Utbjrksenokx.sys dans rapport
tarzie
-
tarzie Messages postés 103 Date d'inscription Statut Membre -
tarzie Messages postés 103 Date d'inscription Statut Membre -
Bonjour,
info.txt logfile of random's system information tool 1.05 2009-02-25 13:03:03
======Uninstall list======
-->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
32 Bit HP CIO Components Installer-->MsiExec.exe /I{09BDEEF0-5590-457D-89A9-5DB2742F9BBF}
7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
Acronis True Image Home-->MsiExec.exe /X{E5343B27-55DF-40BD-9FCF-A643C1331E8A}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Analyseur MSXML 6.0-->MsiExec.exe /I{5903C48B-E953-47B8-A651-B9222C483057}
Ashampoo WinOptimizer 5.10-->"C:\Program Files\Ashampoo\Ashampoo WinOptimizer 5\unins000.exe"
a-squared Free 4.0-->"C:\Program Files\a-squared Free\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CleanUp!-->C:\Program Files\CleanUp!\uninstall.exe
Diskeeper 2009 Pro Premier-->MsiExec.exe /X{593D4F8A-5F11-4901-A74A-6E7971E45790}
EasyCleaner-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9 -removeonly
eMulev0.49a.-MorphXTv11.0-->"D:\Program Files\eMule\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
HomePlayer 1.5.7-->C:\Program Files\HomePlayer\uninst.exe
Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
HP Imaging Device Functions 10.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
HP Photosmart All-In-One Driver Software 10.0 Rel .2-->C:\Program Files\HP\Digital Imaging\{20B30DC1-E423-4939-B51D-05C58B0F9BBB}\setup\hpzscr01.exe -datfile hposcr21.dat -onestop
HP Photosmart Essential 2.5-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
HP Smart Web Printing-->C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe -datfile hpqbud15.dat
HP Solution Center 10.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Mozilla Firefox (3.0.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
Nero 8-->MsiExec.exe /X{5FCCD531-1B38-4A94-924C-127F722F1036}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
OCR Software by I.R.I.S. 10.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
OpenOffice.org 2.4-->MsiExec.exe /I{A122962F-331A-4C2E-93DB-AD92D8A4FB14}
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
RemoveIT Pro v4 - SE-->C:\PROGRA~1\INCODE~1\REMOVE~1\UNWISE.EXE C:\PROGRA~1\INCODE~1\REMOVE~1\INSTALL.LOG
SimonTools XP-Tuner 2006-->"C:\Program Files\SimonTools\XP-Tuner 2006\unins000.exe"
SiSRaidPackage-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{13D41D72-0284-4931-A261-F86F6565D4B4}\setup.exe" -l0x40c
SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
Sygate Personal Firewall Pro-->MsiExec.exe /I{3D133CD6-EBDF-4C14-BBB9-5D3AE0BD7C58}
VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Wise Registry Cleaner 3 Free 3.94-->"C:\Program Files\Wise Registry Cleaner 3\unins000.exe"
XChat 2 (remove only)-->"C:\Program Files\xchat\uninstall.exe"
======Security center information======
AV: Avira AntiVir PersonalEdition Classic
FW: Sygate Personal Firewall Pro
System event log
Computer Name: ORDINATEUR
Event Code: 3260
Message: Cet ordinateur a correctement été joint au workgroup 'MSHOME'.
Record Number: 5
Source Name: Workstation
Time Written: 20090217120501.000000+060
Event Type: Informations
User:
Computer Name: ORDINATEUR
Event Code: 6011
Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers ORDINATEUR.
Record Number: 4
Source Name: EventLog
Time Written: 20090217120424.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 2
Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.
Record Number: 3
Source Name: Serial
Time Written: 20090217125920.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.
Record Number: 2
Source Name: EventLog
Time Written: 20090217125900.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.
Record Number: 1
Source Name: EventLog
Time Written: 20090217125900.000000+060
Event Type: Informations
User:
Application event log
Computer Name: ORDINATEUR
Event Code: 0
Message:
Record Number: 638
Source Name: hpqcxs08
Time Written: 20090225113725.000000+060
Event Type: Informations
User:
Computer Name: ORDINATEUR
Event Code: 39
Message: Les compteurs de performance Windows ne sont pas disponibles dans Diskeeper. Par conséquent, InvisiTasking n'est actuellement pas disponible sur cet ordinateur.
Record Number: 637
Source Name: Diskeeper
Time Written: 20090225113606.000000+060
Event Type: Avertissement
User:
Computer Name: ORDINATEUR
Event Code: 1
Message: Le centre de contrôle de Diskeeper a été activé.
Le service Diskeeper est démarré.
Record Number: 636
Source Name: Diskeeper
Time Written: 20090225113605.000000+060
Event Type: Informations
User:
Computer Name: ORDINATEUR
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 635
Source Name: SecurityCenter
Time Written: 20090225113604.000000+060
Event Type: Informations
User:
Computer Name: ORDINATEUR
Event Code: 4096
Message: Le service AntiVir a bien démarré!
Record Number: 634
Source Name: Avira AntiVir
Time Written: 20090225113604.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\PROGRA~1\Diskeeper Corporation\Diskeeper
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel
"PROCESSOR_REVISION"=0401
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"DEVMGR_SHOW_DETAILS"=1
-----------------EOF-----------------
Logfile of random's system information tool 1.05 (written by random/random)
Run by Rosaille at 2009-02-25 13:02:54
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 33 GB (80%) free of 41 GB
Total RAM: 1023 MB (66% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:03:01, on 25/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Rosaille\Bureau\RSIT.exe
C:\Program Files\trend micro\Rosaille.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
--
End of file - 6552 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2007-11-06 322880]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll [2007-12-14 509328]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
HP Smart BHO Class - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2007-11-06 542016]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-01-15 13680640]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-01-15 86016]
"SmcService"=C:\PROGRA~1\Sygate\SPF\smc.exe [2005-06-06 2614496]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2007-10-07 2620336]
"AcronisTimounterMonitor"=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe [2007-10-07 904880]
"Acronis Scheduler2 Service"=C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe [2007-10-07 140568]
"NeroFilterCheck"=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
"LClock"=C:\WINDOWS\lclock.exe [2004-12-08 65536]
"ccleaner"=C:\Program Files\CCleaner\CCleaner.exe [2009-01-20 1451248]
"MsnMsgr"=C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe [2007-12-13 1688872]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HomePlayer]
C:\Program Files\HomePlayer\HomePlayer.exe [2007-11-06 294912]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-10-14 49152]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpqSRMon]
C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [2007-08-22 80896]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiSRaid]
C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe [2007-01-18 389120]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe [2007-12-14 144784]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-01-15 1830128]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe [2008-03-25 214360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Rosaille^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.4.lnk]
C:\PROGRA~1\OPENOF~1.4\program\QUICKS~1.EXE [2008-01-21 393216]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoSMBalloonTip"=0
"NoDriveAutoRun"=67108863
"NoDrives"=0
"NoDriveTypeAutoRun"=323
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=
"NoResolveTrack"=
"NoDriveAutoRun"=
"NoDrives"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe"="C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hposid01.exe"="C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\Program Files\HomePlayer\HomePlayer.exe"="C:\Program Files\HomePlayer\HomePlayer.exe:*:Enabled:HomePlayer"
"C:\Program Files\HomePlayer\VLC\vlc.exe"="C:\Program Files\HomePlayer\VLC\vlc.exe:*:Enabled:VLC HomePlayer"
"C:\Program Files\xchat\xchat.exe"="C:\Program Files\xchat\xchat.exe:*:Enabled:XChat IRC Client"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
======List of files/folders created in the last 1 months======
2009-02-25 13:02:54 ----D---- C:\rsit
2009-02-25 13:02:54 ----D---- C:\Program Files\trend micro
2009-02-25 11:56:55 ----SHD---- C:\RECYCLER
2009-02-20 16:00:28 ----D---- C:\Documents and Settings\Rosaille\Application Data\Nero
2009-02-20 16:00:16 ----A---- C:\WINDOWS\system32\MsiExec.exe.log
2009-02-20 15:59:13 ----D---- C:\Program Files\Nero
2009-02-20 15:59:13 ----D---- C:\Program Files\Fichiers communs\Nero
2009-02-20 15:59:13 ----D---- C:\Documents and Settings\All Users\Application Data\Nero
2009-02-20 15:58:24 ----D---- C:\WINDOWS\RegisteredPackages
2009-02-20 15:56:36 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-02-20 15:56:35 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-02-20 15:56:34 ----D---- C:\WINDOWS\system32\DirectX
2009-02-20 11:21:21 ----D---- C:\WINDOWS\ERUNT
2009-02-19 18:06:02 ----D---- C:\Documents and Settings\Rosaille\Application Data\Adobe
2009-02-19 08:26:10 ----D---- C:\Program Files\Fichiers communs\Diskeeper Corporation
2009-02-19 08:26:10 ----D---- C:\Documents and Settings\All Users\Application Data\Diskeeper Corporation
2009-02-19 08:26:08 ----D---- C:\Program Files\Diskeeper Corporation
2009-02-18 20:44:25 ----D---- C:\WINDOWS\temp
2009-02-18 19:40:19 ----A---- C:\PureRa.exe
2009-02-18 15:27:31 ----RA---- C:\WINDOWS\select.exe
2009-02-18 15:27:30 ----RA---- C:\WINDOWS\vidcap32.exe
2009-02-18 15:27:30 ----RA---- C:\WINDOWS\omniuns.exe
2009-02-18 15:27:30 ----RA---- C:\WINDOWS\omcamdib.dll
2009-02-18 15:27:30 ----RA---- C:\WINDOWS\omcamcap.exe
2009-02-18 15:27:30 ----RA---- C:\WINDOWS\amcap.exe
2009-02-18 15:27:29 ----RA---- C:\WINDOWS\system32\om518ext.dll
2009-02-18 15:27:29 ----D---- C:\WINDOWS\OvtCam
2009-02-18 15:27:28 ----RA---- C:\WINDOWS\system32\om518usd.dll
2009-02-18 15:27:28 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-02-18 15:19:00 ----D---- C:\Program Files\RegCleaner
2009-02-18 13:06:48 ----D---- C:\Documents and Settings\All Users\Application Data\Acronis
2009-02-18 13:05:41 ----D---- C:\Program Files\Fichiers communs\Acronis
2009-02-18 13:05:41 ----D---- C:\Program Files\Acronis
2009-02-18 10:44:17 ----A---- C:\WINDOWS\zip.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\VFIND.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\SWSC.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\SWREG.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\sed.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\NIRCMD.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\grep.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\fdsv.exe
2009-02-18 10:44:12 ----D---- C:\WINDOWS\ERDNT
2009-02-18 10:23:10 ----D---- C:\WINDOWS\Downloaded Installations
2009-02-18 10:19:52 ----D---- C:\WINDOWS\system32\appmgmt
2009-02-17 22:22:15 ----D---- C:\Documents and Settings\Rosaille\Application Data\X-Chat 2
2009-02-17 22:22:11 ----D---- C:\Program Files\xchat
2009-02-17 21:55:12 ----D---- C:\Program Files\HomePlayer
2009-02-17 21:33:34 ----D---- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2009-02-17 21:33:29 ----D---- C:\Program Files\SUPERAntiSpyware
2009-02-17 21:33:29 ----D---- C:\Documents and Settings\Rosaille\Application Data\SUPERAntiSpyware.com
2009-02-17 16:49:20 ----A---- C:\WINDOWS\gmer_uninstall.cmd
2009-02-17 16:49:20 ----A---- C:\WINDOWS\gmer.dll
2009-02-17 16:32:50 ----D---- C:\Documents and Settings\Rosaille\Application Data\HPAppData
2009-02-17 16:13:18 ----D---- C:\Documents and Settings\All Users\Application Data\WEBREG
2009-02-17 16:12:58 ----D---- C:\Documents and Settings\Rosaille\Application Data\HP
2009-02-17 16:11:18 ----D---- C:\Documents and Settings\All Users\Application Data\HP Product Assistant
2009-02-17 16:11:18 ----D---- C:\Documents and Settings\All Users\Application Data\HP
2009-02-17 16:11:05 ----D---- C:\Program Files\Hewlett-Packard
2009-02-17 16:11:05 ----D---- C:\Program Files\Fichiers communs\Hewlett-Packard
2009-02-17 16:10:54 ----D---- C:\Program Files\Fichiers communs\HP
2009-02-17 16:10:05 ----D---- C:\Documents and Settings\All Users\Application Data\Hewlett-Packard
2009-02-17 16:09:55 ----A---- C:\WINDOWS\system32\hpz3l5ha.dll
2009-02-17 16:08:20 ----A---- C:\WINDOWS\system32\hpzids01.dll
2009-02-17 16:08:17 ----A---- C:\WINDOWS\system32\hppldcoi.dll
2009-02-17 16:08:17 ----A---- C:\WINDOWS\system32\hpowiax5.dll
2009-02-17 16:08:17 ----A---- C:\WINDOWS\system32\hpovst12.dll
2009-02-17 16:08:17 ----A---- C:\WINDOWS\system32\hpotiop5.dll
2009-02-17 16:08:17 ----A---- C:\WINDOWS\system32\difxapi.dll
2009-02-17 16:08:13 ----D---- C:\Program Files\HP
2009-02-17 16:07:57 ----HD---- C:\Config.Msi
2009-02-17 15:45:21 ----D---- C:\Documents and Settings\Rosaille\Application Data\OpenOffice.org2
2009-02-17 15:43:33 ----D---- C:\Program Files\OpenOffice.org 2.4
2009-02-17 15:43:28 ----A---- C:\WINDOWS\system32\javaws.exe
2009-02-17 15:43:28 ----A---- C:\WINDOWS\system32\javaw.exe
2009-02-17 15:43:28 ----A---- C:\WINDOWS\system32\java.exe
2009-02-17 15:43:11 ----D---- C:\Program Files\Java
2009-02-17 15:43:10 ----D---- C:\Program Files\Fichiers communs\Java
2009-02-17 15:42:47 ----D---- C:\Documents and Settings\Rosaille\Application Data\Sun
2009-02-17 15:32:46 ----D---- C:\Program Files\eMule
2009-02-17 15:31:32 ----D---- C:\Documents and Settings\Rosaille\Application Data\vlc
2009-02-17 15:31:24 ----D---- C:\Documents and Settings\Rosaille\Application Data\dvdcss
2009-02-17 15:23:46 ----D---- C:\Program Files\InCode Solutions
2009-02-17 15:09:29 ----D---- C:\Program Files\a-squared Free
2009-02-17 15:08:38 ----D---- C:\Program Files\VideoLAN
2009-02-17 14:30:24 ----D---- C:\Documents and Settings\Rosaille\Application Data\Macromedia
2009-02-17 14:11:12 ----D---- C:\Documents and Settings\Rosaille\Application Data\Malwarebytes
2009-02-17 14:11:04 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-02-17 14:11:04 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-02-17 13:55:43 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-02-17 13:47:59 ----D---- C:\Documents and Settings\Rosaille\Application Data\Mozilla
2009-02-17 13:47:55 ----D---- C:\Program Files\Mozilla Firefox
2009-02-17 13:40:42 ----D---- C:\Program Files\Avira
2009-02-17 13:32:16 ----A---- C:\WINDOWS\system32\DfSdkBt.exe
2009-02-17 13:22:59 ----D---- C:\Program Files\Ashampoo
2009-02-17 13:16:29 ----D---- C:\Program Files\Wise Registry Cleaner 3
2009-02-17 13:13:04 ----D---- C:\Program Files\SimonTools
2009-02-17 13:12:11 ----D---- C:\RegSeeker
2009-02-17 13:10:03 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-02-17 13:10:00 ----D---- C:\Program Files\MSN Messenger
2009-02-17 13:05:07 ----D---- C:\Program Files\ToniArts
2009-02-17 13:04:18 ----A---- C:\WINDOWS\system32\h323log.txt
2009-02-17 13:03:57 ----D---- C:\Program Files\CleanUp!
2009-02-17 13:03:04 ----D---- C:\Program Files\CCleaner
2009-02-17 13:01:56 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-02-17 13:01:33 ----A---- C:\WINDOWS\system32\usbui.dll
2009-02-17 13:00:26 ----SHD---- C:\WINDOWS\Installer
2009-02-17 13:00:26 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-02-17 13:00:25 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-02-17 13:00:25 ----A---- C:\WINDOWS\ODBCINST.INI
2009-02-17 13:00:22 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-02-17 13:00:21 ----RD---- C:\Program Files
2009-02-17 13:00:21 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-02-17 13:00:21 ----D---- C:\Program Files\Fichiers communs
2009-02-17 13:00:18 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-02-17 13:00:18 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-02-17 13:00:18 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-02-17 13:00:13 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-02-17 13:00:12 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-02-17 13:00:12 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-02-17 13:00:12 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-02-17 13:00:12 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-02-17 13:00:12 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-02-17 13:00:09 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-02-17 13:00:09 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-02-17 13:00:05 ----A---- C:\WINDOWS\system32\irclass.dll
2009-02-17 13:00:05 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-02-17 13:00:05 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-02-17 13:00:04 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-02-17 13:00:04 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-02-17 13:00:02 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-02-17 13:00:01 ----A---- C:\WINDOWS\system32\batt.dll
2009-02-17 13:00:01 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-02-17 13:00:00 ----A---- C:\WINDOWS\system32\storprop.dll
2009-02-17 12:59:24 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-17 12:59:24 ----D---- C:\WINDOWS\system32\CatRoot
2009-02-17 12:59:18 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-02-17 12:58:55 ----D---- C:\Documents and Settings
2009-02-17 12:58:07 ----SH---- C:\boot.ini
2009-02-17 12:57:03 ----D---- C:\Drivers
2009-02-17 12:56:10 ----D---- C:\WINDOWS\pss
2009-02-17 12:54:20 ----A---- C:\WINDOWS\system32\SSSensor.dll
2009-02-17 12:54:19 ----D---- C:\Program Files\Sygate
2009-02-17 12:54:09 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-02-17 12:50:15 ----SHD---- C:\System Volume Information
2009-02-17 12:49:46 ----RSD---- C:\WINDOWS\Fonts
2009-02-17 12:49:46 ----D---- C:\WINDOWS\WinSxS
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Web
2009-02-17 12:49:46 ----D---- C:\WINDOWS\twain_32
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\wins
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\wbem
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\usmt
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\spool
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\ShellExt
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\Setup
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\ras
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\PreInstall
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\oobe
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\npp
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\mui
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\inetsrv
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\IME
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\icsxml
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\ias
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\fr-fr
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\fr
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\export
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\drivers
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\dhcp
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\config
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\3com_dmi
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\3076
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\2052
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1054
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1042
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1041
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1037
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1036
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1033
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1031
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1028
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1025
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system
2009-02-17 12:49:46 ----D---- C:\WINDOWS\SoftwareDistribution
2009-02-17 12:49:46 ----D---- C:\WINDOWS\security
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Resources
2009-02-17 12:49:46 ----D---- C:\WINDOWS\repair
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Provisioning
2009-02-17 12:49:46 ----D---- C:\WINDOWS\PeerNet
2009-02-17 12:49:46 ----D---- C:\WINDOWS\pchealth
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Network Diagnostic
2009-02-17 12:49:46 ----D---- C:\WINDOWS\mui
2009-02-17 12:49:46 ----D---- C:\WINDOWS\msapps
2009-02-17 12:49:46 ----D---- C:\WINDOWS\msagent
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Media
2009-02-17 12:49:46 ----D---- C:\WINDOWS\l2schemas
2009-02-17 12:49:46 ----D---- C:\WINDOWS\inf
2009-02-17 12:49:46 ----D---- C:\WINDOWS\ime
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Help
2009-02-17 12:49:46 ----D---- C:\WINDOWS\ehome
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Driver Cache
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Debug
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Cursors
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Connection Wizard
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Config
2009-02-17 12:49:46 ----D---- C:\WINDOWS\AppPatch
2009-02-17 12:49:46 ----D---- C:\WINDOWS\addins
2009-02-17 12:49:46 ----D---- C:\WINDOWS
2009-02-17 12:45:00 ----D---- C:\Program Files\Silicon Integrated Systems
2009-02-17 12:38:43 ----D---- C:\WINDOWS\nview
2009-02-17 12:38:43 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-02-17 12:38:31 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-02-17 12:38:10 ----D---- C:\NVIDIA
2009-02-17 12:30:04 ----D---- C:\Program Files\7-Zip
2009-02-17 12:25:44 ----A---- C:\WINDOWS\system32\ChCfg.exe
2009-02-17 12:25:28 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-02-17 12:25:23 ----D---- C:\Program Files\Realtek AC97
2009-02-17 12:25:17 ----A---- C:\WINDOWS\alcupd.exe
2009-02-17 12:25:16 ----HD---- C:\Program Files\InstallShield Installation Information
2009-02-17 12:25:04 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-02-17 12:21:27 ----D---- C:\Documents and Settings\Rosaille\Application Data\Identities
2009-02-17 12:20:40 ----HD---- C:\Program Files\Uninstall Information
2009-02-17 12:20:36 ----SD---- C:\Documents and Settings\Rosaille\Application Data\Microsoft
2009-02-17 12:20:14 ----D---- C:\WINDOWS\Prefetch
2009-02-17 12:20:13 ----SD---- C:\WINDOWS\system32\Microsoft
2009-02-17 12:17:09 ----RA---- C:\WINDOWS\Reboot.exe
2009-02-17 12:17:09 ----A---- C:\WINDOWS\tcpview.exe
2009-02-17 12:17:09 ----A---- C:\WINDOWS\system32\xvga.exe
2009-02-17 12:17:09 ----A---- C:\WINDOWS\system32\VB6FR.DLL
2009-02-17 12:17:09 ----A---- C:\WINDOWS\LC.dll
2009-02-17 12:17:08 ----D---- C:\WINDOWS\LSD
2009-02-17 12:17:08 ----D---- C:\WINDOWS\lang
2009-02-17 12:17:08 ----A---- C:\WINDOWS\system32\oeminfo.ini
2009-02-17 12:17:08 ----A---- C:\WINDOWS\LClock.ini
2009-02-17 12:17:08 ----A---- C:\WINDOWS\LClock.exe
2009-02-17 12:17:08 ----A---- C:\WINDOWS\Events.ini
2009-02-17 12:17:08 ----A---- C:\WINDOWS\Calendar.ini
2009-02-17 12:17:08 ----A---- C:\WINDOWS\Calendar.dll
2009-02-17 12:17:00 ----D---- C:\Program Files\MSXML 6.0
2009-02-17 12:16:50 ----D---- C:\Program Files\MSXML 4.0
2009-02-17 12:16:34 ----N---- C:\WINDOWS\system32\tzchange.exe
2009-02-17 12:16:17 ----D---- C:\WINDOWS\WBEM
2009-02-17 12:16:10 ----D---- C:\WINDOWS\system32\DllCache
2009-02-17 12:15:31 ----HDC---- C:\WINDOWS\ie7
2009-02-17 12:15:22 ----HDC---- C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$
2009-02-17 12:15:15 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-02-17 12:15:14 ----HDC---- C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$
2009-02-17 12:15:05 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-02-17 12:15:04 ----HDC---- C:\WINDOWS\$NtUninstallKB915865$
2009-02-17 12:15:04 ----HD---- C:\WINDOWS\$hf_mig$
2009-02-17 12:15:03 ----N---- C:\WINDOWS\system32\xmllite.dll
2009-02-17 12:09:23 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2009-02-17 12:09:01 ----A---- C:\WINDOWS\control.ini
2009-02-17 12:09:01 ----A---- C:\AUTOEXEC.BAT
2009-02-17 12:08:50 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-02-17 12:08:01 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-02-17 12:08:01 ----RD---- C:\WINDOWS\Offline Web Pages
2009-02-17 12:08:01 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-02-17 12:07:54 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-02-17 12:07:49 ----HD---- C:\Program Files\WindowsUpdate
2009-02-17 12:07:46 ----D---- C:\Program Files\Services en ligne
2009-02-17 12:07:21 ----A---- C:\WINDOWS\system32\atrace.dll
2009-02-17 12:07:16 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-02-17 12:07:15 ----A---- C:\WINDOWS\system32\acctres.dll
2009-02-17 12:07:14 ----D---- C:\Program Files\Fichiers communs\Services
2009-02-17 12:07:11 ----SD---- C:\WINDOWS\Tasks
2009-02-17 12:07:11 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-02-17 12:07:10 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-02-17 12:07:08 ----D---- C:\WINDOWS\system32\Macromed
2009-02-17 12:07:08 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-02-17 12:07:08 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-02-17 12:07:08 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-02-17 12:07:08 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-02-17 12:07:08 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\wups.dll
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-02-17 12:07:06 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-02-17 12:07:06 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-02-17 12:07:02 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-02-17 12:07:02 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-02-17 12:07:02 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-02-17 12:07:02 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-02-17 12:06:58 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-02-17 12:06:58 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-02-17 12:06:57 ----D---- C:\WINDOWS\system32\Restore
2009-02-17 12:06:57 ----D---- C:\Program Files\Windows Media Player
2009-02-17 12:06:57 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-02-17 12:06:57 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-02-17 12:06:57 ----A---- C:\WINDOWS\system32\srclient.dll
2009-02-17 12:06:56 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-02-17 12:06:56 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-02-17 12:06:56 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-02-17 12:06:56 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-02-17 12:06:56 ----A---- C:\WINDOWS\system32\ils.dll
2009-02-17 12:06:55 ----A---- C:\WINDOWS\system32\msconf.dll
2009-02-17 12:06:53 ----D---- C:\Program Files\NetMeeting
2009-02-17 12:06:52 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-02-17 12:06:52 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-02-17 12:06:51 ----A---- C:\WINDOWS\system32\inetres.dll
2009-02-17 12:06:51 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-02-17 12:06:49 ----D---- C:\Program Files\Outlook Express
2009-02-17 12:06:49 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-02-17 12:06:49 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-02-17 12:06:49 ----A---- C:\WINDOWS\system32\mstask.dll
2009-02-17 12:06:48 ----A---- C:\WINDOWS\system32\isign32.dll
2009-02-17 12:06:48 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-02-17 12:06:48 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-02-17 12:06:48 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-02-17 12:06:42 ----D---- C:\Program Files\Fichiers communs\System
2009-02-17 12:06:38 ----D---- C:\Program Files\Internet Explorer
2009-02-17 12:06:02 ----D---- C:\Program Files\ComPlus Applications
2009-02-17 12:06:00 ----A---- C:\WINDOWS\vbaddin.ini
2009-02-17 12:06:00 ----A---- C:\WINDOWS\vb.ini
2009-02-17 12:05:55 ----D---- C:\WINDOWS\Registration
2009-02-17 12:05:44 ----A---- C:\WINDOWS\system32\write.exe
2009-02-17 12:05:35 ----A---- C:\WINDOWS\system32\getuname.dll
2009-02-17 12:05:35 ----A---- C:\WINDOWS\system32\charmap.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\tskill.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\tscon.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\shadow.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\reset.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\calc.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\regini.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\msg.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\logoff.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-02-17 12:05:32 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-02-17 12:05:32 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\stclient.dll
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-02-17 12:05:25 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-02-17 12:05:24 ----D---- C:\Program Files\Windows NT
2009-02-17 12:05:24 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-02-17 12:05:24 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-02-17 12:05:23 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-02-17 12:05:23 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-02-17 12:05:23 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-02-17 12:05:21 ----D---- C:\WINDOWS\system32\MsDtc
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-02-17 12:05:20 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-02-17 12:05:20 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-02-17 12:05:20 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-02-17 12:05:20 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-02-17 12:05:20 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-02-17 12:05:19 ----D---- C:\WINDOWS\system32\Com
2009-02-17 12:05:19 ----A---- C:\WINDOWS\system32\colbact.dll
2009-02-17 12:05:19 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-02-17 12:05:19 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-02-17 12:05:19 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-02-17 12:05:19 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-02-17 12:05:18 ----A---- C:\WINDOWS\system32\comuid.dll
2009-02-17 12:05:18 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-02-17 12:05:18 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-02-17 12:05:11 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-02-17 12:05:11 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-02-17 12:05:11 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-02-17 12:05:11 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-02-17 10:12:40 ----A---- C:\WINDOWS\system32\property.dll
======List of files/folders modified in the last 1 months======
2009-02-25 11:55:02 ----A---- C:\WINDOWS\system.ini
2009-02-18 15:14:47 ----A---- C:\WINDOWS\win.ini
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-19 40320]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R1 wpsdrvnt;wpsdrvnt; \??\C:\WINDOWS\system32\drivers\wpsdrvnt.sys []
R2 tifsfilter;Acronis True Image FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2009-02-18 44384]
R2 wg3n;SyGate for NT, wg3n; C:\WINDOWS\SYSTEM32\Drivers\wg3n.sys [2005-06-06 14448]
R2 wg4n;SyGate for NT, wg4n; C:\WINDOWS\SYSTEM32\Drivers\wg4n.sys [2005-06-06 14448]
R2 wg5n;SyGate for NT, wg5n; C:\WINDOWS\SYSTEM32\Drivers\wg5n.sys [2005-06-06 14448]
R2 wg6n;SyGate for NT, wg6n; C:\WINDOWS\SYSTEM32\Drivers\wg6n.sys [2005-06-06 14448]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2007-07-21 60800]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2007-07-21 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-01-15 6301248]
R3 OM518P;VGA USB Camera (2120); C:\WINDOWS\System32\Drivers\om518vid.sys [2003-01-02 185256]
R3 SiSGbeXP;SiS191/SiS190 Ethernet Device NDIS 5.1 Driver; C:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys [2008-03-03 43392]
R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2007-07-16 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2007-07-16 59264]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2007-07-16 17152]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2007-11-02 49920]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2007-11-02 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2007-11-02 21568]
S3 MEMSWEEP2;MEMSWEEP2; C:\WINDOWS\system32\drivers\MEMSWEEP2.sys []
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-19 73600]
S4 vsdatant;vsdatant; C:\WINDOWS\system32\drivers\vsdatant.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe [2007-10-07 427288]
R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 Diskeeper;Diskeeper; C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe [2008-11-22 1333016]
R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-01-15 163908]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
R2 SmcService;Sygate Personal Firewall Pro; C:\Program Files\Sygate\SPF\smc.exe [2005-06-06 2614496]
R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe [2007-10-08 493200]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]
R3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-12-13 447784]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S3 utbjrksenokx;utbjrksenokx; C:\WINDOWS\system32\drivers\utbjrksenokx.sys []
S4 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-01-27 421496]
-----------------EOF-----------------
info.txt logfile of random's system information tool 1.05 2009-02-25 13:03:03
======Uninstall list======
-->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
32 Bit HP CIO Components Installer-->MsiExec.exe /I{09BDEEF0-5590-457D-89A9-5DB2742F9BBF}
7-Zip 4.57-->"C:\Program Files\7-Zip\Uninstall.exe"
Acronis True Image Home-->MsiExec.exe /X{E5343B27-55DF-40BD-9FCF-A643C1331E8A}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Analyseur MSXML 6.0-->MsiExec.exe /I{5903C48B-E953-47B8-A651-B9222C483057}
Ashampoo WinOptimizer 5.10-->"C:\Program Files\Ashampoo\Ashampoo WinOptimizer 5\unins000.exe"
a-squared Free 4.0-->"C:\Program Files\a-squared Free\unins000.exe"
Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir PersonalEdition Classic\SETUP.EXE /REMOVE
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CleanUp!-->C:\Program Files\CleanUp!\uninstall.exe
Diskeeper 2009 Pro Premier-->MsiExec.exe /X{593D4F8A-5F11-4901-A74A-6E7971E45790}
EasyCleaner-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F5346614-B7C4-4E94-826A-E2363155233D}\setup.exe" -l0x9 -removeonly
eMulev0.49a.-MorphXTv11.0-->"D:\Program Files\eMule\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
HomePlayer 1.5.7-->C:\Program Files\HomePlayer\uninst.exe
Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
HP Imaging Device Functions 10.0-->C:\Program Files\HP\Digital Imaging\DeviceManagement\hpzscr01.exe -datfile hpqbud01.dat
HP Photosmart All-In-One Driver Software 10.0 Rel .2-->C:\Program Files\HP\Digital Imaging\{20B30DC1-E423-4939-B51D-05C58B0F9BBB}\setup\hpzscr01.exe -datfile hposcr21.dat -onestop
HP Photosmart Essential 2.5-->C:\Program Files\HP\Digital Imaging\PhotoSmartEssential\hpzscr01.exe -datfile hpqbud13.dat
HP Smart Web Printing-->C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpzscr01.exe -datfile hpqbud15.dat
HP Solution Center 10.0-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
Java(TM) 6 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160040}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Mozilla Firefox (3.0.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
Nero 8-->MsiExec.exe /X{5FCCD531-1B38-4A94-924C-127F722F1036}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NVIDIA Drivers-->C:\WINDOWS\system32\nvuninst.exe UninstallGUI
OCR Software by I.R.I.S. 10.0-->C:\Program Files\HP\Digital Imaging\OCR\hpzscr01.exe -datfile hpqbud11.dat
OpenOffice.org 2.4-->MsiExec.exe /I{A122962F-331A-4C2E-93DB-AD92D8A4FB14}
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
RemoveIT Pro v4 - SE-->C:\PROGRA~1\INCODE~1\REMOVE~1\UNWISE.EXE C:\PROGRA~1\INCODE~1\REMOVE~1\INSTALL.LOG
SimonTools XP-Tuner 2006-->"C:\Program Files\SimonTools\XP-Tuner 2006\unins000.exe"
SiSRaidPackage-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{13D41D72-0284-4931-A261-F86F6565D4B4}\setup.exe" -l0x40c
SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
Sygate Personal Firewall Pro-->MsiExec.exe /I{3D133CD6-EBDF-4C14-BBB9-5D3AE0BD7C58}
VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
VLC media player 0.9.8a-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Wise Registry Cleaner 3 Free 3.94-->"C:\Program Files\Wise Registry Cleaner 3\unins000.exe"
XChat 2 (remove only)-->"C:\Program Files\xchat\uninstall.exe"
======Security center information======
AV: Avira AntiVir PersonalEdition Classic
FW: Sygate Personal Firewall Pro
System event log
Computer Name: ORDINATEUR
Event Code: 3260
Message: Cet ordinateur a correctement été joint au workgroup 'MSHOME'.
Record Number: 5
Source Name: Workstation
Time Written: 20090217120501.000000+060
Event Type: Informations
User:
Computer Name: ORDINATEUR
Event Code: 6011
Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers ORDINATEUR.
Record Number: 4
Source Name: EventLog
Time Written: 20090217120424.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 2
Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.
Record Number: 3
Source Name: Serial
Time Written: 20090217125920.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 6005
Message: Le service d'Enregistrement d'événement a démarré.
Record Number: 2
Source Name: EventLog
Time Written: 20090217125900.000000+060
Event Type: Informations
User:
Computer Name: MACHINENAME
Event Code: 6009
Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 2 Uniprocessor Free.
Record Number: 1
Source Name: EventLog
Time Written: 20090217125900.000000+060
Event Type: Informations
User:
Application event log
Computer Name: ORDINATEUR
Event Code: 0
Message:
Record Number: 638
Source Name: hpqcxs08
Time Written: 20090225113725.000000+060
Event Type: Informations
User:
Computer Name: ORDINATEUR
Event Code: 39
Message: Les compteurs de performance Windows ne sont pas disponibles dans Diskeeper. Par conséquent, InvisiTasking n'est actuellement pas disponible sur cet ordinateur.
Record Number: 637
Source Name: Diskeeper
Time Written: 20090225113606.000000+060
Event Type: Avertissement
User:
Computer Name: ORDINATEUR
Event Code: 1
Message: Le centre de contrôle de Diskeeper a été activé.
Le service Diskeeper est démarré.
Record Number: 636
Source Name: Diskeeper
Time Written: 20090225113605.000000+060
Event Type: Informations
User:
Computer Name: ORDINATEUR
Event Code: 1800
Message: Le service Centre de sécurité Windows a démarré.
Record Number: 635
Source Name: SecurityCenter
Time Written: 20090225113604.000000+060
Event Type: Informations
User:
Computer Name: ORDINATEUR
Event Code: 4096
Message: Le service AntiVir a bien démarré!
Record Number: 634
Source Name: Avira AntiVir
Time Written: 20090225113604.000000+060
Event Type: Informations
User: AUTORITE NT\SYSTEM
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\PROGRA~1\Diskeeper Corporation\Diskeeper
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 4 Stepping 1, GenuineIntel
"PROCESSOR_REVISION"=0401
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"DEVMGR_SHOW_DETAILS"=1
-----------------EOF-----------------
Logfile of random's system information tool 1.05 (written by random/random)
Run by Rosaille at 2009-02-25 13:02:54
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 33 GB (80%) free of 41 GB
Total RAM: 1023 MB (66% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:03:01, on 25/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sygate\SPF\smc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Rosaille\Bureau\RSIT.exe
C:\Program Files\trend micro\Rosaille.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe
--
End of file - 6552 bytes
======Registry dump======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
HP Print Enhancer - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2007-11-06 322880]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll [2007-12-14 509328]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
HP Smart BHO Class - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2007-11-06 542016]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2007-04-16 577536]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-01-15 13680640]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-01-15 86016]
"SmcService"=C:\PROGRA~1\Sygate\SPF\smc.exe [2005-06-06 2614496]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]
"TrueImageMonitor.exe"=C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe [2007-10-07 2620336]
"AcronisTimounterMonitor"=C:\Program Files\Acronis\TrueImageHome\TimounterMonitor.exe [2007-10-07 904880]
"Acronis Scheduler2 Service"=C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe [2007-10-07 140568]
"NeroFilterCheck"=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe [2007-03-01 153136]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]
"LClock"=C:\WINDOWS\lclock.exe [2004-12-08 65536]
"ccleaner"=C:\Program Files\CCleaner\CCleaner.exe [2009-01-20 1451248]
"MsnMsgr"=C:\Program Files\MSN Messenger\MsnMsgr.Exe [2007-01-19 5674352]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe [2007-12-13 1688872]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HomePlayer]
C:\Program Files\HomePlayer\HomePlayer.exe [2007-11-06 294912]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2007-10-14 49152]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpqSRMon]
C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [2007-08-22 80896]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SiSRaid]
C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe [2007-01-18 389120]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe [2007-12-14 144784]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-01-15 1830128]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
C:\PROGRA~1\HP\DIGITA~1\bin\hpqtra08.exe [2008-03-25 214360]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Rosaille^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.4.lnk]
C:\PROGRA~1\OPENOF~1.4\program\QUICKS~1.EXE [2008-01-21 393216]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
"authentication packages"=msv1_0
relog_ap
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoSMBalloonTip"=0
"NoDriveAutoRun"=67108863
"NoDrives"=0
"NoDriveTypeAutoRun"=323
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=
"NoResolveTrack"=
"NoDriveAutoRun"=
"NoDrives"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe:*:Enabled:hpqtra08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe"="C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hposid01.exe"="C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpiscnapp.exe:*:Enabled:hpiscnapp.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\Program Files\HomePlayer\HomePlayer.exe"="C:\Program Files\HomePlayer\HomePlayer.exe:*:Enabled:HomePlayer"
"C:\Program Files\HomePlayer\VLC\vlc.exe"="C:\Program Files\HomePlayer\VLC\vlc.exe:*:Enabled:VLC HomePlayer"
"C:\Program Files\xchat\xchat.exe"="C:\Program Files\xchat\xchat.exe:*:Enabled:XChat IRC Client"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
======List of files/folders created in the last 1 months======
2009-02-25 13:02:54 ----D---- C:\rsit
2009-02-25 13:02:54 ----D---- C:\Program Files\trend micro
2009-02-25 11:56:55 ----SHD---- C:\RECYCLER
2009-02-20 16:00:28 ----D---- C:\Documents and Settings\Rosaille\Application Data\Nero
2009-02-20 16:00:16 ----A---- C:\WINDOWS\system32\MsiExec.exe.log
2009-02-20 15:59:13 ----D---- C:\Program Files\Nero
2009-02-20 15:59:13 ----D---- C:\Program Files\Fichiers communs\Nero
2009-02-20 15:59:13 ----D---- C:\Documents and Settings\All Users\Application Data\Nero
2009-02-20 15:58:24 ----D---- C:\WINDOWS\RegisteredPackages
2009-02-20 15:56:36 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-02-20 15:56:35 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-02-20 15:56:34 ----D---- C:\WINDOWS\system32\DirectX
2009-02-20 11:21:21 ----D---- C:\WINDOWS\ERUNT
2009-02-19 18:06:02 ----D---- C:\Documents and Settings\Rosaille\Application Data\Adobe
2009-02-19 08:26:10 ----D---- C:\Program Files\Fichiers communs\Diskeeper Corporation
2009-02-19 08:26:10 ----D---- C:\Documents and Settings\All Users\Application Data\Diskeeper Corporation
2009-02-19 08:26:08 ----D---- C:\Program Files\Diskeeper Corporation
2009-02-18 20:44:25 ----D---- C:\WINDOWS\temp
2009-02-18 19:40:19 ----A---- C:\PureRa.exe
2009-02-18 15:27:31 ----RA---- C:\WINDOWS\select.exe
2009-02-18 15:27:30 ----RA---- C:\WINDOWS\vidcap32.exe
2009-02-18 15:27:30 ----RA---- C:\WINDOWS\omniuns.exe
2009-02-18 15:27:30 ----RA---- C:\WINDOWS\omcamdib.dll
2009-02-18 15:27:30 ----RA---- C:\WINDOWS\omcamcap.exe
2009-02-18 15:27:30 ----RA---- C:\WINDOWS\amcap.exe
2009-02-18 15:27:29 ----RA---- C:\WINDOWS\system32\om518ext.dll
2009-02-18 15:27:29 ----D---- C:\WINDOWS\OvtCam
2009-02-18 15:27:28 ----RA---- C:\WINDOWS\system32\om518usd.dll
2009-02-18 15:27:28 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2009-02-18 15:19:00 ----D---- C:\Program Files\RegCleaner
2009-02-18 13:06:48 ----D---- C:\Documents and Settings\All Users\Application Data\Acronis
2009-02-18 13:05:41 ----D---- C:\Program Files\Fichiers communs\Acronis
2009-02-18 13:05:41 ----D---- C:\Program Files\Acronis
2009-02-18 10:44:17 ----A---- C:\WINDOWS\zip.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\VFIND.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\SWXCACLS.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\SWSC.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\SWREG.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\sed.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\NIRCMD.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\grep.exe
2009-02-18 10:44:17 ----A---- C:\WINDOWS\fdsv.exe
2009-02-18 10:44:12 ----D---- C:\WINDOWS\ERDNT
2009-02-18 10:23:10 ----D---- C:\WINDOWS\Downloaded Installations
2009-02-18 10:19:52 ----D---- C:\WINDOWS\system32\appmgmt
2009-02-17 22:22:15 ----D---- C:\Documents and Settings\Rosaille\Application Data\X-Chat 2
2009-02-17 22:22:11 ----D---- C:\Program Files\xchat
2009-02-17 21:55:12 ----D---- C:\Program Files\HomePlayer
2009-02-17 21:33:34 ----D---- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2009-02-17 21:33:29 ----D---- C:\Program Files\SUPERAntiSpyware
2009-02-17 21:33:29 ----D---- C:\Documents and Settings\Rosaille\Application Data\SUPERAntiSpyware.com
2009-02-17 16:49:20 ----A---- C:\WINDOWS\gmer_uninstall.cmd
2009-02-17 16:49:20 ----A---- C:\WINDOWS\gmer.dll
2009-02-17 16:32:50 ----D---- C:\Documents and Settings\Rosaille\Application Data\HPAppData
2009-02-17 16:13:18 ----D---- C:\Documents and Settings\All Users\Application Data\WEBREG
2009-02-17 16:12:58 ----D---- C:\Documents and Settings\Rosaille\Application Data\HP
2009-02-17 16:11:18 ----D---- C:\Documents and Settings\All Users\Application Data\HP Product Assistant
2009-02-17 16:11:18 ----D---- C:\Documents and Settings\All Users\Application Data\HP
2009-02-17 16:11:05 ----D---- C:\Program Files\Hewlett-Packard
2009-02-17 16:11:05 ----D---- C:\Program Files\Fichiers communs\Hewlett-Packard
2009-02-17 16:10:54 ----D---- C:\Program Files\Fichiers communs\HP
2009-02-17 16:10:05 ----D---- C:\Documents and Settings\All Users\Application Data\Hewlett-Packard
2009-02-17 16:09:55 ----A---- C:\WINDOWS\system32\hpz3l5ha.dll
2009-02-17 16:08:20 ----A---- C:\WINDOWS\system32\hpzids01.dll
2009-02-17 16:08:17 ----A---- C:\WINDOWS\system32\hppldcoi.dll
2009-02-17 16:08:17 ----A---- C:\WINDOWS\system32\hpowiax5.dll
2009-02-17 16:08:17 ----A---- C:\WINDOWS\system32\hpovst12.dll
2009-02-17 16:08:17 ----A---- C:\WINDOWS\system32\hpotiop5.dll
2009-02-17 16:08:17 ----A---- C:\WINDOWS\system32\difxapi.dll
2009-02-17 16:08:13 ----D---- C:\Program Files\HP
2009-02-17 16:07:57 ----HD---- C:\Config.Msi
2009-02-17 15:45:21 ----D---- C:\Documents and Settings\Rosaille\Application Data\OpenOffice.org2
2009-02-17 15:43:33 ----D---- C:\Program Files\OpenOffice.org 2.4
2009-02-17 15:43:28 ----A---- C:\WINDOWS\system32\javaws.exe
2009-02-17 15:43:28 ----A---- C:\WINDOWS\system32\javaw.exe
2009-02-17 15:43:28 ----A---- C:\WINDOWS\system32\java.exe
2009-02-17 15:43:11 ----D---- C:\Program Files\Java
2009-02-17 15:43:10 ----D---- C:\Program Files\Fichiers communs\Java
2009-02-17 15:42:47 ----D---- C:\Documents and Settings\Rosaille\Application Data\Sun
2009-02-17 15:32:46 ----D---- C:\Program Files\eMule
2009-02-17 15:31:32 ----D---- C:\Documents and Settings\Rosaille\Application Data\vlc
2009-02-17 15:31:24 ----D---- C:\Documents and Settings\Rosaille\Application Data\dvdcss
2009-02-17 15:23:46 ----D---- C:\Program Files\InCode Solutions
2009-02-17 15:09:29 ----D---- C:\Program Files\a-squared Free
2009-02-17 15:08:38 ----D---- C:\Program Files\VideoLAN
2009-02-17 14:30:24 ----D---- C:\Documents and Settings\Rosaille\Application Data\Macromedia
2009-02-17 14:11:12 ----D---- C:\Documents and Settings\Rosaille\Application Data\Malwarebytes
2009-02-17 14:11:04 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-02-17 14:11:04 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-02-17 13:55:43 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-02-17 13:47:59 ----D---- C:\Documents and Settings\Rosaille\Application Data\Mozilla
2009-02-17 13:47:55 ----D---- C:\Program Files\Mozilla Firefox
2009-02-17 13:40:42 ----D---- C:\Program Files\Avira
2009-02-17 13:32:16 ----A---- C:\WINDOWS\system32\DfSdkBt.exe
2009-02-17 13:22:59 ----D---- C:\Program Files\Ashampoo
2009-02-17 13:16:29 ----D---- C:\Program Files\Wise Registry Cleaner 3
2009-02-17 13:13:04 ----D---- C:\Program Files\SimonTools
2009-02-17 13:12:11 ----D---- C:\RegSeeker
2009-02-17 13:10:03 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-02-17 13:10:00 ----D---- C:\Program Files\MSN Messenger
2009-02-17 13:05:07 ----D---- C:\Program Files\ToniArts
2009-02-17 13:04:18 ----A---- C:\WINDOWS\system32\h323log.txt
2009-02-17 13:03:57 ----D---- C:\Program Files\CleanUp!
2009-02-17 13:03:04 ----D---- C:\Program Files\CCleaner
2009-02-17 13:01:56 ----A---- C:\WINDOWS\system32\ksuser.dll
2009-02-17 13:01:33 ----A---- C:\WINDOWS\system32\usbui.dll
2009-02-17 13:00:26 ----SHD---- C:\WINDOWS\Installer
2009-02-17 13:00:26 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-02-17 13:00:25 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-02-17 13:00:25 ----A---- C:\WINDOWS\ODBCINST.INI
2009-02-17 13:00:22 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-02-17 13:00:21 ----RD---- C:\Program Files
2009-02-17 13:00:21 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-02-17 13:00:21 ----D---- C:\Program Files\Fichiers communs
2009-02-17 13:00:18 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2009-02-17 13:00:18 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2009-02-17 13:00:18 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdur.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdru.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2009-02-17 13:00:16 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2009-02-17 13:00:14 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2009-02-17 13:00:13 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2009-02-17 13:00:12 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2009-02-17 13:00:12 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2009-02-17 13:00:12 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2009-02-17 13:00:12 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2009-02-17 13:00:12 ----RA---- C:\WINDOWS\system32\kbdest.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdro.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2009-02-17 13:00:10 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2009-02-17 13:00:09 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2009-02-17 13:00:09 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2009-02-17 13:00:05 ----A---- C:\WINDOWS\system32\irclass.dll
2009-02-17 13:00:05 ----A---- C:\WINDOWS\system32\dgsetup.dll
2009-02-17 13:00:05 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2009-02-17 13:00:04 ----A---- C:\WINDOWS\system32\spxcoins.dll
2009-02-17 13:00:04 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2009-02-17 13:00:02 ----A---- C:\WINDOWS\TASKMAN.EXE
2009-02-17 13:00:01 ----A---- C:\WINDOWS\system32\batt.dll
2009-02-17 13:00:01 ----A---- C:\WINDOWS\NOTEPAD.EXE
2009-02-17 13:00:00 ----A---- C:\WINDOWS\system32\storprop.dll
2009-02-17 12:59:24 ----D---- C:\WINDOWS\system32\CatRoot2
2009-02-17 12:59:24 ----D---- C:\WINDOWS\system32\CatRoot
2009-02-17 12:59:18 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-02-17 12:58:55 ----D---- C:\Documents and Settings
2009-02-17 12:58:07 ----SH---- C:\boot.ini
2009-02-17 12:57:03 ----D---- C:\Drivers
2009-02-17 12:56:10 ----D---- C:\WINDOWS\pss
2009-02-17 12:54:20 ----A---- C:\WINDOWS\system32\SSSensor.dll
2009-02-17 12:54:19 ----D---- C:\Program Files\Sygate
2009-02-17 12:54:09 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
2009-02-17 12:50:15 ----SHD---- C:\System Volume Information
2009-02-17 12:49:46 ----RSD---- C:\WINDOWS\Fonts
2009-02-17 12:49:46 ----D---- C:\WINDOWS\WinSxS
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Web
2009-02-17 12:49:46 ----D---- C:\WINDOWS\twain_32
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\wins
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\wbem
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\usmt
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\spool
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\ShellExt
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\Setup
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\ras
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\PreInstall
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\oobe
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\npp
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\mui
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\inetsrv
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\IME
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\icsxml
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\ias
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\fr-fr
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\fr
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\export
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\drivers
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\dhcp
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\config
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\3com_dmi
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\3076
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\2052
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1054
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1042
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1041
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1037
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1036
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1033
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1031
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1028
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32\1025
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system32
2009-02-17 12:49:46 ----D---- C:\WINDOWS\system
2009-02-17 12:49:46 ----D---- C:\WINDOWS\SoftwareDistribution
2009-02-17 12:49:46 ----D---- C:\WINDOWS\security
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Resources
2009-02-17 12:49:46 ----D---- C:\WINDOWS\repair
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Provisioning
2009-02-17 12:49:46 ----D---- C:\WINDOWS\PeerNet
2009-02-17 12:49:46 ----D---- C:\WINDOWS\pchealth
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Network Diagnostic
2009-02-17 12:49:46 ----D---- C:\WINDOWS\mui
2009-02-17 12:49:46 ----D---- C:\WINDOWS\msapps
2009-02-17 12:49:46 ----D---- C:\WINDOWS\msagent
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Media
2009-02-17 12:49:46 ----D---- C:\WINDOWS\l2schemas
2009-02-17 12:49:46 ----D---- C:\WINDOWS\inf
2009-02-17 12:49:46 ----D---- C:\WINDOWS\ime
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Help
2009-02-17 12:49:46 ----D---- C:\WINDOWS\ehome
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Driver Cache
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Debug
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Cursors
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Connection Wizard
2009-02-17 12:49:46 ----D---- C:\WINDOWS\Config
2009-02-17 12:49:46 ----D---- C:\WINDOWS\AppPatch
2009-02-17 12:49:46 ----D---- C:\WINDOWS\addins
2009-02-17 12:49:46 ----D---- C:\WINDOWS
2009-02-17 12:45:00 ----D---- C:\Program Files\Silicon Integrated Systems
2009-02-17 12:38:43 ----D---- C:\WINDOWS\nview
2009-02-17 12:38:43 ----A---- C:\WINDOWS\system32\nvudisp.exe
2009-02-17 12:38:31 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2009-02-17 12:38:10 ----D---- C:\NVIDIA
2009-02-17 12:30:04 ----D---- C:\Program Files\7-Zip
2009-02-17 12:25:44 ----A---- C:\WINDOWS\system32\ChCfg.exe
2009-02-17 12:25:28 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-02-17 12:25:23 ----D---- C:\Program Files\Realtek AC97
2009-02-17 12:25:17 ----A---- C:\WINDOWS\alcupd.exe
2009-02-17 12:25:16 ----HD---- C:\Program Files\InstallShield Installation Information
2009-02-17 12:25:04 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-02-17 12:21:27 ----D---- C:\Documents and Settings\Rosaille\Application Data\Identities
2009-02-17 12:20:40 ----HD---- C:\Program Files\Uninstall Information
2009-02-17 12:20:36 ----SD---- C:\Documents and Settings\Rosaille\Application Data\Microsoft
2009-02-17 12:20:14 ----D---- C:\WINDOWS\Prefetch
2009-02-17 12:20:13 ----SD---- C:\WINDOWS\system32\Microsoft
2009-02-17 12:17:09 ----RA---- C:\WINDOWS\Reboot.exe
2009-02-17 12:17:09 ----A---- C:\WINDOWS\tcpview.exe
2009-02-17 12:17:09 ----A---- C:\WINDOWS\system32\xvga.exe
2009-02-17 12:17:09 ----A---- C:\WINDOWS\system32\VB6FR.DLL
2009-02-17 12:17:09 ----A---- C:\WINDOWS\LC.dll
2009-02-17 12:17:08 ----D---- C:\WINDOWS\LSD
2009-02-17 12:17:08 ----D---- C:\WINDOWS\lang
2009-02-17 12:17:08 ----A---- C:\WINDOWS\system32\oeminfo.ini
2009-02-17 12:17:08 ----A---- C:\WINDOWS\LClock.ini
2009-02-17 12:17:08 ----A---- C:\WINDOWS\LClock.exe
2009-02-17 12:17:08 ----A---- C:\WINDOWS\Events.ini
2009-02-17 12:17:08 ----A---- C:\WINDOWS\Calendar.ini
2009-02-17 12:17:08 ----A---- C:\WINDOWS\Calendar.dll
2009-02-17 12:17:00 ----D---- C:\Program Files\MSXML 6.0
2009-02-17 12:16:50 ----D---- C:\Program Files\MSXML 4.0
2009-02-17 12:16:34 ----N---- C:\WINDOWS\system32\tzchange.exe
2009-02-17 12:16:17 ----D---- C:\WINDOWS\WBEM
2009-02-17 12:16:10 ----D---- C:\WINDOWS\system32\DllCache
2009-02-17 12:15:31 ----HDC---- C:\WINDOWS\ie7
2009-02-17 12:15:22 ----HDC---- C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$
2009-02-17 12:15:15 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2009-02-17 12:15:14 ----HDC---- C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$
2009-02-17 12:15:05 ----N---- C:\WINDOWS\system32\spmsg.dll
2009-02-17 12:15:04 ----HDC---- C:\WINDOWS\$NtUninstallKB915865$
2009-02-17 12:15:04 ----HD---- C:\WINDOWS\$hf_mig$
2009-02-17 12:15:03 ----N---- C:\WINDOWS\system32\xmllite.dll
2009-02-17 12:09:23 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2009-02-17 12:09:01 ----A---- C:\WINDOWS\control.ini
2009-02-17 12:09:01 ----A---- C:\AUTOEXEC.BAT
2009-02-17 12:08:50 ----A---- C:\WINDOWS\system32\mapi32.dll
2009-02-17 12:08:01 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-02-17 12:08:01 ----RD---- C:\WINDOWS\Offline Web Pages
2009-02-17 12:08:01 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2009-02-17 12:07:54 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2009-02-17 12:07:49 ----HD---- C:\Program Files\WindowsUpdate
2009-02-17 12:07:46 ----D---- C:\Program Files\Services en ligne
2009-02-17 12:07:21 ----A---- C:\WINDOWS\system32\atrace.dll
2009-02-17 12:07:16 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2009-02-17 12:07:15 ----A---- C:\WINDOWS\system32\acctres.dll
2009-02-17 12:07:14 ----D---- C:\Program Files\Fichiers communs\Services
2009-02-17 12:07:11 ----SD---- C:\WINDOWS\Tasks
2009-02-17 12:07:11 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2009-02-17 12:07:10 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-02-17 12:07:08 ----D---- C:\WINDOWS\system32\Macromed
2009-02-17 12:07:08 ----A---- C:\WINDOWS\system32\wuweb.dll
2009-02-17 12:07:08 ----A---- C:\WINDOWS\system32\wucltui.dll
2009-02-17 12:07:08 ----A---- C:\WINDOWS\system32\wuauserv.dll
2009-02-17 12:07:08 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2009-02-17 12:07:08 ----A---- C:\WINDOWS\system32\wuaueng.dll
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\wups.dll
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\wuauclt.exe
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\wuapi.dll
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2009-02-17 12:07:07 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2009-02-17 12:07:06 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2009-02-17 12:07:06 ----A---- C:\WINDOWS\system32\qmgr.dll
2009-02-17 12:07:02 ----A---- C:\WINDOWS\system32\safrslv.dll
2009-02-17 12:07:02 ----A---- C:\WINDOWS\system32\safrdm.dll
2009-02-17 12:07:02 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2009-02-17 12:07:02 ----A---- C:\WINDOWS\system32\racpldlg.dll
2009-02-17 12:06:58 ----A---- C:\WINDOWS\system32\fltMc.exe
2009-02-17 12:06:58 ----A---- C:\WINDOWS\system32\fltlib.dll
2009-02-17 12:06:57 ----D---- C:\WINDOWS\system32\Restore
2009-02-17 12:06:57 ----D---- C:\Program Files\Windows Media Player
2009-02-17 12:06:57 ----A---- C:\WINDOWS\system32\srsvc.dll
2009-02-17 12:06:57 ----A---- C:\WINDOWS\system32\srrstr.dll
2009-02-17 12:06:57 ----A---- C:\WINDOWS\system32\srclient.dll
2009-02-17 12:06:56 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2009-02-17 12:06:56 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2009-02-17 12:06:56 ----A---- C:\WINDOWS\system32\mnmdd.dll
2009-02-17 12:06:56 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2009-02-17 12:06:56 ----A---- C:\WINDOWS\system32\ils.dll
2009-02-17 12:06:55 ----A---- C:\WINDOWS\system32\msconf.dll
2009-02-17 12:06:53 ----D---- C:\Program Files\NetMeeting
2009-02-17 12:06:52 ----A---- C:\WINDOWS\system32\msoert2.dll
2009-02-17 12:06:52 ----A---- C:\WINDOWS\system32\msoeacct.dll
2009-02-17 12:06:51 ----A---- C:\WINDOWS\system32\inetres.dll
2009-02-17 12:06:51 ----A---- C:\WINDOWS\system32\inetcomm.dll
2009-02-17 12:06:49 ----D---- C:\Program Files\Outlook Express
2009-02-17 12:06:49 ----A---- C:\WINDOWS\system32\schedsvc.dll
2009-02-17 12:06:49 ----A---- C:\WINDOWS\system32\mstinit.exe
2009-02-17 12:06:49 ----A---- C:\WINDOWS\system32\mstask.dll
2009-02-17 12:06:48 ----A---- C:\WINDOWS\system32\isign32.dll
2009-02-17 12:06:48 ----A---- C:\WINDOWS\system32\inetcfg.dll
2009-02-17 12:06:48 ----A---- C:\WINDOWS\system32\icwphbk.dll
2009-02-17 12:06:48 ----A---- C:\WINDOWS\system32\icwdial.dll
2009-02-17 12:06:42 ----D---- C:\Program Files\Fichiers communs\System
2009-02-17 12:06:38 ----D---- C:\Program Files\Internet Explorer
2009-02-17 12:06:02 ----D---- C:\Program Files\ComPlus Applications
2009-02-17 12:06:00 ----A---- C:\WINDOWS\vbaddin.ini
2009-02-17 12:06:00 ----A---- C:\WINDOWS\vb.ini
2009-02-17 12:05:55 ----D---- C:\WINDOWS\Registration
2009-02-17 12:05:44 ----A---- C:\WINDOWS\system32\write.exe
2009-02-17 12:05:35 ----A---- C:\WINDOWS\system32\getuname.dll
2009-02-17 12:05:35 ----A---- C:\WINDOWS\system32\charmap.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\tslabels.ini
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\tskill.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\tscon.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\shadow.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\reset.exe
2009-02-17 12:05:34 ----A---- C:\WINDOWS\system32\calc.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\rwinsta.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\regini.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\qwinsta.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\qappsrv.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\msg.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\logoff.exe
2009-02-17 12:05:33 ----A---- C:\WINDOWS\system32\cdmodem.dll
2009-02-17 12:05:32 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2009-02-17 12:05:32 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\stclient.dll
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\mtxex.dll
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\mtxdm.dll
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\comsnap.dll
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\comrepl.dll
2009-02-17 12:05:31 ----A---- C:\WINDOWS\system32\comaddin.dll
2009-02-17 12:05:25 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2009-02-17 12:05:24 ----D---- C:\Program Files\Windows NT
2009-02-17 12:05:24 ----A---- C:\WINDOWS\system32\mspaint.exe
2009-02-17 12:05:24 ----A---- C:\WINDOWS\system32\accwiz.exe
2009-02-17 12:05:23 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2009-02-17 12:05:23 ----A---- C:\WINDOWS\system32\mstscax.dll
2009-02-17 12:05:23 ----A---- C:\WINDOWS\system32\clipbrd.exe
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\tscupgrd.exe
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\termsrv.dll
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\sessmgr.exe
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\remotepg.dll
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\rdshost.exe
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\rdchost.dll
2009-02-17 12:05:22 ----A---- C:\WINDOWS\system32\mstsc.exe
2009-02-17 12:05:21 ----D---- C:\WINDOWS\system32\MsDtc
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\rdpclip.exe
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\qprocess.exe
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\mtxoci.dll
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\icaapi.dll
2009-02-17 12:05:21 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2009-02-17 12:05:20 ----A---- C:\WINDOWS\system32\xolehlp.dll
2009-02-17 12:05:20 ----A---- C:\WINDOWS\system32\msdtctm.dll
2009-02-17 12:05:20 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2009-02-17 12:05:20 ----A---- C:\WINDOWS\system32\msdtclog.dll
2009-02-17 12:05:20 ----A---- C:\WINDOWS\system32\msdtc.exe
2009-02-17 12:05:19 ----D---- C:\WINDOWS\system32\Com
2009-02-17 12:05:19 ----A---- C:\WINDOWS\system32\colbact.dll
2009-02-17 12:05:19 ----A---- C:\WINDOWS\system32\clbcatex.dll
2009-02-17 12:05:19 ----A---- C:\WINDOWS\system32\catsrvut.dll
2009-02-17 12:05:19 ----A---- C:\WINDOWS\system32\catsrvps.dll
2009-02-17 12:05:19 ----A---- C:\WINDOWS\system32\catsrv.dll
2009-02-17 12:05:18 ----A---- C:\WINDOWS\system32\comuid.dll
2009-02-17 12:05:18 ----A---- C:\WINDOWS\system32\comsvcs.dll
2009-02-17 12:05:18 ----A---- C:\WINDOWS\system32\clbcatq.dll
2009-02-17 12:05:11 ----A---- C:\WINDOWS\system32\servdeps.dll
2009-02-17 12:05:11 ----A---- C:\WINDOWS\system32\mmfutil.dll
2009-02-17 12:05:11 ----A---- C:\WINDOWS\system32\licwmi.dll
2009-02-17 12:05:11 ----A---- C:\WINDOWS\system32\cmprops.dll
2009-02-17 10:12:40 ----A---- C:\WINDOWS\system32\property.dll
======List of files/folders modified in the last 1 months======
2009-02-25 11:55:02 ----A---- C:\WINDOWS\system.ini
2009-02-18 15:14:47 ----A---- C:\WINDOWS\win.ini
======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2008-10-30 75072]
R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-19 40320]
R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R1 wpsdrvnt;wpsdrvnt; \??\C:\WINDOWS\system32\drivers\wpsdrvnt.sys []
R2 tifsfilter;Acronis True Image FS Filter; C:\WINDOWS\system32\DRIVERS\tifsfilt.sys [2009-02-18 44384]
R2 wg3n;SyGate for NT, wg3n; C:\WINDOWS\SYSTEM32\Drivers\wg3n.sys [2005-06-06 14448]
R2 wg4n;SyGate for NT, wg4n; C:\WINDOWS\SYSTEM32\Drivers\wg4n.sys [2005-06-06 14448]
R2 wg5n;SyGate for NT, wg5n; C:\WINDOWS\SYSTEM32\Drivers\wg5n.sys [2005-06-06 14448]
R2 wg6n;SyGate for NT, wg6n; C:\WINDOWS\SYSTEM32\Drivers\wg6n.sys [2005-06-06 14448]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2008-09-24 4122368]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2007-07-21 60800]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys []
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2007-07-21 61824]
R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2009-01-15 6301248]
R3 OM518P;VGA USB Camera (2120); C:\WINDOWS\System32\Drivers\om518vid.sys [2003-01-02 185256]
R3 SiSGbeXP;SiS191/SiS190 Ethernet Device NDIS 5.1 Driver; C:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys [2008-03-03 43392]
R3 usbaudio;Pilote USB audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys [2004-08-04 59264]
R3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2004-08-04 31616]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2007-07-16 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2007-07-16 59264]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2007-07-16 17152]
R3 usbstor;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2007-11-02 49920]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2007-11-02 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2007-11-02 21568]
S3 MEMSWEEP2;MEMSWEEP2; C:\WINDOWS\system32\drivers\MEMSWEEP2.sys []
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
S3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-03 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []
S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-19 73600]
S4 vsdatant;vsdatant; C:\WINDOWS\system32\drivers\vsdatant.sys []
======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
R2 AcrSch2Svc;Acronis Scheduler2 Service; C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe [2007-10-07 427288]
R2 AntiVirScheduler;Planificateur Avira AntiVir Personal - Free Antivirus; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2008-10-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2008-10-15 151297]
R2 Diskeeper;Diskeeper; C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe [2008-11-22 1333016]
R2 hpqddsvc;Service HP CUE DeviceDiscovery; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]
R2 Net Driver HPZ12;Net Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2009-01-15 163908]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
R2 SmcService;Sygate Personal Firewall Pro; C:\Program Files\Sygate\SPF\smc.exe [2005-06-06 2614496]
R2 TryAndDecideService;Acronis Try And Decide Service; C:\Program Files\Fichiers communs\Acronis\Fomatik\TrueImageTryStartService.exe [2007-10-08 493200]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-11 38912]
R3 hpqcxs08;hpqcxs08; C:\WINDOWS\system32\svchost.exe [2004-08-19 14336]
R3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe [2007-12-13 447784]
S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136]
S3 utbjrksenokx;utbjrksenokx; C:\WINDOWS\system32\drivers\utbjrksenokx.sys []
S4 a2free;a-squared Free Service; C:\Program Files\a-squared Free\a2service.exe [2009-01-27 421496]
-----------------EOF-----------------
Configuration: Windows XP Firefox 3.0.6
A voir également:
- Utbjrksenokx.sys dans rapport
- Rapport de stage - Guide
- Rapport de crash windows - Guide
- Impression rapport de stage ✓ - Forum Word
- Exemple de thème de rapport de stage en ressources humaines - Forum Réseau
- Rapport de prospection commerciale word ✓ - Forum Word
17 réponses
et alors ? tu crois quoi, qu'on va bosser pour toi ? tu te débrouilles, c'est facile de générer un rapport et de le balancer ici style allez y bossez !
tu te débrouilles !
tu te débrouilles !
Salut,
j'ai bien eu ton MP.
Fais ceci stp :
> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver.
Il faudra que tu les utilises de temps en temps pour éviter ce genre de problèmes.
> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour").
- Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur <Oui> alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
NB : Si tu as besoin : Tuto
Après,
>Télécharge et installe Ccleaner (logiciel à conserver et à utiliser régulièrement) : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ , si besoin est tu trouveras des Tutoriaux ici, ici et là.
(N'installe pas la Yahoo Toolbar)
> Démarre en mode sans échec : (image). Si problème : tuto ici
>Lance Ccleaner,,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
- Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
A+
j'ai bien eu ton MP.
Fais ceci stp :
> Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver.
Il faudra que tu les utilises de temps en temps pour éviter ce genre de problèmes.
> Télécharge MalwareByte's Anti-Malware :
- Installe le programme puis lance le.
NB : S'il te manque COMCTL32.OCX alors télécharge le ici
- Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour").
- Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente...
- A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur <Oui> alors)
- après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum.
NB : Si tu as besoin : Tuto
Après,
>Télécharge et installe Ccleaner (logiciel à conserver et à utiliser régulièrement) : https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/ , si besoin est tu trouveras des Tutoriaux ici, ici et là.
(N'installe pas la Yahoo Toolbar)
> Démarre en mode sans échec : (image). Si problème : tuto ici
>Lance Ccleaner,,
- Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé).
- Dans l'onglet "Nettoyeur" clique sur "Analyse".
- Une fois l'analyse terminée, clique sur "Lancer le Nettoyage".
- Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
- Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer.
N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau'
- Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois).
A+
non c'est pas nouveau, par contre ce qui est encore moins nouveau c'est les boulets qui balancent leur hijacks sans chercher une seconde.
tu tapais le mot dans google et tu l'avais la réponse mais non c'est tellement plus facile de balancer et d'attendre que ça tombe tout cuit.
mais bon des types comme toi donnent du boulot à ceux qui se servent de leur cervelle c'est pas plus mal.
tu tapais le mot dans google et tu l'avais la réponse mais non c'est tellement plus facile de balancer et d'attendre que ça tombe tout cuit.
mais bon des types comme toi donnent du boulot à ceux qui se servent de leur cervelle c'est pas plus mal.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Slt,
"tu tapais le mot dans google et tu l'avais la réponse"
La preuve Google ne donne rien !
"mais bon des types comme toi donnent du boulot à ceux qui se servent de leur cervelle c'est pas plus mal"
Par contre toi t'a pas l'air de t'en servir beaucoup.
Reflechis un peu nunuche, un utilisateur neophyte, par definition ne connait rien ! CCM est la pour ca au cas ou tu ne le serais pas.
Alors au lieu de balancer des pseudo "reponses" qui te donnent l'air encore plus con que tu ne l'es deja, ne reponds tout simplement pas ce sera mieux.
Encore un qui a perdu une ocase de fermer sa grande gueule.
"tu tapais le mot dans google et tu l'avais la réponse"
La preuve Google ne donne rien !
"mais bon des types comme toi donnent du boulot à ceux qui se servent de leur cervelle c'est pas plus mal"
Par contre toi t'a pas l'air de t'en servir beaucoup.
Reflechis un peu nunuche, un utilisateur neophyte, par definition ne connait rien ! CCM est la pour ca au cas ou tu ne le serais pas.
Alors au lieu de balancer des pseudo "reponses" qui te donnent l'air encore plus con que tu ne l'es deja, ne reponds tout simplement pas ce sera mieux.
Encore un qui a perdu une ocase de fermer sa grande gueule.
bonjour ;
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1802
Windows 5.1.2600 Service Pack 2
25/02/2009 19:13:07
mbam-log-2009-02-25 (19-13-07).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 90571
Temps écoulé: 12 minute(s), 8 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1802
Windows 5.1.2600 Service Pack 2
25/02/2009 19:13:07
mbam-log-2009-02-25 (19-13-07).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 90571
Temps écoulé: 12 minute(s), 8 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Bonsoir tarzie,
peux-tu enchainer sur ? :
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
Sous Vista : Execute Internet Explorer en tant qu'administrateur, pour cela fais un clic droit sur le raccourci d'Internet Explorer et choisis "Exécuter en tant qu'administrateur".
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré (voir cette image) (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
Puis je t'envoie un manip de suppression.
A+
peux-tu enchainer sur ? :
> Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
N.B. : Le scan ne marche que sous Internet Explorer.
Sous Vista : Execute Internet Explorer en tant qu'administrateur, pour cela fais un clic droit sur le raccourci d'Internet Explorer et choisis "Exécuter en tant qu'administrateur".
- Commence par connecter tout ton matériel de stockage à ton PC (clés USB, DD amovible...). Allume les si nécessaire.
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
- On va te demander de télécharger un contrôle active x, accepte .
- Dans le menu < Choisissez la cible de l'analyse >, sélectionne < Poste de travail >. Le scan va commencer.
- Poste le rapport qui sera généré (voir cette image) (clique sur <enregistrer le rapport> puis sauvegarde-le sur ton bureau en choisissant "fichier texte (*.txt)" pour l'extension).
S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Pour le rapport Kaspersky il faut que tu choisisses "Afficher le rapport" puis que tu l'enregistres sur ton bureau sous forme de fichier texte (type de fichier "tous les fichiers").
Puis je t'envoie un manip de suppression.
A+
re
merci pour ton aide voila le rapport demander
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 25, 2009 9:18:18 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 25/02/2009
Enregistrements dans la base antivirus Kaspersky : 1664251
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
Statistiques de l'analyse:
Total d'objets analysés: 33396
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:14:50
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Application Data\Acronis\TrueImageHome\Logs\CC8E2CD4-B612-469F-96F8-2FA51E25AF98.log L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Sygate\SPF\debug.log L'objet est verrouillé ignoré
C:\Program Files\Sygate\SPF\rawlog.log L'objet est verrouillé ignoré
C:\Program Files\Sygate\SPF\seclog.log L'objet est verrouillé ignoré
C:\Program Files\Sygate\SPF\syslog.log L'objet est verrouillé ignoré
C:\Program Files\Sygate\SPF\tralog.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\temp\Perflib_Perfdata_720.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
merci pour ton aide voila le rapport demander
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, February 25, 2009 9:18:18 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 25/02/2009
Enregistrements dans la base antivirus Kaspersky : 1664251
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\
Statistiques de l'analyse:
Total d'objets analysés: 33396
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:14:50
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Application Data\Acronis\TrueImageHome\Logs\CC8E2CD4-B612-469F-96F8-2FA51E25AF98.log L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Application Data\Ahead\Nero Home\bl.db L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Application Data\Ahead\Nero Home\is2.db L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Rosaille\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Sygate\SPF\debug.log L'objet est verrouillé ignoré
C:\Program Files\Sygate\SPF\rawlog.log L'objet est verrouillé ignoré
C:\Program Files\Sygate\SPF\seclog.log L'objet est verrouillé ignoré
C:\Program Files\Sygate\SPF\syslog.log L'objet est verrouillé ignoré
C:\Program Files\Sygate\SPF\tralog.log L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\temp\Perflib_Perfdata_720.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
Bonsoir,
et bien rien de visible. Concernant utbjrksenokx.sys pour moi il n'est plus là. [] ...
Fais ceci quand même stp :
> Rends toi sur le site Virus Total : https://www.virustotal.com/gui/ et fais analyser le fichier suivant : (Clique sur <parcourir> puis copie/colle la ligne dans le cadre "Nom du Fichier", ensuite valide par <Ouvrir>. Clique alors sur <Envoyer un fichier>)
et poste le/les résultat(s) par copier/coller (ou le/les lien(s) http, c'est plus rapide et préférable).
- Si Virus total te dit que le fichier a déjà été analysé alors demande une nouvelle analyse.
Si le site te dit que le fichier n'existe pas... c'est normal dans ton cas...
Puis on fini.
Mais où sont tes problèmes exactement ?
et bien rien de visible. Concernant utbjrksenokx.sys pour moi il n'est plus là. [] ...
Fais ceci quand même stp :
> Rends toi sur le site Virus Total : https://www.virustotal.com/gui/ et fais analyser le fichier suivant : (Clique sur <parcourir> puis copie/colle la ligne dans le cadre "Nom du Fichier", ensuite valide par <Ouvrir>. Clique alors sur <Envoyer un fichier>)
C:\WINDOWS\system32\drivers\utbjrksenokx.sys
et poste le/les résultat(s) par copier/coller (ou le/les lien(s) http, c'est plus rapide et préférable).
- Si Virus total te dit que le fichier a déjà été analysé alors demande une nouvelle analyse.
Si le site te dit que le fichier n'existe pas... c'est normal dans ton cas...
Puis on fini.
Mais où sont tes problèmes exactement ?
bonjour
je ne trouve pas le fichier
et mon probleme c'est un ralentissement de mes application et le plus bizzard c'est quand je quitte mon navigateur firefox j'ai sygate qui s'active et me demande s'il doit laisser sortyir firefox sur internet je dit non mais sa revient bien une 10 de fois et la je suis obliger de redemarrer
je ne trouve pas le fichier
et mon probleme c'est un ralentissement de mes application et le plus bizzard c'est quand je quitte mon navigateur firefox j'ai sygate qui s'active et me demande s'il doit laisser sortyir firefox sur internet je dit non mais sa revient bien une 10 de fois et la je suis obliger de redemarrer
Hello,
Bon et bien ce n'est pas un problème de parasites mais de configuration vraisemblablement. Il faut que tu configures correctement ton pare feu. Au pire tu peux le réinstaller.
Quoiqu'il en soit avec une version pirate de Windows tu auras toujours des problèmes. Et tes problèmes viennent peut-être (surement) de là. C'est assez fréquent.
Un peu de lecture : http://www.commentcamarche.net/faq/sujet 2981 j utilise une version piratee de windows
Bonne continuation.
Bon et bien ce n'est pas un problème de parasites mais de configuration vraisemblablement. Il faut que tu configures correctement ton pare feu. Au pire tu peux le réinstaller.
Quoiqu'il en soit avec une version pirate de Windows tu auras toujours des problèmes. Et tes problèmes viennent peut-être (surement) de là. C'est assez fréquent.
Un peu de lecture : http://www.commentcamarche.net/faq/sujet 2981 j utilise une version piratee de windows
Bonne continuation.
De rien.
Pour finir :
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).
+++
Pour finir :
> Télécharge ToolsCleaner : https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton bureau pour supprimer les boîtes de Pandore.
- Clique sur Recherche et laisse le scan agir ...
- Clique sur Suppression pour finaliser (tu peux, si tu le souhaites, te servir des Options facultatives)
- Clique sur Quitter pour obtenir le rapport et poste le dans ta réponse (TCleaner.txt se trouve à la racine de ton disque dur (C:\)).
- Supprime ToolsCleaner ensuite (il n'est pas installé dans Ajout/suppression de programmes. C'est un fichier directement exécutable : pas d'installation).
+++
Salut DllD.
LSD III n'est pas une version pirate de Windows mais une version allégée qui nécessite une clef valide Windows pour fonctionner.
Ce qui est plus contestable c'est la proposition d'obtenir des "Tuners" un moyen de contourner cela.
LSD III n'est pas une version pirate de Windows mais une version allégée qui nécessite une clef valide Windows pour fonctionner.
Ce qui est plus contestable c'est la proposition d'obtenir des "Tuners" un moyen de contourner cela.
Salut booddha,
Ca faisait longtemps. :)
LSD III n'est pas une version pirate de Windows mais une version allégée qui nécessite une clef valide Windows pour fonctionner.,
Je ne suis pas sûr que la clé soit nécessaire pour que le Win LSD tourne (comme avec la coccinelle).
En tout cas, sans jouer sur les mots, si ce n'est pas une version pirate à proprement parler, c'est de la contre façon comme tous les autres Windows qui ne sont pas produit par Microsoft. Donc la stabilité est encore plus douteuse.
Ca faisait longtemps. :)
LSD III n'est pas une version pirate de Windows mais une version allégée qui nécessite une clef valide Windows pour fonctionner.,
Je ne suis pas sûr que la clé soit nécessaire pour que le Win LSD tourne (comme avec la coccinelle).
En tout cas, sans jouer sur les mots, si ce n'est pas une version pirate à proprement parler, c'est de la contre façon comme tous les autres Windows qui ne sont pas produit par Microsoft. Donc la stabilité est encore plus douteuse.
Rapport ToolsCleaner version 2.3.2 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Rsit: trouvé !
C:\Documents and Settings\Rosaille\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Documents and Settings\Rosaille\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Rsit: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
-->- Recherche:
C:\Rsit: trouvé !
C:\Documents and Settings\Rosaille\Bureau\Rsit.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Documents and Settings\Rosaille\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Rsit: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !