Rechercher : dans
Par :

Comment supprimer Team3 du Menu Démarrer ?

Dernière réponse le 15 nov 2009 à 12:45:36 pierrebacho, le 12 nov 2009 à 21:16:34 
 Signaler ce message aux modérateurs

Bonjour à tous,

Dans le "menu démarrer" (Windows XP), sous les raccourcis "Aide et supports" "Rechercher" et "Exécuter" il y a l'icône de windows update mais avec le nom de "Team 3". Quand je clic dessus il ouvre une fenêtre internet sur un site : http://teamt3.co.nr/

Ce site n'a plus de nom de domaine et donc ça me bascule vers un autre site : http://www.mybrowserbar.com/...

Un clic droit sur l'cône m'affiche "The Real Art Of Reverse Engineering" et me renvoi au site internet.

En lançant une recherche normale ça n'a rien donné. Rien dans Ajout/Suppression de programme. Spybot n'a rien trouvé, ni Avast et ni CCleaner.

Je souhaite donc supprimer du menu démarrer ce truc qui n'est pas énormément problématique mais je me méfie quand même.

Des idées ou des solutions ??

Merci à tous d'avance pour vos lumières.

Configuration: Windows XP
Firefox 3.5.5

Meilleures réponses pour « Comment supprimer Team3 du Menu Démarrer ? » dans :
Réorganiser le menu Démarrer Voir Au fur et à mesure des diverses installations, le "Menu Démarrer" devient de plus en plus rempli et très mal organisé. Voilà comment procéder pour obtenir un menu organisé. Accéder au menu Démarrer Sous Vista, ce fichier est caché donc il faut...
Plus d'outil Ajout/Suppression de programmes VoirSi vous n'avez plus l'icône "Ajout et suppression de programmes", cela peut être la cause d'un virus, comme l'endommagement du fichier appwiz.cpl. Pour résoudre le problème, ouvrez le menu Démarrer puis cliquez sur Exécuter et tapez la commande...
[Vista] Afficher la commande Exécuter du menu Démarrer VoirAfficher la commande "Exécuter" du menu Démarrer Lors de l'acquisition de votre nouveau système d'exploitation Vista, vous vous apercevrez que la commande "Exécuter", qui est assez coutumière et serviable chez son petit frère XP, n'existe...
Recréer les raccourcis de vos jeux dans le menu démarrer VoirPar défaut, des jeux sont intégrés dans Windows XP, ils sont accessibles via le menu démarrer, Tous les programmes, dans le dossier Jeux. Si "pour une raison inconnue" vous retrouvez ce dossier vide, cet article va vous permettre de recréer les...
Windows 7 - Barre des tâches et menu démarrer VoirLA BARRE DES TACHES ET LE MENU DEMARRER Cet élément clé du Bureau de Windows est situé en bas de l’écran, sur toute sa largeur. C’est l’un des aspects du système qui a le plus évolué entre Windows Vista et Windows 7. Pour commencer, elle est plus...
Systèmes d'exploitation - Windows - Astuces - Personnalisation o VoirAjouter des éléments dans le menu démarrer Vous pouvez ajouter des raccourcis vers des répertoires ou des fichiers dans le menu démarrer en allant dans "Démarrer/Paramètres/Barre des tâches et menu démarrer/Avancé" (ou en allant dans...

1

vieu bison boiteu, le 12 nov 2009 à 21:22:53

Salut pierrebacho,

tout l'air que tu aies un virus , car tu as une redirection de page internet
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

* Déconnecte toi ( de Internet quand l'outil HJT sera téléchargé ) et ferme toutes tes applications en cours !
* Double-clique sur " RSIT.exe " pour le lancer .
* Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport dans un message , puis l'autre dans le message suivante ...
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour la fenêtre du forum ...

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
pour sélectionner le contenu du bloc note , faire "Ctrl + A" , puis "Ctrl + C" pour copier , ensuite "Ctrl + V" pour coller dans la fenêtre de réponse

aide en image :
http://www.bibou0007.com/outils-specifiques-f78/rsit-t3035.htm

et tu les postes dans le forum "Virus/Sécurité"

à+ pas de lien sur page web en anglais , je vole déjà assez tout seul

Répondre à vieu bison boiteu

2

Pierrebacho, le 12 nov 2009 à 21:51:14

Info.txt logfile of random's system information tool 1.06 2009-11-12 21:31:44

======Uninstall list======

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
µTorrent-->"C:\Program Files\uTorrent\uTorrent.exe" /UNINSTALL
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A92000000001}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
CCleaner-->"C:\Program Files\CCleaner\uninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
eMule-->"C:\Program Files\eMule\Uninstall.exe"
HDAUDIO SoftV92 Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_104D0200\HXFSETUP.EXE -U -IHDAUDIO\FUNC_02&VEN_14F1&DEV_2BFA&SUBSYS_104D0200
High Definition Audio Driver Package - KB835221-->C:\WINDOWS\$NtUninstallKB835221WXP$\spuninst\spuninst.exe
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for MDAC 2.80 (KB911562)-->"C:\WINDOWS\$SQLUninstallMDAC28-KB911562-x86-FRA$\spuninst\spuninst.exe"
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
Intel(R) PRO Network Connections Drivers-->Prounstl.exe
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Logiciel Intel(R) PROSet/Wireless-->C:\WINDOWS\Installer\iProInst.exe
Magic ISO Maker v5.4 (build 0247)-->C:\PROGRA~1\MagicISO\UNWISE.EXE C:\PROGRA~1\MagicISO\INSTALL.LOG
mCore-->MsiExec.exe /I{E81667C6-2856-46D6-ABEA-6A2F42166779}
mDriver-->MsiExec.exe /I{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
Microsoft Office Live Add-in 1.3-->MsiExec.exe /I{57F0ED40-8F11-41AA-B926-4A66D0D1A9CC}
Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 8 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP8$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB913433)-->C:\WINDOWS\System32\MacroMed\Flash\genuinst.exe C:\WINDOWS\System32\MacroMed\Flash\KB913433.inf
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
mMHouse-->MsiExec.exe /I{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}
Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
mPfMgr-->MsiExec.exe /I{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}
mProSafe-->MsiExec.exe /I{23FB368F-1399-4EAC-817C-4B83ECBE3D83}
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
mWlsSafe-->MsiExec.exe /I{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}
mXML-->MsiExec.exe /I{9CC89556-3578-48DD-8408-04E66EBEF401}
NVIDIA Drivers-->C:\WINDOWS\System32\nvudisp.exe UninstallGUI
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
PDFCreator-->C:\Program Files\PDFCreator\unins000.exe
pdfforge Toolbar v1.1.1-->MsiExec.exe /X{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
Realtek High Definition Audio Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\setup.exe" REMOVE
Security Update for 2007 Microsoft Office System (KB951550)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {B243E9A5-ED77-4F1B-B338-2486FD82DC85}
Security Update for 2007 Microsoft Office System (KB951944)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {797AE457-BA17-4BBC-B501-25FB3A0103C7}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Setting Utility Series-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59452470-A902-477F-9338-9B88101681BD}\Setup.exe" -l0x40c
Sony MP4 Shared Library-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}\setup.exe" -l0x40c -removeonly
Sony Utilities DLL-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EF3D45BB-2260-4008-88EA-492E7744A9DF}\setup.exe" -l0x9 -removeonly
Sony Video Shared Library-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BE56FEF0-1A0F-4719-B3AD-34B5087AFA6D}\setup.exe" -l0x40c -removeonly
Spybot - Search & Destroy 1.4-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins001.exe"
SuperCopier2-->"C:\Program Files\SuperCopier2\SC2Uninst.exe"
TuneUp Utilities 2009-->MsiExec.exe /I{55A29068-F2CE-456C-9148-C869879E2357}
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
Update for Outlook 2007 Junk Email Filter (kb975960)-->msiexec /package {90120000-0011-0000-0000-0000000FF1CE} /uninstall {F1AB1BED-7477-4D5A-BD0C-04C2109459A5}
VAIO Control Center-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FC37C108-821D-4EDE-8F40-D5B497586805}\Setup.exe" -l0x40c
VAIO Event Service-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0D85ADD-DD61-4B43-87A0-6DA52A211A8B}\Setup.exe" -l0x40c
VAIO Power Management-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{9E319E96-ED8E-4B01-9775-C521A1869A25}\Setup.exe" -l0x40c
VAIO Update 4-->"C:\Program Files\InstallShield Installation Information\{83CDA18E-0BF3-4ACA-872C-B4CDABF2360E}\setup.exe" -runfromtemp -l0x040c -removeonly
VLC media player 1.0.3-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AV: avast! antivirus 4.8.1356 [VPS 091112-0]

======System event log======

Computer Name: PB
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 1 Uniprocessor Free.

Record Number: 5
Source Name: EventLog
Time Written: 20091109144209.000000+060
Event Type: Informations
User:

Computer Name: PB
Event Code: 60054
Message: Le programme d'installation a correctement installé Windows version 2600.
Record Number: 4
Source Name: Setup
Time Written: 20091109144050.000000+060
Event Type: Informations
User:

Computer Name: PB
Event Code: 6011
Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers PB.

Record Number: 3
Source Name: EventLog
Time Written: 20091109143347.000000+060
Event Type: Informations
User:

Computer Name: MACHINENAME
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.

Record Number: 2
Source Name: EventLog
Time Written: 20091109142918.000000+060
Event Type: Informations
User:

Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 1 Uniprocessor Free.

Record Number: 1
Source Name: EventLog
Time Written: 20091109142918.000000+060
Event Type: Informations
User:

=====Application event log=====

Computer Name: PB
Event Code: 1000
Message: Les compteurs de performances pour le service ContentIndex (ContentIndex) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 5
Source Name: LoadPerf
Time Written: 20091109143530.000000+060
Event Type: Informations
User:

Computer Name: PB
Event Code: 1000
Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 4
Source Name: LoadPerf
Time Written: 20091109143526.000000+060
Event Type: Informations
User:

Computer Name: PB
Event Code: 1000
Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 3
Source Name: LoadPerf
Time Written: 20091109143425.000000+060
Event Type: Informations
User:

Computer Name: PB
Event Code: 1000
Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 2
Source Name: LoadPerf
Time Written: 20091109143358.000000+060
Event Type: Informations
User:

Computer Name: PB
Event Code: 1000
Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
Les données d'enregistrement contiennent les nouvelles valeurs d'index
assignées à ce service.

Record Number: 1
Source Name: LoadPerf
Time Written: 20091109143357.000000+060
Event Type: Informations
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\Wireless\Bin\
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 13 Stepping 8, GenuineIntel
"PROCESSOR_REVISION"=0d08
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO

-----------------EOF-----------------

Répondre à Pierrebacho

3

Pierrebacho, le 12 nov 2009 à 21:52:46

Logfile of random's system information tool 1.06 (written by random/random)
Run by Pierre at 2009-11-12 21:30:35
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 83 GB (87%) free of 95 GB
Total RAM: 1022 MB (39% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:31:32, on 12/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Apoint\Apoint.exe
C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe
C:\Program Files\pdfforge Toolbar\SearchSettings.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Apoint\Apntex.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Documents and Settings\Pierre\Bureau\RSIT.exe
C:\Program Files\trend micro\Pierre.exe
C:\WINDOWS\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1369718
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [VAIO Update 4] "C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)
O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
End of file - 7922 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\1-Click Maintenance.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
pdfforge Toolbar - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll [2009-07-31 698880]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
C:\Program Files\pdfforge Toolbar\SearchSettings.dll [2009-07-29 1153024]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{B922D405-6D13-4A2B-AE89-08A030DA4402} - pdfforge Toolbar - C:\Program Files\pdfforge Toolbar\pdfforgeToolbarIE.dll [2009-07-31 698880]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SonyPowerCfg"=C:\Program Files\Sony\VAIO Power Management\SPMgr.exe [2005-01-14 184320]
"NvCplDaemon"=C:\WINDOWS\System32\NvCpl.dll [2005-02-17 5406720]
"Alcmtr"=C:\WINDOWS\ALCMTR.EXE [2005-02-21 69632]
"ISBMgr.exe"=C:\Program Files\Sony\ISB Utility\ISBMgr.exe [2004-02-20 32768]
"Apoint"=C:\Program Files\Apoint\Apoint.exe [2003-11-07 114688]
"VAIO Update 4"=C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe [2008-08-24 870240]
"SearchSettings"=C:\Program Files\pdfforge Toolbar\SearchSettings.exe [2009-07-29 1024512]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
"Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-09-15 81000]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]
"uTorrent"=C:\Program Files\uTorrent\uTorrent.exe [2009-11-09 311600]
"SuperCopier2.exe"=C:\Program Files\SuperCopier2\SuperCopier2.exe [2009-08-16 955392]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\VESWinlogon]
C:\WINDOWS\system32\VESWinlogon.dll [2005-01-18 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\uTorrent\uTorrent.exe"="C:\Program Files\uTorrent\uTorrent.exe:*:Enabled:µTorrent"
"C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 2 months======

2009-11-12 21:30:39 ----D---- C:\Program Files\trend micro
2009-11-12 21:30:35 ----D---- C:\rsit
2009-11-12 19:10:35 ----D---- C:\Program Files\SuperCopier2
2009-11-12 15:52:33 ----A---- C:\WINDOWS\system32\TUProgSt.exe
2009-11-12 15:52:31 ----A---- C:\WINDOWS\system32\uxtuneup.dll
2009-11-12 15:52:29 ----A---- C:\WINDOWS\system32\TuneUpDefragService.exe
2009-11-12 15:52:27 ----D---- C:\Documents and Settings\Pierre\Application Data\TuneUp Software
2009-11-12 15:52:00 ----D---- C:\Documents and Settings\All Users\Application Data\TuneUp Software
2009-11-12 15:51:59 ----D---- C:\Program Files\TuneUp Utilities 2009
2009-11-12 15:51:35 ----SHD---- C:\Documents and Settings\All Users\Application Data\{55A29068-F2CE-456C-9148-C869879E2357}
2009-11-12 15:14:17 ----A---- C:\WINDOWS\system32\aswBoot.exe
2009-11-12 15:00:13 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-11-12 14:59:50 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2009-11-12 14:59:27 ----D---- C:\WINDOWS\system32\MpEngineStore
2009-11-12 14:59:27 ----A---- C:\WINDOWS\system32\MRT.INI
2009-11-12 14:58:05 ----D---- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2009-11-12 14:57:37 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
2009-11-12 12:23:25 ----A---- C:\WINDOWS\system32\muweb.dll
2009-11-12 12:23:25 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-11-12 12:23:25 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-11-11 18:40:07 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2009-11-11 18:39:24 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-11-11 18:39:24 ----D---- C:\Program Files\Adobe
2009-11-11 18:35:27 ----D---- C:\Program Files\Microsoft
2009-11-11 18:35:05 ----D---- C:\Program Files\Windows Live SkyDrive
2009-11-11 18:34:39 ----D---- C:\Program Files\Windows Live
2009-11-11 18:29:46 ----D---- C:\Program Files\Fichiers communs\Windows Live
2009-11-11 18:10:54 ----D---- C:\Documents and Settings\Pierre\Application Data\Search Settings
2009-11-11 18:10:54 ----D---- C:\Documents and Settings\Pierre\Application Data\pdfforge
2009-11-11 18:06:17 ----D---- C:\Program Files\pdfforge Toolbar
2009-11-11 18:05:34 ----A---- C:\WINDOWS\system32\pdfcmnnt.dll
2009-11-11 18:05:24 ----A---- C:\WINDOWS\system32\VB6FR.DLL
2009-11-11 18:05:24 ----A---- C:\WINDOWS\system32\MSCMCFR.DLL
2009-11-11 18:05:24 ----A---- C:\WINDOWS\system32\MSCC2FR.DLL
2009-11-11 18:05:23 ----D---- C:\Program Files\PDFCreator
2009-11-11 18:05:23 ----A---- C:\WINDOWS\system32\MSMPIDE.DLL
2009-11-11 18:00:44 ----A---- C:\WINDOWS\system32\NicInst.dll
2009-11-11 18:00:44 ----A---- C:\WINDOWS\system32\NicCo.dll
2009-11-11 12:23:42 ----D---- C:\Documents and Settings\Pierre\Application Data\vlc
2009-11-10 21:58:46 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-11-10 21:58:40 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-11-10 21:58:33 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-11-10 21:58:28 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-11-10 21:58:24 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-11-10 21:58:20 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-11-10 21:58:16 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2009-11-10 21:58:11 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2009-11-10 21:58:06 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2009-11-10 21:58:01 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-11-10 21:57:58 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-11-10 21:57:53 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2009-11-10 21:57:45 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-11-10 21:57:41 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2009-11-10 21:57:36 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-11-10 21:57:33 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-11-10 21:57:28 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2009-11-10 21:57:23 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2009-11-10 21:57:14 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-11-10 21:57:07 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-11-10 21:57:02 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-11-10 21:56:58 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-11-10 21:56:53 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2009-11-10 21:56:49 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2009-11-10 21:56:42 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-11-10 21:56:37 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2009-11-10 21:56:33 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2009-11-10 21:56:29 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-11-10 21:56:17 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2009-11-10 21:56:13 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2009-11-10 21:56:09 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-11-10 21:56:04 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2009-11-10 21:56:00 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2009-11-10 21:55:52 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-11-10 21:55:45 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2009-11-10 21:55:40 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
2009-11-10 21:55:20 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2009-11-10 21:55:16 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2009-11-10 21:55:11 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-11-10 21:55:06 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-11-10 21:55:00 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-11-10 21:54:52 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2009-11-10 21:54:47 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-11-10 21:54:42 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2009-11-10 21:54:38 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-11-10 21:54:33 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$
2009-11-10 21:54:29 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2009-11-10 21:54:24 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2009-11-10 21:54:19 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2009-11-10 21:54:17 ----D---- C:\Program Files\MSXML 4.0
2009-11-10 21:54:08 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
2009-11-10 21:54:04 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-11-10 21:53:59 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2009-11-10 21:53:54 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-11-10 21:53:50 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2009-11-10 21:53:41 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2009-11-10 19:25:29 ----D---- C:\Documents and Settings\Pierre\Application Data\dvdcss
2009-11-10 19:12:55 ----D---- C:\Program Files\CCleaner
2009-11-10 19:08:19 ----D---- C:\Program Files\TeaTimer (Spybot - Search & Destroy)
2009-11-10 19:08:19 ----D---- C:\Program Files\SDHelper (Spybot - Search & Destroy)
2009-11-10 19:08:19 ----D---- C:\Program Files\Misc. Support Library (Spybot - Search & Destroy)
2009-11-10 19:08:18 ----D---- C:\Program Files\File Scanner Library (Spybot - Search & Destroy)
2009-11-10 19:05:03 ----D---- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-11-10 19:05:02 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-11-10 19:03:43 ----A---- C:\WINDOWS\system32\MFC71.dll
2009-11-10 19:03:39 ----D---- C:\Program Files\Alwil Software
2009-11-10 19:00:25 ----D---- C:\WINDOWS\pss
2009-11-10 18:33:02 ----D---- C:\WINDOWS\system32\XPSViewer
2009-11-10 18:32:54 ----D---- C:\WINDOWS\system32\en-US
2009-11-10 18:32:46 ----D---- C:\Program Files\Reference Assemblies
2009-11-10 18:32:17 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2009-11-10 18:32:17 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2009-11-10 18:32:17 ----N---- C:\WINDOWS\system32\prntvpt.dll
2009-11-10 18:32:17 ----D---- C:\231254c8d044b559efcda335
2009-11-09 22:49:11 ----D---- C:\Documents and Settings\Pierre\Application Data\Titanium Gears
2009-11-09 22:48:17 ----A---- C:\WINDOWS\system32\CapiCom.dll
2009-11-09 21:59:07 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-11-09 21:59:05 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
2009-11-09 21:58:50 ----D---- C:\Program Files\Windows Media Connect 2
2009-11-09 21:58:33 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
2009-11-09 21:57:44 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2009-11-09 21:57:20 ----D---- C:\WINDOWS\system32\LogFiles
2009-11-09 21:57:14 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2009-11-09 19:15:55 ----D---- C:\Program Files\eMule
2009-11-09 19:14:51 ----D---- C:\Program Files\WinRAR
2009-11-09 19:10:18 ----SHD---- C:\Config.Msi
2009-11-09 19:01:01 ----D---- C:\Documents and Settings\All Users\Application Data\PC Drivers HeadQuarters
2009-11-09 18:58:01 ----D---- C:\Program Files\VideoLAN
2009-11-09 18:56:58 ----RSD---- C:\WINDOWS\assembly
2009-11-09 18:56:34 ----D---- C:\WINDOWS\Microsoft.NET
2009-11-09 18:47:02 ----D---- C:\Program Files\Microsoft Works
2009-11-09 18:46:50 ----D---- C:\Program Files\MSBuild
2009-11-09 18:46:33 ----D---- C:\Program Files\Microsoft Visual Studio
2009-11-09 18:46:32 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2009-11-09 18:46:16 ----D---- C:\Program Files\uTorrent
2009-11-09 18:45:57 ----D---- C:\Documents and Settings\Pierre\Application Data\Macromedia
2009-11-09 18:45:56 ----D---- C:\Documents and Settings\Pierre\Application Data\Adobe
2009-11-09 18:45:02 ----D---- C:\Documents and Settings\Pierre\Application Data\uTorrent
2009-11-09 18:42:34 ----D---- C:\WINDOWS\SHELLNEW
2009-11-09 18:41:58 ----D---- C:\Program Files\Microsoft Office
2009-11-09 18:41:55 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft Help
2009-11-09 18:41:28 ----RHD---- C:\MSOCache
2009-11-09 18:32:31 ----D---- C:\Documents and Settings\Pierre\Application Data\Mozilla
2009-11-09 18:32:10 ----D---- C:\Program Files\Mozilla Firefox
2009-11-09 18:27:36 ----D---- C:\WINDOWS\ie7updates
2009-11-09 18:27:01 ----D---- C:\WINDOWS\WBEM
2009-11-09 18:25:31 ----HDC---- C:\WINDOWS\ie7
2009-11-09 18:25:14 ----HDC---- C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$
2009-11-09 18:24:55 ----HDC---- C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$
2009-11-09 18:20:03 ----D---- C:\WINDOWS\Prefetch
2009-11-09 18:13:39 ----N---- C:\WINDOWS\system32\msxml6r.dll
2009-11-09 18:13:39 ----N---- C:\WINDOWS\system32\msxml6.dll
2009-11-09 18:13:34 ----N---- C:\WINDOWS\system32\wmvdmoe2.dll
2009-11-09 18:13:33 ----N---- C:\WINDOWS\system32\WMSPDMOE.dll
2009-11-09 18:13:33 ----N---- C:\WINDOWS\system32\wmspdmod.dll
2009-11-09 18:13:33 ----N---- C:\WINDOWS\system32\wmsdmoe2.dll
2009-11-09 18:13:33 ----N---- C:\WINDOWS\system32\wmpdxm.dll
2009-11-09 18:13:33 ----N---- C:\WINDOWS\system32\wmpasf.dll
2009-11-09 18:13:33 ----A---- C:\WINDOWS\system32\wmp.dll
2009-11-09 18:13:32 ----N---- C:\WINDOWS\system32\wmerror.dll
2009-11-09 18:13:32 ----N---- C:\WINDOWS\system32\mspmsnsv.dll
2009-11-09 18:13:32 ----N---- C:\WINDOWS\system32\MP4SDMOD.dll
2009-11-09 18:13:32 ----N---- C:\WINDOWS\system32\MP43DMOD.dll
2009-11-09 18:13:32 ----A---- C:\WINDOWS\system32\wmidx.dll
2009-11-09 18:13:31 ----N---- C:\WINDOWS\system32\proxycfg.exe
2009-11-09 18:13:31 ----N---- C:\WINDOWS\system32\logman.exe
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dxdiagn.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dot3ui.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dot3svc.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dot3msm.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dot3dlg.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dot3cfg.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dot3api.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dimsroam.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dimsntfy.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\dhcpqec.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\d3d9.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\credssp.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\cmsetacl.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\btpanui.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\bthserv.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\bthci.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\blastcln.exe
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\bitsprx4.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\azroles.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\auditusr.exe
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\ativvaxx.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\ati3duag.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\ati2dvag.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\ati2cqag.dll
2009-11-09 18:13:29 ----N---- C:\WINDOWS\system32\aaclient.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\mmcex.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\l2gpstore.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kmsvc.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdukx.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdsmsno.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdsmsfi.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdpash.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdno1.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdnepr.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdmlt48.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdmlt47.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdmaori.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdiultn.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdinmal.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdinben.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdinbe1.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdfi1.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\kbdbhc.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\ir50_qcx.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\ir50_qc.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\ir50_32.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\ir41_qcx.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\ir41_qc.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\ieencode.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\httpapi.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\fwcfg.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\fsquirt.exe
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\fltmc.exe
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\fltlib.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\extmgr.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\eapsvc.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\eapqec.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\eappprxy.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\eapphost.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\eappgnui.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\eappcfg.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\eapp3hst.dll
2009-11-09 18:13:28 ----N---- C:\WINDOWS\system32\eapolqec.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\p2pnetsh.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\p2pgraph.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\p2pgasvc.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\p2p.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\onex.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\napstat.exe
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\napmontr.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\napipsec.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\msshavmsg.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\mssha.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\msdadiag.dll
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\mmcperf.exe
2009-11-09 18:13:27 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\tzchange.exe
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\twext.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\tspkg.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\tsgqec.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\strmfilt.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\smbinst.exe
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\slserv.exe
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\slrundll.exe
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\slgen.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\slextspk.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\slcoinst.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\setupn.exe
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\sdhcinst.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\s3gnb.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\rhttpaa.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\rasqec.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\qutil.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\qcliprov.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\qagentrt.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\qagent.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\powercfg.exe
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\pnrpnsp.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\photometadatahandler.dll
2009-11-09 18:13:26 ----N---- C:\WINDOWS\system32\p2psvc.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\xmlprovi.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\xmlprov.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\xmllite.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\wuaueng1.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\wuauclt1.exe
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\wshbth.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\wscsvc.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\wscntfy.exe
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\wmphoto.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\wlanapi.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\winshfhc.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\windowscodecsext.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\windowscodecs.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\system32\w3ssl.dll
2009-11-09 18:13:25 ----N---- C:\WINDOWS\slrundll.exe
2009-11-09 18:13:25 ----D---- C:\WINDOWS\system32\fr-fr
2009-11-09 18:13:24 ----D---- C:\WINDOWS\provisioning
2009-11-09 18:13:23 ----D---- C:\WINDOWS\system32\fr
2009-11-09 18:13:23 ----D---- C:\WINDOWS\peernet
2009-11-09 18:13:23 ----D---- C:\WINDOWS\l2schemas
2009-11-09 18:11:49 ----D---- C:\WINDOWS\ServicePackFiles
2009-11-09 18:09:23 ----D---- C:\WINDOWS\network diagnostic
2009-11-09 18:07:27 ----A---- C:\WINDOWS\002634_.tmp
2009-11-09 18:03:57 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2009-11-09 18:03:55 ----D---- C:\WINDOWS\EHome
2009-11-09 17:59:08 ----D---- C:\SP3
2009-11-09 17:58:23 ----D---- C:\Program Files\MagicISO
2009-11-09 17:41:41 ----A---- C:\WINDOWS\Model.txt
2009-11-09 17:38:42 ----D---- C:\Program Files\Apoint
2009-11-09 17:01:40 ----HDC---- C:\WINDOWS\$NtUninstallKB899587$
2009-11-09 17:01:11 ----HDC---- C:\WINDOWS\$NtUninstallKB924191$
2009-11-09 17:00:38 ----HDC---- C:\WINDOWS\$NtUninstallKB922819$
2009-11-09 17:00:07 ----HDC---- C:\WINDOWS\$NtUninstallKB885835$
2009-11-09 16:59:38 ----HDC---- C:\WINDOWS\$NtUninstallKB885836$
2009-11-09 16:59:09 ----HDC---- C:\WINDOWS\$NtUninstallKB923414$
2009-11-09 16:58:41 ----HDC---- C:\WINDOWS\$NtUninstallKB921883$
2009-11-09 16:58:13 ----HDC---- C:\WINDOWS\$NtUninstallKB911927$
2009-11-09 16:57:44 ----HDC---- C:\WINDOWS\$NtUninstallKB922616$
2009-11-09 16:57:17 ----HDC---- C:\WINDOWS\$NtUninstallKB901017$
2009-11-09 16:56:51 ----HDC---- C:\WINDOWS\$NtUninstallKB899591$
2009-11-09 16:56:22 ----HDC---- C:\WINDOWS\$NtUninstallKB920685$
2009-11-09 16:55:55 ----HDC---- C:\WINDOWS\$NtUninstallKB896424$
2009-11-09 16:55:26 ----HDC---- C:\WINDOWS\$NtUninstallKB893756$
2009-11-09 16:54:57 ----HDC---- C:\WINDOWS\$NtUninstallKB911280$
2009-11-09 16:54:28 ----HDC---- C:\WINDOWS\$NtUninstallKB896423$
2009-11-09 16:53:30 ----A---- C:\WINDOWS\system32\MRT.exe
2009-11-09 16:53:10 ----HDC---- C:\WINDOWS\$NtUninstallKB873339$
2009-11-09 16:52:21 ----HDC---- C:\WINDOWS\$NtUninstallKB924496$
2009-11-09 16:51:55 ----HDC---- C:\WINDOWS\$NtUninstallKB925486-IE6SP1-20060918.120000$
2009-11-09 16:51:35 ----HDC---- C:\WINDOWS\$SQLUninstallMDAC28-KB911562-x86-FRA$
2009-11-09 16:51:13 ----HDC---- C:\WINDOWS\$NtUninstallKB921398$
2009-11-09 16:50:46 ----HDC---- C:\WINDOWS\$NtUninstallKB918439-IE6SP1-20060530.145346$
2009-11-09 16:50:28 ----HDC---- C:\WINDOWS\$NtUninstallKB896358$
2009-11-09 16:50:05 ----HDC---- C:\WINDOWS\$NtUninstallKB910437$
2009-11-09 16:49:41 ----HDC---- C:\WINDOWS\$NtUninstallKB905495$
2009-11-09 16:49:18 ----HDC---- C:\WINDOWS\$NtUninstallKB911564$
2009-11-09 16:48:47 ----HDC---- C:\WINDOWS\$NtUninstallKB902400$
2009-11-09 16:48:22 ----HDC---- C:\WINDOWS\$NtUninstallKB920670$
2009-11-09 16:48:01 ----HDC---- C:\WINDOWS\$NtUninstallKB891781$
2009-11-09 16:47:42 ----HDC---- C:\WINDOWS\$NtUninstallKB890046$
2009-11-09 16:47:22 ----HDC---- C:\WINDOWS\$NtUninstallKB919007$
2009-11-09 16:47:01 ----HDC---- C:\WINDOWS\$NtUninstallKB914388$
2009-11-09 16:46:40 ----HDC---- C:\WINDOWS\$NtUninstallKB917344$
2009-11-09 16:46:19 ----HDC---- C:\WINDOWS\$NtUninstallKB905414$
2009-11-09 16:45:59 ----HDC---- C:\WINDOWS\$NtUninstallKB917953$
2009-11-09 16:45:41 ----HDC---- C:\WINDOWS\$NtUninstallKB917734_WMP8$
2009-11-09 16:45:12 ----HDC---- C:\WINDOWS\$NtUninstallKB901214$
2009-11-09 16:44:49 ----HDC---- C:\WINDOWS\$NtUninstallKB923191$
2009-11-09 16:44:27 ----HDC---- C:\WINDOWS\$NtUninstallKB917422$
2009-11-09 16:44:08 ----HDC---- C:\WINDOWS\$NtUninstallKB888302$
2009-11-09 16:43:47 ----HDC---- C:\WINDOWS\$NtUninstallKB900725$
2009-11-09 16:43:28 ----HDC---- C:\WINDOWS\$NtUninstallKB912919$
2009-11-09 16:43:05 ----HDC---- C:\WINDOWS\$NtUninstallKB918899-IE6SP1-20060725.123917$
2009-11-09 16:42:48 ----HDC---- C:\WINDOWS\$NtUninstallKB911567-OE6SP1-20060316.165634$
2009-11-09 16:42:33 ----HDC---- C:\WINDOWS\$NtUninstallKB904706$
2009-11-09 16:42:13 ----HDC---- C:\WINDOWS\$NtUninstallKB908531$
2009-11-09 16:41:58 ----HDC---- C:\WINDOWS\$NtUninstallKB905749$
2009-11-09 16:41:38 ----HDC---- C:\WINDOWS\$NtUninstallKB913580$
2009-11-09 16:41:24 ----HDC---- C:\WINDOWS\$NtUninstallKB896428$
2009-11-09 16:41:12 ----HDC---- C:\WINDOWS\$NtUninstallKB835409$
2009-11-09 16:40:58 ----HDC---- C:\WINDOWS\$NtUninstallKB908519$
2009-11-09 16:40:45 ----HDC---- C:\WINDOWS\$NtUninstallKB920683$
2009-11-09 16:40:32 ----HDC---- C:\WINDOWS\$NtUninstallKB914389$
2009-11-09 16:40:05 ----HDC---- C:\WINDOWS\$NtUninstallKB890859$
2009-11-09 15:48:21 ----A---- C:\WINDOWS\system32\wpa.bak
2009-11-09 15:47:52 ----A---- C:\WINDOWS\system32\esent.dll
2009-11-09 15:41:25 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2009-11-09 15:40:09 ----D---- C:\Documents and Settings\All Users\Application Data\Sony Corporation
2009-11-09 15:38:55 ----D---- C:\Program Files\Fichiers communs\Sony Shared
2009-11-09 15:38:12 ----A---- C:\WINDOWS\system32\mfc70.dll
2009-11-09 15:37:56 ----D---- C:\WINDOWS\system32\PreInstall
2009-11-09 15:37:51 ----A---- C:\WINDOWS\system32\VESWinlogon.dll
2009-11-09 15:37:51 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-11-09 15:37:48 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2009-11-09 15:37:48 ----HD---- C:\WINDOWS\$hf_mig$
2009-11-09 15:37:11 ----HDC---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-11-09 15:36:56 ----A---- C:\WINDOWS\VAIOUpdt.INI
2009-11-09 15:36:55 ----D---- C:\WINDOWS\system32\bits
2009-11-09 15:36:46 ----HDC---- C:\WINDOWS\$NtUninstallKB842773$
2009-11-09 15:36:29 ----N---- C:\WINDOWS\system32\bitsprx3.dll
2009-11-09 15:36:29 ----N---- C:\WINDOWS\system32\bitsprx2.dll
2009-11-09 15:36:29 ----A---- C:\WINDOWS\system32\winhttp.dll
2009-11-09 15:36:29 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-11-09 15:35:15 ----A---- C:\WINDOWS\system32\wups2.dll
2009-11-09 15:35:15 ----A---- C:\WINDOWS\system32\wups.dll
2009-11-09 15:35:15 ----A---- C:\WINDOWS\system32\wucltui.dll.mui
2009-11-09 15:35:15 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-11-09 15:35:15 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui
2009-11-09 15:35:14 ----SHD---- C:\RECYCLER
2009-11-09 15:35:14 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
2009-11-09 15:35:14 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-11-09 15:34:55 ----D---- C:\WINDOWS\SoftwareDistribution
2009-11-09 15:28:27 ----RASH---- C:\boot.ini
2009-11-09 15:27:36 ----D---- C:\Program Files\CONEXANT
2009-11-09 15:26:48 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-11-09 15:25:48 ----HDC---- C:\WINDOWS\$NtUninstallKB835221WXP$
2009-11-09 15:24:10 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-11-09 15:24:06 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-11-09 15:24:06 ----RSD---- C:\WINDOWS\Fonts
2009-11-09 15:24:06 ----RD---- C:\WINDOWS\Web
2009-11-09 15:24:06 ----HD---- C:\WINDOWS\inf
2009-11-09 15:24:06 ----D---- C:\WINDOWS\WinSxS
2009-11-09 15:24:06 ----D---- C:\WINDOWS\twain_32
2009-11-09 15:24:06 ----D---- C:\WINDOWS\Temp
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\wins
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\wbem
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\usmt
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\spool
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\ShellExt
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\Setup
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\ras
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\oobe
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\npp
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\mui
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\inetsrv
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\IME
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\icsxml
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\ias
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\export
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\drivers
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\dhcp
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\config
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\3com_dmi
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\3076
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\2052
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\1054
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\1042
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\1041
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\1037
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\1036
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\1033
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\1031
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\1028
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32\1025
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system32
2009-11-09 15:24:06 ----D---- C:\WINDOWS\system
2009-11-09 15:24:06 ----D---- C:\WINDOWS\security
2009-11-09 15:24:06 ----D---- C:\WINDOWS\Resources
2009-11-09 15:24:06 ----D---- C:\WINDOWS\repair
2009-11-09 15:24:06 ----D---- C:\WINDOWS\mui
2009-11-09 15:24:06 ----D---- C:\WINDOWS\msapps
2009-11-09 15:24:06 ----D---- C:\WINDOWS\msagent
2009-11-09 15:24:06 ----D---- C:\WINDOWS\Media
2009-11-09 15:24:06 ----D---- C:\WINDOWS\java
2009-11-09 15:24:06 ----D---- C:\WINDOWS\ime
2009-11-09 15:24:06 ----D---- C:\WINDOWS\Help
2009-11-09 15:24:06 ----D---- C:\WINDOWS\Driver Cache
2009-11-09 15:24:06 ----D---- C:\WINDOWS\Debug
2009-11-09 15:24:06 ----D---- C:\WINDOWS\Cursors
2009-11-09 15:24:06 ----D---- C:\WINDOWS\Connection Wizard
2009-11-09 15:24:06 ----D---- C:\WINDOWS\Config
2009-11-09 15:24:06 ----D---- C:\WINDOWS\AppPatch
2009-11-09 15:24:06 ----D---- C:\WINDOWS\addins
2009-11-09 15:24:06 ----D---- C:\WINDOWS
2009-11-09 15:11:24 ----A---- C:\WINDOWS\system32\mdmxsdk.dll
2009-11-09 15:11:24 ----A---- C:\WINDOWS\system32\hsfci011.dll
2009-11-09 15:07:51 ----A---- C:\WINDOWS\system32\usbui.dll
2009-11-09 15:07:26 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-11-09 15:06:50 ----A---- C:\WINDOWS\system32\msvcr71.dll
2009-11-09 15:06:50 ----A---- C:\WINDOWS\system32\msvcp71.dll
2009-11-09 15:06:49 ----A---- C:\WINDOWS\system32\MFC71u.dll
2009-11-09 15:05:54 ----D---- C:\Documents and Settings\Pierre\Application Data\Sony Corporation
2009-11-09 15:05:51 ----A---- C:\WINDOWS\system32\msvcr70.dll
2009-11-09 15:05:51 ----A---- C:\WINDOWS\system32\msvcp70.dll
2009-11-09 15:05:50 ----A---- C:\WINDOWS\system32\mfc70u.dll
2009-11-09 15:05:49 ----D---- C:\Program Files\Sony
2009-11-09 15:04:28 ----N---- C:\WINDOWS\system32\ChCfg.exe
2009-11-09 15:04:28 ----D---- C:\WINDOWS\system32\RTCOM
2009-11-09 15:04:24 ----HD---- C:\Program Files\InstallShield Installation Information
2009-11-09 15:04:24 ----D---- C:\Program Files\Realtek
2009-11-09 15:04:15 ----N---- C:\WINDOWS\RtlExUpd.dll
2009-11-09 15:04:12 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-11-09 15:03:42 ----D---- C:\Update
2009-11-09 15:03:18 ----A---- C:\WINDOWS\system32\results.txt
2009-11-09 15:02:50 ----D---- C:\Documents and Settings\All Users\Application Data\Intel
2009-11-09 15:02:42 ----A---- C:\WINDOWS\system32\sqlsrv32.dll
2009-11-09 15:02:42 ----A---- C:\WINDOWS\system32\odbcbcp.dll
2009-11-09 15:02:42 ----A---- C:\WINDOWS\system32\dbmsvinn.dll
2009-11-09 15:02:42 ----A---- C:\WINDOWS\ODBC.INI
2009-11-09 15:02:41 ----A---- C:\WINDOWS\system32\sqlunirl.dll
2009-11-09 15:02:41 ----A---- C:\WINDOWS\system32\dbnmpntw.dll
2009-11-09 15:02:41 ----A---- C:\WINDOWS\system32\dbnetlib.dll
2009-11-09 15:02:41 ----A---- C:\WINDOWS\system32\dbmsrpcn.dll
2009-11-09 15:02:41 ----A---- C:\WINDOWS\system32\dbmsgnet.dll
2009-11-09 15:02:41 ----A---- C:\WINDOWS\system32\dbmsadsn.dll
2009-11-09 15:02:41 ----A---- C:\WINDOWS\system32\cliconfg.exe
2009-11-09 15:02:41 ----A---- C:\WINDOWS\system32\cliconfg.dll
2009-11-09 15:02:35 ----A---- C:\WINDOWS\system32\msxml3r.dll
2009-11-09 15:02:33 ----A---- C:\WINDOWS\system32\mscpxl32.dll
2009-11-09 15:02:32 ----A---- C:\WINDOWS\system32\odbc16gt.dll
2009-11-09 15:02:32 ----A---- C:\WINDOWS\system32\msorcl32.dll
2009-11-09 15:02:32 ----A---- C:\WINDOWS\system32\msorc32r.dll
2009-11-09 15:02:32 ----A---- C:\WINDOWS\system32\ds16gt.dll
2009-11-09 15:02:31 ----A---- C:\WINDOWS\system32\odbccr32.dll
2009-11-09 15:02:31 ----A---- C:\WINDOWS\system32\odbccp32.dll
2009-11-09 15:02:31 ----A---- C:\WINDOWS\system32\odbcad32.exe
2009-11-09 15:02:31 ----A---- C:\WINDOWS\system32\odbc32gt.dll
2009-11-09 15:02:29 ----A---- C:\WINDOWS\system32\odbctrac.dll
2009-11-09 15:02:28 ----A---- C:\WINDOWS\system32\odbcint.dll
2009-11-09 15:02:28 ----A---- C:\WINDOWS\system32\odbccu32.dll
2009-11-09 15:02:28 ----A---- C:\WINDOWS\system32\ds32gt.dll
2009-11-09 15:02:21 ----D---- C:\WINDOWS\RegisteredPackages
2009-11-09 15:02:01 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-11-09 15:02:01 ----A---- C:\WINDOWS\system32\Netw2r32.dll
2009-11-09 15:02:01 ----A---- C:\WINDOWS\system32\Netw2c32.dll
2009-11-09 15:01:58 ----D---- C:\Program Files\Intel
2009-11-09 14:59:46 ----SD---- C:\WINDOWS\system32\Microsoft
2009-11-09 14:45:21 ----D---- C:\WINDOWS\system32\NtmsData
2009-11-09 14:43:00 ----SHD---- C:\WINDOWS\Installer
2009-11-09 14:42:57 ----D---- C:\Documents and Settings\Pierre\Application Data\Identities
2009-11-09 14:42:50 ----HD---- C:\Program Files\Uninstall Information
2009-11-09 14:42:46 ----ASH---- C:\Documents and Settings\Pierre\Application Data\desktop.ini
2009-11-09 14:42:45 ----SD---- C:\Documents and Settings\Pierre\Application Data\Microsoft
2009-11-09 14:42:12 ----SHD---- C:\System Volume Information
2009-11-09 14:42:11 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-11-09 14:38:49 ----D---- C:\WINDOWS\system32\xircom
2009-11-09 14:38:49 ----D---- C:\Program Files\xerox
2009-11-09 14:38:49 ----D---- C:\Program Files\microsoft frontpage
2009-11-09 14:38:40 ----A---- C:\WINDOWS\control.ini
2009-11-09 14:38:40 ----A---- C:\AUTOEXEC.BAT
2009-11-09 14:38:31 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-11-09 14:37:49 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-11-09 14:37:49 ----RD---- C:\WINDOWS\Offline Web Pages
2009-11-09 14:37:49 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-11-09 14:37:45 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-11-09 14:37:23 ----D---- C:\WINDOWS\system32\DirectX
2009-11-09 14:36:58 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-11-09 14:36:58 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-11-09 14:36:58 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-11-09 14:36:58 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-11-09 14:36:58 ----A---- C:\WINDOWS\system32\atrace.dll
2009-11-09 14:36:55 ----A---- C:\WINDOWS\system32\desktop.ini
2009-11-09 14:36:55 ----A---- C:\WINDOWS\desktop.ini
2009-11-09 14:36:48 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-11-09 14:36:48 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-11-09 14:36:48 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-11-09 14:36:46 ----D---- C:\Program Files\Fichiers communs\Services
2009-11-09 14:36:46 ----A---- C:\WINDOWS\system32\acctres.dll
2009-11-09 14:36:45 ----A---- C:\WINDOWS\system32\inetres.dll
2009-11-09 14:36:42 ----SD---- C:\WINDOWS\Tasks
2009-11-09 14:36:42 ----A---- C:\WINDOWS\system32\isign32.dll
2009-11-09 14:36:42 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-11-09 14:36:42 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-11-09 14:36:42 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-11-09 14:36:41 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-11-09 14:36:40 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-11-09 14:36:35 ----D---- C:\WINDOWS\srchasst
2009-11-09 14:36:34 ----D---- C:\WINDOWS\system32\Macromed
2009-11-09 14:36:33 ----D---- C:\Program Files\Movie Maker
2009-11-09 14:36:33 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-11-09 14:36:29 ----D---- C:\WINDOWS\PCHealth
2009-11-09 14:36:28 ----D---- C:\WINDOWS\system32\Restore
2009-11-09 14:36:28 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-11-09 14:36:28 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-11-09 14:36:28 ----A---- C:\WINDOWS\system32\srclient.dll
2009-11-09 14:36:28 ----A---- C:\WINDOWS\system32\ils.dll
2009-11-09 14:36:27 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-11-09 14:36:27 ----A---- C:\WINDOWS\system32\msconf.dll
2009-11-09 14:36:27 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-11-09 14:36:25 ----D---- C:\Program Files\NetMeeting
2009-11-09 14:36:25 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-11-09 14:36:25 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-11-09 14:36:24 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-11-09 14:36:23 ----D---- C:\Program Files\Outlook Express
2009-11-09 14:36:23 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-11-09 14:36:23 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-11-09 14:36:23 ----A---- C:\WINDOWS\system32\mstask.dll
2009-11-09 14:36:20 ----D---- C:\Program Files\Fichiers communs\System
2009-11-09 14:36:16 ----D---- C:\Program Files\Internet Explorer
2009-11-09 14:35:58 ----A---- C:\WINDOWS\vbaddin.ini
2009-11-09 14:35:58 ----A---- C:\WINDOWS\vb.ini
2009-11-09 14:35:54 ----D---- C:\WINDOWS\Registration
2009-11-09 14:35:27 ----HD---- C:\Program Files\WindowsUpdate
2009-11-09 14:35:27 ----D---- C:\Program Files\Windows Media Player
2009-11-09 14:35:27 ----D---- C:\Program Files\Services en ligne
2009-11-09 14:35:21 ----D---- C:\Program Files\Messenger
2009-11-09 14:35:16 ----D---- C:\Program Files\MSN Gaming Zone
2009-11-09 14:35:16 ----A---- C:\WINDOWS\system32\write.exe
2009-11-09 14:35:09 ----A---- C:\WINDOWS\system32\sndvol32.exe
2009-11-09 14:35:09 ----A---- C:\WINDOWS\system32\sndrec32.exe
2009-11-09 14:35:09 ----A---- C:\WINDOWS\system32\hticons.dll
2009-11-09 14:35:09 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-11-09 14:35:08 ----A---- C:\WINDOWS\system32\winchat.exe
2009-11-09 14:35:08 ----A---- C:\WINDOWS\system32\avwav.dll
2009-11-09 14:35:08 ----A---- C:\WINDOWS\system32\avtapi.dll
2009-11-09 14:35:08 ----A---- C:\WINDOWS\system32\avmeter.dll
2009-11-09 14:35:02 ----A---- C:\WINDOWS\system32\getuname.dll
2009-11-09 14:35:02 ----A---- C:\WINDOWS\system32\charmap.exe
2009-11-09 14:35:02 ----A---- C:\WINDOWS\system32\calc.exe
2009-11-09 14:35:01 ----A---- C:\WINDOWS\system32\winmine.exe
2009-11-09 14:35:01 ----A---- C:\WINDOWS\system32\sol.exe
2009-11-09 14:35:01 ----A---- C:\WINDOWS\system32\mshearts.exe
2009-11-09 14:35:01 ----A---- C:\WINDOWS\system32\freecell.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\tskill.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\tscon.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\shadow.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\reset.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\regini.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-11-09 14:35:00 ----A---- C:\WINDOWS\system32\msg.exe
2009-11-09 14:34:59 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-11-09 14:34:59 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-11-09 14:34:59 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-11-09 14:34:59 ----A---- C:\WINDOWS\system32\logoff.exe
2009-11-09 14:34:59 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-11-09 14:34:58 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-11-09 14:34:58 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-11-09 14:34:58 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-11-09 14:34:57 ----A---- C:\WINDOWS\system32\stclient.dll
2009-11-09 14:34:57 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-11-09 14:34:57 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-11-09 14:34:57 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-11-09 14:34:57 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-11-09 14:34:57 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-11-09 14:34:57 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-11-09 14:34:57 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-11-09 14:34:56 ----A---- C:\WINDOWS\system32\comuid.dll
2009-11-09 14:34:56 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-11-09 14:34:56 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-11-09 14:34:50 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-11-09 14:34:50 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-11-09 14:34:50 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-11-09 14:34:50 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-11-09 14:34:45 ----D---- C:\Program Files\Windows NT
2009-11-09 14:34:45 ----D---- C:\Program Files\MSN
2009-11-09 14:34:45 ----A---- C:\WINDOWS\system32\mplay32.exe
2009-11-09 14:34:44 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-11-09 14:34:44 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-11-09 14:34:44 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-11-09 14:34:44 ----A---- C:\WINDOWS\system32\spider.exe
2009-11-09 14:34:44 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-11-09 14:34:44 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-11-09 14:34:43 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-11-09 14:34:43 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-11-09 14:34:43 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-11-09 14:34:43 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-11-09 14:34:43 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-11-09 14:34:43 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-11-09 14:34:43 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-11-09 14:34:42 ----D---- C:\WINDOWS\system32\MsDtc
2009-11-09 14:34:42 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-11-09 14:34:42 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-11-09 14:34:42 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-11-09 14:34:42 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-11-09 14:34:42 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-11-09 14:34:42 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-11-09 14:34:42 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-11-09 14:34:41 ----D---- C:\WINDOWS\system32\Com
2009-11-09 14:34:41 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-11-09 14:34:37 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-11-09 14:33:42 ----A---- C:\WINDOWS\system32\h323log.txt
2009-11-09 14:30:24 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-11-09 14:30:23 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-11-09 14:30:23 ----A---- C:\WINDOWS\ODBCINST.INI
2009-11-09 14:30:19 ----RD---- C:\Program Files
2009-11-09 14:30:19 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-11-09 14:30:19 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-11-09 14:30:19 ----D---- C:\Program Files\Fichiers communs
2009-11-09 14:30:16 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-11-09 14:30:16 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-11-09 14:30:16 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-11-09 14:30:15 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-11-09 14:30:13 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-11-09 14:30:13 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-11-09 14:30:13 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-11-09 14:30:13 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-11-09 14:30:13 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-11-09 14:30:13 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-11-09 14:30:13 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-11-09 14:30:12 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-11-09 14:30:12 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-11-09 14:30:12 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-11-09 14:30:12 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-11-09 14:30:12 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-11-09 14:30:10 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-11-09 14:30:08 ----A---- C:\WINDOWS\system32\irclass.dll
2009-11-09 14:30:08 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-11-09 14:30:08 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-11-09 14:30:07 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-11-09 14:30:07 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-11-09 14:30:06 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-11-09 14:30:05 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2009-11-09 14:30:05 ----A---- C:\WINDOWS\system32\storprop.dll
2009-11-09 14:30:05 ----A---- C:\WINDOWS\system32\batt.dll
2009-11-09 14:30:05 ----A---- C:\WINDOWS\notepad.exe
2009-11-09 14:29:56 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2009-11-09 14:29:54 ----RA---- C:\WINDOWS\SET7.tmp
2009-11-09 14:29:51 ----RA---- C:\WINDOWS\SET3.tmp
2009-11-09 14:29:44 ---

Répondre à Pierrebacho

4

vieu bison boiteu, le 12 nov 2009 à 23:49:47

Bonsoir,

pour la toolbar qui apparait

http://forum.malekal.com/viewtopic.php?f=45&t=6173


Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
http://eric.71.mespages.googlepages.com/ToolBarSD.exe
sur ton "Bureau"

Aide en images: http://toolbarsd.googlepages.com/aideenimages

Lances l'installation du programme en exécutant le fichier téléchargé.
Double-clique maintenant sur le raccourci de Toolbar-S&D.
Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
Postes le rapport généré. (C:\TB.txt)

à+ pas de lien sur page web en anglais , je vole déjà assez tout seul

Répondre à vieu bison boiteu

5

Pierrebacho, le 13 nov 2009 à 00:29:03

Salut,

Voilà ce que donne le rapport,
mais j'ai du mal à voir le lien avec Team3

Merci

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.86GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.0
USER : Pierre ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091112-0] 4.8.1356 (Not Activated)
C:\ (Local Disk) - NTFS - Total:93 Go (Free:81 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - FAT32 - Total:465 Go (Free:176 Go)
H:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 13/11/2009| 0:22 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-03414D9F.pf
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\chrome\CONTENT\searchsettingsplugin.js
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\chrome\CONTENT\searchsettingsplugin.xul
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\chrome\LOCALE\EN-US\searchsettingsplugin.dtd
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\chrome\LOCALE\EN-US\searchsettingsplugin.properties
C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com\COMPONENTS\SearchSettingsFF.dll
C:\DOCUME~1\Pierre\APPLIC~1\Search Settings
C:\DOCUME~1\Pierre\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\Pierre\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\Pierre\APPLIC~1\Search Settings\kb128\temp\ws-14559.log

-----------\\ Extensions

(Pierre) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT1369718"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"


[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 13/11/2009| 0:25 - Option : [1]

-----------\\ Fin du rapport a 0:25:50,06

Répondre à Pierrebacho

6

vieu bison boiteu, le 13 nov 2009 à 01:16:02

Relance Toolbar-S&D en double-cliquant sur le raccourci.
Tape sur "2" puis valide en appuyant sur "Entrée".
\\\ Ne ferme pas la fenêtre lors de la suppression ///
Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur "Ctrl + Alt + Suppr" pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur "Fichier" et choisis "Exécuter..."
Tape explorer.exe , puis valide.

**************************************************************************
télécharges Malwarebytes' Anti-Malware ( à garder et passer une fois par semaine )
http://www.commentcamarche.net/telecharger/telecharger-34055379-malwarebytes

lancer un scann rapide en fin d'installation , et poster le rapport

puis redémarrer le PC , faire une "Mise à jour"
et lancer un scann approfondi ( toutes sources externes branchées )
et poster le rapport

tuto : http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : http://www.malekal.com/download/comctl32.ocx ; à copier dans C:\WINDOWS\system32 )

en scann approfondi , il faut compter 1H00 pour environ 350 Go d'utilisé
tu peux brancher tous tes supports externes sous USB

à+ pas de lien sur page web en anglais , je vole déjà assez tout seul

Répondre à vieu bison boiteu

7

pierrebacho, le 13 nov 2009 à 10:48:35

Voici ce que me donne Toolbar-S&D :

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1.86GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.0
USER : Pierre ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091112-1] 4.8.1356 (Not Activated)
C:\ (Local Disk) - NTFS - Total:93 Go (Free:80 Go)
D:\ (CD or DVD)
H:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 13/11/2009| 2:02 )

-----------\\ SUPPRESSION

Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-03414D9F.pf
Supprime! - C:\Program Files\Mozilla Firefox\extensions\search@searchsettings.com
Echec ! - C:\DOCUME~1\Pierre\APPLIC~1\Search Settings\kb128
Echec ! - C:\DOCUME~1\Pierre\APPLIC~1\Search Settings\kb128\temp
Echec ! - C:\DOCUME~1\Pierre\APPLIC~1\Search Settings

-----------\\ DEUXIEME PASSAGE

Echec ! - C:\DOCUME~1\Pierre\APPLIC~1\Search Settings\kb128
Echec ! - C:\DOCUME~1\Pierre\APPLIC~1\Search Settings\kb128\temp
Echec ! - C:\DOCUME~1\Pierre\APPLIC~1\Search Settings

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\Pierre\APPLIC~1\Search Settings
C:\DOCUME~1\Pierre\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\Pierre\APPLIC~1\Search Settings\kb128\temp
C:\DOCUME~1\Pierre\APPLIC~1\Search Settings\kb128\temp\ws-14560.log

-----------\\ Extensions

(Pierre) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT1369718"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://www.msn.com/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 13/11/2009| 0:25 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 13/11/2009| 2:03 - Option : [2]

-----------\\ Fin du rapport a 2:03:59,84

Répondre à pierrebacho

8

pierrebacho, le 13 nov 2009 à 10:49:11

Voici ce que donne Malwarebytes :

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3156
Windows 5.1.2600 Service Pack 3

13/11/2009 11:37:19
mbam-log-2009-11-13 (11-37-19).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 130994
Temps écoulé: 43 minute(s), 52 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Répondre à pierrebacho

9

pierrebacho, le 13 nov 2009 à 10:50:03

En tout cas merci vieu bison futé de prendre du temps pour résoudre mon petit souci !!!

A plus

Répondre à pierrebacho

10

vieu bison boiteu, le 13 nov 2009 à 11:46:29

On en supprime encore

tu ouvres Malwarebytes , puis onglet "Quarantaine" , tu supprimes le fichier qui si trouve
puis fait ceci

Ouvre ce lien et télécharge ZHPDiag :

http://telechargement.zebulon.fr/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé, fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur le "Tournevis" puis sur "Tous" pour cocher toutes les cases des options.

Décoche les cases O45 et O61.

Clique sur la "Loupe" pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

à+ pas de lien sur page web en anglais , je vole déjà assez tout seul

Répondre à vieu bison boiteu

11

pierrebacho, le 13 nov 2009 à 12:03:39
Répondre à pierrebacho

12

Lyonnais92, le 13 nov 2009 à 12:32:47

Bonjour,

vieu bison boiteux si tu permets,

pierrebacho

à quoi correspond ce MRT.ini d'hier vers 15 h ?

Tu l'as téléchargé où ? (change http en hxxp car je crains que le site n'ait un problème)

==Je voudras aussi nque tu fasses ça :

Rends toi sur ce site :

http://www.virustotal.com/

Clique sur parcourir et cherche ce fichier : C:\WINDOWS\TEMP\182.tmp

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

Si tu ne trouves pas le fichier :

->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok] @+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

13

pierrebacho, le 13 nov 2009 à 12:47:09

Autant pour moi !

Pour le fichier MRT.ini je ne sais pas ce que c'est, ça ne me dis rien du tout.

Je ne trouve pas le fichier 182.tmp même en ayant fais les manip' (la recherche ne donne rien non plus).

A +

Répondre à pierrebacho

14

Lyonnais92, le 13 nov 2009 à 12:57:43
  • +1

Re,

avec l'Explorateur Windows, cherche C:\WINDOWS\System32\MRT.INI

Fais un clic droit et choisis Modifier.

le Bloc-notes doit s'ouvrir et afficher le contenu. (refuse si on te propose d'Ouvrir)

Clique que l'Enveloppe en haut de la page à côté de ton pseudo et copie le contenu du fichier dans un MP que tu m'enverras (si le fichier est infectieux, pas la peine de le mettre sur Google)
@+
Science sans conscience n'est que ruine de l'âme. Rabelais

Répondre à Lyonnais92

15

vieu bison boiteu, le 13 nov 2009 à 13:25:53

Salut Lyonnais92

fait cette partie

à+ pas de lien sur page web en anglais , je vole déjà assez tou­t seul

Répondre à vieu bison boiteu

16

vieu bison boiteu, le 14 nov 2009 à 22:00:50

Bonsoir pierrebacho,

Télécharge sf.exe de C__XX

http://pagesperso-orange.fr/NosTools/C_XX/SF.exe
hxxp://sd-1.archive-host.com/membres/up/16506160323759868/SF­.exe

*Double clique sur SF.exe ( clic droit et "Exécuter en tant qu'administrateur" pour Vista).

*Une fenêtre Cmd va s'ouvrir.

*Tape "Team3" dans cette fenêtre et "Entrée".

*Patiente pendant la recherche.

*Une fenêtre avec un log .txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.

à+ pas de lien sur page web en anglais , je vole déjà assez tout seul

Répondre à vieu bison boiteu

17

pierrebacho, le 15 nov 2009 à 11:08:01

Bon je vais passer pour le gros boulet de bas mais le nom était "team t3" et non team3

j'ai trouvé la solution sur :

http://www.clubic.com/...

il y a des clés à supprimer dans regedit.

En tout cas merci beaucoup à vous deux, c'est quand même fou que malware, spybot, avira antivir et autres ne détectent pas ce genre de truc.

Mea culpa et bonne continuation à vous

Ca fait plaisir de savoir que y'en a toujours qui viennent en aide aux autres !!

A bientôt

Répondre à pierrebacho

18

 vieu bison boiteu, le 15 nov 2009 à 12:45:36

Salut pierrebacho,

tu as mis ton PC à jour dans les MAJ , logiciels ???
petits conseils

à+ pas de lien sur page web en anglais , je vole déjà assez tou­t seul

Répondre à vieu bison boiteu