Rechercher : dans
Par :

Virus skin trim-a

Dernière réponse le 25 jun 2009 à 17:17:58 chasara, le 24 jun 2009 à 17:52:04 
 Signaler ce message aux modérateurs

Bonjour,
je suis novis en informatique et j'ai un souci....
d'abord ça a commencé par un programme favorit qui ne se désinstaller pas, avec des pages pub qui s'ouvre tous le temps, ensuite avast a découvert un cheval de troie skin trim-a qui ne peut pas supprimer ou mettre en quarantaine......je ne sais pas quoi faire, merci de votre réponse.....

Configuration: Windows Vista Internet Explorer 7.0

Meilleures réponses pour « virus skin trim a » dans :
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
Quel est le meilleur anti-virus ? VoirC'est une question qui est très souvent posée dans le forum et les débats sont très souvent animés. Certains pensent que les meilleurs anti-virus sont ceux ci-dessous : ANTIVIR AVAST AVG Gdata Bit Defender
Télécharger Avast! Virus Cleaner VoirTout le monde connaît l' antivirus gratuit Avast. Son éditeur propose avast! Virus Cleaner, un nettoyeur de virus gratuit, permettant de supprimer de l'ordinateur, les infections d'une vaste gamme de virus et de vers (worms). Si, malgré toutes...
Virus - Introduction aux virus VoirVirus Un virus est un petit programme informatique situé dans le corps d'un autre, qui, lorsqu'on l'exécute, se charge en mémoire et exécute les instructions que son auteur a programmé. La définition d'un virus pourrait être la suivante : « Tout...
Utilitaires de désinfection des principaux virus et vers VoirQu'est-ce qu'un kit de désinfection ? Un kit de désinfection est un petit exécutable dont le but est de nettoyer une machine infectée par un virus particulier. Chaque kit de désinfection est donc uniquement capable d'éradiquer un type de virus...

1

Destrio5, le 24 jun 2009 à 17:54:45

Bonjour,

- Désactive l'UAC le temps de la désinfection.

- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.

- Double-clique sur Navilog1.exe afin de lancer l'installation.

- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
(Sous Vista, il faut cliquer droit sur le raccourci de Navilog1 et choisir Exécuter en tant qu'administrateur)

- Appuie sur F ou f puis valide par Entrée.

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.

- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.

- Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.

- Patiente jusqu'au message : ****** Scan terminé le ..... ******

- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.

- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\cleannavi.txt

Répondre à Destrio5

2

chasara, le 24 jun 2009 à 18:46:33

Merci de ta rapidité voici la réponse de navilog :
Fix Navipromo version 4.0.0 commencé le 24/06/2009 à 18:05:01,16

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz )
BIOS : Ver 1.00PARTTBL
USER : céline ( Not Administrator ! )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:141 Go (Free:91 Go)
D:\ (CD or DVD)


Recherche exécutée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Users\c‚line\AppData\Local\geoeiye.exe supprimé !
C:\Users\c‚line\AppData\Local\geoeiye.dat supprimé !
C:\Users\c‚line\AppData\Local\geoeiye_nav.dat supprimé !
C:\Users\c‚line\AppData\Local\geoeiye_navps.dat supprimé !


Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\CLINE~1\AppData\Local\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok





*** Scan terminé le 24/06/2009 à 18:40:06,93 ***

Répondre à chasara

3

Destrio5, le 24 jun 2009 à 18:48:21

--> Désinstalle Navilog1.

--> Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

--> Double-clique sur RSIT.exe afin de lancer le programme.
(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

--> Clique sur Continue à l'écran Disclaimer.

--> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

--> Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : les rapports sont sauvegardés dans le dossier C:\rsit.

Répondre à Destrio5

4

chasara, le 24 jun 2009 à 19:00:07

Logfile of random's system information tool 1.06 (written by random/random)
Run by céline at 2009-06-24 18:50:45
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 92 GB (63%) free of 144 GB
Total RAM: 2038 MB (55% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:51:06, on 24/06/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\conime.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
C:\Windows\System32\rundll32.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\céline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\13Q5LOSZ\RSIT[1].exe
C:\Program Files\trend micro\céline.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
End of file - 7210 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Extension de garantie.job
C:\Windows\tasks\User_Feed_Synchronization-{8858A9F4-629E-44F9-B176-758061B64B37}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
CBrowserHelperObject Object - C:\Program Files\Google\Google_BAE\BAE.dll [2006-11-09 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2007-03-21 174872]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-03-24 857648]
""= []
"RoxWatchTray"=C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe [2007-01-11 232184]
"toolbar_eula_launcher"=C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe [2007-02-20 28672]
"NvSvc"=C:\Windows\system32\nvsvc.dll [2007-05-23 86016]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-05-23 8433664]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-05-23 81920]
"Windows Mobile-based device management"=C:\Windows\WindowsMobile\wmdSync.exe [2006-11-02 215552]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"SmpcSys"=C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe [2007-07-19 1120568]
"Anti Trojan Elite"=C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO []

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
hp psc 1000 series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableLUA"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
shell\AutoRun\command - F:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0fd40932-52bd-11de-b474-001b24773b17}]
shell\AutoRun\command - E:\xih9.cmd
shell\explore\command - E:\xih9.cmd
shell\open\command - E:\xih9.cmd

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{11494ea3-6318-11dd-bcf4-001b24773b17}]
shell\AutoRun\command - gumkrhf.bat
shell\explore\command - gumkrhf.bat
shell\open\command - gumkrhf.bat

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{11494ea9-6318-11dd-bcf4-001b24773b17}]
shell\AutoRun\command - gumkrhf.bat
shell\explore\command - gumkrhf.bat
shell\open\command - gumkrhf.bat

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1f0f0ed0-d1ab-11dd-aed4-001b24773b17}]
shell\AutoRun\command - E:\Imageviewer.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{368cda77-38eb-11de-9018-001b24773b17}]
shell\AutoRun\command - WD_Windows_Tools\Setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7aab99d4-4eb9-11de-a6e7-001b24773b17}]
shell\AutoRun\command - F:\LaunchU3.exe -a


======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-06-24 18:50:46 ----D---- C:\Program Files\trend micro
2009-06-24 18:50:45 ----D---- C:\rsit
2009-06-24 18:05:01 ----A---- C:\cleannavi.txt
2009-06-10 13:47:04 ----A---- C:\Windows\system32\mshtml.dll
2009-06-10 13:47:03 ----A---- C:\Windows\system32\ieframe.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\wininet.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\urlmon.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\iertutil.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\ieui.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\iesetup.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\iernonce.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\ie4uinit.exe
2009-06-10 13:44:22 ----A---- C:\Windows\system32\rpcrt4.dll
2009-06-10 13:44:00 ----A---- C:\Windows\system32\localspl.dll
2009-06-06 22:01:55 ----D---- C:\Program Files\Navilog1
2009-06-01 20:06:17 ----D---- C:\Windows\system32\eu-ES
2009-06-01 20:06:17 ----D---- C:\Windows\system32\ca-ES
2009-06-01 20:06:16 ----D---- C:\Windows\system32\vi-VN
2009-06-01 19:52:15 ----D---- C:\Windows\system32\EventProviders
2009-06-01 19:50:53 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-06-01 19:50:49 ----A---- C:\Windows\system32\SLsvc.exe
2009-06-01 19:50:49 ----A---- C:\Windows\system32\SLCExt.dll
2009-06-01 19:50:47 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2009-06-01 19:50:47 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2009-06-01 19:50:44 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-06-01 19:50:42 ----A---- C:\Windows\system32\mssrch.dll
2009-06-01 19:50:40 ----A---- C:\Windows\system32\tquery.dll
2009-06-01 19:50:39 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-06-01 19:50:38 ----A---- C:\Windows\system32\scavenge.dll
2009-06-01 19:50:38 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-06-01 19:50:38 ----A---- C:\Windows\system32\RMActivate.exe
2009-06-01 19:50:38 ----A---- C:\Windows\system32\lsasrv.dll
2009-06-01 19:50:37 ----A---- C:\Windows\system32\msi.dll
2009-06-01 19:50:36 ----A---- C:\Windows\system32\imapi2fs.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\WscEapPr.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\wcnwiz2.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\sysmain.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\secproc_isv.dll
2009-06-01 19:50:33 ----A---- C:\Windows\system32\mf.dll
2009-06-01 19:50:33 ----A---- C:\Windows\system32\icardagt.exe
2009-06-01 19:50:32 ----A---- C:\Windows\system32\EhStorShell.dll
2009-06-01 19:50:32 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2009-06-01 19:50:31 ----A---- C:\Windows\system32\spreview.exe
2009-06-01 19:50:31 ----A---- C:\Windows\system32\spinstall.exe
2009-06-01 19:50:31 ----A---- C:\Windows\system32\drmv2clt.dll
2009-06-01 19:50:30 ----A---- C:\Windows\system32\spwizui.dll
2009-06-01 19:50:30 ----A---- C:\Windows\system32\secproc.dll
2009-06-01 19:50:30 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2009-06-01 19:50:29 ----A---- C:\Windows\system32\shell32.dll
2009-06-01 19:50:28 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-06-01 19:50:28 ----A---- C:\Windows\system32\p2psvc.dll
2009-06-01 19:50:28 ----A---- C:\Windows\system32\mssvp.dll
2009-06-01 19:50:27 ----A---- C:\Windows\system32\mssphtb.dll
2009-06-01 19:50:27 ----A---- C:\Windows\system32\mssph.dll
2009-06-01 19:50:27 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-06-01 19:50:27 ----A---- C:\Windows\system32\mscoree.dll
2009-06-01 19:50:26 ----A---- C:\Windows\system32\imapi2.dll
2009-06-01 19:50:25 ----A---- C:\Windows\system32\sdohlp.dll
2009-06-01 19:50:25 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-06-01 19:50:25 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-06-01 19:50:25 ----A---- C:\Windows\system32\esent.dll
2009-06-01 19:50:24 ----A---- C:\Windows\system32\DevicePairing.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\wevtsvc.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\sperror.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\SLC.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-06-01 19:50:23 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-06-01 19:50:23 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\korwbrkr.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\IasMigReader.exe
2009-06-01 19:50:22 ----A---- C:\Windows\system32\wmp.dll
2009-06-01 19:50:22 ----A---- C:\Windows\system32\msshsq.dll
2009-06-01 19:50:21 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-06-01 19:50:21 ----A---- C:\Windows\system32\msjet40.dll
2009-06-01 19:50:20 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-06-01 19:50:20 ----A---- C:\Windows\system32\MPSSVC.dll
2009-06-01 19:50:19 ----A---- C:\Windows\system32\Query.dll
2009-06-01 19:50:19 ----A---- C:\Windows\system32\qmgr.dll
2009-06-01 19:50:19 ----A---- C:\Windows\system32\msxml6.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\P2PGraph.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\ole32.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\ntdll.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\msexch40.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\diagperf.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\winload.exe
2009-06-01 19:50:17 ----A---- C:\Windows\system32\uDWM.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\srchadmin.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\msxml3.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\mblctr.exe
2009-06-01 19:50:17 ----A---- C:\Windows\system32\EncDec.dll
2009-06-01 19:50:16 ----A---- C:\Windows\system32\riched20.dll
2009-06-01 19:50:16 ----A---- C:\Windows\system32\mmc.exe
2009-06-01 19:50:16 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-06-01 19:50:16 ----A---- C:\Windows\system32\dfsr.exe
2009-06-01 19:50:15 ----A---- C:\Windows\system32\RacEngn.dll
2009-06-01 19:50:15 ----A---- C:\Windows\system32\fdBth.dll
2009-06-01 19:50:14 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-06-01 19:50:14 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-06-01 19:50:14 ----A---- C:\Windows\system32\milcore.dll
2009-06-01 19:50:14 ----A---- C:\Windows\system32\kernel32.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\spoolss.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\schedsvc.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\EhStorAPI.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\CertEnroll.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\msvcp60.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\msjtes40.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\gpedit.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2009-06-01 19:50:11 ----A---- C:\Windows\system32\WinSAT.exe
2009-06-01 19:50:11 ----A---- C:\Windows\system32\infocardapi.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\PresentationSettings.exe
2009-06-01 19:50:10 ----A---- C:\Windows\system32\mstext40.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\Magnify.exe
2009-06-01 19:50:10 ----A---- C:\Windows\system32\es.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\advapi32.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\WMPhoto.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\WebClnt.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\slwmi.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\msxbde40.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\msexcl40.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\comsvcs.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\vssapi.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\NetProjW.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\mstscax.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\authui.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\propsys.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\PresentationHost.exe
2009-06-01 19:50:06 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\newdev.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\msrepl40.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\iasrecst.dll
2009-06-01 19:50:05 ----A---- C:\Windows\system32\rpcss.dll
2009-06-01 19:50:05 ----A---- C:\Windows\system32\gpsvc.dll
2009-06-01 19:50:05 ----A---- C:\Windows\system32\eudcedit.exe
2009-06-01 19:50:05 ----A---- C:\Windows\system32\crypt32.dll
2009-06-01 19:50:05 ----A---- C:\Windows\explorer.exe
2009-06-01 19:50:04 ----A---- C:\Windows\system32\setupapi.dll
2009-06-01 19:50:04 ----A---- C:\Windows\system32\mspbde40.dll
2009-06-01 19:50:04 ----A---- C:\Windows\system32\davclnt.dll
2009-06-01 19:50:04 ----A---- C:\Windows\system32\d3d9.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\shlwapi.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\msrd3x40.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\msltus40.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\msdtctm.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\mfc42.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\EhStorAuthn.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\wevtapi.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\photowiz.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\nlhtml.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\browseui.dll
2009-06-01 19:50:01 ----A---- C:\Windows\system32\user32.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\win32spl.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\samsrv.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\quartz.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\ci.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\WcnNetsh.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\SLCommDlg.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-06-01 19:49:58 ----A---- C:\Windows\system32\oleaut32.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\netshell.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\msv1_0.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\kerberos.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-06-01 19:49:58 ----A---- C:\Windows\system32\compcln.exe
2009-06-01 19:49:57 ----A---- C:\Windows\system32\xmlfilter.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\winhttp.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\mswstr10.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\msctf.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\emdmgmt.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\audiosrv.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\apds.dll
2009-06-01 19:49:56 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-06-01 19:49:56 ----A---- C:\Windows\system32\msvcrt.dll
2009-06-01 19:49:56 ----A---- C:\Windows\system32\gdi32.dll
2009-06-01 19:49:55 ----A---- C:\Windows\system32\VSSVC.exe
2009-06-01 19:49:55 ----A---- C:\Windows\system32\SLUI.exe
2009-06-01 19:49:55 ----A---- C:\Windows\system32\mfc42u.dll
2009-06-01 19:49:55 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-06-01 19:49:55 ----A---- C:\Windows\system32\eapphost.dll
2009-06-01 19:49:54 ----A---- C:\Windows\system32\sqlsrv32.dll
2009-06-01 19:49:54 ----A---- C:\Windows\system32\msrd2x40.dll
2009-06-01 19:49:53 ----A---- C:\Windows\system32\winresume.exe
2009-06-01 19:49:53 ----A---- C:\Windows\system32\shdocvw.dll
2009-06-01 19:49:53 ----A---- C:\Windows\system32\propdefs.dll
2009-06-01 19:49:53 ----A---- C:\Windows\system32\odbc32.dll
2009-06-01 19:49:52 ----A---- C:\Windows\system32\dbgeng.dll
2009-06-01 19:49:51 ----A---- C:\Windows\system32\wevtutil.exe
2009-06-01 19:49:51 ----A---- C:\Windows\system32\mssitlb.dll
2009-06-01 19:49:50 ----A---- C:\Windows\system32\WsmSvc.dll
2009-06-01 19:49:50 ----A---- C:\Windows\system32\swprv.dll
2009-06-01 19:49:50 ----A---- C:\Windows\system32\mmcndmgr.dll
2009-06-01 19:49:49 ----A---- C:\Windows\system32\vds.exe
2009-06-01 19:49:49 ----A---- C:\Windows\system32\usp10.dll
2009-06-01 19:49:49 ----A---- C:\Windows\system32\drvinst.exe
2009-06-01 19:49:48 ----A---- C:\Windows\system32\wcnwiz.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\schannel.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\netlogon.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\msscb.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\msctfp.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\fdBthProxy.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\evr.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\devmgr.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\BFE.DLL
2009-06-01 19:49:48 ----A---- C:\Windows\system32\adsldpc.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\WSDApi.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\WMVSDECD.DLL
2009-06-01 19:49:47 ----A---- C:\Windows\system32\Wldap32.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\WindowsCodecs.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\wercon.exe
2009-06-01 19:49:46 ----A---- C:\Windows\system32\wcncsvc.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\services.exe
2009-06-01 19:49:46 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\mimefilt.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\comdlg32.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\adtschema.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\umpnpmgr.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\taskeng.exe
2009-06-01 19:49:45 ----A---- C:\Windows\system32\rtffilt.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\reg.exe
2009-06-01 19:49:45 ----A---- C:\Windows\system32\mswdat10.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\msjter40.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\msdtcprx.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\msdrm.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\ipsmsnap.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\dnsapi.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\certutil.exe
2009-06-01 19:49:45 ----A---- C:\Windows\system32\certcli.dll
2009-06-01 19:49:44 ----A---- C:\Windows\system32\WMNetMgr.dll
2009-06-01 19:49:44 ----A---- C:\Windows\system32\w32time.dll
2009-06-01 19:49:44 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-06-01 19:49:44 ----A---- C:\Windows\system32\bcrypt.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\TsWpfWrp.exe
2009-06-01 19:49:43 ----A---- C:\Windows\system32\rsaenh.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msstrc.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msshooks.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msscntrs.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msihnd.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\MMDevAPI.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\bthserv.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\netapi32.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\mtxclu.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\mscories.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\inetpp.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\inetcomm.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\hidserv.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\fundisc.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\dfshim.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\cryptsvc.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\wmicmiplugin.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\termsrv.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\profsvc.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\gameux.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\wdc.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\shsvcs.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\msiexec.exe
2009-06-01 19:49:40 ----A---- C:\Windows\system32\imapi.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\chsbrkr.dll
2009-06-01 19:49:39 ----A---- C:\Windows\system32\rasmans.dll
2009-06-01 19:49:39 ----A---- C:\Windows\system32\iassdo.dll
2009-06-01 19:49:38 ----A---- C:\Windows\system32\spoolsv.exe
2009-06-01 19:49:38 ----A---- C:\Windows\system32\pnidui.dll
2009-06-01 19:49:38 ----A---- C:\Windows\system32\icardres.dll
2009-06-01 19:49:38 ----A---- C:\Windows\system32\autofmt.exe
2009-06-01 19:49:37 ----A---- C:\Windows\system32\wersvc.dll
2009-06-01 19:49:37 ----A---- C:\Windows\system32\slmgr.vbs
2009-06-01 19:49:37 ----A---- C:\Windows\system32\scrrun.dll
2009-06-01 19:49:37 ----A---- C:\Windows\system32\PSHED.DLL
2009-06-01 19:49:36 ----A---- C:\Windows\system32\wmpmde.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\winlogon.exe
2009-06-01 19:49:36 ----A---- C:\Windows\system32\pidgenx.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\pdh.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\CertEnrollUI.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\azroles.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\SyncCenter.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\SLUINotify.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\msjetoledb40.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\comuid.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\untfs.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\spp.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\sethc.exe
2009-06-01 19:49:34 ----A---- C:\Windows\system32\scrobj.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\ncrypt.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\kd1394.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\iassam.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\certmgr.dll
2009-06-01 19:49:33 ----A---- C:\Windows\system32\wisptis.exe
2009-06-01 19:49:33 ----A---- C:\Windows\system32\taskcomp.dll
2009-06-01 19:49:33 ----A---- C:\Windows\system32\rtutils.dll
2009-06-01 19:49:33 ----A---- C:\Windows\system32\dwm.exe
2009-06-01 19:49:33 ----A---- C:\Windows\system32\autochk.exe
2009-06-01 19:49:32 ----A---- C:\Windows\system32\printui.dll
2009-06-01 19:49:32 ----A---- C:\Windows\system32\iasnap.dll
2009-06-01 19:49:32 ----A---- C:\Windows\system32\autoconv.exe
2009-06-01 19:49:31 ----A---- C:\Windows\system32\winsrv.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\onex.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\kdcom.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\cscript.exe
2009-06-01 19:49:31 ----A---- C:\Windows\system32\basecsp.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\audiodg.exe
2009-06-01 19:49:30 ----A---- C:\Windows\system32\wow32.dll
2009-06-01 19:49:30 ----A---- C:\Windows\system32\userenv.dll
2009-06-01 19:49:30 ----A---- C:\Windows\system32\osk.exe
2009-06-01 19:49:30 ----A---- C:\Windows\system32\mswsock.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\WinSCard.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\winmm.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\WerFaultSecure.exe
2009-06-01 19:49:29 ----A---- C:\Windows\system32\spcmsg.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\RelMon.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\rdpencom.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\offfilt.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\msftedit.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\kdusb.dll
2009-06-01 19:49:28 ----A---- C:\Windows\system32\dnsrslvr.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\wsepno.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\WerFault.exe
2009-06-01 19:49:27 ----A---- C:\Windows\system32\Utilman.exe
2009-06-01 19:49:27 ----A---- C:\Windows\system32\stobject.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\SndVol.exe
2009-06-01 19:49:27 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\secproc_ssp.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\mscms.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\mfplat.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\mcmde.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\diskraid.exe
2009-06-01 19:49:27 ----A---- C:\Windows\system32\apphelp.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\wscript.exe
2009-06-01 19:49:26 ----A---- C:\Windows\system32\wiaservc.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\ulib.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\sysclass.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\secur32.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\prnntfy.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\odbccp32.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\msnetobj.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\iasdatastore.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\dsound.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\adsmsext.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\wscntfy.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\wlansvc.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\rastapi.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\pnpsetup.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\ipsecsnp.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2009-06-01 19:49:25 ----A---- C:\Windows\system32\fdProxy.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\cryptui.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\brcpl.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\wscsvc.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\WMVENCOD.DLL
2009-06-01 19:49:24 ----A---- C:\Windows\system32\wlangpui.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\vdsdyn.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\regsvc.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\rastls.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\rasapi32.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\ntprint.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\netiohlp.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\logman.exe
2009-06-01 19:49:24 ----A---- C:\Windows\system32\iashlpr.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\gpapi.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\diskpart.exe
2009-06-01 19:49:23 ----A---- C:\Windows\system32\zipfldr.dll
2009-06-01 19:49:23 ----A---- C:\Windows\system32\wusa.exe
2009-06-01 19:49:23 ----A---- C:\Windows\system32\wshext.dll
2009-06-01 19:49:23 ----A---- C:\Windows\system32\mscorier.dll
2009-06-01 19:49:23 ----A---- C:\Windows\system32\iasrad.dll
2009-06-01 19:49:23 ----A---- C:\Windows\system32\findstr.exe
2009-06-01 19:49:22 ----A---- C:\Windows\system32\wsnmp32.dll
2009-06-01 19:49:22 ----A---- C:\Windows\system32\wpccpl.dll
2009-06-01 19:49:22 ----A---- C:\Windows\system32\wer.dll
2009-06-01 19:49:22 ----A---- C:\Windows\system32\rasdlg.dll
2009-06-01 19:49:22 ----A---- C:\Windows\system32\netcenter.dll
2009-06-01 19:49:22 ----A---- C:\Windows\system32\iassvcs.dll
2009-06-01 19:49:21 ----A---- C:\Windows\system32\uxsms.dll
2009-06-01 19:49:21 ----A---- C:\Windows\system32\themecpl.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\tsbyuv.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\srvsvc.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\slcc.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\scansetting.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\powrprof.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\ntmarta.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\msutb.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\mstsc.exe
2009-06-01 19:49:20 ----A---- C:\Windows\system32\mstlsapi.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\mssprxy.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\iasads.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\iasacct.dll
2009-06-01 19:49:19 ----A---- C:\Windows\system32\powercpl.dll
2009-06-01 19:49:19 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2009-06-01 19:49:19 ----A---- C:\Windows\system32\networkmap.dll
2009-06-01 19:49:19 ----A---- C:\Windows\system32\authz.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\wlanhlp.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\themeui.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\systemcpl.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\sud.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\pcaui.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\newdev.exe
2009-06-01 19:49:18 ----A---- C:\Windows\system32\dot3svc.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\connect.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\accessibilitycpl.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\wlanpref.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\usercpl.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\samlib.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\qdvd.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\mmci.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\autoplay.dll
2009-06-01 19:49:16 ----A---- C:\Windows\system32\wpcao.dll
2009-06-01 19:49:16 ----A---- C:\Windows\system32\vdsutil.dll
2009-06-01 19:49:16 ----A---- C:\Windows\system32\rpchttp.dll
2009-06-01 19:49:16 ----A---- C:\Windows\system32\regapi.dll
2009-06-01 19:49:16 ----A---- C:\Windows\system32\msinfo32.exe
2009-06-01 19:49:15 ----A---- C:\Windows\system32\tapisrv.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\scksp.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\scesrv.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\psisdecd.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\oleprn.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\mpr.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\imm32.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\feclient.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\dot3msm.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\AudioSes.dll
2009-06-01 19:49:14 ----A---- C:\Windows\system32\wscisvif.dll
2009-06-01 19:49:14 ----A---- C:\Windows\system32\sdclt.exe
2009-06-01 19:49:14 ----A---- C:\Windows\system32\rekeywiz.exe
2009-06-01 19:49:14 ----A---- C:\Windows\system32\ncryptui.dll
2009-06-01 19:49:14 ----A---- C:\Windows\system32\iaspolcy.dll
2009-06-01 19:49:14 ----A---- C:\Windows\system32\Faultrep.dll
2009-06-01 19:49:14 ----A---- C:\Windows\system32\dpapimig.exe
2009-06-01 19:49:14 ----A---- C:\Windows\system32\DeviceEject.exe
2009-06-01 19:49:13 ----A---- C:\Windows\system32\TSTheme.exe
2009-06-01 19:49:13 ----A---- C:\Windows\system32\spwinsat.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\scecli.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\rasplap.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\rasgcw.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\qedit.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\pnpui.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\perfdisk.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\hdwwiz.exe
2009-06-01 19:49:13 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2009-06-01 19:49:13 ----A---- C:\Windows\system32\certreq.exe
2009-06-01 19:49:12 ----A---- C:\Windows\system32\whealogr.dll
2009-06-01 19:49:12 ----A---- C:\Windows\system32\tcpmon.dll
2009-06-01 19:49:12 ----A---- C:\Windows\system32\tcpipcfg.dll
2009-06-01 19:49:12 ----A---- C:\Windows\system32\PnPUnattend.exe
2009-06-01 19:49:12 ----A---- C:\Windows\system32\fdWSD.dll
2009-06-01 19:49:12 ----A---- C:\Windows\system32\cmmon32.exe
2009-06-01 19:49:11 ----A---- C:\Windows\system32\srcore.dll
2009-06-01 19:49:11 ----A---- C:\Windows\system32\SnippingTool.exe
2009-06-01 19:49:11 ----A---- C:\Windows\system32\SCardSvr.dll
2009-06-01 19:49:11 ----A---- C:\Windows\system32\raschap.dll
2009-06-01 19:49:11 ----A---- C:\Windows\system32\fontext.dll
2009-06-01 19:49:11 ----A---- C:\Windows\system32\conime.exe
2009-06-01 19:49:11 ----A---- C:\Windows\system32\cmdial32.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\WMVXENCD.DLL
2009-06-01 19:49:10 ----A---- C:\Windows\system32\wlanui.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\wiaaut.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\shwebsvc.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\rasppp.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\PnPutil.exe
2009-06-01 19:49:10 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\dsprop.dll
2009-06-01 19:49:09 ----A---- C:\Windows\system32\wlanmsm.dll
2009-06-01 19:49:09 ----A---- C:\Windows\system32\oobefldr.dll
2009-06-01 19:49:09 ----A---- C:\Windows\system32\dimsroam.dll
2009-06-01 19:49:08 ----A---- C:\Windows\system32\shsetup.dll
2009-06-01 19:49:08 ----A---- C:\Windows\system32\rasmontr.dll
2009-06-01 19:49:08 ----A---- C:\Windows\system32\mscandui.dll
2009-06-01 19:49:08 ----A---- C:\Windows\system32\modemui.dll
2009-06-01 19:49:07 ----A---- C:\Windows\system32\wmdrmsdk.dll
2009-06-01 19:49:07 ----A---- C:\Windows\system32\wlgpclnt.dll
2009-06-01 19:49:07 ----A---- C:\Windows\system32\dataclen.dll
2009-06-01 19:49:07 ----A---- C:\Windows\system32\chtbrkr.dll
2009-06-01 19:49:07 ----A---- C:\Windows\system32\blackbox.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\WSDMon.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\wmpeffects.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\smss.exe
2009-06-01 19:49:06 ----A---- C:\Windows\system32\rdpwsx.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\netplwiz.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\credui.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\certprop.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\wscapi.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\wpcsvc.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\networkexplorer.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\msscp.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\msimtf.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\logagent.exe
2009-06-01 19:49:05 ----A---- C:\Windows\system32\InkEd.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\ifmon.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\gpresult.exe
2009-06-01 19:49:05 ----A---- C:\Windows\system32\cipher.exe
2009-06-01 19:49:04 ----A---- C:\Windows\system32\thawbrkr.dll
2009-06-01 19:49:04 ----A---- C:\Windows\system32\softkbd.dll
2009-06-01 19:49:04 ----A---- C:\Windows\system32\sendmail.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\puiapi.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\olepro32.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\msctfui.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\input.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\drmmgrtn.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\dmsynth.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\cdd.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-06-01 19:49:02 ----A---- C:\Windows\system32\wshbth.dll
2009-06-01 19:49:02 ----A---- C:\Windows\system32\version.dll
2009-06-01 19:49:02 ----A---- C:\Windows\system32\SLLUA.exe
2009-06-01 19:49:02 ----A---- C:\Windows\system32\msisip.dll
2009-06-01 19:49:02 ----A---- C:\Windows\system32\mprapi.dll
2009-06-01 19:49:02 ----A---- C:\Windows\system32\fc.exe
2009-06-01 19:49:02 ----A---- C:\Windows\system32\ExplorerFrame.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\msjint40.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\l2nacp.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\ftp.exe
2009-06-01 19:49:01 ----A---- C:\Windows\system32\fdSSDP.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\eapp3hst.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\dmusic.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\cscdll.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\cscapi.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\wsdchngr.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\Storprop.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\SMBHelperClass.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\rrinstaller.exe
2009-06-01 19:49:00 ----A---- C:\Windows\system32\rasdial.exe
2009-06-01 19:49:00 ----A---- C:\Windows\system32\rasdiag.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\fdWCN.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\eappcfg.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\dot3cfg.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\bthudtask.exe
2009-06-01 19:49:00 ----A---- C:\Windows\system32\bthci.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\aaclient.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\tscupgrd.exe
2009-06-01 19:48:59 ----A---- C:\Windows\system32\slcinst.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\ocsetup.exe
2009-06-01 19:48:59 ----A---- C:\Windows\system32\nslookup.exe
2009-06-01 19:48:59 ----A---- C:\Windows\system32\networkitemfactory.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\mfps.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\ipconfig.exe
2009-06-01 19:48:59 ----A---- C:\Windows\system32\hbaapi.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\FwRemoteSvr.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\eappgnui.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\CHxReadingStringIME.dll
2009-06-01 19:48:58 ----A---- C:\Windows\system32\tsgqec.dll
2009-06-01 19:48:58 ----A---- C:\Windows\system32\PNPXAssoc.dll
2009-06-01 19:48:58 ----A---- C:\Windows\system32\mmcico.dll
2009-06-01 19:48:58 ----A---- C:\Windows\system32\mfpmp.exe
2009-06-01 19:48:58 ----A---- C:\Windows\system32\fdeploy.dll
2009-06-01 19:48:57 ----A---- C:\Windows\system32\gpupdate.exe
2009-06-01 19:48:57 ----A---- C:\Windows\system32\csrstub.exe
2009-06-01 19:48:57 ----A---- C:\Windows\system32\cbsra.exe
2009-06-01 19:48:57 ----A---- C:\Windows\system32\bitsigd.dll
2009-06-01 19:48:57 ----A---- C:\Windows\system32\atmlib.dll
2009-06-01 19:48:56 ----A---- C:\Windows\system32\NcdProp.dll
2009-06-01 19:48:56 ----A---- C:\Windows\system32\iscsilog.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\winrnr.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\vdmdbg.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\slwga.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\odbcconf.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\midimap.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\inetppui.dll
2009-06-01 19:48:54 ----A---- C:\Windows\system32\atmfd.dll
2009-06-01 19:48:52 ----A---- C:\Windows\system32\spwmp.dll
2009-06-01 19:48:52 ----A---- C:\Windows\system32\dxmasf.dll
2009-06-01 19:48:51 ----A---- C:\Windows\system32\wmploc.DLL
2009-06-01 19:48:51 ----A---- C:\Windows\system32\msimsg.dll
2009-06-01 19:48:51 ----A---- C:\Windows\system32\mferror.dll
2009-06-01 19:48:51 ----A---- C:\Windows\system32\f3ahvoas.dll
2009-06-01 19:48:29 ----A---- C:\Windows\system32\SmiEngine.dll
2009-06-01 19:48:26 ----A---- C:\Windows\system32\wdscore.dll
2009-06-01 19:48:26 ----A---- C:\Windows\system32\PkgMgr.exe
2009-06-01 19:48:17 ----A---- C:\Windows\system32\drvstore.dll

======List of files/folders modified in the last 1 months======

2009-06-24 18:50:58 ----D---- C:\Windows\Prefetch
2009-06-24 18:50:49 ----D---- C:\Windows\Temp
2009-06-24 18:50:46 ----RD---- C:\Program Files
2009-06-24 18:44:23 ----AD---- C:\Windows\System32
2009-06-24 18:44:16 ----D---- C:\Windows
2009-06-24 18:43:47 ----A---- C:\Windows\win.ini
2009-06-24 18:43:42 ----SHD---- C:\Windows\Installer
2009-06-24 18:43:02 ----D---- C:\Windows\inf
2009-06-24 18:43:02 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-06-24 18:02:16 ----SHD---- C:\System Volume Information
2009-06-18 23:03:58 ----D---- C:\Program Files\Mozilla Firefox
2009-06-18 22:53:45 ----D---- C:\Users\céline\AppData\Roaming\Mozilla
2009-06-17 21:50:14 ----D---- C:\Windows\system32\catroot2
2009-06-10 14:19:16 ----D---- C:\Windows\Microsoft.NET
2009-06-10 14:19:02 ----RSD---- C:\Windows\assembly
2009-06-10 14:12:04 ----D---- C:\Windows\system32\migration
2009-06-10 14:12:04 ----D---- C:\Windows\ehome
2009-06-10 14:12:04 ----D---- C:\Program Files\Internet Explorer
2009-06-10 13:52:52 ----D---- C:\Windows\winsxs
2009-06-10 13:52:25 ----D---- C:\Program Files\Microsoft Works
2009-06-10 13:51:58 ----D---- C:\ProgramData\Microsoft Help
2009-06-10 13:51:33 ----D---- C:\Windows\system32\catroot
2009-06-06 23:23:30 ----HD---- C:\ProgramData
2009-06-06 22:27:47 ----HD---- C:\Windows\system32\GroupPolicy
2009-06-06 21:51:55 ----D---- C:\Windows\system32\Tasks
2009-06-06 19:31:42 ----D---- C:\Windows\Minidump
2009-06-06 14:30:56 ----SD---- C:\Users\céline\AppData\Roaming\Microsoft
2009-06-02 14:00:22 ----D---- C:\Windows\rescache
2009-06-01 20:14:35 ----SHD---- C:\boot
2009-06-01 20:06:46 ----D---- C:\Program Files\Windows Mail
2009-06-01 20:06:46 ----D---- C:\Program Files\Windows Calendar
2009-06-01 20:06:46 ----D---- C:\Program Files\Movie Maker
2009-06-01 20:06:45 ----D---- C:\Program Files\Windows Sidebar
2009-06-01 20:06:45 ----D---- C:\Program Files\Windows Media Player
2009-06-01 20:06:45 ----D---- C:\Program Files\Windows Journal
2009-06-01 20:06:45 ----D---- C:\Program Files\Windows Collaboration
2009-06-01 20:06:44 ----D---- C:\Program Files\Windows Photo Gallery
2009-06-01 20:06:44 ----D---- C:\Program Files\Common Files\System
2009-06-01 20:06:43 ----D---- C:\Windows\servicing
2009-06-01 20:06:43 ----D---- C:\Program Files\Windows Defender
2009-06-01 20:06:39 ----D---- C:\Windows\system32\XPSViewer
2009-06-01 20:06:39 ----D---- C:\Windows\system32\sk-SK
2009-06-01 20:06:39 ----D---- C:\Windows\system32\oobe
2009-06-01 20:06:39 ----D---- C:\Windows\system32\lv-LV
2009-06-01 20:06:39 ----D---- C:\Windows\system32\ko-KR
2009-06-01 20:06:39 ----D---- C:\Windows\system32\it-IT
2009-06-01 20:06:39 ----D---- C:\Windows\system32\hr-HR
2009-06-01 20:06:39 ----D---- C:\Windows\system32\et-EE
2009-06-01 20:06:39 ----D---- C:\Windows\system32\en-US
2009-06-01 20:06:39 ----D---- C:\Windows\system32\el-GR
2009-06-01 20:06:39 ----D---- C:\Windows\system32\de-DE
2009-06-01 20:06:39 ----D---- C:\Windows\system32\da-DK
2009-06-01 20:06:39 ----D---- C:\Windows\IME
2009-06-01 20:06:35 ----D---- C:\Windows\system32\fr
2009-06-01 20:06:34 ----D---- C:\Windows\system32\ru-RU
2009-06-01 20:06:34 ----D---- C:\Windows\system32\AdvancedInstallers
2009-06-01 20:06:32 ----D---- C:\Windows\system32\fr-FR
2009-06-01 20:06:31 ----D---- C:\Windows\system32\zh-TW
2009-06-01 20:06:31 ----D---- C:\Windows\system32\zh-CN
2009-06-01 20:06:31 ----D---- C:\Windows\system32\uk-UA
2009-06-01 20:06:31 ----D---- C:\Windows\system32\sv-SE
2009-06-01 20:06:31 ----D---- C:\Windows\system32\sr-Latn-CS
2009-06-01 20:06:31 ----D---- C:\Windows\system32\SLUI
2009-06-01 20:06:31 ----D---- C:\Windows\system32\sl-SI
2009-06-01 20:06:31 ----D---- C:\Windows\system32\setup
2009-06-01 20:06:31 ----D---- C:\Windows\system32\ro-RO
2009-06-01 20:06:31 ----D---- C:\Windows\system32\pt-PT
2009-06-01 20:06:31 ----D---- C:\Windows\system32\pl-PL
2009-06-01 20:06:31 ----D---- C:\Windows\system32\manifeststore
2009-06-01 20:06:31 ----D---- C:\Windows\system32\ja-JP
2009-06-01 20:06:31 ----D---- C:\Windows\system32\hu-HU
2009-06-01 20:06:31 ----D---- C:\Windows\system32\he-IL
2009-06-01 20:06:31 ----D---- C:\Windows\system32\fi-FI
2009-06-01 20:06:31 ----D---- C:\Windows\system32\es-ES
2009-06-01 20:06:31 ----D---- C:\Windows\system32\cs-CZ
2009-06-01 20:06:31 ----D---- C:\Windows\system32\bg-BG
2009-06-01 20:06:30 ----D---- C:\Windows\system32\wbem
2009-06-01 20:06:30 ----D---- C:\Windows\system32\tr-TR
2009-06-01 20:06:30 ----D---- C:\Windows\system32\th-TH
2009-06-01 20:06:30 ----D---- C:\Windows\system32\pt-BR
2009-06-01 20:06:30 ----D---- C:\Windows\system32\nl-NL
2009-06-01 20:06:30 ----D---- C:\Windows\system32\nb-NO
2009-06-01 20:06:30 ----D---- C:\Windows\system32\migwiz
2009-06-01 20:06:30 ----D---- C:\Windows\system32\lt-LT
2009-06-01 20:06:30 ----D---- C:\Windows\system32\drivers
2009-06-01 20:06:30 ----D---- C:\Windows\system32\ar-SA
2009-06-01 20:06:22 ----RSD---- C:\Windows\Fonts
2009-06-01 20:06:22 ----D---- C:\Windows\AppPatch
2009-06-01 20:06:16 ----D---- C:\Windows\system32\Boot
2009-06-01 18:51:12 ----A---- C:\Windows\system32\mrt.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2009-02-05 23152]
R1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys [2009-02-05 114768]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2009-02-05 51376]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-02-05 51792]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDRT32.sys [2008-03-04 188416]
R3 itecir;ITECIR Infrared Receiver; C:\Windows\system32\DRIVERS\itecir.sys [2007-01-08 46592]
R3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-09-26 2251776]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-05-23 7117856]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-03-24 182584]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-19 134016]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2007-12-06 298496]
S2 ATE_PROCMON;ATE_PROCMON; \??\C:\Program Files\Anti Trojan Elite\ATEPMon.sys []
S3 catchme;catchme; \??\C:\Users\CLINE~1\AppData\Local\Temp\catchme.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2008-12-08 55264]
S3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\Drivers\GEARAspiWDM.sys [2008-04-17 15464]
S3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDART.sys [2007-07-13 163328]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
S3 winusb;WinUSB Service; C:\Windows\system32\DRIVERS\winusb.sys [2009-04-11 31616]
S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2007-03-21 355096]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2008-0

Répondre à chasara

5

Destrio5, le 24 jun 2009 à 19:02:03

Ok, tu as une autre infection.

--> Télécharge UsbFix (de C_XX & Chiquitine29) sur ton Bureau.

--> Lance l'installation avec les paramètres par défaut.

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Clique droit sur le raccourci UsbFix sur ton Bureau et choisis Exécuter en tant qu'administrateur.

--> Choisis l'option 1 (Recherche).

--> Laisse travailler l'outil.

--> Poste le rapport UsbFix.txt.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

Répondre à Destrio5

6

chasara, le 24 jun 2009 à 19:12:53

############################## [ UsbFix V3.033 ]

# User : céline (Administrateurs) # PC-PORTABLE
# Update on 15/06/09 by C_XX
# Start at: 19:09:32 | 24/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html

# Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18783
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 [ Enabled | Updated ]

# C:\ # Disque fixe local # 141,04 Go (89,36 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 1,91 Go (366,74 Mo free) [CLÉ USB] # FAT32
# F:\ # Disque amovible # 4,96 Mo (4,96 Mo free) # FAT

############################## [ Processus actifs ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\conime.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
C:\Windows\System32\rundll32.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\DrvInst.exe
C:\Windows\system32\msiexec.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\System32\mobsync.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## [ Registre Startup ]

HKCU_Main: "Local Page"="C:\\Windows\\system32\\blank.htm"
HKCU_Main: "Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
HKCU_Main: "Start Page"="http://free.fr/"
HKLM_logon: "Userinit"="C:\\Windows\\system32\\userinit.exe,"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""

HKLM_Run: Windows Defender=%ProgramFiles%\Windows Defender\MSASCui.exe -hide
HKLM_Run: IAAnotif="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM_Run: RoxWatchTray="C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
HKLM_Run: toolbar_eula_launcher=C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
HKLM_Run: NvSvc=RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM_Run: NvMediaCenter=RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
HKLM_Run: Windows Mobile-based device management=%windir%\WindowsMobile\wmdSync.exe
HKLM_Run: avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
HKLM_Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
HKLM_Run: SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: Sidebar=C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKCU_Run: SmpcSys=C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
HKCU_Run: Anti Trojan Elite=C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO


################## [ Fichiers # Dossiers infectieux ]


################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{0fd40932-52bd-11de-b474-001b24773b17}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{0fd40932-52bd-11de-b474-001b24773b17}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{0fd40932-52bd-11de-b474-001b24773b17}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{1f0f0ed0-d1ab-11dd-aed4-001b24773b17}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{368cda77-38eb-11de-9018-001b24773b17}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{7aab99d4-4eb9-11de-a6e7-001b24773b17}\Shell\AutoRun\Command

################## [ ! Fin du rapport # UsbFix V3.033 ! ]

Répondre à chasara

7

Destrio5, le 24 jun 2009 à 19:21:16

--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.

--> Clique droit sur le raccourci UsbFix présent sur ton Bureau et choisis Exécuter en tant qu'administrateur.

--> Choisis l'option 2 (Suppression).

--> Ton Bureau disparaîtra et le PC redémarrera.

--> Au redémarrage, UsbFix scannera ton PC, laisse travailler l'outil.

--> Ensuite, poste le rapport UsbFix.txt qui apparaîtra avec le Bureau.

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).

Répondre à Destrio5

8

chasara, le 24 jun 2009 à 19:33:02

############################## [ UsbFix V3.033 ]

# User : céline (Administrateurs) # PC-PORTABLE
# Update on 15/06/09 by C_XX
# Start at: 19:27:39 | 24/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html

# Intel(R) Core(TM)2 Duo CPU T5450 @ 1.66GHz
# Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18783
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1229 [VPS 081124-0] 4.8.1229 [ Enabled | Updated ]

# C:\ # Disque fixe local # 141,04 Go (89,37 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 1,91 Go (366,74 Mo free) [CLÉ USB] # FAT32
# F:\ # Disque amovible # 4,96 Mo (4,96 Mo free) # FAT

############################## [ Processus actifs ]

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\WUDFHost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Calendar\wincal.exe

################## [ Fichiers # Dossiers infectieux ]


################## [ Registre # Clés Run infectieuses ]


################## [ Registre # Mountpoints2 ]

Supprimé ! HKCU\...\Explorer\MountPoints2\F\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{0fd40932-52bd-11de-b474-001b­24773b17}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{1f0f0ed0-d1ab-11dd-aed4-001b­24773b17}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{368cda77-38eb-11de-9018-001b­24773b17}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7aab99d4-4eb9-11de-a6e7-001b­24773b17}\Shell\AutoRun\Command

################## [ Listing des fichiers présent ]

[18/09/2006 23:43|--a------|24] - C:\autoexec.bat
[11/04/2009 08:36|-rahs----|333257] - C:\bootmgr
[16/08/2007 06:59|-ra-s----|8192] - C:\BOOTSECT.BAK
[24/06/2009 18:40|--a------|1380] - C:\cleannavi.txt
[18/09/2006 23:43|--a------|10] - C:\config.sys
[?|?|?] - C:\hiberfil.sys
[09/06/2009 15:06|--a------|0] - C:\hpfr3420.xml
[09/06/2009 15:07|--a------|19367] - C:\hpfr3425.log
[?|?|?] - C:\pagefile.sys
[15/08/2007 21:50|--a------|86] - C:\setup.log
[24/06/2009 19:28|--a------|3527] - C:\UsbFix.txt
[29/07/2008 13:32|--a------|160256] - E:\DSPP HAMOU-MAMAR O..doc
[23/10/2008 17:43|--a------|67822888] - E:\Itunes 8.0.exe
[29/07/2008 13:46|--a------|18180608] - E:\rapport de stage ouari.doc

################## [ Vaccination ]

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## [ ! Fin du rapport # UsbFix V3.033 ! ]

Répondre à chasara

9

Destrio5, le 24 jun 2009 à 20:37:44

--> Désinstalle UsbFix.

--> Supprime les traces de Norton avec ceci.

--> Poste le rapport info situé dans C:\rsit.

Répondre à Destrio5

10

chasara, le 24 jun 2009 à 21:35:05

Info.txt logfile of random's system information tool 1.06 2009-06-24 18:51:08

======Uninstall list======

-->MsiExec.exe /I{0394CDC8-FABD-4ed8-B104-03393876DFDF}
-->MsiExec.exe /I{0D330013-4A99-46D6-83C6-2C959C68DBFF}
-->MsiExec.exe /I{0D397393-9B50-4c52-84D5-77E344289F87}
-->MsiExec.exe /I{35E1EC43-D4FC-4E4A-AAB3-20DDA27E8BB0}
-->MsiExec.exe /I{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048}
-->MsiExec.exe /I{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA}
-->MsiExec.exe /I{83FFCFC7-88C6-41c6-8752-958A45325C82}
-->MsiExec.exe /I{C8B0680B-CDAE-4809-9F91-387B6DE00F7C}
Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Reader 8-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *AdobeReader*
Adobe Reader 9.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
Adobe Shockwave Player-->MsiExec.exe /X{A7DB362E-16DC-4E29-8A34-E74381E00B5B}
Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2}
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Browser Address Error Redirector-->regsvr32 /u /s "C:\Program Files\Google\Google_BAE\BAE.dll"
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_AUDIO_HDA\UIU32a.exe -U -IPBxVenza.INF
Creator 9-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *CREATOR9*
Disque de souvenirs HP-->MsiExec.exe /X{B376402D-58EA-45EA-BD50-DD924EB67A70}
Flash Player 9 Internet Explorer-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Flashplayer*
Free - Kit de connexion-->C:\Program Files\Free.fr\uninstall.exe
Galerie de photos Windows Live-->MsiExec.exe /X{43563ACB-371B-4C58-8979-B192B390424C}
GearDrvs-->MsiExec.exe /I{206FD69B-F9FE-4164-81BD-D52552BC9C23}
GearDrvs-->MsiExec.exe /I{CB84F0F2-927B-458D-9DC5-87832E3DC653}
getPlus(R) for Adobe-->"C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1
Google BAE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *GoogleBAE*
HDReg France-->MsiExec.exe /I{0ED40D2A-7131-4FE7-941E-5C329336F712}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
hp psc 1200 series-->MsiExec.exe /X{C900EF06-2E76-49C7-8DB0-41F629B21DC5}
Infocentre Rev. 2.0-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Infocentre*
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{3CCB732A-E472-4CF9-B1EE-F18365341FE0}
Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
ITECIR Driver-->C:\Program Files\InstallShield Installation Information\{FCED9B62-34FF-4C15-8A23-F65221F7874D}\setup.exe -runfromtemp -l0x0009 -removeonly
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216011FF}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Junk Mail filter update-->MsiExec.exe /I{4AB8B41B-3AF1-46BE-99B0-0ACD3B300C0A}
K-Lite Codec Pack 4.1.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
Marvell Miniport Driver-->MsiExec.exe /X{C950420B-4182-49EA-850A-A6A2ABF06C6B}
Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft Works 9 SE-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *works9se*
Microsoft Works-->MsiExec.exe /I{0214A441-A4AB-43A8-8DEF-2F73C5364673}
Microsoft® Office Trial 2007-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *OFF2k7_FR*
Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Norton 360-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *N360_2007_FR*
Norton 360-->MsiExec.exe /I{63A6E9A9-A190-46D4-9430-2DB28654AFD8}
NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Package de pilotes Windows - ITE Tech.Inc. (itecir) HIDClass (01/05/2007 5.0.0003.2)-->C:\PROGRA~1\DIFX\F46A63020E122F0A\DPInst.exe /u C:\Windows\System32\DriverStore\FileRepository\itecir.inf_05612447\itecir.inf
Packard Bell ImageWriter-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *ImageWriter*
Packard Bell LCD Test-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *LCDTest*
Packard Bell Updator-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Updator*
Photo et imagerie HP 2.0 - All-in-One Pilote-->MsiExec.exe /X{6ECB39BD-73C2-44DD-B1A0-898207C58D8B}
Photo et imagerie HP 2.0 - All-in-One-->MsiExec.exe /X{9867A917-5D17-40DE-83BA-BEA5293194B1}
Photo et imagerie HP 2.0 - hp psc 1200 series-->C:\Program Files\Hewlett-Packard\Digital Imaging\{7C8BB31C-E09E-4c7d-BBF1-45E33B467FE1}\Setup\hpzscr01.exe -datfile hposcr02.dat -forcereboot
Picasa2-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Picasa_2*
RICOH R5C83x/84x Flash Media Controller Driver Ver.3.50.03-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\setup.exe" -l0x40c anything
Roxio Creator 9 LE-->MsiExec.exe /I{B7FB0C86-41A4-4402-9A33-912C462042A0}
Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}
Security Update for 2007 Microsoft Office System (KB969679)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C66E4A6C-6E07-4C63-8CCD-2493B5087C73}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for Microsoft Office Excel 2007 (KB969682)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C03803BD-745A-46F8-8557-817DED578780}
Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}
Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}
Security Update for Microsoft Office Word 2007 (KB969604)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {CF3D6499-709C-43D0-8908-BC5652656050}
SetUp My PC-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SETUPMYPC_FR*
Shockwave player 10-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *Shockwave*
Skype 3.2.2.163-->"C:\Program Files\Packard Bell\Smart Restore\SmartRestore.exe" /MSADDREM *SKYPE*
Spelling Dictionaries Support For Adobe Reader 9-->MsiExec.exe /I{AC76BA86-7AD7-5464-3428-900000000004}
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Windows Live Call-->MsiExec.exe /I{01523985-2098-43AF-9C97-12B07BE02A9B}
Windows Live Communications Platform-->MsiExec.exe /I{F69E83CF-B440-43F8-89E6-6EA80712109B}
Windows Live Contrôle parental-->MsiExec.exe /X{EB8BAA0D-11EF-4EDC-A960-2AB7CA8F53F0}
Windows Live Mail-->MsiExec.exe /I{63DC2DA0-2A6C-4C38-9249-B75395458657}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Live Sync-->MsiExec.exe /X{67D0313C-4F15-437D-9A2D-C1564088A26A}

======Security center information======

AV: avast! antivirus 4.8.1229 [VPS 081124-0]
AS: Windows Defender
AS: avast! antivirus 4.8.1229 [VPS 081124-0]

======System event log======

Computer Name: pc-portable
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB949246(Update) à l’état Installation demandée(Install Requested)
Record Number: 110947
Source Name: Microsoft-Windows-Servicing
Time Written: 20090130141619.000000-000
Event Type: Avertissement
User: pc-portable\céline

Computer Name: pc-portable
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB949246(Update) à l’état Installation demandée(Install Requested)
Record Number: 110902
Source Name: Microsoft-Windows-Servicing
Time Written: 20090130141619.000000-000
Event Type: Avertissement
User: pc-portable\céline

Computer Name: pc-portable
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB949246(Update) à l’état Installation demandée(Install Requested)
Record Number: 110892
Source Name: Microsoft-Windows-Servicing
Time Written: 20090130141619.000000-000
Event Type: Avertissement
User: pc-portable\céline

Computer Name: pc-portable
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB949246(Update) à l’état Installation demandée(Install Requested)
Record Number: 110889
Source Name: Microsoft-Windows-Servicing
Time Written: 20090130141619.000000-000
Event Type: Avertissement
User: pc-portable\céline

Computer Name: pc-portable
Event Code: 4376
Message: Servicing a requis un redémarrage pour terminer la définition du package KB949246(Update) à l’état Installation demandée(Install Requested)
Record Number: 110885
Source Name: Microsoft-Windows-Servicing
Time Written: 20090130141619.000000-000
Event Type: Avertissement
User: pc-portable\céline

=====Application event log=====

Computer Name: LH-GQIZ599LEMUE
Event Code: 1005
Message: Impossible de trouver la procédure d’ouverture « OpenIPSecPerformanceData » dans la DLL « C:\Windows\System32\ipsecsvc.dll » pour le service « PolicyAgent ». Les données de performance pour ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.
Record Number: 433
Source Name: Microsoft-Windows-Perflib
Time Written: 20070815203422.000000-000
Event Type: Erreur
User:

Computer Name: LH-GQIZ599LEMUE
Event Code: 1008
Message: Échec de la procédure d’ouverture pour le service « PNRPsvc » dans la DLL « C:\Windows\system32\pnrpperf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.
Record Number: 432
Source Name: Microsoft-Windows-Perflib
Time Written: 20070815203422.000000-000
Event Type: Erreur
User:

Computer Name: LH-GQIZ599LEMUE
Event Code: 1010
Message: La procédure de ramassage pour le service « EmdCache » dans la DLL « C:\Windows\system32\emdmgmt.dll » a généré une exception ou retourné un état non valide. Les données de performance retournées par la DLL de compteur ne seront pas renvoyées dans le bloc de données Perf. Le premier mot (DWORD) de la section Données contient le code d’exception ou le code d’état.
Record Number: 431
Source Name: Microsoft-Windows-Perflib
Time Written: 20070815203421.000000-000
Event Type: Erreur
User:

Computer Name: LH-GQIZ599LEMUE
Event Code: 1008
Message: Échec de la procédure d’ouverture pour le service « DFSR » dans la DLL « C:\Windows\System32\DfsrPerf.dll ». Les données de performance de ce service ne seront pas disponibles. Le premier mot (DWORD) de la section Données contient le code d’erreur.
Record Number: 430
Source Name: Microsoft-Windows-Perflib
Time Written: 20070815203421.000000-000
Event Type: Erreur
User:

Computer Name: LH-GQIZ599LEMUE
Event Code: 5007
Message: Impossible d’analyser le fichier cible de la plateforme de signalement de problèmes Windows (fichier DLL contenant la liste des problèmes de l’ordinateur et nécessitant la collecte de données supplémentaires à des fins de diagnostic). Le code d’erreur était : 8014FFF9.
Record Number: 429
Source Name: WerSvc
Time Written: 20070815203212.000000-000
Event Type: Erreur
User:

=====Security event log=====

Computer Name: pc-portable
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7

Privilèges : SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 35236
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090131221150.398840-000
Event Type: Succès de l'audit
User:

Computer Name: pc-portable
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : PC-PORTABLE$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Type d’ouverture de session : 5

Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Informations sur le processus :
ID du processus : 0x2b0
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Nom de la station de travail :
Adresse du réseau source : -
Port source : -

Informations détaillées sur l’authentification :
Processus d’ouverture de session : Advapi
Package d’authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 35235
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090131221150.398840-000
Event Type: Succès de l'audit
User:

Computer Name: pc-portable
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : PC-PORTABLE$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Compte dont les informations d’identification ont été utilisées :
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost

Informations sur le processus :
ID du processus : 0x2b0
Nom du processus : C:\Windows\System32\services.exe

Informations sur le réseau :
Adresse du réseau : -
Port : -

Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
Record Number: 35234
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090131221150.398840-000
Event Type: Succès de l'audit
User:

Computer Name: pc-portable
Event Code: 5056
Message: Un autotest de chiffrement a été effectué.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : PC-PORTABLE$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7

Module : ncrypt.dll

Code de retour : 0x0
Record Number: 35233
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090131221145.693825-000
Event Type: Succès de l'audit
User:

Computer Name: pc-portable
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

Sujet :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7

Privilèges : SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 35232
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090131221145.023021-000
Event Type: Succès de l'audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\Roxio Shared\DLLShared\;C:\Program Files\Common Files\Roxio Shared\9.0\DLLShared\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
"PROCESSOR_REVISION"=0f0d
"NUMBER_OF_PROCESSORS"=2
"RoxioCentral"=C:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\

-----------------EOF-----------------
Logfile of random's system information tool 1.06 (written by random/random)
Run by céline at 2009-06-24 18:50:45
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 92 GB (63%) free of 144 GB
Total RAM: 2038 MB (55% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:51:06, on 24/06/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\conime.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
C:\Windows\System32\rundll32.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\céline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\13Q5LOSZ\RSIT[1].exe
C:\Program Files\trend micro\céline.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
End of file - 7210 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Extension de garantie.job
C:\Windows\tasks\User_Feed_Synchronization-{8858A9F4-629E-44F9-B176-758061B64B37}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
CBrowserHelperObject Object - C:\Program Files\Google\Google_BAE\BAE.dll [2006-11-09 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2007-03-21 174872]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-03-24 857648]
""= []
"RoxWatchTray"=C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe [2007-01-11 232184]
"toolbar_eula_launcher"=C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe [2007-02-20 28672]
"NvSvc"=C:\Windows\system32\nvsvc.dll [2007-05-23 86016]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-05-23 8433664]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-05-23 81920]
"Windows Mobile-based device management"=C:\Windows\WindowsMobile\wmdSync.exe [2006-11-02 215552]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"SmpcSys"=C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe [2007-07-19 1120568]
"Anti Trojan Elite"=C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO []

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
hp psc 1000 series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableLUA"=0
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\F]
shell\AutoRun\command - F:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0fd40932-52bd-11de-b474-001b24773b17}]
shell\AutoRun\command - E:\xih9.cmd
shell\explore\command - E:\xih9.cmd
shell\open\command - E:\xih9.cmd

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{11494ea3-6318-11dd-bcf4-001b24773b17}]
shell\AutoRun\command - gumkrhf.bat
shell\explore\command - gumkrhf.bat
shell\open\command - gumkrhf.bat

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{11494ea9-6318-11dd-bcf4-001b24773b17}]
shell\AutoRun\command - gumkrhf.bat
shell\explore\command - gumkrhf.bat
shell\open\command - gumkrhf.bat

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1f0f0ed0-d1ab-11dd-aed4-001b24773b17}]
shell\AutoRun\command - E:\Imageviewer.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{368cda77-38eb-11de-9018-001b24773b17}]
shell\AutoRun\command - WD_Windows_Tools\Setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7aab99d4-4eb9-11de-a6e7-001b24773b17}]
shell\AutoRun\command - F:\LaunchU3.exe -a


======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-06-24 18:50:46 ----D---- C:\Program Files\trend micro
2009-06-24 18:50:45 ----D---- C:\rsit
2009-06-24 18:05:01 ----A---- C:\cleannavi.txt
2009-06-10 13:47:04 ----A---- C:\Windows\system32\mshtml.dll
2009-06-10 13:47:03 ----A---- C:\Windows\system32\ieframe.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\wininet.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\urlmon.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\iertutil.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\ieui.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\iesetup.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\iernonce.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\ie4uinit.exe
2009-06-10 13:44:22 ----A---- C:\Windows\system32\rpcrt4.dll
2009-06-10 13:44:00 ----A---- C:\Windows\system32\localspl.dll
2009-06-06 22:01:55 ----D---- C:\Program Files\Navilog1
2009-06-01 20:06:17 ----D---- C:\Windows\system32\eu-ES
2009-06-01 20:06:17 ----D---- C:\Windows\system32\ca-ES
2009-06-01 20:06:16 ----D---- C:\Windows\system32\vi-VN
2009-06-01 19:52:15 ----D---- C:\Windows\system32\EventProviders
2009-06-01 19:50:53 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-06-01 19:50:49 ----A---- C:\Windows\system32\SLsvc.exe
2009-06-01 19:50:49 ----A---- C:\Windows\system32\SLCExt.dll
2009-06-01 19:50:47 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2009-06-01 19:50:47 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2009-06-01 19:50:44 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-06-01 19:50:42 ----A---- C:\Windows\system32\mssrch.dll
2009-06-01 19:50:40 ----A---- C:\Windows\system32\tquery.dll
2009-06-01 19:50:39 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-06-01 19:50:38 ----A---- C:\Windows\system32\scavenge.dll
2009-06-01 19:50:38 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-06-01 19:50:38 ----A---- C:\Windows\system32\RMActivate.exe
2009-06-01 19:50:38 ----A---- C:\Windows\system32\lsasrv.dll
2009-06-01 19:50:37 ----A---- C:\Windows\system32\msi.dll
2009-06-01 19:50:36 ----A---- C:\Windows\system32\imapi2fs.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\WscEapPr.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\wcnwiz2.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\sysmain.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\secproc_isv.dll
2009-06-01 19:50:33 ----A---- C:\Windows\system32\mf.dll
2009-06-01 19:50:33 ----A---- C:\Windows\system32\icardagt.exe
2009-06-01 19:50:32 ----A---- C:\Windows\system32\EhStorShell.dll
2009-06-01 19:50:32 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2009-06-01 19:50:31 ----A---- C:\Windows\system32\spreview.exe
2009-06-01 19:50:31 ----A---- C:\Windows\system32\spinstall.exe
2009-06-01 19:50:31 ----A---- C:\Windows\system32\drmv2clt.dll
2009-06-01 19:50:30 ----A---- C:\Windows\system32\spwizui.dll
2009-06-01 19:50:30 ----A---- C:\Windows\system32\secproc.dll
2009-06-01 19:50:30 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2009-06-01 19:50:29 ----A---- C:\Windows\system32\shell32.dll
2009-06-01 19:50:28 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-06-01 19:50:28 ----A---- C:\Windows\system32\p2psvc.dll
2009-06-01 19:50:28 ----A---- C:\Windows\system32\mssvp.dll
2009-06-01 19:50:27 ----A---- C:\Windows\system32\mssphtb.dll
2009-06-01 19:50:27 ----A---- C:\Windows\system32\mssph.dll
2009-06-01 19:50:27 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-06-01 19:50:27 ----A---- C:\Windows\system32\mscoree.dll
2009-06-01 19:50:26 ----A---- C:\Windows\system32\imapi2.dll
2009-06-01 19:50:25 ----A---- C:\Windows\system32\sdohlp.dll
2009-06-01 19:50:25 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-06-01 19:50:25 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-06-01 19:50:25 ----A---- C:\Windows\system32\esent.dll
2009-06-01 19:50:24 ----A---- C:\Windows\system32\DevicePairing.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\wevtsvc.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\sperror.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\SLC.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-06-01 19:50:23 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-06-01 19:50:23 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\korwbrkr.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\IasMigReader.exe
2009-06-01 19:50:22 ----A---- C:\Windows\system32\wmp.dll
2009-06-01 19:50:22 ----A---- C:\Windows\system32\msshsq.dll
2009-06-01 19:50:21 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-06-01 19:50:21 ----A---- C:\Windows\system32\msjet40.dll
2009-06-01 19:50:20 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-06-01 19:50:20 ----A---- C:\Windows\system32\MPSSVC.dll
2009-06-01 19:50:19 ----A---- C:\Windows\system32\Query.dll
2009-06-01 19:50:19 ----A---- C:\Windows\system32\qmgr.dll
2009-06-01 19:50:19 ----A---- C:\Windows\system32\msxml6.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\P2PGraph.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\ole32.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\ntdll.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\msexch40.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\diagperf.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\winload.exe
2009-06-01 19:50:17 ----A---- C:\Windows\system32\uDWM.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\srchadmin.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\msxml3.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\mblctr.exe
2009-06-01 19:50:17 ----A---- C:\Windows\system32\EncDec.dll
2009-06-01 19:50:16 ----A---- C:\Windows\system32\riched20.dll
2009-06-01 19:50:16 ----A---- C:\Windows\system32\mmc.exe
2009-06-01 19:50:16 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-06-01 19:50:16 ----A---- C:\Windows\system32\dfsr.exe
2009-06-01 19:50:15 ----A---- C:\Windows\system32\RacEngn.dll
2009-06-01 19:50:15 ----A---- C:\Windows\system32\fdBth.dll
2009-06-01 19:50:14 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-06-01 19:50:14 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-06-01 19:50:14 ----A---- C:\Windows\system32\milcore.dll
2009-06-01 19:50:14 ----A---- C:\Windows\system32\kernel32.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\spoolss.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\schedsvc.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\EhStorAPI.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\CertEnroll.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\msvcp60.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\msjtes40.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\gpedit.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2009-06-01 19:50:11 ----A---- C:\Windows\system32\WinSAT.exe
2009-06-01 19:50:11 ----A---- C:\Windows\system32\infocardapi.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\PresentationSettings.exe
2009-06-01 19:50:10 ----A---- C:\Windows\system32\mstext40.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\Magnify.exe
2009-06-01 19:50:10 ----A---- C:\Windows\system32\es.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\advapi32.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\WMPhoto.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\WebClnt.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\slwmi.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\msxbde40.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\msexcl40.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\comsvcs.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\vssapi.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\NetProjW.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\mstscax.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\authui.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\propsys.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\PresentationHost.exe
2009-06-01 19:50:06 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\newdev.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\msrepl40.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\iasrecst.dll
2009-06-01 19:50:05 ----A---- C:\Windows\system32\rpcss.dll
2009-06-01 19:50:05 ----A---- C:\Windows\system32\gpsvc.dll
2009-06-01 19:50:05 ----A---- C:\Windows\system32\eudcedit.exe
2009-06-01 19:50:05 ----A---- C:\Windows\system32\crypt32.dll
2009-06-01 19:50:05 ----A---- C:\Windows\explorer.exe
2009-06-01 19:50:04 ----A---- C:\Windows\system32\setupapi.dll
2009-06-01 19:50:04 ----A---- C:\Windows\system32\mspbde40.dll
2009-06-01 19:50:04 ----A---- C:\Windows\system32\davclnt.dll
2009-06-01 19:50:04 ----A---- C:\Windows\system32\d3d9.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\shlwapi.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\msrd3x40.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\msltus40.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\msdtctm.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\mfc42.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\EhStorAuthn.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\wevtapi.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\photowiz.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\nlhtml.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\browseui.dll
2009-06-01 19:50:01 ----A---- C:\Windows\system32\user32.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\win32spl.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\samsrv.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\quartz.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\ci.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\WcnNetsh.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\SLCommDlg.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-06-01 19:49:58 ----A---- C:\Windows\system32\oleaut32.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\netshell.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\msv1_0.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\kerberos.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-06-01 19:49:58 ----A---- C:\Windows\system32\compcln.exe
2009-06-01 19:49:57 ----A---- C:\Windows\system32\xmlfilter.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\winhttp.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\mswstr10.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\msctf.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\emdmgmt.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\audiosrv.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\apds.dll
2009-06-01 19:49:56 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-06-01 19:49:56 ----A---- C:\Windows\system32\msvcrt.dll
2009-06-01 19:49:56 ----A---- C:\Windows\system32\gdi32.dll
2009-06-01 19:49:55 ----A---- C:\Windows\system32\VSSVC.exe
2009-06-01 19:49:55 ----A---- C:\Windows\system32\SLUI.exe
2009-06-01 19:49:55 ----A---- C:\Windows\system32\mfc42u.dll
2009-06-01 19:49:55 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-06-01 19:49:55 ----A---- C:\Windows\system32\eapphost.dll
2009-06-01 19:49:54 ----A---- C:\Windows\system32\sqlsrv32.dll
2009-06-01 19:49:54 ----A---- C:\Windows\system32\msrd2x40.dll
2009-06-01 19:49:53 ----A---- C:\Windows\system32\winresume.exe
2009-06-01 19:49:53 ----A---- C:\Windows\system32\shdocvw.dll
2009-06-01 19:49:53 ----A---- C:\Windows\system32\propdefs.dll
2009-06-01 19:49:53 ----A---- C:\Windows\system32\odbc32.dll
2009-06-01 19:49:52 ----A---- C:\Windows\system32\dbgeng.dll
2009-06-01 19:49:51 ----A---- C:\Windows\system32\wevtutil.exe
2009-06-01 19:49:51 ----A---- C:\Windows\system32\mssitlb.dll
2009-06-01 19:49:50 ----A---- C:\Windows\system32\WsmSvc.dll
2009-06-01 19:49:50 ----A---- C:\Windows\system32\swprv.dll
2009-06-01 19:49:50 ----A---- C:\Windows\system32\mmcndmgr.dll
2009-06-01 19:49:49 ----A---- C:\Windows\system32\vds.exe
2009-06-01 19:49:49 ----A---- C:\Windows\system32\usp10.dll
2009-06-01 19:49:49 ----A---- C:\Windows\system32\drvinst.exe
2009-06-01 19:49:48 ----A---- C:\Windows\system32\wcnwiz.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\schannel.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\netlogon.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\msscb.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\msctfp.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\fdBthProxy.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\evr.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\devmgr.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\BFE.DLL
2009-06-01 19:49:48 ----A---- C:\Windows\system32\adsldpc.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\WSDApi.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\WMVSDECD.DLL
2009-06-01 19:49:47 ----A---- C:\Windows\system32\Wldap32.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\WindowsCodecs.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\wercon.exe
2009-06-01 19:49:46 ----A---- C:\Windows\system32\wcncsvc.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\services.exe
2009-06-01 19:49:46 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\mimefilt.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\comdlg32.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\adtschema.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\umpnpmgr.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\taskeng.exe
2009-06-01 19:49:45 ----A---- C:\Windows\system32\rtffilt.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\reg.exe
2009-06-01 19:49:45 ----A---- C:\Windows\system32\mswdat10.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\msjter40.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\msdtcprx.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\msdrm.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\ipsmsnap.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\dnsapi.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\certutil.exe
2009-06-01 19:49:45 ----A---- C:\Windows\system32\certcli.dll
2009-06-01 19:49:44 ----A---- C:\Windows\system32\WMNetMgr.dll
2009-06-01 19:49:44 ----A---- C:\Windows\system32\w32time.dll
2009-06-01 19:49:44 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-06-01 19:49:44 ----A---- C:\Windows\system32\bcrypt.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\TsWpfWrp.exe
2009-06-01 19:49:43 ----A---- C:\Windows\system32\rsaenh.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msstrc.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msshooks.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msscntrs.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msihnd.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\MMDevAPI.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\bthserv.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\netapi32.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\mtxclu.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\mscories.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\inetpp.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\inetcomm.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\hidserv.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\fundisc.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\dfshim.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\cryptsvc.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\wmicmiplugin.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\termsrv.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\profsvc.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\gameux.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\wdc.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\shsvcs.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\msiexec.exe
2009-06-01 19:49:40 ----A---- C:\Windows\system32\imapi.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\chsbrkr.dll
2009-06-01 19:49:39 ----A---- C:\Windows\system32\rasmans.dll
2009-06-01 19:49:39 ----A---- C:\Windows\system32\iassdo.dll
2009-06-01 19:49:38 ----A---- C:\Windows\system32\spoolsv.exe
2009-06-01 19:49:38 ----A---- C:\Windows\system32\pnidui.dll
2009-06-01 19:49:38 ----A---- C:\Windows\system32\icardres.dll
2009-06-01 19:49:38 ----A---- C:\Windows\system32\autofmt.exe
2009-06-01 19:49:37 ----A---- C:\Windows\system32\wersvc.dll
2009-06-01 19:49:37 ----A---- C:\Windows\system32\slmgr.vbs
2009-06-01 19:49:37 ----A---- C:\Windows\system32\scrrun.dll
2009-06-01 19:49:37 ----A---- C:\Windows\system32\PSHED.DLL
2009-06-01 19:49:36 ----A---- C:\Windows\system32\wmpmde.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\winlogon.exe
2009-06-01 19:49:36 ----A---- C:\Windows\system32\pidgenx.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\pdh.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\CertEnrollUI.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\azroles.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\SyncCenter.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\SLUINotify.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\msjetoledb40.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\comuid.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\untfs.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\spp.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\sethc.exe
2009-06-01 19:49:34 ----A---- C:\Windows\system32\scrobj.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\ncrypt.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\kd1394.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\iassam.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\certmgr.dll
2009-06-01 19:49:33 ----A---- C:\Windows\system32\wisptis.exe
2009-06-01 19:49:33 ----A---- C:\Windows\system32\taskcomp.dll
2009-06-01 19:49:33 ----A---- C:\Windows\system32\rtutils.dll
2009-06-01 19:49:33 ----A---- C:\Windows\system32\dwm.exe
2009-06-01 19:49:33 ----A---- C:\Windows\system32\autochk.exe
2009-06-01 19:49:32 ----A---- C:\Windows\system32\printui.dll
2009-06-01 19:49:32 ----A---- C:\Windows\system32\iasnap.dll
2009-06-01 19:49:32 ----A---- C:\Windows\system32\autoconv.exe
2009-06-01 19:49:31 ----A---- C:\Windows\system32\winsrv.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\onex.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\kdcom.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\cscript.exe
2009-06-01 19:49:31 ----A---- C:\Windows\system32\basecsp.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\audiodg.exe
2009-06-01 19:49:30 ----A---- C:\Windows\system32\wow32.dll
2009-06-01 19:49:30 ----A---- C:\Windows\system32\userenv.dll
2009-06-01 19:49:30 ----A---- C:\Windows\system32\osk.exe
2009-06-01 19:49:30 ----A---- C:\Windows\system32\mswsock.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\WinSCard.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\winmm.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\WerFaultSecure.exe
2009-06-01 19:49:29 ----A---- C:\Windows\system32\spcmsg.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\RelMon.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\rdpencom.dll
2009-06-01 19:49:29 ----A---- C:\Wind

Répondre à chasara

11

Destrio5, le 25 jun 2009 à 15:18:30

--> Désinstalle Java 6 Update 7 et Java 6 Update 13.

--> Mets à jour Java.

--> Mets à jour Adobe Reader.

--> Refais un scan RSIT et poste le rapport log.

Répondre à Destrio5

12

chasara, le 25 jun 2009 à 16:15:03

Logfile of random's system information tool 1.06 (written by random/random)
Run by céline at 2009-06-25 16:02:55
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 90 GB (62%) free of 144 GB
Total RAM: 2038 MB (46% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:03:08, on 25/06/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Windows\System32\rundll32.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10b.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\céline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VE3JRFKC\RSIT[1].exe
C:\Program Files\trend micro\céline.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1noarp
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
End of file - 6774 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Extension de garantie.job
C:\Windows\tasks\User_Feed_Synchronization-{8858A9F4-629E-44F9-B176-758061B64B37}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA6319C0-31B7-401E-A518-A07C3DB8F777}]
CBrowserHelperObject Object - C:\Program Files\Google\Google_BAE\BAE.dll [2006-11-09 98304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-06-25 41368]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2007-03-21 174872]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-03-24 857648]
""= []
"RoxWatchTray"=C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe [2007-01-11 232184]
"toolbar_eula_launcher"=C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe [2007-02-20 28672]
"NvSvc"=C:\Windows\system32\nvsvc.dll [2007-05-23 86016]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-05-23 8433664]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-05-23 81920]
"Windows Mobile-based device management"=C:\Windows\WindowsMobile\wmdSync.exe [2006-11-02 215552]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-02-05 81000]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-06-25 148888]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Uninstall Adobe Download Manager"=C:\Program Files\NOS\bin\getPlus_HelperSvc.exe [2009-06-04 66048]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]
"SmpcSys"=C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe [2007-07-19 1120568]
"Anti Trojan Elite"=C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO []

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
hp psc 1000 series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoFind"=0
"NoFolderOptions"=0
"NoRun"=0
"NoDrives"=0
"NoDriveAutoRun"=FFFFFFFF
"NoDriveTypeAutoRun"=255
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"BindDirectlyToPropertySetStorage"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-06-25 16:02:55 ----D---- C:\rsit
2009-06-25 15:55:19 ----D---- C:\Program Files\Common Files\Adobe
2009-06-25 15:51:42 ----SHD---- C:\Config.Msi
2009-06-25 15:45:24 ----A---- C:\Windows\system32\javaws.exe
2009-06-25 15:45:24 ----A---- C:\Windows\system32\javaw.exe
2009-06-25 15:45:24 ----A---- C:\Windows\system32\java.exe
2009-06-25 15:45:07 ----D---- C:\Program Files\Java
2009-06-24 21:28:36 ----D---- C:\ProgramData\NortonInstaller
2009-06-24 19:28:40 ----RASHD---- C:\autorun.inf
2009-06-24 18:50:46 ----D---- C:\Program Files\trend micro
2009-06-10 13:47:04 ----A---- C:\Windows\system32\mshtml.dll
2009-06-10 13:47:03 ----A---- C:\Windows\system32\ieframe.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\wininet.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\urlmon.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\iertutil.dll
2009-06-10 13:47:02 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\ieui.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\iesetup.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\iernonce.dll
2009-06-10 13:47:01 ----A---- C:\Windows\system32\ie4uinit.exe
2009-06-10 13:44:22 ----A---- C:\Windows\system32\rpcrt4.dll
2009-06-10 13:44:00 ----A---- C:\Windows\system32\localspl.dll
2009-06-06 22:01:55 ----D---- C:\Program Files\Navilog1
2009-06-01 20:06:17 ----D---- C:\Windows\system32\eu-ES
2009-06-01 20:06:17 ----D---- C:\Windows\system32\ca-ES
2009-06-01 20:06:16 ----D---- C:\Windows\system32\vi-VN
2009-06-01 19:52:15 ----D---- C:\Windows\system32\EventProviders
2009-06-01 19:50:53 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-06-01 19:50:49 ----A---- C:\Windows\system32\SLsvc.exe
2009-06-01 19:50:49 ----A---- C:\Windows\system32\SLCExt.dll
2009-06-01 19:50:47 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll
2009-06-01 19:50:47 ----A---- C:\Windows\system32\DevicePairingWizard.exe
2009-06-01 19:50:44 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-06-01 19:50:42 ----A---- C:\Windows\system32\mssrch.dll
2009-06-01 19:50:40 ----A---- C:\Windows\system32\tquery.dll
2009-06-01 19:50:39 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-06-01 19:50:38 ----A---- C:\Windows\system32\scavenge.dll
2009-06-01 19:50:38 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-06-01 19:50:38 ----A---- C:\Windows\system32\RMActivate.exe
2009-06-01 19:50:38 ----A---- C:\Windows\system32\lsasrv.dll
2009-06-01 19:50:37 ----A---- C:\Windows\system32\msi.dll
2009-06-01 19:50:36 ----A---- C:\Windows\system32\imapi2fs.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\WscEapPr.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\wcnwiz2.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\sysmain.dll
2009-06-01 19:50:35 ----A---- C:\Windows\system32\secproc_isv.dll
2009-06-01 19:50:33 ----A---- C:\Windows\system32\mf.dll
2009-06-01 19:50:33 ----A---- C:\Windows\system32\icardagt.exe
2009-06-01 19:50:32 ----A---- C:\Windows\system32\EhStorShell.dll
2009-06-01 19:50:32 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2009-06-01 19:50:31 ----A---- C:\Windows\system32\spreview.exe
2009-06-01 19:50:31 ----A---- C:\Windows\system32\spinstall.exe
2009-06-01 19:50:31 ----A---- C:\Windows\system32\drmv2clt.dll
2009-06-01 19:50:30 ----A---- C:\Windows\system32\spwizui.dll
2009-06-01 19:50:30 ----A---- C:\Windows\system32\secproc.dll
2009-06-01 19:50:30 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2009-06-01 19:50:29 ----A---- C:\Windows\system32\shell32.dll
2009-06-01 19:50:28 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-06-01 19:50:28 ----A---- C:\Windows\system32\p2psvc.dll
2009-06-01 19:50:28 ----A---- C:\Windows\system32\mssvp.dll
2009-06-01 19:50:27 ----A---- C:\Windows\system32\mssphtb.dll
2009-06-01 19:50:27 ----A---- C:\Windows\system32\mssph.dll
2009-06-01 19:50:27 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-06-01 19:50:27 ----A---- C:\Windows\system32\mscoree.dll
2009-06-01 19:50:26 ----A---- C:\Windows\system32\imapi2.dll
2009-06-01 19:50:25 ----A---- C:\Windows\system32\sdohlp.dll
2009-06-01 19:50:25 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-06-01 19:50:25 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-06-01 19:50:25 ----A---- C:\Windows\system32\esent.dll
2009-06-01 19:50:24 ----A---- C:\Windows\system32\DevicePairing.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\wevtsvc.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\sperror.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\SLC.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-06-01 19:50:23 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-06-01 19:50:23 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\korwbrkr.dll
2009-06-01 19:50:23 ----A---- C:\Windows\system32\IasMigReader.exe
2009-06-01 19:50:22 ----A---- C:\Windows\system32\wmp.dll
2009-06-01 19:50:22 ----A---- C:\Windows\system32\msshsq.dll
2009-06-01 19:50:21 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-06-01 19:50:21 ----A---- C:\Windows\system32\msjet40.dll
2009-06-01 19:50:20 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-06-01 19:50:20 ----A---- C:\Windows\system32\MPSSVC.dll
2009-06-01 19:50:19 ----A---- C:\Windows\system32\Query.dll
2009-06-01 19:50:19 ----A---- C:\Windows\system32\qmgr.dll
2009-06-01 19:50:19 ----A---- C:\Windows\system32\msxml6.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\P2PGraph.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\ole32.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\ntdll.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\msexch40.dll
2009-06-01 19:50:18 ----A---- C:\Windows\system32\diagperf.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\winload.exe
2009-06-01 19:50:17 ----A---- C:\Windows\system32\uDWM.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\srchadmin.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\msxml3.dll
2009-06-01 19:50:17 ----A---- C:\Windows\system32\mblctr.exe
2009-06-01 19:50:17 ----A---- C:\Windows\system32\EncDec.dll
2009-06-01 19:50:16 ----A---- C:\Windows\system32\riched20.dll
2009-06-01 19:50:16 ----A---- C:\Windows\system32\mmc.exe
2009-06-01 19:50:16 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-06-01 19:50:16 ----A---- C:\Windows\system32\dfsr.exe
2009-06-01 19:50:15 ----A---- C:\Windows\system32\RacEngn.dll
2009-06-01 19:50:15 ----A---- C:\Windows\system32\fdBth.dll
2009-06-01 19:50:14 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-06-01 19:50:14 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-06-01 19:50:14 ----A---- C:\Windows\system32\milcore.dll
2009-06-01 19:50:14 ----A---- C:\Windows\system32\kernel32.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\spoolss.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\schedsvc.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\EhStorAPI.dll
2009-06-01 19:50:13 ----A---- C:\Windows\system32\CertEnroll.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\msvcp60.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\msjtes40.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\gpedit.dll
2009-06-01 19:50:12 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2009-06-01 19:50:11 ----A---- C:\Windows\system32\WinSAT.exe
2009-06-01 19:50:11 ----A---- C:\Windows\system32\infocardapi.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\PresentationSettings.exe
2009-06-01 19:50:10 ----A---- C:\Windows\system32\mstext40.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\Magnify.exe
2009-06-01 19:50:10 ----A---- C:\Windows\system32\es.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2009-06-01 19:50:10 ----A---- C:\Windows\system32\advapi32.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\WMPhoto.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\WebClnt.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\slwmi.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\msxbde40.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\msexcl40.dll
2009-06-01 19:50:08 ----A---- C:\Windows\system32\comsvcs.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\vssapi.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\NetProjW.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\mstscax.dll
2009-06-01 19:50:07 ----A---- C:\Windows\system32\authui.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\propsys.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\PresentationHost.exe
2009-06-01 19:50:06 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\newdev.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\msrepl40.dll
2009-06-01 19:50:06 ----A---- C:\Windows\system32\iasrecst.dll
2009-06-01 19:50:05 ----A---- C:\Windows\system32\rpcss.dll
2009-06-01 19:50:05 ----A---- C:\Windows\system32\gpsvc.dll
2009-06-01 19:50:05 ----A---- C:\Windows\system32\eudcedit.exe
2009-06-01 19:50:05 ----A---- C:\Windows\system32\crypt32.dll
2009-06-01 19:50:05 ----A---- C:\Windows\explorer.exe
2009-06-01 19:50:04 ----A---- C:\Windows\system32\setupapi.dll
2009-06-01 19:50:04 ----A---- C:\Windows\system32\mspbde40.dll
2009-06-01 19:50:04 ----A---- C:\Windows\system32\davclnt.dll
2009-06-01 19:50:04 ----A---- C:\Windows\system32\d3d9.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\shlwapi.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\msrd3x40.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\msltus40.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\msdtctm.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\mfc42.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\EhStorPwdMgr.dll
2009-06-01 19:50:03 ----A---- C:\Windows\system32\EhStorAuthn.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\wevtapi.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\photowiz.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\nlhtml.dll
2009-06-01 19:50:02 ----A---- C:\Windows\system32\browseui.dll
2009-06-01 19:50:01 ----A---- C:\Windows\system32\user32.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\win32spl.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\samsrv.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\quartz.dll
2009-06-01 19:49:59 ----A---- C:\Windows\system32\ci.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\WcnNetsh.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\SLCommDlg.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-06-01 19:49:58 ----A---- C:\Windows\system32\oleaut32.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\netshell.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\msv1_0.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\kerberos.dll
2009-06-01 19:49:58 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-06-01 19:49:58 ----A---- C:\Windows\system32\compcln.exe
2009-06-01 19:49:57 ----A---- C:\Windows\system32\xmlfilter.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\winhttp.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\mswstr10.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\msctf.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\emdmgmt.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\audiosrv.dll
2009-06-01 19:49:57 ----A---- C:\Windows\system32\apds.dll
2009-06-01 19:49:56 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-06-01 19:49:56 ----A---- C:\Windows\system32\msvcrt.dll
2009-06-01 19:49:56 ----A---- C:\Windows\system32\gdi32.dll
2009-06-01 19:49:55 ----A---- C:\Windows\system32\VSSVC.exe
2009-06-01 19:49:55 ----A---- C:\Windows\system32\SLUI.exe
2009-06-01 19:49:55 ----A---- C:\Windows\system32\mfc42u.dll
2009-06-01 19:49:55 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-06-01 19:49:55 ----A---- C:\Windows\system32\eapphost.dll
2009-06-01 19:49:54 ----A---- C:\Windows\system32\sqlsrv32.dll
2009-06-01 19:49:54 ----A---- C:\Windows\system32\msrd2x40.dll
2009-06-01 19:49:53 ----A---- C:\Windows\system32\winresume.exe
2009-06-01 19:49:53 ----A---- C:\Windows\system32\shdocvw.dll
2009-06-01 19:49:53 ----A---- C:\Windows\system32\propdefs.dll
2009-06-01 19:49:53 ----A---- C:\Windows\system32\odbc32.dll
2009-06-01 19:49:52 ----A---- C:\Windows\system32\dbgeng.dll
2009-06-01 19:49:51 ----A---- C:\Windows\system32\wevtutil.exe
2009-06-01 19:49:51 ----A---- C:\Windows\system32\mssitlb.dll
2009-06-01 19:49:50 ----A---- C:\Windows\system32\WsmSvc.dll
2009-06-01 19:49:50 ----A---- C:\Windows\system32\swprv.dll
2009-06-01 19:49:50 ----A---- C:\Windows\system32\mmcndmgr.dll
2009-06-01 19:49:49 ----A---- C:\Windows\system32\vds.exe
2009-06-01 19:49:49 ----A---- C:\Windows\system32\usp10.dll
2009-06-01 19:49:49 ----A---- C:\Windows\system32\drvinst.exe
2009-06-01 19:49:48 ----A---- C:\Windows\system32\wcnwiz.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\schannel.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\netlogon.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\msscb.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\msctfp.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\fdBthProxy.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\evr.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\devmgr.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\DevicePairingProxy.dll
2009-06-01 19:49:48 ----A---- C:\Windows\system32\BFE.DLL
2009-06-01 19:49:48 ----A---- C:\Windows\system32\adsldpc.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\WSDApi.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\WMVSDECD.DLL
2009-06-01 19:49:47 ----A---- C:\Windows\system32\Wldap32.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\WindowsCodecs.dll
2009-06-01 19:49:47 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\wercon.exe
2009-06-01 19:49:46 ----A---- C:\Windows\system32\wcncsvc.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\services.exe
2009-06-01 19:49:46 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\mimefilt.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\comdlg32.dll
2009-06-01 19:49:46 ----A---- C:\Windows\system32\adtschema.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\umpnpmgr.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\taskeng.exe
2009-06-01 19:49:45 ----A---- C:\Windows\system32\rtffilt.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\reg.exe
2009-06-01 19:49:45 ----A---- C:\Windows\system32\mswdat10.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\msjter40.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\msdtcprx.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\msdrm.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\ipsmsnap.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\dnsapi.dll
2009-06-01 19:49:45 ----A---- C:\Windows\system32\certutil.exe
2009-06-01 19:49:45 ----A---- C:\Windows\system32\certcli.dll
2009-06-01 19:49:44 ----A---- C:\Windows\system32\WMNetMgr.dll
2009-06-01 19:49:44 ----A---- C:\Windows\system32\w32time.dll
2009-06-01 19:49:44 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-06-01 19:49:44 ----A---- C:\Windows\system32\bcrypt.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\TsWpfWrp.exe
2009-06-01 19:49:43 ----A---- C:\Windows\system32\rsaenh.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msstrc.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msshooks.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msscntrs.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\msihnd.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\MMDevAPI.dll
2009-06-01 19:49:43 ----A---- C:\Windows\system32\bthserv.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\netapi32.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\mtxclu.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\mscories.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\inetpp.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\inetcomm.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\hidserv.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\fundisc.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\dfshim.dll
2009-06-01 19:49:42 ----A---- C:\Windows\system32\cryptsvc.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\wmicmiplugin.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\termsrv.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\profsvc.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\gameux.dll
2009-06-01 19:49:41 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\wdc.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\shsvcs.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\msiexec.exe
2009-06-01 19:49:40 ----A---- C:\Windows\system32\imapi.dll
2009-06-01 19:49:40 ----A---- C:\Windows\system32\chsbrkr.dll
2009-06-01 19:49:39 ----A---- C:\Windows\system32\rasmans.dll
2009-06-01 19:49:39 ----A---- C:\Windows\system32\iassdo.dll
2009-06-01 19:49:38 ----A---- C:\Windows\system32\spoolsv.exe
2009-06-01 19:49:38 ----A---- C:\Windows\system32\pnidui.dll
2009-06-01 19:49:38 ----A---- C:\Windows\system32\icardres.dll
2009-06-01 19:49:38 ----A---- C:\Windows\system32\autofmt.exe
2009-06-01 19:49:37 ----A---- C:\Windows\system32\wersvc.dll
2009-06-01 19:49:37 ----A---- C:\Windows\system32\slmgr.vbs
2009-06-01 19:49:37 ----A---- C:\Windows\system32\scrrun.dll
2009-06-01 19:49:37 ----A---- C:\Windows\system32\PSHED.DLL
2009-06-01 19:49:36 ----A---- C:\Windows\system32\wmpmde.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\winlogon.exe
2009-06-01 19:49:36 ----A---- C:\Windows\system32\pidgenx.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\pdh.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\CertEnrollUI.dll
2009-06-01 19:49:36 ----A---- C:\Windows\system32\azroles.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\SyncCenter.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\SLUINotify.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\msjetoledb40.dll
2009-06-01 19:49:35 ----A---- C:\Windows\system32\comuid.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\untfs.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\spp.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\sethc.exe
2009-06-01 19:49:34 ----A---- C:\Windows\system32\scrobj.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\ncrypt.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\kd1394.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\iassam.dll
2009-06-01 19:49:34 ----A---- C:\Windows\system32\certmgr.dll
2009-06-01 19:49:33 ----A---- C:\Windows\system32\wisptis.exe
2009-06-01 19:49:33 ----A---- C:\Windows\system32\taskcomp.dll
2009-06-01 19:49:33 ----A---- C:\Windows\system32\rtutils.dll
2009-06-01 19:49:33 ----A---- C:\Windows\system32\dwm.exe
2009-06-01 19:49:33 ----A---- C:\Windows\system32\autochk.exe
2009-06-01 19:49:32 ----A---- C:\Windows\system32\printui.dll
2009-06-01 19:49:32 ----A---- C:\Windows\system32\iasnap.dll
2009-06-01 19:49:32 ----A---- C:\Windows\system32\autoconv.exe
2009-06-01 19:49:31 ----A---- C:\Windows\system32\winsrv.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\onex.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\kdcom.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\cscript.exe
2009-06-01 19:49:31 ----A---- C:\Windows\system32\basecsp.dll
2009-06-01 19:49:31 ----A---- C:\Windows\system32\audiodg.exe
2009-06-01 19:49:30 ----A---- C:\Windows\system32\wow32.dll
2009-06-01 19:49:30 ----A---- C:\Windows\system32\userenv.dll
2009-06-01 19:49:30 ----A---- C:\Windows\system32\osk.exe
2009-06-01 19:49:30 ----A---- C:\Windows\system32\mswsock.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\WinSCard.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\winmm.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\WerFaultSecure.exe
2009-06-01 19:49:29 ----A---- C:\Windows\system32\spcmsg.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\RelMon.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\rdpencom.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\offfilt.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\msftedit.dll
2009-06-01 19:49:29 ----A---- C:\Windows\system32\kdusb.dll
2009-06-01 19:49:28 ----A---- C:\Windows\system32\dnsrslvr.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\wsepno.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\WerFault.exe
2009-06-01 19:49:27 ----A---- C:\Windows\system32\Utilman.exe
2009-06-01 19:49:27 ----A---- C:\Windows\system32\stobject.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\SndVol.exe
2009-06-01 19:49:27 ----A---- C:\Windows\system32\secproc_ssp_isv.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\secproc_ssp.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\mscms.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\mfplat.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\mcmde.dll
2009-06-01 19:49:27 ----A---- C:\Windows\system32\diskraid.exe
2009-06-01 19:49:27 ----A---- C:\Windows\system32\apphelp.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\wscript.exe
2009-06-01 19:49:26 ----A---- C:\Windows\system32\wiaservc.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\ulib.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\sysclass.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\secur32.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\prnntfy.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\odbccp32.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\msnetobj.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\iasdatastore.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\dsound.dll
2009-06-01 19:49:26 ----A---- C:\Windows\system32\adsmsext.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\wscntfy.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\wlansvc.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\rastapi.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\pnpsetup.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\ipsecsnp.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2009-06-01 19:49:25 ----A---- C:\Windows\system32\fdProxy.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\cryptui.dll
2009-06-01 19:49:25 ----A---- C:\Windows\system32\brcpl.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\wscsvc.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\WMVENCOD.DLL
2009-06-01 19:49:24 ----A---- C:\Windows\system32\wlangpui.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\vdsdyn.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\regsvc.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\rastls.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\rasapi32.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\ntprint.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\netiohlp.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\logman.exe
2009-06-01 19:49:24 ----A---- C:\Windows\system32\iashlpr.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\gpapi.dll
2009-06-01 19:49:24 ----A---- C:\Windows\system32\diskpart.exe
2009-06-01 19:49:23 ----A---- C:\Windows\system32\zipfldr.dll
2009-06-01 19:49:23 ----A---- C:\Windows\system32\wusa.exe
2009-06-01 19:49:23 ----A---- C:\Windows\system32\wshext.dll
2009-06-01 19:49:23 ----A---- C:\Windows\system32\mscorier.dll
2009-06-01 19:49:23 ----A---- C:\Windows\system32\iasrad.dll
2009-06-01 19:49:23 ----A---- C:\Windows\system32\findstr.exe
2009-06-01 19:49:22 ----A---- C:\Windows\system32\wsnmp32.dll
2009-06-01 19:49:22 ----A---- C:\Windows\system32\wpccpl.dll
2009-06-01 19:49:22 ----A---- C:\Windows\system32\wer.dll
2009-06-01 19:49:22 ----A---- C:\Windows\system32\rasdlg.dll
2009-06-01 19:49:22 ----A---- C:\Windows\system32\netcenter.dll
2009-06-01 19:49:22 ----A---- C:\Windows\system32\iassvcs.dll
2009-06-01 19:49:21 ----A---- C:\Windows\system32\uxsms.dll
2009-06-01 19:49:21 ----A---- C:\Windows\system32\themecpl.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\tsbyuv.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\srvsvc.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\slcc.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\scansetting.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\powrprof.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\ntmarta.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\msutb.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\mstsc.exe
2009-06-01 19:49:20 ----A---- C:\Windows\system32\mstlsapi.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\mssprxy.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\iasads.dll
2009-06-01 19:49:20 ----A---- C:\Windows\system32\iasacct.dll
2009-06-01 19:49:19 ----A---- C:\Windows\system32\powercpl.dll
2009-06-01 19:49:19 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2009-06-01 19:49:19 ----A---- C:\Windows\system32\networkmap.dll
2009-06-01 19:49:19 ----A---- C:\Windows\system32\authz.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\wlanhlp.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\themeui.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\systemcpl.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\sud.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\pcaui.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\newdev.exe
2009-06-01 19:49:18 ----A---- C:\Windows\system32\dot3svc.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\connect.dll
2009-06-01 19:49:18 ----A---- C:\Windows\system32\accessibilitycpl.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\wlanpref.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\usercpl.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\samlib.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\qdvd.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\mmci.dll
2009-06-01 19:49:17 ----A---- C:\Windows\system32\autoplay.dll
2009-06-01 19:49:16 ----A---- C:\Windows\system32\wpcao.dll
2009-06-01 19:49:16 ----A---- C:\Windows\system32\vdsutil.dll
2009-06-01 19:49:16 ----A---- C:\Windows\system32\rpchttp.dll
2009-06-01 19:49:16 ----A---- C:\Windows\system32\regapi.dll
2009-06-01 19:49:16 ----A---- C:\Windows\system32\msinfo32.exe
2009-06-01 19:49:15 ----A---- C:\Windows\system32\tapisrv.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\scksp.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\scesrv.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\psisdecd.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\oleprn.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\mpr.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\imm32.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\feclient.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\dot3msm.dll
2009-06-01 19:49:15 ----A---- C:\Windows\system32\AudioSes.dll
2009-06-01 19:49:14 ----A---- C:\Windows\system32\wscisvif.dll
2009-06-01 19:49:14 ----A---- C:\Windows\system32\sdclt.exe
2009-06-01 19:49:14 ----A---- C:\Windows\system32\rekeywiz.exe
2009-06-01 19:49:14 ----A---- C:\Windows\system32\ncryptui.dll
2009-06-01 19:49:14 ----A---- C:\Windows\system32\iaspolcy.dll
2009-06-01 19:49:14 ----A---- C:\Windows\system32\Faultrep.dll
2009-06-01 19:49:14 ----A---- C:\Windows\system32\dpapimig.exe
2009-06-01 19:49:14 ----A---- C:\Windows\system32\DeviceEject.exe
2009-06-01 19:49:13 ----A---- C:\Windows\system32\TSTheme.exe
2009-06-01 19:49:13 ----A---- C:\Windows\system32\spwinsat.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\scecli.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\rasplap.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\rasgcw.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\qedit.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\pnpui.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\perfdisk.dll
2009-06-01 19:49:13 ----A---- C:\Windows\system32\hdwwiz.exe
2009-06-01 19:49:13 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2009-06-01 19:49:13 ----A---- C:\Windows\system32\certreq.exe
2009-06-01 19:49:12 ----A---- C:\Windows\system32\whealogr.dll
2009-06-01 19:49:12 ----A---- C:\Windows\system32\tcpmon.dll
2009-06-01 19:49:12 ----A---- C:\Windows\system32\tcpipcfg.dll
2009-06-01 19:49:12 ----A---- C:\Windows\system32\PnPUnattend.exe
2009-06-01 19:49:12 ----A---- C:\Windows\system32\fdWSD.dll
2009-06-01 19:49:12 ----A---- C:\Windows\system32\cmmon32.exe
2009-06-01 19:49:11 ----A---- C:\Windows\system32\srcore.dll
2009-06-01 19:49:11 ----A---- C:\Windows\system32\SnippingTool.exe
2009-06-01 19:49:11 ----A---- C:\Windows\system32\SCardSvr.dll
2009-06-01 19:49:11 ----A---- C:\Windows\system32\raschap.dll
2009-06-01 19:49:11 ----A---- C:\Windows\system32\fontext.dll
2009-06-01 19:49:11 ----A---- C:\Windows\system32\conime.exe
2009-06-01 19:49:11 ----A---- C:\Windows\system32\cmdial32.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\WMVXENCD.DLL
2009-06-01 19:49:10 ----A---- C:\Windows\system32\wlanui.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\wiaaut.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\shwebsvc.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\rasppp.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\PnPutil.exe
2009-06-01 19:49:10 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-06-01 19:49:10 ----A---- C:\Windows\system32\dsprop.dll
2009-06-01 19:49:09 ----A---- C:\Windows\system32\wlanmsm.dll
2009-06-01 19:49:09 ----A---- C:\Windows\system32\oobefldr.dll
2009-06-01 19:49:09 ----A---- C:\Windows\system32\dimsroam.dll
2009-06-01 19:49:08 ----A---- C:\Windows\system32\shsetup.dll
2009-06-01 19:49:08 ----A---- C:\Windows\system32\rasmontr.dll
2009-06-01 19:49:08 ----A---- C:\Windows\system32\mscandui.dll
2009-06-01 19:49:08 ----A---- C:\Windows\system32\modemui.dll
2009-06-01 19:49:07 ----A---- C:\Windows\system32\wmdrmsdk.dll
2009-06-01 19:49:07 ----A---- C:\Windows\system32\wlgpclnt.dll
2009-06-01 19:49:07 ----A---- C:\Windows\system32\dataclen.dll
2009-06-01 19:49:07 ----A---- C:\Windows\system32\chtbrkr.dll
2009-06-01 19:49:07 ----A---- C:\Windows\system32\blackbox.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\WSDMon.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\wmpeffects.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\smss.exe
2009-06-01 19:49:06 ----A---- C:\Windows\system32\rdpwsx.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\netplwiz.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\credui.dll
2009-06-01 19:49:06 ----A---- C:\Windows\system32\certprop.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\wscapi.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\wpcsvc.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\networkexplorer.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\msscp.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\msimtf.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\logagent.exe
2009-06-01 19:49:05 ----A---- C:\Windows\system32\InkEd.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\ifmon.dll
2009-06-01 19:49:05 ----A---- C:\Windows\system32\gpresult.exe
2009-06-01 19:49:05 ----A---- C:\Windows\system32\cipher.exe
2009-06-01 19:49:04 ----A---- C:\Windows\system32\thawbrkr.dll
2009-06-01 19:49:04 ----A---- C:\Windows\system32\softkbd.dll
2009-06-01 19:49:04 ----A---- C:\Windows\system32\sendmail.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\puiapi.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\olepro32.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\msctfui.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\MediaMetadataHandler.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\input.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\drmmgrtn.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\dmsynth.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\cdd.dll
2009-06-01 19:49:03 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-06-01 19:49:02 ----A---- C:\Windows\system32\wshbth.dll
2009-06-01 19:49:02 ----A---- C:\Windows\system32\version.dll
2009-06-01 19:49:02 ----A---- C:\Windows\system32\SLLUA.exe
2009-06-01 19:49:02 ----A---- C:\Windows\system32\msisip.dll
2009-06-01 19:49:02 ----A---- C:\Windows\system32\mprapi.dll
2009-06-01 19:49:02 ----A---- C:\Windows\system32\fc.exe
2009-06-01 19:49:02 ----A---- C:\Windows\system32\ExplorerFrame.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\msjint40.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\MsCtfMonitor.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\l2nacp.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\ftp.exe
2009-06-01 19:49:01 ----A---- C:\Windows\system32\fdSSDP.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\eapp3hst.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\dmusic.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\cscdll.dll
2009-06-01 19:49:01 ----A---- C:\Windows\system32\cscapi.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\wsdchngr.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\Storprop.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\SMBHelperClass.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\rrinstaller.exe
2009-06-01 19:49:00 ----A---- C:\Windows\system32\rasdial.exe
2009-06-01 19:49:00 ----A---- C:\Windows\system32\rasdiag.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\PortableDeviceTypes.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\fdWCN.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\eappcfg.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\dot3cfg.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\bthudtask.exe
2009-06-01 19:49:00 ----A---- C:\Windows\system32\bthci.dll
2009-06-01 19:49:00 ----A---- C:\Windows\system32\aaclient.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\tscupgrd.exe
2009-06-01 19:48:59 ----A---- C:\Windows\system32\slcinst.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\ocsetup.exe
2009-06-01 19:48:59 ----A---- C:\Windows\system32\nslookup.exe
2009-06-01 19:48:59 ----A---- C:\Windows\system32\networkitemfactory.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\mfps.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\ipconfig.exe
2009-06-01 19:48:59 ----A---- C:\Windows\system32\hbaapi.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\FwRemoteSvr.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\eappgnui.dll
2009-06-01 19:48:59 ----A---- C:\Windows\system32\CHxReadingStringIME.dll
2009-06-01 19:48:58 ----A---- C:\Windows\system32\tsgqec.dll
2009-06-01 19:48:58 ----A---- C:\Windows\system32\PNPXAssoc.dll
2009-06-01 19:48:58 ----A---- C:\Windows\system32\mmcico.dll
2009-06-01 19:48:58 ----A---- C:\Windows\system32\mfpmp.exe
2009-06-01 19:48:58 ----A---- C:\Windows\system32\fdeploy.dll
2009-06-01 19:48:57 ----A---- C:\Windows\system32\gpupdate.exe
2009-06-01 19:48:57 ----A---- C:\Windows\system32\csrstub.exe
2009-06-01 19:48:57 ----A---- C:\Windows\system32\cbsra.exe
2009-06-01 19:48:57 ----A---- C:\Windows\system32\bitsigd.dll
2009-06-01 19:48:57 ----A---- C:\Windows\system32\atmlib.dll
2009-06-01 19:48:56 ----A---- C:\Windows\system32\NcdProp.dll
2009-06-01 19:48:56 ----A---- C:\Windows\system32\iscsilog.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\winrnr.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\vdmdbg.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\slwga.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\odbcconf.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\midimap.dll
2009-06-01 19:48:55 ----A---- C:\Windows\system32\inetppui.dll
2009-06-01 19:48:54 ----A---- C:\Windows\system32\atmfd.dll
2009-06-01 19:48:52 ----A---- C:\Windows\system32\spwmp.dll
2009-06-01 19:48:52 ----A---- C:\Windows\system32\dxmasf.dll
2009-06-01 19:48:51 ----A---- C:\Windows\system32\wmploc.DLL
2009-06-01 19:48:51 ----A---- C:\Windows\system32\msimsg.dll
2009-06-01 19:48:51 ----A---- C:\Windows\system32\mferror.dll
2009-06-01 19:48:51 ----A---- C:\Windows\system32\f3ahvoas.dll
2009-06-01 19:48:29 ----A---- C:\Windows\system32\SmiEngine.dll
2009-06-01 19:48:26 ----A---- C:\Windows\system32\wdscore.dll
2009-06-01 19:48:26 ----A---- C:\Windows\system32\PkgMgr.exe
2009-06-01 19:48:17 ----A---- C:\Windows\system32\drvstore.dll

======List of files/folders modified in the last 1 months======

2009-06-25 16:03:08 ----D---- C:\Windows\Prefetch
2009-06-25 16:03:01 ----D---- C:\Windows\Temp
2009-06-25 15:56:19 ----D---- C:\ProgramData\NOS
2009-06-25 15:56:14 ----SHD---- C:\Windows\Installer
2009-06-25 15:55:37 ----D---- C:\ProgramData\Adobe
2009-06-25 15:55:19 ----D---- C:\Program Files\Common Files
2009-06-25 15:55:10 ----AD---- C:\Windows\System32
2009-06-25 15:55:03 ----SHD---- C:\System Volume Information
2009-06-25 15:54:04 ----SD---- C:\Windows\Downloaded Program Files
2009-06-25 15:54:03 ----D---- C:\Program Files\NOS
2009-06-25 15:45:11 ----A---- C:\Windows\system32\deploytk.dll
2009-06-25 15:45:07 ----RD---- C:\Program Files
2009-06-25 15:30:29 ----D---- C:\Windows\inf
2009-06-25 15:30:29 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-06-24 21:32:02 ----HD---- C:\ProgramData
2009-06-24 21:32:02 ----D---- C:\Program Files\Common Files\Symantec Shared
2009-06-24 21:25:30 ----RSD---- C:\Windows\assembly
2009-06-24 21:25:30 ----D---- C:\Windows\Microsoft.NET
2009-06-24 21:19:05 ----D---- C:\Windows\winsxs
2009-06-24 21:19:05 ----D---- C:\Program Files\Internet Explorer
2009-06-24 21:17:59 ----D---- C:\Windows\system32\catroot
2009-06-24 19:59:27 ----A---- C:\Windows\win.ini
2009-06-24 19:59:09 ----D---- C:\Windows
2009-06-24 19:28:48 ----SHD---- C:\$Recycle.Bin
2009-06-18 23:03:58 ----D---- C:\Program Files\Mozilla Firefox
2009-06-18 22:53:45 ----D---- C:\Users\céline\AppData\Roaming\Mozilla
2009-06-17 21:50:14 ----D---- C:\Windows\system32\catroot2
2009-06-10 14:12:04 ----D---- C:\Windows\system32\migration
2009-06-10 14:12:04 ----D---- C:\Windows\ehome
2009-06-10 13:52:25 ----D---- C:\Program Files\Microsoft Works
2009-06-10 13:51:58 ----D---- C:\ProgramData\Microsoft Help
2009-06-06 22:27:47 ----HD---- C:\Windows\system32\GroupPolicy
2009-06-06 21:51:55 ----D---- C:\Windows\system32\Tasks
2009-06-06 19:31:42 ----D---- C:\Windows\Minidump
2009-06-06 14:30:56 ----SD---- C:\Users\céline\AppData\Roaming\Microsoft
2009-06-02 14:00:22 ----D---- C:\Windows\rescache
2009-06-01 20:14:35 ----SHD---- C:\boot
2009-06-01 20:06:46 ----D---- C:\Program Files\Windows Mail
2009-06-01 20:06:46 ----D---- C:\Program Files\Windows Calendar
2009-06-01 20:06:46 ----D---- C:\Program Files\Movie Maker
2009-06-01 20:06:45 ----D---- C:\Program Files\Windows Sidebar
2009-06-01 20:06:45 ----D---- C:\Program Files\Windows Media Player
2009-06-01 20:06:45 ----D---- C:\Program Files\Windows Journal
2009-06-01 20:06:45 ----D---- C:\Program Files\Windows Collaboration
2009-06-01 20:06:44 ----D---- C:\Program Files\Windows Photo Gallery
2009-06-01 20:06:44 ----D---- C:\Program Files\Common Files\System
2009-06-01 20:06:43 ----D---- C:\Windows\servicing
2009-06-01 20:06:43 ----D---- C:\Program Files\Windows Defender
2009-06-01 20:06:39 ----D---- C:\Windows\system32\XPSViewer
2009-06-01 20:06:39 ----D---- C:\Windows\system32\sk-SK
2009-06-01 20:06:39 ----D---- C:\Windows\system32\oobe
2009-06-01 20:06:39 ----D---- C:\Windows\system32\lv-LV
2009-06-01 20:06:39 ----D---- C:\Windows\system32\ko-KR
2009-06-01 20:06:39 ----D---- C:\Windows\system32\it-IT
2009-06-01 20:06:39 ----D---- C:\Windows\system32\hr-HR
2009-06-01 20:06:39 ----D---- C:\Windows\system32\et-EE
2009-06-01 20:06:39 ----D---- C:\Windows\system32\en-US
2009-06-01 20:06:39 ----D---- C:\Windows\system32\el-GR
2009-06-01 20:06:39 ----D---- C:\Windows\system32\de-DE
2009-06-01 20:06:39 ----D---- C:\Windows\system32\da-DK
2009-06-01 20:06:39 ----D---- C:\Windows\IME
2009-06-01 20:06:35 ----D---- C:\Windows\system32\fr
2009-06-01 20:06:34 ----D---- C:\Windows\system32\ru-RU
2009-06-01 20:06:34 ----D---- C:\Windows\system32\AdvancedInstallers
2009-06-01 20:06:32 ----D---- C:\Windows\system32\fr-FR
2009-06-01 20:06:31 ----D---- C:\Windows\system32\zh-TW
2009-06-01 20:06:31 ----D---- C:\Windows\system32\zh-CN
2009-06-01 20:06:31 ----D---- C:\Windows\system32\uk-UA
2009-06-01 20:06:31 ----D---- C:\Windows\system32\sv-SE
2009-06-01 20:06:31 ----D---- C:\Windows\system32\sr-Latn-CS
2009-06-01 20:06:31 ----D---- C:\Windows\system32\SLUI
2009-06-01 20:06:31 ----D---- C:\Windows\system32\sl-SI
2009-06-01 20:06:31 ----D---- C:\Windows\system32\setup
2009-06-01 20:06:31 ----D---- C:\Windows\system32\ro-RO
2009-06-01 20:06:31 ----D---- C:\Windows\system32\pt-PT
2009-06-01 20:06:31 ----D---- C:\Windows\system32\pl-PL
2009-06-01 20:06:31 ----D---- C:\Windows\system32\manifeststore
2009-06-01 20:06:31 ----D---- C:\Windows\system32\ja-JP
2009-06-01 20:06:31 ----D---- C:\Windows\system32\hu-HU
2009-06-01 20:06:31 ----D---- C:\Windows\system32\he-IL
2009-06-01 20:06:31 ----D---- C:\Windows\system32\fi-FI
2009-06-01 20:06:31 ----D---- C:\Windows\system32\es-ES
2009-06-01 20:06:31 ----D---- C:\Windows\system32\cs-CZ
2009-06-01 20:06:31 ----D---- C:\Windows\system32\bg-BG
2009-06-01 20:06:30 ----D---- C:\Windows\system32\wbem
2009-06-01 20:06:30 ----D---- C:\Windows\system32\tr-TR
2009-06-01 20:06:30 ----D---- C:\Windows\system32\th-TH
2009-06-01 20:06:30 ----D---- C:\Windows\system32\pt-BR
2009-06-01 20:06:30 ----D---- C:\Windows\system32\nl-NL
2009-06-01 20:06:30 ----D---- C:\Windows\system32\nb-NO
2009-06-01 20:06:30 ----D---- C:\Windows\system32\migwiz
2009-06-01 20:06:30 ----D---- C:\Windows\system32\lt-LT
2009-06-01 20:06:30 ----D---- C:\Windows\system32\drivers
2009-06-01 20:06:30 ----D---- C:\Windows\system32\ar-SA
2009-06-01 20:06:22 ----RSD---- C:\Windows\Fonts
2009-06-01 20:06:22 ----D---- C:\Windows\AppPatch
2009-06-01 20:06:16 ----D---- C:\Windows\system32\Boot
2009-06-01 18:51:12 ----A---- C:\Windows\system32\mrt.exe

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 aswRdr;aswRdr; C:\Windows\system32\drivers\aswRdr.sys [2009-02-05 23152]
R1 aswSP;avast! Self Protection; C:\Windows\system32\drivers\aswSP.sys [2009-02-05 114768]
R1 aswTdi;avast! Network Shield Support; C:\Windows\system32\drivers\aswTdi.sys [2009-02-05 51376]
R2 aswFsBlk;aswFsBlk; C:\Windows\system32\DRIVERS\aswFsBlk.sys [2009-02-05 20560]
R2 aswMonFlt;aswMonFlt; C:\Windows\system32\DRIVERS\aswMonFlt.sys [2009-02-05 51792]
R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]
R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 CnxtHdAudService;Conexant UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDRT32.sys [2008-03-04 188416]
R3 itecir;ITECIR Infrared Receiver; C:\Windows\system32\DRIVERS\itecir.sys [2007-01-08 46592]
R3 NETw4v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-09-26 2251776]
R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-05-23 7117856]
R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]
R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-03-24 182584]
R3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2008-01-19 134016]
R3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller; C:\Windows\system32\DRIVERS\yk60x86.sys [2007-12-06 298496]
S2 ATE_PROCMON;ATE_PROCMON; \??\C:\Program Files\Anti Trojan Elite\ATEPMon.sys []
S3 catchme;catchme; \??\C:\Users\CLINE~1\AppData\Local\Temp\catchme.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2008-12-08 55264]
S3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\Drivers\GEARAspiWDM.sys [2008-04-17 15464]
S3 HdAudAddService;Microsoft UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\CHDART.sys [2007-07-13 163328]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
S3 winusb;WinUSB Service; C:\Windows\system32\DRIVERS\winusb.sys [2009-04-11 31616]
S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-02-05 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-02-05 138680]
R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2007-03-21 355096]
R2 RapiMgr;@%windir%\WindowsMobile\rapimgr.dll,-104; C:\Windows\system32\svchost.exe [2008-01-19 21504]
R2 RoxWatch9;Roxio Hard Drive Watcher 9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe [2007-01-11 166648]
R2 WcesComm;@%windir%\WindowsMobile\wcescomm.dll,-40079; C:\Windows\system32\svchost.exe [2008-01-19 21504]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-02-05 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-02-05 352920]
R3 RoxMediaDB9;RoxMediaDB9; C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe [2007-01-11 887544]
S3 fsssvc;Windows Live Cont

Répondre à chasara

13

Destrio5, le 25 jun 2009 à 16:40:52

Plus de souci ?

Tu tiens à Avast ?

Répondre à Destrio5

14

chasara, le 25 jun 2009 à 17:03:51

Merci, de ton aide
je tiens pas particulierement à avast, si tu as mieux en antivirus gratuit, fais moi signe.....

Répondre à chasara

15

 Destrio5, le 25 jun 2009 à 17:17:58

--> Désinstalle Avast.

--> Installe Antivir et mets-le à jour.

--> Double-clique sur l'icône d'Antivir (Parapluie) dans la barre des tâches.

--> Dans Antivir, choisis Outils puis Configuration.

--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages.

--> Fais un scan complet et poste le rapport.

Tutoriel sur Antivir

Répondre à Destrio5