Rechercher : dans
Par :

Processeur a 100 pour100

Dernière réponse le 23 jun 2009 à 14:52:03 miki7, le 19 jun 2009 à 14:20:04 
 Signaler ce message aux modérateurs

Bonjour,
J'ai mon processeur qu est a 100 pour100,en ce moment je scan avec mon antivirus avast.Cleaner ne m'a pas trouver d'erreur,je ni connais pas grand chose en infrmatique.Pourriez vous m'aider s'il vous plait,je vous en remerci d'avance.

Configuration: Windows Vista Internet Explorer 7.0

Meilleures réponses pour « processeur a 100 pour100 » dans :
Processeur Voir Présentation Le processeur (CPU, pour Central Processing Unit, soit Unité Centrale de Traitement) est le cerveau de l'ordinateur. Il permet de manipuler des informations numériques, c'est-à-dire des informations codées sous forme binaire, et...
[Windows XP] Explorer.exe utilise le CPU à 99% ou 100% VoirIl peut s'agir d'un bug de Windows XP. En effet, Windows "calcule" la durée de toutes les vidéos sur le disque, ce qui provoque une utilisation à près de 100% des ressources CPU ou mémoire par le processus Explorer.exe. Afin de remédier au problème...
Identifier son processeur VoirVoici une astuce pour vous permettre d'identifier simplement votre processeur. Utile pour connaitre précisément les capacités et les caractéristiques techniques de cet élément et plus avant, éventuellement votre configuration. Sous...
Télécharger CPU Idle VoirCpuIdle est un logiciel de refroidissement du processeur et de gestion de l'alimentation. CPU Idle permet notamment : de faire baisser la temperature du processeur d'améliorer la stabilité du système de faire de l'overclocking d'augmenter...
Télécharger Cpu Stress VoirCpu stress est un logiciel qui permet de faire tourner votre Cpu (ou processeur) à plein régime afin de faire une analyse sur la stabilité de celui ci et de détecter d'éventuelle problème sur votre processeur une interface facile qui plus est en...
Assemblage d'un PC - Montage du processeur VoirLe processeur Le processeur est le circuit intégré clé de l'ordinateur, réalisant les principaux calculs. Les processeurs existent en différents formats pouvant être classés en deux familles : Les processeurs sur Socket ; Les processeurs sur...
Overclocking VoirLe but de l'overclocking Un processeur est normalement prévu pour fonctionner à une fréquence donnée, c'est-à-dire celle à laquelle son fonctionnement est certifié. Il peut cependant être intéressant d'augmenter cette fréquence car c'est elle qui...
Windows 7 - Gadgets VoirLES GADGETS Les gadgets sont des petits modules divers et variés, généralement animés, pouvant être ajoutés au Bureau de Windows. Ils fournissent plusieurs types de données comme les prévisions météo, le taux d’occupation du processeur, la date et...

1

ric025, le 19 jun 2009 à 14:25:03

Salut !

Cela peut provenir de beaucoup de raisons !! ;)

Afin de vérifier la présence éventuelle d'infection, suis cette procédure :

Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

http://images.malwareremoval.com/random/RSIT.exe

Double-clique sur RSIT.exe.

Clique sur Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

A noter: Les rapports se trouvent également ici: C:\rsit.

++ ~~ XÞ SÞ3 ☼ Kubuntu ~~ ƒireƒØX + WØT + ÑS + Åthéñå CSM ~~ Åvirå + MßÅM ~~

Répondre à ric025

2

miki7, le 19 jun 2009 à 15:29:52

Voila j'ai fais comme tu m'as expliquer mais je fais comment pour poster le contenu de log.txt et de info.txt ?

Répondre à miki7

6

miki7, le 19 jun 2009 à 17:00:01

En esperan que tu trouve ce qu'il y a,je t'en remerci d'avance

Répondre à miki7

7

miki7, le 19 jun 2009 à 19:04:57

Re !
tu as bien reçu le contenu du log.txt et de l'info.txt ?

Répondre à miki7

9

miki7, le 19 jun 2009 à 20:00:13

Search Navipromo version 3.7.7 commencé le 19/06/2009 à 19:39:13,40

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
BIOS : Default System BIOS
USER : mika ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 081204-0] 4.8.1296 (Activated)


C:\ (Local Disk) - NTFS - Total:454 Go (Free:330 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:4 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\mika\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\mika\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\ADMINI~1\appdata\roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\mika\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\mika\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cwyeg"="\"c:\\users\\mika\\appdata\\local\\cwyeg.exe\" cwyeg"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\mika\AppData\Local\Microsoft" :


* Dans "C:\Users\mika\AppData\Local" :

cwyeg.exe trouvé !
cwyeg.dat trouvé !
cwyeg_nav.dat trouvé !
cwyeg_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 19/06/2009 à 19:55:26,50 ***

Répondre à miki7

10

miki7, le 19 jun 2009 à 20:26:55

Ric,est ce que je peut reeactiver le controle des comptes utiliateurs?

Répondre à miki7

11

miki7, le 19 jun 2009 à 20:30:17

Ric,est ce que je peut reactiver le controle ds comptes utilisateurs?

Répondre à miki7

13

miki7, le 19 jun 2009 à 20:45:43

718Clean Navipromo version 3.7.7 commencé le 19/06/2009 à 20:36:25,33

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
BIOS : Default System BIOS
USER : mika ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 081204-0] 4.8.1296 (Activated)


C:\ (Local Disk) - NTFS - Total:454 Go (Free:330 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:4 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\mika\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\mika\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\mika\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\mika\AppData\Local" ***


*** Suppression dossiers dans "C:\Users\mika\AppData\Roaming" ***


*** Suppression dossiers dans "C:\Users\ADMINI~1\appdata\roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\mika\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *



* Dans "C:\Users\mika\AppData\Local\Microsoft" *



* Dans "C:\Users\mika\AppData\Local" *


cwyeg.exe trouvé !
Copie cwyeg.exe réalisée avec succès !
cwyeg.exe supprimé !

cwyeg.dat trouvé !
Copie cwyeg.dat réalisée avec succès !
cwyeg.dat supprimé !

cwyeg_nav.dat trouvé !
Copie cwyeg_nav.dat réalisée avec succès !
cwyeg_nav.dat supprimé !

cwyeg_navps.dat trouvé !
Copie cwyeg_navps.dat réalisée avec succès !
cwyeg_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !


*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 19/06/2009 à 20:40:28,78 ***

Répondre à miki7

14

miki7, le 19 jun 2009 à 21:04:26

Je trouve pas le raport dans c:\otm\movedfies

Répondre à miki7

15

miki7, le 19 jun 2009 à 21:14:01

Quand je fais exit je n'ai aucun rapport qui s'affiche qui s'affiche

Répondre à miki7

16

miki7, le 19 jun 2009 à 21:38:19

J'ai que sa comme rapport,quand je fais exit sa se ferme et rien d'autre se passe ....??

======== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Program Files\QUAD Utilities not found.
========== COMMANDS ==========
Error: Unable to interpret <[empty temp] > in the current context!
Explorer started successfully

OTM by OldTimer - Version 2.1.0.1 log created on 06192009_213302

Répondre à miki7

17

miki7, le 19 jun 2009 à 22:04:00

Ric la je fais le nouveau rapport rsit mais j'ai l'impression que sa ne donne rien,j'attend de tes news

Répondre à miki7

18

miki7, le 19 jun 2009 à 22:14:07

Voila le dernier rapport

Search Navipromo version 3.7.7 commencé le 19/06/2009 à 21:27:23,28

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 12.05.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2180 @ 2.00GHz )
BIOS : Default System BIOS
USER : mika ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1296 [VPS 081204-0] 4.8.1296 (Activated)


C:\ (Local Disk) - NTFS - Total:454 Go (Free:330 Go)
D:\ (Local Disk) - NTFS - Total:11 Go (Free:4 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\mika\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\mika\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\ADMINI~1\appdata\roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\mika\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\mika\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\mika\AppData\Local\Microsoft" :


* Dans "C:\Users\mika\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 19/06/2009 à 22:11:53,58 ***

Répondre à miki7

19

miki7, le 19 jun 2009 à 22:21:33

Je peut reactiver le conrole des comptes utilisateurs maintenant??

Répondre à miki7

20

miki7, le 19 jun 2009 à 22:55:04

Ric,jattend quoi fair sinon j'abandonne et demanderai ailleur,il faut que je reactive j'ai un tournoi de poker,merci de me rep

Répondre à miki7

21

ric025, le 19 jun 2009 à 23:36:24

Et toi faut que tu apprennes à être plus poli, plus patient et surtout à apprendre à lire : http://www.commentcamarche.net/forum/affich 12953113 processeur a 100 pour100?#12

Rien ne t'empêche d'aller ailleurs....

++ ~~ XÞ SÞ3 ☼ Kubuntu ~~ ƒireƒØX + WØT + ÑS + Åthéñå CSM ~~ Åvirå + MßÅM ~~

Répondre à ric025

24

 miki7, le 23 jun 2009 à 14:52:03

Slt ric,mon processeur retourne normalement,sa venais de winamax,il y a fallut que je desinstalle et le reinstalle et la depuis sa va.Hier j'ai trouver un cheval de troie avec avast que j'ai mis en quarantaine et supprimer.Merci de m'ettre venu en aide.

Répondre à miki7

3

ric025, le 19 jun 2009 à 16:44:12

Re !

Comment copier/coller le rapport :

▶ Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".

▶ Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.

A++ ;) ~~ XÞ SÞ3 ☼ Kubuntu ~~ ƒireƒØX + WØT + ÑS + Åthéñå CSM ~~ Åvirå + MßÅM ~~

Répondre à ric025

4

miki7, le 19 jun 2009 à 16:51:10

Logfile of random's system information tool 1.06 (written by random/random)
Run by mika at 2009-06-19 14:27:31
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 339 GB (73%) free of 465 GB
Total RAM: 2815 MB (58% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:27:56, on 19/06/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe
C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Secway\SimpLite-MSN 2.2\SimpLite-MSN.exe
C:\Users\mika\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Windows Sidebar\sidebar.exe
c:\users\mika\appdata\local\cwyeg.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\mika\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZEI0NBJA\RSIT[1].exe
C:\Program Files\trend micro\mika.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe -r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Simp] C:\Program Files\Secway\SimpLite-MSN 2.2\SimpLite-MSN.exe
O4 - HKCU\..\Run: [cwyeg] "c:\users\mika\appdata\local\cwyeg.exe" cwyeg
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [BullGuard] "C:\Program Files\BullGuard Software\BullGuard\bullguard.exe" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [BullGuard] "C:\Program Files\BullGuard Software\BullGuard\bullguard.exe" (User 'Default user')
O4 - Startup: Adobe Media Player.lnk = C:\Program Files\Adobe Media Player\Adobe Media Player.exe
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Users\mika\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O13 - Gopher Prefix:
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files\Common Files\Sonic Shared\RoxioUPnPRenderer9.exe
O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files\Common Files\Sonic Shared\RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
End of file - 7791 bytes

======Scheduled tasks folder======

C:\Windows\tasks\User_Feed_Synchronization-{F74C21E9-AB9B-4F6C-B23D-09A76ED302DA}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
""= []
"RoxWatchTray"=C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe [2007-06-13 228088]
"DMXLauncher"=C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe [2007-04-02 113400]
"RoxioDragToDisc"=C:\Program Files\Roxio\Drag-to-Disc\DrgToDsc.exe [2007-06-06 1133304]
"HDAudDeck"=C:\Program Files\VIA\VIAudioi\VDeck\VDeck.exe [2008-05-28 16850944]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-09-18 13580832]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-09-18 92704]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Launcher"=C:\Windows\SMINST\launcher.exe [2008-03-20 40072]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"WindowsWelcomeCenter"=oobefldr.dll,ShowWelcomeCenter []
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
"ISUSPM"=C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe [2006-09-11 218032]
"Simp"=C:\Program Files\Secway\SimpLite-MSN 2.2\SimpLite-MSN.exe [2009-05-15 2114560]
"cwyeg"=c:\users\mika\appdata\local\cwyeg.exe [2009-06-19 282624]

C:\Users\mika\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Adobe Media Player.lnk - C:\Program Files\Adobe Media Player\Adobe Media Player.exe
Notification de cadeaux MSN.lnk - C:\Users\mika\AppData\Roaming\Microsoft\Notification de cadeaux MSN\lsnfier.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-06-19 14:27:36 ----D---- C:\Program Files\trend micro
2009-06-19 14:27:31 ----D---- C:\rsit
2009-06-17 18:43:28 ----D---- C:\Program Files\Secway
2009-06-16 16:06:44 ----D---- C:\Users\mika\AppData\Roaming\ENJOY Plus!
2009-06-16 16:06:44 ----D---- C:\ProgramData\ENJOY Plus!
2009-06-16 16:06:22 ----D---- C:\Program Files\ENJOY Plus!
2009-06-11 08:03:46 ----A---- C:\Windows\system32\localspl.dll
2009-06-11 08:03:44 ----A---- C:\Windows\system32\mshtml.dll
2009-06-11 08:03:43 ----A---- C:\Windows\system32\urlmon.dll
2009-06-11 08:03:43 ----A---- C:\Windows\system32\iertutil.dll
2009-06-11 08:03:43 ----A---- C:\Windows\system32\ieframe.dll
2009-06-11 08:03:42 ----A---- C:\Windows\system32\wininet.dll
2009-06-11 08:03:42 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-11 08:03:42 ----A---- C:\Windows\system32\ieui.dll
2009-06-11 08:03:42 ----A---- C:\Windows\system32\iesetup.dll
2009-06-11 08:03:42 ----A---- C:\Windows\system32\iernonce.dll
2009-06-11 08:03:42 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-11 08:03:42 ----A---- C:\Windows\system32\ie4uinit.exe
2009-06-11 08:03:40 ----A---- C:\Windows\system32\rpcrt4.dll
2009-06-07 21:16:34 ----A---- C:\Windows\system32\XAudio2_4.dll
2009-06-07 21:16:34 ----A---- C:\Windows\system32\XAPOFX1_3.dll
2009-06-07 21:16:34 ----A---- C:\Windows\system32\xactengine3_4.dll
2009-06-07 21:16:34 ----A---- C:\Windows\system32\D3DX9_41.dll
2009-06-07 21:16:34 ----A---- C:\Windows\system32\d3dx10_41.dll
2009-06-07 21:16:34 ----A---- C:\Windows\system32\D3DCompiler_41.dll
2009-06-07 21:16:33 ----A---- C:\Windows\system32\XAudio2_3.dll
2009-06-07 21:16:33 ----A---- C:\Windows\system32\XAPOFX1_2.dll
2009-06-07 21:16:33 ----A---- C:\Windows\system32\X3DAudio1_6.dll
2009-06-07 21:16:33 ----A---- C:\Windows\system32\D3DX9_40.dll
2009-06-07 21:16:33 ----A---- C:\Windows\system32\d3dx10_40.dll
2009-06-07 21:16:33 ----A---- C:\Windows\system32\D3DCompiler_40.dll
2009-06-07 21:16:32 ----A---- C:\Windows\system32\XAudio2_2.dll
2009-06-07 21:16:32 ----A---- C:\Windows\system32\XAPOFX1_1.dll
2009-06-07 21:16:32 ----A---- C:\Windows\system32\xactengine3_3.dll
2009-06-07 21:16:32 ----A---- C:\Windows\system32\xactengine3_2.dll
2009-06-07 21:16:32 ----A---- C:\Windows\system32\X3DAudio1_5.dll
2009-06-07 21:16:32 ----A---- C:\Windows\system32\D3DX9_39.dll
2009-06-07 21:16:32 ----A---- C:\Windows\system32\d3dx10_39.dll
2009-06-07 21:16:32 ----A---- C:\Windows\system32\D3DCompiler_39.dll
2009-06-07 21:16:31 ----A---- C:\Windows\system32\XAudio2_1.dll
2009-06-07 21:16:31 ----A---- C:\Windows\system32\XAPOFX1_0.dll
2009-06-07 21:16:31 ----A---- C:\Windows\system32\xactengine3_1.dll
2009-06-07 21:16:31 ----A---- C:\Windows\system32\X3DAudio1_4.dll
2009-06-07 21:16:31 ----A---- C:\Windows\system32\d3dx10_38.dll
2009-06-07 21:16:31 ----A---- C:\Windows\system32\D3DCompiler_38.dll
2009-06-07 21:16:30 ----A---- C:\Windows\system32\XAudio2_0.dll
2009-06-07 21:16:30 ----A---- C:\Windows\system32\xactengine3_0.dll
2009-06-07 21:16:30 ----A---- C:\Windows\system32\X3DAudio1_3.dll
2009-06-07 21:16:30 ----A---- C:\Windows\system32\D3DX9_38.dll
2009-06-07 21:16:30 ----A---- C:\Windows\system32\D3DX9_37.dll
2009-06-07 21:16:30 ----A---- C:\Windows\system32\d3dx10_37.dll
2009-06-07 21:16:30 ----A---- C:\Windows\system32\D3DCompiler_37.dll
2009-06-07 21:16:29 ----A---- C:\Windows\system32\xactengine2_10.dll
2009-06-07 21:16:29 ----A---- C:\Windows\system32\d3dx9_36.dll
2009-06-07 21:16:29 ----A---- C:\Windows\system32\d3dx10_36.dll
2009-06-07 21:16:29 ----A---- C:\Windows\system32\D3DCompiler_36.dll
2009-06-07 21:16:28 ----A---- C:\Windows\system32\xactengine2_9.dll
2009-06-07 21:16:28 ----A---- C:\Windows\system32\xactengine2_8.dll
2009-06-07 21:16:28 ----A---- C:\Windows\system32\X3DAudio1_2.dll
2009-06-07 21:16:28 ----A---- C:\Windows\system32\d3dx9_35.dll
2009-06-07 21:16:28 ----A---- C:\Windows\system32\d3dx10_35.dll
2009-06-07 21:16:28 ----A---- C:\Windows\system32\D3DCompiler_35.dll
2009-06-07 21:16:27 ----A---- C:\Windows\system32\xinput1_3.dll
2009-06-07 21:16:27 ----A---- C:\Windows\system32\xactengine2_7.dll
2009-06-07 21:16:27 ----A---- C:\Windows\system32\d3dx9_34.dll
2009-06-07 21:16:27 ----A---- C:\Windows\system32\d3dx10_34.dll
2009-06-07 21:16:27 ----A---- C:\Windows\system32\d3dx10_33.dll
2009-06-07 21:16:27 ----A---- C:\Windows\system32\D3DCompiler_34.dll
2009-06-07 21:16:27 ----A---- C:\Windows\system32\D3DCompiler_33.dll
2009-06-07 21:16:26 ----A---- C:\Windows\system32\xactengine2_6.dll
2009-06-07 21:16:26 ----A---- C:\Windows\system32\xactengine2_5.dll
2009-06-07 21:16:26 ----A---- C:\Windows\system32\xactengine2_4.dll
2009-06-07 21:16:26 ----A---- C:\Windows\system32\x3daudio1_1.dll
2009-06-07 21:16:26 ----A---- C:\Windows\system32\d3dx9_33.dll
2009-06-07 21:16:26 ----A---- C:\Windows\system32\d3dx9_31.dll
2009-06-07 21:16:26 ----A---- C:\Windows\system32\d3dx10.dll
2009-06-07 21:16:25 ----A---- C:\Windows\system32\xinput1_2.dll
2009-06-07 21:16:25 ----A---- C:\Windows\system32\xinput1_1.dll
2009-06-07 21:16:25 ----A---- C:\Windows\system32\xactengine2_3.dll
2009-06-07 21:16:25 ----A---- C:\Windows\system32\xactengine2_2.dll
2009-06-07 21:16:25 ----A---- C:\Windows\system32\xactengine2_1.dll
2009-06-07 21:16:23 ----A---- C:\Windows\system32\xactengine2_0.dll
2009-06-07 21:16:23 ----A---- C:\Windows\system32\x3daudio1_0.dll
2009-06-07 21:16:23 ----A---- C:\Windows\system32\d3dx9_30.dll
2009-06-07 21:16:23 ----A---- C:\Windows\system32\d3dx9_29.dll
2009-06-07 21:16:23 ----A---- C:\Windows\system32\d3dx9_28.dll
2009-06-07 21:16:23 ----A---- C:\Windows\system32\d3dx9_27.dll
2009-06-07 21:16:22 ----A---- C:\Windows\system32\d3dx9_26.dll
2009-06-07 21:16:22 ----A---- C:\Windows\system32\d3dx9_25.dll
2009-06-07 21:16:22 ----A---- C:\Windows\system32\d3dx9_24.dll
2009-06-07 21:14:45 ----D---- C:\Windows\system32\directx
2009-06-07 21:14:43 ----D---- C:\Program Files\Utherverse Digital Inc
2009-06-04 17:56:36 ----D---- C:\ProgramData\Messenger Plus!
2009-06-04 17:53:58 ----D---- C:\Program Files\Messenger Plus! Live
2009-06-04 17:50:39 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
2009-06-04 17:49:39 ----D---- C:\Program Files\Windows Live SkyDrive
2009-06-04 17:49:03 ----D---- C:\Windows\PCHEALTH
2009-06-04 17:27:41 ----D---- C:\Program Files\Lavalys
2009-05-31 14:34:20 ----D---- C:\Program Files\bwin
2009-05-28 13:57:10 ----D---- C:\Program Files\CCleaner
2009-05-28 13:49:55 ----D---- C:\Program Files\QUAD Utilities
2009-05-28 02:22:31 ----D---- C:\Windows\system32\vi-VN
2009-05-28 02:22:31 ----D---- C:\Windows\system32\eu-ES
2009-05-28 02:22:31 ----D---- C:\Windows\system32\ca-ES
2009-05-28 02:16:08 ----D---- C:\Windows\system32\EventProviders
2009-05-28 02:15:26 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-05-28 02:15:23 ----A---- C:\Windows\system32\SLsvc.exe
2009-05-28 02:15:23 ----A---- C:\Windows\system32\SLCExt.dll
2009-05-28 02:15:22 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2009-05-28 02:15:22 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2009-05-28 02:15:21 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-05-28 02:15:19 ----A---- C:\Windows\system32\mssrch.dll
2009-05-28 02:15:18 ----A---- C:\Windows\system32\tquery.dll
2009-05-28 02:15:17 ----A---- C:\Windows\system32\scavenge.dll
2009-05-28 02:15:17 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-05-28 02:15:17 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-05-28 02:15:17 ----A---- C:\Windows\system32\lsasrv.dll
2009-05-28 02:15:16 ----A---- C:\Windows\system32\RMActivate.exe
2009-05-28 02:15:16 ----A---- C:\Windows\system32\msi.dll
2009-05-28 02:15:15 ----A---- C:\Windows\system32\WscEapPr.dll
2009-05-28 02:15:15 ----A---- C:\Windows\system32\wcnwiz2.dll
2009-05-28 02:15:15 ----A---- C:\Windows\system32\secproc_isv.dll
2009-05-28 02:15:15 ----A---- C:\Windows\system32\imapi2fs.dll
2009-05-28 02:15:14 ----A---- C:\Windows\system32\sysmain.dll
2009-05-28 02:15:14 ----A---- C:\Windows\system32\icardagt.exe
2009-05-28 02:15:13 ----A---- C:\Windows\system32\mf.dll
2009-05-28 02:15:13 ----A---- C:\Windows\system32\EhStorShell.dll
2009-05-28 02:15:13 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2009-05-28 02:15:12 ----A---- C:\Windows\system32\spreview.exe
2009-05-28 02:15:12 ----A---- C:\Windows\system32\spinstall.exe
2009-05-28 02:15:12 ----A---- C:\Windows\system32\drmv2clt.dll
2009-05-28 02:15:11 ----A---- C:\Windows\system32\spwizui.dll
2009-05-28 02:15:11 ----A---- C:\Windows\system32\shell32.dll
2009-05-28 02:15:11 ----A---- C:\Windows\system32\secproc.dll
2009-05-28 02:15:11 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2009-05-28 02:15:10 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-05-28 02:15:10 ----A---- C:\Windows\system32\p2psvc.dll
2009-05-28 02:15:10 ----A---- C:\Windows\system32\mssvp.dll
2009-05-28 02:15:09 ----A---- C:\Windows\system32\mssphtb.dll
2009-05-28 02:15:09 ----A---- C:\Windows\system32\mssph.dll
2009-05-28 02:15:09 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-05-28 02:15:09 ----A---- C:\Windows\system32\mscoree.dll
2009-05-28 02:15:09 ----A---- C:\Windows\system32\imapi2.dll
2009-05-28 02:15:08 ----A---- C:\Windows\system32\sdohlp.dll
2009-05-28 02:15:08 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-05-28 02:15:08 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-05-28 02:15:08 ----A---- C:\Windows\system32\esent.dll
2009-05-28 02:15:08 ----A---- C:\Windows\system32\DevicePairing.dll
2009-05-28 02:15:07 ----A---- C:\Windows\system32\wmp.dll
2009-05-28 02:15:07 ----A---- C:\Windows\system32\wevtsvc.dll
2009-05-28 02:15:07 ----A---- C:\Windows\system32\sperror.dll
2009-05-28 02:15:07 ----A---- C:\Windows\system32\SLC.dll
2009-05-28 02:15:07 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-05-28 02:15:07 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-05-28 02:15:07 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-05-28 02:15:07 ----A---- C:\Windows\system32\msshsq.dll
2009-05-28 02:15:07 ----A---- C:\Windows\system32\korwbrkr.dll
2009-05-28 02:15:07 ----A---- C:\Windows\system32\IasMigReader.exe
2009-05-28 02:15:06 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-05-28 02:15:06 ----A---- C:\Windows\system32\msjet40.dll
2009-05-28 02:15:06 ----A---- C:\Windows\system32\MPSSVC.dll
2009-05-28 02:15:05 ----A---- C:\Windows\system32\Query.dll
2009-05-28 02:15:05 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-05-28 02:15:05 ----A---- C:\Windows\system32\msxml6.dll
2009-05-28 02:15:04 ----A---- C:\Windows\system32\qmgr.dll
2009-05-28 02:15:04 ----A---- C:\Windows\system32\P2PGraph.dll
2009-05-28 02:15:04 ----A---- C:\Windows\system32\ole32.dll
2009-05-28 02:15:04 ----A---- C:\Windows\system32\ntdll.dll
2009-05-28 02:15:04 ----A---- C:\Windows\system32\msexch40.dll
2009-05-28 02:15:04 ----A---- C:\Windows\system32\diagperf.dll
2009-05-28 02:15:03 ----A---- C:\Windows\system32\winload.exe
2009-05-28 02:15:03 ----A---- C:\Windows\system32\uDWM.dll
2009-05-28 02:15:03 ----A---- C:\Windows\system32\srchadmin.dll
2009-05-28 02:15:03 ----A---- C:\Windows\system32\msxml3.dll
2009-05-28 02:15:03 ----A---- C:\Windows\system32\mmc.exe
2009-05-28 02:15:03 ----A---- C:\Windows\system32\mblctr.exe
2009-05-28 02:15:03 ----A---- C:\Windows\system32\EncDec.dll
2009-05-28 02:15:03 ----A---- C:\Windows\system32\dfsr.exe
2009-05-28 02:15:02 ----A---- C:\Windows\system32\riched20.dll
2009-05-28 02:15:02 ----A---- C:\Windows\system32\RacEngn.dll
2009-05-28 02:15:02 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-05-28 02:15:02 ----A---- C:\Windows\system32\fdBth.dll
2009-05-28 02:15:01 ----A---- C:\Windows\system32\spoolss.dll
2009-05-28 02:15:01 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-05-28 02:15:01 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-05-28 02:15:01 ----A---- C:\Windows\system32\schedsvc.dll
2009-05-28 02:15:01 ----A---- C:\Windows\system32\milcore.dll
2009-05-28 02:15:01 ----A---- C:\Windows\system32\kernel32.dll
2009-05-28 02:15:01 ----A---- C:\Windows\system32\EhStorAPI.dll
2009-05-28 02:15:01 ----A---- C:\Windows\system32\CertEnroll.dll
2009-05-28 02:15:00 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-05-28 02:15:00 ----A---- C:\Windows\system32\msvcp60.dll
2009-05-28 02:15:00 ----A---- C:\Windows\system32\msjtes40.dll
2009-05-28 02:15:00 ----A---- C:\Windows\system32\infocardapi.dll
2009-05-28 02:15:00 ----A---- C:\Windows\system32\gpedit.dll
2009-05-28 02:15:00 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2009-05-28 02:14:59 ----A---- C:\Windows\system32\WinSAT.exe
2009-05-28 02:14:59 ----A---- C:\Windows\system32\es.dll
2009-05-28 02:14:58 ----A---- C:\Windows\system32\PresentationSettings.exe
2009-05-28 02:14:58 ----A---- C:\Windows\system32\mstext40.dll
2009-05-28 02:14:58 ----A---- C:\Windows\system32\Magnify.exe
2009-05-28 02:14:58 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2009-05-28 02:14:58 ----A---- C:\Windows\system32\advapi32.dll
2009-05-28 02:14:57 ----A---- C:\Windows\system32\WMPhoto.dll
2009-05-28 02:14:57 ----A---- C:\Windows\system32\WebClnt.dll
2009-05-28 02:14:57 ----A---- C:\Windows\system32\slwmi.dll
2009-05-28 02:14:57 ----A---- C:\Windows\system32\msexcl40.dll
2009-05-28 02:14:56 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2009-05-28 02:14:56 ----A---- C:\Windows\system32\vssapi.dll
2009-05-28 02:14:56 ----A---- C:\Windows\system32\msxbde40.dll
2009-05-28 02:14:56 ----A---- C:\Windows\system32\comsvcs.dll
2009-05-28 02:14:56 ----A---- C:\Windows\system32\authui.dll
2009-05-28 02:14:55 ----A---- C:\Windows\system32\propsys.dll
2009-05-28 02:14:55 ----A---- C:\Windows\system32\PresentationHost.exe
2009-05-28 02:14:55 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-05-28 02:14:55 ----A---- C:\Windows\system32\newdev.dll
2009-05-28 02:14:55 ----A---- C:\Windows\system32\NetProjW.dll
2009-05-28 02:14:55 ----A---- C:\Windows\system32\mstscax.dll
2009-05-28 02:14:55 ----A---- C:\Windows\system32\msrepl40.dll
2009-05-28 02:14:55 ----A---- C:\Windows\system32\iasrecst.dll
2009-05-28 02:14:54 ----A---- C:\Windows\system32\setupapi.dll
2009-05-28 02:14:54 ----A---- C:\Windows\system32\rpcss.dll
2009-05-28 02:14:54 ----A---- C:\Windows\system32\mspbde40.dll
2009-05-28 02:14:54 ----A---- C:\Windows\system32\gpsvc.dll
2009-05-28 02:14:54 ----A---- C:\Windows\system32\eudcedit.exe
2009-05-28 02:14:54 ----A---- C:\Windows\system32\crypt32.dll
2009-05-28 02:14:54 ----A---- C:\Windows\explorer.exe
2009-05-28 02:14:53 ----A---- C:\Windows\system32\shlwapi.dll
2009-05-28 02:14:53 ----A---- C:\Windows\system32\msrd3x40.dll
2009-05-28 02:14:53 ----A---- C:\Windows\system32\msltus40.dll
2009-05-28 02:14:53 ----A---- C:\Windows\system32\msdtctm.dll
2009-05-28 02:14:53 ----A---- C:\Windows\system32\mfc42.dll
2009-05-28 02:14:53 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2009-05-28 02:14:53 ----A---- C:\Windows\system32\EhStorAuthn.dll
2009-05-28 02:14:53 ----A---- C:\Windows\system32\davclnt.dll
2009-05-28 02:14:53 ----A---- C:\Windows\system32\d3d9.dll
2009-05-28 02:14:52 ----A---- C:\Windows\system32\wevtapi.dll
2009-05-28 02:14:52 ----A---- C:\Windows\system32\user32.dll
2009-05-28 02:14:52 ----A---- C:\Windows\system32\photowiz.dll
2009-05-28 02:14:52 ----A---- C:\Windows\system32\nlhtml.dll
2009-05-28 02:14:52 ----A---- C:\Windows\system32\browseui.dll
2009-05-28 02:14:51 ----A---- C:\Windows\system32\win32spl.dll
2009-05-28 02:14:51 ----A---- C:\Windows\system32\WcnNetsh.dll
2009-05-28 02:14:51 ----A---- C:\Windows\system32\SLCommDlg.dll
2009-05-28 02:14:51 ----A---- C:\Windows\system32\samsrv.dll
2009-05-28 02:14:51 ----A---- C:\Windows\system32\quartz.dll
2009-05-28 02:14:51 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-05-28 02:14:51 ----A---- C:\Windows\system32\oleaut32.dll
2009-05-28 02:14:51 ----A---- C:\Windows\system32\kerberos.dll
2009-05-28 02:14:51 ----A---- C:\Windows\system32\ci.dll
2009-05-28 02:14:50 ----A---- C:\Windows\system32\xmlfilter.dll
2009-05-28 02:14:50 ----A---- C:\Windows\system32\winhttp.dll
2009-05-28 02:14:50 ----A---- C:\Windows\system32\netshell.dll
2009-05-28 02:14:50 ----A---- C:\Windows\system32\mswstr10.dll
2009-05-28 02:14:50 ----A---- C:\Windows\system32\msv1_0.dll
2009-05-28 02:14:50 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-05-28 02:14:50 ----A---- C:\Windows\system32\compcln.exe
2009-05-28 02:14:50 ----A---- C:\Windows\system32\audiosrv.dll
2009-05-28 02:14:50 ----A---- C:\Windows\system32\apds.dll
2009-05-28 02:14:49 ----A---- C:\Windows\system32\VSSVC.exe
2009-05-28 02:14:49 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-05-28 02:14:49 ----A---- C:\Windows\system32\msvcrt.dll
2009-05-28 02:14:49 ----A---- C:\Windows\system32\msctf.dll
2009-05-28 02:14:49 ----A---- C:\Windows\system32\mfc42u.dll
2009-05-28 02:14:49 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-05-28 02:14:49 ----A---- C:\Windows\system32\gdi32.dll
2009-05-28 02:14:49 ----A---- C:\Windows\system32\emdmgmt.dll
2009-05-28 02:14:48 ----A---- C:\Windows\system32\winresume.exe
2009-05-28 02:14:48 ----A---- C:\Windows\system32\sqlsrv32.dll
2009-05-28 02:14:48 ----A---- C:\Windows\system32\SLUI.exe
2009-05-28 02:14:48 ----A---- C:\Windows\system32\propdefs.dll
2009-05-28 02:14:48 ----A---- C:\Windows\system32\odbc32.dll
2009-05-28 02:14:48 ----A---- C:\Windows\system32\msrd2x40.dll
2009-05-28 02:14:48 ----A---- C:\Windows\system32\eapphost.dll
2009-05-28 02:14:47 ----A---- C:\Windows\system32\wevtutil.exe
2009-05-28 02:14:47 ----A---- C:\Windows\system32\shdocvw.dll
2009-05-28 02:14:47 ----A---- C:\Windows\system32\mssitlb.dll
2009-05-28 02:14:47 ----A---- C:\Windows\system32\dbgeng.dll
2009-05-28 02:14:46 ----A---- C:\Windows\system32\WsmSvc.dll
2009-05-28 02:14:46 ----A---- C:\Windows\system32\usp10.dll
2009-05-28 02:14:46 ----A---- C:\Windows\system32\swprv.dll
2009-05-28 02:14:46 ----A---- C:\Windows\system32\mmcndmgr.dll
2009-05-28 02:14:45 ----A---- C:\Windows\system32\vds.exe
2009-05-28 02:14:45 ----A---- C:\Windows\system32\schannel.dll
2009-05-28 02:14:45 ----A---- C:\Windows\system32\netlogon.dll
2009-05-28 02:14:45 ----A---- C:\Windows\system32\msscb.dll
2009-05-28 02:14:45 ----A---- C:\Windows\system32\msctfp.dll
2009-05-28 02:14:45 ----A---- C:\Windows\system32\fdBthProxy.dll
2009-05-28 02:14:45 ----A---- C:\Windows\system32\drvinst.exe
2009-05-28 02:14:45 ----A---- C:\Windows\system32\devmgr.dll
2009-05-28 02:14:45 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2009-05-28 02:14:45 ----A---- C:\Windows\system32\BFE.DLL
2009-05-28 02:14:45 ----A---- C:\Windows\system32\adsldpc.dll
2009-05-28 02:14:44 ----A---- C:\Windows\system32\WSDApi.dll
2009-05-28 02:14:44 ----A---- C:\Windows\system32\WMVSDECD.DLL
2009-05-28 02:14:44 ----A---- C:\Windows\system32\Wldap32.dll
2009-05-28 02:14:44 ----A---- C:\Windows\system32\WindowsCodecs.dll
2009-05-28 02:14:44 ----A---- C:\Windows\system32\wercon.exe
2009-05-28 02:14:44 ----A---- C:\Windows\system32\wcnwiz.dll
2009-05-28 02:14:44 ----A---- C:\Windows\system32\services.exe
2009-05-28 02:14:44 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-05-28 02:14:44 ----A---- C:\Windows\system32\evr.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\wcncsvc.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\umpnpmgr.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\taskeng.exe
2009-05-28 02:14:43 ----A---- C:\Windows\system32\rtffilt.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\reg.exe
2009-05-28 02:14:43 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\mswdat10.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\msjter40.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\msdtcprx.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\msdrm.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\mimefilt.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\ipsmsnap.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\dnsapi.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\comdlg32.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\certutil.exe
2009-05-28 02:14:43 ----A---- C:\Windows\system32\certcli.dll
2009-05-28 02:14:43 ----A---- C:\Windows\system32\adtschema.dll
2009-05-28 02:14:42 ----A---- C:\Windows\system32\WMNetMgr.dll
2009-05-28 02:14:42 ----A---- C:\Windows\system32\w32time.dll
2009-05-28 02:14:42 ----A---- C:\Windows\system32\msshooks.dll
2009-05-28 02:14:42 ----A---- C:\Windows\system32\msscntrs.dll
2009-05-28 02:14:42 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-05-28 02:14:42 ----A---- C:\Windows\system32\bthserv.dll
2009-05-28 02:14:42 ----A---- C:\Windows\system32\bcrypt.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\TsWpfWrp.exe
2009-05-28 02:14:41 ----A---- C:\Windows\system32\rsaenh.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\netapi32.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\mtxclu.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\msstrc.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\msihnd.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\mscories.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\MMDevAPI.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\inetpp.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\inetcomm.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\hidserv.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\fundisc.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\dfshim.dll
2009-05-28 02:14:41 ----A---- C:\Windows\system32\cryptsvc.dll
2009-05-28 02:14:40 ----A---- C:\Windows\system32\wmicmiplugin.dll
2009-05-28 02:14:40 ----A---- C:\Windows\system32\termsrv.dll
2009-05-28 02:14:40 ----A---- C:\Windows\system32\profsvc.dll
2009-05-28 02:14:40 ----A---- C:\Windows\system32\imapi.dll
2009-05-28 02:14:40 ----A---- C:\Windows\system32\gameux.dll
2009-05-28 02:14:40 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-05-28 02:14:39 ----A---- C:\Windows\system32\wdc.dll
2009-05-28 02:14:39 ----A---- C:\Windows\system32\spoolsv.exe
2009-05-28 02:14:39 ----A---- C:\Windows\system32\shsvcs.dll
2009-05-28 02:14:39 ----A---- C:\Windows\system32\rasmans.dll
2009-05-28 02:14:39 ----A---- C:\Windows\system32\pnidui.dll
2009-05-28 02:14:39 ----A---- C:\Windows\system32\msiexec.exe
2009-05-28 02:14:39 ----A---- C:\Windows\system32\icardres.dll
2009-05-28 02:14:39 ----A---- C:\Windows\system32\iassdo.dll
2009-05-28 02:14:39 ----A---- C:\Windows\system32\chsbrkr.dll
2009-05-28 02:14:39 ----A---- C:\Windows\system32\autofmt.exe
2009-05-28 02:14:38 ----A---- C:\Windows\system32\wersvc.dll
2009-05-28 02:14:38 ----A---- C:\Windows\system32\slmgr.vbs
2009-05-28 02:14:38 ----A---- C:\Windows\system32\scrrun.dll
2009-05-28 02:14:38 ----A---- C:\Windows\system32\PSHED.DLL
2009-05-28 02:14:38 ----A---- C:\Windows\system32\pidgenx.dll
2009-05-28 02:14:38 ----A---- C:\Windows\system32\pdh.dll
2009-05-28 02:14:38 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-05-28 02:14:38 ----A---- C:\Windows\system32\CertEnrollUI.dll
2009-05-28 02:14:38 ----A---- C:\Windows\system32\azroles.dll
2009-05-28 02:14:37 ----A---- C:\Windows\system32\wmpmde.dll
2009-05-28 02:14:37 ----A---- C:\Windows\system32\winlogon.exe
2009-05-28 02:14:37 ----A---- C:\Windows\system32\SyncCenter.dll
2009-05-28 02:14:37 ----A---- C:\Windows\system32\SLUINotify.dll
2009-05-28 02:14:37 ----A---- C:\Windows\system32\msjetoledb40.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\wisptis.exe
2009-05-28 02:14:36 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\untfs.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\taskcomp.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\spp.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\sethc.exe
2009-05-28 02:14:36 ----A---- C:\Windows\system32\scrobj.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\rtutils.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\ncrypt.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\kd1394.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\iassam.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\dwm.exe
2009-05-28 02:14:36 ----A---- C:\Windows\system32\comuid.dll
2009-05-28 02:14:36 ----A---- C:\Windows\system32\certmgr.dll
2009-05-28 02:14:35 ----A---- C:\Windows\system32\winsrv.dll
2009-05-28 02:14:35 ----A---- C:\Windows\system32\printui.dll
2009-05-28 02:14:35 ----A---- C:\Windows\system32\iasnap.dll
2009-05-28 02:14:35 ----A---- C:\Windows\system32\autoconv.exe
2009-05-28 02:14:35 ----A---- C:\Windows\system32\autochk.exe
2009-05-28 02:14:34 ----A---- C:\Windows\system32\wow32.dll
2009-05-28 02:14:34 ----A---- C:\Windows\system32\winmm.dll
2009-05-28 02:14:34 ----A---- C:\Windows\system32\userenv.dll
2009-05-28 02:14:34 ----A---- C:\Windows\system32\spcmsg.dll
2009-05-28 02:14:34 ----A---- C:\Windows\system32\RelMon.dll
2009-05-28 02:14:34 ----A---- C:\Windows\system32\osk.exe
2009-05-28 02:14:34 ----A---- C:\Windows\system32\onex.dll
2009-05-28 02:14:34 ----A---- C:\Windows\system32\mswsock.dll
2009-05-28 02:14:34 ----A---- C:\Windows\system32\kdusb.dll
2009-05-28 02:14:34 ----A---- C:\Windows\system32\kdcom.dll
2009-05-28 02:14:34 ----A---- C:\Windows\system32\cscript.exe
2009-05-28 02:14:34 ----A---- C:\Windows\system32\basecsp.dll
2009-05-28 02:14:34 ----A---- C:\Windows\system32\audiodg.exe
2009-05-28 02:14:33 ----A---- C:\Windows\system32\wsepno.dll
2009-05-28 02:14:33 ----A---- C:\Windows\system32\WinSCard.dll
2009-05-28 02:14:33 ----A---- C:\Windows\system32\WerFaultSecure.exe
2009-05-28 02:14:33 ----A---- C:\Windows\system32\WerFault.exe
2009-05-28 02:14:33 ----A---- C:\Windows\system32\Utilman.exe
2009-05-28 02:14:33 ----A---- C:\Windows\system32\stobject.dll
2009-05-28 02:14:33 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2009-05-28 02:14:33 ----A---- C:\Windows\system32\secproc_ssp.dll
2009-05-28 02:14:33 ----A---- C:\Windows\system32\rdpencom.dll
2009-05-28 02:14:33 ----A---- C:\Windows\system32\offfilt.dll
2009-05-28 02:14:33 ----A---- C:\Windows\system32\msftedit.dll
2009-05-28 02:14:33 ----A---- C:\Windows\system32\mfplat.dll
2009-05-28 02:14:33 ----A---- C:\Windows\system32\dnsrslvr.dll
2009-05-28 02:14:33 ----A---- C:\Windows\system32\diskraid.exe
2009-05-28 02:14:32 ----A---- C:\Windows\system32\wscript.exe
2009-05-28 02:14:32 ----A---- C:\Windows\system32\wiaservc.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\ulib.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\sysclass.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\SndVol.exe
2009-05-28 02:14:32 ----A---- C:\Windows\system32\secur32.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\prnntfy.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\odbccp32.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\msnetobj.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\mscms.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\mcmde.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\iasdatastore.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\dsound.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\apphelp.dll
2009-05-28 02:14:32 ----A---- C:\Windows\system32\adsmsext.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\wscsvc.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\wscntfy.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\WMVENCOD.DLL
2009-05-28 02:14:31 ----A---- C:\Windows\system32\wlansvc.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\wlangpui.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\vdsdyn.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\rastls.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\rastapi.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\pnpsetup.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\netiohlp.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\logman.exe
2009-05-28 02:14:31 ----A---- C:\Windows\system32\ipsecsnp.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2009-05-28 02:14:31 ----A---- C:\Windows\system32\iashlpr.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\gpapi.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\fdProxy.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\diskpart.exe
2009-05-28 02:14:31 ----A---- C:\Windows\system32\cryptui.dll
2009-05-28 02:14:31 ----A---- C:\Windows\system32\brcpl.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\zipfldr.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\wusa.exe
2009-05-28 02:14:30 ----A---- C:\Windows\system32\wshext.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\wpccpl.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\regsvc.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\rasdlg.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\rasapi32.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\ntprint.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\netcenter.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\mscorier.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\iassvcs.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\iasrad.dll
2009-05-28 02:14:30 ----A---- C:\Windows\system32\findstr.exe
2009-05-28 02:14:29 ----A---- C:\Windows\system32\wsnmp32.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\wer.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\uxsms.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\tsbyuv.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\themecpl.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\srvsvc.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\slcc.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\scansetting.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\ntmarta.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\msutb.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\mstlsapi.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\mssprxy.dll
2009-05-28 02:14:29 ----A---- C:\Windows\system32\iasads.dll
2009-05-28 02:14:28 ----A---- C:\Windows\system32\wlanhlp.dll
2009-05-28 02:14:28 ----A---- C:\Windows\system32\sud.dll
2009-05-28 02:14:28 ----A---- C:\Windows\system32\powrprof.dll
2009-05-28 02:14:28 ----A---- C:\Windows\system32\powercpl.dll
2009-05-28 02:14:28 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2009-05-28 02:14:28 ----A---- C:\Windows\system32\newdev.exe
2009-05-28 02:14:28 ----A---- C:\Windows\system32\networkmap.dll
2009-05-28 02:14:28 ----A---- C:\Windows\system32\mstsc.exe
2009-05-28 02:14:28 ----A---- C:\Windows\system32\iasacct.dll
2009-05-28 02:14:28 ----A---- C:\Windows\system32\dot3svc.dll
2009-05-28 02:14:28 ----A---- C:\Windows\system32\connect.dll
2009-05-28 02:14:28 ----A---- C:\Windows\system32\authz.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\wlanpref.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\usercpl.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\themeui.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\systemcpl.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\samlib.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\rpchttp.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\regapi.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\qdvd.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\pcaui.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\mmci.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\autoplay.dll
2009-05-28 02:14:27 ----A---- C:\Windows\system32\accessibilitycpl.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\wscisvif.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\wpcao.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\vdsutil.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\tapisrv.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\sdclt.exe
2009-05-28 02:14:26 ----A---- C:\Windows\system32\scksp.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\scesrv.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\rekeywiz.exe
2009-05-28 02:14:26 ----A---- C:\Windows\system32\psisdecd.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\oleprn.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\msinfo32.exe
2009-05-28 02:14:26 ----A---- C:\Windows\system32\mpr.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\imm32.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\iaspolcy.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\feclient.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\Faultrep.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\dpapimig.exe
2009-05-28 02:14:26 ----A---- C:\Windows\system32\dot3msm.dll
2009-05-28 02:14:26 ----A---- C:\Windows\system32\DeviceEject.exe
2009-05-28 02:14:26 ----A---- C:\Windows\system32\AudioSes.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\whealogr.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\TSTheme.exe
2009-05-28 02:14:25 ----A---- C:\Windows\system32\tcpmon.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\tcpipcfg.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\spwinsat.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\scecli.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\rasplap.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\rasgcw.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\qedit.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\PnPUnattend.exe
2009-05-28 02:14:25 ----A---- C:\Windows\system32\pnpui.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\perfdisk.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\ncryptui.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\hdwwiz.exe
2009-05-28 02:14:25 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2009-05-28 02:14:25 ----A---- C:\Windows\system32\fdWSD.dll
2009-05-28 02:14:25 ----A---- C:\Windows\system32\cmmon32.exe
2009-05-28 02:14:25 ----A---- C:\Windows\system32\certreq.exe
2009-05-28 02:14:24 ----A---- C:\Windows\system32\WMVXENCD.DLL
2009-05-28 02:14:24 ----A---- C:\Windows\system32\wlanui.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\wlanmsm.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\wiaaut.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\srcore.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\SnippingTool.exe
2009-05-28 02:14:24 ----A---- C:\Windows\system32\shwebsvc.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\SCardSvr.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\rasppp.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\raschap.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\PnPutil.exe
2009-05-28 02:14:24 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\fontext.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\dsprop.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\dimsroam.dll
2009-05-28 02:14:24 ----A---- C:\Windows\system32\conime.exe
2009-05-28 02:14:24 ----A---- C:\Windows\system32\cmdial32.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\wmdrmsdk.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\wlgpclnt.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\shsetup.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\rdpwsx.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\rasmontr.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\oobefldr.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\mscandui.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\modemui.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\dataclen.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\chtbrkr.dll
2009-05-28 02:14:23 ----A---- C:\Windows\system32\blackbox.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\WSDMon.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\wscapi.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\wpcsvc.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\wmpeffects.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\thawbrkr.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\smss.exe
2009-05-28 02:14:22 ----A---- C:\Windows\system32\networkexplorer.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\netplwiz.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\msscp.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\msimtf.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\logagent.exe
2009-05-28 02:14:22 ----A---- C:\Windows\system32\InkEd.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\ifmon.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\gpresult.exe
2009-05-28 02:14:22 ----A---- C:\Windows\system32\credui.dll
2009-05-28 02:14:22 ----A---- C:\Windows\system32\cipher.exe
2009-05-28 02:14:22 ----A---- C:\Windows\system32\certprop.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\wshbth.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\version.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\softkbd.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\SLLUA.exe
2009-05-28 02:14:21 ----A---- C:\Windows\system32\sendmail.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\puiapi.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\olepro32.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\msisip.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\msctfui.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\mprapi.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\input.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\fc.exe
2009-05-28 02:14:21 ----A---- C:\Windows\system32\ExplorerFrame.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\drmmgrtn.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\dmsynth.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\cdd.dll
2009-05-28 02:14:21 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\wsdchngr.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\Storprop.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\SMBHelperClass.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\rrinstaller.exe
2009-05-28 02:14:20 ----A---- C:\Windows\system32\rasdial.exe
2009-05-28 02:14:20 ----A---- C:\Windows\system32\rasdiag.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\msjint40.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\l2nacp.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\ftp.exe
2009-05-28 02:14:20 ----A---- C:\Windows\system32\fdWCN.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\fdSSDP.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\eappcfg.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\eapp3hst.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\dot3cfg.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\dmusic.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\cscdll.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\cscapi.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\bthudtask.exe
2009-05-28 02:14:20 ----A---- C:\Windows\system32\bthci.dll
2009-05-28 02:14:20 ----A---- C:\Windows\system32\aaclient.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\tsgqec.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\tscupgrd.exe
2009-05-28 02:14:19 ----A---- C:\Windows\system32\slcinst.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\PNPXAssoc.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\ocsetup.exe
2009-05-28 02:14:19 ----A---- C:\Windows\system32\nslookup.exe
2009-05-28 02:14:19 ----A---- C:\Windows\system32\networkitemfactory.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\mmcico.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\mfps.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\mfpmp.exe
2009-05-28 02:14:19 ----A---- C:\Windows\system32\ipconfig.exe
2009-05-28 02:14:19 ----A---- C:\Windows\system32\hbaapi.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\FwRemoteSvr.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\fdeploy.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\eappgnui.dll
2009-05-28 02:14:19 ----A---- C:\Windows\system32\CHxReadingStringIME.dll
2009-05-28 02:14:18 ----A---- C:\Windows\system32\winrnr.dll
2009-05-28 02:14:18 ----A---- C:\Windows\system32\vdmdbg.dll
2009-05-28 02:14:18 ----A---- C:\Windows\system32\slwga.dll
2009-05-28 02:14:18 ----A---- C:\Windows\system32\odbcconf.dll
2009-05-28 02:14:18 ----A---- C:\Windows\system32\NcdProp.dll
2009-05-28 02:14:18 ----A---- C:\Windows\system32\midimap.dll
2009-05-28 02:14:18 ----A---- C:\Windows\system32\iscsilog.dll
2009-05-28 02:14:18 ----A---- C:\Windows\system32\inetppui.dll
2009-05-28 02:14:18 ----A---- C:\Windows\system32\gpupdate.exe
2009-05-28 02:14:18 ----A---- C:\Windows\system32\csrstub.exe
2009-05-28 02:14:18 ----A---- C:\Windows\system32\cbsra.exe
2009-05-28 02:14:18 ----A---- C:\Windows\system32\bitsigd.dll
2009-05-28 02:14:18 ----A---- C:\Windows\system32\atmlib.dll
2009-05-28 02:14:17 ----A---- C:\Windows\system32\wmploc.DLL
2009-05-28 02:14:17 ----A---- C:\Windows\system32\spwmp.dll
2009-05-28 02:14:17 ----A---- C:\Windows\system32\dxmasf.dll
2009-05-28 02:14:17 ----A---- C:\Windows\system32\atmfd.dll
2009-05-28 02:14:16 ----A---- C:\Windows\system32\msimsg.dll
2009-05-28 02:14:16 ----A---- C:\Windows\system32\mferror.dll
2009-05-28 02:14:16 ----A---- C:\Windows\system32\f3ahvoas.dll
2009-05-28 02:14:06 ----A---- C:\Windows\system32\SmiEngine.dll
2009-05-28 02:14:05 ----A---- C:\Windows\system32\wdscore.dll
2009-05-28 02:14:05 ----A---- C:\Windows\system32\PkgMgr.exe
2009-05-28 02:14:01 ----A---- C:\Windows\system32\drvstore.dll
2009-05-27 23:58:00 ----A---- C:\Windows\system32\pywintypes25.dll
2009-05-27 23:58:00 ----A---- C:\Windows\system32\pythoncom25.dll
2009-05-27 23:58:00 ----A---- C:\Windows\system32\python25.dll

======List of files/folders modified in the last 1 months======

2009-06-19 14:27:53 ----D---- C:\Windows\Temp
2009-06-19 14:27:50 ----D---- C:\Windows\Prefetch
2009-06-19 14:27:36 ----RD---- C:\Program Files
2009-06-19 13:52:37 ----D---- C:\Windows\System32
2009-06-19 13:52:37 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-06-19 13:52:36 ----HD---- C:\Windows\inf
2009-06-19 13:44:44 ----D---- C:\Windows
2009-06-17 18:43:36 ----SHD---- C:\Windows\Installer
2009-06-17 18:43:35 ----D---- C:\Users\mika\AppData\Roaming\Microsoft
2009-06-16 16:06:44 ----HD---- C:\ProgramData
2009-06-15 17:40:52 ----D---- C:\Program Files\WinamaxPoker
2009-06-12 17:03:32 ----D---- C:\Poker
2009-06-12 03:06:33 ----D---- C:\Windows\Debug
2009-06-12 03:03:14 ----D---- C:\Windows\Microsoft.NET
2009-06-12 03:01:47 ----D---- C:\Windows\ehome
2009-06-12 03:01:32 ----D---- C:\Windows\winsxs
2009-06-12 03:00:37 ----D---- C:\Windows\system32\catroot2
2009-06-12 03:00:37 ----D---- C:\Windows\system32\catroot
2009-06-11 12:47:42 ----D---- C:\Windows\system32\migration
2009-06-11 12:47:42 ----D---- C:\Program Files\Internet Explorer
2009-06-07 21:16:25 ----RSD---- C:\Windows\assembly
2009-06-07 21:16:15 ----HD---- C:\Windows\msdownld.tmp
2009-06-07 21:14:47 ----D---- C:\Windows\Logs
2009-06-04 17:51:15 ----D---- C:\Program Files\Windows Live
2009-06-04 17:49:04 ----D---- C:\Program Files\Common Files\microsoft shared
2009-06-04 17:05:19 ----DC---- C:\Windows\system32\DRVSTORE
2009-06-04 17:05:19 ----D---- C:\Windows\system32\drivers
2009-06-01 18:51:12 ----A---- C:\Windows\system32\mrt.exe
2009-05-28 13:49:56 ----D---- C:\Windows\system32\Tasks
2009-05-28 12:00:17 ----D---- C:\Windows\rescache
2009-05-28 11:47:44 ----D---- C:\ProgramData\NVIDIA
2009-05-28 02:26:19 ----SHD---- C:\Boot
2009-05-28 02:22:46 ----D---- C:\Program Files\Windows Sidebar
2009-05-28 02:22:46 ----D---- C:\Program Files\Windows Mail
2009-05-28 02:22:46 ----D---- C:\Program Files\Windows Calendar
2009-05-28 02:22:46 ----D---- C:\Program Files\Movie Maker
2009-05-28 02:22:45 ----D---- C:\Windows\servicing
2009-05-28 02:22:45 ----D---- C:\Program Files\Windows Photo Gallery
2009-05-28 02:22:45 ----D---- C:\Program Files\Windows Media Player
2009-05-28 02:22:45 ----D---- C:\Program Files\Windows Journal
2009-05-28 02:22:45 ----D---- C:\Program Files\Windows Defender
2009-05-28 02:22:45 ----D---- C:\Program Files\Windows Collaboration
2009-05-28 02:22:45 ----D---- C:\Program Files\Common Files\System
2009-05-28 02:22:43 ----D---- C:\Windows\system32\lv-LV
2009-05-28 02:22:43 ----D---- C:\Windows\IME
2009-05-28 02:22:42 ----D---- C:\Windows\system32\XPSViewer
2009-05-28 02:22:42 ----D---- C:\Windows\system32\sk-SK
2009-05-28 02:22:42 ----D---- C:\Windows\system32\ru-RU
2009-05-28 02:22:42 ----D---- C:\Windows\system32\oobe
2009-05-28 02:22:42 ----D---- C:\Windows\system32\ko-KR
2009-05-28 02:22:42 ----D---- C:\Windows\system32\it-IT
2009-05-28 02:22:42 ----D---- C:\Windows\system32\hr-HR
2009-05-28 02:22:42 ----D---- C:\Windows\system32\fr-FR
2009-05-28 02:22:42 ----D---- C:\Windows\system32\fr
2009-05-28 02:22:42 ----D---- C:\Windows\system32\et-EE
2009-05-28 02:22:42 ----D---- C:\Windows\system32\en-US
2009-05-28 02:22:42 ----D---- C:\Windows\system32\el-GR
2009-05-28 02:22:42 ----D---- C:\Windows\system32\de-DE
2009-05-28 02:22:42 ----D---- C:\Windows\system32\da-DK
2009-05-28 02:22:42 ----D---- C:\Windows\system32\AdvancedInstallers
2009-05-28 02:22:41 ----D---- C:\Windows\system32\sv-SE
2009-05-28 02:22:41 ----D---- C:\Windows\system32\setup
2009-05-28 02:22:41 ----D---- C:\Windows\system32\he-IL
2009-05-28 02:22:40 ----D---- C:\Windows\system32\zh-TW
2009-05-28 02:22:40 ----D---- C:\Windows\system32\zh-CN
2009-05-28 02:22:40 ----D---- C:\Windows\system32\uk-UA

Répondre à miki7

5

miki7, le 19 jun 2009 à 16:54:05

Info.txt logfile of random's system information tool 1.06 2009-06-19 14:28:30

======Uninstall list======

-->MsiExec.exe /I{0394CDC8-FABD-4ED8-B104-03393876DFDF}
-->MsiExec.exe /I{07159635-9DFE-4105-BFC0-2817DB540C68}
-->MsiExec.exe /I{0D330013-4A99-46D6-83C6-2C959C68DBFF}
-->MsiExec.exe /I{0D397393-9B50-4C52-84D5-77E344289F87}
-->MsiExec.exe /I{11F93B4B-48F0-4A4E-AE77-DFA96A99664B}
-->MsiExec.exe /I{619CDD8A-14B6-43A1-AB6C-0F4EE48CE048}
-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
-->MsiExec.exe /I{83FFCFC7-88C6-41C6-8752-958A45325C82}
-->MsiExec.exe /I{880AF49C-34F7-4285-A8AD-8F7A3D1C33DC}
-->MsiExec.exe /I{8D337F77-BE7F-41A2-A7CB-D5A63FD7049B}
-->MsiExec.exe /I{AC0EE5B0-A8FB-4D0A-AF03-2EDC518F841B}
-->MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
Adobe AIR-->C:\Program Files\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall
Adobe AIR-->MsiExec.exe /I{A2BCA9F1-566C-4805-97D1-7FDC93386723}
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8.1.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81300000003}
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
bwin Poker (remove only)-->"C:\Program Files\bwin\uninstall.exe"
CamfrogWEB Advanced ActiveX Plugin (remove only)-->"C:\Program Files\CFWebAdvancedU\Uninstall.exe"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Clean Virus MSN-->"C:\Program Files\AxBx\Clean Virus MSN\unins000.exe"
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
eMule-->"C:\Program Files\eMule\Uninstall.exe"
ENJOY Plus!-->"C:\Program Files\ENJOY Plus!\UnInstall.exe"
EVEREST Ultimate Edition v5.02-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
File Signature Verification-->rundll32.exe setupapi,InstallHinfSection DefaultUninstall 132 C:\Program Files\Winqual Tools\Chklogo\chklogo6UI.inf
Galerie de photos Windows Live-->MsiExec.exe /X{44E54A81-9D91-4AA1-9417-80AFF134F5FF}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
iQon Recovery Center-->C:\Program Files\InstallShield Installation Information\{0F9B474C-B65A-427E-A3A6-9B7460ED14D9}\setup.exe -runfromtemp -l0x0009 -removeonly
Junk Mail filter update-->MsiExec.exe /I{4DE3E3D9-AE81-45DE-9195-3015F7B1DBF3}
K-Lite Codec Pack 3.8.0 Full-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PokerStars-->"C:\Program Files\PokerStars\PokerStarsUninstall.exe" /u:PokerStars
Roxio Creator 9.1 XE-->MsiExec.exe /I{683100FE-EDF8-403B-A234-B3EBEAF7BC82}
Roxio Drag-to-Disc-->MsiExec.exe /I{2F4C24E6-CBD4-4AAC-B56F-C9FD44DE5668}
Roxio Update Manager-->MsiExec.exe /I{30465B6C-B53F-49A1-9EBA-A3F187AD502E}
SFR - Kit de connexion-->C:\Program Files\SFR\Kit\uninstall.exe
SimpLite-MSN 2.2-->MsiExec.exe /I{5A4E88F5-77CB-4146-BD47-6E4192138F58}
VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5}
VLC media player 0.9.6-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Winamax Poker (remove only)-->"C:\Program Files\WinamaxPoker\uninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}
Windows Live Writer-->MsiExec.exe /X{2231CE39-B963-4B9D-823A-F412ECA637B1}
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
Zattoo 3.3.4 Beta-->C:\Program Files\Zattoo\uninst.exe

======Security center information======

AV: avast! antivirus 4.8.1296 [VPS 081204-0]
AS: Windows Defender
AS: avast! antivirus 4.8.1296 [VPS 081204-0]

======System event log======

Computer Name: PC-de-mika
Event Code: 4374
Message: Windows Servicing a déterminé que ce package KB936330(Service Pack) n’est pas applicable à ce système.
Record Number: 16562
Source Name: Microsoft-Windows-Servicing
Time Written: 20081205174213.000000-000
Event Type: Avertissement
User: PC-de-mika\mika

Computer Name: PC-de-mika
Event Code: 4374
Message: Windows Servicing a déterminé que ce package KB936330(Service Pack) n’est pas applicable à ce système.
Record Number: 16560
Source Name: Microsoft-Windows-Servicing
Time Written: 20081205174213.000000-000
Event Type: Avertissement
User: PC-de-mika\mika

Computer Name: PC-de-mika
Event Code: 4374
Message: Windows Servicing a déterminé que ce package KB936330(Service Pack) n’est pas applicable à ce système.
Record Number: 16559
Source Name: Microsoft-Windows-Servicing
Time Written: 20081205174213.000000-000
Event Type: Avertissement
User: PC-de-mika\mika

Computer Name: PC-de-mika
Event Code: 4374
Message: Windows Servicing a déterminé que ce package KB936330(Service Pack) n’est pas applicable à ce système.
Record Number: 16558
Source Name: Microsoft-Windows-Servicing
Time Written: 20081205174213.000000-000
Event Type: Avertissement
User: PC-de-mika\mika

Computer Name: PC-de-mika
Event Code: 4374
Message: Windows Servicing a déterminé que ce package KB936330(Service Pack) n’est pas applicable à ce système.
Record Number: 16557
Source Name: Microsoft-Windows-Servicing
Time Written: 20081205174213.000000-000
Event Type: Avertissement
User: PC-de-mika\mika

=====Application event log=====

Computer Name: PC-de-mika
Event Code: 1002
Message: Le programme iexplore.exe version 7.0.6000.16546 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : f88 Heure de début : 01c954b1d4aa87a0 Heure de fin : 62
Record Number: 837
Source Name: Application Hang
Time Written: 20081202191549.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-mika
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-3830358066-2769324241-619442923-1000:
Process 620 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-3830358066-2769324241-619442923-1000

Record Number: 778
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20081201170340.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-mika
Event Code: 1000
Message: Application défaillante AsExec.exe, version 1.3.7.25, horodatage 0x47bda88c, module défaillant MFC42u.DLL, version 6.6.8063.0, horodatage 0x4549bd08, code d’exception 0xc0000005, décalage d’erreur 0x00021738, ID du processus 0x8f4, heure de début de l’application 0x01c953d4fd2712d2.
Record Number: 761
Source Name: Application Error
Time Written: 20081201165101.000000-000
Event Type: Erreur
User:

Computer Name: PC-de-mika
Event Code: 1533
Message: Windows ne peut pas supprimer le répertoire de profils C:\Users\Administrateur. Ce problème peut être causé par des fichiers situés dans ce répertoire qui sont utilisés par un autre programme.

DÉTAIL - Le répertoire n'est pas vide.
Record Number: 760
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20081201164756.000000-000
Event Type: Erreur
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-mika
Event Code: 1008
Message: Le service Windows Search tente de supprimer l’ancien catalogue.

Record Number: 741
Source Name: Microsoft-Windows-Search
Time Written: 20080714084931.000000-000
Event Type: Avertissement
User:

=====Security event log=====

Computer Name: LH-EKPMRY2WH3YM
Event Code: 1108
Message: Le service de journalisation des événements a rencontré une erreur lors du traitement d’un événement entrant publié à partir de Microsoft-Windows-Security-Auditing.
Record Number: 1171
Source Name: Microsoft-Windows-Eventlog
Time Written: 20080325003444.659200-000
Event Type: Succès de l'audit
User:

Computer Name: LH-EKPMRY2WH3YM
Event Code: 1108
Message: Le service de journalisation des événements a rencontré une erreur lors du traitement d’un événement entrant publié à partir de Microsoft-Windows-Security-Auditing.
Record Number: 1170
Source Name: Microsoft-Windows-Eventlog
Time Written: 20080325003444.659200-000
Event Type: Succès de l'audit
User:

Computer Name: LH-EKPMRY2WH3YM
Event Code: 1108
Message: Le service de journalisation des événements a rencontré une erreur lors du traitement d’un événement entrant publié à partir de Microsoft-Windows-Security-Auditing.
Record Number: 1169
Source Name: Microsoft-Windows-Eventlog
Time Written: 20080325003444.659200-000
Event Type: Succès de l'audit
User:

Computer Name: LH-EKPMRY2WH3YM
Event Code: 1100
Message: Le service d’enregistrement des événements a été arrêté.
Record Number: 1168
Source Name: Microsoft-Windows-Eventlog
Time Written: 20080325003444.550000-000
Event Type: Succès de l'audit
User:

Computer Name: LH-EKPMRY2WH3YM
Event Code: 1102
Message: Le journal d’audit a été effacé.
Objet :
ID de sécurité : S-1-5-21-3830358066-2769324241-619442923-500
Nom de compte : Administrateur
Nom de domaine : LH-EKPMRY2WH3YM
ID de connexion : 0x78ce8
Record Number: 1167
Source Name: Microsoft-Windows-Eventlog
Time Written: 20080325003432.282159-000
Event Type: Succès de l'audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
"PROCESSOR_REVISION"=0f0d
"NUMBER_OF_PROCESSORS"=2
"RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\

-----------------EOF-----------------

Répondre à miki7

8

ric025, le 19 jun 2009 à 19:06:38

Re !

Désolé du délais, j'étais peu présent aujourd'hui.

Tu es infecté par Navipromo/ Magic Control:

C'est un adware installé par les programmes suivants:

* Funky Emoticons 
* go-astro
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Official Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
* Sur le site www.games-desktop.com (n'allez pas dessus!!)

(N'aie plus aucun contact avec eux)
Liens utiles: http://www.malekal.com/Adware.Magic_Control.php

========================================

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

▶ Va dans "Démarrer" puis Panneau de configuration.
▶ Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
▶ Clique sur Continuer.
▶ Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
▶ Valide par OK et redémarre le PC.

Ensuite :

Télécharge sur le bureau navilog1

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Double-clique sur le raccourci "navilog1" sur ton bureau.
(Si Vista: Clique-droit + "Exécuter en tant qu'administrateur)

Appuie sur la lettre f de ton clavier puis sur la touche Entrée.
Appuie sur une touche de ton clavier pour continuer...

Tape 1, puis appuie sur la touche Entrée.
Ainsi Navilog1 va effectuer la recherche des fichiers infectieux:

/!\ NE PAS UTILISER L'OPTION 2, 3, 4 SANS AVIS /!\

Patiente, cela peut prendre une dizaine de minutes...
Navilog1 t'informera que la recherche est terminée :
Appuie sur une touche pour afficher le rapport qu'il a généré.

Le rapport sera sauvegardé dans le fichier suivant : "fixnavi.txt" à la racine
du disque dur (ex : C:\fixnavi.txt).

Poste le rapport généré.

++ ~~ XÞ SÞ3 ☼ Kubuntu ~~ ƒireƒØX + WØT + ÑS + Åthéñå CSM ~~ Åvirå + MßÅM ~~

Répondre à ric025

22

miki7, le 21 jun 2009 à 00:56:44

Salut ric,désoler mais hier je n'ai pas reçu tes 2 dernier email,je viens seulment de les lire a l'instant sur le forum.Et quand je te repondais c'est moi qui recevais mes propres question et je n'y comprenais plus rien. Excuse mais je croyais que tu m'avais planter mais je vois que tu est trs occuper a aider les gens,sa c'est super coool,on n'a vraiment besoin de personne comme toi et encor desolé.

Répondre à miki7

23

ric025, le 23 jun 2009 à 14:17:37

Salut !

Tu peux continuer alors...

++ ~~ XÞ SÞ3 ☼ Kubuntu ~~ ƒireƒØX + WØT + ÑS + Åthéñå CSM ~~ Åvirå + MßÅM ~~

Répondre à ric025

12

ric025, le 19 jun 2009 à 20:33:41

Non, on le réactivera après.

Relance Navilog, fais l'option 2.

Le pc va redémarrer, c'est normal.

Poste le rapport.

===========================

* Télécharge OTM (de Old_Timer) sur ton Bureau

http://oldtimer.geekstogo.com/OTM.exe

* Double-clique sur OTM.exe pour le lancer.

* Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste List of Files/Folders to move.


-----------------------------

:processes
explorer.exe

:files
C:\Program Files\QUAD Utilities

:commands
[purity]
[empty temp]
[start explorer]


-----------------------------


* Clique sur MoveIt! pour lancer la suppression.

* Le résultat apparaitra dans le cadre "Results".

* Clique sur Exit pour fermer.

* Poste le rapport situé dans C:\_OTM\MovedFiles.

* Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

Ensuite redémarre le pc et refais un nouveau rapport RSIT stp que tu me posteras.

A++ ;)
~~ XÞ SÞ3 ☼ Kubuntu ~~ ƒireƒØX + WØT + ÑS + Åthéñå CSM ~~ Åvirå + MßÅM ~~

Répondre à ric025
Collection CommentÇaMarche.net