Merci oubiouba pour ta reponse
Q1 oui, sinon je suis tous le temps connecté car même pour le boulot je travaille sur internet chez moi
Q2 oui j'avais norton limité à 60 jours après quoi je l'ai désinstallé et qd g fait la restau je l'ai tt de suite désibstallé pour passer à avast et ensuite à avira
Q3 g une cnx ADSL 512 Ko
Et juste pour info y a pas que les ralentissements, lordi deconne vraiment y a pas de vrai plantages c vrai mais tu connais qd une machine ne va pas bien des messages parci par là le son parfois ne marche plus sur les streaming, des messgae style synccenter à cessé de fonctionner, machin truc a cessé de fonctionner, maintenant les clics droits ne marches plus sur firefox, les mme les anim flash q'on voit sur les sites rament et son saccadés et si ca peut t'aider voici un rapport de Rsit (g trouvé celà sur un autre forum) je v coller le fichier info.txt ensuite le fichier log.txt
info.txt logfile of random's system information tool 1.06 2009-09-19 23:32:11
======Uninstall list======
-->"C:\Program Files\HP Games\Bejeweled 2 Deluxe\Uninstall.exe"
-->"C:\Program Files\HP Games\Blasterball 3\Uninstall.exe"
-->"C:\Program Files\HP Games\Bricks of Egypt\Uninstall.exe"
-->"C:\Program Files\HP Games\Chuzzle Deluxe\Uninstall.exe"
-->"C:\Program Files\HP Games\Crystal Maze\Uninstall.exe"
-->"C:\Program Files\HP Games\Digby's Donuts\Uninstall.exe"
-->"C:\Program Files\HP Games\Diner Dash 2 Restaurant Rescue\Uninstall.exe"
-->"C:\Program Files\HP Games\Diner Dash\Uninstall.exe"
-->"C:\Program Files\HP Games\FATE\Uninstall.exe"
-->"C:\Program Files\HP Games\Fish Tycoon\Uninstall.exe"
-->"C:\Program Files\HP Games\Gem Shop\Uninstall.exe"
-->"C:\Program Files\HP Games\Insaniquarium Deluxe\Uninstall.exe"
-->"C:\Program Files\HP Games\Magic Academy\Uninstall.exe"
-->"C:\Program Files\HP Games\Mah Jong Quest\Uninstall.exe"
-->"C:\Program Files\HP Games\My HP Game Console\Uninstall.exe"
-->"C:\Program Files\HP Games\Ocean Express\Uninstall.exe"
-->"C:\Program Files\HP Games\Peggle\Uninstall.exe"
-->"C:\Program Files\HP Games\Penguins!\Uninstall.exe"
-->"C:\Program Files\HP Games\Polar Bowler\Uninstall.exe"
-->"C:\Program Files\HP Games\Polar Golfer Pineapple Cup\Uninstall.exe"
-->"C:\Program Files\HP Games\Polar Golfer\Uninstall.exe"
-->"C:\Program Files\HP Games\Puzzle Express\Uninstall.exe"
-->"C:\Program Files\HP Games\Ricochet Lost Worlds\Uninstall.exe"
-->"C:\Program Files\HP Games\Slingo Deluxe\Uninstall.exe"
-->"C:\Program Files\HP Games\Sudoku Quest\Uninstall.exe"
-->"C:\Program Files\HP Games\Super Granny\Uninstall.exe"
-->"C:\Program Files\HP Games\Tradewinds\Uninstall.exe"
-->"C:\Program Files\HP Games\Treasure Island\Uninstall.exe"
-->"C:\Program Files\HP Games\Virtual Villagers - A New Home\Uninstall.exe"
-->"C:\Program Files\HP Games\Zuma Deluxe\Uninstall.exe"
-->MsiExec /X{DD1865F0-AD73-40FB-B23E-1822E02396FF}
Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 8.1.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81000000003}
Adobe Shockwave Player 11.5-->"C:\Windows\system32\Adobe\Shockwave 11\uninstaller.exe"
Adobe Shockwave Player-->MsiExec.exe /X{1BDC9633-895B-4842-BCB6-8FA1EC2A3C5A}
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Broadcom 802.11 Wireless LAN Adapter-->"C:\Program Files\Broadcom\Broadcom 802.11\Driver\bcmwlu00.exe" verbose /rootkey="Software\Broadcom\802.11\UninstallInfo" /rootdir="C:\Program Files\Broadcom\Broadcom 802.11\Driver"
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CyberLink DVD Suite-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\setup.exe" -uninstall
CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
CyberLink YouCam-->"C:\Program Files\InstallShield Installation Information\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\setup.exe" /z-uninstall
DigitalPersona Personal 3.0.1-->MsiExec.exe /I{AE72E414-0935-4AC8-B7D6-12E3039BEC13}
Hewlett-Packard Active Check for Health Check-->MsiExec.exe /X{254C37AA-6B72-4300-84F6-98A82419187E}
Hewlett-Packard Asset Agent for Health Check-->MsiExec.exe /X{669D4A35-146B-4314-89F1-1AC3D7B88367}
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotspot Shield 1.22-->C:\Program Files\Hotspot Shield\Uninstall.exe
HP Active Support Library-->C:\Program Files\InstallShield Installation Information\{5DAA9C36-8F8B-462F-8CCA-E205BC3751F5}\setup.exe -runfromtemp -l0x0409
HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B16DA0F8-26BC-4FFC-9363-1D9F3E6C3E21}\setup.exe" -l0x9 -removeonly
HP Doc Viewer-->MsiExec.exe /I{082702D5-5DD8-4600-BCE5-48B15174687F}
HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{51E5C397-0AA0-48DD-9CB6-7259AFFDFB0A}\setup.exe" -l0x9 -removeonly
HP Help and Support-->MsiExec.exe /X{31216452-5540-4C96-B754-94890A63D5AB}
HP Integrated Module with Bluetooth wireless technology 6.0.1.6200-->MsiExec.exe /X{03D1988F-469F-4843-8E6E-E5FE9D17889D}
HP Product Detection-->MsiExec.exe /X{CAE7D1D9-3794-4169-B4DD-964ADBC534EE}
HP Quick Launch Buttons 6.40 D3-->C:\Program Files\InstallShield Installation Information\{34D2AB40-150D-475D-AE32-BD23FB5EE355}\setup.exe -runfromtemp -l0x040c uninst
HP QuickPlay 3.7-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{45D707E9-F3C4-11D9-A373-0050BAE317E1}\Setup.exe" -uninstall
HP QuickTouch 1.00 D2-->MsiExec.exe /I{30DAA715-5032-40F9-A0AE-95C9AEBB3E3F}
HP Total Care Advisor-->MsiExec.exe /X{f32502b5-5b64-4882-bf61-77f23edcac4f}
HP Update-->MsiExec.exe /X{C8FD5BC1-92EF-4C15-92A9-F9AC7F61985F}
HP User Guides 0103-->MsiExec.exe /I{B8169E45-8E23-430B-91D1-EC64540C8ED0}
HP Wireless Assistant-->MsiExec.exe /I{A5CE7175-080D-49AC-B5A3-E7E3502428F5}
HPNetworkAssistant-->MsiExec.exe /I{228C6B46-64E2-404E-898A-EF0830603EF4}
IDT Audio-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}\setup.exe" -l0x40c -remove -removeonly
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Internet Download Manager-->C:\Program Files\Internet Download Manager\Uninstall.exe
Java(TM) 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
Java(TM) 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050}
JMicron JMB38X Flash Media Controller-->"C:\Program Files\InstallShield Installation Information\{26604C7E-A313-4D12-867F-7C6E7820BE4C}\setup.exe" delpkg
LabelPrint-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\setup.exe" -uninstall
LightScribe System Software 1.12.33.2-->MsiExec.exe /X{582287DA-0806-4AC0-BF19-C15E3A466034}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Office PowerPoint Viewer 2007 (French)-->MsiExec.exe /X{95120000-00AF-040C-0000-0000000FF1CE}
Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Microsoft Works-->MsiExec.exe /I{3B160861-7250-451E-B5EE-8B92BF30A710}
Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
Mozilla Firefox (3.5.2)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
muvee autoProducer 6.1-->C:\Program Files\InstallShield Installation Information\{35F83303-C0C0-46B7-B8A8-ADA7C2AC5645}\muveesetup.exe -removeonly -runfromtemp
My HP Games-->"C:\Program Files\HP Games\Uninstall.exe"
NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
NVIDIA PhysX-->MsiExec.exe /X{DD1865F0-AD73-40FB-B23E-1822E02396FF}
OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Power2Go-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\setup.exe" -uninstall
PowerDirector-->"C:\Program Files\InstallShield Installation Information\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}\setup.exe" /z-uninstall
ProtectSmart Hard Drive Protection-->MsiExec.exe /X{9D615069-AA8F-4E89-AE9D-77AAE90F529F}
QuickPlay SlingPlayer 0.4.6-->"C:\Program Files\HP\QuickPlay\unins000.exe"
Realtek 8169 8168 8101E 8102E Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -l0x040c -removeonly
Skype™ 4.1-->MsiExec.exe /X{D103C4BA-F905-437A-8049-DB24763BBE36}
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall
System Requirements Lab-->C:\Program Files\SystemRequirementsLab\Uninstall.exe
TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
Validity Sensors software-->MsiExec.exe /X{567E8236-C414-4888-8211-3D61608D57AE}
Viewpoint Media Player-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
=====HijackThis Backups=====
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = [2009-09-19]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 [2009-09-19]
O9 - Extra button: (no name) - {09E90109-A9AA-4980-BCEF-76F8D924E902} - (no file) (HKCU) [2009-09-19]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/... [2009-09-19]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 [2009-09-19]
O9 - Extra button: (no name) - {09E90109-A9AA-4980-BCEF-76F8D924E902} - (no file) [2009-09-19]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/... [2009-09-19]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 [2009-09-19]
O13 - Gopher Prefix: [2009-09-19]
======Hosts File======
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
======Security center information======
AS: Spybot - Search and Destroy
AS: Windows Defender
======System event log======
Computer Name: PC-de-Sayf
Event Code: 1003
Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 00FFA3E5B6E2. Il s'est produit l'erreur suivante :
Le délai de temporisation de sémaphore a expiré.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
Record Number: 31795
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20090919160354.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Sayf
Event Code: 6037
Message: Le programme lsass.exe, avec l’ID de processus 632, n’a pas pu s’authentifier localement à l’aide du nom de cible host/\\PC-de-Sayf. Le nom de cible utilisé n’est pas valide. Un nom de cible doit faire référence à l’un des noms d’ordinateurs locaux, par exemple, le nom d’hôte DNS.
Essayez un autre nom de cible.
Record Number: 31796
Source Name: LsaSrv
Time Written: 20090919160407.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Sayf
Event Code: 1003
Message:
Record Number: 31803
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20090919160440.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Sayf
Event Code: 1002
Message: Le bail de l'adresse IP 192.168.1.2 pour la carte réseau dont l'adresse réseau est 00210046D2D4 a été refusé par le serveur DHCP 192.168.1.1 (celui-ci a envoyé un message DHCPNACK).
Record Number: 31804
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20090919160440.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Sayf
Event Code: 1003
Message: Votre ordinateur n'a pas pu renouveler son adresse à partir du réseau (à partir du serveur DHCP) pour la carte réseau dont l'adresse réseau est 00210046D2D4. Il s'est produit l'erreur suivante :
L'opération a été annulée par l'utilisateur.. Votre ordinateur va continuer à essayer d'obtenir sa propre adresse auprès du serveur d'adresse réseau (DHCP).
Record Number: 32193
Source Name: Microsoft-Windows-Dhcp-Client
Time Written: 20090919210928.000000-000
Event Type: Avertissement
User:
=====Application event log=====
Computer Name: PC-de-Sayf
Event Code: 10
Message: Le filtre d’événement avec la requête « SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 » n’a pas pu être réactivé dans l’espace de noms « //./root/CIMV2 » à cause de l’erreur 0x80041003. Les événements ne peuvent pas être délivrés à travers ce filtre tant que le problème ne sera pas corrigé.
Record Number: 1119
Source Name: Microsoft-Windows-WMI
Time Written: 20090918171913.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Sayf
Event Code: 1000
Message: Application défaillante Skype.exe, version 4.1.0.166, horodatage 0x4a9e646a, module défaillant Skype.exe, version 4.1.0.166, horodatage 0x4a9e646a, code d’exception 0xc0000005, décalage d’erreur 0x00182740, ID du processus 0x16f0, heure de début de l’application 0x01ca388a2dd1106e.
Record Number: 1146
Source Name: Application Error
Time Written: 20090919010659.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Sayf
Event Code: 3036
Message: La source de contenu <iehistory://{s-1-5-21-4168959845-2665988861-1125590795-1000}/> est inaccessible.
Contexte : Application , Catalogue SystemIndex
Détails :
Le filtrage a été arrêté du fait d'une action de l'utilisateur, comme par exemple l'arrêt de l'analyse. (0x80040d54)
Record Number: 1149
Source Name: Microsoft-Windows-Search
Time Written: 20090919065604.000000-000
Event Type: Avertissement
User:
Computer Name: PC-de-Sayf
Event Code: 1002
Message: Le programme firefox.exe version 1.9.1.3497 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : c28 Heure de début : 01ca3943582f5ee0 Heure de fin : 40
Record Number: 1153
Source Name: Application Hang
Time Written: 20090919164014.000000-000
Event Type: Erreur
User:
Computer Name: PC-de-Sayf
Event Code: 1002
Message: Le programme iexplore.exe version 8.0.6001.18813 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : c28 Heure de début : 01ca394b5d030590 Heure de fin : 40
Record Number: 1156
Source Name: Application Hang
Time Written: 20090919170642.000000-000
Event Type: Erreur
User:
=====Security event log=====
Computer Name: PC-de-Sayf
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 10831
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090919213208.648000-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-Sayf
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.
Nom du fichier : \Device\HarddiskVolume1\WINDOWS\System32\drivers\tcpip.sys
Record Number: 10832
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090919213208.677000-000
Event Type: Échec de l'audit
User:
Computer Name: PC-de-Sayf
Event Code: 4648
Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : PC-DE-SAYF$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Compte dont les informations d’identification ont été utilisées :
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Serveur cible :
Nom du serveur cible : localhost
Informations supplémentaires : localhost
Informations sur le processus :
ID du processus : 0x26c
Nom du processus : C:\WINDOWS\System32\services.exe
Informations sur le réseau :
Adresse du réseau : -
Port : -
Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.
Record Number: 10833
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090919213245.635000-000
Event Type: Succès de l'audit
User:
Computer Name: PC-de-Sayf
Event Code: 4624
Message: L’ouverture de session d’un compte s’est correctement déroulée.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : PC-DE-SAYF$
Domaine du compte : WORKGROUP
ID d’ouverture de session : 0x3e7
Type d’ouverture de session : 5
Nouvelle ouverture de session :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}
Informations sur le processus :
ID du processus : 0x26c
Nom du processus : C:\WINDOWS\System32\services.exe
Informations sur le réseau :
Nom de la station de travail :
Adresse du réseau source : -
Port source : -
Informations détaillées sur l’authentification :
Processus d’ouverture de session : Advapi
Package d’authentification : Negotiate
Services en transit : -
Nom du package (NTLM uniquement) : -
Longueur de la clé : 0
Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.
Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.
Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).
Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.
Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.
Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.
- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.
- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.
Record Number: 10834
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090919213245.635000-000
Event Type: Succès de l'audit
User:
Computer Name: PC-de-Sayf
Event Code: 4672
Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.
Sujet :
ID de sécurité : S-1-5-18
Nom du compte : SYSTEM
Domaine du compte : AUTORITE NT
ID d’ouverture de session : 0x3e7
Privilèges : SeAssignPrimaryTokenPrivilege
SeTcbPrivilege
SeSecurityPrivilege
SeTakeOwnershipPrivilege
SeLoadDriverPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeDebugPrivilege
SeAuditPrivilege
SeSystemEnvironmentPrivilege
SeImpersonatePrivilege
Record Number: 10835
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090919213245.635000-000
Event Type: Succès de l'audit
User:
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\CyberLink\Power2Go;C:\Program Files\Broadcom\Broadcom 802.11\Driver
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=1706
"NUMBER_OF_PROCESSORS"=1
"TRACE_FORMAT_SEARCH_PATH"=\\NTREL202.ntdev.corp.microsoft.com\4F18C3A5-CA09-4DBD-B6FC-219FDD4C6BE0\TraceFormat
"DFSTRACINGON"=FALSE
"OnlineServices"=Online Services
"Platform"=MCD
"PCBRAND"=Pavilion
-----------------EOF-----------------
Logfile of random's system information tool 1.06 (written by random/random)
Run by Sayf at 2009-09-19 23:31:57
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 191 GB (84%) free of 229 GB
Total RAM: 3038 MB (40% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:32:09, on 19/09/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Program Files\DigitalPersona\Bin\DpAgent.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Sayf\Program Files\DNA\btdna.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Download Manager\IEMonitor.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Hotspot Shield\bin\openvpntray.exe
C:\Program Files\Internet Download Manager\IDMan.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Users\Sayf\Desktop\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\Sayf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O1 - Hosts: ::1 localhost
O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files\Hotspot Shield\hssie\HssIE.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min/nosplash
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SysTrayApp] C:\Program Files\IDT\WDM\sttray.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\Sayf\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection2.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_030ac640\aestsrv.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Hotspot Shield Service (HotspotShieldService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\openvpnas.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) - AnchorFree Inc. - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe
O23 - Service: Hotspot Shield Tray Service (HssTrayService) - Unknown owner - C:\Program Files\Hotspot Shield\bin\HssTrayService.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_e2247046\STacSV.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software - C:\Windows\System32\TuneUpDefragService.exe
O23 - Service: @%SystemRoot%\System32\TUProgSt.exe,-1 (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\Windows\System32\TUProgSt.exe
O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe
End of file - 9222 bytes
======Scheduled tasks folder======
C:\Windows\tasks\Maintenance en 1 clic.job
C:\Windows\tasks\User_Feed_Synchronization-{33B41CB5-D92D-4344-9957-A1BDA3813089}.job
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}]
IDMIEHlprObj Class - C:\Program Files\Internet Download Manager\IDMIECC.dll [2009-09-09 173488]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-18 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
Hotspot Shield Class - C:\Program Files\Hotspot Shield\hssie\HssIE.dll [2009-09-18 218160]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2008-01-18 1033512]
"DpAgent"=C:\Program Files\DigitalPersona\Bin\dpagent.exe [2008-03-12 699456]
"QPService"=C:\Program Files\HP\QuickPlay\QPService.exe [2008-04-23 468264]
"QlbCtrl.exe"=C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe [2008-03-14 202032]
"OnScreenDisplay"=C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe [2007-11-01 554288]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2009-05-27 13781536]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
"SysTrayApp"=C:\Program Files\IDT\WDM\sttray.exe [2009-07-21 458844]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"Malwarebytes' Anti-Malware"=C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [2009-09-10 420176]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"BitTorrent DNA"=C:\Users\Sayf\Program Files\DNA\btdna.exe [2009-09-18 318272]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"notification packages"=scecli
DPPWDFLT
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\Wdf01000.sys]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
======File associations======
.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*
======List of files/folders created in the last 1 months======
2009-09-19 23:31:57 ----D---- C:\rsit
2009-09-19 08:49:40 ----D---- C:\Program Files\CCleaner
2009-09-19 07:03:50 ----D---- C:\Users\Sayf\AppData\Roaming\Malwarebytes
2009-09-19 07:03:43 ----D---- C:\ProgramData\Malwarebytes
2009-09-19 07:03:43 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-09-19 07:01:21 ----D---- C:\Lop SD
2009-09-19 03:20:51 ----D---- C:\Program Files\Trend Micro
2009-09-18 18:23:53 ----A---- C:\Windows\system32\jscript.dll
2009-09-18 14:52:43 ----D---- C:\Users\Sayf\AppData\Roaming\OpenOffice.org
2009-09-18 14:50:17 ----D---- C:\Program Files\JRE
2009-09-18 14:50:07 ----D---- C:\Program Files\OpenOffice.org 3
2009-09-18 14:49:20 ----A---- C:\Windows\system32\javaws.exe
2009-09-18 14:49:20 ----A---- C:\Windows\system32\javaw.exe
2009-09-18 14:49:20 ----A---- C:\Windows\system32\java.exe
2009-09-18 14:49:20 ----A---- C:\Windows\system32\deploytk.dll
2009-09-18 07:52:31 ----D---- C:\Hotspot Shield
2009-09-18 07:50:09 ----D---- C:\Program Files\Hotspot Shield
2009-09-18 07:15:58 ----D---- C:\Program Files\Microsoft Silverlight
2009-09-18 07:15:26 ----D---- C:\Users\Sayf\AppData\Roaming\BitTorrent
2009-09-18 07:15:20 ----D---- C:\Users\Sayf\AppData\Roaming\DNA
2009-09-18 07:15:20 ----D---- C:\Program Files\DNA
2009-09-18 07:15:20 ----D---- C:\Program Files\BitTorrent
2009-09-18 07:08:47 ----D---- C:\Users\Sayf\AppData\Roaming\WinRAR
2009-09-18 07:08:03 ----D---- C:\Program Files\WinRAR
2009-09-18 06:55:55 ----D---- C:\Program Files\Common Files\PX Storage Engine
2009-09-18 06:55:53 ----D---- C:\Users\Sayf\AppData\Roaming\Winamp
2009-09-18 06:55:53 ----D---- C:\Program Files\Winamp
2009-09-18 06:54:36 ----D---- C:\Users\Sayf\AppData\Roaming\Mozilla
2009-09-18 06:54:29 ----D---- C:\Program Files\Mozilla Firefox
2009-09-18 06:54:09 ----D---- C:\Users\Sayf\AppData\Roaming\vlc
2009-09-18 06:53:10 ----D---- C:\Program Files\VideoLAN
2009-09-18 06:31:10 ----D---- C:\Windows\pss
2009-09-18 06:01:01 ----A---- C:\Windows\system32\thawbrkr.dll
2009-09-18 06:01:01 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-09-18 06:01:01 ----A---- C:\Windows\system32\propsys.dll
2009-09-18 06:01:01 ----A---- C:\Windows\system32\propdefs.dll
2009-09-18 06:01:01 ----A---- C:\Windows\system32\msstrc.dll
2009-09-18 06:01:01 ----A---- C:\Windows\system32\mssprxy.dll
2009-09-18 06:01:01 ----A---- C:\Windows\system32\mssitlb.dll
2009-09-18 06:01:01 ----A---- C:\Windows\system32\msshsq.dll
2009-09-18 06:01:01 ----A---- C:\Windows\system32\msshooks.dll
2009-09-18 06:01:01 ----A---- C:\Windows\system32\msscb.dll
2009-09-18 06:01:01 ----A---- C:\Windows\system32\korwbrkr.dll
2009-09-18 06:01:00 ----A---- C:\Windows\system32\xmlfilter.dll
2009-09-18 06:01:00 ----A---- C:\Windows\system32\wsepno.dll
2009-09-18 06:01:00 ----A---- C:\Windows\system32\srchadmin.dll
2009-09-18 06:01:00 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-09-18 06:01:00 ----A---- C:\Windows\system32\rtffilt.dll
2009-09-18 06:01:00 ----A---- C:\Windows\system32\offfilt.dll
2009-09-18 06:01:00 ----A---- C:\Windows\system32\nlhtml.dll
2009-09-18 06:01:00 ----A---- C:\Windows\system32\msscntrs.dll
2009-09-18 06:01:00 ----A---- C:\Windows\system32\mimefilt.dll
2009-09-18 06:01:00 ----A---- C:\Windows\system32\chtbrkr.dll
2009-09-18 06:01:00 ----A---- C:\Windows\system32\chsbrkr.dll
2009-09-18 06:00:59 ----A---- C:\Windows\system32\tquery.dll
2009-09-18 06:00:59 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-09-18 06:00:59 ----A---- C:\Windows\system32\mssvp.dll
2009-09-18 06:00:59 ----A---- C:\Windows\system32\mssrch.dll
2009-09-18 06:00:59 ----A---- C:\Windows\system32\mssphtb.dll
2009-09-18 06:00:59 ----A---- C:\Windows\system32\mssph.dll
2009-09-18 05:59:47 ----D---- C:\Windows\system32\SRSLabs
2009-09-18 05:52:52 ----A---- C:\Windows\system32\EncDec.dll
2009-09-18 05:52:51 ----A---- C:\Windows\system32\psisdecd.dll
2009-09-18 05:48:31 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
2009-09-18 05:48:31 ----A---- C:\Windows\system32\gameux.dll
2009-09-18 05:48:31 ----A---- C:\Windows\system32\Apphlpdm.dll
2009-09-18 05:44:12 ----A---- C:\Windows\system32\PortableDeviceApi.dll
2009-09-18 05:44:11 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
2009-09-18 05:44:11 ----A---- C:\Windows\system32\WindowsCodecs.dll
2009-09-18 05:44:11 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
2009-09-18 05:43:28 ----A---- C:\Windows\system32\connect.dll
2009-09-18 05:43:27 ----A---- C:\Windows\system32\wersvc.dll
2009-09-18 05:43:27 ----A---- C:\Windows\system32\Faultrep.dll
2009-09-18 05:38:10 ----D---- C:\Windows\system32\no-NO
2009-09-18 05:38:03 ----A---- C:\Windows\system32\bcmwlrc.dll
2009-09-18 05:37:58 ----D---- C:\Users\Sayf\AppData\Roaming\InstallShield
2009-09-18 05:22:48 ----D---- C:\Windows\system32\AGEIA
2009-09-18 05:22:48 ----D---- C:\Program Files\AGEIA Technologies
2009-09-18 05:22:32 ----D---- C:\Program Files\Common Files\Wise Installation Wizard
2009-09-18 05:21:12 ----D---- C:\NVIDIA
2009-09-18 05:16:28 ----D---- C:\Program Files\SystemRequirementsLab
2009-09-18 04:31:43 ----D---- C:\Users\Sayf\AppData\Roaming\IDM
2009-09-18 04:31:43 ----D---- C:\Users\Sayf\AppData\Roaming\DMCache
2009-09-18 04:31:39 ----D---- C:\Program Files\Internet Download Manager
2009-09-18 04:24:47 ----A---- C:\Windows\_MSRSTRT.EXE
2009-09-18 04:15:48 ----D---- C:\ProgramData\Spybot - Search & Destroy
2009-09-18 04:15:48 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-09-18 03:54:38 ----D---- C:\ProgramData\Avira
2009-09-18 03:54:38 ----D---- C:\Program Files\Avira
2009-09-18 02:16:48 ----D---- C:\BywifiShare
2009-09-18 02:16:48 ----D---- C:\BywifiSave
2009-09-18 02:16:45 ----D---- C:\Program Files\Bywifi
2009-09-18 02:11:00 ----D---- C:\Users\Sayf\AppData\Roaming\Thinstall
2009-09-18 02:10:49 ----D---- C:\Program Files\CBS Software
2009-09-18 01:43:44 ----D---- C:\Windows\system32\Adobe
2009-09-17 23:27:05 ----A---- C:\Windows\system32\occache.dll
2009-09-17 23:27:04 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-09-17 23:27:04 ----A---- C:\Windows\system32\msfeeds.dll
2009-09-17 23:27:04 ----A---- C:\Windows\system32\jsproxy.dll
2009-09-17 23:27:04 ----A---- C:\Windows\system32\ieui.dll
2009-09-17 23:27:04 ----A---- C:\Windows\system32\iesetup.dll
2009-09-17 23:27:04 ----A---- C:\Windows\system32\iepeers.dll
2009-09-17 23:27:03 ----A---- C:\Windows\system32\wininet.dll
2009-09-17 23:27:03 ----A---- C:\Windows\system32\msfeedssync.exe
2009-09-17 23:27:03 ----A---- C:\Windows\system32\iernonce.dll
2009-09-17 23:27:03 ----A---- C:\Windows\system32\ie4uinit.exe
2009-09-17 23:27:02 ----A---- C:\Windows\system32\urlmon.dll
2009-09-17 23:27:02 ----A---- C:\Windows\system32\ieUnatt.exe
2009-09-17 23:27:02 ----A---- C:\Windows\system32\iesysprep.dll
2009-09-17 23:27:02 ----A---- C:\Windows\system32\iertutil.dll
2009-09-17 23:27:02 ----A---- C:\Windows\system32\iedkcs32.dll
2009-09-17 23:27:00 ----A---- C:\Windows\system32\mshtml.dll
2009-09-17 23:27:00 ----A---- C:\Windows\system32\ieframe.dll
2009-09-17 23:26:22 ----A---- C:\Windows\system32\TUProgSt.exe
2009-09-17 23:26:20 ----A---- C:\Windows\system32\uxtuneup.dll
2009-09-17 23:26:20 ----A---- C:\Windows\system32\authuitu.dll
2009-09-17 23:26:18 ----A---- C:\Windows\system32\TuneUpDefragService.exe
2009-09-17 23:26:15 ----D---- C:\Users\Sayf\AppData\Roaming\TuneUp Software
2009-09-17 23:25:56 ----D---- C:\ProgramData\TuneUp Software
2009-09-17 23:25:56 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-09-17 23:25:45 ----SHD---- C:\ProgramData\{55A29068-F2CE-456C-9148-C869879E2357}
2009-09-17 23:25:10 ----A---- C:\Windows\system32\mshtmler.dll
2009-09-17 23:25:10 ----A---- C:\Windows\system32\mshtmled.dll
2009-09-17 23:25:10 ----A---- C:\Windows\system32\icardie.dll
2009-09-17 23:25:10 ----A---- C:\Windows\system32\admparse.dll
2009-09-17 23:25:09 ----A---- C:\Windows\system32\msls31.dll
2009-09-17 23:25:09 ----A---- C:\Windows\system32\licmgr10.dll
2009-09-17 23:25:09 ----A---- C:\Windows\system32\inseng.dll
2009-09-17 23:25:09 ----A---- C:\Windows\system32\imgutil.dll
2009-09-17 23:25:09 ----A---- C:\Windows\system32\ieakeng.dll
2009-09-17 23:25:09 ----A---- C:\Windows\system32\dxtrans.dll
2009-09-17 23:25:09 ----A---- C:\Windows\system32\dxtmsft.dll
2009-09-17 23:25:09 ----A---- C:\Windows\system32\corpol.dll
2009-09-17 23:25:08 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-09-17 23:25:08 ----A---- C:\Windows\system32\wextract.exe
2009-09-17 23:25:08 ----A---- C:\Windows\system32\webcheck.dll
2009-09-17 23:25:08 ----A---- C:\Windows\system32\mstime.dll
2009-09-17 23:25:08 ----A---- C:\Windows\system32\msrating.dll
2009-09-17 23:25:08 ----A---- C:\Windows\system32\ieakui.dll
2009-09-17 23:25:08 ----A---- C:\Windows\system32\ieaksie.dll
2009-09-17 23:25:07 ----A---- C:\Windows\system32\vbscript.dll
2009-09-17 23:25:07 ----A---- C:\Windows\system32\url.dll
2009-09-17 23:25:07 ----A---- C:\Windows\system32\pngfilt.dll
2009-09-17 23:25:07 ----A---- C:\Windows\system32\ieapfltr.dll
2009-09-17 23:25:07 ----A---- C:\Windows\system32\advpack.dll
2009-09-17 23:25:06 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-09-17 23:25:06 ----A---- C:\Windows\system32\SetDepNx.exe
2009-09-17 23:25:06 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-09-17 23:25:06 ----A---- C:\Windows\system32\PDMSetup.exe
2009-09-17 23:25:06 ----A---- C:\Windows\system32\mshta.exe
2009-09-17 23:25:06 ----A---- C:\Windows\system32\iexpress.exe
2009-09-17 22:53:36 ----A---- C:\Windows\system32\infocardapi.dll
2009-09-17 22:53:35 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2009-09-17 22:53:34 ----A---- C:\Windows\system32\PresentationHostProxy.dll
2009-09-17 22:53:34 ----A---- C:\Windows\system32\icardres.dll
2009-09-17 22:53:34 ----A---- C:\Windows\system32\icardagt.exe
2009-09-17 22:53:32 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
2009-09-17 22:53:28 ----A---- C:\Windows\system32\PresentationHost.exe
2009-09-17 22:49:27 ----A---- C:\Windows\system32\dfshim.dll
2009-09-17 22:49:25 ----A---- C:\Windows\system32\netfxperf.dll
2009-09-17 22:49:25 ----A---- C:\Windows\system32\mscoree.dll
2009-09-17 22:49:19 ----A---- C:\Windows\system32\mscorier.dll
2009-09-17 22:49:16 ----A---- C:\Windows\system32\mscories.dll
2009-09-17 22:48:35 ----D---- C:\Program Files\MSXML 4.0
2009-09-17 20:12:54 ----D---- C:\Program Files\Alwil Software
2009-09-17 19:51:00 ----D---- C:\Program Files\Microsoft
2009-09-17 19:50:40 ----D---- C:\Program Files\Windows Live SkyDrive
2009-09-17 19:50:22 ----D---- C:\Program Files\Windows Live
2009-09-17 19:37:50 ----D---- C:\Program Files\Common Files\Windows Live
2009-09-17 18:55:19 ----D---- C:\Program Files\NeoSmart Technologies
2009-09-17 18:51:43 ----D---- C:\Program Files\PROnetworks
2009-09-17 18:24:52 ----D---- C:\Users\Sayf\AppData\Roaming\skypePM
2009-09-17 18:23:21 ----D---- C:\Users\Sayf\AppData\Roaming\Skype
2009-09-17 18:22:37 ----RD---- C:\Program Files\Skype
2009-09-17 18:22:30 ----D---- C:\ProgramData\Skype
2009-09-17 18:13:17 ----A---- C:\Windows\system32\NlsLexicons0007.dll
2009-09-17 18:13:14 ----A---- C:\Windows\system32\NlsLexicons0009.dll
2009-09-17 18:13:06 ----A---- C:\Windows\system32\NaturalLanguage6.dll
2009-09-17 17:28:49 ----A---- C:\Windows\system32\netiohlp.dll
2009-09-17 17:28:48 ----A---- C:\Windows\system32\TCPSVCS.EXE
2009-09-17 17:28:48 ----A---- C:\Windows\system32\ROUTE.EXE
2009-09-17 17:28:48 ----A---- C:\Windows\system32\NETSTAT.EXE
2009-09-17 17:28:48 ----A---- C:\Windows\system32\netevent.dll
2009-09-17 17:28:48 ----A---- C:\Windows\system32\MRINFO.EXE
2009-09-17 17:28:48 ----A---- C:\Windows\system32\HOSTNAME.EXE
2009-09-17 17:28:48 ----A---- C:\Windows\system32\finger.exe
2009-09-17 17:28:48 ----A---- C:\Windows\system32\ARP.EXE
2009-09-17 04:02:35 ----SHD---- C:\System Volume Information
2009-09-17 03:07:12 ----A---- C:\Windows\system32\tzres.dll
2009-09-16 20:17:37 ----A---- C:\Windows\system32\shell32.dll
2009-09-16 20:17:25 ----A---- C:\Windows\system32\rpcss.dll
2009-09-16 20:17:25 ----A---- C:\Windows\system32\ntoskrnl.exe
2009-09-16 20:17:25 ----A---- C:\Windows\system32\ntkrnlpa.exe
2009-09-16 20:17:24 ----A---- C:\Windows\system32\sdohlp.dll
2009-09-16 20:17:24 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
2009-09-16 20:17:24 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
2009-09-16 20:17:24 ----A---- C:\Windows\system32\iasrecst.dll
2009-09-16 20:17:24 ----A---- C:\Windows\system32\iasdatastore.dll
2009-09-16 20:17:24 ----A---- C:\Windows\system32\iasads.dll
2009-09-16 20:17:23 ----A---- C:\Windows\system32\iashost.exe
2009-09-16 20:17:00 ----A---- C:\Windows\system32\kd1394.dll
2009-09-16 20:16:59 ----A---- C:\Windows\system32\winresume.exe
2009-09-16 20:16:59 ----A---- C:\Windows\system32\winload.exe
2009-09-16 20:16:59 ----A---- C:\Windows\system32\ci.dll
2009-09-16 20:16:58 ----A---- C:\Windows\system32\srdelayed.exe
2009-09-16 20:16:58 ----A---- C:\Windows\system32\srcore.dll
2009-09-16 20:16:58 ----A---- C:\Windows\system32\srclient.dll
2009-09-16 20:16:58 ----A---- C:\Windows\system32\setbcdlocale.dll
2009-09-16 20:16:58 ----A---- C:\Windows\system32\rstrui.exe
2009-09-16 20:16:58 ----A---- C:\Windows\system32\kbd106n.dll
2009-09-16 20:16:29 ----A---- C:\Windows\system32\WMVCORE.DLL
2009-09-16 20:16:28 ----A---- C:\Windows\system32\mf.dll
2009-09-16 20:16:21 ----A---- C:\Windows\system32\WMNetMgr.dll
2009-09-16 20:16:21 ----A---- C:\Windows\system32\logagent.exe
2009-09-16 20:16:08 ----A---- C:\Windows\system32\wdigest.dll
2009-09-16 20:16:08 ----A---- C:\Windows\system32\secur32.dll
2009-09-16 20:16:08 ----A---- C:\Windows\system32\schannel.dll
2009-09-16 20:16:08 ----A---- C:\Windows\system32\msv1_0.dll
2009-09-16 20:16:08 ----A---- C:\Windows\system32\lsass.exe
2009-09-16 20:16:08 ----A---- C:\Windows\system32\lsasrv.dll
2009-09-16 20:16:08 ----A---- C:\Windows\system32\kerberos.dll
2009-09-16 20:16:03 ----A---- C:\Windows\system32\wmp.dll
2009-09-16 20:16:02 ----A---- C:\Windows\system32\wmpdxm.dll
2009-09-16 20:16:02 ----A---- C:\Windows\system32\spwmp.dll
2009-09-16 20:16:01 ----A---- C:\Windows\system32\wmploc.DLL
2009-09-16 20:16:01 ----A---- C:\Windows\system32\dxmasf.dll
2009-09-16 20:15:29 ----A---- C:\Windows\system32\es.dll
2009-09-16 20:15:28 ----A---- C:\Windows\system32\wkssvc.dll
2009-09-16 20:14:17 ----A---- C:\Windows\system32\mstscax.dll
2009-09-16 20:14:10 ----A---- C:\Windows\system32\pacerprf.dll
2009-09-16 20:14:08 ----A---- C:\Windows\system32\wlansvc.dll
2009-09-16 20:14:08 ----A---- C:\Windows\system32\wlansec.dll
2009-09-16 20:14:08 ----A---- C:\Windows\system32\wlanmsm.dll
2009-09-16 20:14:08 ----A---- C:\Windows\system32\L2SecHC.dll
2009-09-16 20:14:06 ----A---- C:\Windows\system32\win32spl.dll
2009-09-16 20:14:03 ----A---- C:\Windows\system32\gdi32.dll
2009-09-16 20:14:00 ----A---- C:\Windows\system32\IPSECSVC.DLL
2009-09-16 20:13:59 ----A---- C:\Windows\system32\emdmgmt.dll
2009-09-16 20:13:59 ----A---- C:\Windows\system32\dataclen.dll
2009-09-16 20:13:59 ----A---- C:\Windows\system32\cdd.dll
2009-09-16 20:13:56 ----A---- C:\Windows\system32\atl.dll
2009-09-16 20:13:55 ----A---- C:\Windows\system32\xolehlp.dll
2009-09-16 20:13:55 ----A---- C:\Windows\system32\msdtcprx.dll
2009-09-16 20:13:54 ----A---- C:\Windows\system32\quartz.dll
2009-09-16 20:13:52 ----A---- C:\Windows\system32\t2embed.dll
2009-09-16 20:13:52 ----A---- C:\Windows\system32\fontsub.dll
2009-09-16 20:13:52 ----A---- C:\Windows\system32\dciman32.dll
2009-09-16 20:13:52 ----A---- C:\Windows\system32\atmfd.dll
2009-09-16 20:13:50 ----A---- C:\Windows\system32\localspl.dll
2009-09-16 20:13:49 ----A---- C:\Windows\system32\msxml3.dll
2009-09-16 20:13:48 ----A---- C:\Windows\explorer.exe
2009-09-16 20:13:14 ----A---- C:\Windows\system32\wshext.dll
2009-09-16 20:13:14 ----A---- C:\Windows\system32\wscript.exe
2009-09-16 20:13:14 ----A---- C:\Windows\system32\scrrun.dll
2009-09-16 20:13:14 ----A---- C:\Windows\system32\scrobj.dll
2009-09-16 20:13:14 ----A---- C:\Windows\system32\cscript.exe
2009-09-16 20:12:08 ----A---- C:\Windows\system32\inetcomm.dll
2009-09-16 20:11:51 ----A---- C:\Windows\system32\kernel32.dll
2009-09-16 20:11:51 ----A---- C:\Windows\system32\apilogen.dll
2009-09-16 20:11:51 ----A---- C:\Windows\system32\amxread.dll
2009-09-16 20:11:50 ----A---- C:\Windows\system32\avifil32.dll
2009-09-16 20:11:48 ----A---- C:\Windows\system32\fsquirt.exe
2009-09-16 20:11:47 ----A---- C:\Windows\system32\netapi32.dll
2009-09-16 20:11:45 ----A---- C:\Windows\system32\rpcrt4.dll
2009-09-16 20:10:05 ----A---- C:\Windows\system32\winhttp.dll
2009-09-16 20:09:12 ----A---- C:\Windows\system32\msxml6.dll
2009-09-16 20:09:05 ----A---- C:\Windows\system32\wmpeffects.dll
2009-09-16 19:57:00 ----A---- C:\Windows\system32\wups2.dll
2009-09-16 19:57:00 ----A---- C:\Windows\system32\wuauclt.exe
2009-09-16 19:56:59 ----A---- C:\Windows\system32\wucltux.dll
2009-09-16 19:56:59 ----A---- C:\Windows\system32\wuaueng.dll
2009-09-16 19:56:48 ----A---- C:\Windows\system32\wups.dll
2009-09-16 19:56:48 ----A---- C:\Windows\system32\wudriver.dll
2009-09-16 19:56:48 ----A---- C:\Windows\system32\wuapi.dll
2009-09-16 19:56:40 ----A---- C:\Windows\system32\wuwebv.dll
2009-09-16 19:56:40 ----A---- C:\Windows\system32\wuapp.exe
2009-09-16 18:53:40 ----D---- C:\Users\Sayf\AppData\Roaming\GTek
2009-09-16 18:52:14 ----D---- C:\Users\Sayf\AppData\Roaming\Symantec
2009-09-16 18:51:47 ----D---- C:\Users\Sayf\AppData\Roaming\DigitalPersona
2009-09-16 18:51:32 ----D---- C:\Users\Sayf\AppData\Roaming\Identities
2009-09-16 18:48:36 ----D---- C:\Users\Sayf\AppData\Roaming\Macromedia
2009-09-16 18:48:20 ----D---- C:\Users\Sayf\AppData\Roaming\Adobe
2009-09-16 18:48:11 ----D---- C:\Users\Sayf\AppData\Roaming\Hewlett-Packard
2009-09-16 18:48:08 ----D---- C:\ProgramData\Viewpoint
2009-09-16 18:48:07 ----D---- C:\Program Files\Viewpoint
2009-09-16 18:46:09 ----D---- C:\Users\Sayf\AppData\Roaming\Macrovision
2009-09-16 18:45:06 ----SD---- C:\Users\Sayf\AppData\Roaming\Microsoft
2009-09-16 18:45:06 ----D---- C:\Users\Sayf\AppData\Roaming\Media Center Programs
2009-09-16 18:41:16 ----SHD---- C:\ProgramData\Modèles
2009-09-16 18:41:16 ----SHD---- C:\ProgramData\Menu Démarrer
2009-09-16 18:41:16 ----SHD---- C:\ProgramData\Favoris
2009-09-16 18:41:16 ----SHD---- C:\ProgramData\Bureau
2009-09-16 18:41:16 ----SHD---- C:\Program Files\Fichiers communs
2009-09-16 18:35:59 ----D---- C:\ProgramData\NVIDIA
2009-09-16 18:35:42 ----SHD---- C:\$RECYCLE.BIN
2009-09-16 18:34:55 ----D---- C:\ProgramData\CyberLink
2009-09-16 18:34:22 ----D---- C:\Windows\system32\tr
2009-09-16 18:34:22 ----D---- C:\Windows\system32\ru
2009-09-16 18:34:21 ----D---- C:\Windows\system32\ko
2009-09-16 18:34:21 ----D---- C:\Windows\system32\ja
2009-09-16 18:34:21 ----D---- C:\Windows\system32\it
2009-09-16 18:34:21 ----D---- C:\Windows\system32\es