d3dcsx_42.dll
2009-09-30 21:11:34 ----A---- C:\Windows\system32\D3DCompiler_42.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\XAudio2_4.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\D3DX9_42.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\D3DX9_41.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\d3dx11_42.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\d3dx10_42.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\d3dx10_41.dll
2009-09-30 21:11:33 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\XAudio2_3.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\xactengine3_4.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\D3DX9_40.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\d3dx10_40.dll
2009-09-30 21:11:32 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2009-09-30 21:11:31 ----A---- C:\Windows\system32\XAudio2_2.dll
2009-09-30 21:11:31 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2009-09-30 21:11:31 ----A---- C:\Windows\system32\xactengine3_3.dll
2009-09-30 21:11:31 ----A---- C:\Windows\system32\xactengine3_2.dll
2009-09-30 21:11:31 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\XAudio2_1.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\xactengine3_1.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\D3DX9_38.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\d3dx10_38.dll
2009-09-30 21:11:30 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\XAudio2_0.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\xactengine3_0.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\xactengine2_10.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\D3DX9_37.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\d3dx10_37.dll
2009-09-30 21:11:29 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2009-09-30 21:11:28 ----A---- C:\Windows\system32\d3dx9_36.dll
2009-09-30 21:11:28 ----A---- C:\Windows\system32\d3dx10_36.dll
2009-09-30 21:11:28 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\xinput1_3.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\xactengine2_9.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\xactengine2_8.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\d3dx9_35.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\d3dx9_34.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\d3dx10_35.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\d3dx10_34.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2009-09-30 21:11:27 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\xactengine2_7.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\xactengine2_6.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\xactengine2_5.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\d3dx9_33.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\d3dx10_33.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\d3dx10.dll
2009-09-30 21:11:26 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\xinput1_2.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\xinput1_1.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\xactengine2_4.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\xactengine2_3.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\xactengine2_2.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\x3daudio1_1.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\d3dx9_32.dll
2009-09-30 21:11:25 ----A---- C:\Windows\system32\d3dx9_31.dll
2009-09-30 21:11:24 ----A---- C:\Windows\system32\xactengine2_1.dll
2009-09-30 21:11:12 ----A---- C:\Windows\system32\xactengine2_0.dll
2009-09-30 21:11:12 ----A---- C:\Windows\system32\x3daudio1_0.dll
2009-09-30 21:11:12 ----A---- C:\Windows\system32\d3dx9_30.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_29.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_28.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_27.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_26.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_25.dll
2009-09-30 21:11:11 ----A---- C:\Windows\system32\d3dx9_24.dll
2009-09-30 20:54:59 ----D---- C:\Program Files\Directx 9
2009-09-30 20:25:10 ----A---- C:\Windows\system32\unrar.dll
2009-09-30 20:25:10 ----A---- C:\Windows\avisplitter.ini
2009-09-30 20:25:09 ----A---- C:\Windows\system32\yv12vfw.dll
2009-09-30 20:25:09 ----A---- C:\Windows\system32\xvidvfw.dll
2009-09-30 20:25:09 ----A---- C:\Windows\system32\xvidcore.dll
2009-09-30 20:25:08 ----A---- C:\Windows\system32\ff_vfw.dll.manifest
2009-09-30 20:25:08 ----A---- C:\Windows\system32\ff_vfw.dll
2009-09-30 20:25:07 ----D---- C:\Program Files\K-Lite Codec Pack
2009-09-30 19:30:57 ----D---- C:\Program Files\CPUID
2009-09-30 18:18:24 ----A---- C:\Windows\system32\occache.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\msfeeds.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\jsproxy.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\ieui.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\iesetup.dll
2009-09-30 18:18:23 ----A---- C:\Windows\system32\iepeers.dll
2009-09-30 18:18:22 ----A---- C:\Windows\system32\wininet.dll
2009-09-30 18:18:22 ----A---- C:\Windows\system32\msfeedssync.exe
2009-09-30 18:18:22 ----A---- C:\Windows\system32\ieUnatt.exe
2009-09-30 18:18:22 ----A---- C:\Windows\system32\iertutil.dll
2009-09-30 18:18:22 ----A---- C:\Windows\system32\iernonce.dll
2009-09-30 18:18:22 ----A---- C:\Windows\system32\iedkcs32.dll
2009-09-30 18:18:22 ----A---- C:\Windows\system32\ie4uinit.exe
2009-09-30 18:18:21 ----A---- C:\Windows\system32\urlmon.dll
2009-09-30 18:18:21 ----A---- C:\Windows\system32\iesysprep.dll
2009-09-30 18:18:20 ----A---- C:\Windows\system32\mshtml.dll
2009-09-30 18:18:20 ----A---- C:\Windows\system32\ieframe.dll
2009-09-30 18:17:46 ----A---- C:\Windows\system32\mshtmler.dll
2009-09-30 18:17:46 ----A---- C:\Windows\system32\mshtmled.dll
2009-09-30 18:17:46 ----A---- C:\Windows\system32\icardie.dll
2009-09-30 18:17:46 ----A---- C:\Windows\system32\admparse.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\msls31.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\imgutil.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\ieakeng.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\dxtrans.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\dxtmsft.dll
2009-09-30 18:17:45 ----A---- C:\Windows\system32\corpol.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-09-30 18:17:44 ----A---- C:\Windows\system32\wextract.exe
2009-09-30 18:17:44 ----A---- C:\Windows\system32\webcheck.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\msrating.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\licmgr10.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\inseng.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\ieakui.dll
2009-09-30 18:17:44 ----A---- C:\Windows\system32\ieaksie.dll
2009-09-30 18:17:43 ----A---- C:\Windows\system32\vbscript.dll
2009-09-30 18:17:43 ----A---- C:\Windows\system32\pngfilt.dll
2009-09-30 18:17:43 ----A---- C:\Windows\system32\mstime.dll
2009-09-30 18:17:43 ----A---- C:\Windows\system32\ieapfltr.dll
2009-09-30 18:17:43 ----A---- C:\Windows\system32\advpack.dll
2009-09-30 18:17:42 ----A---- C:\Windows\system32\url.dll
2009-09-30 18:17:41 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-09-30 18:17:41 ----A---- C:\Windows\system32\SetDepNx.exe
2009-09-30 18:17:41 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-09-30 18:17:41 ----A---- C:\Windows\system32\PDMSetup.exe
2009-09-30 18:17:41 ----A---- C:\Windows\system32\mshta.exe
2009-09-30 18:17:41 ----A---- C:\Windows\system32\iexpress.exe
2009-09-30 17:54:23 ----D---- C:\Users\Jay\AppData\Roaming\WinRAR
2009-09-30 17:53:57 ----D---- C:\Program Files\WinRAR
2009-09-30 13:08:45 ----D---- C:\Program Files\Microsoft
2009-09-30 13:08:32 ----D---- C:\Program Files\Windows Live SkyDrive
2009-09-30 13:08:17 ----D---- C:\Program Files\Windows Live
2009-09-30 13:08:07 ----D---- C:\Windows\PCHEALTH
2009-09-30 13:07:55 ----A---- C:\Windows\NeroDigital.ini
2009-09-30 13:05:18 ----D---- C:\Program Files\Common Files\Windows Live
2009-09-30 12:39:03 ----D---- C:\Users\Jay\AppData\Roaming\Ahead
2009-09-30 12:26:31 ----D---- C:\Program Files\uTorrent
2009-09-30 12:25:44 ----D---- C:\Users\Jay\AppData\Roaming\uTorrent
2009-09-29 23:32:03 ----D---- C:\Users\Jay\AppData\Roaming\Macromedia
2009-09-29 23:32:03 ----D---- C:\Users\Jay\AppData\Roaming\Adobe
2009-09-29 23:31:59 ----D---- C:\Windows\system32\Macromed
2009-09-29 23:31:48 ----A---- C:\Windows\system32\MSVCR71.dll
2009-09-29 23:31:48 ----A---- C:\Windows\system32\MSVCP71.dll
2009-09-29 23:31:48 ----A---- C:\Windows\system32\MFC71.dll
2009-09-29 23:31:48 ----A---- C:\Windows\system32\aswBoot.exe
2009-09-29 23:31:44 ----D---- C:\Program Files\Alwil Software
2009-09-29 23:22:53 ----D---- C:\Users\Jay\AppData\Roaming\ATI
2009-09-29 23:22:53 ----D---- C:\ProgramData\ATI
2009-09-29 22:03:18 ----A---- C:\Windows\system32\tzres.dll
2009-09-29 22:02:24 ----D---- C:\Program Files\ATI Technologies
2009-09-29 22:02:19 ----D---- C:\Program Files\ATI
2009-09-29 22:01:33 ----D---- C:\ATI
2009-09-29 21:50:18 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-09-29 21:50:17 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2009-09-29 21:49:02 ----A---- C:\Windows\system32\rpcrt4.dll
2009-09-29 21:07:57 ----A---- C:\Windows\system32\wlansvc.dll
2009-09-29 21:07:57 ----A---- C:\Windows\system32\wlansec.dll
2009-09-29 21:07:57 ----A---- C:\Windows\system32\wlanmsm.dll
2009-09-29 21:07:57 ----A---- C:\Windows\system32\wlanapi.dll
2009-09-29 21:07:56 ----A---- C:\Windows\system32\L2SecHC.dll
2009-09-29 21:07:46 ----A---- C:\Windows\system32\netiohlp.dll
2009-09-29 21:07:42 ----A---- C:\Windows\system32\TCPSVCS.EXE
2009-09-29 21:07:42 ----A---- C:\Windows\system32\NETSTAT.EXE
2009-09-29 21:07:42 ----A---- C:\Windows\system32\HOSTNAME.EXE
2009-09-29 21:07:42 ----A---- C:\Windows\system32\finger.exe
2009-09-29 21:07:42 ----A---- C:\Windows\system32\ARP.EXE
2009-09-29 21:07:41 ----A---- C:\Windows\system32\ROUTE.EXE
2009-09-29 21:07:41 ----A---- C:\Windows\system32\MRINFO.EXE
2009-09-29 21:07:40 ----A---- C:\Windows\system32\netevent.dll
2009-09-29 21:07:24 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-09-29 21:07:23 ----A---- C:\Windows\system32\mf.dll
2009-09-29 21:07:17 ----A---- C:\Windows\system32\t2embed.dll
2009-09-29 21:07:17 ----A---- C:\Windows\system32\fontsub.dll
2009-09-29 21:07:17 ----A---- C:\Windows\system32\atmfd.dll
2009-09-29 21:07:16 ----A---- C:\Windows\system32\lpk.dll
2009-09-29 21:07:16 ----A---- C:\Windows\system32\dciman32.dll
2009-09-29 21:07:08 ----A---- C:\Windows\system32\atl.dll
2009-09-29 21:05:58 ----A---- C:\Windows\system32\wkssvc.dll
2009-09-29 21:05:54 ----A---- C:\Windows\system32\mstscax.dll
2009-09-29 21:03:19 ----A---- C:\Windows\system32\localspl.dll
2009-09-29 20:54:18 ----D---- C:\Windows\system32\eu-ES
2009-09-29 20:54:18 ----D---- C:\Windows\system32\ca-ES
2009-09-29 20:54:14 ----D---- C:\Windows\system32\vi-VN
2009-09-29 20:48:27 ----D---- C:\Windows\system32\SPReview
2009-09-29 20:30:58 ----A---- C:\Windows\system32\scavenge.dll
2009-09-29 20:30:04 ----A---- C:\Windows\system32\compcln.exe
2009-09-29 20:23:01 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2009-09-29 20:23:00 ----A---- C:\Windows\system32\secproc.dll
2009-09-29 20:22:59 ----A---- C:\Windows\system32\secproc_ssp.dll
2009-09-29 20:22:58 ----A---- C:\Windows\system32\secproc_isv.dll
2009-09-29 20:22:53 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-09-29 20:22:52 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-09-29 20:22:51 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-09-29 20:22:50 ----A---- C:\Windows\system32\sdohlp.dll
2009-09-29 20:22:49 ----A---- C:\Windows\system32\sdclt.exe
2009-09-29 20:22:45 ----A---- C:\Windows\system32\rtffilt.dll
2009-09-29 20:22:45 ----A---- C:\Windows\system32\rsaenh.dll
2009-09-29 20:22:44 ----A---- C:\Windows\system32\samlib.dll
2009-09-29 20:22:44 ----A---- C:\Windows\system32\rtutils.dll
2009-09-29 20:22:44 ----A---- C:\Windows\system32\rrinstaller.exe
2009-09-29 20:22:42 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-09-29 20:22:42 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-09-29 20:22:41 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-09-29 20:22:40 ----A---- C:\Windows\system32\riched20.dll
2009-09-29 20:22:39 ----A---- C:\Windows\system32\RMActivate.exe
2009-09-29 20:22:38 ----A---- C:\Windows\system32\rpcss.dll
2009-09-29 20:22:37 ----A---- C:\Windows\system32\rpchttp.dll
2009-09-29 20:22:33 ----A---- C:\Windows\system32\scrrun.dll
2009-09-29 20:22:28 ----A---- C:\Windows\system32\scansetting.dll
2009-09-29 20:22:27 ----A---- C:\Windows\system32\SCardSvr.dll
2009-09-29 20:22:26 ----A---- C:\Windows\system32\samsrv.dll
2009-09-29 20:22:25 ----A---- C:\Windows\system32\scksp.dll
2009-09-29 20:22:24 ----A---- C:\Windows\system32\schedsvc.dll
2009-09-29 20:22:23 ----A---- C:\Windows\system32\scrobj.dll
2009-09-29 20:22:23 ----A---- C:\Windows\system32\scecli.dll
2009-09-29 20:22:22 ----A---- C:\Windows\system32\scesrv.dll
2009-09-29 20:22:07 ----A---- C:\Windows\system32\pdh.dll
2009-09-29 20:22:04 ----A---- C:\Windows\system32\perfdisk.dll
2009-09-29 20:22:04 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2009-09-29 20:22:03 ----A---- C:\Windows\system32\p2psvc.dll
2009-09-29 20:22:02 ----A---- C:\Windows\system32\P2PGraph.dll
2009-09-29 20:22:01 ----A---- C:\Windows\system32\pcaui.dll
2009-09-29 20:22:00 ----A---- C:\Windows\system32\PNPXAssoc.dll
2009-09-29 20:22:00 ----A---- C:\Windows\system32\PnPutil.exe
2009-09-29 20:22:00 ----A---- C:\Windows\system32\PnPUnattend.exe
2009-09-29 20:21:59 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-09-29 20:21:58 ----A---- C:\Windows\system32\pnpui.dll
2009-09-29 20:21:58 ----A---- C:\Windows\system32\pnidui.dll
2009-09-29 20:21:57 ----A---- C:\Windows\system32\pnpsetup.dll
2009-09-29 20:21:55 ----A---- C:\Windows\system32\powercpl.dll
2009-09-29 20:21:55 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2009-09-29 20:21:55 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2009-09-29 20:21:54 ----A---- C:\Windows\system32\photowiz.dll
2009-09-29 20:21:53 ----A---- C:\Windows\system32\pidgenx.dll
2009-09-29 20:21:49 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-09-29 20:21:48 ----A---- C:\Windows\system32\PkgMgr.exe
2009-09-29 20:21:42 ----A---- C:\Windows\system32\nslookup.exe
2009-09-29 20:21:41 ----A---- C:\Windows\system32\ntdll.dll
2009-09-29 20:21:40 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-09-29 20:21:37 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-09-29 20:21:36 ----A---- C:\Windows\system32\offfilt.dll
2009-09-29 20:21:36 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-09-29 20:21:36 ----A---- C:\Windows\system32\nlhtml.dll
2009-09-29 20:21:35 ----A---- C:\Windows\system32\oleaut32.dll
2009-09-29 20:21:35 ----A---- C:\Windows\system32\ole32.dll
2009-09-29 20:21:34 ----A---- C:\Windows\system32\odbccp32.dll
2009-09-29 20:21:34 ----A---- C:\Windows\system32\odbcconf.dll
2009-09-29 20:21:34 ----A---- C:\Windows\system32\odbc32.dll
2009-09-29 20:21:32 ----A---- C:\Windows\system32\osk.exe
2009-09-29 20:21:32 ----A---- C:\Windows\system32\onex.dll
2009-09-29 20:21:31 ----A---- C:\Windows\system32\oobefldr.dll
2009-09-29 20:21:31 ----A---- C:\Windows\system32\olepro32.dll
2009-09-29 20:21:31 ----A---- C:\Windows\system32\oleprn.dll
2009-09-29 20:21:29 ----A---- C:\Windows\system32\ocsetup.exe
2009-09-29 20:21:28 ----A---- C:\Windows\system32\ntprint.dll
2009-09-29 20:21:28 ----A---- C:\Windows\system32\ntmarta.dll
2009-09-29 20:21:27 ----A---- C:\Windows\system32\rasgcw.dll
2009-09-29 20:21:27 ----A---- C:\Windows\system32\rasdlg.dll
2009-09-29 20:21:27 ----A---- C:\Windows\system32\rasdial.exe
2009-09-29 20:21:27 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rastls.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rastapi.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rasppp.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rasmontr.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rasmans.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rasdiag.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\raschap.dll
2009-09-29 20:21:26 ----A---- C:\Windows\system32\rasapi32.dll
2009-09-29 20:21:25 ----A---- C:\Windows\system32\rasplap.dll
2009-09-29 20:21:25 ----A---- C:\Windows\system32\Query.dll
2009-09-29 20:21:24 ----A---- C:\Windows\system32\quartz.dll
2009-09-29 20:21:24 ----A---- C:\Windows\system32\qmgr.dll
2009-09-29 20:21:24 ----A---- C:\Windows\system32\qedit.dll
2009-09-29 20:21:23 ----A---- C:\Windows\system32\regsvc.dll
2009-09-29 20:21:23 ----A---- C:\Windows\system32\RacEngn.dll
2009-09-29 20:21:22 ----A---- C:\Windows\system32\RelMon.dll
2009-09-29 20:21:22 ----A---- C:\Windows\system32\rekeywiz.exe
2009-09-29 20:21:19 ----A---- C:\Windows\system32\reg.exe
2009-09-29 20:21:19 ----A---- C:\Windows\system32\rdpencom.dll
2009-09-29 20:21:18 ----A---- C:\Windows\system32\regapi.dll
2009-09-29 20:21:18 ----A---- C:\Windows\system32\rdpwsx.dll
2009-09-29 20:21:18 ----A---- C:\Windows\system32\PresentationSettings.exe
2009-09-29 20:21:18 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-09-29 20:21:17 ----A---- C:\Windows\system32\printui.dll
2009-09-29 20:21:17 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-09-29 20:21:17 ----A---- C:\Windows\system32\PresentationHost.exe
2009-09-29 20:21:16 ----A---- C:\Windows\system32\prnntfy.dll
2009-09-29 20:21:15 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-09-29 20:21:15 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-09-29 20:21:15 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-09-29 20:21:15 ----A---- C:\Windows\system32\powrprof.dll
2009-09-29 20:21:12 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-09-29 20:21:12 ----A---- C:\Windows\system32\puiapi.dll
2009-09-29 20:21:11 ----A---- C:\Windows\system32\qdvd.dll
2009-09-29 20:21:08 ----A---- C:\Windows\system32\propdefs.dll
2009-09-29 20:21:08 ----A---- C:\Windows\system32\profsvc.dll
2009-09-29 20:21:07 ----A---- C:\Windows\system32\propsys.dll
2009-09-29 20:21:06 ----A---- C:\Windows\system32\psisdecd.dll
2009-09-29 20:21:05 ----A---- C:\Windows\system32\PSHED.DLL
2009-09-29 20:20:56 ----A---- C:\Windows\system32\sendmail.dll
2009-09-29 20:20:54 ----A---- C:\Windows\system32\shell32.dll
2009-09-29 20:20:54 ----A---- C:\Windows\system32\shdocvw.dll
2009-09-29 20:20:53 ----A---- C:\Windows\system32\shlwapi.dll
2009-09-29 20:20:51 ----A---- C:\Windows\system32\services.exe
2009-09-29 20:20:50 ----A---- C:\Windows\system32\sethc.exe
2009-09-29 20:20:47 ----A---- C:\Windows\system32\setupapi.dll
2009-09-29 20:20:29 ----A---- C:\Windows\system32\eapphost.dll
2009-09-29 20:20:28 ----A---- C:\Windows\system32\eappgnui.dll
2009-09-29 20:20:27 ----A---- C:\Windows\system32\EhStorAPI.dll
2009-09-29 20:20:27 ----A---- C:\Windows\system32\eappcfg.dll
2009-09-29 20:20:27 ----A---- C:\Windows\system32\eapp3hst.dll
2009-09-29 20:20:25 ----A---- C:\Windows\system32\dsprop.dll
2009-09-29 20:20:25 ----A---- C:\Windows\system32\dsound.dll
2009-09-29 20:20:24 ----A---- C:\Windows\system32\evr.dll
2009-09-29 20:20:24 ----A---- C:\Windows\system32\dwm.exe
2009-09-29 20:20:23 ----A---- C:\Windows\system32\ExplorerFrame.dll
2009-09-29 20:20:23 ----A---- C:\Windows\system32\eudcedit.exe
2009-09-29 20:20:23 ----A---- C:\Windows\explorer.exe
2009-09-29 20:20:22 ----A---- C:\Windows\system32\esent.dll
2009-09-29 20:20:20 ----A---- C:\Windows\system32\f3ahvoas.dll
2009-09-29 20:20:18 ----A---- C:\Windows\system32\emdmgmt.dll
2009-09-29 20:20:17 ----A---- C:\Windows\system32\EncDec.dll
2009-09-29 20:20:17 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2009-09-29 20:20:17 ----A---- C:\Windows\system32\EhStorAuthn.dll
2009-09-29 20:20:16 ----A---- C:\Windows\system32\EhStorShell.dll
2009-09-29 20:20:15 ----A---- C:\Windows\system32\es.dll
2009-09-29 20:20:13 ----A---- C:\Windows\system32\dimsroam.dll
2009-09-29 20:20:13 ----A---- C:\Windows\system32\diagperf.dll
2009-09-29 20:20:10 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-09-29 20:20:09 ----A---- C:\Windows\system32\diskraid.exe
2009-09-29 20:20:09 ----A---- C:\Windows\system32\diskpart.exe
2009-09-29 20:20:07 ----A---- C:\Windows\system32\dfshim.dll
2009-09-29 20:20:06 ----A---- C:\Windows\system32\dfsr.exe
2009-09-29 20:20:06 ----A---- C:\Windows\system32\devmgr.dll
2009-09-29 20:20:04 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-09-29 20:20:02 ----A---- C:\Windows\system32\dpapimig.exe
2009-09-29 20:20:02 ----A---- C:\Windows\system32\dot3cfg.dll
2009-09-29 20:20:01 ----A---- C:\Windows\system32\dot3svc.dll
2009-09-29 20:20:01 ----A---- C:\Windows\system32\dot3msm.dll
2009-09-29 20:20:00 ----A---- C:\Windows\system32\drvstore.dll
2009-09-29 20:20:00 ----A---- C:\Windows\system32\drvinst.exe
2009-09-29 20:20:00 ----A---- C:\Windows\system32\drmmgrtn.dll
2009-09-29 20:19:59 ----A---- C:\Windows\system32\drmv2clt.dll
2009-09-29 20:19:59 ----A---- C:\Windows\system32\dnsrslvr.dll
2009-09-29 20:19:59 ----A---- C:\Windows\system32\dnsapi.dll
2009-09-29 20:19:59 ----A---- C:\Windows\system32\dmusic.dll
2009-09-29 20:19:59 ----A---- C:\Windows\system32\dmsynth.dll
2009-09-29 20:19:58 ----A---- C:\Windows\system32\hbaapi.dll
2009-09-29 20:19:57 ----A---- C:\Windows\system32\gpresult.exe
2009-09-29 20:19:56 ----A---- C:\Windows\system32\iasnap.dll
2009-09-29 20:19:56 ----A---- C:\Windows\system32\iashlpr.dll
2009-09-29 20:19:56 ----A---- C:\Windows\system32\iasdatastore.dll
2009-09-29 20:19:56 ----A---- C:\Windows\system32\iasads.dll
2009-09-29 20:19:56 ----A---- C:\Windows\system32\iasacct.dll
2009-09-29 20:19:56 ----A---- C:\Windows\system32\gpupdate.exe
2009-09-29 20:19:56 ----A---- C:\Windows\system32\gpsvc.dll
2009-09-29 20:19:55 ----A---- C:\Windows\system32\IasMigReader.exe
2009-09-29 20:19:55 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-09-29 20:19:55 ----A---- C:\Windows\system32\hidserv.dll
2009-09-29 20:19:55 ----A---- C:\Windows\system32\hdwwiz.exe
2009-09-29 20:19:54 ----A---- C:\Windows\system32\fontext.dll
2009-09-29 20:19:53 ----A---- C:\Windows\system32\findstr.exe
2009-09-29 20:19:53 ----A---- C:\Windows\system32\feclient.dll
2009-09-29 20:19:53 ----A---- C:\Windows\system32\fdWSD.dll
2009-09-29 20:19:53 ----A---- C:\Windows\system32\fdWCN.dll
2009-09-29 20:19:53 ----A---- C:\Windows\system32\fdSSDP.dll
2009-09-29 20:19:53 ----A---- C:\Windows\system32\fc.exe
2009-09-29 20:19:53 ----A---- C:\Windows\system32\Faultrep.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\gpapi.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\gdi32.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\fdProxy.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\fdeploy.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\fdBthProxy.dll
2009-09-29 20:19:52 ----A---- C:\Windows\system32\fdBth.dll
2009-09-29 20:19:51 ----A---- C:\Windows\system32\gpedit.dll
2009-09-29 20:19:50 ----A---- C:\Windows\system32\fundisc.dll
2009-09-29 20:19:50 ----A---- C:\Windows\system32\ftp.exe
2009-09-29 20:19:49 ----A---- C:\Windows\system32\FwRemoteSvr.dll
2009-09-29 20:19:49 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2009-09-29 20:19:48 ----A---- C:\Windows\system32\gameux.dll
2009-09-29 20:19:48 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2009-09-29 20:19:47 ----A---- C:\Windows\system32\autochk.exe
2009-09-29 20:19:47 ----A---- C:\Windows\system32\authz.dll
2009-09-29 20:19:47 ----A---- C:\Windows\system32\authui.dll
2009-09-29 20:19:47 ----A---- C:\Windows\system32\audiosrv.dll
2009-09-29 20:19:47 ----A---- C:\Windows\system32\AudioSes.dll
2009-09-29 20:19:46 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2009-09-29 20:19:46 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2009-09-29 20:19:46 ----A---- C:\Windows\system32\audiodg.exe
2009-09-29 20:19:46 ----A---- C:\Windows\system32\atmlib.dll
2009-09-29 20:19:45 ----A---- C:\Windows\system32\autofmt.exe
2009-09-29 20:19:44 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2009-09-29 20:19:44 ----A---- C:\Windows\system32\autoconv.exe
2009-09-29 20:19:43 ----A---- C:\Windows\system32\autoplay.dll
2009-09-29 20:19:38 ----A---- C:\Windows\system32\brcpl.dll
2009-09-29 20:19:36 ----A---- C:\Windows\system32\bthci.dll
2009-09-29 20:19:36 ----A---- C:\Windows\system32\browseui.dll
2009-09-29 20:19:35 ----A---- C:\Windows\system32\basecsp.dll
2009-09-29 20:19:34 ----A---- C:\Windows\system32\blackbox.dll
2009-09-29 20:19:34 ----A---- C:\Windows\system32\azroles.dll
2009-09-29 20:19:33 ----A---- C:\Windows\system32\bitsigd.dll
2009-09-29 20:19:33 ----A---- C:\Windows\system32\bcrypt.dll
2009-09-29 20:19:32 ----A---- C:\Windows\system32\BFE.DLL
2009-09-29 20:19:29 ----A---- C:\Windows\system32\accessibilitycpl.dll
2009-09-29 20:19:28 ----A---- C:\Windows\system32\aaclient.dll
2009-09-29 20:19:26 ----A---- C:\Windows\system32\apphelp.dll
2009-09-29 20:19:25 ----A---- C:\Windows\system32\apds.dll
2009-09-29 20:19:23 ----A---- C:\Windows\system32\adsmsext.dll
2009-09-29 20:19:23 ----A---- C:\Windows\system32\adsldpc.dll
2009-09-29 20:19:19 ----A---- C:\Windows\system32\advapi32.dll
2009-09-29 20:19:19 ----A---- C:\Windows\system32\adtschema.dll
2009-09-29 20:19:18 ----A---- C:\Windows\system32\conime.exe
2009-09-29 20:19:18 ----A---- C:\Windows\system32\comuid.dll
2009-09-29 20:19:18 ----A---- C:\Windows\system32\comsvcs.dll
2009-09-29 20:19:15 ----A---- C:\Windows\system32\crypt32.dll
2009-09-29 20:19:15 ----A---- C:\Windows\system32\credui.dll
2009-09-29 20:19:14 ----A---- C:\Windows\system32\connect.dll
2009-09-29 20:19:12 ----A---- C:\Windows\system32\comdlg32.dll
2009-09-29 20:19:12 ----A---- C:\Windows\system32\cmdial32.dll
2009-09-29 20:19:10 ----A---- C:\Windows\system32\dbgeng.dll
2009-09-29 20:19:10 ----A---- C:\Windows\system32\davclnt.dll
2009-09-29 20:19:10 ----A---- C:\Windows\system32\cmmon32.exe
2009-09-29 20:19:09 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2009-09-29 20:19:09 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2009-09-29 20:19:09 ----A---- C:\Windows\system32\DevicePairing.dll
2009-09-29 20:19:09 ----A---- C:\Windows\system32\DeviceEject.exe
2009-09-29 20:19:09 ----A---- C:\Windows\system32\dataclen.dll
2009-09-29 20:19:09 ----A---- C:\Windows\system32\d3d9.dll
2009-09-29 20:19:07 ----A---- C:\Windows\system32\cscdll.dll
2009-09-29 20:19:07 ----A---- C:\Windows\system32\cscapi.dll
2009-09-29 20:19:06 ----A---- C:\Windows\system32\cryptui.dll
2009-09-29 20:19:06 ----A---- C:\Windows\system32\cryptsvc.dll
2009-09-29 20:19:05 ----A---- C:\Windows\system32\csrstub.exe
2009-09-29 20:19:04 ----A---- C:\Windows\system32\cscript.exe
2009-09-29 20:19:03 ----A---- C:\Windows\system32\cdd.dll
2009-09-29 20:19:01 ----A---- C:\Windows\system32\certmgr.dll
2009-09-29 20:19:00 ----A---- C:\Windows\system32\CertEnrollUI.dll
2009-09-29 20:19:00 ----A---- C:\Windows\system32\CertEnroll.dll
2009-09-29 20:19:00 ----A---- C:\Windows\system32\certcli.dll
2009-09-29 20:19:00 ----A---- C:\Windows\system32\bthudtask.exe
2009-09-29 20:19:00 ----A---- C:\Windows\system32\bthserv.dll
2009-09-29 20:18:59 ----A---- C:\Windows\system32\cbsra.exe
2009-09-29 20:18:58 ----A---- C:\Windows\system32\cipher.exe
2009-09-29 20:18:58 ----A---- C:\Windows\system32\ci.dll
2009-09-29 20:18:58 ----A---- C:\Windows\system32\chsbrkr.dll
2009-09-29 20:18:57 ----A---- C:\Windows\system32\CHxReadingStringIME.dll
2009-09-29 20:18:57 ----A---- C:\Windows\system32\chtbrkr.dll
2009-09-29 20:18:56 ----A---- C:\Windows\system32\certreq.exe
2009-09-29 20:18:56 ----A---- C:\Windows\system32\certprop.dll
2009-09-29 20:18:54 ----A---- C:\Windows\system32\certutil.exe
2009-09-29 20:18:53 ----A---- C:\Windows\system32\msftedit.dll
2009-09-29 20:18:53 ----A---- C:\Windows\system32\msexcl40.dll
2009-09-29 20:18:53 ----A---- C:\Windows\system32\msexch40.dll
2009-09-29 20:18:53 ----A---- C:\Windows\system32\msdtctm.dll
2009-09-29 20:18:52 ----A---- C:\Windows\system32\msihnd.dll
2009-09-29 20:18:52 ----A---- C:\Windows\system32\msiexec.exe
2009-09-29 20:18:50 ----A---- C:\Windows\system32\msi.dll
2009-09-29 20:18:49 ----A---- C:\Windows\system32\msdrm.dll
2009-09-29 20:18:48 ----A---- C:\Windows\system32\msdtcprx.dll
2009-09-29 20:18:48 ----A---- C:\Windows\system32\msctfui.dll
2009-09-29 20:18:48 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2009-09-29 20:18:48 ----A---- C:\Windows\system32\msctf.dll
2009-09-29 20:18:47 ----A---- C:\Windows\system32\msctfp.dll
2009-09-29 20:18:45 ----A---- C:\Windows\system32\msimsg.dll
2009-09-29 20:18:42 ----A---- C:\Windows\system32\MPSSVC.dll
2009-09-29 20:18:42 ----A---- C:\Windows\system32\mprapi.dll
2009-09-29 20:18:42 ----A---- C:\Windows\system32\mpr.dll
2009-09-29 20:18:38 ----A---- C:\Windows\system32\modemui.dll
2009-09-29 20:18:38 ----A---- C:\Windows\system32\MMDevAPI.dll
2009-09-29 20:18:37 ----A---- C:\Windows\system32\mscandui.dll
2009-09-29 20:18:36 ----A---- C:\Windows\system32\mscms.dll
2009-09-29 20:18:35 ----A---- C:\Windows\system32\mscories.dll
2009-09-29 20:18:35 ----A---- C:\Windows\system32\mscorier.dll
2009-09-29 20:18:33 ----A---- C:\Windows\system32\mscoree.dll
2009-09-29 20:18:28 ----A---- C:\Windows\system32\netapi32.dll
2009-09-29 20:18:27 ----A---- C:\Windows\system32\netcenter.dll
2009-09-29 20:18:27 ----A---- C:\Windows\system32\ncryptui.dll
2009-09-29 20:18:26 ----A---- C:\Windows\system32\ncrypt.dll
2009-09-29 20:18:25 ----A---- C:\Windows\system32\NetProjW.dll
2009-09-29 20:18:25 ----A---- C:\Windows\system32\netplwiz.dll
2009-09-29 20:18:24 ----A---- C:\Windows\system32\netlogon.dll
2009-09-29 20:18:24 ----A---- C:\Windows\system32\mtxclu.dll
2009-09-29 20:18:23 ----A---- C:\Windows\system32\NcdProp.dll
2009-09-29 20:18:23 ----A---- C:\Windows\system32\msxml6.dll
2009-09-29 20:18:23 ----A---- C:\Windows\system32\msxml3.dll
2009-09-29 20:18:21 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-09-29 20:18:18 ----A---- C:\Windows\system32\netshell.dll
2009-09-29 20:18:17 ----A---- C:\Windows\system32\newdev.exe
2009-09-29 20:18:17 ----A---- C:\Windows\system32\newdev.dll
2009-09-29 20:18:17 ----A---- C:\Windows\system32\networkexplorer.dll
2009-09-29 20:18:16 ----A---- C:\Windows\system32\networkmap.dll
2009-09-29 20:18:15 ----A---- C:\Windows\system32\networkitemfactory.dll
2009-09-29 20:18:13 ----A---- C:\Windows\system32\msscntrs.dll
2009-09-29 20:18:13 ----A---- C:\Windows\system32\msscb.dll
2009-09-29 20:18:13 ----A---- C:\Windows\system32\msrepl40.dll
2009-09-29 20:18:13 ----A---- C:\Windows\system32\msnetobj.dll
2009-09-29 20:18:13 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-09-29 20:18:13 ----A---- C:\Windows\system32\msltus40.dll
2009-09-29 20:18:12 ----A---- C:\Windows\system32\msrd3x40.dll
2009-09-29 20:18:12 ----A---- C:\Windows\system32\msrd2x40.dll
2009-09-29 20:18:12 ----A---- C:\Windows\system32\mspbde40.dll
2009-09-29 20:18:12 ----A---- C:\Windows\system32\msimtf.dll
2009-09-29 20:18:11 ----A---- C:\Windows\system32\msjint40.dll
2009-09-29 20:18:11 ----A---- C:\Windows\system32\msjetoledb40.dll
2009-09-29 20:18:11 ----A---- C:\Windows\system32\msinfo32.exe
2009-09-29 20:18:10 ----A---- C:\Windows\system32\msjtes40.dll
2009-09-29 20:18:10 ----A---- C:\Windows\system32\msjter40.dll
2009-09-29 20:18:09 ----A---- C:\Windows\system32\msjet40.dll
2009-09-29 20:18:09 ----A---- C:\Windows\system32\msisip.dll
2009-09-29 20:18:07 ----A---- C:\Windows\system32\msvcp60.dll
2009-09-29 20:18:07 ----A---- C:\Windows\system32\msutb.dll
2009-09-29 20:18:05 ----A---- C:\Windows\system32\mswsock.dll
2009-09-29 20:18:05 ----A---- C:\Windows\system32\mswdat10.dll
2009-09-29 20:18:04 ----A---- C:\Windows\system32\msxbde40.dll
2009-09-29 20:18:04 ----A---- C:\Windows\system32\mswstr10.dll
2009-09-29 20:18:03 ----A---- C:\Windows\system32\msvcrt.dll
2009-09-29 20:18:02 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-09-29 20:18:01 ----A---- C:\Windows\system32\mssphtb.dll
2009-09-29 20:18:01 ----A---- C:\Windows\system32\mssph.dll
2009-09-29 20:18:00 ----A---- C:\Windows\system32\mssrch.dll
2009-09-29 20:18:00 ----A---- C:\Windows\system32\mssprxy.dll
2009-09-29 20:18:00 ----A---- C:\Windows\system32\msshooks.dll
2009-09-29 20:17:59 ----A---- C:\Windows\system32\mssitlb.dll
2009-09-29 20:17:59 ----A---- C:\Windows\system32\msshsq.dll
2009-09-29 20:17:59 ----A---- C:\Windows\system32\msscp.dll
2009-09-29 20:17:58 ----A---- C:\Windows\system32\mstsc.exe
2009-09-29 20:17:58 ----A---- C:\Windows\system32\mstlsapi.dll
2009-09-29 20:17:58 ----A---- C:\Windows\system32\mstext40.dll
2009-09-29 20:17:58 ----A---- C:\Windows\system32\mssvp.dll
2009-09-29 20:17:58 ----A---- C:\Windows\system32\msstrc.dll
2009-09-29 20:17:58 ----A---- C:\Windows\system32\inetcomm.dll
2009-09-29 20:17:56 ----A---- C:\Windows\system32\InkEd.dll
2009-09-29 20:17:55 ----A---- C:\Windows\system32\infocardapi.dll
2009-09-29 20:17:55 ----A---- C:\Windows\system32\inetppui.dll
2009-09-29 20:17:55 ----A---- C:\Windows\system32\inetpp.dll
2009-09-29 20:17:52 ----A---- C:\Windows\system32\imm32.dll
2009-09-29 20:17:51 ----A---- C:\Windows\system32\iscsilog.dll
2009-09-29 20:17:51 ----A---- C:\Windows\system32\ipsmsnap.dll
2009-09-29 20:17:51 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-09-29 20:17:46 ----A---- C:\Windows\system32\ipsecsnp.dll
2009-09-29 20:17:46 ----A---- C:\Windows\system32\ipconfig.exe
2009-09-29 20:17:46 ----A---- C:\Windows\system32\input.dll
2009-09-29 20:17:45 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-09-29 20:17:45 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2009-09-29 20:17:42 ----A---- C:\Windows\system32\ifmon.dll
2009-09-29 20:17:41 ----A---- C:\Windows\system32\icardres.dll
2009-09-29 20:17:41 ----A---- C:\Windows\system32\iassvcs.dll
2009-09-29 20:17:41 ----A---- C:\Windows\system32\iassdo.dll
2009-09-29 20:17:40 ----A---- C:\Windows\system32\icardagt.exe
2009-09-29 20:17:40 ----A---- C:\Windows\system32\iassam.dll
2009-09-29 20:17:40 ----A---- C:\Windows\system32\iasrecst.dll
2009-09-29 20:17:40 ----A---- C:\Windows\system32\iasrad.dll
2009-09-29 20:17:40 ----A---- C:\Windows\system32\iaspolcy.dll
2009-09-29 20:17:37 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-09-29 20:17:34 ----A---- C:\Windows\system32\imapi2.dll
2009-09-29 20:17:34 ----A---- C:\Windows\system32\imapi.dll
2009-09-29 20:17:33 ----A---- C:\Windows\system32\imapi2fs.dll
2009-09-29 20:17:32 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-09-29 20:17:28 ----A---- C:\Windows\system32\mfps.dll
2009-09-29 20:17:28 ----A---- C:\

Malwarebytes’ Anti-Malware 1.41
Version de la base de données: 2962
Windows 6.0.6002 Service Pack 2 (Safe Mode)

15/10/2009 18:31:06
mbam-log-2009-10-15 (18-30-58).txt

Type de recherche: Examen complet (C:|H:|)
Eléments examinés: 233202
Temps écoulé: 28 minute(s), 13 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\xml.xml (Worm.Allaple) -> No action taken.
HKEY_CLASSES_ROOT\xml.xml.1 (Worm.Allaple) -> No action taken.
HKEY_CLASSES_ROOT\CLSID{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> No action taken.
HKEY_CLASSES_ROOT\Typelib{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\NordBull (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\regfile\shell\open\command(default) (Broken.OpenCommand) -> Bad: (“regedit.exe” “%1”) Good: (regedit.exe “%1”) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Casino\Casino.com_SetupCasino_4cf682[1].exe (Adware.Casino) -> No action taken.
C:\Program Files\Steinberg\Vstplugins\Bass-Station\Bass-Station\UNWISE.EXE (Malware.Packer.Morphine) -> No action taken.
C:\Windows\msa.exe (Trojan.Agent) -> No action taken.
C:\Windows\msb.exe (Trojan.Agent) -> No action taken.
C:\Windows\Tasks{7B02EF0B-A410-4938-8480-9BA26420A627}.job (Trojan.Downloader) -> No action taken.


info.txt logfile of random's system information tool 1.06 2009-10-14 14:23:24

======Uninstall list======

–>C:\Program Files\Nero\Nero 7\nero\uninstall\UNNERO.exe /UNINSTALL
–>C:\Windows\UNNeroBackItUp.exe /UNINSTALL
–>C:\Windows\UNNeroMediaHome.exe /UNINSTALL
–>C:\Windows\UNNeroShowTime.exe /UNINSTALL
–>C:\Windows\UNNeroVision.exe /UNINSTALL
–>C:\Windows\UNRecode.exe /UNINSTALL
–>MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
–>MsiExec.exe /I{403EF592-953B-4794-BCEF-ECAB835C2095}
Adobe Flash Player 10 ActiveX–>C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8.1.0 - Français–>MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
Assistant de connexion Windows Live–>MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Audacity 1.2.6–>“C:\Program Files\Audacity\unins000.exe”
avast! Antivirus–>C:\Program Files\Alwil Software\Avast4\aswRunDll.exe “C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll”,RunSetup
Casino.com–>“C:\Casino\Casino.com_SetupCasino_4cf682[1].exe” /uninstall
Catalyst Control Center - Branding–>MsiExec.exe /I{CF929EEB-CE39-4F06-B1BF-F51FC617A2B2}
CPUID CPU-Z 1.52.2–>“C:\Program Files\CPUID\CPU-Z\unins000.exe”
DAEMON Tools Toolbar–>C:\Program Files\DAEMON Tools Toolbar\uninst.exe
eMule–>“C:\Program Files\eMule\Uninstall.exe”
FL Studio 9–>C:\Program Files\Image-Line\FL Studio 9\uninstall.exe
Google Toolbar for Internet Explorer–>“C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_45C16721138A214D.exe” /uninstall
Google Toolbar for Internet Explorer–>MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
GrabIt 1.7.2 Beta 4 (build 997)–>“C:\Program Files\GrabIt\unins000.exe”
Hardcore–>C:\Program Files\Image-Line\Hardcore\uninstall.exe
HijackThis 2.0.2–>“C:\Program Files\Trend Micro\HijackThis\HijackThis.exe” /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
IL Download Manager–>C:\Program Files\Image-Line\Downloader\uninstall.exe
Image-Line PoiZone v2.1–>C:\PROGRA~1\IMAGE-~1\PoiZone\UNINST~1\UNWISE.EXE C:\PROGRA~1\IMAGE-~1\PoiZone\UNINST~1\INSTALL.LOG
Installation Windows Live–>C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live–>MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel® PRO Network Connections 12.1.12.0–>MsiExec.exe /i{777CA40C-0206-4EF6-A0FC-618BF06BF8D0} ARPREMOVE=1
Intel® PRO Network Connections 12.1.12.0–>MsiExec.exe /i{777CA40C-0206-4EF6-A0FC-618BF06BF8D0} ARPREMOVE=1
Junk Mail filter update–>MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
K-Lite Codec Pack 5.1.0 (Full)–>“C:\Program Files\K-Lite Codec Pack\unins000.exe”
Logiciel d’archivage WinRAR–>C:\Program Files\WinRAR\uninstall.exe
MediaMonkey 3.1–>“C:\Program Files\MediaMonkey\unins000.exe”
Microsoft .NET Framework 3.5 Language Pack SP1 - fra–>MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1–>c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1–>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard–>MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053–>MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable–>MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra–>c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.5.3)–>C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT–>MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB925672)–>MsiExec.exe /I{A9CF9052-F4A0-475D-A00F-A8388C62DD63}
MSXML 4.0 SP2 (KB927978)–>MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB954430)–>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Nero 7 Essentials–>MsiExec.exe /X{81AB1374-098A-43CB-BE57-31CEB5EB1036}
Novation Bass-Station VSTi v1.10–>C:\PROGRA~1\STEINB~1\VSTPLU~1\BASS-S~1\BASS-S~1\UNWISE.EXE C:\PROGRA~1\STEINB~1\VSTPLU~1\BASS-S~1\BASS-S~1\INSTALL.LOG
NVIDIA PhysX–>MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}
OF Dragon Rising–>“C:\Program Files\InstallShield Installation Information{1A4052AB-BA77-44F7-8EE7-9F9131BFD7A6}\setup.exe” -runfromtemp -l0x040c -removeonly
Outil de téléchargement Windows Live–>MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PoiZone–>C:\Program Files\Image-Line\PoiZone\uninstall.exe
QuadraSID 6581 VSTi v1.1–>C:\PROGRA~1\STEINB~1\VSTPLU~1\QUADRA~1\UNWISE.EXE C:\PROGRA~1\STEINB~1\VSTPLU~1\QUADRA~1\INSTALL.LOG
QuickPar 0.9–>C:\Program Files\QuickPar\uninst.exe
RealPlayer–>C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0
Realtek High Definition Audio Driver–>RtlUpd.exe -r -m
reFX Nexus 1.3.0–>“C:\Program Files\unins000.exe”
Sawer–>C:\Program Files\Image-Line\Sawer\uninstall.exe
Toxic Biohazard–>C:\Program Files\Image-Line\Toxic Biohazard\uninstall.exe
Translator Version 2.5–>C:\PROGRA~1\TRANSL~1\UNWISE.EXE C:\PROGRA~1\TRANSL~1\INSTALL.LOG
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Windows Live Call–>MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform–>MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail–>MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger–>MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}

======Security center information======

AS: Windows Defender

======System event log======

Computer Name: Computername
Event Code: 134
Message: NtpClient n’a pas pu définir d’homologue manuel à utiliser comme source de temps en raison d’une erreur de résolution DNS sur " time.windows.com,0x9 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l’intervalle de nouvelle tentative écoulé. L’erreur était : Hôte inconnu. (0x80072AF9)
Record Number: 133
Source Name: Microsoft-Windows-Time-Service
Time Written: 20090929170930.000000-000
Event Type: Avertissement
User:

Computer Name: Computername
Event Code: 134
Message: NtpClient n’a pas pu définir d’homologue manuel à utiliser comme source de temps en raison d’une erreur de résolution DNS sur " time.windows.com,0x9 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l’intervalle de nouvelle tentative écoulé. L’erreur était : Hôte inconnu. (0x80072AF9)
Record Number: 11
Source Name: Microsoft-Windows-Time-Service
Time Written: 20090929170553.000000-000
Event Type: Avertissement
User:

Computer Name: Computername
Event Code: 134
Message: NtpClient n’a pas pu définir d’homologue manuel à utiliser comme source de temps en raison d’une erreur de résolution DNS sur " time.windows.com,0x9 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l’intervalle de nouvelle tentative écoulé. L’erreur était : Hôte inconnu. (0x80072AF9)
Record Number: 10
Source Name: Microsoft-Windows-Time-Service
Time Written: 20090929170552.000000-000
Event Type: Avertissement
User:

Computer Name: Computername
Event Code: 263
Message: Le service ‘ShellHWDetection’ n’a peut-être pas annulé son inscription aux notifications d’événements de périphériques avant d’être arrêté.
Record Number: 8
Source Name: PlugPlayManager
Time Written: 20090929170549.000000-000
Event Type: Avertissement
User:

Computer Name: Computername
Event Code: 136
Message: Le gestionnaire des ressources de la transaction par défaut sur le volume \?\Volume{20f3ccae-ad1a-11de-8cc8-806e6f6e6963} a rencontré une erreur lors de son démarrage et ses métadonnées ont été réinitialisées. Les données contiennent le code de l’erreur.
Record Number: 2
Source Name: Ntfs
Time Written: 20090929170422.143713-000
Event Type: Avertissement
User:

=====Application event log=====

Computer Name: PC-de-Jay
Event Code: 11
Message: Échec de l’extraction de la liste racine tierce partie depuis le fichier CAB de mise à jour automatique à : http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab avec l’erreur : Un certificat requis n’est pas dans sa période de validité selon la vérification par rapport à l’horloge système en cours ou le tampon daté dans le fichier signé.
.
Record Number: 44
Source Name: Microsoft-Windows-CAPI2
Time Written: 20090929171440.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-Jay
Event Code: 5007
Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Record Number: 36
Source Name: WerSvc
Time Written: 20090929171434.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-Jay
Event Code: 1008
Message: Le service Windows Search tente de supprimer l’ancien catalogue.

Record Number: 28
Source Name: Microsoft-Windows-Search
Time Written: 20090929171303.000000-000
Event Type: Avertissement
User:

Computer Name: Computername
Event Code: 1036
Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.
Record Number: 16
Source Name: Microsoft-Windows-SpoolerSpoolss
Time Written: 20090929170750.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: Computername
Event Code: 5007
Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Record Number: 10
Source Name: WerSvc
Time Written: 20090929170553.000000-000
Event Type: Erreur
User:

=====Security event log=====

Computer Name: Computername
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : COMPUTERNAME$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Compte dont les informations d’identification ont été utilisées :
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost

Informations sur le processus :
ID du processus : 0x23c
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Adresse du réseau : -
Port : -

Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
Record Number: 5
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090929170503.530778-000
Event Type: Succès de l’audit
User:

Computer Name: Computername
Event Code: 4902
Message: La table de stratégie d’audit par utilisateur a été créée.

Nombre d’éléments : 0
ID de la stratégie : 0x541af
Record Number: 4
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090929170501.970768-000
Event Type: Succès de l’audit
User:

Computer Name: Computername
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-0-0
Nom du compte : -
Domaine du compte : -
ID d’ouverture de session : 0x0

Type d’ouverture de session : 0

Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x4
Nom du processus :

Informations sur le réseau :
Nom de la station de travail : -
Adresse du réseau source : -
Port source : -

Informations détaillées sur l’authentification :
Processus d’ouverture de session : -
Package d’authentification : -
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 3
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090929170501.143963-000
Event Type: Succès de l’audit
User:

Computer Name: Computername
Event Code: 4608
Message: Windows démarre.

Cet événement est journalisé lorsque LSASS.EXE démarre et que le sous-système d’audit est initialisé.
Record Number: 2
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090929170501.143963-000
Event Type: Succès de l’audit
User:

Computer Name: Computername
Event Code: 4647
Message: Fermeture de session initiée par l’utilisateur :

Sujet :
ID de sécurité : S-1-5-21-2843374609-3796071555-997660617-500
Nom du compte : Administrator
Domaine du compte : COMPUTERNAME
ID d’ouverture de session : 0x37d14

Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
Record Number: 1
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20070611140437.052800-000
Event Type: Succès de l’audit
User:

======Environment variables======

“ComSpec”=%SystemRoot%\system32\cmd.exe
“FP_NO_HOST_CHECK”=NO
“OS”=Windows_NT
“Path”=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\DMIX;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static
“PATHEXT”=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
“PROCESSOR_ARCHITECTURE”=x86
“TEMP”=%SystemRoot%\TEMP
“TMP”=%SystemRoot%\TEMP
“USERNAME”=SYSTEM
“windir”=%SystemRoot%
“PROCESSOR_LEVEL”=6
“PROCESSOR_IDENTIFIER”=x86 Family 6 Model 15 Stepping 7, GenuineIntel
“PROCESSOR_REVISION”=0f07
“NUMBER_OF_PROCESSORS”=4

-----------------EOF-----------------


2009-09-29 20:17:28 ----A---- C:\Windows\system32\mfpmp.exe 2009-09-29 20:17:28 ----A---- C:\Windows\system32\mfplat.dll 2009-09-29 20:17:28 ----A---- C:\Windows\system32\mferror.dll 2009-09-29 20:17:28 ----A---- C:\Windows\system32\mfc42.dll 2009-09-29 20:17:27 ----A---- C:\Windows\system32\mfc42u.dll 2009-09-29 20:17:25 ----A---- C:\Windows\system32\mimefilt.dll 2009-09-29 20:17:25 ----A---- C:\Windows\system32\milcore.dll 2009-09-29 20:17:24 ----A---- C:\Windows\system32\mmcico.dll 2009-09-29 20:17:24 ----A---- C:\Windows\system32\mmci.dll 2009-09-29 20:17:24 ----A---- C:\Windows\system32\midimap.dll 2009-09-29 20:17:23 ----A---- C:\Windows\system32\mmcndmgr.dll 2009-09-29 20:17:23 ----A---- C:\Windows\system32\mmc.exe 2009-09-29 20:17:17 ----A---- C:\Windows\system32\l2nacp.dll 2009-09-29 20:17:17 ----A---- C:\Windows\system32\korwbrkr.dll 2009-09-29 20:17:17 ----A---- C:\Windows\system32\kd1394.dll 2009-09-29 20:17:16 ----A---- C:\Windows\system32\kernel32.dll 2009-09-29 20:17:16 ----A---- C:\Windows\system32\kdusb.dll 2009-09-29 20:17:16 ----A---- C:\Windows\system32\kdcom.dll 2009-09-29 20:17:15 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll 2009-09-29 20:17:15 ----A---- C:\Windows\system32\mblctr.exe 2009-09-29 20:17:13 ----A---- C:\Windows\system32\mcmde.dll 2009-09-29 20:17:11 ----A---- C:\Windows\system32\MediaMetadataHandler.dll 2009-09-29 20:17:10 ----A---- C:\Windows\system32\logman.exe 2009-09-29 20:17:10 ----A---- C:\Windows\system32\logagent.exe 2009-09-29 20:17:06 ----A---- C:\Windows\system32\shsetup.dll 2009-09-29 20:17:06 ----A---- C:\Windows\system32\Magnify.exe 2009-09-29 20:17:05 ----A---- C:\Windows\system32\WebClnt.dll 2009-09-29 20:17:03 ----A---- C:\Windows\system32\wercon.exe 2009-09-29 20:17:03 ----A---- C:\Windows\system32\wer.dll 2009-09-29 20:17:02 ----A---- C:\Windows\system32\wdscore.dll 2009-09-29 20:17:02 ----A---- C:\Windows\system32\wdc.dll 2009-09-29 20:17:00 ----A---- C:\Windows\system32\WindowsCodecs.dll 2009-09-29 20:16:59 ----A---- C:\Windows\system32\WindowsCodecsExt.dll 2009-09-29 20:16:58 ----A---- C:\Windows\system32\winhttp.dll 2009-09-29 20:16:58 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll 2009-09-29 20:16:56 ----A---- C:\Windows\system32\wevtutil.exe 2009-09-29 20:16:55 ----A---- C:\Windows\system32\whealogr.dll 2009-09-29 20:16:55 ----A---- C:\Windows\system32\wevtsvc.dll 2009-09-29 20:16:54 ----A---- C:\Windows\system32\WerFaultSecure.exe 2009-09-29 20:16:54 ----A---- C:\Windows\system32\WerFault.exe 2009-09-29 20:16:53 ----A---- C:\Windows\system32\wevtapi.dll 2009-09-29 20:16:53 ----A---- C:\Windows\system32\wersvc.dll 2009-09-29 20:16:52 ----A---- C:\Windows\system32\win32spl.dll 2009-09-29 20:16:50 ----A---- C:\Windows\system32\wiaservc.dll 2009-09-29 20:16:50 ----A---- C:\Windows\system32\wiaaut.dll 2009-09-29 20:16:50 ----A---- C:\Windows\system32\version.dll 2009-09-29 20:16:50 ----A---- C:\Windows\system32\vdmdbg.dll 2009-09-29 20:16:49 ----A---- C:\Windows\system32\vdsutil.dll 2009-09-29 20:16:49 ----A---- C:\Windows\system32\vds.exe 2009-09-29 20:16:48 ----A---- C:\Windows\system32\vdsdyn.dll 2009-09-29 20:16:45 ----A---- C:\Windows\system32\uxsms.dll 2009-09-29 20:16:45 ----A---- C:\Windows\system32\user32.dll 2009-09-29 20:16:44 ----A---- C:\Windows\system32\Utilman.exe 2009-09-29 20:16:44 ----A---- C:\Windows\system32\usp10.dll 2009-09-29 20:16:44 ----A---- C:\Windows\system32\userenv.dll 2009-09-29 20:16:44 ----A---- C:\Windows\system32\usercpl.dll 2009-09-29 20:16:43 ----A---- C:\Windows\system32\wcnwiz2.dll 2009-09-29 20:16:43 ----A---- C:\Windows\system32\wcnwiz.dll 2009-09-29 20:16:43 ----A---- C:\Windows\system32\WcnNetsh.dll 2009-09-29 20:16:43 ----A---- C:\Windows\system32\wcncsvc.dll 2009-09-29 20:16:42 ----A---- C:\Windows\system32\w32time.dll 2009-09-29 20:16:42 ----A---- C:\Windows\system32\VSSVC.exe 2009-09-29 20:16:41 ----A---- C:\Windows\system32\WSDMon.dll 2009-09-29 20:16:41 ----A---- C:\Windows\system32\wsdchngr.dll 2009-09-29 20:16:41 ----A---- C:\Windows\system32\WSDApi.dll 2009-09-29 20:16:41 ----A---- C:\Windows\system32\wscisvif.dll 2009-09-29 20:16:41 ----A---- C:\Windows\system32\WscEapPr.dll 2009-09-29 20:16:41 ----A---- C:\Windows\system32\wscapi.dll 2009-09-29 20:16:41 ----A---- C:\Windows\system32\vssapi.dll 2009-09-29 20:16:40 ----A---- C:\Windows\system32\wscsvc.dll 2009-09-29 20:16:40 ----A---- C:\Windows\system32\wscript.exe 2009-09-29 20:16:40 ----A---- C:\Windows\system32\wscntfy.dll 2009-09-29 20:16:40 ----A---- C:\Windows\system32\wow32.dll 2009-09-29 20:16:40 ----A---- C:\Windows\system32\WMVXENCD.DLL 2009-09-29 20:16:40 ----A---- C:\Windows\system32\WMVSDECD.DLL 2009-09-29 20:16:40 ----A---- C:\Windows\system32\WMVENCOD.DLL 2009-09-29 20:16:39 ----A---- C:\Windows\system32\wusa.exe 2009-09-29 20:16:39 ----A---- C:\Windows\system32\wpcsvc.dll 2009-09-29 20:16:39 ----A---- C:\Windows\system32\wpccpl.dll 2009-09-29 20:16:39 ----A---- C:\Windows\system32\wpcao.dll 2009-09-29 20:16:38 ----A---- C:\Windows\system32\xmlfilter.dll 2009-09-29 20:16:37 ----A---- C:\Windows\system32\wshext.dll 2009-09-29 20:16:37 ----A---- C:\Windows\system32\wshbth.dll 2009-09-29 20:16:37 ----A---- C:\Windows\system32\wsepno.dll 2009-09-29 20:16:36 ----A---- C:\Windows\system32\wsnmp32.dll 2009-09-29 20:16:36 ----A---- C:\Windows\system32\WsmSvc.dll 2009-09-29 20:16:36 ----A---- C:\Windows\system32\wlanui.dll 2009-09-29 20:16:36 ----A---- C:\Windows\system32\wlanpref.dll 2009-09-29 20:16:36 ----A---- C:\Windows\system32\wlanhlp.dll 2009-09-29 20:16:36 ----A---- C:\Windows\system32\wisptis.exe 2009-09-29 20:16:35 ----A---- C:\Windows\system32\wlgpclnt.dll 2009-09-29 20:16:35 ----A---- C:\Windows\system32\Wldap32.dll 2009-09-29 20:16:35 ----A---- C:\Windows\system32\wlangpui.dll 2009-09-29 20:16:34 ----A---- C:\Windows\system32\WinSCard.dll 2009-09-29 20:16:34 ----A---- C:\Windows\system32\WinSAT.exe 2009-09-29 20:16:34 ----A---- C:\Windows\system32\winrnr.dll 2009-09-29 20:16:34 ----A---- C:\Windows\system32\winresume.exe 2009-09-29 20:16:34 ----A---- C:\Windows\system32\winmm.dll 2009-09-29 20:16:34 ----A---- C:\Windows\system32\winlogon.exe 2009-09-29 20:16:34 ----A---- C:\Windows\system32\winload.exe 2009-09-29 20:16:33 ----A---- C:\Windows\system32\winsrv.dll 2009-09-29 20:16:32 ----A---- C:\Windows\system32\wmpmde.dll 2009-09-29 20:16:32 ----A---- C:\Windows\system32\WMPhoto.dll 2009-09-29 20:16:32 ----A---- C:\Windows\system32\wmpeffects.dll 2009-09-29 20:16:32 ----A---- C:\Windows\system32\WMNetMgr.dll 2009-09-29 20:16:31 ----A---- C:\Windows\system32\wmdrmsdk.dll 2009-09-29 20:16:30 ----A---- C:\Windows\system32\wmicmiplugin.dll 2009-09-29 20:16:30 ----A---- C:\Windows\system32\Storprop.dll 2009-09-29 20:16:30 ----A---- C:\Windows\system32\stobject.dll 2009-09-29 20:16:29 ----A---- C:\Windows\system32\sud.dll 2009-09-29 20:16:29 ----A---- C:\Windows\system32\srcore.dll 2009-09-29 20:16:28 ----A---- C:\Windows\system32\srvsvc.dll 2009-09-29 20:16:28 ----A---- C:\Windows\system32\srchadmin.dll 2009-09-29 20:16:26 ----A---- C:\Windows\system32\sysmain.dll 2009-09-29 20:16:26 ----A---- C:\Windows\system32\sysclass.dll 2009-09-29 20:16:26 ----A---- C:\Windows\system32\SyncCenter.dll 2009-09-29 20:16:26 ----A---- C:\Windows\system32\swprv.dll 2009-09-29 20:16:23 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll 2009-09-29 20:16:23 ----A---- C:\Windows\system32\slwmi.dll 2009-09-29 20:16:22 ----A---- C:\Windows\system32\smss.exe 2009-09-29 20:16:22 ----A---- C:\Windows\system32\SmiEngine.dll 2009-09-29 20:16:22 ----A---- C:\Windows\system32\SMBHelperClass.dll 2009-09-29 20:16:21 ----A---- C:\Windows\system32\slcc.dll 2009-09-29 20:16:21 ----A---- C:\Windows\system32\SLC.dll 2009-09-29 20:16:21 ----A---- C:\Windows\system32\shwebsvc.dll 2009-09-29 20:16:20 ----A---- C:\Windows\system32\shsvcs.dll 2009-09-29 20:16:17 ----A---- C:\Windows\system32\slwga.dll 2009-09-29 20:16:17 ----A---- C:\Windows\system32\SLUINotify.dll 2009-09-29 20:16:17 ----A---- C:\Windows\system32\SLUI.exe 2009-09-29 20:16:17 ----A---- C:\Windows\system32\SLsvc.exe 2009-09-29 20:16:17 ----A---- C:\Windows\system32\slmgr.vbs 2009-09-29 20:16:17 ----A---- C:\Windows\system32\slcinst.dll 2009-09-29 20:16:16 ----A---- C:\Windows\system32\SLLUA.exe 2009-09-29 20:16:16 ----A---- C:\Windows\system32\SLCommDlg.dll 2009-09-29 20:16:16 ----A---- C:\Windows\system32\SLCExt.dll 2009-09-29 20:16:15 ----A---- C:\Windows\system32\spp.dll 2009-09-29 20:16:15 ----A---- C:\Windows\system32\spoolsv.exe 2009-09-29 20:16:15 ----A---- C:\Windows\system32\spoolss.dll 2009-09-29 20:16:15 ----A---- C:\Windows\system32\spinstall.exe 2009-09-29 20:16:15 ----A---- C:\Windows\system32\spcmsg.dll 2009-09-29 20:16:14 ----A---- C:\Windows\system32\sqlsrv32.dll 2009-09-29 20:16:14 ----A---- C:\Windows\system32\spwizui.dll 2009-09-29 20:16:14 ----A---- C:\Windows\system32\spwinsat.dll 2009-09-29 20:16:14 ----A---- C:\Windows\system32\sperror.dll 2009-09-29 20:16:13 ----A---- C:\Windows\system32\spreview.exe 2009-09-29 20:16:10 ----A---- C:\Windows\system32\softkbd.dll 2009-09-29 20:16:10 ----A---- C:\Windows\system32\SnippingTool.exe 2009-09-29 20:16:10 ----A---- C:\Windows\system32\SndVol.exe 2009-09-29 20:16:09 ----A---- C:\Windows\system32\TsWpfWrp.exe 2009-09-29 20:16:09 ----A---- C:\Windows\system32\TSTheme.exe 2009-09-29 20:16:07 ----A---- C:\Windows\system32\tsgqec.dll 2009-09-29 20:16:07 ----A---- C:\Windows\system32\tscupgrd.exe 2009-09-29 20:16:06 ----A---- C:\Windows\system32\zipfldr.dll 2009-09-29 20:16:06 ----A---- C:\Windows\system32\untfs.dll 2009-09-29 20:16:03 ----A---- C:\Windows\system32\uDWM.dll 2009-09-29 20:16:02 ----A---- C:\Windows\system32\umpnpmgr.dll 2009-09-29 20:16:02 ----A---- C:\Windows\system32\ulib.dll 2009-09-29 20:16:02 ----A---- C:\Windows\system32\systemcpl.dll 2009-09-29 20:15:58 ----A---- C:\Windows\system32\tsbyuv.dll 2009-09-29 20:15:58 ----A---- C:\Windows\system32\tquery.dll 2009-09-29 20:15:58 ----A---- C:\Windows\system32\tcpmon.dll 2009-09-29 20:15:58 ----A---- C:\Windows\system32\tcpipcfg.dll 2009-09-29 20:15:57 ----A---- C:\Windows\system32\themeui.dll 2009-09-29 20:15:57 ----A---- C:\Windows\system32\themecpl.dll 2009-09-29 20:15:57 ----A---- C:\Windows\system32\thawbrkr.dll 2009-09-29 20:15:57 ----A---- C:\Windows\system32\termsrv.dll 2009-09-29 20:15:57 ----A---- C:\Windows\system32\taskeng.exe 2009-09-29 20:15:57 ----A---- C:\Windows\system32\taskcomp.dll 2009-09-29 20:15:57 ----A---- C:\Windows\system32\tapisrv.dll 2009-09-29 20:12:32 ----A---- C:\Windows\system32\lsasrv.dll 2009-09-29 20:12:29 ----A---- C:\Windows\system32\kerberos.dll 2009-09-29 20:12:25 ----A---- C:\Windows\system32\msv1_0.dll 2009-09-29 20:12:22 ----A---- C:\Windows\system32\wdigest.dll 2009-09-29 20:12:19 ----A---- C:\Windows\system32\schannel.dll 2009-09-29 20:12:05 ----A---- C:\Windows\system32\secur32.dll 2009-09-29 20:12:02 ----A---- C:\Windows\system32\lsass.exe 2009-09-29 20:11:50 ----A---- C:\Windows\system32\avifil32.dll 2009-09-29 20:08:55 ----D---- C:\Windows\system32\EventProviders 2009-09-29 20:05:31 ----A---- C:\Windows\system32\wmp.dll 2009-09-29 20:05:29 ----A---- C:\Windows\system32\spwmp.dll 2009-09-29 20:05:28 ----A---- C:\Windows\system32\wmpdxm.dll 2009-09-29 20:05:27 ----A---- C:\Windows\system32\wmploc.DLL 2009-09-29 20:05:27 ----A---- C:\Windows\system32\dxmasf.dll 2009-09-29 19:56:01 ----D---- C:\PerfLogs 2009-09-29 19:28:20 ----A---- C:\Windows\system32\recdisc.exe 2009-09-29 19:28:17 ----A---- C:\Windows\system32\sdspres.dll 2009-09-29 19:27:42 ----A---- C:\Windows\system32\sxproxy.dll 2009-09-29 19:27:11 ----A---- C:\Windows\system32\mstask.dll 2009-09-29 19:27:11 ----A---- C:\Windows\system32\mssha.dll 2009-09-29 19:27:11 ----A---- C:\Windows\system32\msrdc.dll 2009-09-29 19:27:11 ----A---- C:\Windows\system32\msra.exe 2009-09-29 19:27:10 ----A---- C:\Windows\system32\NAPMONTR.DLL 2009-09-29 19:27:10 ----A---- C:\Windows\system32\napipsec.dll 2009-09-29 19:27:10 ----A---- C:\Windows\system32\NapiNSP.dll 2009-09-29 19:27:10 ----A---- C:\Windows\system32\NAPHLPR.DLL 2009-09-29 19:27:10 ----A---- C:\Windows\system32\napdsnap.dll 2009-09-29 19:27:10 ----A---- C:\Windows\system32\mydocs.dll 2009-09-29 19:27:10 ----A---- C:\Windows\system32\MuiUnattend.exe 2009-09-29 19:27:10 ----A---- C:\Windows\system32\mtxoci.dll 2009-09-29 19:27:10 ----A---- C:\Windows\system32\mtxlegih.dll 2009-09-29 19:27:10 ----A---- C:\Windows\system32\mtxdm.dll 2009-09-29 19:27:10 ----A---- C:\Windows\system32\mtstocom.exe 2009-09-29 19:27:09 ----A---- C:\Windows\system32\NAPCRYPT.DLL 2009-09-29 19:27:09 ----A---- C:\Windows\system32\mycomput.dll 2009-09-29 19:27:09 ----A---- C:\Windows\system32\mswmdm.dll 2009-09-29 19:27:09 ----A---- C:\Windows\system32\msvidc32.dll 2009-09-29 19:27:09 ----A---- C:\Windows\system32\msvfw32.dll 2009-09-29 19:27:09 ----A---- C:\Windows\system32\msvbvm60.dll 2009-09-29 19:27:08 ----A---- C:\Windows\system32\msdtcVSp1res.dll 2009-09-29 19:27:08 ----A---- C:\Windows\system32\msdtcuiu.dll 2009-09-29 19:27:08 ----A---- C:\Windows\system32\msdelta.dll 2009-09-29 19:27:08 ----A---- C:\Windows\system32\msdart.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\mspatcha.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\mspaint.exe 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msorcl32.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msoert2.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msoeacct.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL 2009-09-29 19:27:07 ----A---- C:\Windows\system32\MSMPEG2ADEC.DLL 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msmmsp.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdtclog.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdtckrm.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdtc.exe 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdt.exe 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdt.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdri.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdmo.dll 2009-09-29 19:27:07 ----A---- C:\Windows\system32\msdadiag.dll 2009-09-29 19:27:06 ----A---- C:\Windows\system32\msobjs.dll 2009-09-29 19:27:06 ----A---- C:\Windows\system32\msieftp.dll 2009-09-29 19:27:06 ----A---- C:\Windows\system32\msidle.dll 2009-09-29 19:27:06 ----A---- C:\Windows\system32\msident.dll 2009-09-29 19:27:06 ----A---- C:\Windows\system32\msidcrl30.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\notepad.exe 2009-09-29 19:27:05 ----A---- C:\Windows\system32\Nlsdl.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0c1a.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData081a.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0816.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0416.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0414.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData004e.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData004c.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData004b.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData004a.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0049.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0047.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0046.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0045.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData003e.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0039.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData002a.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0027.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0026.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0024.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0022.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0003.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0002.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0001.dll 2009-09-29 19:27:05 ----A---- C:\Windows\system32\NlsData0000.dll 2009-09-29 19:27:05 ----A---- C:\Windows\notepad.exe 2009-09-29 19:27:04 ----A---- C:\Windows\system32\odbcbcp.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\objsel.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData0021.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData0020.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData001d.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData001b.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData001a.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData0019.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData0018.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData0013.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData0011.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData0010.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData000f.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData000d.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData000c.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData000a.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData0009.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\NlsData0007.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\nlsbres.dll 2009-09-29 19:27:04 ----A---- C:\Windows\system32\nlmgp.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\odbctrac.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\odbcjt32.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\odbccu32.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\odbccr32.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\ntvdm.exe 2009-09-29 19:27:03 ----A---- C:\Windows\system32\ntshrui.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\ntlanman.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\ntdsapi.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\nsisvc.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\nsi.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\nshipsec.dll 2009-09-29 19:27:03 ----A---- C:\Windows\system32\nshhttp.dll 2009-09-29 19:27:02 ----A---- C:\Windows\system32\netiougc.exe 2009-09-29 19:27:02 ----A---- C:\Windows\system32\netid.dll 2009-09-29 19:27:02 ----A---- C:\Windows\system32\netdiagfx.dll 2009-09-29 19:27:02 ----A---- C:\Windows\system32\netcorehc.dll 2009-09-29 19:27:02 ----A---- C:\Windows\system32\netcfgx.dll 2009-09-29 19:27:02 ----A---- C:\Windows\system32\netcfg.exe 2009-09-29 19:27:02 ----A---- C:\Windows\system32\netbtugc.exe 2009-09-29 19:27:02 ----A---- C:\Windows\system32\net1.exe 2009-09-29 19:27:02 ----A---- C:\Windows\system32\net.exe 2009-09-29 19:27:02 ----A---- C:\Windows\system32\ndfetw.dll 2009-09-29 19:27:02 ----A---- C:\Windows\system32\ndfapi.dll 2009-09-29 19:27:02 ----A---- C:\Windows\system32\ncsi.dll 2009-09-29 19:27:02 ----A---- C:\Windows\system32\ncobjapi.dll 2009-09-29 19:27:02 ----A---- C:\Windows\system32\nci.dll 2009-09-29 19:27:02 ----A---- C:\Windows\system32\nbtstat.exe 2009-09-29 19:27:02 ----A---- C:\Windows\system32\NAPSTAT.EXE 2009-09-29 19:27:01 ----A---- C:\Windows\system32\nlasvc.dll 2009-09-29 19:27:01 ----A---- C:\Windows\system32\nlaapi.dll 2009-09-29 19:27:01 ----A---- C:\Windows\system32\netprofm.dll 2009-09-29 19:27:01 ----A---- C:\Windows\system32\netprof.dll 2009-09-29 19:27:01 ----A---- C:\Windows\system32\Netplwiz.exe 2009-09-29 19:27:01 ----A---- C:\Windows\system32\netman.dll 2009-09-29 19:27:01 ----A---- C:\Windows\system32\lsmproxy.dll 2009-09-29 19:27:01 ----A---- C:\Windows\system32\lsm.exe 2009-09-29 19:27:00 ----A---- C:\Windows\system32\makecab.exe 2009-09-29 19:27:00 ----A---- C:\Windows\system32\luainstall.dll 2009-09-29 19:27:00 ----A---- C:\Windows\system32\lpremove.exe 2009-09-29 19:27:00 ----A---- C:\Windows\system32\lpksetup.exe 2009-09-29 19:27:00 ----A---- C:\Windows\system32\LogonUI.exe 2009-09-29 19:27:00 ----A---- C:\Windows\system32\loghours.dll 2009-09-29 19:27:00 ----A---- C:\Windows\system32\lodctr.exe 2009-09-29 19:27:00 ----A---- C:\Windows\system32\localui.dll 2009-09-29 19:27:00 ----A---- C:\Windows\system32\localsec.dll 2009-09-29 19:26:59 ----A---- C:\Windows\system32\MFWMAAEC.DLL 2009-09-29 19:26:59 ----A---- C:\Windows\system32\mfvdsp.dll 2009-09-29 19:26:59 ----A---- C:\Windows\system32\mfcsubs.dll 2009-09-29 19:26:59 ----A---- C:\Windows\system32\mdminst.dll 2009-09-29 19:26:59 ----A---- C:\Windows\system32\mcbuilder.exe 2009-09-29 19:26:58 ----A---- C:\Windows\system32\MdSched.exe 2009-09-29 19:26:58 ----A---- C:\Windows\system32\McxDriv.dll 2009-09-29 19:26:58 ----A---- C:\Windows\system32\Mcx2Svc.dll 2009-09-29 19:26:58 ----A---- C:\Windows\system32\itss.dll 2009-09-29 19:26:58 ----A---- C:\Windows\system32\iscsiwmi.dll 2009-09-29 19:26:58 ----A---- C:\Windows\system32\iscsium.dll 2009-09-29 19:26:58 ----A---- C:\Windows\system32\iscsiexe.dll 2009-09-29 19:26:58 ----A---- C:\Windows\system32\iscsied.dll 2009-09-29 19:26:58 ----A---- C:\Windows\system32\iprtrmgr.dll 2009-09-29 19:26:58 ----A---- C:\Windows\system32\iprtprio.dll 2009-09-29 19:26:58 ----A---- C:\Windows\system32\ipnathlp.dll 2009-09-29 19:26:58 ----A---- C:\Windows\system32\IPBusEnum.dll 2009-09-29 19:26:57 ----A---- C:\Windows\system32\mprmsg.dll 2009-09-29 19:26:57 ----A---- C:\Windows\system32\mprdim.dll 2009-09-29 19:26:57 ----A---- C:\Windows\system32\loadperf.dll 2009-09-29 19:26:57 ----A---- C:\Windows\system32\lnkstub.exe 2009-09-29 19:26:57 ----A---- C:\Windows\system32\lltdsvc.dll 2009-09-29 19:26:57 ----A---- C:\Windows\system32\lltdapi.dll 2009-09-29 19:26:57 ----A---- C:\Windows\system32\LangCleanupSysprepAction.dll 2009-09-29 19:26:57 ----A---- C:\Windows\system32\l2gpstore.dll 2009-09-29 19:26:57 ----A---- C:\Windows\system32\ktmw32.dll 2009-09-29 19:26:57 ----A---- C:\Windows\system32\ktmutil.exe 2009-09-29 19:26:57 ----A---- C:\Windows\system32\KMSVC.DLL 2009-09-29 19:26:57 ----A---- C:\Windows\system32\keymgr.dll 2009-09-29 19:26:57 ----A---- C:\Windows\system32\KBDKOR.DLL 2009-09-29 19:26:57 ----A---- C:\Windows\system32\KBDJPN.DLL 2009-09-29 19:26:56 ----A---- C:\Windows\system32\mprddm.dll 2009-09-29 19:26:56 ----A---- C:\Windows\system32\MPG4DECD.DLL 2009-09-29 19:26:56 ----A---- C:\Windows\system32\MP4SDECD.DLL 2009-09-29 19:26:56 ----A---- C:\Windows\system32\MP43DECD.DLL 2009-09-29 19:26:56 ----A---- C:\Windows\system32\MP3DMOD.DLL 2009-09-29 19:26:56 ----A---- C:\Windows\system32\mountvol.exe 2009-09-29 19:26:54 ----A---- C:\Windows\system32\msconfig.exe 2009-09-29 19:26:54 ----A---- C:\Windows\system32\msacm32.dll 2009-09-29 19:26:54 ----A---- C:\Windows\system32\MSAC3ENC.DLL 2009-09-29 19:26:54 ----A---- C:\Windows\system32\msaatext.dll 2009-09-29 19:26:53 ----A---- C:\Windows\system32\mobsync.exe 2009-09-29 19:26:53 ----A---- C:\Windows\system32\mmcss.dll 2009-09-29 19:26:53 ----A---- C:\Windows\system32\mmcshext.dll 2009-09-29 19:26:53 ----A---- C:\Windows\system32\mmcbase.dll 2009-09-29 19:26:53 ----A---- C:\Windows\system32\mlang.dll 2009-09-29 19:26:51 ----A---- C:\Windows\system32\migisol.dll 2009-09-29 19:26:51 ----A---- C:\Windows\system32\MigAutoPlay.exe 2009-09-29 19:26:50 ----A---- C:\Windows\system32\seclogon.dll 2009-09-29 19:26:50 ----A---- C:\Windows\system32\SecEdit.exe 2009-09-29 19:26:48 ----A---- C:\Windows\system32\sdshext.dll 2009-09-29 19:26:48 ----A---- C:\Windows\system32\sdrsvc.dll 2009-09-29 19:26:46 ----A---- C:\Windows\system32\shrink.dll 2009-09-29 19:26:46 ----A---- C:\Windows\system32\shimgvw.dll 2009-09-29 19:26:46 ----A---- C:\Windows\system32\shgina.dll 2009-09-29 19:26:45 ----A---- C:\Windows\system32\SmiInstaller.dll 2009-09-29 19:26:45 ----A---- C:\Windows\system32\shutdown.exe 2009-09-29 19:26:45 ----A---- C:\Windows\system32\shrpubw.exe 2009-09-29 19:26:45 ----A---- C:\Windows\system32\shacct.dll 2009-09-29 19:26:43 ----A---- C:\Windows\system32\sfc_os.dll 2009-09-29 19:26:43 ----A---- C:\Windows\system32\sfc.exe 2009-09-29 19:26:43 ----A---- C:\Windows\system32\setupugc.exe 2009-09-29 19:26:43 ----A---- C:\Windows\system32\setupSNK.exe 2009-09-29 19:26:43 ----A---- C:\Windows\system32\setupcln.dll 2009-09-29 19:26:43 ----A---- C:\Windows\system32\setupcl.exe 2009-09-29 19:26:43 ----A---- C:\Windows\system32\setbcdlocale.dll 2009-09-29 19:26:43 ----A---- C:\Windows\system32\SessEnv.dll 2009-09-29 19:26:43 ----A---- C:\Windows\system32\serialui.dll 2009-09-29 19:26:42 ----A---- C:\Windows\system32\Sens.dll 2009-09-29 19:26:42 ----A---- C:\Windows\system32\pots.dll 2009-09-29 19:26:42 ----A---- C:\Windows\system32\pnrpnsp.dll 2009-09-29 19:26:42 ----A---- C:\Windows\system32\PNPXAssocPrx.dll 2009-09-29 19:26:42 ----A---- C:\Windows\system32\pnpts.dll 2009-09-29 19:26:41 ----A---- C:\Windows\system32\QAGENT.DLL 2009-09-29 19:26:41 ----A---- C:\Windows\system32\puiobj.dll 2009-09-29 19:26:41 ----A---- C:\Windows\system32\psbase.dll 2009-09-29 19:26:41 ----A---- C:\Windows\system32\provthrd.dll 2009-09-29 19:26:41 ----A---- C:\Windows\system32\printcom.dll 2009-09-29 19:26:41 ----A---- C:\Windows\system32\prevhost.exe 2009-09-29 19:26:41 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll 2009-09-29 19:26:41 ----A---- C:\Windows\system32\PortableDeviceWiaCompat.dll 2009-09-29 19:26:41 ----A---- C:\Windows\system32\polstore.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\profprov.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\procinst.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\prntvpt.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\pcasvc.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\pcadm.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\p2pnetsh.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\p2phost.exe 2009-09-29 19:26:40 ----A---- C:\Windows\system32\p2pcollab.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\P2P.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\olethk32.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\olesvr32.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\oledlg.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\olecli32.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\oleacc.dll 2009-09-29 19:26:40 ----A---- C:\Windows\system32\ogldrv.dll 2009-09-29 19:26:39 ----A---- C:\Windows\system32\PlaySndSrv.dll 2009-09-29 19:26:39 ----A---- C:\Windows\system32\pla.dll 2009-09-29 19:26:39 ----A---- C:\Windows\system32\PING.EXE 2009-09-29 19:26:39 ----A---- C:\Windows\system32\osblprov.dll 2009-09-29 19:26:39 ----A---- C:\Windows\system32\osbaseln.dll 2009-09-29 19:26:39 ----A---- C:\Windows\system32\OptionalFeatures.exe 2009-09-29 19:26:38 ----A---- C:\Windows\system32\runonce.exe 2009-09-29 19:26:38 ----A---- C:\Windows\system32\rtm.dll 2009-09-29 19:26:38 ----A---- C:\Windows\system32\rstrui.exe 2009-09-29 19:26:38 ----A---- C:\Windows\system32\RstrtMgr.dll 2009-09-29 19:26:38 ----A---- C:\Windows\system32\rshx32.dll 2009-09-29 19:26:38 ----A---- C:\Windows\system32\perfts.dll 2009-09-29 19:26:38 ----A---- C:\Windows\system32\perfnet.dll 2009-09-29 19:26:38 ----A---- C:\Windows\system32\perfmon.msc 2009-09-29 19:26:38 ----A---- C:\Windows\system32\perfmon.exe 2009-09-29 19:26:38 ----A---- C:\Windows\system32\pdhui.dll 2009-09-29 19:26:37 ----A---- C:\Windows\system32\schtasks.exe 2009-09-29 19:26:37 ----A---- C:\Windows\system32\sbunattend.exe 2009-09-29 19:26:37 ----A---- C:\Windows\system32\RpcPing.exe 2009-09-29 19:26:37 ----A---- C:\Windows\system32\Robocopy.exe 2009-09-29 19:26:37 ----A---- C:\Windows\system32\riched32.dll 2009-09-29 19:26:37 ----A---- C:\Windows\system32\rgb9rast.dll 2009-09-29 19:26:37 ----A---- C:\Windows\system32\resutils.dll 2009-09-29 19:26:37 ----A---- C:\Windows\system32\RESAMPLEDMO.DLL 2009-09-29 19:26:36 ----A---- C:\Windows\system32\sdengin2.dll 2009-09-29 19:26:36 ----A---- C:\Windows\system32\sdchange.exe 2009-09-29 19:26:36 ----A---- C:\Windows\system32\sbeio.dll 2009-09-29 19:26:36 ----A---- C:\Windows\system32\sbe.dll 2009-09-29 19:26:36 ----A---- C:\Windows\system32\rasctrs.dll 2009-09-29 19:26:36 ----A---- C:\Windows\system32\RacAgent.exe 2009-09-29 19:26:35 ----A---- C:\Windows\system32\remotepg.dll 2009-09-29 19:26:35 ----A---- C:\Windows\system32\regini.exe 2009-09-29 19:26:35 ----A---- C:\Windows\system32\RegCtrl.dll 2009-09-29 19:26:35 ----A---- C:\Windows\system32\rdrleakdiag.exe 2009-09-29 19:26:35 ----A---- C:\Windows\system32\RDPENCDD.dll 2009-09-29 19:26:35 ----A---- C:\Windows\system32\rasphone.exe 2009-09-29 19:26:35 ----A---- C:\Windows\system32\rascfg.dll 2009-09-29 19:26:35 ----A---- C:\Windows\system32\rasauto.dll 2009-09-29 19:26:35 ----A---- C:\Windows\system32\qwave.dll 2009-09-29 19:26:35 ----A---- C:\Windows\system32\QUTIL.DLL 2009-09-29 19:26:35 ----A---- C:\Windows\system32\QSVRMGMT.DLL 2009-09-29 19:26:35 ----A---- C:\Windows\system32\QSHVHOST.DLL 2009-09-29 19:26:35 ----A---- C:\Windows\system32\qdv.dll 2009-09-29 19:26:35 ----A---- C:\Windows\system32\QCLIPROV.DLL 2009-09-29 19:26:35 ----A---- C:\Windows\system32\qcap.dll 2009-09-29 19:26:35 ----A---- C:\Windows\system32\qasf.dll 2009-09-29 19:26:35 ----A---- C:\Windows\regedit.exe 2009-09-29 19:26:34 ----A---- C:\Windows\system32\rdpdd.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\rdpcfgex.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\rasqec.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\RASMM.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\rasman.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\raserver.exe 2009-09-29 19:26:34 ----A---- C:\Windows\system32\devenum.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\Defrag.exe 2009-09-29 19:26:34 ----A---- C:\Windows\system32\dbnetlib.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\d3dxof.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\d3dim700.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\d3dim.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\d3d8.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\d3d10core.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\d3d10_1core.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\d3d10_1.dll 2009-09-29 19:26:34 ----A---- C:\Windows\system32\d3d10.dll 2009-09-29 19:26:33 ----A---- C:\Windows\system32\dispex.dll 2009-09-29 19:26:33 ----A---- C:\Windows\system32\dispdiag.exe 2009-09-29 19:26:33 ----A---- C:\Windows\system32\dispci.dll 2009-09-29 19:26:33 ----A---- C:\Windows\system32\dinput8.dll 2009-09-29 19:26:33 ----A---- C:\Windows\system32\dimsjob.dll 2009-09-29 19:26:33 ----A---- C:\Windows\system32\diantz.exe 2009-09-29 19:26:33 ----A---- C:\Windows\system32\dfrgui.exe 2009-09-29 19:26:33 ----A---- C:\Windows\system32\DfrgNtfs.exe 2009-09-29 19:26:33 ----A---- C:\Windows\system32\ddraw.dll 2009-09-29 19:26:33 ----A---- C:\Windows\system32\dbghelp.dll 2009-09-29 19:26:33 ----A---- C:\Windows\system32\csrss.exe 2009-09-29 19:26:33 ----A---- C:\Windows\system32\csrsrv.dll 2009-09-29 19:26:33 ----A---- C:\Windows\system32\cryptnet.dll 2009-09-29 19:26:33 ----A---- C:\Windows\system32\cryptdll.dll 2009-09-29 19:26:33 ----A---- C:\Windows\system32\credssp.dll 2009-09-29 19:26:32 ----A---- C:\Windows\system32\dhcpsapi.dll 2009-09-29 19:26:32 ----A---- C:\Windows\system32\DHCPQEC.DLL 2009-09-29 19:26:32 ----A---- C:\Windows\system32\DfsShlEx.dll 2009-09-29 19:26:32 ----A---- C:\Windows\system32\dfrgifc.exe 2009-09-29 19:26:32 ----A---- C:\Windows\system32\dfrgfat.exe 2009-09-29 19:26:32 ----A---- C:\Windows\system32\DFDWiz.exe 2009-09-29 19:26:32 ----A---- C:\Windows\system32\dfdts.dll 2009-09-29 19:26:32 ----A---- C:\Windows\system32\cmlua.dll 2009-09-29 19:26:32 ----A---- C:\Windows\system32\cmipnpinstall.dll 2009-09-29 19:26:32 ----A---- C:\Windows\system32\cmifw.dll 2009-09-29 19:26:32 ----A---- C:\Windows\system32\cmicryptinstall.dll 2009-09-29 19:26:32 ----A---- C:\Windows\system32\cmdl32.exe 2009-09-29 19:26:32 ----A---- C:\Windows\system32\cmd.exe 2009-09-29 19:26:32 ----A---- C:\Windows\system32\cmcfg32.dll 2009-09-29 19:26:32 ----A---- C:\Windows\system32\clusapi.dll 2009-09-29 19:26:31 ----A---- C:\Windows\system32\convert.exe 2009-09-29 19:26:31 ----A---- C:\Windows\system32\comsnap.dll 2009-09-29 19:26:31 ----A---- C:\Windows\system32\comres.dll 2009-09-29 19:26:31 ----A---- C:\Windows\system32\comrepl.dll 2009-09-29 19:26:31 ----A---- C:\Windows\system32\ComputerDefaults.exe 2009-09-29 19:26:31 ----A---- C:\Windows\system32\compstui.dll 2009-09-29 19:26:31 ----A---- C:\Windows\system32\CompMgmtLauncher.exe 2009-09-29 19:26:31 ----A---- C:\Windows\system32\CompatUI.dll 2009-09-29 19:26:31 ----A---- C:\Windows\system32\clfsw32.dll 2009-09-29 19:26:31 ----A---- C:\Windows\system32\clbcatq.dll 2009-09-29 19:26:31 ----A---- C:\Windows\system32\cic.dll 2009-09-29 19:26:30 ----A---- C:\Windows\system32\consent.exe 2009-09-29 19:26:30 ----A---- C:\Windows\system32\colorui.dll 2009-09-29 19:26:30 ----A---- C:\Windows\system32\COLORCNV.DLL 2009-09-29 19:26:30 ----A---- C:\Windows\system32\colbact.dll 2009-09-29 19:26:30 ----A---- C:\Windows\system32\cofiredm.dll 2009-09-29 19:26:30 ----A---- C:\Windows\system32\cmutil.dll 2009-09-29 19:26:30 ----A---- C:\Windows\system32\cmstplua.dll 2009-09-29 19:26:30 ----A---- C:\Windows\system32\cmstp.exe 2009-09-29 19:26:30 ----A---- C:\Windows\system32\cmpbk32.dll 2009-09-29 19:26:29 ----A---- C:\Windows\system32\els.dll 2009-09-29 19:26:29 ----A---- C:\Windows\system32\comctl32.dll 2009-09-29 19:26:28 ----A---- C:\Windows\system32\esentutl.exe 2009-09-29 19:26:28 ----A---- C:\Windows\system32\esentprf.dll 2009-09-29 19:26:28 ----A---- C:\Windows\system32\EncDump.dll 2009-09-29 19:26:28 ----A---- C:\Windows\system32\efsadu.dll 2009-09-29 19:26:28 ----A---- C:\Windows\system32\eapsvc.dll 2009-09-29 19:26:28 ----A---- C:\Windows\system32\EAPQEC.DLL 2009-09-29 19:26:28 ----A---- C:\Windows\system32\eappprxy.dll 2009-09-29 19:26:27 ----A---- C:\Windows\system32\fmifs.dll 2009-09-29 19:26:27 ----A---- C:\Windows\system32\FirewallControlPanel.exe 2009-09-29 19:26:27 ----A---- C:\Windows\system32\FirewallAPI.dll 2009-09-29 19:26:27 ----A---- C:\Windows\system32\findnetprinters.dll 2009-09-29 19:26:27 ----A---- C:\Windows\system32\filemgmt.dll 2009-09-29 19:26:27 ----A---- C:\Windows\system32\fdPHost.dll 2009-09-29 19:26:27 ----A---- C:\Windows\system32\fde.dll 2009-09-29 19:26:27 ----A---- C:\Windows\system32\extrac32.exe 2009-09-29 19:26:27 ----A---- C:\Windows\system32\expand.exe 2009-09-29 19:26:27 ----A---- C:\Windows\system32\eventcls.dll 2009-09-29 19:26:27 ----A---- C:\Windows\system32\dot3ui.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dxgi.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dxdiagn.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dxdiag.exe 2009-09-29 19:26:26 ----A---- C:\Windows\system32\DWWIN.EXE 2009-09-29 19:26:26 ----A---- C:\Windows\system32\driverquery.exe 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dpx.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dps.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dpnet.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\DpiScaling.exe 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dot3gpui.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dot3gpclnt.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dot3dlg.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dot3api.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dnshc.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dnscacheugc.exe 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dmvdsitf.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dmutil.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dmscript.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dmocx.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dmloader.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dmime.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dmdskres2.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dmdskmgr.dll 2009-09-29 19:26:26 ----A---- C:\Windows\system32\dmdlgs.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dxva2.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dwmredir.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dwmapi.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\duser.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dsuiext.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dssenh.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dssec.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dsquery.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dskquoui.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dskquota.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dsdmo.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\dsauth.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\AudioEng.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\audiodev.dll 2009-09-29 19:26:25 ----A---- C:\Windows\system32\AtBroker.exe 2009-09-29 19:26:25 ----A---- C:\Windows\system32\at.exe 2009-09-29 19:26:24 ----A---- C:\Windows\system32\bcdedit.exe 2009-09-29 19:26:24 ----A---- C:\Windows\system32\batt.dll 2009-09-29 19:26:24 ----A---- C:\Windows\system32\basesrv.dll 2009-09-29 19:26:24 ----A---- C:\Windows\system32\AuthFWSnapin.dll 2009-09-29 19:26:24 ----A---- C:\Windows\system32\AuthFWGP.dll 2009-09-29 19:26:24 ----A---- C:\Windows\system32\authfwcfg.dll 2009-09-29 19:26:24 ----A---- C:\Windows\system32\auditpol.exe 2009-09-29 19:26:24 ----A---- C:\Windows\system32\AUDIOKSE.dll 2009-09-29 19:26:23 ----A---- C:\Windows\system32\bitsadmin.exe 2009-09-29 19:26:23 ----A---- C:\Windows\system32\bcdsrv.dll 2009-09-29 19:26:23 ----A---- C:\Windows\system32\bcdprov.dll 2009-09-29 19:26:23 ----A---- C:\Windows\system32\AzSqlExt.dll 2009-09-29 19:26:23 ----A---- C:\Windows\system32\azroleui.dll 2009-09-29 19:26:23 ----A---- C:\Windows\system32\avrt.dll 2009-09-29 19:26:23 ----A---- C:\Windows\system32\AuxiliaryDisplayApi.dll 2009-09-29 19:26:23 ----A---- C:\Windows\system32\ACW.exe 2009-09-29 19:26:23 ----A---- C:\Windows\system32\actxprxy.dll 2009-09-29 19:26:23 ----A---- C:\Windows\system32\activeds.dll 2009-09-29 19:26:23 ----A---- C:\Windows\system32\ActiveContentWizard.dll 2009-09-29 19:26:23 ----A---- C:\Windows\system32\ActionQueue.dll 2009-09-29 19:26:23 ----A---- C:\Windows\bfsvc.exe 2009-09-29 19:26:22 ----A---- C:\Windows\system32\apss.dll 2009-09-29 19:26:22 ----A---- C:\Windows\system32\apircl.dll 2009-09-29 19:26:22 ----A---- C:\Windows\system32\apilogen.dll 2009-09-29 19:26:22 ----A---- C:\Windows\system32\amxread.dll 2009-09-29 19:26:22 ----A---- C:\Windows\system32\amstream.dll 2009-09-29 19:26:22 ----A---- C:\Windows\system32\aclui.dll 2009-09-29 19:26:21 ----A---- C:\Windows\system32\catsrvut.dll 2009-09-29 19:26:21 ----A---- C:\Windows\system32\catsrv.dll 2009-09-29 19:26:21 ----A---- C:\Windows\system32\capisp.dll 2009-09-29 19:26:21 ----A---- C:\Windows\system32\cacls.exe 2009-09-29 19:26:21 ----A---- C:\Windows\system32\cabview.dll 2009-09-29 19:26:21 ----A---- C:\Windows\system32\cabinet.dll 2009-09-29 19:26:21 ----A---- C:\Windows\system32\btpanui.dll 2009-09-29 19:26:21 ----A---- C:\Windows\system32\BOOTVID.DLL 2009-09-29 19:26:21 ----A---- C:\Windows\system32\bootstr.dll 2009-09-29 19:26:21 ----A---- C:\Windows\system32\appinfo.dll 2009-09-29 19:26:21 ----A---- C:\Windows\system32\alg.exe 2009-09-29 19:26:21 ----A---- C:\Windows\system32\adsnt.dll 2009-09-29 19:26:21 ----A---- C:\Windows\system32\adsldp.dll 2009-09-29 19:26:20 ----A---- C:\Windows\system32\cfgmgr32.dll 2009-09-29 19:26:20 ----A---- C:\Windows\system32\cfgbkend.dll 2009-09-29 19:26:20 ----A---- C:\Windows\system32\cewmdm.dll 2009-09-29 19:26:20 ----A---- C:\Windows\system32\CertEnrollCtrl.exe 2009-09-29 19:26:20 ----A---- C:\Windows\system32\cdosys.dll 2009-09-29 19:26:20 ----A---- C:\Windows\system32\browser.dll 2009-09-29 19:26:20 ----A---- C:\Windows\system32\bridgeunattend.exe 2009-09-29 19:26:20 ----A---- C:\Windows\system32\brcplsdw.dll 2009-09-29 19:26:19 ----A---- C:\Windows\system32\bootcfg.exe 2009-09-29 19:26:06 ----A---- C:\Windows\system32\inetmib1.dll 2009-09-29 19:26:06 ----A---- C:\Windows\system32\imagesp1.dll 2009-09-29 19:26:06 ----A---- C:\Windows\system32\imagehlp.dll 2009-09-29 19:26:05 ----A---- C:\Windows\system32\InfDefaultInstall.exe 2009-09-29 19:26:05 ----A---- C:\Windows\system32\iashost.exe 2009-09-29 19:26:05 ----A---- C:\Windows\system32\ias.dll 2009-09-29 19:26:04 ----A---- C:\Windows\system32\icaapi.dll 2009-09-29 19:26:04 ----A---- C:\Windows\system32\httpapi.dll 2009-09-29 19:26:03 ----A---- C:\Windows\system32\ifsutil.dll 2009-09-29 19:26:03 ----A---- C:\Windows\system32\idndl.dll 2009-09-29 19:26:03 ----A---- C:\Windows\system32\icsunattend.exe 2009-09-29 19:26:03 ----A---- C:\Windows\system32\icsfiltr.dll 2009-09-29 19:26:03 ----A---- C:\Windows\system32\icm32.dll 2009-09-29 19:26:03 ----A---- C:\Windows\system32\icfupgd.dll 2009-09-29 19:26:03 ----A---- C:\Windows\system32\icacls.exe 2009-09-29 19:26:02 ----A---- C:\Windows\system32\HotStartUserAgent.dll 2009-09-29 19:26:02 ----A---- C:\Windows\system32\hnetmon.dll 2009-09-29 19:26:02 ----A---- C:\Windows\system32\hnetcfg.dll 2009-09-29 19:26:02 ----A---- C:\Windows\system32\hlink.dll 2009-09-29 19:25:58 ----A---- C:\Windows\system32\fsutil.exe 2009-09-29 19:25:58 ----A---- C:\Windows\system32\fsmgmt.msc 2009-09-29 19:25:58 ----A---- C:\Windows\system32\framebuf.dll 2009-09-29 19:25:57 ----A---- C:\Windows\system32\HelpPaneProxy.dll 2009-09-29 19:25:57 ----A---- C:\Windows\system32\hcrstco.dll 2009-09-29 19:25:57 ----A---- C:\Windows\system32\GuidedHelp.dll 2009-09-29 19:25:57 ----A---- C:\Windows\system32\getmac.exe 2009-09-29 19:25:57 ----A---- C:\Windows\system32\gatherWirelessInfo.vbs 2009-09-29 19:25:57 ----A---- C:\Windows\system32\gatherWiredInfo.vbs 2009-09-29 19:25:57 ----A---- C:\Windows\system32\gacinstall.dll 2009-09-29 19:25:57 ----A---- C:\Windows\system32\fwcfg.dll 2009-09-29 19:25:57 ----A---- C:\Windows\system32\framedynos.dll 2009-09-29 19:25:57 ----A---- C:\Windows\system32\framedyn.dll 2009-09-29 19:25:57 ----A---- C:\Windows\system32\fphc.dll 2009-09-29 19:25:57 ----A---- C:\Windows\HelpPane.exe 2009-09-29 19:25:57 ----A---- C:\Windows\fveupdate.exe 2009-09-29 19:25:56 ----A---- C:\Windows\system32\graftabl.com 2009-09-29 19:25:48 ----A---- C:\Windows\system32\WindowsAnytimeUpgrade.exe 2009-09-29 19:25:47 ----A---- C:\Windows\system32\wiashext.dll 2009-09-29 19:25:47 ----A---- C:\Windows\system32\wiascanprofiles.dll 2009-09-29 19:25:47 ----A---- C:\Windows\system32\wiarpc.dll 2009-09-29 19:25:47 ----A---- C:\Windows\system32\wiadss.dll 2009-09-29 19:25:47 ----A---- C:\Windows\system32\wiadefui.dll 2009-09-29 19:25:47 ----A---- C:\Windows\system32\wiaacmgr.exe 2009-09-29 19:25:47 ----A---- C:\Windows\system32\wfapigp.dll 2009-09-29 19:25:47 ----A---- C:\Windows\system32\wevtfwd.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\WLanConn.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\wlancfg.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\winusb.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\wintrust.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\winsta.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\WINSRPC.DLL 2009-09-29 19:25:46 ----A---- C:\Windows\system32\WinSATAPI.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\winrsmgr.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\winrshost.exe 2009-09-29 19:25:46 ----A---- C:\Windows\system32\winrscmd.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\winrs.exe 2009-09-29 19:25:46 ----A---- C:\Windows\system32\winrm.vbs 2009-09-29 19:25:46 ----A---- C:\Windows\system32\winnsi.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\winipsec.dll 2009-09-29 19:25:46 ----A---- C:\Windows\system32\wininit.exe 2009-09-29 19:25:46 ----A---- C:\Windows\system32\winethc.dll 2009-09-29 19:25:45 ----A---- C:\Windows\system32\wbemcomn.dll 2009-09-29 19:25:45 ----A---- C:\Windows\system32\wavemsp.dll 2009-09-29 19:25:45 ----A---- C:\Windows\system32\WavDest.dll 2009-09-29 19:25:45 ----A---- C:\Windows\system32\waitfor.exe 2009-09-29 19:25:45 ----A---- C:\Windows\system32\w32tm.exe 2009-09-29 19:25:45 ----A---- C:\Windows\system32\vsstrace.dll 2009-09-29 19:25:45 ----A---- C:\Windows\system32\vssadmin.exe 2009-09-29 19:25:45 ----A---- C:\Windows\system32\vss_ps.dll 2009-09-29 19:25:44 ----A---- C:\Windows\system32\wermgr.exe 2009-09-29 19:25:44 ----A---- C:\Windows\system32\werdiagcontroller.dll 2009-09-29 19:25:44 ----A---- C:\Windows\system32\wercplsupport.dll 2009-09-29 19:25:44 ----A---- C:\Windows\system32\wecutil.exe 2009-09-29 19:25:44 ----A---- C:\Windows\system32\wecsvc.dll 2009-09-29 19:25:44 ----A---- C:\Windows\system32\wecapi.dll 2009-09-29 19:25:44 ----A---- C:\Windows\system32\wdi.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wship6.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wshcon.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wsecedit.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wscproxystub.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wscmisetup.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\ws2_32.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wpnpinst.exe 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wpdwcn.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\WPDSp.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\WPDShServiceObj.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wpdshext.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wpdbusenum.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wpd_ci.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\wpclsp.dll 2009-09-29 19:25:43 ----A---- C:\Windows\system32\Wpc.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\xpssvcs.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\XPSSHHDR.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\xolehlp.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\xmlprovi.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\xmllite.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\xcopy.exe 2009-09-29 19:25:42 ----A---- C:\Windows\system32\xactsrv.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\wzcdlg.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\wvc.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WUDFx.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WUDFSvc.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WUDFPlatform.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WUDFCoinstaller.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\wsqmcons.exe 2009-09-29 19:25:42 ----A---- C:\Windows\system32\wsock32.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WsmWmiPl.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WsmRes.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WsmProv.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WsmCl.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WsmAuto.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32

-----------\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel® Core™2 Quad CPU @ 2.40GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Jay ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:351 Go (Free:215 Go)
D:\ (Local Disk) - FAT32 - Total:39 Go (Free:34 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (Local Disk) - NTFS - Total:205 Go (Free:68 Go)
I:\ (CD or DVD)
J:\ (CD or DVD)

“C:\ToolBar SD” ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 16/10/2009|11:08 )

[ UAC => 0 ]

-----------\ SUPPRESSION

Supprime! - C:\Program Files\DAEMON Tools Toolbar

-----------\ Recherche de Fichiers / Dossiers …

-----------\ […\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
“Local Page”=“C:\Windows\system32\blank.htm”
“Search Page”=“http://www.google.com
“Start Page”=“http://www.google.fr/
“Search Bar”=“http://www.google.com/ie
“Url”=“http://go.microsoft.com/fwlink/?LinkId=75720

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
“Start Page”=“http://www.msn.com/
“Default_Page_URL”=“http://www.medion.com/
“Default_Search_URL”=“http://go.microsoft.com/fwlink/?LinkId=54896
“Search Page”=“http://go.microsoft.com/fwlink/?LinkId=54896
“Local Page”=“C:\Windows\System32\blank.htm”

--------------------\ Recherche d’autres infections

[ UAC => 1 ]

1 - “C:\ToolBar SD\TB_1.txt” - 16/10/2009|11:08 - Option : [2]

-----------\ Fin du rapport a 11:08:36,29


2009-09-29 19:25:42 ----A---- C:\Windows\system32\WSManMigrationPlugin.dll 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WSManHTTPConfig.exe 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WSHTCPIP.DLL 2009-09-29 19:25:42 ----A---- C:\Windows\system32\WPDShextAutoplay.exe 2009-09-29 19:25:41 ----A---- C:\Windows\system32\xwizards.dll 2009-09-29 19:25:41 ----A---- C:\Windows\system32\WUDFHost.exe 2009-09-29 19:25:41 ----A---- C:\Windows\system32\wtsapi32.dll 2009-09-29 19:25:41 ----A---- C:\Windows\system32\wmidx.dll 2009-09-29 19:25:41 ----A---- C:\Windows\system32\WlanMmHC.dll 2009-09-29 19:25:41 ----A---- C:\Windows\system32\WlanMM.dll 2009-09-29 19:25:41 ----A---- C:\Windows\system32\WLanHC.dll 2009-09-29 19:25:41 ----A---- C:\Windows\system32\wlanext.exe 2009-09-29 19:25:41 ----A---- C:\Windows\system32\wlandlg.dll 2009-09-29 19:25:40 ----A---- C:\Windows\system32\WMSPDMOE.DLL 2009-09-29 19:25:40 ----A---- C:\Windows\system32\WMSPDMOD.DLL 2009-09-29 19:25:40 ----A---- C:\Windows\system32\wmpsrcwp.dll 2009-09-29 19:25:40 ----A---- C:\Windows\system32\wmpshell.dll 2009-09-29 19:25:40 ----A---- C:\Windows\system32\wmdrmnet.dll 2009-09-29 19:25:40 ----A---- C:\Windows\system32\wmdrmdev.dll 2009-09-29 19:25:40 ----A---- C:\Windows\system32\WMASF.DLL 2009-09-29 19:25:40 ----A---- C:\Windows\system32\WMADMOE.DLL 2009-09-29 19:25:40 ----A---- C:\Windows\system32\WMADMOD.DLL 2009-09-29 19:25:39 ----A---- C:\Windows\system32\WMVSENCD.DLL 2009-09-29 19:25:39 ----A---- C:\Windows\system32\wmvdspa.dll 2009-09-29 19:25:39 ----A---- C:\Windows\system32\WMVDECOD.DLL 2009-09-29 19:25:39 ----A---- C:\Windows\system32\WMPEncEn.dll 2009-09-29 19:25:39 ----A---- C:\Windows\system32\wmpcm.dll 2009-09-29 19:25:39 ----A---- C:\Windows\system32\wmiprop.dll 2009-09-29 19:25:38 ----A---- C:\Windows\system32\Tabbtn.dll 2009-09-29 19:25:38 ----A---- C:\Windows\system32\systeminfo.exe 2009-09-29 19:25:37 ----A---- C:\Windows\system32\tdh.dll 2009-09-29 19:25:37 ----A---- C:\Windows\system32\tcpmon.ini 2009-09-29 19:25:37 ----A---- C:\Windows\system32\tbssvc.dll 2009-09-29 19:25:37 ----A---- C:\Windows\system32\tbs.dll 2009-09-29 19:25:37 ----A---- C:\Windows\system32\taskschd.dll 2009-09-29 19:25:37 ----A---- C:\Windows\system32\taskmgr.exe 2009-09-29 19:25:37 ----A---- C:\Windows\system32\tasklist.exe 2009-09-29 19:25:37 ----A---- C:\Windows\system32\taskkill.exe 2009-09-29 19:25:37 ----A---- C:\Windows\system32\tabcal.exe 2009-09-29 19:25:36 ----A---- C:\Windows\system32\TapiMigPlugin.dll 2009-09-29 19:25:36 ----A---- C:\Windows\system32\takeown.exe 2009-09-29 19:25:36 ----A---- C:\Windows\system32\TabbtnEx.dll 2009-09-29 19:25:36 ----A---- C:\Windows\system32\sstpsvc.dll 2009-09-29 19:25:36 ----A---- C:\Windows\system32\SSShim.dll 2009-09-29 19:25:36 ----A---- C:\Windows\system32\ssdpsrv.dll 2009-09-29 19:25:36 ----A---- C:\Windows\system32\srrstr.dll 2009-09-29 19:25:36 ----A---- C:\Windows\system32\srdelayed.exe 2009-09-29 19:25:36 ----A---- C:\Windows\system32\srclient.dll 2009-09-29 19:25:36 ----A---- C:\Windows\system32\sqmapi.dll 2009-09-29 19:25:36 ----A---- C:\Windows\system32\sqlcese30.dll 2009-09-29 19:25:36 ----A---- C:\Windows\system32\sqlceqp30.dll 2009-09-29 19:25:35 ----A---- C:\Windows\system32\srwmi.dll 2009-09-29 19:25:35 ----A---- C:\Windows\system32\spwizres.dll 2009-09-29 19:25:35 ----A---- C:\Windows\system32\spwizimg.dll 2009-09-29 19:25:35 ----A---- C:\Windows\system32\spwizeng.dll 2009-09-29 19:25:35 ----A---- C:\Windows\system32\spbcd.dll 2009-09-29 19:25:35 ----A---- C:\Windows\system32\SoundRecorder.exe 2009-09-29 19:25:34 ----A---- C:\Windows\system32\syncui.dll 2009-09-29 19:25:34 ----A---- C:\Windows\system32\synceng.dll 2009-09-29 19:25:34 ----A---- C:\Windows\system32\sxstrace.exe 2009-09-29 19:25:34 ----A---- C:\Windows\system32\sppnp.dll 2009-09-29 19:25:34 ----A---- C:\Windows\system32\spopk.dll 2009-09-29 19:25:33 ----A---- C:\Windows\system32\syssetup.dll 2009-09-29 19:25:33 ----A---- C:\Windows\system32\syskey.exe 2009-09-29 19:25:33 ----A---- C:\Windows\system32\SysFxUI.dll 2009-09-29 19:25:33 ----A---- C:\Windows\system32\sxsstore.dll 2009-09-29 19:25:33 ----A---- C:\Windows\system32\sxs.dll 2009-09-29 19:25:33 ----A---- C:\Windows\system32\svchost.exe 2009-09-29 19:25:33 ----A---- C:\Windows\system32\sti_ci.dll 2009-09-29 19:25:32 ----A---- C:\Windows\system32\userinit.exe 2009-09-29 19:25:32 ----A---- C:\Windows\system32\usbperf.dll 2009-09-29 19:25:32 ----A---- C:\Windows\system32\usbmon.dll 2009-09-29 19:25:31 ----A---- C:\Windows\system32\xwtpw32.dll 2009-09-29 19:25:31 ----A---- C:\Windows\system32\vga64k.dll 2009-09-29 19:25:31 ----A---- C:\Windows\system32\vga256.dll 2009-09-29 19:25:31 ----A---- C:\Windows\system32\vga.dll 2009-09-29 19:25:31 ----A---- C:\Windows\system32\usbui.dll 2009-09-29 19:25:31 ----A---- C:\Windows\system32\upnphost.dll 2009-09-29 19:25:31 ----A---- C:\Windows\system32\upnpcont.exe 2009-09-29 19:25:31 ----A---- C:\Windows\system32\upnp.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\VIDRESZR.DLL 2009-09-29 19:25:30 ----A---- C:\Windows\system32\vfwwdm32.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\verifier.exe 2009-09-29 19:25:30 ----A---- C:\Windows\system32\verifier.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\vdsldr.exe 2009-09-29 19:25:30 ----A---- C:\Windows\system32\vdsbas.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\vds_ps.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\vdmredir.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\VAN.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\uxtheme.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\uudf.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\utildll.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\TSpkg.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\trkwks.dll 2009-09-29 19:25:30 ----A---- C:\Windows\system32\tracerpt.exe 2009-09-29 19:25:30 ----A---- C:\Windows\system32\TpmInit.exe 2009-09-29 19:25:30 ----A---- C:\Windows\system32\TMM.dll 2009-09-29 19:25:29 ----A---- C:\Windows\system32\unregmp2.exe 2009-09-29 19:25:29 ----A---- C:\Windows\system32\unlodctr.exe 2009-09-29 19:25:29 ----A---- C:\Windows\system32\umb.dll 2009-09-29 19:25:29 ----A---- C:\Windows\system32\UIHub.dll 2009-09-29 19:25:29 ----A---- C:\Windows\system32\tsddd.dll 2009-09-29 19:25:29 ----A---- C:\Windows\system32\TimeDateMUICallback.dll 2009-09-29 19:25:29 ----A---- C:\Windows\system32\thumbcache.dll 2009-09-29 19:25:29 ----A---- C:\Windows\system32\termmgr.dll 2009-09-29 19:25:28 ----A---- C:\Windows\system32\unbcl.dll 2009-09-29 19:25:28 ----A---- C:\Windows\system32\unattendedjoin.exe 2009-09-29 19:25:28 ----A---- C:\Windows\system32\unattend.dll 2009-09-29 19:25:28 ----A---- C:\Windows\system32\UIAutomationCore.dll 2009-09-29 19:25:28 ----A---- C:\Windows\system32\UI0Detect.exe 2009-09-29 19:25:28 ----A---- C:\Windows\system32\ufat.dll 2009-09-29 19:25:28 ----A---- C:\Windows\system32\uexfat.dll 2009-09-29 19:25:28 ----A---- C:\Windows\system32\ucsvc.exe 2009-09-29 19:25:28 ----A---- C:\Windows\system32\txfw32.dll 2009-09-29 19:25:28 ----A---- C:\Windows\system32\txflog.dll 2009-09-29 19:23:26 ----A---- C:\Windows\system32\kbd106n.dll 2009-09-29 19:18:44 ----D---- C:\Users\Jay\AppData\Roaming\Google 2009-09-29 19:16:49 ----SHD---- C:\$RECYCLE.BIN 2009-09-29 19:16:37 ----D---- C:\Users\Jay\AppData\Roaming\Identities 2009-09-29 19:16:24 ----SD---- C:\Users\Jay\AppData\Roaming\Microsoft 2009-09-29 19:16:24 ----D---- C:\Users\Jay\AppData\Roaming\Media Center Programs 2009-09-29 19:14:41 ----SHD---- C:\Program Files\Fichiers communs 2009-09-29 19:14:40 ----SHD---- C:\ProgramData\Modèles 2009-09-29 19:14:40 ----SHD---- C:\ProgramData\Menu Démarrer 2009-09-29 19:14:40 ----SHD---- C:\ProgramData\Favoris 2009-09-29 19:14:40 ----SHD---- C:\ProgramData\Bureau 2009-09-29 19:09:17 ----D---- C:\Windows\SoftwareDistribution 2009-09-29 19:04:27 ----SHD---- C:\System Volume Information 2009-09-29 13:22:09 ----D---- C:\Program Files\Ubisoft 2009-09-29 13:01:34 ----D---- C:\Program Files\Image-Line 2009-09-28 16:19:21 ----D---- C:\Program Files\mailpassview 2009-09-16 22:30:21 ----D---- C:\Program Files\CAPCOM

======List of files/folders modified in the last 1 months======

2009-10-15 13:03:34 ----D---- C:\Windows\Temp
2009-10-15 12:55:02 ----D---- C:\Windows\System32
2009-10-15 12:55:02 ----D---- C:\Windows\inf
2009-10-15 12:55:02 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-10-15 12:50:33 ----D---- C:\Windows\Tasks
2009-10-14 22:29:31 ----D---- C:\Windows\Prefetch
2009-10-14 22:07:23 ----RD---- C:\Program Files
2009-10-14 20:52:49 ----D---- C:\Windows\system32\drivers
2009-10-14 20:52:48 ----HD---- C:\ProgramData
2009-10-14 14:40:32 ----D---- C:\Windows
2009-10-14 14:40:22 ----D---- C:\Windows\system32\Msdtc
2009-10-14 14:40:20 ----D---- C:\Windows\system32\wbem
2009-10-14 14:35:23 ----D---- C:\Windows\system32\config
2009-10-14 14:35:20 ----D---- C:\Windows\system32\Tasks
2009-10-14 14:35:20 ----D---- C:\Windows\system32\spool
2009-10-14 14:35:20 ----D---- C:\Windows\system32\CodeIntegrity
2009-10-14 14:35:20 ----D---- C:\Windows\system32\catroot2
2009-10-14 14:35:18 ----D---- C:\Windows\registration
2009-10-14 14:27:17 ----D---- C:\Windows\Debug
2009-10-12 18:56:58 ----D---- C:\Windows\system32\catroot
2009-10-09 11:34:55 ----D---- C:\Program Files\Common Files
2009-10-09 11:34:28 ----D---- C:\Program Files\Internet Explorer
2009-10-09 11:32:53 ----D---- C:\Program Files\Google
2009-10-09 11:32:51 ----SHD---- C:\Windows\Installer
2009-10-08 22:40:31 ----HD---- C:\Program Files\InstallShield Installation Information
2009-10-08 19:55:25 ----D---- C:\Windows\system32\LogFiles
2009-10-07 20:19:08 ----D---- C:\Windows\rescache
2009-10-07 20:10:21 ----RSD---- C:\Windows\assembly
2009-10-07 20:01:54 ----D---- C:\Windows\system32\fr-FR
2009-10-07 20:01:02 ----D---- C:\Windows\winsxs
2009-10-07 19:35:38 ----D---- C:\Program Files\Common Files\microsoft shared
2009-10-07 19:21:04 ----D---- C:\Windows\system32\WDI
2009-10-01 19:14:33 ----D---- C:\Windows\Microsoft.NET
2009-09-30 21:15:02 ----D---- C:\Windows\system32\migration
2009-09-30 21:15:02 ----D---- C:\Windows\system32\en-US
2009-09-30 21:15:02 ----D---- C:\Windows\PolicyDefinitions
2009-09-30 21:10:58 ----D---- C:\Windows\Logs
2009-09-30 20:22:21 ----SD---- C:\ProgramData\Microsoft
2009-09-30 13:36:42 ----D---- C:\Program Files\Steam
2009-09-30 13:36:30 ----D---- C:\Program Files\Mass Effect
2009-09-30 13:24:51 ----D---- C:\Program Files\Eidos
2009-09-30 13:20:13 ----D---- C:\Program Files\Aspyr
2009-09-30 13:20:13 ----D---- C:\Program Files\Activision
2009-09-30 12:39:04 ----D---- C:\Program Files\Common Files\LightScribe
2009-09-29 23:31:55 ----SD---- C:\Windows\Downloaded Program Files
2009-09-29 23:20:40 ----D---- C:\Windows\ehome
2009-09-29 23:20:32 ----D---- C:\Program Files\Windows Mail
2009-09-29 23:20:30 ----D---- C:\Program Files\Windows Media Player
2009-09-29 23:20:29 ----D---- C:\Windows\AppPatch
2009-09-29 21:01:56 ----SHD---- C:\Boot
2009-09-29 20:56:14 ----D---- C:\Program Files\Windows Calendar
2009-09-29 20:56:14 ----D---- C:\Program Files\Movie Maker
2009-09-29 20:56:13 ----D---- C:\Program Files\Windows Sidebar
2009-09-29 20:56:12 ----D---- C:\Program Files\Windows Journal
2009-09-29 20:56:12 ----D---- C:\Program Files\Windows Collaboration
2009-09-29 20:56:10 ----D---- C:\Program Files\Windows Photo Gallery
2009-09-29 20:56:10 ----D---- C:\Program Files\Common Files\System
2009-09-29 20:56:04 ----D---- C:\Windows\servicing
2009-09-29 20:56:04 ----D---- C:\Program Files\Windows Defender
2009-09-29 20:55:47 ----D---- C:\Windows\IME
2009-09-29 20:55:45 ----D---- C:\Windows\system32\XPSViewer
2009-09-29 20:55:45 ----D---- C:\Windows\system32\sk-SK
2009-09-29 20:55:45 ----D---- C:\Windows\system32\lv-LV
2009-09-29 20:55:45 ----D---- C:\Windows\system32\ko-KR
2009-09-29 20:55:45 ----D---- C:\Windows\system32\it-IT
2009-09-29 20:55:45 ----D---- C:\Windows\system32\hr-HR
2009-09-29 20:55:45 ----D---- C:\Windows\system32\et-EE
2009-09-29 20:55:45 ----D---- C:\Windows\system32\el-GR
2009-09-29 20:55:45 ----D---- C:\Windows\system32\de-DE
2009-09-29 20:55:45 ----D---- C:\Windows\system32\da-DK
2009-09-29 20:55:44 ----D---- C:\Windows\system32\oobe
2009-09-29 20:55:44 ----D---- C:\Windows\system32\fr
2009-09-29 20:55:40 ----D---- C:\Windows\system32\ru-RU
2009-09-29 20:55:40 ----D---- C:\Windows\system32\AdvancedInstallers
2009-09-29 20:55:34 ----D---- C:\Windows\system32\sv-SE
2009-09-29 20:55:34 ----D---- C:\Windows\system32\setup
2009-09-29 20:55:34 ----D---- C:\Windows\system32\he-IL
2009-09-29 20:55:34 ----D---- C:\Windows\system32\fi-FI
2009-09-29 20:55:33 ----D---- C:\Windows\system32\SLUI
2009-09-29 20:55:33 ----D---- C:\Windows\system32\pt-PT
2009-09-29 20:55:33 ----D---- C:\Windows\system32\hu-HU
2009-09-29 20:55:33 ----D---- C:\Windows\system32\cs-CZ
2009-09-29 20:55:32 ----D---- C:\Windows\system32\zh-TW
2009-09-29 20:55:32 ----D---- C:\Windows\system32\zh-CN
2009-09-29 20:55:32 ----D---- C:\Windows\system32\sr-Latn-CS
2009-09-29 20:55:32 ----D---- C:\Windows\system32\sl-SI
2009-09-29 20:55:32 ----D---- C:\Windows\system32\manifeststore
2009-09-29 20:55:32 ----D---- C:\Windows\system32\es-ES
2009-09-29 20:55:31 ----D---- C:\Windows\system32\uk-UA
2009-09-29 20:55:31 ----D---- C:\Windows\system32\ro-RO
2009-09-29 20:55:31 ----D---- C:\Windows\system32\pl-PL
2009-09-29 20:55:31 ----D---- C:\Windows\system32\ja-JP
2009-09-29 20:55:31 ----D---- C:\Windows\system32\bg-BG
2009-09-29 20:55:30 ----D---- C:\Windows\system32\th-TH
2009-09-29 20:55:29 ----D---- C:\Windows\system32\tr-TR
2009-09-29 20:55:25 ----D---- C:\Windows\system32\nl-NL
2009-09-29 20:55:25 ----D---- C:\Windows\system32\nb-NO
2009-09-29 20:55:25 ----D---- C:\Windows\system32\lt-LT
2009-09-29 20:55:25 ----D---- C:\Windows\system32\ar-SA
2009-09-29 20:55:24 ----D---- C:\Windows\system32\pt-BR
2009-09-29 20:55:24 ----D---- C:\Windows\system32\migwiz
2009-09-29 20:54:24 ----RSD---- C:\Windows\Fonts
2009-09-29 20:54:14 ----D---- C:\Windows\system32\Boot
2009-09-29 20:53:07 ----D---- C:\Windows\system32\RTCOM
2009-09-29 20:04:17 ----ASH---- C:\Program Files\desktop.ini
2009-09-29 19:58:45 ----D---- C:\Windows\MSAgent
2009-09-29 19:58:45 ----D---- C:\Windows\DigitalLocker
2009-09-29 19:58:44 ----D---- C:\Windows\system32\com
2009-09-29 19:58:44 ----D---- C:\Windows\L2Schemas
2009-09-29 19:58:42 ----D---- C:\Windows\system32\sysprep
2009-09-29 19:58:36 ----D---- C:\Windows\system32\ias
2009-09-29 19:58:34 ----D---- C:\Windows\system32\ras
2009-09-29 19:58:33 ----D---- C:\Windows\system32\icsxml
2009-09-29 19:56:09 ----D---- C:\Windows\Boot
2009-09-29 19:46:00 ----A---- C:\Windows\system32\ifxcardm.dll
2009-09-29 19:45:14 ----A---- C:\Windows\system32\axaltocm.dll
2009-09-29 19:19:31 ----D---- C:\ProgramData\Google
2009-09-29 19:16:14 ----RD---- C:\Users
2009-09-29 19:14:41 ----D---- C:\Program Files\Windows NT
2009-09-29 19:14:40 ----D---- C:\Windows\system32\restore
2009-09-29 19:10:07 ----D---- C:\Windows\Panther

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2009-09-15 23152]
R1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys [2009-09-15 114768]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2009-09-15 52368]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys [2009-09-15 20560]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-09-15 53328]
R2 atksgt;atksgt; C:\Windows\system32\DRIVERS\atksgt.sys [2009-10-06 281760]
R2 cpuz132;cpuz132; ??\C:\Windows\system32\drivers\cpuz132_x32.sys [2009-03-27 12672]
R2 lirsgt;lirsgt; C:\Windows\system32\DRIVERS\lirsgt.sys [2009-10-06 25888]
R3 AtiHdmiService;ATI Function Driver for HDMI Service; C:\Windows\system32\drivers\AtiHdmi.sys [2009-07-24 101904]
R3 atikmdag;atikmdag; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-08-14 5172224]
R3 e1express;Intel® PRO/1000 PCI Express Network Connection Driver; C:\Windows\system32\DRIVERS\e1e6032.sys [2007-04-13 228224]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-05-10 1775712]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-18 83328]
S3 atqkt2kf;atqkt2kf; C:\Windows\system32\drivers\atqkt2kf.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-18 5632]
S3 FETNDIS;Service de pilote de carte VIA famille Rhine 10/100Mo Fast Ethernet; C:\Windows\system32\DRIVERS\fetnd5.sys [2006-11-02 45568]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2009-04-10 236544]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-18 8192]
S3 MSPCLOCK;Proxy d’horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-18 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-18 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-18 6016]
S3 R300;R300; C:\Windows\system32\DRIVERS\atikmdag.sys [2009-08-14 5172224]
S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:\Windows\system32\DRIVERS\ssm_bus.sys [2005-08-30 58320]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AMD External Events Utility;AMD External Events Utility; C:\Windows\system32\atiesrxx.exe [2009-08-14 172032]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-09-15 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-09-15 138680]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2006-10-19 61440]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-09-15 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-09-15 352920]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-09-29 182768]
S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2006-12-05 774144]
S3 NMIndexingService;NMIndexingService; C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe [2006-12-23 262144]

-----------------EOF-----------------


voici le log genProc:

Rapport GenProc 2.640 [1] - 16/10/2009 à 11:15:14
@ Windows Vista Service Pack 2 - Mode normal
@ Mozilla Firefox (3.5.3) [Navigateur par défaut]

GenProc n’a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

Poste un rapport Nod32 www.eset-nod32.fr… (il faut utiliser Internet Explorer)

  • coche toutes les cases à chaque fois, et lorsque c’est terminé, colle le rapport :
    C:\Program Files\EsetOnlineScanner\log.txt

~~~~ INFORMATION COMPLEMENTAIRE ~~~~

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:16:21, on 16/10/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\GenProc\outil\Jay_GenProc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.medion.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d’Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O4 - HKLM…\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM…\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] “C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe”
O4 - HKLM…\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM…\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
O4 - HKLM…\Run: [StartCCC] “C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe” MSRun
O4 - HKLM…\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Common Files\Real\Update_OB\realsched.exe” -osboot
O4 - HKLM…\Run: [Malwarebytes Anti-Malware (reboot)] “C:\Program Files\Malwarebytes’ Anti-Malware\mbam.exe” /runcleanupscript
O4 - HKCU…\Run: [swg] “C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe”
O4 - HKCU…\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-19…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘SERVICE RÉSEAU’)
O8 - Extra context menu item: Google Sidewiki… - C:\Program… Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_674125AABFE11C21.dll/cmsidewiki.html
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip…{BC2ACDAB-01C2-4515-9AD0-18FA9DF6A2B6}: NameServer = 212.27.54.252,212.27.53.252
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe


End of file - 5309 bytes


Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com

~~ Fin à 11:16:23 ~~

Désolé si ce n’est pas tout en ordre mais normalement l’intégralité des logs sont présents.J’ai suivi la procédure et je pense que c’est bon car je n’ai plus de message trojandownloder qui apparaissent et genproc ne trouve aucune infection.j’attend votre réponse et merci en tout cas de prendre du temps pour mon problème :confused:

Salut

Pour Malwarebytes ’ ==>Tu n as rien supprimé ==> tout est en “Quarantaine”

Malwarebytes==>No Action Taken==> tu as tout les M@rdes en “quarantaine”

et j avais marqué ==>Suppression des éléments détectés --> cliques sur Supprimer la sélection–>Important à faire

Fais ceci

Lances Malwarebytes
==>cliques sur quarantaine==> selectionnes tout et supprimes tout ok !!
si il te demande de redémarrer ==> redémarre ton PC

refais ce coup çi ==>une analyse Compléte en Mode Normal et poste le rapport

et on verra pour la suite

@+ cricri58

ok je vais faire cela.merci!

Bonjour.j’ai refait un test malware en mode sans échec et aucun fichier nuisible n’a été détécté.Voici le log comme convenu:

Malwarebytes’ Anti-Malware 1.41
Version de la base de données: 2962
Windows 6.0.6002 Service Pack 2 (Safe Mode)

19/10/2009 19:20:13
mbam-log-2009-10-19 (19-20-13).txt

Type de recherche: Examen complet (C:|D:|H:|)
Eléments examinés: 238971
Temps écoulé: 29 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Merci de votre aide je pense que maintenant je n’en aurais plus besoin,enfin j’espère :slight_smile:

salut

telecharge ATF-Cleaner

==>ATF-Cleaner
fais un nettoyage

Tutoriel==>Tutoriel ATF-Cleaner

ensuite poste un Log RSIT


[b]PS avant de Fiare ATF et un log RSIT[/b]

Fait ceci

Désactive la restauration du système Vista (pour eliminer les M@rdes)
[spoiler]

[/spoiler]

Redémarres ton PC

ensuite

Créer un point de restauration Vista

[spoiler]

[/spoiler]

à présent faits ATF comme d écris et poste le nouveau log RSIT

Bonjour je suis en train de tenter une extermination via votre solution voici donc pour votre information les log suiv des info rapports, merci de votre aide, cordialement dani71

Logfile of random’s system information tool 1.06 (written by random/random)
Run by danieli at 2009-12-28 22:21:24
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 74 GB (65%) free of 113 GB
Total RAM: 1013 MB (11% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:26:40, on 28/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18865)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Users\danieli\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ltmoh\ltmoh.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Toshiba TEMPRO\TemproTray.exe
C:\Program Files\Lexmark 5400 Series\lxctmon.exe
C:\Program Files\Lexmark 5400 Series\ezprint.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\System32\rundll32.exe
C:\ProgramData\MSN Pictures Displayer\MSN Pictures Displayer.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\danieli\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Windows\System32\rundll32.exe
C:\Users\danieli\AppData\Local\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Users\danieli\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\conime.exe
C:\Users\danieli\Documents\Downloads\RSIT.exe
C:\Program Files\trend micro\danieli.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O2 - BHO: Lexmark Barre d’outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb128\SearchSettings.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
O3 - Toolbar: Lexmark Barre d’outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM…\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM…\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM…\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM…\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM…\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM…\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM…\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM…\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM…\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM…\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM…\Run: [ccApp] “C:\Program Files\Common Files\Symantec Shared\ccApp.exe”
O4 - HKLM…\Run: [osCheck] “C:\Program Files\Norton Internet Security\osCheck.exe”
O4 - HKLM…\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
O4 - HKLM…\Run: [Symantec PIF AlertEng] “C:\Program Files\Common Files\Symantec Shared\PIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe” /a /m “C:\Program Files\Common Files\Symantec Shared\PIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll”
O4 - HKLM…\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM…\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files\Java\jre6\bin\jusched.exe”
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] “C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe”
O4 - HKLM…\Run: [Adobe ARM] “C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe”
O4 - HKLM…\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM…\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM…\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM…\Run: [Toshiba TEMPRO] C:\Program Files\Toshiba TEMPRO\TemproTray.exe
O4 - HKLM…\Run: [lxctmon.exe] “C:\Program Files\Lexmark 5400 Series\lxctmon.exe”
O4 - HKLM…\Run: [Lexmark 5400 Series Fax Server] “C:\Program Files\Lexmark 5400 Series\fm3032.exe” /s
O4 - HKLM…\Run: [EzPrint] “C:\Program Files\Lexmark 5400 Series\ezprint.exe”
O4 - HKLM…\Run: [LXCTCATS] rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKCU…\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU…\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
O4 - HKCU…\Run: [Google Update] “C:\Users\danieli\AppData\Local\Google\Update\GoogleUpdate.exe” /c
O4 - HKCU…\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU…\Run: [LosAlamos] rundll32.exe C:\Windows\system32\sshnas.dll,AddAtomAW
O4 - HKCU…\Run: [ccleaner] “C:\Program Files\CCleaner\CCleaner.exe” /AUTO
O4 - HKUS\S-1-5-19…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-19…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘SERVICE RÉSEAU’)
O4 - HKUS\S-1-5-18…\Run: [msnmsgr] “C:\Program Files\Windows Live\Messenger\msnmsgr.exe” /background (User ‘SYSTEM’)
O4 - HKUS.DEFAULT…\Run: [msnmsgr] “C:\Program Files\Windows Live\Messenger\msnmsgr.exe” /background (User ‘Default user’)
O4 - Startup: MSN Pictures Displayer.lnk = C:\ProgramData\MSN Pictures Displayer\MSN Pictures Displayer.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE…
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra ‘Tools’ menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra ‘Tools’ menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MI1933~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - www.webtip.ch… (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - fpdownload2.macromedia.com…
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: lxct_device - - C:\Windows\system32\lxctcoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe


End of file - 13331 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1899379307-253535167-2046178148-1000Core.job
C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1899379307-253535167-2046178148-1000UA.job
C:\Windows\tasks\Norton Internet Security - Analyse système complète - danieli.job
C:\Windows\tasks\User_Feed_Synchronization-{D9B30BB4-63C0-47D4-A444-A174F9308500}.job
C:\Windows\tasks{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
C:\Windows\tasks{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
Dealio Toolbar - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll [2009-07-31 698880]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
Lexmark Barre d’outils - C:\Program Files\Lexmark Toolbar\toolband.dll [2006-08-09 184320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{1E8A6170-7264-4D0F-BEAE-D42A53123C75}]
C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll [2006-10-23 96984]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre6\bin\ssv.dll [2009-11-11 321312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d’aide de l’Assistant de connexion Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java™ Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-11-11 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
SearchSettings Class - C:\Program Files\Search Settings\kb128\SearchSettings.dll [2009-07-29 1153024]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{90222687-F593-4738-B738-FBEE9C7B26DF} - Show Norton Toolbar - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll [2006-10-23 565960]
{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - Dealio Toolbar - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll [2009-07-31 698880]
{1017A80C-6F09-4548-A84D-EDD6AC9525F0} - Lexmark Barre d’outils - C:\Program Files\Lexmark Toolbar\toolband.dll [2006-08-09 184320]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“Windows Defender”=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
“TPwrMain”=C:\Program Files\TOSHIBA\Power Saver\TPwrMain.EXE [2006-12-14 411768]
“HSON”=C:\Program Files\TOSHIBA\TBS\HSON.exe [2006-12-07 55416]
“SmoothView”=C:\Program Files\Toshiba\SmoothView\SmoothView.exe [2006-12-14 493688]
“00TCrdMain”=C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe [2006-12-11 530552]
“NvSvc”=C:\Windows\system32\nvsvc.dll [2006-12-07 90191]
“NvCplDaemon”=C:\Windows\system32\NvCpl.dll [2006-12-07 7766016]
“NvMediaCenter”=C:\Windows\system32\NvMcTray.dll [2006-12-07 81920]
“SynTPEnh”=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-08-14 1348904]
“RtHDVCpl”=C:\Windows\RtHDVCpl.exe [2006-11-07 3772416]
“LtMoh”=C:\Program Files\ltmoh\Ltmoh.exe [2005-12-16 188416]
“NDSTray.exe”=NDSTray.exe []
“ccApp”=C:\Program Files\Common Files\Symantec Shared\ccApp.exe [2006-10-24 107112]
“osCheck”=C:\Program Files\Norton Internet Security\osCheck.exe [2006-10-27 22696]
“topi”=C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe [2009-03-16 6158240]
“Symantec PIF AlertEng”=C:\Program Files\Common Files\Symantec Shared\PIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [2008-01-29 583048]
“SearchSettings”=C:\Program Files\Search Settings\SearchSettings.exe [2009-07-29 1024512]
“AppleSyncNotifier”=C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-08-13 177440]
“SunJavaUpdateSched”=C:\Program Files\Java\jre6\bin\jusched.exe [2009-11-11 149280]
“Adobe Reader Speed Launcher”=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
“Adobe ARM”=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]
“IgfxTray”=C:\Windows\system32\igfxtray.exe [2008-02-11 141848]
“HotKeysCmds”=C:\Windows\system32\hkcmd.exe [2008-02-11 166424]
“Persistence”=C:\Windows\system32\igfxpers.exe [2008-02-11 133656]
“Toshiba TEMPRO”=C:\Program Files\Toshiba TEMPRO\TemproTray.exe [2009-12-01 1045976]
“lxctmon.exe”=C:\Program Files\Lexmark 5400 Series\lxctmon.exe [2006-11-22 291760]
“Lexmark 5400 Series Fax Server”=C:\Program Files\Lexmark 5400 Series\fm3032.exe [2006-11-22 304048]
“EzPrint”=C:\Program Files\Lexmark 5400 Series\ezprint.exe [2006-11-22 82864]
“LXCTCATS”=rundll32 C:\Windows\system32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16 []

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“Sidebar”=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
“TOSCDSPD”=C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe [2006-11-13 413696]
“Google Update”=C:\Users\danieli\AppData\Local\Google\Update\GoogleUpdate.exe [2009-11-09 135664]
“ehTray.exe”=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
“LosAlamos”=C:\Windows\system32\sshnas.dll [2009-12-27 241152]
“ccleaner”=C:\Program Files\CCleaner\CCleaner.exe [2009-12-21 1803064]

C:\Users\danieli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
MSN Pictures Displayer.lnk - C:\ProgramData\MSN Pictures Displayer\MSN Pictures Displayer.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2008-02-11 204800]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\atashost]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“dontdisplaylastusername”=0
“legalnoticecaption”=
“legalnoticetext”=
“shutdownwithoutlogon”=1
“undockwithoutlogon”=1
“EnableUIADesktopToggle”=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“NoDriveTypeAutoRun”=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
“BindDirectlyToPropertySetStorage”=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2{db960f11-e985-11de-b2c3-00a0d170dc2f}]
shell\Auto\command - D:\AdobeR.exe e
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL D:\AdobeR.exe e

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe “%1” %*

======List of files/folders created in the last 1 months======

2009-12-28 22:24:09 ----SHD---- C:\Config.Msi
2009-12-28 22:21:26 ----D---- C:\Program Files\trend micro
2009-12-28 22:21:24 ----D---- C:\rsit
2009-12-27 13:42:36 ----A---- C:\Windows\msa.exe
2009-12-27 13:41:56 ----A---- C:\Windows\system32\sshnas.dll
2009-12-27 13:40:38 ----SHD---- C:\Users\danieli\AppData\Roaming\SystemProc
2009-12-25 10:04:00 ----D---- C:\Program Files\photoview3.0
2009-12-23 18:49:53 ----D---- C:\Program Files\CCleaner
2009-12-19 13:05:36 ----D---- C:\Users\danieli\AppData\Roaming\DeepBurner Pro
2009-12-19 13:04:27 ----D---- C:\Program Files\Astonsoft
2009-12-19 01:36:10 ----D---- C:\Users\danieli\AppData\Roaming\Mozilla
2009-12-18 17:21:09 ----D---- C:\emme
2009-12-16 18:37:06 ----D---- C:\Program Files\LG Electronics
2009-12-16 18:35:41 ----RA---- C:\Windows\system32\srctrl.dll
2009-12-16 18:34:56 ----D---- C:\Program Files\LGGSM
2009-12-11 21:06:35 ----A---- C:\Windows\system32\nshhttp.dll
2009-12-11 21:06:21 ----A---- C:\Windows\system32\httpapi.dll
2009-12-10 09:25:38 ----A---- C:\Windows\system32\mshtml.dll
2009-12-10 09:25:35 ----A---- C:\Windows\system32\ieframe.dll
2009-12-10 09:25:33 ----A---- C:\Windows\system32\wininet.dll
2009-12-10 09:25:33 ----A---- C:\Windows\system32\urlmon.dll
2009-12-10 09:25:33 ----A---- C:\Windows\system32\iertutil.dll
2009-12-10 09:25:32 ----A---- C:\Windows\system32\occache.dll
2009-12-10 09:25:32 ----A---- C:\Windows\system32\msfeeds.dll
2009-12-10 09:25:32 ----A---- C:\Windows\system32\iedkcs32.dll
2009-12-10 09:25:31 ----A---- C:\Windows\system32\ieUnatt.exe
2009-12-10 09:25:31 ----A---- C:\Windows\system32\ieui.dll
2009-12-10 09:25:31 ----A---- C:\Windows\system32\iepeers.dll
2009-12-10 09:25:30 ----A---- C:\Windows\system32\msfeedssync.exe
2009-12-10 09:25:30 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-12-10 09:25:30 ----A---- C:\Windows\system32\jsproxy.dll
2009-12-10 09:25:30 ----A---- C:\Windows\system32\iesysprep.dll
2009-12-10 09:25:30 ----A---- C:\Windows\system32\ie4uinit.exe
2009-12-10 09:25:29 ----A---- C:\Windows\system32\iesetup.dll
2009-12-10 09:25:29 ----A---- C:\Windows\system32\iernonce.dll
2009-12-10 09:24:33 ----A---- C:\Windows\system32\winhttp.dll
2009-12-10 09:20:24 ----A---- C:\Windows\system32\rastls.dll
2009-12-05 10:01:04 ----A---- C:\Windows\system32\atsckernel.exe
2009-12-05 10:00:54 ----A---- C:\Windows\system32\atashost.exe
2009-12-04 21:03:42 ----D---- C:\ProgramData\WindowsSearch

======List of files/folders modified in the last 1 months======

2009-12-28 22:25:10 ----D---- C:\Windows\Temp
2009-12-28 22:25:07 ----SHD---- C:\Windows\Installer
2009-12-28 22:24:55 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2009-12-28 22:24:29 ----D---- C:\Program Files\Toshiba TEMPRO
2009-12-28 22:21:26 ----RD---- C:\Program Files
2009-12-28 22:07:05 ----D---- C:\Windows\Tasks
2009-12-28 22:01:28 ----D---- C:\Windows\system32\Tasks
2009-12-28 20:51:05 ----D---- C:\Windows
2009-12-28 20:50:36 ----D---- C:\Windows\System32
2009-12-28 20:50:35 ----D---- C:\Windows\inf
2009-12-28 20:50:35 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-12-28 20:42:37 ----D---- C:\Windows\system32\wbem
2009-12-28 20:41:39 ----D---- C:\Program Files\Common Files\Symantec Shared
2009-12-28 20:41:37 ----RSD---- C:\Windows\Media
2009-12-28 20:41:37 ----RSD---- C:\Windows\assembly
2009-12-28 20:41:37 ----D---- C:\Windows\system32\spool
2009-12-28 20:41:37 ----D---- C:\Windows\system32\restore
2009-12-28 20:41:37 ----D---- C:\Windows\system32\drivers
2009-12-28 20:41:37 ----D---- C:\Windows\system32\CodeIntegrity
2009-12-28 20:41:37 ----D---- C:\Windows\system32\catroot2
2009-12-28 20:41:36 ----RD---- C:\Users
2009-12-28 20:41:33 ----D---- C:\Users\danieli\AppData\Roaming\MSN Pictures Displayer
2009-12-28 20:41:29 ----D---- C:\ProgramData\Microsoft Help
2009-12-28 20:41:29 ----D---- C:\Program Files\Microsoft Works
2009-12-28 20:41:29 ----D---- C:\Program Files\Lx_cats
2009-12-28 20:41:26 ----D---- C:\Windows\registration
2009-12-28 20:36:59 ----SHD---- C:\System Volume Information
2009-12-28 12:47:44 ----D---- C:\ProgramData\Symantec
2009-12-27 13:40:55 ----D---- C:\Windows\Prefetch
2009-12-24 11:49:30 ----SD---- C:\Users\danieli\AppData\Roaming\Microsoft
2009-12-23 18:51:05 ----D---- C:\Windows\Debug
2009-12-21 10:04:05 ----D---- C:\Users\danieli\AppData\Roaming\Radio France
2009-12-20 22:14:47 ----HD---- C:\ProgramData
2009-12-16 18:41:12 ----D---- C:\Windows\system32\catroot
2009-12-16 18:37:04 ----HD---- C:\Program Files\InstallShield Installation Information
2009-12-11 21:10:45 ----D---- C:\Windows\winsxs
2009-12-10 10:53:03 ----D---- C:\Windows\rescache
2009-12-10 10:10:23 ----D---- C:\Windows\system32\migration
2009-12-10 10:10:09 ----D---- C:\Program Files\Internet Explorer
2009-12-10 10:10:03 ----D---- C:\Windows\system32\fr-FR
2009-12-10 10:09:59 ----D---- C:\Program Files\Windows Mail
2009-12-09 20:32:38 ----D---- C:\Windows\system32\Msdtc
2009-12-09 20:31:52 ----D---- C:\Windows\system32\config
2009-12-03 20:13:49 ----D---- C:\Windows\LiveKernelReports
2009-12-01 21:06:19 ----A---- C:\Windows\system32\mrt.exe
2009-12-01 08:39:41 ----D---- C:\Program Files\Radio France
2009-11-30 15:39:26 ----D---- C:\Users\danieli\AppData\Roaming\5400 Series

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 eeCtrl;Symantec Eraser Control driver; ??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [2009-10-19 371248]
R1 IDSvix86;Symantec Intrusion Prevention Driver; ??\C:\PROGRA~2\Symantec\DEFINI~1\SymcData\idsdefs\20091217.003\IDSvix86.sys [2009-11-20 286768]
R1 SPBBCDrv;SPBBCDrv; ??\C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys [2006-10-06 406672]
R1 SRTSP;SRTSP; C:\Windows\System32\Drivers\SRTSP.SYS [2007-11-30 279088]
R1 SRTSPX;SRTSPX; C:\Windows\System32\Drivers\SRTSPX.SYS [2007-11-30 43696]
R1 SYMTDI;SYMTDI; C:\Windows\System32\Drivers\SYMTDI.SYS [2009-08-03 188080]
R3 AgereSoftModem;TOSHIBA V92 Software Modem; C:\Windows\system32\DRIVERS\AGRSM.sys [2006-08-31 1161152]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2008-07-29 919552]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 E100B;Pilote de carte Intel ® PRO; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-19 159744]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv; ??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-10-19 102448]
R3 FwLnk;FwLnk Driver; C:\Windows\system32\DRIVERS\FwLnk.sys [2006-11-19 7168]
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-05-18 26600]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-02-11 2302976]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2006-11-17 1651752]
R3 NAVENG;NAVENG; ??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20091228.004\NAVENG.SYS [2009-11-16 84912]
R3 NAVEX15;NAVEX15; ??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20091228.004\NAVEX15.SYS [2009-11-16 1323568]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]
R3 SYMDNS;SYMDNS; C:\Windows\System32\Drivers\SYMDNS.SYS [2009-08-03 12720]
R3 SymEvent;SymEvent; ??\C:\Windows\system32\Drivers\SYMEVENT.SYS [2009-11-10 124464]
R3 SYMFW;SYMFW; C:\Windows\System32\Drivers\SYMFW.SYS [2009-08-03 145968]
R3 SYMIDS;SYMIDS; C:\Windows\System32\Drivers\SYMIDS.SYS [2009-08-03 39856]
R3 SYMNDISV;SYMNDISV; C:\Windows\System32\Drivers\SYMNDISV.SYS [2009-08-03 38448]
R3 SYMREDRV;SYMREDRV; C:\Windows\System32\Drivers\SYMREDRV.SYS [2009-08-03 26416]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-08-14 203312]
R3 tdcmdpst;TOSHIBA Writing Engine Filter Driver; C:\Windows\system32\DRIVERS\tdcmdpst.sys [2006-10-18 16128]
R3 tifm21;tifm21; C:\Windows\system32\drivers\tifm21.sys [2006-07-06 168448]
S1 StarOpen;StarOpen; C:\Windows\system32\drivers\StarOpen.sys []
S1 Tosrfcom;Tosrfcom; C:\Windows\system32\drivers\Tosrfcom.sys [2005-08-01 64896]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 ialm;ialm; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-02-11 2302976]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d’horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 NETw3v32;Pilote de carte réseau Intel® PRO/Wireless 3945ABG pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-10-30 1786880]
S3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2006-12-07 4456416]
S3 SRTSPL;SRTSPL; C:\Windows\System32\Drivers\SRTSPL.SYS [2007-11-30 317616]
S3 tosrfec;Bluetooth ACPI; C:\Windows\system32\DRIVERS\tosrfec.sys [2006-10-23 9216]
S3 USB_RNDIS;ADI Remote NDIS Network Device Driver; C:\Windows\system32\DRIVERS\usb8023.sys [2009-04-11 15872]
S3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2009-04-11 73216]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2009-10-01 40448]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S4 KR10I;KR10I; C:\Windows\system32\drivers\kr10i.sys [2006-02-14 216320]
S4 KR10N;KR10N; C:\Windows\system32\drivers\kr10n.sys [2006-02-14 208256]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AgereModemAudio;Agere Modem Call Progress Audio; C:\Windows\system32\agrsmsvc.exe [2006-09-12 9216]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 ccEvtMgr;Symantec Event Manager; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-10-24 107624]
R2 ccSetMgr;Symantec Settings Manager; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-10-24 107624]
R2 CFSvcs;ConfigFree Service; C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe [2006-11-14 40960]
R2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-10-24 107624]
R2 LiveUpdate Notice Ex;LiveUpdate Notice Service Ex; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-10-24 107624]
R2 lxct_device;lxct_device; C:\Windows\system32\lxctcoms.exe [2006-11-22 537520]
R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe [2007-09-26 554352]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 SymAppCore;Symantec AppCore Service; C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe [2006-09-20 46736]
R2 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO); C:\Program Files\Toshiba TEMPRO\TemproSvc.exe [2009-12-01 116176]
R2 TODDSrv;TOSHIBA Optical Disc Drive Service; C:\Windows\system32\TODDSrv.exe [2006-05-25 114688]
R2 TosCoSrv;TOSHIBA Power Saver; C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe [2006-12-14 428152]
R2 TOSHIBA Bluetooth Service;TOSHIBA Bluetooth Service; c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe [2006-10-31 77824]
R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe [2006-08-23 49152]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 1533808]
S2 LiveUpdate Notice Service;LiveUpdate Notice Service; C:\Program Files\Common Files\Symantec Shared\PIF{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [2008-01-29 583048]
S3 comHost;COM Host; C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe [2006-10-13 49296]
S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]
S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe [2005-11-14 69632]
S3 ISPwdSvc;Validation de mot de passe Symantec IS; C:\Program Files\Norton Internet Security\isPwdSvc.exe [2006-10-27 80552]
S3 LiveUpdate;LiveUpdate; C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE [2007-09-26 2999664]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
S3 Symantec Core LC;Symantec Core LC; C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe [2009-11-10 1251720]

-----------------EOF-----------------
info.txt logfile of random’s system information tool 1.06 2009-12-28 22:26:50

======Uninstall list======

–>“C:\Program Files\InstallShield Installation Information{A644254B-92F6-4970-8635-AB0775371E72}\setup.exe” --u:{A644254B-92F6-4970-8635-AB0775371E72}
–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{622E6F16-0904-49B6-BBE1-4CC836314CCF}\setup.exe” -l0x40c
–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\setup.exe” -l0x40c
Adobe Flash Player 10 ActiveX–>C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin–>C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.2 - Français–>MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
adsl TV–>C:\Program Files\adslTV\Uninstal.exe
AppCore–>MsiExec.exe /I{EFB5B3B5-A280-4E25-BE1C-634EEFE32C1B}
Apple Application Support–>MsiExec.exe /I{3FA365DF-2D68-45ED-8F83-8C8A33E65143}
Apple Mobile Device Support–>MsiExec.exe /I{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}
Apple Software Update–>MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Assistant de connexion Windows Live ID–>MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}
AV–>MsiExec.exe /I{F4DB525F-A986-4249-B98B-42A8066251CA}
Bluetooth Stack for Windows by Toshiba–>MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
Bonjour–>MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
ccCommon–>MsiExec.exe /I{3CCAD2EF-CFF2-4637-82AA-AABF370282D3}
CCleaner–>“C:\Program Files\CCleaner\uninst.exe”
Codeur Windows Media Série 9–>msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Codeur Windows Media Série 9–>MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Conseiller de mise à niveau vers Windows 7–>MsiExec.exe /I{4983AA07-81D0-4605-BF92-49A343056DC8}
Dealio Toolbar v4.0.1–>MsiExec.exe /X{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
DeepBurner Pro v1.9.0.228–>“C:\Program Files\Astonsoft\DeepBurner Pro\Uninstall.exe” “C:\Program Files\Astonsoft\DeepBurner Pro\install.log” -u
DVD MovieFactory for TOSHIBA–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\setup.exe” -l0x40c
Galerie de photos Windows Live–>MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1}
Google Talk Plugin–>MsiExec.exe /I{5299C5E1-70F9-3D1D-A1FA-BDECA4EC8015}
HijackThis 2.0.2–>“C:\Program Files\trend micro\HijackThis.exe” /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Installation Windows Live–>C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live–>MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel® Graphics Media Accelerator Driver–>C:\Windows\system32\igxpun.exe -uninstall
Java™ 6 Update 17–>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216017FF}
Java™ 6 Update 7–>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Java™ SE Runtime Environment 6–>MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160000}
Junk Mail filter update–>MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
Lexmark 5400 Series–>C:\Program Files\Lexmark 5400 Series\Install\x86\Uninst.exe
Lexmark Barre d’outils–>regsvr32.exe /s /u “C:\Program Files\Lexmark Toolbar\toolband.dll”
LG GSM PC Components–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{09A2D5BB-8184-4F56-9667-6692CC513792}\setup.exe” -l0x40c
LG USB Modem Driver–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{C3ABE126-2BB2-4246-BFE1-6797679B3579}\setup.exe” -l0x40c -removeonly
LiveUpdate 3.2 (Symantec Corporation)–>“C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE” /U
LiveUpdate Notice (Symantec Corporation)–>MsiExec.exe /X{DBA4DB9D-EE51-4944-A419-98AB1F1249C8}
Logiciel d’archivage WinRAR–>C:\Program Files\WinRAR\uninstall.exe
Manuels TOSHIBA–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{29D59BE2-C15F-4835-B113-121D73924979}\setup.exe” -l0x40c -removeonly
Microsoft .NET Framework 3.5 Language Pack SP1 - fra–>MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1–>c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1–>MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard–>MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (French) 2007–>MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Home and Student 2007–>“C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe” /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007–>MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office Live Add-in 1.4–>MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}
Microsoft Office OneNote MUI (French) 2007–>MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007–>MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007–>MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007–>MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007–>MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007–>MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007–>MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007–>MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007–>MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)–>msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Shared MUI (French) 2007–>MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007–>MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Search Enhancement Pack–>MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
Microsoft Silverlight–>MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]–>MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Sync Framework Runtime Native v1.0 (x86)–>MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
Microsoft Sync Framework Services Native v1.0 (x86)–>MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053–>MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable–>MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Mise à jour Microsoft Office Excel 2007 Help (KB963678)–>msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)–>msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
Mise à jour Microsoft Office Word 2007 Help (KB963665)–>msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
MobileMe Control Panel–>MsiExec.exe /I{3AC54383-31D1-4907-961B-B12CBB1D0AE8}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra–>c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
MSN Pictures Displayer 4.6–>“C:\ProgramData\MSN Pictures Displayer\MSN Pictures Displayer.exe” /U
MSRedist–>MsiExec.exe /I{B7C61755-DB48-4003-948F-3D34DB8EAF69}
MSVCRT–>MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)–>MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 4.0 SP2 (KB973688)–>MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
Norton AntiVirus–>MsiExec.exe /X{830D8CBD-C668-49e2-A969-C2C2106332E0}
Norton Confidential Browser Component–>MsiExec.exe /I{4843B611-8FCB-4428-8C23-31D0A5EAE164}
Norton Confidential Web Protection Component–>MsiExec.exe /I{D353CC51-430D-4C6F-9B7E-52003DA1E05A}
Norton Internet Security (Symantec Corporation)–>“C:\Program Files\Common Files\Symantec Shared\SymSetup{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}_10_1_0_26{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}.exe” /X
Norton Internet Security–>MsiExec.exe /I{3672B097-EA69-4bfe-B92F-29AE6D9D2B34}
Norton Internet Security–>MsiExec.exe /I{48185814-A224-447A-81DA-71BD20580E1B}
Norton Internet Security–>MsiExec.exe /I{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}
Norton Internet Security–>MsiExec.exe /I{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}
Norton Internet Security–>MsiExec.exe /I{E5EE9939-259F-4DE2-8023-5C49E16A4F43}
Norton Protection Center–>MsiExec.exe /I{9A129ABC-A53A-4209-A21E-D5DEDFB7CCA8}
NVIDIA Drivers–>C:\Windows\system32\NVUNINST.EXE UninstallGUI
Outil de téléchargement Windows Live–>MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
photoview3.0 3.0–>“C:\Program Files\photoview3.0\uninstall.exe”
Programme d’installation d’Atheros Driver–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{28006915-2739-4EBE-B5E8-49B25D32EB33}\Setup.exe” -l0x40c -removeonly
Radio France 1.1.1–>“C:\Program Files\Radio France\unins000.exe”
Realtek High Definition Audio Driver–>RtlUpd.exe -r -m
Réducteur de bruit lect. CD/DVD–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\setup.exe” -l0x40c
Search Settings 1.2.2–>MsiExec.exe /X{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
Security Update for 2007 Microsoft Office System (KB969559)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB973704)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}
Security Update for Microsoft Office Excel 2007 (KB973593)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office system 2007 (972581)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}
Security Update for Microsoft Office system 2007 (KB969613)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office system 2007 (KB974234)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}
Security Update for Microsoft Office Visio Viewer 2007 (KB973709)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}
Security Update for Windows Media Encoder (KB954156)–>msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E} MSIPATCHREMOVE={E836F1B7-43FB-46B0-A0D9-E4D2A5951659} /qb
Sony Player Plug-in for Windows Media Player–>C:\PROGRA~1\Sony\PLAYER~1\UNINST.EXE
SPBBC 32bit–>MsiExec.exe /I{77772678-817F-4401-9301-ED1D01A8DA56}
Synaptics Pointing Device Driver–>rundll32.exe “C:\Program Files\Synaptics\SynTP\SynISDLL.dll”,standAloneUninstall
Texas Instruments PCIxx21/x515/xx12 drivers.–>C:\Program Files\InstallShield Installation Information{F7B05784-334C-4F76-8BAB-30ABEB7FD534}\setup.exe -runfromtemp -l0x040c
TOSHIBA Assist–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{12B3A009-A080-4619-9A2A-C6DB151D8D67}\setup.exe” -l0x40c
TOSHIBA ConfigFree–>C:\Program Files\InstallShield Installation Information{BDD83DC9-BEE9-4654-A5DA-CC46C250088D}\setup.exe -runfromtemp -l0x040cuninstall -removeonly
TOSHIBA Disc Creator–>MsiExec.exe /I{5DA0E02F-970B-424B-BF41-513A5018E4C0}
TOSHIBA Hardware Setup–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{B77A308F-85F5-4D68-8CB5-313332CB2779}\setup.exe” -l0x40c
Toshiba Online Product Information–>C:\Program Files\InstallShield Installation Information{2290A680-4083-410A-ADCC-7092C67FC052}\setup.exe -runfromtemp -l0x040c -removeonly
TOSHIBA SD Memory Utilities–>MsiExec.exe /X{EBFF48F5-3CFA-436F-8FD5-94FB01D3A0A7}
TOSHIBA Software Modem–>Tosmreg -U
TOSHIBA Supervisor Password–>RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup “C:\Program Files\InstallShield Installation Information{74892A2F-57B2-48E4-81C3-1E21E12A470B}\setup.exe” -l0x40c
Toshiba TEMPRO–>MsiExec.exe /X{1F259B2E-D2C7-486B-8A42-9803FA1527C8}
TOSHIBA Value Added Package–>C:\Program Files\InstallShield Installation Information{FEDD27A0-B306-45EF-BF58-B527406B42C8}\setup.exe -runfromtemp -l0x040c
Update for 2007 Microsoft Office System (KB967642)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)–>C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update for Microsoft Office InfoPath 2007 (KB976416)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}
Update for Microsoft Office Word 2007 (KB974561)–>msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}
Windows Live Call–>MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform–>MsiExec.exe /I{ED00D08A-3C5F-488D-93A0-A04F21F23956}
Windows Live Contrôle parental–>MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC}
Windows Live FolderShare–>MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA}
Windows Live Mail–>MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger–>MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Live Movie Maker–>MsiExec.exe /X{53B20C18-D8D4-4588-8737-9BBFE303C354}
Windows Live Toolbar–>MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}
Windows Live Writer–>MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA}
WinDVD for TOSHIBA–>C:\Program Files\InstallShield Installation Information{20471B27-D702-4FE8-8DEC-0702CC8C0A85}\setup.exe -runfromtemp -l0x040c

======Security center information======

AV: Norton Internet Security
FW: Norton Internet Security
AS: Windows Defender
AS: Norton Internet Security

======System event log======

Computer Name: PC-de-danieli
Event Code: 4386
Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 970653-281_neutral_PACKAGE du package KB970653(Update) à l’état Résolution(Resolving)
Record Number: 24583
Source Name: Microsoft-Windows-Servicing
Time Written: 20091110210821.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-danieli
Event Code: 4386
Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 970653-280_neutral_PACKAGE du package KB970653(Update) à l’état Résolution(Resolving)
Record Number: 24582
Source Name: Microsoft-Windows-Servicing
Time Written: 20091110210821.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-danieli
Event Code: 4386
Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 970653-279_neutral_PACKAGE du package KB970653(Update) à l’état Résolution(Resolving)
Record Number: 24581
Source Name: Microsoft-Windows-Servicing
Time Written: 20091110210821.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-danieli
Event Code: 4386
Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 970653-278_neutral_PACKAGE du package KB970653(Update) à l’état Résolution(Resolving)
Record Number: 24580
Source Name: Microsoft-Windows-Servicing
Time Written: 20091110210821.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-danieli
Event Code: 4386
Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 970653-277_neutral_PACKAGE du package KB970653(Update) à l’état Résolution(Resolving)
Record Number: 24579
Source Name: Microsoft-Windows-Servicing
Time Written: 20091110210821.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

=====Application event log=====

Computer Name: PC-de-danieli
Event Code: 8193
Message: Échec de la création d’un point de restauration sur le volume (Processus = C:\Program Files\Common Files\Windows Live.cache\58607c701ca6204\DXSETUP.exe Files\Common Files\Windows Live.cache\58607c701ca6204\DXSETUP.exe" /silent ; Description = d?v ; Hr = 0x80070057).
Record Number: 1066
Source Name: System Restore
Time Written: 20091110132041.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-danieli
Event Code: 8194
Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

Opération :
Données du rédacteur en cours de collecte

Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {b46784a7-cf6a-4c90-89d1-3453ef0046f5}
Record Number: 1064
Source Name: VSS
Time Written: 20091110131933.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-danieli
Event Code: 8194
Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

Opération :
Données du rédacteur en cours de collecte

Contexte :
ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}
Nom du rédacteur: System Writer
ID d’instance du rédacteur: {b46784a7-cf6a-4c90-89d1-3453ef0046f5}
Record Number: 936
Source Name: VSS
Time Written: 20091109112638.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-danieli
Event Code: 215
Message: WinMail (2560) WindowsMail0: La sauvegarde a été arrêtée car elle a été interrompue par le client ou la connexion avec le client a échoué.
Record Number: 886
Source Name: ESENT
Time Written: 20091109111358.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-danieli
Event Code: 1008
Message: Le service Windows Search tente de supprimer l’ancien catalogue.

Record Number: 857
Source Name: Microsoft-Windows-Search
Time Written: 20091109110752.000000-000
Event Type: Avertissement
User:

=====Security event log=====

Computer Name: LH-2A0TE5PFDQHZ
Event Code: 4647
Message: Fermeture de session initiée par l’utilisateur :

Sujet :
ID de sécurité : S-1-5-21-4229330736-3838111969-3694359616-500
Nom du compte : Administrator
Domaine du compte : LH-2A0TE5PFDQHZ
ID d’ouverture de session : 0x2a071

Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
Record Number: 764
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20061221084608.787800-000
Event Type: Succès de l’audit
User:

Computer Name: LH-2A0TE5PFDQHZ
Event Code: 4616
Message: L’heure du système a été modifiée.

Sujet :
ID de sécurité : S-1-5-19
Nom du compte : SERVICE LOCAL
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e5

Informations sur le processus :
ID du processus : 0x464
Nom : C:\Windows\System32\svchost.exe

Heure précédente : 09:46:02 21/12/2006
Nouvelle heure : 09:46:02 21/12/2006

Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
Record Number: 763
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20061221084602.743000-000
Event Type: Succès de l’audit
User:

Computer Name: LH-2A0TE5PFDQHZ
Event Code: 4634
Message: Fermeture de session d’un compte.

Sujet :
ID de sécurité : S-1-5-7
Nom du compte : ANONYMOUS LOGON
Domaine du compte : AUTORITE NT
ID du compte : 0x222b3

Type d’ouverture de session : 3

Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
Record Number: 762
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20061221084602.778807-000
Event Type: Succès de l’audit
User:

Computer Name: LH-2A0TE5PFDQHZ
Event Code: 1100
Message: Le service d’enregistrement des événements a été arrêté.
Record Number: 761
Source Name: Microsoft-Windows-Eventlog
Time Written: 20061221084602.666807-000
Event Type: Succès de l’audit
User:

Computer Name: LH-2A0TE5PFDQHZ
Event Code: 1102
Message: Le journal d’audit a été effacé.
Objet :
ID de sécurité : S-1-5-21-4229330736-3838111969-3694359616-500
Nom de compte : Administrator
Nom de domaine : LH-2A0TE5PFDQHZ
ID de connexion : 0x2a071
Record Number: 760
Source Name: Microsoft-Windows-Eventlog
Time Written: 20061221084530.165807-000
Event Type: Succès de l’audit
User:

======Environment variables======

“ComSpec”=%SystemRoot%\system32\cmd.exe
“FP_NO_HOST_CHECK”=NO
“NUMBER_OF_PROCESSORS”=2
“OS”=Windows_NT
“Path”=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\Ulead Systems\MPEG
“PATHEXT”=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
“PROCESSOR_ARCHITECTURE”=x86
“PROCESSOR_IDENTIFIER”=x86 Family 6 Model 14 Stepping 12, GenuineIntel
“PROCESSOR_LEVEL”=6
“PROCESSOR_REVISION”=0e0c
“TEMP”=%SystemRoot%\TEMP
“TMP”=%SystemRoot%\TEMP
“USERNAME”=SYSTEM
“windir”=%SystemRoot%

-----------------EOF-----------------

Salut dani71

En effet tu es Infecté
Il faut dans un premier temps ouvrir ton Topic à toi

en page d acceuil de Clubic tu as une fenêtre ==> Probléme Technique

Mets un titre Explicite et colle ces deux rapports dedans

cricri58