Rechercher : dans
Par :

Hijackthis a analyser merci

Dernière réponse le 16 nov 2009 à 16:58:11 alicia 1, le 7 nov 2009 à 15:23:00 
 Signaler ce message aux modérateurs

Bonjour,
ce matin mon ordi a crash il y a un virus persistant a l'intérieur dur a éliminer, j 'envisage de le formater et
j' ai voulu refaire une dernière analyse antivirus dans le CD par bit defender impossible il est bloque rien ne se passe le lanceur ne fonctionne pas,idem un lecteur graveur DVD extérieur;avec la clé usb je ne peux rien graver idem des logiciels que je voudrais graver pour réinstaller après formatage
si quelqu'un peut regarder pour m 'aider a débloquer ;;;
merci
alicia

Configuration: Windows XP
Firefox 3.0.15

Meilleures réponses pour « hijackthis a analyser merci » dans :
Comment analyser un rapport HijackThis Voir Cet article est destiné aux utilisateurs désirant apprendre à mieux connaitre cet outil, encore à ce jour incontournable pour établir un premier diagnostic sur un PC infecté. Il n'a pas pour vocation d'être purement technique, mais vous propose...

1

alicia 1, le 7 nov 2009 à 15:24:42

Logfile of random's system information tool 1.06 (written by random/random)
Run by at 2009-11-07 14:43:34
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (20%) free of 46 GB
Total RAM: 751 MB (36% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:44:33, on 7/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\ASUS\Wireless Console\wcourier.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\update.exe
C:\Documents and Settings\\Bureau\RSIT.exe
C:\Program Files\trend micro\exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: SYSTRAN Personal 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [RegRun WinBait] C:\WINDOWS\winbait.exe
O4 - HKLM\..\Run: [@RegRunOnSecure] C:\PROGRA~1\Greatis\REGRUN~1\OnSecure.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Regrun2] C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.belgacom.net
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
End of file - 8211 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2008-06-11 61816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10 184423]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 322368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
MSNToolBandBHO - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll [2004-08-13 282624]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - SYSTRAN Personal 5.0 - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll [2005-03-10 262144]
{381FFDE8-2394-4f90-B10D-FC6124A40F8C}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HControl"=C:\WINDOWS\ATK0100\HControl.exe [2005-01-14 98304]
"Raccourci vers la page des propriétés de High Definition Audio"=C:\WINDOWS\system32\HDAudPropShortcut.exe [2004-08-12 61952]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-01-06 77824]
"AlcWzrd"=C:\WINDOWS\ALCWZRD.EXE [2005-01-06 2750464]
"ASUS Probe"=C:\Program Files\ASUS\ASUS Probe\AsusProb.exe [2001-03-23 436224]
"Power_Gear"=C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe [2004-09-21 81920]
"Wireless Console"=C:\Program Files\ASUS\Wireless Console\wcourier.exe [2005-01-24 65536]
"IntelWireless"=C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe [2004-10-15 385024]
"EOUApp"=C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe [2004-10-15 356352]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2004-11-24 155648]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2004-11-24 126976]
"RemoteControl"=C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe [2004-11-02 32768]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]
"RegRun WinBait"=C:\WINDOWS\winbait.exe [2008-12-22 20192]
"@RegRunOnSecure"=C:\PROGRA~1\Greatis\REGRUN~1\OnSecure.exe [2008-12-22 61664]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Program Files\MSN Messenger\msnmsgr.exe [2007-01-19 5674352]
"Regrun2"=C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe [2008-12-22 384224]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDAgent]
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDSwitchAgent]
C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitDefender Antiphishing Helper]
C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FaxCenterServer]
C:\Program Files\Lexmark Fax Solutions\fm3032.exe /s []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2006-02-23 278528]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxddamon]
C:\Program Files\Lexmark 2500 Series\lxddamon.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxddmon.exe]
C:\Program Files\Lexmark 2500 Series\lxddmon.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnappau]
C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE2]
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [2003-05-08 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe -atboottime []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe [2005-11-10 36975]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE -quiet []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"XCOMM"=2
"VSSERV"=2
"usnjsvc"=3
"MDM"=2
"lxdd_device"=2
"LIVESRV"=2
"iPodService"=3
"IDriverT"=3

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2004-11-24 348160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IntelWireless]
C:\Program Files\Intel\Wireless\Bin\LgNotify.dll [2004-10-15 110592]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-13 240128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{F552DDE6-2090-4bf4-B924-6141E87789A5}"=C:\PROGRA~1\Greatis\REGRUN~1\RRShell.dll [2008-10-20 335943]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Yahoo!\Messenger\YServer.exe"="C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\WINDOWS\System32\ftp.exe"="C:\WINDOWS\System32\ftp.exe:*:Enabled:Logiciel de transfert de fichiers"
"C:\Program Files\NetMeeting\conf.exe"="C:\Program Files\NetMeeting\conf.exe:*:Enabled:Windows® NetMeeting®"
"C:\WINDOWS\System32\dpvsetup.exe"="C:\WINDOWS\System32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\adslTV\adsltv.exe"="C:\Program Files\adslTV\adsltv.exe:*:Enabled:adsltv"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Lexmark 2500 Series\app4r.exe"="C:\Program Files\Lexmark 2500 Series\App4R.exe:*:Enabled:BorgListener"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7154fea2-cbbf-11de-8b77-0015f2852a17}]
shell\AutoRun\command - I:\autorun.exe


======List of files/folders created in the last 1 months======

2009-11-07 14:43:34 ----D---- C:\rsit
2009-11-07 14:17:04 ----D---- C:\WINDOWS\LastGood
2009-11-07 14:16:56 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-11-06 19:42:34 ----HD---- C:\WINDOWS\PIF
2009-11-06 18:22:29 ----D---- C:\Program Files\Lavalys
2009-11-04 13:36:29 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-11-03 23:07:51 ----RASH---- C:\WINDOWS\winstart.bat
2009-11-03 19:52:14 ----D---- C:\WINDOWS\ie8updates
2009-11-03 19:51:13 ----D---- C:\WINDOWS\WBEM
2009-11-03 19:49:34 ----HD---- C:\WINDOWS\ie8
2009-11-03 15:02:06 ----D---- C:\Program Files\VS Revo Group
2009-11-02 20:09:51 ----A---- C:\WINDOWS\system32\Partizan.exe
2009-11-02 20:05:08 ----D---- C:\Kill'em
2009-11-02 20:05:05 ----A---- C:\Kill'em.txt
2009-11-02 12:13:47 ----D---- C:\Program Files\Avira
2009-10-31 16:36:03 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-10-31 14:23:52 ----D---- C:\Documents and Settings\\Application Data\RegRun
2009-10-31 12:37:04 ----D---- C:\WINDOWS\RestoreSafeDeleted
2009-10-31 12:31:10 ----A---- C:\WINDOWS\Partizan.txt
2009-10-31 12:29:59 ----A---- C:\WINDOWS\system32\PARTIZAN.TXT
2009-10-31 12:11:02 ----A---- C:\WINDOWS\WinBait.exe
2009-10-31 12:11:02 ----A---- C:\WINDOWS\RunGuard.exe
2009-10-31 12:10:59 ----D---- C:\Program Files\Greatis
2009-10-31 10:56:07 ----HD---- C:\WINDOWS\$NtUninstallKB951978$
2009-10-31 10:55:45 ----HD---- C:\WINDOWS\$NtUninstallKB956744$
2009-10-31 10:55:27 ----HD---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-10-31 10:55:19 ----HD---- C:\WINDOWS\$NtUninstallKB954459$
2009-10-30 17:01:04 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-10-30 16:22:02 ----SHD---- C:\FOUND.016
2009-10-29 23:41:34 ----D---- C:\WINDOWS\Prefetch
2009-10-29 23:40:54 ----SHD---- C:\FOUND.015
2009-10-29 23:11:22 ----HD---- C:\WINDOWS\$NtUninstallKB961118$
2009-10-29 23:10:19 ----HD---- C:\WINDOWS\$NtUninstallKB956572$
2009-10-29 23:09:12 ----HD---- C:\WINDOWS\$NtUninstallKB956844$
2009-10-29 23:07:00 ----HD---- C:\WINDOWS\$NtUninstallKB973869$
2009-10-29 23:03:17 ----HD---- C:\WINDOWS\$NtUninstallKB973354$
2009-10-29 23:00:01 ----HD---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-29 22:58:13 ----HD---- C:\WINDOWS\$NtUninstallKB960803$
2009-10-29 22:56:26 ----HD---- C:\WINDOWS\$NtUninstallKB923561$
2009-10-29 22:54:40 ----HD---- C:\WINDOWS\$NtUninstallKB974455$
2009-10-29 22:52:56 ----HD---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-29 22:49:23 ----HD---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-29 22:47:52 ----HD---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-29 22:46:19 ----HD---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-29 22:44:35 ----HD---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-29 22:42:54 ----HD---- C:\WINDOWS\$NtUninstallKB968389$
2009-10-29 22:40:47 ----HD---- C:\WINDOWS\$NtUninstallKB959426$
2009-10-29 22:36:59 ----HD---- C:\WINDOWS\$NtUninstallKB960859$
2009-10-29 22:32:19 ----HD---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-10-29 22:30:46 ----HD---- C:\WINDOWS\$NtUninstallKB971657$
2009-10-29 22:29:15 ----HD---- C:\WINDOWS\$NtUninstallKB971557$
2009-10-29 22:27:45 ----HD---- C:\WINDOWS\$NtUninstallKB961501$
2009-10-29 22:26:14 ----HD---- C:\WINDOWS\$NtUninstallKB971633$
2009-10-29 22:24:42 ----HD---- C:\WINDOWS\$NtUninstallKB952004$
2009-10-29 22:23:14 ----HD---- C:\WINDOWS\$NtUninstallKB973507$
2009-10-29 22:21:45 ----HD---- C:\WINDOWS\$NtUninstallKB970238$
2009-10-29 22:19:10 ----HD---- C:\WINDOWS\$NtUninstallKB973815$
2009-10-29 22:17:49 ----HD---- C:\WINDOWS\$NtUninstallKB968537$
2009-10-29 22:16:30 ----HD---- C:\WINDOWS\$NtUninstallKB960225$
2009-10-29 22:15:01 ----HD---- C:\WINDOWS\$NtUninstallKB958690$
2009-10-29 22:13:21 ----HD---- C:\WINDOWS\$NtUninstallKB967715$
2009-10-29 22:11:58 ----HD---- C:\WINDOWS\$NtUninstallKB958687$
2009-10-29 22:10:34 ----HD---- C:\WINDOWS\$NtUninstallKB960714$
2009-10-29 22:09:10 ----HD---- C:\WINDOWS\$NtUninstallKB958215$
2009-10-29 22:07:48 ----HD---- C:\WINDOWS\$NtUninstallKB974112_1$
2009-10-29 22:06:26 ----HD---- C:\WINDOWS\$NtUninstallKB954600$
2009-10-29 22:04:12 ----HD---- C:\WINDOWS\$NtUninstallKB956802$
2009-10-29 22:02:57 ----HD---- C:\WINDOWS\$NtUninstallKB957097$
2009-10-29 22:01:43 ----HD---- C:\WINDOWS\$NtUninstallKB955069$
2009-10-29 22:00:19 ----HD---- C:\WINDOWS\$NtUninstallKB958644$
2009-10-29 21:59:00 ----HD---- C:\WINDOWS\$NtUninstallKB956803$
2009-10-29 21:57:50 ----HD---- C:\WINDOWS\$NtUninstallKB957095$
2009-10-29 21:56:33 ----HD---- C:\WINDOWS\$NtUninstallKB954211$
2009-10-29 21:55:06 ----HD---- C:\WINDOWS\$NtUninstallKB956841$
2009-10-29 21:53:41 ----HD---- C:\WINDOWS\$NtUninstallKB956390$
2009-10-29 21:52:24 ----HD---- C:\WINDOWS\$NtUninstallKB938464$
2009-10-29 21:49:54 ----HD---- C:\WINDOWS\$NtUninstallKB946648$
2009-10-29 21:48:35 ----HD---- C:\WINDOWS\$NtUninstallKB952954$
2009-10-29 21:47:23 ----HD---- C:\WINDOWS\$NtUninstallKB950974$
2009-10-29 21:46:06 ----HD---- C:\WINDOWS\$NtUninstallKB952287$
2009-10-29 21:44:44 ----HD---- C:\WINDOWS\$NtUninstallKB951066$
2009-10-29 21:43:09 ----HD---- C:\WINDOWS\$NtUninstallKB953838$
2009-10-29 21:41:36 ----HD---- C:\WINDOWS\$NtUninstallKB951748$
2009-10-29 21:40:04 ----HD---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-10-29 21:38:33 ----HD---- C:\WINDOWS\$NtUninstallKB950762$
2009-10-29 21:37:10 ----HD---- C:\WINDOWS\$NtUninstallKB951376$
2009-10-29 21:34:44 ----HD---- C:\WINDOWS\$NtUninstallKB951698$
2009-10-29 21:33:07 ----HD---- C:\WINDOWS\$NtUninstallKB950759$
2009-10-29 21:24:17 ----N---- C:\WINDOWS\system32\smtpapi.dll
2009-10-29 21:24:17 ----N---- C:\WINDOWS\system32\rwnh.dll
2009-10-29 21:24:17 ----N---- C:\WINDOWS\system32\comsdupd.exe
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati2dvag.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati2cqag.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\aaclient.dll
2009-10-29 21:24:06 ----N---- C:\WINDOWS\system32\ativvaxx.dll
2009-10-29 21:24:06 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2009-10-29 21:24:06 ----N---- C:\WINDOWS\system32\ati3duag.dll
2009-10-29 21:24:05 ----N---- C:\WINDOWS\system32\bitsprx4.dll
2009-10-29 21:24:05 ----N---- C:\WINDOWS\system32\azroles.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3svc.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3msm.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3dlg.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3cfg.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3api.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dimsroam.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dimsntfy.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dhcpqec.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\credssp.dll
2009-10-29 21:24:03 ----N---- C:\WINDOWS\system32\dot3ui.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapsvc.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapqec.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eappprxy.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapphost.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eappgnui.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eappcfg.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapp3hst.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapolqec.dll
2009-10-29 21:24:00 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2009-10-29 21:23:59 ----N---- C:\WINDOWS\system32\kbdiultn.dll
2009-10-29 21:23:59 ----N---- C:\WINDOWS\system32\kbdbhc.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\l2gpstore.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\kmsvc.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\kbdpash.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\kbdnepr.dll
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\mmcperf.exe
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\mmcex.dll
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\napstat.exe
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\napmontr.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\napipsec.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\msshavmsg.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\mssha.dll
2009-10-29 21:23:54 ----N---- C:\WINDOWS\system32\onex.dll
2009-10-29 21:23:54 ----N---- C:\WINDOWS\system32\nv4_disp.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\rasqec.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qutil.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qcliprov.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qagentrt.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qagent.dll
2009-10-29 21:23:51 ----N---- C:\WINDOWS\system32\s3gnb.dll
2009-10-29 21:23:51 ----N---- C:\WINDOWS\system32\rhttpaa.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slserv.exe
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slrundll.exe
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slgen.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slextspk.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slcoinst.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\setupn.exe
2009-10-29 21:23:47 ----N---- C:\WINDOWS\system32\tspkg.dll
2009-10-29 21:23:47 ----N---- C:\WINDOWS\system32\tsgqec.dll
2009-10-29 21:23:45 ----N---- C:\WINDOWS\system32\wlanapi.dll
2009-10-29 21:23:42 ----N---- C:\WINDOWS\slrundll.exe
2009-10-29 21:23:42 ----A---- C:\WINDOWS\system32\xmllite.dll
2009-10-29 21:23:37 ----D---- C:\WINDOWS\l2schemas
2009-10-29 21:23:36 ----D---- C:\WINDOWS\system32\fr
2009-10-29 21:23:35 ----D---- C:\WINDOWS\system32\bits
2009-10-29 21:08:28 ----A---- C:\WINDOWS\006311_.tmp
2009-10-29 20:29:05 ----A---- C:\WINDOWS\003176_.tmp
2009-10-29 19:42:41 ----HD---- C:\WINDOWS\$NtServicePackUninstall$
2009-10-29 19:27:44 ----SHD---- C:\FOUND.014
2009-10-29 19:12:13 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-10-28 01:08:56 ----A---- C:\TCleaner.txt
2009-10-28 01:08:23 ----D---- C:\WINDOWS\Temp
2009-10-28 00:04:40 ----SHD---- C:\FOUND.013
2009-10-27 16:17:41 ----D---- C:\Documents and Settings\divito isabelle\Application Data\HouseCall 6.6
2009-10-27 14:37:54 ----SHD---- C:\FOUND.012
2009-10-25 20:25:37 ----HD---- C:\WINDOWS\$NtUninstallKB959426_0$
2009-10-25 20:25:27 ----HD---- C:\WINDOWS\$NtUninstallKB960859_0$
2009-10-25 20:21:05 ----HD---- C:\WINDOWS\$NtUninstallKB974455_0$
2009-10-25 20:20:51 ----HD---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-25 20:20:27 ----HD---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-25 20:17:46 ----HD---- C:\WINDOWS\$NtUninstallKB969059_0$
2009-10-25 20:17:37 ----HD---- C:\WINDOWS\$NtUninstallKB961371-v2_0$
2009-10-25 20:17:29 ----HD---- C:\WINDOWS\$NtUninstallKB971657_0$
2009-10-25 20:17:03 ----HD---- C:\WINDOWS\$NtUninstallKB961118_0$
2009-10-25 20:16:55 ----HD---- C:\WINDOWS\$NtUninstallKB971557_0$
2009-10-25 20:16:40 ----HD---- C:\WINDOWS\$NtUninstallKB974112_0$
2009-10-25 20:16:17 ----HD---- C:\WINDOWS\$NtUninstallKB956572_0$
2009-10-25 20:15:48 ----HD---- C:\WINDOWS\$NtUninstallKB956844_0$
2009-10-25 20:15:37 ----HD---- C:\WINDOWS\$NtUninstallKB961501_0$
2009-10-25 20:15:11 ----HD---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-10-25 20:14:58 ----HD---- C:\WINDOWS\$NtUninstallKB971633_0$
2009-10-25 20:14:31 ----HD---- C:\WINDOWS\$NtUninstallKB925720$
2009-10-25 20:14:22 ----HD---- C:\WINDOWS\$NtUninstallKB973869_0$
2009-10-25 20:14:14 ----HD---- C:\WINDOWS\$NtUninstallKB975025_0$
2009-10-25 20:13:59 ----HD---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2009-10-25 20:13:49 ----HD---- C:\WINDOWS\$NtUninstallKB952004_0$
2009-10-25 20:13:39 ----HD---- C:\WINDOWS\$NtUninstallKB974571_0$
2009-10-25 20:13:31 ----HD---- C:\WINDOWS\$NtUninstallKB973507_0$
2009-10-25 20:13:22 ----HD---- C:\WINDOWS\$NtUninstallKB973354_0$
2009-10-25 20:13:13 ----HD---- C:\WINDOWS\$NtUninstallKB971961$
2009-10-25 20:12:58 ----HD---- C:\WINDOWS\$NtUninstallKB970238_0$
2009-10-25 20:12:40 ----HD---- C:\WINDOWS\$NtUninstallKB971486_0$
2009-10-25 20:12:17 ----D---- C:\WINDOWS\ServicePackFiles
2009-10-25 20:12:15 ----HD---- C:\WINDOWS\$NtUninstallKB958470$
2009-10-25 20:12:04 ----HD---- C:\WINDOWS\$NtUninstallKB960803_0$
2009-10-25 20:11:56 ----HD---- C:\WINDOWS\$NtUninstallKB973815_0$
2009-10-25 20:11:47 ----HD---- C:\WINDOWS\$NtUninstallKB968537_0$
2009-10-25 20:11:38 ----HD---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-25 20:11:22 ----HD---- C:\WINDOWS\$NtUninstallKB971032$
2009-10-25 20:11:09 ----HD---- C:\WINDOWS\$NtUninstallKB923561_0$
2009-10-25 20:10:41 ----HD---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-10-25 16:26:41 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-25 16:26:37 ----D---- C:\Program Files\MSBuild
2009-10-25 16:26:35 ----D---- C:\WINDOWS\system32\en-US
2009-10-25 16:26:30 ----D---- C:\Program Files\Reference Assemblies
2009-10-25 16:26:00 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2009-10-25 16:26:00 ----N---- C:\WINDOWS\system32\prntvpt.dll
2009-10-25 16:25:59 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2009-10-25 16:16:51 ----HD---- C:\WINDOWS\$NtUninstallWIC$
2009-10-25 16:16:23 ----D---- C:\Program Files\MSXML 6.0
2009-10-24 21:09:26 ----HD---- C:\WINDOWS\$NtUninstallKB975467_0$
2009-10-24 21:07:12 ----HD---- C:\WINDOWS\$NtUninstallKB968389_0$
2009-10-24 14:02:00 ----SHD---- C:\FOUND.011
2009-10-13 13:11:53 ----D---- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2009-10-13 13:11:39 ----D---- C:\Documents and Settings\divito isabelle\Application Data\SUPERAntiSpyware.com
2009-10-10 13:49:19 ----SHD---- C:\Recycled
2009-10-09 16:23:20 ----D---- C:\FOUND.010
2009-10-08 13:07:18 ----D---- C:\FOUND.009

======List of files/folders modified in the last 1 months======

2009-11-04 16:18:30 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-11-03 12:30:00 ----A---- C:\WINDOWS\NeroDigital.ini
2009-10-31 11:37:52 ----A---- C:\YServer.txt
2009-10-22 06:17:28 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-10 07:20:02 ----N---- C:\WINDOWS\system.ini
2009-10-08 15:45:42 ----A---- C:\prv_log.txt

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfcom.sys [2004-10-05 62799]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.1.6.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2005-04-13 17119]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-07-28 55656]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-03-17 13059]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2004-08-05 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2004-08-05 55936]
R2 s24trans;WLAN Transport; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2004-10-15 11354]
R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys []
R3 aslm75;aslm75; \??\C:\WINDOWS\system32\drivers\aslm75.sys []
R3 Cam5603D;ASUS Mobile Vision Camera W5-A01; C:\WINDOWS\System32\Drivers\BisonCam.sys [2005-05-04 681600]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2005-02-02 14408]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2004-10-06 1036928]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2004-10-06 163328]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2004-11-24 773565]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2005-01-17 2510784]
R3 IWCA;Intel Wireless Connection Agent Miniport for Win XP; C:\WINDOWS\system32\DRIVERS\iwca.sys [2004-08-12 234496]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2004-12-09 5632]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-19 21248]
R3 RegGuard;RegGuard; \??\C:\WINDOWS\system32\Drivers\regguard.sys []
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-05 5888]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 StillCam;Pilote d'appareil photo numérique série; C:\WINDOWS\system32\DRIVERS\serscan.sys [2001-08-23 6912]
R3 tosporte;Bluetooth Port Driver from Toshiba; C:\WINDOWS\system32\DRIVERS\tosporte.sys [2005-01-08 51582]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 w29n51;Pilote de carte de connexion réseau Intel(R) PRO/Wireless 2200BG pour Windows XP; C:\WINDOWS\system32\DRIVERS\w29n51.sys [2004-10-29 3222784]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2004-10-06 702592]
R3 WinDriver6;WinDriver6; C:\WINDOWS\system32\drivers\windrvr6.sys [2003-05-21 253672]
S1 lusbaudio;Logitech USB Microphone; C:\WINDOWS\system32\drivers\lvsound2.sys [2001-09-24 33280]
S1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
S3 alcan5ln;SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS); C:\WINDOWS\system32\DRIVERS\alcan5ln.sys [2003-12-08 36256]
S3 alcaudsl;SpeedTouch ADSL Modem ATM Transport; C:\WINDOWS\system32\DRIVERS\alcaudsl.sys [2003-12-08 70688]
S3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
S3 bdfdll;bdfdll; \??\C:\Program Files\Softwin\BitDefender9\bdfdll.sys []
S3 BDFsDrv;BDFsDrv; \??\C:\Program Files\Softwin\BitDefender10\bdfsdrv.sys []
S3 BDRsDrv;BDRsDrv; \??\C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys []
S3 Bridge;Pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 HdAudAddService;Pilote de fonction Microsoft UAA pour Service High Definition Audio; C:\WINDOWS\system32\drivers\HdAudio.sys [2004-08-12 113664]
S3 LVBulk;LVBulk Service; C:\WINDOWS\system32\DRIVERS\LVBulk.sys [2001-09-24 10261]
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys []
S3 LVVI500A;LVVI500A Service; C:\WINDOWS\system32\DRIVERS\lvvi500a.sys [2001-09-20 193574]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
S3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-13 163584]
S3 pepifilter;Volume Adapter; C:\WINDOWS\system32\DRIVERS\lv302af.sys []
S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-13 79232]
S3 Ser2pl;MAT Serial port driver; C:\WINDOWS\system32\DRIVERS\ser2pl.sys [2003-07-16 43264]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbd.sys [2005-01-17 98304]
S3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbnp.sys [2004-07-09 36531]
S3 Tosrfhid;Bluetooth RFHID from TOSHIBA; C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2004-11-16 50048]
S3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; C:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2005-01-07 18612]
S3 Tosrfusb;Bluetooth USB Controller; C:\WINDOWS\System32\Drivers\tosrfusb.sys [2004-12-22 34816]
S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-01 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
R2 EvtEng;EvtEng; C:\Program Files\Intel\Wireless\Bin\EvtEng.exe [2004-10-15 86016]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2005-06-20 53248]
R2 OwnershipProtocol;OwnershipProtocol; C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe [2004-10-15 98304]
R2 RegSrvc;RegSrvc; C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe [2004-10-15 139264]
R2 S24EventMonitor;Spectrum24 Event Monitor; C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe [2004-10-15 360521]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPodService;iPodService; C:\Program Files\iPod\bin\iPodService.exe [2006-02-23 323584]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 scan;BitDefender Threat Scanner; C:\WINDOWS\System32\svchost.exe [2008-04-13 14336]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S4 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S4 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
info.txt logfile of random's system information tool 1.06 2009-11-07 14:45:28

======Uninstall list======

-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNNMP.exe /UNINSTALL
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D00360DC-9634-44CC-AF88-924A12406E81}\SETUP.EXE" -l0x40c anything
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Align 4 1.1-->C:\PROGRA~1\ALIGN4~1\Setup.exe /remove
Amazing Mahjongg 5.63-->"C:\Games\Amazing Mahjongg\unins000.exe"
ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D2261C4B-4D9B-4149-8472-31B7A2FEAB91}\Setup.exe" -l0x40c
ASUS Probe V2.11-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\ASUS\ASUS Probe\Uninst.isu"
ASUS ScreenSaver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{582F4A06-F1FC-4AD7-AB36-367B5EA75C61}\SETUP.EXE" -l0x40c
ASUS Video Security-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{169E414A-37C7-434E-9021-27A03AE087CD}
ASUSDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
ATK0100 ACPI UTILITY-->C:\WINDOWS\ATK0100\XPunin.exe
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Barre d'outils MSN-->C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\mtbs.exe c
BisonCam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4A57592C-FF92-4083-97A9-92783BD5AFB4}\SETUP.EXE" -l0x40c
Blobs Peg Solitaire v2.05-->"C:\Program Files\NCBuy\Blobs Peg Solitaire\unins000.exe"
Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
CCleaner-->"C:\Documents and Settings\\Bureau\CCleaner\uninst.exe"
Combined Community Codec Pack 2008-01-24-->"C:\Program Files\Combined Community Codec Pack\unins000.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
DivX Web Player-->C:\Program Files\DivX WEB PLAYER BUNDLE\DivXWebPlayerUninstall.exe /PLUGIN
Echantillons mutlimédia-->MsiExec.exe /I{A918DE8A-98C8-0920-0001-000000000000}
EVEREST Ultimate Edition v5.30-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
Google Earth-->MsiExec.exe /I{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}
HDAUDIO SoftV92 Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_10431966\HXFSETUP.EXE -U -IHDAUDIO\FUNC_02&VEN_14F1&DEV_2BFA&SUBSYS_10431966
High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
HouseCall 6.6-->"C:\Documents and Settings\\Application Data\HouseCall 6.6\uninstaller.exe"
Intel(R) Graphics Media Accelerator Driver for Mobile-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_2792 PCI\VEN_8086&DEV_2592
Intel(R) PROSet/Wireless Software-->C:\WINDOWS\Installer\iProInst.exe
iPod for Windows 2006-03-23-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2070F79D-46BC-4EEA-8F02-9B4DCABAE7CB} /l1036
iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{59C4F14F-7590-45FC-BE9F-A67AB3590709} /l1036
J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
Kaplan Question Trainer-->C:\PROGRA~1\KAPLAN\NCLEX\UNWISE.EXE C:\PROGRA~1\KAPLAN\NCLEX\INSTALL.LOG
LiveUpdate 2.5 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
Logitech QuickCam-->MsiExec.exe /I{77E70C3C-DBB9-4C47-8663-1E1F81FEC623}
Macromedia Shockwave Player-->C:\WINDOWS\system32\MACROMED\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\MACROMED\SHOCKW~1\Install.log
MahJongg Solitaire 3D-->C:\Program Files\MahJongg Solitaire 3D\Uninstal.exe
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins001.exe"
Mastermind 2.5-->"C:\Program Files\Mastermind\unins000.exe"
mCore-->MsiExec.exe /I{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}
mDriver-->MsiExec.exe /I{28DA872A-0848-48CF-B749-19A198157A2A}
mDrWiFi-->MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
mEoU.msi-->MsiExec.exe /I{B502B428-3386-40A9-98DB-079AAB72E64F}
mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe&quo

Répondre à alicia 1

2

Erizawa, le 7 nov 2009 à 15:25:36

Formate ton pc, il est cuit la xD... La peur de l'ennui est la seule excuse du travail... J.R

Répondre à Erizawa

3

alicia 1, le 7 nov 2009 à 16:09:12

Hello
un autre avis s.v.p
merci
alcia

Répondre à alicia 1

4

Electricien 69, le 7 nov 2009 à 16:15:50

Bonjour,
ton rapport n'est pas complet !!!

passe le log.txt complet sur ce site et envoie moi le lien :
http://www.toofiles.com/fr/oip/documents/txt/av.html


je te dirai la suite après :-)

merci

Répondre à Electricien 69

5

alicia 1, le 7 nov 2009 à 16:44:45

Text file rsti merci
Logfile of random's system information tool 1.06 (written by random/random)
Run by at 2009-11-07 14:43:34
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 9 GB (20%) free of 46 GB
Total RAM: 751 MB (36% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:44:33, on 7/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\ASUS\Wireless Console\wcourier.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\update.exe
C:\Documents and Settings\\Bureau\RSIT.exe
C:\Program Files\trend micro\exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: SYSTRAN Personal 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [RegRun WinBait] C:\WINDOWS\winbait.exe
O4 - HKLM\..\Run: [@RegRunOnSecure] C:\PROGRA~1\Greatis\REGRUN~1\OnSecure.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Regrun2] C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.belgacom.net
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
End of file - 8211 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2008-06-11 61816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10 184423]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 322368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
MSNToolBandBHO - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll [2004-08-13 282624]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - SYSTRAN Personal 5.0 - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll [2005-03-10 262144]
{381FFDE8-2394-4f90-B10D-FC6124A40F8C}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HControl"=C:\WINDOWS\ATK0100\HControl.exe [2005-01-14 98304]
"Raccourci vers la page des propriétés de High Definition Audio"=C:\WINDOWS\system32\HDAudPropShortcut.exe [2004-08-12 61952]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-01-06 77824]
"AlcWzrd"=C:\WINDOWS\ALCWZRD.EXE [2005-01-06 2750464]
"ASUS Probe"=C:\Program Files\ASUS\ASUS Probe\AsusProb.exe [2001-03-23 436224]
"Power_Gear"=C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe [2004-09-21 81920]
"Wireless Console"=C:\Program Files\ASUS\Wireless Console\wcourier.exe [2005-01-24 65536]
"IntelWireless"=C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe [2004-10-15 385024]
"EOUApp"=C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe [2004-10-15 356352]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2004-11-24 155648]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2004-11-24 126976]
"RemoteControl"=C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe [2004-11-02 32768]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]
"RegRun WinBait"=C:\WINDOWS\winbait.exe [2008-12-22 20192]
"@RegRunOnSecure"=C:\PROGRA~1\Greatis\REGRUN~1\OnSecure.exe [2008-12-22 61664]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Program Files\MSN Messenger\msnmsgr.exe [2007-01-19 5674352]
"Regrun2"=C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe [2008-12-22 384224]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDAgent]
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDSwitchAgent]
C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitDefender Antiphishing Helper]
C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FaxCenterServer]
C:\Program Files\Lexmark Fax Solutions\fm3032.exe /s []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2006-02-23 278528]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxddamon]
C:\Program Files\Lexmark 2500 Series\lxddamon.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxddmon.exe]
C:\Program Files\Lexmark 2500 Series\lxddmon.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnappau]
C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE2]
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [2003-05-08 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe -atboottime []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe [2005-11-10 36975]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE -quiet []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"XCOMM"=2
"VSSERV"=2
"usnjsvc"=3
"MDM"=2
"lxdd_device"=2
"LIVESRV"=2
"iPodService"=3
"IDriverT"=3

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2004-11-24 348160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IntelWireless]
C:\Program Files\Intel\Wireless\Bin\LgNotify.dll [2004-10-15 110592]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-13 240128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{F552DDE6-2090-4bf4-B924-6141E87789A5}"=C:\PROGRA~1\Greatis\REGRUN~1\RRShell.dll [2008-10-20 335943]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Yahoo!\Messenger\YServer.exe"="C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\WINDOWS\System32\ftp.exe"="C:\WINDOWS\System32\ftp.exe:*:Enabled:Logiciel de transfert de fichiers"
"C:\Program Files\NetMeeting\conf.exe"="C:\Program Files\NetMeeting\conf.exe:*:Enabled:Windows® NetMeeting®"
"C:\WINDOWS\System32\dpvsetup.exe"="C:\WINDOWS\System32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\adslTV\adsltv.exe"="C:\Program Files\adslTV\adsltv.exe:*:Enabled:adsltv"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Lexmark 2500 Series\app4r.exe"="C:\Program Files\Lexmark 2500 Series\App4R.exe:*:Enabled:BorgListener"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7154fea2-cbbf-11de-8b77-0015f2852a17}]
shell\AutoRun\command - I:\autorun.exe


======List of files/folders created in the last 1 months======

2009-11-07 14:43:34 ----D---- C:\rsit
2009-11-07 14:17:04 ----D---- C:\WINDOWS\LastGood
2009-11-07 14:16:56 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-11-06 19:42:34 ----HD---- C:\WINDOWS\PIF
2009-11-06 18:22:29 ----D---- C:\Program Files\Lavalys
2009-11-04 13:36:29 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-11-03 23:07:51 ----RASH---- C:\WINDOWS\winstart.bat
2009-11-03 19:52:14 ----D---- C:\WINDOWS\ie8updates
2009-11-03 19:51:13 ----D---- C:\WINDOWS\WBEM
2009-11-03 19:49:34 ----HD---- C:\WINDOWS\ie8
2009-11-03 15:02:06 ----D---- C:\Program Files\VS Revo Group
2009-11-02 20:09:51 ----A---- C:\WINDOWS\system32\Partizan.exe
2009-11-02 20:05:08 ----D---- C:\Kill'em
2009-11-02 20:05:05 ----A---- C:\Kill'em.txt
2009-11-02 12:13:47 ----D---- C:\Program Files\Avira
2009-10-31 16:36:03 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-10-31 14:23:52 ----D---- C:\Documents and Settings\\Application Data\RegRun
2009-10-31 12:37:04 ----D---- C:\WINDOWS\RestoreSafeDeleted
2009-10-31 12:31:10 ----A---- C:\WINDOWS\Partizan.txt
2009-10-31 12:29:59 ----A---- C:\WINDOWS\system32\PARTIZAN.TXT
2009-10-31 12:11:02 ----A---- C:\WINDOWS\WinBait.exe
2009-10-31 12:11:02 ----A---- C:\WINDOWS\RunGuard.exe
2009-10-31 12:10:59 ----D---- C:\Program Files\Greatis
2009-10-31 10:56:07 ----HD---- C:\WINDOWS\$NtUninstallKB951978$
2009-10-31 10:55:45 ----HD---- C:\WINDOWS\$NtUninstallKB956744$
2009-10-31 10:55:27 ----HD---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-10-31 10:55:19 ----HD---- C:\WINDOWS\$NtUninstallKB954459$
2009-10-30 17:01:04 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-10-30 16:22:02 ----SHD---- C:\FOUND.016
2009-10-29 23:41:34 ----D---- C:\WINDOWS\Prefetch
2009-10-29 23:40:54 ----SHD---- C:\FOUND.015
2009-10-29 23:11:22 ----HD---- C:\WINDOWS\$NtUninstallKB961118$
2009-10-29 23:10:19 ----HD---- C:\WINDOWS\$NtUninstallKB956572$
2009-10-29 23:09:12 ----HD---- C:\WINDOWS\$NtUninstallKB956844$
2009-10-29 23:07:00 ----HD---- C:\WINDOWS\$NtUninstallKB973869$
2009-10-29 23:03:17 ----HD---- C:\WINDOWS\$NtUninstallKB973354$
2009-10-29 23:00:01 ----HD---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-29 22:58:13 ----HD---- C:\WINDOWS\$NtUninstallKB960803$
2009-10-29 22:56:26 ----HD---- C:\WINDOWS\$NtUninstallKB923561$
2009-10-29 22:54:40 ----HD---- C:\WINDOWS\$NtUninstallKB974455$
2009-10-29 22:52:56 ----HD---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-29 22:49:23 ----HD---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-29 22:47:52 ----HD---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-29 22:46:19 ----HD---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-29 22:44:35 ----HD---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-29 22:42:54 ----HD---- C:\WINDOWS\$NtUninstallKB968389$
2009-10-29 22:40:47 ----HD---- C:\WINDOWS\$NtUninstallKB959426$
2009-10-29 22:36:59 ----HD---- C:\WINDOWS\$NtUninstallKB960859$
2009-10-29 22:32:19 ----HD---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-10-29 22:30:46 ----HD---- C:\WINDOWS\$NtUninstallKB971657$
2009-10-29 22:29:15 ----HD---- C:\WINDOWS\$NtUninstallKB971557$
2009-10-29 22:27:45 ----HD---- C:\WINDOWS\$NtUninstallKB961501$
2009-10-29 22:26:14 ----HD---- C:\WINDOWS\$NtUninstallKB971633$
2009-10-29 22:24:42 ----HD---- C:\WINDOWS\$NtUninstallKB952004$
2009-10-29 22:23:14 ----HD---- C:\WINDOWS\$NtUninstallKB973507$
2009-10-29 22:21:45 ----HD---- C:\WINDOWS\$NtUninstallKB970238$
2009-10-29 22:19:10 ----HD---- C:\WINDOWS\$NtUninstallKB973815$
2009-10-29 22:17:49 ----HD---- C:\WINDOWS\$NtUninstallKB968537$
2009-10-29 22:16:30 ----HD---- C:\WINDOWS\$NtUninstallKB960225$
2009-10-29 22:15:01 ----HD---- C:\WINDOWS\$NtUninstallKB958690$
2009-10-29 22:13:21 ----HD---- C:\WINDOWS\$NtUninstallKB967715$
2009-10-29 22:11:58 ----HD---- C:\WINDOWS\$NtUninstallKB958687$
2009-10-29 22:10:34 ----HD---- C:\WINDOWS\$NtUninstallKB960714$
2009-10-29 22:09:10 ----HD---- C:\WINDOWS\$NtUninstallKB958215$
2009-10-29 22:07:48 ----HD---- C:\WINDOWS\$NtUninstallKB974112_1$
2009-10-29 22:06:26 ----HD---- C:\WINDOWS\$NtUninstallKB954600$
2009-10-29 22:04:12 ----HD---- C:\WINDOWS\$NtUninstallKB956802$
2009-10-29 22:02:57 ----HD---- C:\WINDOWS\$NtUninstallKB957097$
2009-10-29 22:01:43 ----HD---- C:\WINDOWS\$NtUninstallKB955069$
2009-10-29 22:00:19 ----HD---- C:\WINDOWS\$NtUninstallKB958644$
2009-10-29 21:59:00 ----HD---- C:\WINDOWS\$NtUninstallKB956803$
2009-10-29 21:57:50 ----HD---- C:\WINDOWS\$NtUninstallKB957095$
2009-10-29 21:56:33 ----HD---- C:\WINDOWS\$NtUninstallKB954211$
2009-10-29 21:55:06 ----HD---- C:\WINDOWS\$NtUninstallKB956841$
2009-10-29 21:53:41 ----HD---- C:\WINDOWS\$NtUninstallKB956390$
2009-10-29 21:52:24 ----HD---- C:\WINDOWS\$NtUninstallKB938464$
2009-10-29 21:49:54 ----HD---- C:\WINDOWS\$NtUninstallKB946648$
2009-10-29 21:48:35 ----HD---- C:\WINDOWS\$NtUninstallKB952954$
2009-10-29 21:47:23 ----HD---- C:\WINDOWS\$NtUninstallKB950974$
2009-10-29 21:46:06 ----HD---- C:\WINDOWS\$NtUninstallKB952287$
2009-10-29 21:44:44 ----HD---- C:\WINDOWS\$NtUninstallKB951066$
2009-10-29 21:43:09 ----HD---- C:\WINDOWS\$NtUninstallKB953838$
2009-10-29 21:41:36 ----HD---- C:\WINDOWS\$NtUninstallKB951748$
2009-10-29 21:40:04 ----HD---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-10-29 21:38:33 ----HD---- C:\WINDOWS\$NtUninstallKB950762$
2009-10-29 21:37:10 ----HD---- C:\WINDOWS\$NtUninstallKB951376$
2009-10-29 21:34:44 ----HD---- C:\WINDOWS\$NtUninstallKB951698$
2009-10-29 21:33:07 ----HD---- C:\WINDOWS\$NtUninstallKB950759$
2009-10-29 21:24:17 ----N---- C:\WINDOWS\system32\smtpapi.dll
2009-10-29 21:24:17 ----N---- C:\WINDOWS\system32\rwnh.dll
2009-10-29 21:24:17 ----N---- C:\WINDOWS\system32\comsdupd.exe
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati2dvag.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati2cqag.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\aaclient.dll
2009-10-29 21:24:06 ----N---- C:\WINDOWS\system32\ativvaxx.dll
2009-10-29 21:24:06 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2009-10-29 21:24:06 ----N---- C:\WINDOWS\system32\ati3duag.dll
2009-10-29 21:24:05 ----N---- C:\WINDOWS\system32\bitsprx4.dll
2009-10-29 21:24:05 ----N---- C:\WINDOWS\system32\azroles.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3svc.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3msm.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3dlg.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3cfg.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3api.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dimsroam.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dimsntfy.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dhcpqec.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\credssp.dll
2009-10-29 21:24:03 ----N---- C:\WINDOWS\system32\dot3ui.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapsvc.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapqec.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eappprxy.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapphost.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eappgnui.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eappcfg.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapp3hst.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapolqec.dll
2009-10-29 21:24:00 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2009-10-29 21:23:59 ----N---- C:\WINDOWS\system32\kbdiultn.dll
2009-10-29 21:23:59 ----N---- C:\WINDOWS\system32\kbdbhc.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\l2gpstore.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\kmsvc.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\kbdpash.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\kbdnepr.dll
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\mmcperf.exe
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\mmcex.dll
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\napstat.exe
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\napmontr.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\napipsec.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\msshavmsg.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\mssha.dll
2009-10-29 21:23:54 ----N---- C:\WINDOWS\system32\onex.dll
2009-10-29 21:23:54 ----N---- C:\WINDOWS\system32\nv4_disp.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\rasqec.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qutil.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qcliprov.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qagentrt.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qagent.dll
2009-10-29 21:23:51 ----N---- C:\WINDOWS\system32\s3gnb.dll
2009-10-29 21:23:51 ----N---- C:\WINDOWS\system32\rhttpaa.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slserv.exe
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slrundll.exe
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slgen.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slextspk.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slcoinst.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\setupn.exe
2009-10-29 21:23:47 ----N---- C:\WINDOWS\system32\tspkg.dll
2009-10-29 21:23:47 ----N---- C:\WINDOWS\system32\tsgqec.dll
2009-10-29 21:23:45 ----N---- C:\WINDOWS\system32\wlanapi.dll
2009-10-29 21:23:42 ----N---- C:\WINDOWS\slrundll.exe
2009-10-29 21:23:42 ----A---- C:\WINDOWS\system32\xmllite.dll
2009-10-29 21:23:37 ----D---- C:\WINDOWS\l2schemas
2009-10-29 21:23:36 ----D---- C:\WINDOWS\system32\fr
2009-10-29 21:23:35 ----D---- C:\WINDOWS\system32\bits
2009-10-29 21:08:28 ----A---- C:\WINDOWS\006311_.tmp
2009-10-29 20:29:05 ----A---- C:\WINDOWS\003176_.tmp
2009-10-29 19:42:41 ----HD---- C:\WINDOWS\$NtServicePackUninstall$
2009-10-29 19:27:44 ----SHD---- C:\FOUND.014
2009-10-29 19:12:13 ----N---- C:\WINDOWS\SchedLgU.Txt
2009-10-28 01:08:56 ----A---- C:\TCleaner.txt
2009-10-28 01:08:23 ----D---- C:\WINDOWS\Temp
2009-10-28 00:04:40 ----SHD---- C:\FOUND.013
2009-10-27 16:17:41 ----D---- C:\Documents and Settings\divito isabelle\Application Data\HouseCall 6.6
2009-10-27 14:37:54 ----SHD---- C:\FOUND.012
2009-10-25 20:25:37 ----HD---- C:\WINDOWS\$NtUninstallKB959426_0$
2009-10-25 20:25:27 ----HD---- C:\WINDOWS\$NtUninstallKB960859_0$
2009-10-25 20:21:05 ----HD---- C:\WINDOWS\$NtUninstallKB974455_0$
2009-10-25 20:20:51 ----HD---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-25 20:20:27 ----HD---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-25 20:17:46 ----HD---- C:\WINDOWS\$NtUninstallKB969059_0$
2009-10-25 20:17:37 ----HD---- C:\WINDOWS\$NtUninstallKB961371-v2_0$
2009-10-25 20:17:29 ----HD---- C:\WINDOWS\$NtUninstallKB971657_0$
2009-10-25 20:17:03 ----HD---- C:\WINDOWS\$NtUninstallKB961118_0$
2009-10-25 20:16:55 ----HD---- C:\WINDOWS\$NtUninstallKB971557_0$
2009-10-25 20:16:40 ----HD---- C:\WINDOWS\$NtUninstallKB974112_0$
2009-10-25 20:16:17 ----HD---- C:\WINDOWS\$NtUninstallKB956572_0$
2009-10-25 20:15:48 ----HD---- C:\WINDOWS\$NtUninstallKB956844_0$
2009-10-25 20:15:37 ----HD---- C:\WINDOWS\$NtUninstallKB961501_0$
2009-10-25 20:15:11 ----HD---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-10-25 20:14:58 ----HD---- C:\WINDOWS\$NtUninstallKB971633_0$
2009-10-25 20:14:31 ----HD---- C:\WINDOWS\$NtUninstallKB925720$
2009-10-25 20:14:22 ----HD---- C:\WINDOWS\$NtUninstallKB973869_0$
2009-10-25 20:14:14 ----HD---- C:\WINDOWS\$NtUninstallKB975025_0$
2009-10-25 20:13:59 ----HD---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2009-10-25 20:13:49 ----HD---- C:\WINDOWS\$NtUninstallKB952004_0$
2009-10-25 20:13:39 ----HD---- C:\WINDOWS\$NtUninstallKB974571_0$
2009-10-25 20:13:31 ----HD---- C:\WINDOWS\$NtUninstallKB973507_0$
2009-10-25 20:13:22 ----HD---- C:\WINDOWS\$NtUninstallKB973354_0$
2009-10-25 20:13:13 ----HD---- C:\WINDOWS\$NtUninstallKB971961$
2009-10-25 20:12:58 ----HD---- C:\WINDOWS\$NtUninstallKB970238_0$
2009-10-25 20:12:40 ----HD---- C:\WINDOWS\$NtUninstallKB971486_0$
2009-10-25 20:12:17 ----D---- C:\WINDOWS\ServicePackFiles
2009-10-25 20:12:15 ----HD---- C:\WINDOWS\$NtUninstallKB958470$
2009-10-25 20:12:04 ----HD---- C:\WINDOWS\$NtUninstallKB960803_0$
2009-10-25 20:11:56 ----HD---- C:\WINDOWS\$NtUninstallKB973815_0$
2009-10-25 20:11:47 ----HD---- C:\WINDOWS\$NtUninstallKB968537_0$
2009-10-25 20:11:38 ----HD---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-25 20:11:22 ----HD---- C:\WINDOWS\$NtUninstallKB971032$
2009-10-25 20:11:09 ----HD---- C:\WINDOWS\$NtUninstallKB923561_0$
2009-10-25 20:10:41 ----HD---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-10-25 16:26:41 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-25 16:26:37 ----D---- C:\Program Files\MSBuild
2009-10-25 16:26:35 ----D---- C:\WINDOWS\system32\en-US
2009-10-25 16:26:30 ----D---- C:\Program Files\Reference Assemblies
2009-10-25 16:26:00 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2009-10-25 16:26:00 ----N---- C:\WINDOWS\system32\prntvpt.dll
2009-10-25 16:25:59 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2009-10-25 16:16:51 ----HD---- C:\WINDOWS\$NtUninstallWIC$
2009-10-25 16:16:23 ----D---- C:\Program Files\MSXML 6.0
2009-10-24 21:09:26 ----HD---- C:\WINDOWS\$NtUninstallKB975467_0$
2009-10-24 21:07:12 ----HD---- C:\WINDOWS\$NtUninstallKB968389_0$
2009-10-24 14:02:00 ----SHD---- C:\FOUND.011
2009-10-13 13:11:53 ----D---- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2009-10-13 13:11:39 ----D---- C:\Documents and Settings\divito isabelle\Application Data\SUPERAntiSpyware.com
2009-10-10 13:49:19 ----SHD---- C:\Recycled
2009-10-09 16:23:20 ----D---- C:\FOUND.010
2009-10-08 13:07:18 ----D---- C:\FOUND.009

======List of files/folders modified in the last 1 months======

2009-11-04 16:18:30 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-11-03 12:30:00 ----A---- C:\WINDOWS\NeroDigital.ini
2009-10-31 11:37:52 ----A---- C:\YServer.txt
2009-10-22 06:17:28 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-10 07:20:02 ----N---- C:\WINDOWS\system.ini
2009-10-08 15:45:42 ----A---- C:\prv_log.txt

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfcom.sys [2004-10-05 62799]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.1.6.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2005-04-13 17119]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-07-28 55656]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-03-17 13059]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2004-08-05 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2004-08-05 55936]
R2 s24trans;WLAN Transport; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2004-10-15 11354]
R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys []
R3 aslm75;aslm75; \??\C:\WINDOWS\system32\drivers\aslm75.sys []
R3 Cam5603D;ASUS Mobile Vision Camera W5-A01; C:\WINDOWS\System32\Drivers\BisonCam.sys [2005-05-04 681600]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2005-02-02 14408]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2004-10-06 1036928]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2004-10-06 163328]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2004-11-24 773565]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2005-01-17 2510784]
R3 IWCA;Intel Wireless Connection Agent Miniport for Win XP; C:\WINDOWS\system32\DRIVERS\iwca.sys [2004-08-12 234496]
R3 MBAMSwissArmy;MBAMSwissArmy; \??\C:\WINDOWS\system32\drivers\mbamswissarmy.sys []
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2004-12-09 5632]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-19 21248]
R3 RegGuard;RegGuard; \??\C:\WINDOWS\system32\Drivers\regguard.sys []
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-05 5888]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 StillCam;Pilote d'appareil photo numérique série; C:\WINDOWS\system32\DRIVERS\serscan.sys [2001-08-23 6912]
R3 tosporte;Bluetooth Port Driver from Toshiba; C:\WINDOWS\system32\DRIVERS\tosporte.sys [2005-01-08 51582]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 w29n51;Pilote de carte de connexion réseau Intel(R) PRO/Wireless 2200BG pour Windows XP; C:\WINDOWS\system32\DRIVERS\w29n51.sys [2004-10-29 3222784]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2004-10-06 702592]
R3 WinDriver6;WinDriver6; C:\WINDOWS\system32\drivers\windrvr6.sys [2003-05-21 253672]
S1 lusbaudio;Logitech USB Microphone; C:\WINDOWS\system32\drivers\lvsound2.sys [2001-09-24 33280]
S1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376]
S3 alcan5ln;SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS); C:\WINDOWS\system32\DRIVERS\alcan5ln.sys [2003-12-08 36256]
S3 alcaudsl;SpeedTouch ADSL Modem ATM Transport; C:\WINDOWS\system32\DRIVERS\alcaudsl.sys [2003-12-08 70688]
S3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
S3 bdfdll;bdfdll; \??\C:\Program Files\Softwin\BitDefender9\bdfdll.sys []
S3 BDFsDrv;BDFsDrv; \??\C:\Program Files\Softwin\BitDefender10\bdfsdrv.sys []
S3 BDRsDrv;BDRsDrv; \??\C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys []
S3 Bridge;Pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 HdAudAddService;Pilote de fonction Microsoft UAA pour Service High Definition Audio; C:\WINDOWS\system32\drivers\HdAudio.sys [2004-08-12 113664]
S3 LVBulk;LVBulk Service; C:\WINDOWS\system32\DRIVERS\LVBulk.sys [2001-09-24 10261]
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys []
S3 LVVI500A;LVVI500A Service; C:\WINDOWS\system32\DRIVERS\lvvi500a.sys [2001-09-20 193574]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
S3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-13 163584]
S3 pepifilter;Volume Adapter; C:\WINDOWS\system32\DRIVERS\lv302af.sys []
S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-13 79232]
S3 Ser2pl;MAT Serial port driver; C:\WINDOWS\system32\DRIVERS\ser2pl.sys [2003-07-16 43264]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbd.sys [2005-01-17 98304]
S3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbnp.sys [2004-07-09 36531]
S3 Tosrfhid;Bluetooth RFHID from TOSHIBA; C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2004-11-16 50048]
S3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; C:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2005-01-07 18612]
S3 Tosrfusb;Bluetooth USB Controller; C:\WINDOWS\System32\Drivers\tosrfusb.sys [2004-12-22 34816]
S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-01 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089]
R2 EvtEng;EvtEng; C:\Program Files\Intel\Wireless\Bin\EvtEng.exe [2004-10-15 86016]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2005-06-20 53248]
R2 OwnershipProtocol;OwnershipProtocol; C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe [2004-10-15 98304]
R2 RegSrvc;RegSrvc; C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe [2004-10-15 139264]
R2 S24EventMonitor;Spectrum24 Event Monitor; C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe [2004-10-15 360521]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPodService;iPodService; C:\Program Files\iPod\bin\iPodService.exe [2006-02-23 323584]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 scan;BitDefender Threat Scanner; C:\WINDOWS\System32\svchost.exe [2008-04-13 14336]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S4 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S4 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------
info.txt logfile of random's system information tool 1.06 2009-11-07 14:45:28

======Uninstall list======

-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNNMP.exe /UNINSTALL
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D00360DC-9634-44CC-AF88-924A12406E81}\SETUP.EXE" -l0x40c anything
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Align 4 1.1-->C:\PROGRA~1\ALIGN4~1\Setup.exe /remove
Amazing Mahjongg 5.63-->"C:\Games\Amazing Mahjongg\unins000.exe"
ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D2261C4B-4D9B-4149-8472-31B7A2FEAB91}\Setup.exe" -l0x40c
ASUS Probe V2.11-->C:\WINDOWS\IsUninst.exe -f"C:\Program Files\ASUS\ASUS Probe\Uninst.isu"
ASUS ScreenSaver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{582F4A06-F1FC-4AD7-AB36-367B5EA75C61}\SETUP.EXE" -l0x40c
ASUS Video Security-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{169E414A-37C7-434E-9021-27A03AE087CD}
ASUSDVD-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}\Setup.exe" -uninstall
ATK0100 ACPI UTILITY-->C:\WINDOWS\ATK0100\XPunin.exe
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
Barre d'outils MSN-->C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\mtbs.exe c
BisonCam-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4A57592C-FF92-4083-97A9-92783BD5AFB4}\SETUP.EXE" -l0x40c
Blobs Peg Solitaire v2.05-->"C:\Program Files\NCBuy\Blobs Peg Solitaire\unins000.exe"
Bluetooth Stack for Windows by Toshiba-->MsiExec.exe /X{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}
CCleaner-->"C:\Documents and Settings\\Bureau\CCleaner\uninst.exe"
Combined Community Codec Pack 2008-01-24-->"C:\Program Files\Combined Community Codec Pack\unins000.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
DivX Web Player-->C:\Program Files\DivX WEB PLAYER BUNDLE\DivXWebPlayerUninstall.exe /PLUGIN
Echantillons mutlimédia-->MsiExec.exe /I{A918DE8A-98C8-0920-0001-000000000000}
EVEREST Ultimate Edition v5.30-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
Google Earth-->MsiExec.exe /I{97C0EA4A-1A0B-4C53-ACEB-49984DA79C90}
HDAUDIO SoftV92 Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_10431966\HXFSETUP.EXE -U -IHDAUDIO\FUNC_02&VEN_14F1&DEV_2BFA&SUBSYS_10431966
High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
HouseCall 6.6-->"C:\Documents and Settings\\Application Data\HouseCall 6.6\uninstaller.exe"
Intel(R) Graphics Media Accelerator Driver for Mobile-->RUNDLL32.EXE C:\WINDOWS\system32\ialmrem.dll,UninstallW2KIGfx2ID PCI\VEN_8086&DEV_2792 PCI\VEN_8086&DEV_2592
Intel(R) PROSet/Wireless Software-->C:\WINDOWS\Installer\iProInst.exe
iPod for Windows 2006-03-23-->C:\Program Files\Fichiers communs\InstallShield\Driver\8\Intel 32\IDriver.exe /M{2070F79D-46BC-4EEA-8F02-9B4DCABAE7CB} /l1036
iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{59C4F14F-7590-45FC-BE9F-A67AB3590709} /l1036
J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
Kaplan Question Trainer-->C:\PROGRA~1\KAPLAN\NCLEX\UNWISE.EXE C:\PROGRA~1\KAPLAN\NCLEX\INSTALL.LOG
LiveUpdate 2.5 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U
Logitech QuickCam-->MsiExec.exe /I{77E70C3C-DBB9-4C47-8663-1E1F81FEC623}
Macromedia Shockwave Player-->C:\WINDOWS\system32\MACROMED\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\MACROMED\SHOCKW~1\Install.log
MahJongg Solitaire 3D-->C:\Program Files\MahJongg Solitaire 3D\Uninstal.exe
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins001.exe"
Mastermind 2.5-->"C:\Program Files\Mastermind\unins000.exe"
mCore-->MsiExec.exe /I{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}
mDriver-->MsiExec.exe /I{28DA872A-0848-48CF-B749-19A198157A2A}
mDrWiFi-->MsiExec.exe /I{F6090A17-0967-4A8A-B3C3-422A1B514D49}
mEoU.msi-->MsiExec.exe /I{B502B428-3386-40A9-98DB-079AAB72E64F}
mHelp-->MsiExec.exe /I{8C6BB412-D3A8-4AAE-A01B-35B681789D68}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB974455)-->"C:\WINDOWS\ie8updates\KB974455-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958215)-->"C:\WINDOWS\$NtUninstallKB958215$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960714)-->"C:\WINDOWS\$NtUninstallKB960714$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974455)-->"C:\WINDOWS\$NtUninstallKB974455$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB975364)-->"C:\WINDOWS\ie8updates\KB975364-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB976749)-->"C:\WINDOWS\ie8updates\KB976749-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB95583

Répondre à alicia 1

6

alicia 1, le 7 nov 2009 à 16:47:08

Voici le rapport malaware
merci
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3115
Windows 5.1.2600 Service Pack 3

7/11/2009 16:08:03
mbam-log-2009-11-07 (16-08-03).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 194892
Temps écoulé: 1 hour(s), 38 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Répondre à alicia 1

7

alicia 1, le 7 nov 2009 à 16:59:25

Rapport antivir

Avira AntiVir Personal
Date de création du fichier de rapport : samedi 7 novembre 2009 15:14

La recherche porte sur 1871913 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :

Informations de version :
BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 7/11/2009 18:01:24
AVSCAN.DLL : 9.0.3.0 49409 Bytes 3/03/2009 14:21:04
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 15:35:12
LUKERES.DLL : 9.0.2.0 13569 Bytes 3/03/2009 14:21:32
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 17:50:58
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 17:50:58
ANTIVIR2.VDF : 7.1.6.160 5413376 Bytes 28/10/2009 17:41:44
ANTIVIR3.VDF : 7.1.6.203 342528 Bytes 6/11/2009 21:20:34
Version du moteur : 8.2.1.61
AEVDF.DLL : 8.1.1.2 106867 Bytes 15/09/2009 19:58:02
AESCRIPT.DLL : 8.1.2.44 586107 Bytes 6/11/2009 20:32:20
AESCN.DLL : 8.1.2.5 127346 Bytes 3/09/2009 19:24:42
AERDL.DLL : 8.1.3.2 479604 Bytes 3/10/2009 02:15:48
AEPACK.DLL : 8.2.0.3 422261 Bytes 5/11/2009 18:21:24
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 18:32:46
AEHEUR.DLL : 8.1.0.180 2093432 Bytes 6/11/2009 20:32:18
AEHELP.DLL : 8.1.7.0 237940 Bytes 3/09/2009 19:24:42
AEGEN.DLL : 8.1.1.71 364916 Bytes 5/11/2009 18:21:22
AEEMU.DLL : 8.1.1.0 393587 Bytes 3/10/2009 02:15:48
AECORE.DLL : 8.1.8.2 184694 Bytes 5/11/2009 18:21:22
AEBB.DLL : 8.1.0.3 53618 Bytes 15/10/2008 14:49:34
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 12:47:32
AVPREF.DLL : 9.0.3.0 44289 Bytes 7/11/2009 18:01:24
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 18:34:30
AVREG.DLL : 9.0.0.0 36609 Bytes 7/11/2008 19:24:44
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 19:05:24
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 14:36:38
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 19:03:50
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2/02/2009 12:20:58
NETNT.DLL : 9.0.0.0 11521 Bytes 7/11/2008 19:41:00
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 7/11/2009 18:01:22
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 14:07:06

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : samedi 7 novembre 2009 15:14

La recherche d'objets cachés commence.
'67713' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'FIREFOX.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'NOTEPAD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'NOTEPAD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'MBAM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtHSP.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosA2dp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosBtMng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CTFMON.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WatchDog.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSNMSGR.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HKCMD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'IGFXTRAY.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'EOUWiz.exe' - '1' module(s) sont contrôlés
Processus de recherche 'iFrmewrk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WCOURIER.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'BatteryLife.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AsusProb.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SoundMan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'OProtSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche '1XConfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'ZCfgSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SMSS.EXE' - '1' module(s) sont contrôlés
'50' processus ont été contrôlés avec '50' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '64' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Recycled\Dc11.part
[0] Type d'archive: NSIS
--> /setup.exe
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
[AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
Recherche débutant dans 'D:\'


Fin de la recherche : samedi 7 novembre 2009 16:38
Temps nécessaire: 1:24:29 Heure(s)

La recherche a été effectuée intégralement

6718 Les répertoires ont été contrôlés
292108 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
292107 Fichiers non infectés
10895 Les archives ont été contrôlées
3 Avertissements
1 Consignes
67713 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés

Répondre à alicia 1

8

Electricien 69, le 7 nov 2009 à 17:41:00

Dis moi qui t'a fait utilisé cet outil :

C:\Kill'em.txt


poste moi ce rapport STP
merci

Répondre à Electricien 69

9

alicia 1, le 7 nov 2009 à 19:02:43

Hello
l ordi déconne il me bloque l'acces a mes fichiers il me dit page introuvable
j ai le text mais il passe pas que j essaye de le passer par mozilla ou par ma messagerie
voila merci
on a utilise oltm killthem et combofix sans succès

merci

Répondre à alicia 1

10

alicia 1, le 7 nov 2009 à 19:03:34

Kill'em by g3n-h@ckm@n 1.0.4.8

User :
Update on 29/10/2009 by g3n-h@ckm@n ::::: 18.30
Start at: 20:05:08 | 2/11/2009
Contact : g3n-h@ckm@n sur CCM

Intel(R) Pentium(R) M processor 1.73GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ (!) Disabled | Updated ]

C:\ -> Disque fixe local | 44,76 Go (6,85 Go free) | FAT32
D:\ -> Disque fixe local | 29,75 Go (29,09 Go free) | FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible

Fichiers analysés :
=================


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\WINDOWS\System32\Drivers\Partizan.sys"
"C:\WINDOWS\System32\Partizan.exe"
"C:\WINDOWS\winstart.bat"
C:\Documents and Settings\\LOCAL Settings\Temp\GLB1A2B.EXE


¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

Quarantaine :

qmgr0.dat.Kill'em
qmgr1.dat.Kill'em
Partizan.sys.Kill'em
Partizan.exe.Kill'em
winstart.bat.Kill'em
GLB1A2B.EXE.Kill'em

¤¤¤¤¤¤¤¤¤¤ Verification :


===============
Path : C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\system32\wbem;C:\Program Files\QuickTime\QTSystem
===============
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :


¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

NTOSBOOT-B00DFAAD.pf
Layout.ini




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Répondre à alicia 1

11

alicia 1, le 7 nov 2009 à 19:05:11

J ai essaye plein de fois je dois jongler très vite si ça continue je risque d avoir ma connexion internet supprimée bientôt

merci

Répondre à alicia 1

12

Electricien 69, le 7 nov 2009 à 19:36:52

•Téléchargez FindyKill sur le Bureau.
http://pagesperso-orange.fr/NosTools/Chiquitine29/FindyKill.­exe
Mirroir :
http://forum-aide-contre-virus.be/download/Chiquitine29/Find­yKill.exe
• Double-cliquez sur FindyKill présent sur le Bureau.
Choisissez l'option 1 (Recherche).
• Laissez travailler l'outil.
• Ensuite postez le rapport FindyKill.txt qui apparaîtra (si vous avez créé un sujet sur un forum pour vous faire aider).
• Note : Le rapport FindyKill.txt est sauvegardé à la racine du disque (C:\FindyKill.txt).

(CTRL+A pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
• Tuto : http://pagesperso-orange.fr/NosTools/index.html
Note : l'UAC de Vista ne gêne plus FindyKill.

Répondre à Electricien 69

13

ALICIA 1, le 7 nov 2009 à 19:58:05

############################## | FindyKill V5.017 |

# User : (Administrateurs) # ISABELLE-DIVITO
# Update on 01/11/2009 by Chiquitine29
# Start at: 19:40:51 | 7/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Pentium(R) M processor 1.73GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

# C:\ # Disque fixe local # 44,76 Go (8,1 Go free) # FAT32
# D:\ # Disque fixe local # 29,75 Go (29,05 Go free) # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\ASUS\Wireless Console\wcourier.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avira\AntiVir Desktop\avscan.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\\Application Data |

################## | Autres detections ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |
voici rapport findykill
merci

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.017 ! |

Répondre à ALICIA 1

14

Electricien 69, le 7 nov 2009 à 20:13:55

Relance l'outil cette fois ci en option 2, suppression + poste son rapport sir ton prochain message
merci

Répondre à Electricien 69

15

alicia 1, le 7 nov 2009 à 21:18:03

Voici le rapport suppression option 2 merci

############################## | FindyKill V5.017 |

# User :(Administrateurs) # ISABELLE-DIVITO
# Update on 01/11/2009 by Chiquitine29
# Start at: 20:51:21 | 7/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Pentium(R) M processor 1.73GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

# C:\ # Disque fixe local # 44,76 Go (8,35 Go free) # FAT32
# D:\ # Disque fixe local # 29,75 Go (29,05 Go free) # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Application Data |

################## | Autres suppressions ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.017 ! |

Répondre à alicia 1

16

Electricien 69, le 7 nov 2009 à 21:24:22

Refais un autre rsit et poste le rapport stp

note :
tu n'auras qu'un seul rapport log.txt

je serai absent demain, mais de retours lundi, sur ce, bon week end et à +

Répondre à Electricien 69

17

alicia 1, le 7 nov 2009 à 21:37:40

Logfile of random's system information tool 1.06 (written by random/random)
Run by at 2009-11-07 21:32:35
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 8 GB (18%) free of 46 GB
Total RAM: 751 MB (37% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:32:56, on 7/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\Program Files\ASUS\Wireless Console\wcourier.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Avira\AntiVir Desktop\avscan.exe
C:\Documents and Settings\Bureau\RSIT.exe
C:\Program Files\trend micro\.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: SYSTRAN Personal 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\ASUS Probe\AsusProb.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Wireless Console] C:\Program Files\ASUS\Wireless Console\wcourier.exe
O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [EOUApp] C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [RegRun WinBait] C:\WINDOWS\winbait.exe
O4 - HKLM\..\Run: [@RegRunOnSecure] C:\PROGRA~1\Greatis\REGRUN~1\OnSecure.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Regrun2] C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.belgacom.net
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813
O16 - DPF: {0D41B8C5-2599-4893-8183-00195EC8D5F9} (asusTek_sysctrl Class) - http://support.asus.com/common/asusTek_sys_ctrl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: OwnershipProtocol - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
End of file - 8121 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2008-06-11 61816]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll [2005-11-10 184423]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 322368]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
MSNToolBandBHO - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll [2004-08-13 282624]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - SYSTRAN Personal 5.0 - C:\Program Files\SYSTRAN\5.0\Personal\IEPlugIn.dll [2005-03-10 262144]
{381FFDE8-2394-4f90-B10D-FC6124A40F8C}

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"HControl"=C:\WINDOWS\ATK0100\HControl.exe [2005-01-14 98304]
"Raccourci vers la page des propriétés de High Definition Audio"=C:\WINDOWS\system32\HDAudPropShortcut.exe [2004-08-12 61952]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-01-06 77824]
"AlcWzrd"=C:\WINDOWS\ALCWZRD.EXE [2005-01-06 2750464]
"ASUS Probe"=C:\Program Files\ASUS\ASUS Probe\AsusProb.exe [2001-03-23 436224]
"Power_Gear"=C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe [2004-09-21 81920]
"Wireless Console"=C:\Program Files\ASUS\Wireless Console\wcourier.exe [2005-01-24 65536]
"IntelWireless"=C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe [2004-10-15 385024]
"EOUApp"=C:\Program Files\Intel\Wireless\Bin\EOUWiz.exe [2004-10-15 356352]
"IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2004-11-24 155648]
"HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2004-11-24 126976]
"RemoteControl"=C:\Program Files\ASUSTeK\ASUSDVD\PDVDServ.exe [2004-11-02 32768]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]
"RegRun WinBait"=C:\WINDOWS\winbait.exe [2008-12-22 20192]
"@RegRunOnSecure"=C:\PROGRA~1\Greatis\REGRUN~1\OnSecure.exe [2008-12-22 61664]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=C:\Program Files\MSN Messenger\msnmsgr.exe [2007-01-19 5674352]
"Regrun2"=C:\PROGRA~1\Greatis\REGRUN~1\WatchDog.exe [2008-12-22 384224]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDAgent]
C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BDSwitchAgent]
C:\PROGRA~1\softwin\BITDEF~1\bdswitch.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitDefender Antiphishing Helper]
C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FaxCenterServer]
C:\Program Files\Lexmark Fax Solutions\fm3032.exe /s []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
C:\Program Files\iTunes\iTunesHelper.exe [2006-02-23 278528]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxddamon]
C:\Program Files\Lexmark 2500 Series\lxddamon.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxddmon.exe]
C:\Program Files\Lexmark 2500 Series\lxddmon.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnappau]
C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE2]
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe [2003-05-08 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe -atboottime []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe [2005-11-10 36975]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE -quiet []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"XCOMM"=2
"VSSERV"=2
"usnjsvc"=3
"MDM"=2
"lxdd_device"=2
"LIVESRV"=2
"iPodService"=3
"IDriverT"=3

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Bluetooth Manager.lnk - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\WINDOWS\system32\igfxsrvc.dll [2004-11-24 348160]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\IntelWireless]
C:\Program Files\Intel\Wireless\Bin\LgNotify.dll [2004-10-15 110592]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-13 240128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{F552DDE6-2090-4bf4-B924-6141E87789A5}"=C:\PROGRA~1\Greatis\REGRUN~1\RRShell.dll [2008-10-20 335943]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
nwprovau

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveAutoRun"=67108863

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\Yahoo!\Messenger\YServer.exe"="C:\Program Files\Yahoo!\Messenger\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\WINDOWS\System32\ftp.exe"="C:\WINDOWS\System32\ftp.exe:*:Enabled:Logiciel de transfert de fichiers"
"C:\Program Files\NetMeeting\conf.exe"="C:\Program Files\NetMeeting\conf.exe:*:Enabled:Windows® NetMeeting®"
"C:\WINDOWS\System32\dpvsetup.exe"="C:\WINDOWS\System32\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\adslTV\adsltv.exe"="C:\Program Files\adslTV\adsltv.exe:*:Enabled:adsltv"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Lexmark 2500 Series\app4r.exe"="C:\Program Files\Lexmark 2500 Series\App4R.exe:*:Enabled:BorgListener"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7154fea2-cbbf-11de-8b77-0015f2852a17}]
shell\AutoRun\command - I:\autorun.exe


======List of files/folders created in the last 1 months======

2009-11-07 20:26:55 ----A---- C:\FindyKill.txt
2009-11-07 19:40:09 ----D---- C:\FindyKill
2009-11-07 14:43:34 ----D---- C:\rsit
2009-11-07 14:16:56 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-11-06 19:42:34 ----HD---- C:\WINDOWS\PIF
2009-11-06 18:22:29 ----D---- C:\Program Files\Lavalys
2009-11-04 13:36:29 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-11-03 23:07:51 ----RASH---- C:\WINDOWS\winstart.bat
2009-11-03 19:52:14 ----D---- C:\WINDOWS\ie8updates
2009-11-03 19:51:13 ----D---- C:\WINDOWS\WBEM
2009-11-03 19:49:34 ----HD---- C:\WINDOWS\ie8
2009-11-03 15:02:06 ----D---- C:\Program Files\VS Revo Group
2009-11-02 20:09:51 ----A---- C:\WINDOWS\system32\Partizan.exe
2009-11-02 20:05:08 ----D---- C:\Kill'em
2009-11-02 20:05:05 ----A---- C:\Kill'em.txt
2009-11-02 12:13:47 ----D---- C:\Program Files\Avira
2009-10-31 16:36:03 ----D---- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab Setup Files
2009-10-31 14:23:52 ----D---- C:\Documents and Settings\\Application Data\RegRun
2009-10-31 12:37:04 ----D---- C:\WINDOWS\RestoreSafeDeleted
2009-10-31 12:31:10 ----A---- C:\WINDOWS\Partizan.txt
2009-10-31 12:29:59 ----A---- C:\WINDOWS\system32\PARTIZAN.TXT
2009-10-31 12:11:02 ----A---- C:\WINDOWS\WinBait.exe
2009-10-31 12:11:02 ----A---- C:\WINDOWS\RunGuard.exe
2009-10-31 12:10:59 ----D---- C:\Program Files\Greatis
2009-10-31 10:56:07 ----HD---- C:\WINDOWS\$NtUninstallKB951978$
2009-10-31 10:55:45 ----HD---- C:\WINDOWS\$NtUninstallKB956744$
2009-10-31 10:55:27 ----HD---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-10-31 10:55:19 ----HD---- C:\WINDOWS\$NtUninstallKB954459$
2009-10-30 17:01:04 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-10-30 16:22:02 ----SHD---- C:\FOUND.016
2009-10-29 23:41:34 ----D---- C:\WINDOWS\Prefetch
2009-10-29 23:40:54 ----SHD---- C:\FOUND.015
2009-10-29 23:11:22 ----HD---- C:\WINDOWS\$NtUninstallKB961118$
2009-10-29 23:10:19 ----HD---- C:\WINDOWS\$NtUninstallKB956572$
2009-10-29 23:09:12 ----HD---- C:\WINDOWS\$NtUninstallKB956844$
2009-10-29 23:07:00 ----HD---- C:\WINDOWS\$NtUninstallKB973869$
2009-10-29 23:03:17 ----HD---- C:\WINDOWS\$NtUninstallKB973354$
2009-10-29 23:00:01 ----HD---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-29 22:58:13 ----HD---- C:\WINDOWS\$NtUninstallKB960803$
2009-10-29 22:56:26 ----HD---- C:\WINDOWS\$NtUninstallKB923561$
2009-10-29 22:54:40 ----HD---- C:\WINDOWS\$NtUninstallKB974455$
2009-10-29 22:52:56 ----HD---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-29 22:49:23 ----HD---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-29 22:47:52 ----HD---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-29 22:46:19 ----HD---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-29 22:44:35 ----HD---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-29 22:42:54 ----HD---- C:\WINDOWS\$NtUninstallKB968389$
2009-10-29 22:40:47 ----HD---- C:\WINDOWS\$NtUninstallKB959426$
2009-10-29 22:36:59 ----HD---- C:\WINDOWS\$NtUninstallKB960859$
2009-10-29 22:32:19 ----HD---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-10-29 22:30:46 ----HD---- C:\WINDOWS\$NtUninstallKB971657$
2009-10-29 22:29:15 ----HD---- C:\WINDOWS\$NtUninstallKB971557$
2009-10-29 22:27:45 ----HD---- C:\WINDOWS\$NtUninstallKB961501$
2009-10-29 22:26:14 ----HD---- C:\WINDOWS\$NtUninstallKB971633$
2009-10-29 22:24:42 ----HD---- C:\WINDOWS\$NtUninstallKB952004$
2009-10-29 22:23:14 ----HD---- C:\WINDOWS\$NtUninstallKB973507$
2009-10-29 22:21:45 ----HD---- C:\WINDOWS\$NtUninstallKB970238$
2009-10-29 22:19:10 ----HD---- C:\WINDOWS\$NtUninstallKB973815$
2009-10-29 22:17:49 ----HD---- C:\WINDOWS\$NtUninstallKB968537$
2009-10-29 22:16:30 ----HD---- C:\WINDOWS\$NtUninstallKB960225$
2009-10-29 22:15:01 ----HD---- C:\WINDOWS\$NtUninstallKB958690$
2009-10-29 22:13:21 ----HD---- C:\WINDOWS\$NtUninstallKB967715$
2009-10-29 22:11:58 ----HD---- C:\WINDOWS\$NtUninstallKB958687$
2009-10-29 22:10:34 ----HD---- C:\WINDOWS\$NtUninstallKB960714$
2009-10-29 22:09:10 ----HD---- C:\WINDOWS\$NtUninstallKB958215$
2009-10-29 22:07:48 ----HD---- C:\WINDOWS\$NtUninstallKB974112_1$
2009-10-29 22:06:26 ----HD---- C:\WINDOWS\$NtUninstallKB954600$
2009-10-29 22:04:12 ----HD---- C:\WINDOWS\$NtUninstallKB956802$
2009-10-29 22:02:57 ----HD---- C:\WINDOWS\$NtUninstallKB957097$
2009-10-29 22:01:43 ----HD---- C:\WINDOWS\$NtUninstallKB955069$
2009-10-29 22:00:19 ----HD---- C:\WINDOWS\$NtUninstallKB958644$
2009-10-29 21:59:00 ----HD---- C:\WINDOWS\$NtUninstallKB956803$
2009-10-29 21:57:50 ----HD---- C:\WINDOWS\$NtUninstallKB957095$
2009-10-29 21:56:33 ----HD---- C:\WINDOWS\$NtUninstallKB954211$
2009-10-29 21:55:06 ----HD---- C:\WINDOWS\$NtUninstallKB956841$
2009-10-29 21:53:41 ----HD---- C:\WINDOWS\$NtUninstallKB956390$
2009-10-29 21:52:24 ----HD---- C:\WINDOWS\$NtUninstallKB938464$
2009-10-29 21:49:54 ----HD---- C:\WINDOWS\$NtUninstallKB946648$
2009-10-29 21:48:35 ----HD---- C:\WINDOWS\$NtUninstallKB952954$
2009-10-29 21:47:23 ----HD---- C:\WINDOWS\$NtUninstallKB950974$
2009-10-29 21:46:06 ----HD---- C:\WINDOWS\$NtUninstallKB952287$
2009-10-29 21:44:44 ----HD---- C:\WINDOWS\$NtUninstallKB951066$
2009-10-29 21:43:09 ----HD---- C:\WINDOWS\$NtUninstallKB953838$
2009-10-29 21:41:36 ----HD---- C:\WINDOWS\$NtUninstallKB951748$
2009-10-29 21:40:04 ----HD---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-10-29 21:38:33 ----HD---- C:\WINDOWS\$NtUninstallKB950762$
2009-10-29 21:37:10 ----HD---- C:\WINDOWS\$NtUninstallKB951376$
2009-10-29 21:34:44 ----HD---- C:\WINDOWS\$NtUninstallKB951698$
2009-10-29 21:33:07 ----HD---- C:\WINDOWS\$NtUninstallKB950759$
2009-10-29 21:24:17 ----N---- C:\WINDOWS\system32\smtpapi.dll
2009-10-29 21:24:17 ----N---- C:\WINDOWS\system32\rwnh.dll
2009-10-29 21:24:17 ----N---- C:\WINDOWS\system32\comsdupd.exe
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati2dvag.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\ati2cqag.dll
2009-10-29 21:24:07 ----N---- C:\WINDOWS\system32\aaclient.dll
2009-10-29 21:24:06 ----N---- C:\WINDOWS\system32\ativvaxx.dll
2009-10-29 21:24:06 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2009-10-29 21:24:06 ----N---- C:\WINDOWS\system32\ati3duag.dll
2009-10-29 21:24:05 ----N---- C:\WINDOWS\system32\bitsprx4.dll
2009-10-29 21:24:05 ----N---- C:\WINDOWS\system32\azroles.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3svc.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3msm.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3dlg.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3cfg.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dot3api.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dimsroam.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dimsntfy.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\dhcpqec.dll
2009-10-29 21:24:04 ----N---- C:\WINDOWS\system32\credssp.dll
2009-10-29 21:24:03 ----N---- C:\WINDOWS\system32\dot3ui.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapsvc.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapqec.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eappprxy.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapphost.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eappgnui.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eappcfg.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapp3hst.dll
2009-10-29 21:24:02 ----N---- C:\WINDOWS\system32\eapolqec.dll
2009-10-29 21:24:00 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2009-10-29 21:23:59 ----N---- C:\WINDOWS\system32\kbdiultn.dll
2009-10-29 21:23:59 ----N---- C:\WINDOWS\system32\kbdbhc.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\l2gpstore.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\kmsvc.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\kbdpash.dll
2009-10-29 21:23:58 ----N---- C:\WINDOWS\system32\kbdnepr.dll
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\mmcperf.exe
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\mmcex.dll
2009-10-29 21:23:57 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\napstat.exe
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\napmontr.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\napipsec.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\msshavmsg.dll
2009-10-29 21:23:55 ----N---- C:\WINDOWS\system32\mssha.dll
2009-10-29 21:23:54 ----N---- C:\WINDOWS\system32\onex.dll
2009-10-29 21:23:54 ----N---- C:\WINDOWS\system32\nv4_disp.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\rasqec.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qutil.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qcliprov.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qagentrt.dll
2009-10-29 21:23:52 ----N---- C:\WINDOWS\system32\qagent.dll
2009-10-29 21:23:51 ----N---- C:\WINDOWS\system32\s3gnb.dll
2009-10-29 21:23:51 ----N---- C:\WINDOWS\system32\rhttpaa.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slserv.exe
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slrundll.exe
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slgen.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slextspk.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\slcoinst.dll
2009-10-29 21:23:50 ----N---- C:\WINDOWS\system32\setupn.exe
2009-10-29 21:23:47 ----N---- C:\WINDOWS\system32\tspkg.dll
2009-10-29 21:23:47 ----N---- C:\WINDOWS\system32\tsgqec.dll
2009-10-29 21:23:45 ----N---- C:\WINDOWS\system32\wlanapi.dll
2009-10-29 21:23:42 ----N---- C:\WINDOWS\slrundll.exe
2009-10-29 21:23:42 ----A---- C:\WINDOWS\system32\xmllite.dll
2009-10-29 21:23:37 ----D---- C:\WINDOWS\l2schemas
2009-10-29 21:23:36 ----D---- C:\WINDOWS\system32\fr
2009-10-29 21:23:35 ----D---- C:\WINDOWS\system32\bits
2009-10-29 21:08:28 ----A---- C:\WINDOWS\006311_.tmp
2009-10-29 20:29:05 ----A---- C:\WINDOWS\003176_.tmp
2009-10-29 19:42:41 ----HD---- C:\WINDOWS\$NtServicePackUninstall$
2009-10-29 19:27:44 ----SHD---- C:\FOUND.014
2009-10-29 19:12:13 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-10-28 01:08:56 ----A---- C:\TCleaner.txt
2009-10-28 01:08:23 ----D---- C:\WINDOWS\Temp
2009-10-28 00:04:40 ----SHD---- C:\FOUND.013
2009-10-27 16:17:41 ----D---- C:\Documents and Settings\\Application Data\HouseCall 6.6
2009-10-27 14:37:54 ----SHD---- C:\FOUND.012
2009-10-25 20:25:37 ----HD---- C:\WINDOWS\$NtUninstallKB959426_0$
2009-10-25 20:25:27 ----HD---- C:\WINDOWS\$NtUninstallKB960859_0$
2009-10-25 20:21:05 ----HD---- C:\WINDOWS\$NtUninstallKB974455_0$
2009-10-25 20:20:51 ----HD---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-25 20:20:27 ----HD---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-25 20:17:46 ----HD---- C:\WINDOWS\$NtUninstallKB969059_0$
2009-10-25 20:17:37 ----HD---- C:\WINDOWS\$NtUninstallKB961371-v2_0$
2009-10-25 20:17:29 ----HD---- C:\WINDOWS\$NtUninstallKB971657_0$
2009-10-25 20:17:03 ----HD---- C:\WINDOWS\$NtUninstallKB961118_0$
2009-10-25 20:16:55 ----HD---- C:\WINDOWS\$NtUninstallKB971557_0$
2009-10-25 20:16:40 ----HD---- C:\WINDOWS\$NtUninstallKB974112_0$
2009-10-25 20:16:17 ----HD---- C:\WINDOWS\$NtUninstallKB956572_0$
2009-10-25 20:15:48 ----HD---- C:\WINDOWS\$NtUninstallKB956844_0$
2009-10-25 20:15:37 ----HD---- C:\WINDOWS\$NtUninstallKB961501_0$
2009-10-25 20:15:11 ----HD---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-10-25 20:14:58 ----HD---- C:\WINDOWS\$NtUninstallKB971633_0$
2009-10-25 20:14:31 ----HD---- C:\WINDOWS\$NtUninstallKB925720$
2009-10-25 20:14:22 ----HD---- C:\WINDOWS\$NtUninstallKB973869_0$
2009-10-25 20:14:14 ----HD---- C:\WINDOWS\$NtUninstallKB975025_0$
2009-10-25 20:13:59 ----HD---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2009-10-25 20:13:49 ----HD---- C:\WINDOWS\$NtUninstallKB952004_0$
2009-10-25 20:13:39 ----HD---- C:\WINDOWS\$NtUninstallKB974571_0$
2009-10-25 20:13:31 ----HD---- C:\WINDOWS\$NtUninstallKB973507_0$
2009-10-25 20:13:22 ----HD---- C:\WINDOWS\$NtUninstallKB973354_0$
2009-10-25 20:13:13 ----HD---- C:\WINDOWS\$NtUninstallKB971961$
2009-10-25 20:12:58 ----HD---- C:\WINDOWS\$NtUninstallKB970238_0$
2009-10-25 20:12:40 ----HD---- C:\WINDOWS\$NtUninstallKB971486_0$
2009-10-25 20:12:17 ----D---- C:\WINDOWS\ServicePackFiles
2009-10-25 20:12:15 ----HD---- C:\WINDOWS\$NtUninstallKB958470$
2009-10-25 20:12:04 ----HD---- C:\WINDOWS\$NtUninstallKB960803_0$
2009-10-25 20:11:56 ----HD---- C:\WINDOWS\$NtUninstallKB973815_0$
2009-10-25 20:11:47 ----HD---- C:\WINDOWS\$NtUninstallKB968537_0$
2009-10-25 20:11:38 ----HD---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-25 20:11:22 ----HD---- C:\WINDOWS\$NtUninstallKB971032$
2009-10-25 20:11:09 ----HD---- C:\WINDOWS\$NtUninstallKB923561_0$
2009-10-25 20:10:41 ----HD---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-10-25 16:26:41 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-25 16:26:37 ----D---- C:\Program Files\MSBuild
2009-10-25 16:26:35 ----D---- C:\WINDOWS\system32\en-US
2009-10-25 16:26:30 ----D---- C:\Program Files\Reference Assemblies
2009-10-25 16:26:00 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2009-10-25 16:26:00 ----N---- C:\WINDOWS\system32\prntvpt.dll
2009-10-25 16:25:59 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2009-10-25 16:16:51 ----HD---- C:\WINDOWS\$NtUninstallWIC$
2009-10-25 16:16:23 ----D---- C:\Program Files\MSXML 6.0
2009-10-24 21:09:26 ----HD---- C:\WINDOWS\$NtUninstallKB975467_0$
2009-10-24 21:07:12 ----HD---- C:\WINDOWS\$NtUninstallKB968389_0$
2009-10-24 14:02:00 ----SHD---- C:\FOUND.011
2009-10-13 13:11:53 ----D---- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2009-10-13 13:11:39 ----D---- C:\Documents and Settings\\Application Data\SUPERAntiSpyware.com
2009-10-10 13:49:19 ----SHD---- C:\Recycled
2009-10-09 16:23:20 ----D---- C:\FOUND.010
2009-10-08 13:07:18 ----D---- C:\FOUND.009

======List of files/folders modified in the last 1 months======

2009-11-04 16:18:30 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-11-03 12:30:00 ----A---- C:\WINDOWS\NeroDigital.ini
2009-10-31 11:37:52 ----A---- C:\YServer.txt
2009-10-22 06:17:28 ----A---- C:\WINDOWS\system32\mshtml.dll
2009-10-10 07:20:02 ----N---- C:\WINDOWS\system.ini
2009-10-08 15:45:42 ----A---- C:\prv_log.txt

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-11-07 28520]
R1 Tosrfcom;Bluetooth RFCOMM from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfcom.sys [2004-10-05 62799]
R2 AegisP;AEGIS Protocol (IEEE 802.1x) v3.1.6.0; C:\WINDOWS\system32\DRIVERS\AegisP.sys [2005-04-13 17119]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-07-28 55656]
R2 mdmxsdk;mdmxsdk; C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys [2004-03-17 13059]
R2 NwlnkIpx;Protocole de transport compatible NWLink IPX/SPX/NetBIOS; C:\WINDOWS\system32\DRIVERS\nwlnkipx.sys [2008-04-13 88320]
R2 NwlnkNb;NetBIOS NWLink; C:\WINDOWS\system32\DRIVERS\nwlnknb.sys [2004-08-05 63232]
R2 NwlnkSpx;Protocole NWLink SPX/SPXII; C:\WINDOWS\system32\DRIVERS\nwlnkspx.sys [2004-08-05 55936]
R2 s24trans;WLAN Transport; C:\WINDOWS\system32\DRIVERS\s24trans.sys [2004-10-15 11354]
R2 tmcomm;tmcomm; \??\C:\WINDOWS\system32\drivers\tmcomm.sys []
R3 aslm75;aslm75; \??\C:\WINDOWS\system32\drivers\aslm75.sys []
R3 Cam5603D;ASUS Mobile Vision Camera W5-A01; C:\WINDOWS\System32\Drivers\BisonCam.sys [2005-05-04 681600]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2005-02-02 14408]
R3 HDAudBus;Pilote de bus Microsoft UAA pour High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-13 144384]
R3 hidusb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 HSF_DP;HSF_DP; C:\WINDOWS\system32\DRIVERS\HSF_DP.sys [2004-10-06 1036928]
R3 HSFHWAZL;HSFHWAZL; C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys [2004-10-06 163328]
R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\ialmnt5.sys [2004-11-24 773565]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys [2005-01-17 2510784]
R3 IWCA;Intel Wireless Connection Agent Miniport for Win XP; C:\WINDOWS\system32\DRIVERS\iwca.sys [2004-08-12 234496]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2004-08-05 12288]
R3 MTsensor;ATK0100 ACPI UTILITY; C:\WINDOWS\system32\DRIVERS\ATKACPI.sys [2004-12-09 5632]
R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2003-09-19 21248]
R3 RegGuard;RegGuard; \??\C:\WINDOWS\system32\Drivers\regguard.sys []
R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys [2004-08-05 5888]
R3 rtl8139;Pilote NT de carte Realtek PCI Fast Ethernet à base RTL8139(A/B/C); C:\WINDOWS\system32\DRIVERS\RTL8139.SYS [2004-08-03 20992]
R3 StillCam;Pilote d'appareil photo numérique série; C:\WINDOWS\system32\DRIVERS\serscan.sys [2001-08-23 6912]
R3 tosporte;Bluetooth Port Driver from Toshiba; C:\WINDOWS\system32\DRIVERS\tosporte.sys [2005-01-08 51582]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
R3 w29n51;Pilote de carte de connexion réseau Intel(R) PRO/Wireless 2200BG pour Windows XP; C:\WINDOWS\system32\DRIVERS\w29n51.sys [2004-10-29 3222784]
R3 winachsf;winachsf; C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys [2004-10-06 702592]
R3 WinDriver6;WinDriver6; C:\WINDOWS\system32\drivers\windrvr6.sys [2003-05-21 253672]
S1 lusbaudio;Logitech USB Microphone; C:\WINDOWS\system32\drivers\lvsound2.sys [2001-09-24 33280]
S3 alcan5ln;SpeedTouch(tm) USB ADSL RFC1483 Networking Driver (NDIS); C:\WINDOWS\system32\DRIVERS\alcan5ln.sys [2003-12-08 36256]
S3 alcaudsl;SpeedTouch ADSL Modem ATM Transport; C:\WINDOWS\system32\DRIVERS\alcaudsl.sys [2003-12-08 70688]
S3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
S3 bdfdll;bdfdll; \??\C:\Program Files\Softwin\BitDefender9\bdfdll.sys []
S3 BDFsDrv;BDFsDrv; \??\C:\Program Files\Softwin\BitDefender10\bdfsdrv.sys []
S3 BDRsDrv;BDRsDrv; \??\C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys []
S3 Bridge;Pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 BridgeMP;Miniport de pont MAC; C:\WINDOWS\system32\DRIVERS\bridge.sys [2008-04-13 71552]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 HdAudAddService;Pilote de fonction Microsoft UAA pour Service High Definition Audio; C:\WINDOWS\system32\drivers\HdAudio.sys [2004-08-12 113664]
S3 LVBulk;LVBulk Service; C:\WINDOWS\system32\DRIVERS\LVBulk.sys [2001-09-24 10261]
S3 LVUSBSta;Logitech USB Monitor Filter; C:\WINDOWS\system32\drivers\lvusbsta.sys []
S3 LVVI500A;LVVI500A Service; C:\WINDOWS\system32\DRIVERS\lvvi500a.sys [2001-09-20 193574]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
S3 NWRDR;NetWare Rdr; C:\WINDOWS\system32\DRIVERS\nwrdr.sys [2008-04-13 163584]
S3 pepifilter;Volume Adapter; C:\WINDOWS\system32\DRIVERS\lv302af.sys []
S3 sdbus;sdbus; C:\WINDOWS\system32\DRIVERS\sdbus.sys [2008-04-13 79232]
S3 Ser2pl;MAT Serial port driver; C:\WINDOWS\system32\DRIVERS\ser2pl.sys [2003-07-16 43264]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 Tosrfbd;Bluetooth RFBUS from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbd.sys [2005-01-17 98304]
S3 Tosrfbnp;Bluetooth RFBNEP from TOSHIBA; C:\WINDOWS\System32\Drivers\tosrfbnp.sys [2004-07-09 36531]
S3 Tosrfhid;Bluetooth RFHID from TOSHIBA; C:\WINDOWS\system32\DRIVERS\Tosrfhid.sys [2004-11-16 50048]
S3 tosrfnds;Bluetooth Personal Area Network from TOSHIBA; C:\WINDOWS\system32\DRIVERS\tosrfnds.sys [2005-01-07 18612]
S3 Tosrfusb;Bluetooth USB Controller; C:\WINDOWS\System32\Drivers\tosrfusb.sys [2004-12-22 34816]
S3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2008-04-13 60032]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-11-07 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-11-07 185089]
R2 EvtEng;EvtEng; C:\Program Files\Intel\Wireless\Bin\EvtEng.exe [2004-10-15 86016]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2005-06-20 53248]
R2 OwnershipProtocol;OwnershipProtocol; C:\Program Files\Intel\Wireless\Bin\OProtSvc.exe [2004-10-15 98304]
R2 RegSrvc;RegSrvc; C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe [2004-10-15 139264]
R2 S24EventMonitor;Spectrum24 Event Monitor; C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe [2004-10-15 360521]
S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S3 iPodService;iPodService; C:\Program Files\iPod\bin\iPodService.exe [2006-02-23 323584]
S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
S3 scan;BitDefender Threat Scanner; C:\WINDOWS\System32\svchost.exe [2008-04-13 14336]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S4 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S4 MDM;Machine Debug Manager; C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE [2003-06-19 322120]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------

Répondre à alicia 1

18

alicia 1, le 7 nov 2009 à 21:38:31

Ok merci et bon week end
alicia

Répondre à alicia 1

19

Erizawa, le 7 nov 2009 à 22:04:16

Un cataplasme sur une jambe de bois..... De toute manière tu devra formater tu véra. La peur de l'ennui est la seule excuse du travail... J.R

Répondre à Erizawa