[Résolu]virus

Questions relatives à la sécurité de votre ordinateur sous Windows: résolution des problèmes liés aux virus, pare-feu, ...
Verrouillé
Avatar du membre
cyrille83670
Novice
Novice
Messages : 30
Enregistré le : 15 juin 2009, 20:29
Configuration matérielle : Windows vista intégrale
Localisation : Var

[Résolu]virus

Message par cyrille83670 »

Bonsoir, mon problème est résolu !
Après avoir téléchager combofix il y à eu un gros problème il ma supprimer pleins de choses je ne serai dire quoi mais dans tout les cas c'était la M...de !
Je n'arrivais plus à faire une restauration enfin une grosse m...de !
Dons j'ai fais un démarrage sans échec et ensuite une restauration et tout MARCHE !!!
Bizzard NON ?
Pourtant j'avais déjà effectué une restauration système mais cela n'avais pas marché enfin tout est rentré dans l'ordre.
Merci à toi bernard53 pour tes infos.
Bonne fin de soirée... :D


Bonjour, j'ai un souci !

J'ai chopper un virus il sagit ( hacktool.rootkit )

Je n'arrive pas à le supprimer norton me le bloque mais il est toujours là !

De plus depuis que j'ai ce virus je n'arrive plus à me connecter avec le wifi.

Je sais plus quoi faire j'ai essayer avec une analyse en ligne chez bitdefender mais là rien ni fait !!!

Merci pour vos réponses.
Modifié en dernier par cyrille83670 le 04 juil. 2009, 23:54, modifié 1 fois.
Image
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: virus

Message par bernard53 »

bonsoir

Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau:

Double clique sur RSIT.exe qui se trouve sur ton bureau pour le lancer:
Pour VISTA :
Clic-droit et choisis "Exécuter en tant qu'administrateur".
Image

Ensuite :
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Le rapport va se créer. Pour le mettre sur le forum.
Tout sélectionner : CRTL+ A
Tout copier : CRTL+ C
Tout coller : CRTL+ V
Vous pouvez, une fois posté, le fermer. Ce rapport s’appelle.log.txt

Le rapport est sauvegardé à la racine du disque: C:\rsit\info.txt et C:\rsit\log.txt

:coucou:
Bonne visite sur: http://tuto-b.comli.com/
Avatar du membre
cyrille83670
Novice
Novice
Messages : 30
Enregistré le : 15 juin 2009, 20:29
Configuration matérielle : Windows vista intégrale
Localisation : Var

Re: virus

Message par cyrille83670 »

Bonjour,
Tout d'abord merci pour ces infos !
J'ai fais la manipe voilà.
Après je ne sais pas quoi faire ?
Merci pour vos réponses, bonne journée....


Logfile of random's system information tool 1.06 (written by random/random)
Run by Cyrille at 2009-07-04 09:48:37
Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 2
System drive C: has 98 GB (69%) free of 142 GB
Total RAM: 1978 MB (44% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:48:55, on 04/07/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\explorer.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\Cyrille\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZOK8SS3R\RSIT[1].exe
C:\Program Files\trend micro\Cyrille.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... io&pf=cnnb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... io&pf=cnnb
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cooxer.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: Shell=explorer.exe
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdatePSTShortCut] "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" UpdateWithCreateOnce "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKLM\..\Run: [UpdatePDIRShortCut] "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "SOFTWARE\CyberLink\PowerDirector\7.0"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - C:\ProgramData\AOL\ieToolbar\resources\fr-FR\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resourc ... dfr-fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc ... oscan8.cab
O16 - DPF: {C1FDEE68-98D5-4F42-A4DD-D0BECF5077EB} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex ... 0-27-0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
O23 - Service: paancwithryngn - Helper - c:\windows\system32\EKQTUH~1.EXE
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Program Files\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 11119 bytes

======Scheduled tasks folder======

C:\Windows\tasks\User_Feed_Synchronization-{1CA4D893-B16F-4057-B2AD-497478908CBD}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
Symantec NCO BHO - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll [2009-03-12 372592]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
Symantec Intrusion Prevention - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL [2009-03-12 107896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9}]
AOL Toolbar BHO - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2008-07-02 1185120]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live ID - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-03-30 403824]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-07 259696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-05-04 668656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-05-04 470512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-05-20 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Norton Toolbar - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll [2009-03-12 372592]
{DE9C389F-3316-41A7-809B-AA305ED9D922} - AOL Toolbar - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll [2008-07-02 1185120]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-06-07 259696]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-04-17 1049896]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2008-07-11 150040]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2008-07-11 170520]
"Persistence"=C:\Windows\system32\igfxpers.exe [2008-07-11 145944]
"QPService"=C:\Program Files\HP\QuickPlay\QPService.exe [2008-09-23 468264]
"UpdateLBPShortCut"=C:\Program Files\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe [2008-06-13 210216]
"UpdatePSTShortCut"=C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe [2008-10-06 210216]
"UCam_Menu"=C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe [2007-12-24 222504]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"QlbCtrl.exe"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2008-08-01 202032]
"UpdateP2GoShortCut"=C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe [2008-06-13 210216]
"UpdatePDIRShortCut"=C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe [2008-06-13 210216]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-05-20 148888]
"HP Health Check Scheduler"=c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe [2008-10-09 75008]
"HP Software Update"=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe [2007-05-08 54840]
"hpWirelessAssistant"=C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe [2008-04-15 488752]
"Google Quick Search Box"=C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe [2009-05-04 68592]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"=C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe [2008-06-09 2363392]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-05-04 39408]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe /background []
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-21 202240]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
hp psc 1000 series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2008-07-06 208896]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableLUA"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-07-04 09:48:40 ----D---- C:\Program Files\trend micro
2009-07-04 09:48:37 ----D---- C:\rsit
2009-07-04 09:18:27 ----D---- C:\Users\Cyrille\AppData\Roaming\Malwarebytes
2009-07-04 09:18:18 ----D---- C:\ProgramData\Malwarebytes
2009-07-04 09:18:17 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-07-03 15:21:14 ----A---- C:\Windows\system32\reboot.txt
2009-07-02 16:46:59 ----D---- C:\Program Files\Panda Security
2009-07-02 16:34:49 ----D---- C:\Windows\BDOSCAN8
2009-07-02 15:19:05 ----SHD---- C:\Config.Msi
2009-07-02 15:00:51 ----HD---- C:\Users\Cyrille\AppData\Roaming\drivers
2009-07-01 11:29:35 ----A---- C:\Windows\system32\IJL_11.DLL
2009-06-24 18:02:59 ----D---- C:\Program Files\Cretacarte
2009-06-23 22:13:57 ----D---- C:\Windows\system32\eu-ES
2009-06-23 22:13:57 ----D---- C:\Windows\system32\ca-ES
2009-06-23 22:13:56 ----D---- C:\Windows\system32\vi-VN
2009-06-23 21:54:35 ----D---- C:\Windows\system32\EventProviders
2009-06-23 21:50:36 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-06-23 21:50:33 ----A---- C:\Windows\system32\SLsvc.exe
2009-06-23 21:50:33 ----A---- C:\Windows\system32\SLCExt.dll
2009-06-23 21:50:32 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2009-06-23 21:50:32 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2009-06-23 21:50:30 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-06-23 21:50:29 ----A---- C:\Windows\system32\mssrch.dll
2009-06-23 21:50:27 ----A---- C:\Windows\system32\tquery.dll
2009-06-23 21:50:25 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-06-23 21:50:25 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-06-23 21:50:25 ----A---- C:\Windows\system32\lsasrv.dll
2009-06-23 21:50:24 ----A---- C:\Windows\system32\scavenge.dll
2009-06-23 21:50:24 ----A---- C:\Windows\system32\RMActivate.exe
2009-06-23 21:50:23 ----A---- C:\Windows\system32\msi.dll
2009-06-23 21:50:22 ----A---- C:\Windows\system32\imapi2fs.dll
2009-06-23 21:50:21 ----A---- C:\Windows\system32\WscEapPr.dll
2009-06-23 21:50:21 ----A---- C:\Windows\system32\wcnwiz2.dll
2009-06-23 21:50:21 ----A---- C:\Windows\system32\sysmain.dll
2009-06-23 21:50:21 ----A---- C:\Windows\system32\secproc_isv.dll
2009-06-23 21:50:20 ----A---- C:\Windows\system32\mf.dll
2009-06-23 21:50:20 ----A---- C:\Windows\system32\icardagt.exe
2009-06-23 21:50:19 ----A---- C:\Windows\system32\EhStorShell.dll
2009-06-23 21:50:18 ----A---- C:\Windows\system32\spreview.exe
2009-06-23 21:50:18 ----A---- C:\Windows\system32\spinstall.exe
2009-06-23 21:50:18 ----A---- C:\Windows\system32\drmv2clt.dll
2009-06-23 21:50:17 ----A---- C:\Windows\system32\spwizui.dll
2009-06-23 21:50:17 ----A---- C:\Windows\system32\shell32.dll
2009-06-23 21:50:17 ----A---- C:\Windows\system32\secproc.dll
2009-06-23 21:50:17 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2009-06-23 21:50:16 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-06-23 21:50:16 ----A---- C:\Windows\system32\p2psvc.dll
2009-06-23 21:50:15 ----A---- C:\Windows\system32\mssvp.dll
2009-06-23 21:50:15 ----A---- C:\Windows\system32\mssphtb.dll
2009-06-23 21:50:15 ----A---- C:\Windows\system32\mssph.dll
2009-06-23 21:50:15 ----A---- C:\Windows\system32\mscoree.dll
2009-06-23 21:50:15 ----A---- C:\Windows\system32\imapi2.dll
2009-06-23 21:50:14 ----A---- C:\Windows\system32\sdohlp.dll
2009-06-23 21:50:14 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-06-23 21:50:13 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-06-23 21:50:13 ----A---- C:\Windows\system32\esent.dll
2009-06-23 21:50:13 ----A---- C:\Windows\system32\DevicePairing.dll
2009-06-23 21:50:12 ----A---- C:\Windows\system32\wevtsvc.dll
2009-06-23 21:50:12 ----A---- C:\Windows\system32\sperror.dll
2009-06-23 21:50:12 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-06-23 21:50:12 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-06-23 21:50:12 ----A---- C:\Windows\system32\korwbrkr.dll
2009-06-23 21:50:12 ----A---- C:\Windows\system32\IasMigReader.exe
2009-06-23 21:50:11 ----A---- C:\Windows\system32\SLC.dll
2009-06-23 21:50:11 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-06-23 21:50:10 ----A---- C:\Windows\system32\wmp.dll
2009-06-23 21:50:10 ----A---- C:\Windows\system32\msshsq.dll
2009-06-23 21:50:08 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-06-23 21:50:08 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-06-23 21:50:08 ----A---- C:\Windows\system32\msxml6.dll
2009-06-23 21:50:08 ----A---- C:\Windows\system32\msjet40.dll
2009-06-23 21:50:08 ----A---- C:\Windows\system32\MPSSVC.dll
2009-06-23 21:50:07 ----A---- C:\Windows\system32\Query.dll
2009-06-23 21:50:07 ----A---- C:\Windows\system32\qmgr.dll
2009-06-23 21:50:06 ----A---- C:\Windows\system32\P2PGraph.dll
2009-06-23 21:50:06 ----A---- C:\Windows\system32\msexch40.dll
2009-06-23 21:50:06 ----A---- C:\Windows\system32\diagperf.dll
2009-06-23 21:50:05 ----A---- C:\Windows\system32\srchadmin.dll
2009-06-23 21:50:05 ----A---- C:\Windows\system32\ole32.dll
2009-06-23 21:50:05 ----A---- C:\Windows\system32\ntdll.dll
2009-06-23 21:50:05 ----A---- C:\Windows\system32\msxml3.dll
2009-06-23 21:50:04 ----A---- C:\Windows\system32\winload.exe
2009-06-23 21:50:04 ----A---- C:\Windows\system32\uDWM.dll
2009-06-23 21:50:04 ----A---- C:\Windows\system32\mmc.exe
2009-06-23 21:50:04 ----A---- C:\Windows\system32\mblctr.exe
2009-06-23 21:50:04 ----A---- C:\Windows\system32\EncDec.dll
2009-06-23 21:50:04 ----A---- C:\Windows\system32\dfsr.exe
2009-06-23 21:50:03 ----A---- C:\Windows\system32\riched20.dll
2009-06-23 21:50:03 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-06-23 21:50:03 ----A---- C:\Windows\system32\fdBth.dll
2009-06-23 21:50:02 ----A---- C:\Windows\system32\RacEngn.dll
2009-06-23 21:50:02 ----A---- C:\Windows\system32\kernel32.dll
2009-06-23 21:50:01 ----A---- C:\Windows\system32\spoolss.dll
2009-06-23 21:50:01 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-06-23 21:50:01 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-06-23 21:50:01 ----A---- C:\Windows\system32\schedsvc.dll
2009-06-23 21:50:01 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-06-23 21:50:01 ----A---- C:\Windows\system32\milcore.dll
2009-06-23 21:50:01 ----A---- C:\Windows\system32\EhStorAPI.dll
2009-06-23 21:50:01 ----A---- C:\Windows\system32\CertEnroll.dll
2009-06-23 21:50:00 ----A---- C:\Windows\system32\msjtes40.dll
2009-06-23 21:49:59 ----A---- C:\Windows\system32\WinSAT.exe
2009-06-23 21:49:59 ----A---- C:\Windows\system32\msvcp60.dll
2009-06-23 21:49:59 ----A---- C:\Windows\system32\infocardapi.dll
2009-06-23 21:49:59 ----A---- C:\Windows\system32\gpedit.dll
2009-06-23 21:49:59 ----A---- C:\Windows\system32\es.dll
2009-06-23 21:49:58 ----A---- C:\Windows\system32\WMPhoto.dll
2009-06-23 21:49:58 ----A---- C:\Windows\system32\WebClnt.dll
2009-06-23 21:49:58 ----A---- C:\Windows\system32\mstext40.dll
2009-06-23 21:49:58 ----A---- C:\Windows\system32\msexcl40.dll
2009-06-23 21:49:58 ----A---- C:\Windows\system32\Magnify.exe
2009-06-23 21:49:58 ----A---- C:\Windows\system32\advapi32.dll
2009-06-23 21:49:57 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2009-06-23 21:49:57 ----A---- C:\Windows\system32\vssapi.dll
2009-06-23 21:49:57 ----A---- C:\Windows\system32\slwmi.dll
2009-06-23 21:49:57 ----A---- C:\Windows\system32\msxbde40.dll
2009-06-23 21:49:57 ----A---- C:\Windows\system32\comsvcs.dll
2009-06-23 21:49:56 ----A---- C:\Windows\system32\mstscax.dll
2009-06-23 21:49:56 ----A---- C:\Windows\system32\authui.dll
2009-06-23 21:49:55 ----A---- C:\Windows\system32\propsys.dll
2009-06-23 21:49:55 ----A---- C:\Windows\system32\PresentationHost.exe
2009-06-23 21:49:55 ----A---- C:\Windows\system32\newdev.dll
2009-06-23 21:49:55 ----A---- C:\Windows\system32\msrepl40.dll
2009-06-23 21:49:54 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-06-23 21:49:54 ----A---- C:\Windows\system32\iasrecst.dll
2009-06-23 21:49:54 ----A---- C:\Windows\system32\gpsvc.dll
2009-06-23 21:49:54 ----A---- C:\Windows\system32\eudcedit.exe
2009-06-23 21:49:54 ----A---- C:\Windows\system32\crypt32.dll
2009-06-23 21:49:54 ----A---- C:\Windows\explorer.exe
2009-06-23 21:49:53 ----A---- C:\Windows\system32\setupapi.dll
2009-06-23 21:49:53 ----A---- C:\Windows\system32\rpcss.dll
2009-06-23 21:49:53 ----A---- C:\Windows\system32\mspbde40.dll
2009-06-23 21:49:53 ----A---- C:\Windows\system32\d3d9.dll
2009-06-23 21:49:52 ----A---- C:\Windows\system32\shlwapi.dll
2009-06-23 21:49:52 ----A---- C:\Windows\system32\msltus40.dll
2009-06-23 21:49:52 ----A---- C:\Windows\system32\mfc42.dll
2009-06-23 21:49:52 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2009-06-23 21:49:52 ----A---- C:\Windows\system32\EhStorAuthn.dll
2009-06-23 21:49:52 ----A---- C:\Windows\system32\davclnt.dll
2009-06-23 21:49:51 ----A---- C:\Windows\system32\wevtapi.dll
2009-06-23 21:49:51 ----A---- C:\Windows\system32\photowiz.dll
2009-06-23 21:49:51 ----A---- C:\Windows\system32\msrd3x40.dll
2009-06-23 21:49:51 ----A---- C:\Windows\system32\msdtctm.dll
2009-06-23 21:49:51 ----A---- C:\Windows\system32\browseui.dll
2009-06-23 21:49:50 ----A---- C:\Windows\system32\nlhtml.dll
2009-06-23 21:49:49 ----A---- C:\Windows\system32\win32spl.dll
2009-06-23 21:49:49 ----A---- C:\Windows\system32\user32.dll
2009-06-23 21:49:49 ----A---- C:\Windows\system32\SLCommDlg.dll
2009-06-23 21:49:49 ----A---- C:\Windows\system32\samsrv.dll
2009-06-23 21:49:49 ----A---- C:\Windows\system32\quartz.dll
2009-06-23 21:49:49 ----A---- C:\Windows\system32\ci.dll
2009-06-23 21:49:48 ----A---- C:\Windows\system32\WcnNetsh.dll
2009-06-23 21:49:48 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-06-23 21:49:48 ----A---- C:\Windows\system32\oleaut32.dll
2009-06-23 21:49:48 ----A---- C:\Windows\system32\netshell.dll
2009-06-23 21:49:48 ----A---- C:\Windows\system32\msv1_0.dll
2009-06-23 21:49:48 ----A---- C:\Windows\system32\kerberos.dll
2009-06-23 21:49:48 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-06-23 21:49:48 ----A---- C:\Windows\system32\compcln.exe
2009-06-23 21:49:47 ----A---- C:\Windows\system32\xmlfilter.dll
2009-06-23 21:49:47 ----A---- C:\Windows\system32\winhttp.dll
2009-06-23 21:49:47 ----A---- C:\Windows\system32\mswstr10.dll
2009-06-23 21:49:47 ----A---- C:\Windows\system32\msctf.dll
2009-06-23 21:49:47 ----A---- C:\Windows\system32\emdmgmt.dll
2009-06-23 21:49:47 ----A---- C:\Windows\system32\audiosrv.dll
2009-06-23 21:49:47 ----A---- C:\Windows\system32\apds.dll
2009-06-23 21:49:46 ----A---- C:\Windows\system32\VSSVC.exe
2009-06-23 21:49:46 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-06-23 21:49:46 ----A---- C:\Windows\system32\msvcrt.dll
2009-06-23 21:49:46 ----A---- C:\Windows\system32\mfc42u.dll
2009-06-23 21:49:46 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-06-23 21:49:46 ----A---- C:\Windows\system32\gdi32.dll
2009-06-23 21:49:45 ----A---- C:\Windows\system32\sqlsrv32.dll
2009-06-23 21:49:45 ----A---- C:\Windows\system32\SLUI.exe
2009-06-23 21:49:45 ----A---- C:\Windows\system32\msrd2x40.dll
2009-06-23 21:49:45 ----A---- C:\Windows\system32\eapphost.dll
2009-06-23 21:49:43 ----A---- C:\Windows\system32\winresume.exe
2009-06-23 21:49:43 ----A---- C:\Windows\system32\shdocvw.dll
2009-06-23 21:49:43 ----A---- C:\Windows\system32\propdefs.dll
2009-06-23 21:49:43 ----A---- C:\Windows\system32\odbc32.dll
2009-06-23 21:49:42 ----A---- C:\Windows\system32\wevtutil.exe
2009-06-23 21:49:42 ----A---- C:\Windows\system32\mssitlb.dll
2009-06-23 21:49:42 ----A---- C:\Windows\system32\dbgeng.dll
2009-06-23 21:49:41 ----A---- C:\Windows\system32\WsmSvc.dll
2009-06-23 21:49:41 ----A---- C:\Windows\system32\swprv.dll
2009-06-23 21:49:41 ----A---- C:\Windows\system32\mmcndmgr.dll
2009-06-23 21:49:40 ----A---- C:\Windows\system32\vds.exe
2009-06-23 21:49:40 ----A---- C:\Windows\system32\usp10.dll
2009-06-23 21:49:39 ----A---- C:\Windows\system32\schannel.dll
2009-06-23 21:49:39 ----A---- C:\Windows\system32\netlogon.dll
2009-06-23 21:49:39 ----A---- C:\Windows\system32\msscb.dll
2009-06-23 21:49:39 ----A---- C:\Windows\system32\msctfp.dll
2009-06-23 21:49:39 ----A---- C:\Windows\system32\fdBthProxy.dll
2009-06-23 21:49:39 ----A---- C:\Windows\system32\evr.dll
2009-06-23 21:49:39 ----A---- C:\Windows\system32\drvinst.exe
2009-06-23 21:49:39 ----A---- C:\Windows\system32\devmgr.dll
2009-06-23 21:49:39 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2009-06-23 21:49:39 ----A---- C:\Windows\system32\BFE.DLL
2009-06-23 21:49:39 ----A---- C:\Windows\system32\adsldpc.dll
2009-06-23 21:49:38 ----A---- C:\Windows\system32\WSDApi.dll
2009-06-23 21:49:38 ----A---- C:\Windows\system32\WMVSDECD.DLL
2009-06-23 21:49:38 ----A---- C:\Windows\system32\Wldap32.dll
2009-06-23 21:49:38 ----A---- C:\Windows\system32\wcnwiz.dll
2009-06-23 21:49:38 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-06-23 21:49:37 ----A---- C:\Windows\system32\WindowsCodecs.dll
2009-06-23 21:49:37 ----A---- C:\Windows\system32\wercon.exe
2009-06-23 21:49:37 ----A---- C:\Windows\system32\services.exe
2009-06-23 21:49:36 ----A---- C:\Windows\system32\wcncsvc.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\taskeng.exe
2009-06-23 21:49:36 ----A---- C:\Windows\system32\rtffilt.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\reg.exe
2009-06-23 21:49:36 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\mswdat10.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\msjter40.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\msdtcprx.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\msdrm.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\mimefilt.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\ipsmsnap.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\comdlg32.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\certcli.dll
2009-06-23 21:49:36 ----A---- C:\Windows\system32\adtschema.dll
2009-06-23 21:49:35 ----A---- C:\Windows\system32\WMNetMgr.dll
2009-06-23 21:49:35 ----A---- C:\Windows\system32\w32time.dll
2009-06-23 21:49:35 ----A---- C:\Windows\system32\umpnpmgr.dll
2009-06-23 21:49:35 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-06-23 21:49:35 ----A---- C:\Windows\system32\dnsapi.dll
2009-06-23 21:49:35 ----A---- C:\Windows\system32\certutil.exe
2009-06-23 21:49:34 ----A---- C:\Windows\system32\TsWpfWrp.exe
2009-06-23 21:49:34 ----A---- C:\Windows\system32\rsaenh.dll
2009-06-23 21:49:34 ----A---- C:\Windows\system32\msstrc.dll
2009-06-23 21:49:34 ----A---- C:\Windows\system32\msshooks.dll
2009-06-23 21:49:34 ----A---- C:\Windows\system32\msscntrs.dll
2009-06-23 21:49:34 ----A---- C:\Windows\system32\msihnd.dll
2009-06-23 21:49:34 ----A---- C:\Windows\system32\MMDevAPI.dll
2009-06-23 21:49:34 ----A---- C:\Windows\system32\inetcomm.dll
2009-06-23 21:49:34 ----A---- C:\Windows\system32\bthserv.dll
2009-06-23 21:49:34 ----A---- C:\Windows\system32\bcrypt.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\wmicmiplugin.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\profsvc.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\netapi32.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\mtxclu.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\mscories.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\inetpp.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\hidserv.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\fundisc.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\dfshim.dll
2009-06-23 21:49:33 ----A---- C:\Windows\system32\cryptsvc.dll
2009-06-23 21:49:32 ----A---- C:\Windows\system32\termsrv.dll
2009-06-23 21:49:32 ----A---- C:\Windows\system32\shsvcs.dll
2009-06-23 21:49:32 ----A---- C:\Windows\system32\msiexec.exe
2009-06-23 21:49:32 ----A---- C:\Windows\system32\imapi.dll
2009-06-23 21:49:32 ----A---- C:\Windows\system32\gameux.dll
2009-06-23 21:49:31 ----A---- C:\Windows\system32\wdc.dll
2009-06-23 21:49:31 ----A---- C:\Windows\system32\spoolsv.exe
2009-06-23 21:49:31 ----A---- C:\Windows\system32\rasmans.dll
2009-06-23 21:49:31 ----A---- C:\Windows\system32\pnidui.dll
2009-06-23 21:49:31 ----A---- C:\Windows\system32\icardres.dll
2009-06-23 21:49:31 ----A---- C:\Windows\system32\iassdo.dll
2009-06-23 21:49:31 ----A---- C:\Windows\system32\chsbrkr.dll
2009-06-23 21:49:31 ----A---- C:\Windows\system32\autofmt.exe
2009-06-23 21:49:30 ----A---- C:\Windows\system32\wersvc.dll
2009-06-23 21:49:30 ----A---- C:\Windows\system32\slmgr.vbs
2009-06-23 21:49:30 ----A---- C:\Windows\system32\scrrun.dll
2009-06-23 21:49:30 ----A---- C:\Windows\system32\PSHED.DLL
2009-06-23 21:49:30 ----A---- C:\Windows\system32\pdh.dll
2009-06-23 21:49:30 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-06-23 21:49:30 ----A---- C:\Windows\system32\CertEnrollUI.dll
2009-06-23 21:49:30 ----A---- C:\Windows\system32\azroles.dll
2009-06-23 21:49:29 ----A---- C:\Windows\system32\wmpmde.dll
2009-06-23 21:49:29 ----A---- C:\Windows\system32\pidgenx.dll
2009-06-23 21:49:28 ----A---- C:\Windows\system32\winlogon.exe
2009-06-23 21:49:28 ----A---- C:\Windows\system32\SyncCenter.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\wisptis.exe
2009-06-23 21:49:27 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\untfs.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\spp.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\SLUINotify.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\sethc.exe
2009-06-23 21:49:27 ----A---- C:\Windows\system32\scrobj.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\rtutils.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\ncrypt.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\msjetoledb40.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\kd1394.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\iassam.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\comuid.dll
2009-06-23 21:49:27 ----A---- C:\Windows\system32\certmgr.dll
2009-06-23 21:49:26 ----A---- C:\Windows\system32\taskcomp.dll
2009-06-23 21:49:26 ----A---- C:\Windows\system32\iasnap.dll
2009-06-23 21:49:26 ----A---- C:\Windows\system32\dwm.exe
2009-06-23 21:49:26 ----A---- C:\Windows\system32\autochk.exe
2009-06-23 21:49:25 ----A---- C:\Windows\system32\winsrv.dll
2009-06-23 21:49:25 ----A---- C:\Windows\system32\printui.dll
2009-06-23 21:49:25 ----A---- C:\Windows\system32\cscript.exe
2009-06-23 21:49:25 ----A---- C:\Windows\system32\autoconv.exe
2009-06-23 21:49:24 ----A---- C:\Windows\system32\wow32.dll
2009-06-23 21:49:24 ----A---- C:\Windows\system32\userenv.dll
2009-06-23 21:49:24 ----A---- C:\Windows\system32\osk.exe
2009-06-23 21:49:24 ----A---- C:\Windows\system32\onex.dll
2009-06-23 21:49:24 ----A---- C:\Windows\system32\mswsock.dll
2009-06-23 21:49:24 ----A---- C:\Windows\system32\kdcom.dll
2009-06-23 21:49:24 ----A---- C:\Windows\system32\basecsp.dll
2009-06-23 21:49:24 ----A---- C:\Windows\system32\audiodg.exe
2009-06-23 21:49:23 ----A---- C:\Windows\system32\WinSCard.dll
2009-06-23 21:49:23 ----A---- C:\Windows\system32\winmm.dll
2009-06-23 21:49:23 ----A---- C:\Windows\system32\WerFaultSecure.exe
2009-06-23 21:49:23 ----A---- C:\Windows\system32\spcmsg.dll
2009-06-23 21:49:23 ----A---- C:\Windows\system32\RelMon.dll
2009-06-23 21:49:23 ----A---- C:\Windows\system32\rdpencom.dll
2009-06-23 21:49:23 ----A---- C:\Windows\system32\offfilt.dll
2009-06-23 21:49:23 ----A---- C:\Windows\system32\msftedit.dll
2009-06-23 21:49:23 ----A---- C:\Windows\system32\kdusb.dll
2009-06-23 21:49:23 ----A---- C:\Windows\system32\dnsrslvr.dll
2009-06-23 21:49:22 ----A---- C:\Windows\system32\wsepno.dll
2009-06-23 21:49:22 ----A---- C:\Windows\system32\WerFault.exe
2009-06-23 21:49:22 ----A---- C:\Windows\system32\Utilman.exe
2009-06-23 21:49:22 ----A---- C:\Windows\system32\stobject.dll
2009-06-23 21:49:22 ----A---- C:\Windows\system32\SndVol.exe
2009-06-23 21:49:22 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2009-06-23 21:49:22 ----A---- C:\Windows\system32\secproc_ssp.dll
2009-06-23 21:49:22 ----A---- C:\Windows\system32\mscms.dll
2009-06-23 21:49:22 ----A---- C:\Windows\system32\mfplat.dll
2009-06-23 21:49:22 ----A---- C:\Windows\system32\diskraid.exe
2009-06-23 21:49:22 ----A---- C:\Windows\system32\apphelp.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\wscript.exe
2009-06-23 21:49:21 ----A---- C:\Windows\system32\wscntfy.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\wlansvc.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\wiaservc.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\ulib.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\sysclass.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\secur32.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\rastapi.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\prnntfy.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\pnpsetup.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\odbccp32.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\msnetobj.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\ipsecsnp.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2009-06-23 21:49:21 ----A---- C:\Windows\system32\iasdatastore.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\fdProxy.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\dsound.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\cryptui.dll
2009-06-23 21:49:21 ----A---- C:\Windows\system32\adsmsext.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\wusa.exe
2009-06-23 21:49:20 ----A---- C:\Windows\system32\wscsvc.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\WMVENCOD.DLL
2009-06-23 21:49:20 ----A---- C:\Windows\system32\wlangpui.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\vdsdyn.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\regsvc.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\rastls.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\rasapi32.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\ntprint.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\netiohlp.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\mscorier.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\logman.exe
2009-06-23 21:49:20 ----A---- C:\Windows\system32\iashlpr.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\gpapi.dll
2009-06-23 21:49:20 ----A---- C:\Windows\system32\diskpart.exe
2009-06-23 21:49:20 ----A---- C:\Windows\system32\brcpl.dll
2009-06-23 21:49:19 ----A---- C:\Windows\system32\zipfldr.dll
2009-06-23 21:49:19 ----A---- C:\Windows\system32\wshext.dll
2009-06-23 21:49:19 ----A---- C:\Windows\system32\wpccpl.dll
2009-06-23 21:49:19 ----A---- C:\Windows\system32\rasdlg.dll
2009-06-23 21:49:19 ----A---- C:\Windows\system32\netcenter.dll
2009-06-23 21:49:19 ----A---- C:\Windows\system32\iasrad.dll
2009-06-23 21:49:19 ----A---- C:\Windows\system32\findstr.exe
2009-06-23 21:49:18 ----A---- C:\Windows\system32\wsnmp32.dll
2009-06-23 21:49:18 ----A---- C:\Windows\system32\wer.dll
2009-06-23 21:49:18 ----A---- C:\Windows\system32\themecpl.dll
2009-06-23 21:49:18 ----A---- C:\Windows\system32\iassvcs.dll
2009-06-23 21:49:17 ----A---- C:\Windows\system32\uxsms.dll
2009-06-23 21:49:17 ----A---- C:\Windows\system32\tsbyuv.dll
2009-06-23 21:49:17 ----A---- C:\Windows\system32\srvsvc.dll
2009-06-23 21:49:17 ----A---- C:\Windows\system32\slcc.dll
2009-06-23 21:49:17 ----A---- C:\Windows\system32\scansetting.dll
2009-06-23 21:49:17 ----A---- C:\Windows\system32\ntmarta.dll
2009-06-23 21:49:17 ----A---- C:\Windows\system32\msutb.dll
2009-06-23 21:49:17 ----A---- C:\Windows\system32\mstlsapi.dll
2009-06-23 21:49:17 ----A---- C:\Windows\system32\mssprxy.dll
2009-06-23 21:49:17 ----A---- C:\Windows\system32\iasads.dll
2009-06-23 21:49:16 ----A---- C:\Windows\system32\powrprof.dll
2009-06-23 21:49:16 ----A---- C:\Windows\system32\powercpl.dll
2009-06-23 21:49:16 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2009-06-23 21:49:16 ----A---- C:\Windows\system32\networkmap.dll
2009-06-23 21:49:16 ----A---- C:\Windows\system32\mstsc.exe
2009-06-23 21:49:16 ----A---- C:\Windows\system32\iasacct.dll
2009-06-23 21:49:15 ----A---- C:\Windows\system32\wlanhlp.dll
2009-06-23 21:49:15 ----A---- C:\Windows\system32\sud.dll
2009-06-23 21:49:15 ----A---- C:\Windows\system32\newdev.exe
2009-06-23 21:49:15 ----A---- C:\Windows\system32\dot3svc.dll
2009-06-23 21:49:15 ----A---- C:\Windows\system32\connect.dll
2009-06-23 21:49:15 ----A---- C:\Windows\system32\authz.dll
2009-06-23 21:49:14 ----A---- C:\Windows\system32\wlanpref.dll
2009-06-23 21:49:14 ----A---- C:\Windows\system32\usercpl.dll
2009-06-23 21:49:14 ----A---- C:\Windows\system32\themeui.dll
2009-06-23 21:49:14 ----A---- C:\Windows\system32\systemcpl.dll
2009-06-23 21:49:14 ----A---- C:\Windows\system32\samlib.dll
2009-06-23 21:49:14 ----A---- C:\Windows\system32\qdvd.dll
2009-06-23 21:49:14 ----A---- C:\Windows\system32\pcaui.dll
2009-06-23 21:49:14 ----A---- C:\Windows\system32\mmci.dll
2009-06-23 21:49:14 ----A---- C:\Windows\system32\autoplay.dll
2009-06-23 21:49:14 ----A---- C:\Windows\system32\accessibilitycpl.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\wpcao.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\vdsutil.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\tapisrv.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\scksp.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\scesrv.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\rpchttp.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\rekeywiz.exe
2009-06-23 21:49:13 ----A---- C:\Windows\system32\regapi.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\psisdecd.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\oleprn.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\msinfo32.exe
2009-06-23 21:49:13 ----A---- C:\Windows\system32\mpr.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\imm32.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\feclient.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\Faultrep.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\dot3msm.dll
2009-06-23 21:49:13 ----A---- C:\Windows\system32\AudioSes.dll
2009-06-23 21:49:12 ----A---- C:\Windows\system32\wscisvif.dll
2009-06-23 21:49:12 ----A---- C:\Windows\system32\sdclt.exe
2009-06-23 21:49:12 ----A---- C:\Windows\system32\scecli.dll
2009-06-23 21:49:12 ----A---- C:\Windows\system32\rasgcw.dll
2009-06-23 21:49:12 ----A---- C:\Windows\system32\qedit.dll
2009-06-23 21:49:12 ----A---- C:\Windows\system32\pnpui.dll
2009-06-23 21:49:12 ----A---- C:\Windows\system32\perfdisk.dll
2009-06-23 21:49:12 ----A---- C:\Windows\system32\ncryptui.dll
2009-06-23 21:49:12 ----A---- C:\Windows\system32\iaspolcy.dll
2009-06-23 21:49:12 ----A---- C:\Windows\system32\hdwwiz.exe
2009-06-23 21:49:12 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2009-06-23 21:49:12 ----A---- C:\Windows\system32\dpapimig.exe
2009-06-23 21:49:12 ----A---- C:\Windows\system32\DeviceEject.exe
2009-06-23 21:49:12 ----A---- C:\Windows\system32\certreq.exe
2009-06-23 21:49:11 ----A---- C:\Windows\system32\whealogr.dll
2009-06-23 21:49:11 ----A---- C:\Windows\system32\TSTheme.exe
2009-06-23 21:49:11 ----A---- C:\Windows\system32\tcpmon.dll
2009-06-23 21:49:11 ----A---- C:\Windows\system32\tcpipcfg.dll
2009-06-23 21:49:11 ----A---- C:\Windows\system32\srcore.dll
2009-06-23 21:49:11 ----A---- C:\Windows\system32\spwinsat.dll
2009-06-23 21:49:11 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2009-06-23 21:49:11 ----A---- C:\Windows\system32\rasplap.dll
2009-06-23 21:49:11 ----A---- C:\Windows\system32\PnPUnattend.exe
2009-06-23 21:49:11 ----A---- C:\Windows\system32\fdWSD.dll
2009-06-23 21:49:11 ----A---- C:\Windows\system32\conime.exe
2009-06-23 21:49:11 ----A---- C:\Windows\system32\cmmon32.exe
2009-06-23 21:49:11 ----A---- C:\Windows\system32\cmdial32.dll
2009-06-23 21:49:10 ----A---- C:\Windows\system32\WMVXENCD.DLL
2009-06-23 21:49:10 ----A---- C:\Windows\system32\wlanui.dll
2009-06-23 21:49:10 ----A---- C:\Windows\system32\wlanmsm.dll
2009-06-23 21:49:10 ----A---- C:\Windows\system32\wiaaut.dll
2009-06-23 21:49:10 ----A---- C:\Windows\system32\shwebsvc.dll
2009-06-23 21:49:10 ----A---- C:\Windows\system32\SCardSvr.dll
2009-06-23 21:49:10 ----A---- C:\Windows\system32\rasppp.dll
2009-06-23 21:49:10 ----A---- C:\Windows\system32\raschap.dll
2009-06-23 21:49:10 ----A---- C:\Windows\system32\PnPutil.exe
2009-06-23 21:49:10 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-06-23 21:49:10 ----A---- C:\Windows\system32\fontext.dll
2009-06-23 21:49:10 ----A---- C:\Windows\system32\dsprop.dll
2009-06-23 21:49:09 ----A---- C:\Windows\system32\shsetup.dll
2009-06-23 21:49:09 ----A---- C:\Windows\system32\rasmontr.dll
2009-06-23 21:49:09 ----A---- C:\Windows\system32\oobefldr.dll
2009-06-23 21:49:09 ----A---- C:\Windows\system32\modemui.dll
2009-06-23 21:49:09 ----A---- C:\Windows\system32\dimsroam.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\WSDMon.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\wmpeffects.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\wmdrmsdk.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\wlgpclnt.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\smss.exe
2009-06-23 21:49:08 ----A---- C:\Windows\system32\rdpwsx.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\netplwiz.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\mscandui.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\dataclen.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\credui.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\chtbrkr.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\certprop.dll
2009-06-23 21:49:08 ----A---- C:\Windows\system32\blackbox.dll
2009-06-23 21:49:07 ----A---- C:\Windows\system32\wscapi.dll
2009-06-23 21:49:07 ----A---- C:\Windows\system32\wpcsvc.dll
2009-06-23 21:49:07 ----A---- C:\Windows\system32\networkexplorer.dll
2009-06-23 21:49:07 ----A---- C:\Windows\system32\msscp.dll
2009-06-23 21:49:07 ----A---- C:\Windows\system32\msimtf.dll
2009-06-23 21:49:07 ----A---- C:\Windows\system32\logagent.exe
2009-06-23 21:49:07 ----A---- C:\Windows\system32\InkEd.dll
2009-06-23 21:49:07 ----A---- C:\Windows\system32\ifmon.dll
2009-06-23 21:49:07 ----A---- C:\Windows\system32\gpresult.exe
2009-06-23 21:49:07 ----A---- C:\Windows\system32\cipher.exe
2009-06-23 21:49:06 ----A---- C:\Windows\system32\thawbrkr.dll
2009-06-23 21:49:06 ----A---- C:\Windows\system32\softkbd.dll
2009-06-23 21:49:06 ----A---- C:\Windows\system32\sendmail.dll
2009-06-23 21:49:06 ----A---- C:\Windows\system32\olepro32.dll
2009-06-23 21:49:06 ----A---- C:\Windows\system32\msctfui.dll
2009-06-23 21:49:06 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2009-06-23 21:49:06 ----A---- C:\Windows\system32\drmmgrtn.dll
2009-06-23 21:49:06 ----A---- C:\Windows\system32\dmsynth.dll
2009-06-23 21:49:06 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-06-23 21:49:05 ----A---- C:\Windows\system32\wshbth.dll
2009-06-23 21:49:05 ----A---- C:\Windows\system32\version.dll
2009-06-23 21:49:05 ----A---- C:\Windows\system32\SLLUA.exe
2009-06-23 21:49:05 ----A---- C:\Windows\system32\puiapi.dll
2009-06-23 21:49:05 ----A---- C:\Windows\system32\msisip.dll
2009-06-23 21:49:05 ----A---- C:\Windows\system32\mprapi.dll
2009-06-23 21:49:05 ----A---- C:\Windows\system32\input.dll
2009-06-23 21:49:05 ----A---- C:\Windows\system32\fdSSDP.dll
2009-06-23 21:49:05 ----A---- C:\Windows\system32\fc.exe
2009-06-23 21:49:05 ----A---- C:\Windows\system32\ExplorerFrame.dll
2009-06-23 21:49:05 ----A---- C:\Windows\system32\cdd.dll
2009-06-23 21:49:04 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-06-23 21:49:04 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2009-06-23 21:49:04 ----A---- C:\Windows\system32\msjint40.dll
2009-06-23 21:49:04 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2009-06-23 21:49:04 ----A---- C:\Windows\system32\l2nacp.dll
2009-06-23 21:49:04 ----A---- C:\Windows\system32\ftp.exe
2009-06-23 21:49:04 ----A---- C:\Windows\system32\eapp3hst.dll
2009-06-23 21:49:04 ----A---- C:\Windows\system32\dmusic.dll
2009-06-23 21:49:04 ----A---- C:\Windows\system32\cscapi.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\wsdchngr.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\tscupgrd.exe
2009-06-23 21:49:03 ----A---- C:\Windows\system32\Storprop.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\SMBHelperClass.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\slcinst.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\rrinstaller.exe
2009-06-23 21:49:03 ----A---- C:\Windows\system32\rasdial.exe
2009-06-23 21:49:03 ----A---- C:\Windows\system32\rasdiag.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\ocsetup.exe
2009-06-23 21:49:03 ----A---- C:\Windows\system32\nslookup.exe
2009-06-23 21:49:03 ----A---- C:\Windows\system32\networkitemfactory.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\mfps.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\ipconfig.exe
2009-06-23 21:49:03 ----A---- C:\Windows\system32\hbaapi.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\FwRemoteSvr.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\fdWCN.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\fdeploy.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\eappgnui.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\eappcfg.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\dot3cfg.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\cscdll.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\CHxReadingStringIME.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\bthudtask.exe
2009-06-23 21:49:03 ----A---- C:\Windows\system32\bthci.dll
2009-06-23 21:49:03 ----A---- C:\Windows\system32\aaclient.dll
2009-06-23 21:49:02 ----A---- C:\Windows\system32\vdmdbg.dll
2009-06-23 21:49:02 ----A---- C:\Windows\system32\tsgqec.dll
2009-06-23 21:49:02 ----A---- C:\Windows\system32\PNPXAssoc.dll
2009-06-23 21:49:02 ----A---- C:\Windows\system32\NcdProp.dll
2009-06-23 21:49:02 ----A---- C:\Windows\system32\mmcico.dll
2009-06-23 21:49:02 ----A---- C:\Windows\system32\mfpmp.exe
2009-06-23 21:49:02 ----A---- C:\Windows\system32\iscsilog.dll
2009-06-23 21:49:02 ----A---- C:\Windows\system32\gpupdate.exe
2009-06-23 21:49:02 ----A---- C:\Windows\system32\csrstub.exe
2009-06-23 21:49:02 ----A---- C:\Windows\system32\cbsra.exe
2009-06-23 21:49:02 ----A---- C:\Windows\system32\bitsigd.dll
2009-06-23 21:49:02 ----A---- C:\Windows\system32\atmlib.dll
2009-06-23 21:49:01 ----A---- C:\Windows\system32\winrnr.dll
2009-06-23 21:49:01 ----A---- C:\Windows\system32\slwga.dll
2009-06-23 21:49:01 ----A---- C:\Windows\system32\odbcconf.dll
2009-06-23 21:49:01 ----A---- C:\Windows\system32\midimap.dll
2009-06-23 21:49:01 ----A---- C:\Windows\system32\inetppui.dll
2009-06-23 21:49:01 ----A---- C:\Windows\system32\atmfd.dll
2009-06-23 21:49:00 ----A---- C:\Windows\system32\spwmp.dll
2009-06-23 21:48:59 ----A---- C:\Windows\system32\wmploc.DLL
2009-06-23 21:48:59 ----A---- C:\Windows\system32\dxmasf.dll
2009-06-23 21:48:58 ----A---- C:\Windows\system32\msimsg.dll
2009-06-23 21:48:58 ----A---- C:\Windows\system32\mferror.dll
2009-06-23 21:48:58 ----A---- C:\Windows\system32\f3ahvoas.dll
2009-06-23 21:48:38 ----A---- C:\Windows\system32\SmiEngine.dll
2009-06-23 21:48:33 ----A---- C:\Windows\system32\wdscore.dll
2009-06-23 21:48:33 ----A---- C:\Windows\system32\PkgMgr.exe
2009-06-23 21:48:20 ----A---- C:\Windows\system32\drvstore.dll
2009-06-23 17:27:04 ----D---- C:\Users\Cyrille\AppData\Roaming\WinRAR
2009-06-23 17:10:38 ----D---- C:\Program Files\PhotoFiltre
2009-06-11 18:07:06 ----A---- C:\Windows\system32\MRT.INI
2009-06-11 12:54:03 ----A---- C:\Windows\system32\localspl.dll
2009-06-11 12:53:52 ----A---- C:\Windows\system32\mshtml.dll
2009-06-11 12:53:51 ----A---- C:\Windows\system32\iertutil.dll
2009-06-11 12:53:51 ----A---- C:\Windows\system32\ieframe.dll
2009-06-11 12:53:50 ----A---- C:\Windows\system32\wininet.dll
2009-06-11 12:53:50 ----A---- C:\Windows\system32\urlmon.dll
2009-06-11 12:53:50 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-11 12:53:48 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-11 12:53:48 ----A---- C:\Windows\system32\ieui.dll
2009-06-11 12:53:48 ----A---- C:\Windows\system32\iesetup.dll
2009-06-11 12:53:48 ----A---- C:\Windows\system32\iernonce.dll
2009-06-11 12:53:48 ----A---- C:\Windows\system32\ie4uinit.exe
2009-06-11 12:53:20 ----A---- C:\Windows\system32\rpcrt4.dll

======List of files/folders modified in the last 1 months======

2009-07-04 09:48:44 ----D---- C:\Windows\Temp
2009-07-04 09:48:40 ----RD---- C:\Program Files
2009-07-04 09:33:17 ----AD---- C:\ProgramData\Temp
2009-07-04 09:30:38 ----A---- C:\Windows\win.ini
2009-07-04 09:30:31 ----SHD---- C:\Windows\Installer
2009-07-04 09:29:40 ----A---- C:\ProgramData\hpqp.ini
2009-07-04 09:28:35 ----D---- C:\Windows\system32\drivers
2009-07-04 09:18:18 ----HD---- C:\ProgramData
2009-07-04 09:15:38 ----SD---- C:\Windows\Downloaded Program Files
2009-07-04 09:15:36 ----D---- C:\Windows\system32\Macromed
2009-07-04 09:14:21 ----D---- C:\Windows\system32\catroot2
2009-07-03 17:23:53 ----D---- C:\Windows\Microsoft.NET
2009-07-03 15:21:21 ----D---- C:\Program Files\Hewlett-Packard
2009-07-03 15:21:14 ----D---- C:\Windows\System32
2009-07-03 15:20:46 ----D---- C:\Windows\winsxs
2009-07-03 15:20:24 ----RSD---- C:\Windows\assembly
2009-07-03 15:20:14 ----D---- C:\Program Files\Windows Live
2009-07-03 15:18:35 ----D---- C:\Windows
2009-07-03 15:17:24 ----DC---- C:\Windows\system32\DRVSTORE
2009-07-02 20:03:13 ----D---- C:\Windows\system32\WDI
2009-07-02 20:01:48 ----SD---- C:\ProgramData\Microsoft
2009-07-02 16:44:37 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-07-02 16:44:36 ----D---- C:\Windows\inf
2009-07-02 15:58:55 ----D---- C:\Windows\system32\wbem
2009-07-02 15:58:06 ----D---- C:\Windows\Tasks
2009-07-02 15:58:06 ----D---- C:\Windows\system32\Tasks
2009-07-02 15:58:06 ----D---- C:\Windows\system32\spool
2009-07-02 15:58:06 ----D---- C:\Windows\system32\CodeIntegrity
2009-07-02 15:58:06 ----D---- C:\Program Files\Microsoft Works
2009-07-02 15:58:05 ----D---- C:\Windows\registration
2009-07-02 15:54:36 ----SHD---- C:\System Volume Information
2009-07-02 15:13:30 ----D---- C:\Windows\Prefetch
2009-07-02 15:00:52 ----D---- C:\Program Files\Common Files\LightScribe
2009-06-28 20:40:34 ----D---- C:\Users\Cyrille\AppData\Roaming\uTorrent
2009-06-28 20:40:23 ----D---- C:\Users\Cyrille\AppData\Roaming\vlc
2009-06-28 18:00:33 ----D---- C:\Program Files\Common Files\microsoft shared
2009-06-24 17:06:11 ----D---- C:\Program Files\Internet Explorer
2009-06-24 13:46:14 ----D---- C:\Windows\system32\catroot
2009-06-24 07:52:29 ----D---- C:\Windows\rescache
2009-06-24 07:38:51 ----SHD---- C:\boot
2009-06-23 22:14:41 ----D---- C:\Program Files\Windows Sidebar
2009-06-23 22:14:41 ----D---- C:\Program Files\Windows Photo Gallery
2009-06-23 22:14:41 ----D---- C:\Program Files\Windows Media Player
2009-06-23 22:14:41 ----D---- C:\Program Files\Windows Mail
2009-06-23 22:14:41 ----D---- C:\Program Files\Windows Collaboration
2009-06-23 22:14:41 ----D---- C:\Program Files\Windows Calendar
2009-06-23 22:14:41 ----D---- C:\Program Files\Movie Maker
2009-06-23 22:14:41 ----D---- C:\Program Files\Common Files\System
2009-06-23 22:14:39 ----D---- C:\Windows\servicing
2009-06-23 22:14:39 ----D---- C:\Program Files\Windows Defender
2009-06-23 22:14:32 ----D---- C:\Windows\system32\lv-LV
2009-06-23 22:14:32 ----D---- C:\Windows\IME
2009-06-23 22:14:31 ----D---- C:\Windows\system32\XPSViewer
2009-06-23 22:14:31 ----D---- C:\Windows\system32\sk-SK
2009-06-23 22:14:31 ----D---- C:\Windows\system32\oobe
2009-06-23 22:14:31 ----D---- C:\Windows\system32\migration
2009-06-23 22:14:31 ----D---- C:\Windows\system32\ko-KR
2009-06-23 22:14:31 ----D---- C:\Windows\system32\it-IT
2009-06-23 22:14:31 ----D---- C:\Windows\system32\hr-HR
2009-06-23 22:14:31 ----D---- C:\Windows\system32\fr
2009-06-23 22:14:31 ----D---- C:\Windows\system32\et-EE
2009-06-23 22:14:31 ----D---- C:\Windows\system32\en-US
2009-06-23 22:14:31 ----D---- C:\Windows\system32\el-GR
2009-06-23 22:14:31 ----D---- C:\Windows\system32\de-DE
2009-06-23 22:14:31 ----D---- C:\Windows\system32\da-DK
2009-06-23 22:14:30 ----D---- C:\Windows\system32\ru-RU
2009-06-23 22:14:30 ----D---- C:\Windows\system32\AdvancedInstallers
2009-06-23 22:14:28 ----D---- C:\Windows\system32\fr-FR
2009-06-23 22:14:19 ----D---- C:\Windows\system32\sv-SE
2009-06-23 22:14:19 ----D---- C:\Windows\system32\SLUI
2009-06-23 22:14:19 ----D---- C:\Windows\system32\setup
2009-06-23 22:14:19 ----D---- C:\Windows\system32\pt-PT
2009-06-23 22:14:19 ----D---- C:\Windows\system32\hu-HU
2009-06-23 22:14:19 ----D---- C:\Windows\system32\he-IL
2009-06-23 22:14:19 ----D---- C:\Windows\system32\fi-FI
2009-06-23 22:14:19 ----D---- C:\Windows\system32\cs-CZ
2009-06-23 22:14:18 ----D---- C:\Windows\system32\zh-TW
2009-06-23 22:14:18 ----D---- C:\Windows\system32\zh-CN
2009-06-23 22:14:18 ----D---- C:\Windows\system32\uk-UA
2009-06-23 22:14:18 ----D---- C:\Windows\system32\th-TH
2009-06-23 22:14:18 ----D---- C:\Windows\system32\sr-Latn-CS
2009-06-23 22:14:18 ----D---- C:\Windows\system32\sl-SI
2009-06-23 22:14:18 ----D---- C:\Windows\system32\ro-RO
2009-06-23 22:14:18 ----D---- C:\Windows\system32\pl-PL
2009-06-23 22:14:18 ----D---- C:\Windows\system32\manifeststore
2009-06-23 22:14:18 ----D---- C:\Windows\system32\ja-JP
2009-06-23 22:14:18 ----D---- C:\Windows\system32\es-ES
2009-06-23 22:14:18 ----D---- C:\Windows\system32\bg-BG
2009-06-23 22:14:17 ----D---- C:\Windows\system32\tr-TR
2009-06-23 22:14:17 ----D---- C:\Windows\system32\pt-BR
2009-06-23 22:14:17 ----D---- C:\Windows\system32\nl-NL
2009-06-23 22:14:17 ----D---- C:\Windows\system32\nb-NO
2009-06-23 22:14:17 ----D---- C:\Windows\system32\migwiz
2009-06-23 22:14:17 ----D---- C:\Windows\system32\lt-LT
2009-06-23 22:14:17 ----D---- C:\Windows\system32\ar-SA
2009-06-23 22:14:02 ----RSD---- C:\Windows\Fonts
2009-06-23 22:14:02 ----D---- C:\Windows\AppPatch
2009-06-23 22:13:56 ----D---- C:\Windows\system32\Boot
2009-06-16 13:51:45 ----D---- C:\Windows\Minidump
2009-06-14 20:52:05 ----D---- C:\ProgramData\Microsoft Help
2009-06-11 16:48:41 ----D---- C:\Users\Cyrille\AppData\Roaming\dvdcss
2009-06-06 18:12:52 ----SD---- C:\Users\Cyrille\AppData\Roaming\Microsoft

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 BHDrvx86;Symantec Heuristics Driver; C:\Windows\System32\Drivers\NIS\1005000.087\BHDrvx86.sys [2009-03-12 258608]
R1 ccHP;Symantec Hash Provider; C:\Windows\System32\Drivers\NIS\1005000.087\ccHPx86.sys [2009-05-05 482352]
R1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [2009-05-04 371248]
R1 IDSVix86;IDSVix86; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\ipsdefs\20090625.003\IDSvix86.sys [2009-01-29 292912]
R1 SRTSP;Symantec Real Time Storage Protection; C:\Windows\System32\Drivers\NIS\1005000.087\SRTSP.SYS [2009-03-12 307760]
R1 SRTSPX;Symantec Real Time Storage Protection (PEL); \??\C:\Windows\system32\drivers\NIS\1005000.087\SRTSPX.SYS [2009-03-12 43696]
R1 SYMTDI;Symantec Network Dispatch Driver; C:\Windows\System32\Drivers\NIS\1005000.087\SYMTDI.SYS [2009-03-12 217392]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-10-18 8704]
R3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2008-04-27 909824]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-21 14208]
R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDRT32.sys [2008-10-03 222208]
R3 EraserUtilRebootDrv;EraserUtilRebootDrv; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-05-04 101936]
R3 HpqKbFiltr;HpqKbFilter Driver; C:\Windows\system32\DRIVERS\HpqKbFiltr.sys [2007-06-18 16768]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-11-01 985600]
R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-11-01 208896]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-07-06 2378752]
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI; C:\Windows\system32\drivers\IntcHdmi.sys [2008-06-29 112128]
R3 NAVENG;NAVENG; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090703.049\NAVENG.SYS [2009-05-31 89104]
R3 NAVEX15;NAVEX15; \??\C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\Definitions\VirusDefs\20090703.049\NAVEX15.SYS [2009-05-31 876144]
R3 OA004Ufd;Creative Camera OA004 Upper Filter Driver; C:\Windows\system32\DRIVERS\OA004Ufd.sys [2008-06-03 144672]
R3 OA004Vid;Creative Camera OA004 Function Driver; C:\Windows\system32\DRIVERS\OA004Vid.sys [2008-07-17 269760]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2008-06-10 123904]
R3 RTSTOR;Realtek USB 2.0 Card Reader; C:\Windows\system32\drivers\RTSTOR.SYS [2009-03-26 64000]
R3 SymEvent;SymEvent; \??\C:\Windows\system32\Drivers\SYMEVENT.SYS [2009-05-05 124464]
R3 SYMFW;Symantec Network Filter Driver; C:\Windows\System32\Drivers\NIS\1005000.087\SYMFW.SYS [2009-03-12 89776]
R3 SYMNDISV;Symantec Network Filter Driver; C:\Windows\System32\Drivers\NIS\1005000.087\SYMNDISV.SYS [2009-03-12 39984]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2008-04-17 199344]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-11-01 661504]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
S3 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
S3 NETw3v32;Intel(R) PRO/Wireless 3945ABG Adapter Driver for Windows Vista 32 Bit; C:\Windows\system32\DRIVERS\NETw3v32.sys [2008-01-21 2225664]
S3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2008-01-21 88576]
S3 SYMDNS;SYMDNS; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SYMDNS.SYS []
S3 SYMREDRV;SYMREDRV; \??\C:\Windows\system32\drivers\NIS\1000000.07D\SYMREDRV.SYS []
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-21 35328]
S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-21 134016]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
S3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2006-11-02 194048]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ezSharedSvc;Easybits Shared Services for Windows; C:\Windows\system32\svchost.exe [2008-01-21 21504]
R2 HP Health Check Service;HP Health Check Service; c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe [2008-10-09 94208]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2008-06-09 73728]
R2 Norton Internet Security;Norton Internet Security; C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe [2009-03-12 115560]
R2 paancwithryngn;paancwithryngn; c:\windows\system32\EKQTUH~1.EXE [2009-03-22 77910]
R2 Recovery Service for Windows;Recovery Service for Windows; C:\Program Files\SMINST\BLService.exe [2008-10-06 365952]
R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared files\RichVideo.exe [2008-09-15 241734]
R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
R2 wlidsvc;Windows Live ID Sign-in Assistant; C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [2009-03-30 1533808]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-10-18 386560]
R3 Com4QLBEx;Com4QLBEx; C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe [2008-04-03 193840]
R3 hpqwmiex;hpqwmiex; C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe [2008-05-01 165192]
S3 GameConsoleService;GameConsoleService; C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe [2008-05-06 165416]
S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-05-04 182768]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [2004-10-22 73728]
S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

-----------------EOF-----------------
Image
Avatar du membre
cyrille83670
Novice
Novice
Messages : 30
Enregistré le : 15 juin 2009, 20:29
Configuration matérielle : Windows vista intégrale
Localisation : Var

Re: virus

Message par cyrille83670 »

J'ai aussi ça comme rapport, j'ai mis les deux comme ça je suis sur de n'avoir rien oublier.
Merci.

info.txt logfile of random's system information tool 1.06 2009-07-04 09:48:58

======Uninstall list======

-->"C:\Program Files\HP Games\5 Card Deluxe\Uninstall.exe"
-->"C:\Program Files\HP Games\Agatha Christie - Death on the Nile\Uninstall.exe"
-->"C:\Program Files\HP Games\Age of Castles\Uninstall.exe"
-->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
-->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
-->"C:\Program Files\HP Games\Build-a-lot 2\Uninstall.exe"
-->"C:\Program Files\HP Games\Cake Mania\Uninstall.exe"
-->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
-->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
-->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
-->"C:\Program Files\HP Games\FATE\Uninstall.exe"
-->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
-->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
-->"C:\Program Files\HP Games\Granny in Paradise\Uninstall.exe"
-->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
-->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
-->"C:\Program Files\HP Games\Mahjongg Artifacts\Uninstall.exe"
-->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
-->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
-->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
-->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
-->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
-->"C:\Program Files\HP Games\Polar Pool\Uninstall.exe"
-->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
-->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
-->"C:\Program Files\HP Games\SPORE Creature Creator Trial Edition\Uninstall.exe"
-->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
-->"C:\Program Files\HP Games\The Treasures of Montezuma\Uninstall.exe"
-->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
-->"C:\Program Files\HP Games\Virtual Villagers - The Secret City\Uninstall.exe"
-->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
-->C:\Program Files\Conexant\SmartAudio\SETUP.EXE -U -ISmartAudio -SM=SMAUDIO.EXE,1801
Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
ActiveCheck component for HP Active Support Library-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Adobe Shockwave Player-->MsiExec.exe /X{AD72CFB4-C2BF-424E-9DF0-C7BAD1F30A11}
AOL Toolbar 5.0-->"C:\Program Files\AOL\AOL Toolbar 5.0\uninstall.exe"
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live ID-->MsiExec.exe /X{10A44844-4465-456E-8C97-80BDD4F68845}
Atheros Driver Installation Program-->C:\Program Files\InstallShield Installation Information\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}\setup.exe -runfromtemp -l0x040c
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Cisco EAP-FAST Module-->MsiExec.exe /I{415B2719-AD3A-4944-B404-C472DB6085B3}
Cisco LEAP Module-->MsiExec.exe /I{83770D14-21B9-44B3-8689-F7B523F94560}
Cisco PEAP Module-->MsiExec.exe /I{669C7BD8-DAA2-49B6-966C-F1E2AAE6B17E}
Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IWAHerza.INF
Cretacarte-->C:\Program Files\Cretacarte\uninstall.exe
CyberLink DVD Suite-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" /z-uninstall
CyberLink DVD Suite-->"C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\Setup.exe" /z-uninstall
CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
eMule-->"C:\Program Files\eMule\Uninstall.exe"
ESU for Microsoft Vista-->MsiExec.exe /I{3877C901-7B90-4727-A639-B6ED2DD59D43}
Free Easy Burner V 3.8-->"C:\Program Files\Free Easy Burner\unins000.exe"
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_9DE96A29E721D90A.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_HERMOSA_HSF\UIU32m.exe -U -IHPQHERzm.inf
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
HP Active Support Library-->"C:\Program Files\InstallShield Installation Information\{CE7E3BE0-2DD3-4416-A690-F9E4A99A8CFF}\setup.exe" -runfromtemp -l0x0409 -removeonly
HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57A5AEC1-97FC-474D-92C4-908FCC2253D4}\setup.exe" -l0x9 -removeonly
HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
HP DVD Play 3.7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
HP Help and Support-->MsiExec.exe /I{0054A0F6-00C9-4498-B821-B5C9578F433E}
hp psc 1200 series-->MsiExec.exe /X{C900EF06-2E76-49C7-8DB0-41F629B21DC5}
HP Quick Launch Buttons 6.40 H2-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
HP Total Care Advisor-->MsiExec.exe /X{154A4184-1A3D-4BF9-A5AE-4FA1660445F3}
HP Total Care Advisor-->MsiExec.exe /X{F31E534B-4199-4552-8154-5C130710D68E}
HP Update-->MsiExec.exe /X{C8FD5BC1-92EF-4C15-92A9-F9AC7F61985F}
HP User Guides 0118-->MsiExec.exe /I{B6D0B141-B2BE-4DD0-B08F-B9186F3E36B3}
HP Wireless Assistant-->MsiExec.exe /I{9ADABDDE-9644-461B-9E73-83FA3EFCAB50}
HPAsset component for HP Active Support Library-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
HPTCSSetup-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{846DDADA-0239-4B67-A6B1-33658863793B}\setup.exe" -l0x9 -removeonly
Integrated Webcam Driver (1.00.03.0720) -->C:\Windows\CtDrvIns.exe -uninstall -script OA004.uns -plugin OA004Pin.dll -pluginres OA004Pin.crl -nodisconprompt -langid 0x040C
Intel(R) Graphics Media Accelerator Driver-->C:\Windows\system32\igxpun.exe -uninstall
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
LabelPrint-->"C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" /z-uninstall
LabelPrint-->"C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\Setup.exe" /z-uninstall
LightScribe System Software 1.14.17.1-->MsiExec.exe /X{0E7DBD52-B097-4F2B-A7C7-F105B0D20FDB}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0015-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0044-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Live Add-in 1.4-->MsiExec.exe /I{AE3CF174-872C-46C6-B9F6-C0593F3BC7B8}
Microsoft Office Outlook Connector-->MsiExec.exe /I{95120000-0120-040C-0000-0000000FF1CE}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
Mise à jour Microsoft Office Outlook 2007 Help (KB963677)-->msiexec /package {90120000-001A-040C-0000-0000000FF1CE} /uninstall {51EFB347-1F3D-4BAC-8B79-F056B904FE21}
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
muvee Reveal-->MsiExec.exe /X{DD35C328-F115-BEDA-6EEE-E00C5AACCCBC}
My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
MyLogoMaker 2.0-->"C:\Program Files\MySoftware\MyLogoMaker\unins000.exe"
NetWaiting-->C:\Program Files\InstallShield Installation Information\{3F92ABBB-6BBF-11D5-B229-002078017FBF}\setup.exe -runfromtemp -l0x040c -removeonly
Norton Internet Security-->C:\Program Files\NortonInstaller\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS\A5E82D02\16.5.0.135\InstStub.exe /X
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Photo et imagerie HP 2.0 - All-in-One Pilote-->MsiExec.exe /X{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}
Photo et imagerie HP 2.0 - All-in-One-->MsiExec.exe /X{9867A917-5D17-40DE-83BA-BEA5293194B1}
Photo et imagerie HP 2.0 - hp psc 1200 series-->C:\Program Files\Hewlett-Packard\Digital Imaging\{7C8BB31C-E09E-4c7d-BBF1-45E33B467FE1}\Setup\hpzscr01.exe -datfile hposcr02.dat -forcereboot
PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
Power2Go-->"C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Setup.exe" /z-uninstall
PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\Setup.exe" /z-uninstall
PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\Setup.exe" /z-uninstall
Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
Realtek USB 2.0 Card Reader-->C:\Program Files\InstallShield Installation Information\{DC24971E-1946-445D-8A82-CE685433FA7D}\setup.exe -runfromtemp -l0x040c -removeonly
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB969679)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}
Security Update for Microsoft Office Excel 2007 (KB969682)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C03803BD-745A-46F8-8557-817DED578780}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
SPORE Creature Creator Trial Edition-->"C:\Program Files\HP Games\SPORE Creature Creator Trial Edition\Uninstall.exe"
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Update for Microsoft Office Outlook 2007 (KB969907)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {74F98B24-AFBD-4800-9BD6-87D349B5C462}
Update for Outlook 2007 Junk Email Filter (kb970012)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {DC4A962B-9EC2-469C-BC9C-87312ADAEE81}
VLC media player 1.0.0-rc1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}

======Security center information======

AS: Windows Defender

======System event log======

Computer Name: PC-Cyrille
Event Code: 134
Message: NtpClient n'a pas pu définir d'homologue manuel à utiliser comme source de temps en raison d'une erreur de résolution DNS sur " time.windows.com,0x9 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l'intervalle de nouvelle tentative écoulé. L'erreur était : Hôte inconnu. (0x80072AF9)
Record Number: 542
Source Name: Microsoft-Windows-Time-Service
Time Written: 20090504154323.000000-000
Event Type: Avertissement
User:

Computer Name: PC-Cyrille
Event Code: 134
Message: NtpClient n'a pas pu définir d'homologue manuel à utiliser comme source de temps en raison d'une erreur de résolution DNS sur " time.windows.com,0x9 ". NtpClient réessaiera dans 15 minutes, et à nouveau une fois le double de l'intervalle de nouvelle tentative écoulé. L'erreur était : Hôte inconnu. (0x80072AF9)
Record Number: 541
Source Name: Microsoft-Windows-Time-Service
Time Written: 20090504154321.000000-000
Event Type: Avertissement
User:

Computer Name: PC-Cyrille
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 539
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20090504154317.530224-000
Event Type: Erreur
User:

Computer Name: PC-Cyrille
Event Code: 4001
Message: Le Service d’autoconfiguration WLAN s’est arrêté correctement.

Record Number: 525
Source Name: Microsoft-Windows-WLAN-AutoConfig
Time Written: 20090504102655.874800-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-Cyrille
Event Code: 10002
Message: Le module d’extensibilité WLAN s’est arrêté.

Chemin d’accès du module : C:\Windows\system32\athihvs.dll

Record Number: 524
Source Name: Microsoft-Windows-WLAN-AutoConfig
Time Written: 20090504102655.874800-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

=====Application event log=====

Computer Name: PC-Cyrille
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 406
Source Name: Microsoft-Windows-WMI
Time Written: 20090504174757.000000-000
Event Type: Erreur
User:

Computer Name: PC-Cyrille
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
3 user registry handles leaked from \Registry\User\S-1-5-21-1957383069-1990326065-500490008-1000:
Process 2140 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1957383069-1990326065-500490008-1000\Software\Microsoft\RestartManager\Session0000
Process 2140 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1957383069-1990326065-500490008-1000\Software\Microsoft\RestartManager\Session0000
Process 2140 (\Device\HarddiskVolume1\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-1957383069-1990326065-500490008-1000\Software\Microsoft\Windows\CurrentVersion\Explorer

Record Number: 367
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090504171649.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-Cyrille
Event Code: 8193
Message: Échec de la création d’un point de restauration sur le volume (Processus = C:\Program Files\Common Files\Windows Live\.cache\eeae0a901c9ccda\DXSETUP.exe Files\Common Files\Windows Live\.cache\eeae0a901c9ccda\DXSETUP.exe" /silent  ; Description = ôsw ; Hr = 0x80070057).
Record Number: 348
Source Name: System Restore
Time Written: 20090504171450.000000-000
Event Type: Erreur
User:

Computer Name: PC-Cyrille
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 272
Source Name: Microsoft-Windows-WMI
Time Written: 20090504154414.000000-000
Event Type: Erreur
User:

Computer Name: PC-Cyrille
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-1957383069-1990326065-500490008-1000:
Process 528 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1957383069-1990326065-500490008-1000

Record Number: 251
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090504102652.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

=====Security event log=====

Computer Name: PC-Cyrille
Event Code: 4634
Message: Fermeture de session d’un compte.

Sujet :
ID de sécurité : S-1-5-7
Nom du compte : ANONYMOUS LOGON
Domaine du compte : AUTORITE NT
ID du compte : 0x691fd

Type d’ouverture de session : 3

Cet événement est généré lorsqu’une session ouverte est supprimée. Il peut être associé à un événement d’ouverture de session en utilisant la valeur ID d’ouverture de session. Les ID d’ouverture de session ne sont uniques qu’entre les redémarrages sur un même ordinateur.
Record Number: 1081
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090504102654.985600-000
Event Type: Succès de l'audit
User:

Computer Name: PC-Cyrille
Event Code: 4616
Message: L’heure du système a été modifiée.

Sujet :
ID de sécurité : S-1-5-19
Nom du compte : SERVICE LOCAL
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e5

Informations sur le processus :
ID du processus : 0x4b8
Nom : C:\Windows\System32\svchost.exe

Heure précédente : 12:26:54 04/05/2009
Nouvelle heure : 12:26:54 04/05/2009

Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
Record Number: 1080
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090504102654.736000-000
Event Type: Succès de l'audit
User:

Computer Name: PC-Cyrille
Event Code: 1100
Message: Le service d’enregistrement des événements a été arrêté.
Record Number: 1079
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090504102654.767200-000
Event Type: Succès de l'audit
User:

Computer Name: PC-Cyrille
Event Code: 4647
Message: Fermeture de session initiée par l’utilisateur :

Sujet :
ID de sécurité : S-1-5-21-1957383069-1990326065-500490008-1000
Nom du compte : Cyrille
Domaine du compte : PC-Cyrille
ID d’ouverture de session : 0x7e8ef

Cet événement est généré lorsqu’une fermeture de session est initiée, mais que le nombre de références du jeton n’étant pas zéro, la session ouverte ne peut pas être supprimée. Aucune autre activité initiée par l’utilisateur ne peut se produire. Cet événement peut être interprété comme un événement de fermeture de session.
Record Number: 1078
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090504102652.380997-000
Event Type: Succès de l'audit
User:

Computer Name: PC-Cyrille
Event Code: 1102
Message: Le journal d’audit a été effacé.
Objet :
ID de sécurité : S-1-5-21-1957383069-1990326065-500490008-1000
Nom de compte : Cyrille
Nom de domaine : PC-Cyrille
ID de connexion : 0x7e8b5
Record Number: 1077
Source Name: Microsoft-Windows-Eventlog
Time Written: 20090504100027.953397-000
Event Type: Succès de l'audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%CommonProgramFiles%\Microsoft Shared\Windows Live;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
"PROCESSOR_REVISION"=0f0d
"NUMBER_OF_PROCESSORS"=2
"TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
"DFSTRACINGON"=FALSE
"OnlineServices"=Online Services
"Platform"=MCD
"PCBRAND"=Presario

-----------------EOF-----------------
Image
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: virus

Message par bernard53 »

Bonjour

fait ceci .s.Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.


>> Pour VISTA : Clic-droit et choisis "Exécuter en tant qu'administrateur".

>> AVAST reconnait ce logiciel comme un intrus, donc le désactiver le temps des manipulations.

Double-clique sur OTM pour le lancer. Image

Copie la liste qui se trouve en citation ci-dessous:

:Processes
EKQTUH~1.EXE

:Services
paancwithryngn
:Reg

:Files

:Commands
[purity]
[emptytemp]

[Reboot]
et colle-la dans le cadre de gauche de OTM sous ceci:

Image

Clique sur Image pour lancer la suppression.
attendre la fin du travail de l'outil puis fermer OTM

Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"

NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes.


Ensuite ceci.

Télécharge CCLEANER

TUTO

Fait un nettoyage comme cela :

**Décoche la case dans Options –avancé- Effacer uniquement les fichiers, du dossier temp de Windows : plus vieux que 48 Heures

Recocher cette case une fois le premier nettoyage effectué

1-Élimine les fichiers temporaires et les traces ( onglet nettoyeur ) Imageque vous laissez en naviguant sur Internet ou bien en ouvrant simplement des fichiers avec n'importe quel logiciel sous Windows : le Lecteur Windows Media, Emule, Office, Nero, Adobe Reader, etc.


Puis cela:

Installe Malewarebytes' Antimalware,
Téléchargement et tuto

*** Met-le à jour puis passe en mode sans échec :
http://www.pcloisirs.eu/mode_sans_echec.htm

Choisi, Exécuter un examen complet (environ 1 à 2 heures)
*** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection

Poste le rapport final.
*** il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.
Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui ? choisissez Outils dans la barre de navigation sur la gauche ? Résident et là vous pouvez décocher les cases situées devant les deux outils.


après dis moi si tu as toujours une detection.

:coucou:
Bonne visite sur: http://tuto-b.comli.com/
Avatar du membre
cyrille83670
Novice
Novice
Messages : 30
Enregistré le : 15 juin 2009, 20:29
Configuration matérielle : Windows vista intégrale
Localisation : Var

Re: virus

Message par cyrille83670 »

Merci bernard53 pour ta réponse rapide, je fais la manipe dans la journée et je te tiens informé.
Avatar du membre
cyrille83670
Novice
Novice
Messages : 30
Enregistré le : 15 juin 2009, 20:29
Configuration matérielle : Windows vista intégrale
Localisation : Var

Re: virus

Message par cyrille83670 »

Bernard53
Dans OTM tu me dit de copier la liste mais dans la liste que je dois copier, je copie à partir de ou ?
Car quand je copie à partir de EKQTUH~1.EXE et que je le colle dans la fenetre otm et que je lance, tout disparait il me reste que le fond d'écran c normale ?
Alors apres j'ai copier à partir de : service et ça me fais pareil !
et j'ai rien à l'écran !
???
merci de ta réponse.
Image
Avatar du membre
cyrille83670
Novice
Novice
Messages : 30
Enregistré le : 15 juin 2009, 20:29
Configuration matérielle : Windows vista intégrale
Localisation : Var

Re: virus

Message par cyrille83670 »

Re bernard53
J'ai sauter l'étape OTM et j'ai télécharger ccleaner j'ai éffectué le scan ensuite j'ai lancer le nettoyage. J'avais déjà télécharger Malewarebytes' Antimalware et je me suis mis en mode sans echec mais quand je veux lancer Malewarebytes' Antimalware j'ai un souci ça ne fonctionne pas ! il me dit erreur 481 impossible de lancer Malewarebytes' Antimalware en mode sans echec.
Je sais pas quoi faire ?
Image
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: virus

Message par bernard53 »

Lances bien "en tant qu'administrateur" pour les manipulations
Bonne visite sur: http://tuto-b.comli.com/
Avatar du membre
cyrille83670
Novice
Novice
Messages : 30
Enregistré le : 15 juin 2009, 20:29
Configuration matérielle : Windows vista intégrale
Localisation : Var

Re: virus

Message par cyrille83670 »

Re, pour OTM à partir d'ou je dois copier la liste ?
est-ce normale que tout disparait les icones de bureau il me reste juste le fond d'écran ?
Image
Avatar du membre
cyrille83670
Novice
Novice
Messages : 30
Enregistré le : 15 juin 2009, 20:29
Configuration matérielle : Windows vista intégrale
Localisation : Var

[résolu] virus

Message par cyrille83670 »

Bonsoir, mon problème est résolu !
Après avoir téléchager combofix il y à eu un gros problème il ma supprimer pleins de choses je ne serai dire quoi mais dans tout les cas c'était la M...de !
Je n'arrivais plus à faire une restauration enfin une grosse m...de !
Dons j'ai fais un démarrage sans échec et ensuite une restauration et tout MARCHE !!!
Bizzard NON ?
Pourtant j'avais déjà effectué une restauration système mais cela n'avais pas marché enfin tout est rentré dans l'ordre.
Merci à toi bernard53 pour tes infos.
Bonne fin de soirée... :D


Bernard53
Voici le rapport de OTM
Qu'est-ce que je fais après ?

All processes killed
========== PROCESSES ==========
No active process named EKQTUH~1.EXE was found!
========== SERVICES/DRIVERS ==========
Service\Driver paancwithryngn not found.
Service\Driver paancwithryngn not found.
========== REGISTRY ==========
========== FILES ==========
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Cyrille
->Temp folder emptied: 1470876 bytes
File delete failed. C:\Users\Cyrille\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 12120689 bytes
->Java cache emptied: 7622759 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
File delete failed. C:\Windows\temp\JETCC72.tmp scheduled to be deleted on reboot.
Windows Temp folder emptied: 0 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 20,26 mb


OTM by OldTimer - Version 3.0.0.3 log created on 07042009_175343

Files moved on Reboot...
File C:\Windows\temp\JETCC72.tmp not found!

Registry entries deleted on Reboot...
Image
Avatar du membre
bernard53
Support
Support
Messages : 3516
Enregistré le : 25 avr. 2008, 22:05
Configuration matérielle : Processeur intel 2 duo CPU E6750 2.66GHz
3GO mémoire vive

disque dur samsung 160Go

Re: [Résolu]virus

Message par bernard53 »

Passe Malewarebytes' quand même.

Pour Combofix, c'est un outil puissant qu'il ne faut pas utiliser sans avis.


:coucou:
Bonne visite sur: http://tuto-b.comli.com/
Verrouillé