Je n'arrive plus à lancer mes .EXE , . virus

vi04 Messages postés 75 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
je voulais executer un pgm et là rien il est noté , fichier Win32 invalide et pourtant mon antivirus ne trouve rien et fonctionne encore.
Je voudrais télécharger COmbofix mais dès que je lance le .EXE rien ne se fait , toujours ce message d'erreur.
Qui peut m'aider car je sens avoir une grosse M.... sur mon PC
A voir également:
  • Je n'arrive plus à lancer mes .EXE , . virus
  • .Exe - Télécharger - Divers Utilitaires
  • Virus mcafee - Accueil - Piratage
  • Winrar exe - Télécharger - Compression & Décompression
  • Bat to exe - Télécharger - Édition & Programmation
  • Svchost exe - Guide

14 réponses

Utilisateur anonyme
 
bonjour
Télécharge Dr Web CureIt sur ton Bureau :

https://free.drweb.com/cureit/

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
vi04 Messages postés 75 Statut Membre 9
 
salut, merci pour ta rapidité
mais comme j'ai expliqué je ne peux pas lancer les . EXE il dit toujours que le fichier Win 32 introuvable .
je ne peux meme pas analyser de ce fait ...
je suis vraiment dans la m...
merci de votre aide , SVP
0
Utilisateur anonyme
 
on va essayer autre chose

▶ Télécharge FindyKill de Chiquitine29 sur ton bureau :

http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

! Déconnecte toi et ferme toutes applications en cours !

• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Fais un clic droit sur le raccourci FindyKill présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
0
vi04 Messages postés 75 Statut Membre 9
 
j'ai l'impression que je ne peux plus rien télécharger. J'ai le fichier sur le bureau et après le message : ....exe n'est pas une application WIN32 valide "
Tu s'est comment je vais me dépatouiller ?
Car franchement je crains le pire

Bizarre c'est que je peux lancer mon antivirus ,

as tu une autre idée ?

merci bien ,
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vi04 Messages postés 75 Statut Membre 9
 
ne me dit pa kil n'y a plu rien à faire?
0
Utilisateur anonyme
 
Je crains que ce soit Virut, une des pires saloperies, virus très redoutable qui injecte un code malveillant dans les fichiers exe
0
vi04 Messages postés 75 Statut Membre 9
 
et comment on fé pour l'enlever (ce ke j'espère!!)
0
Utilisateur anonyme
 
*Sauvegarde tous tes documents (photos...), sauf les fichiers .exe, .rar, .scr, .html, .htm, .dll, .dat, zip, keygens, keygens générator ou cracks dernièrement téléchargés
Il faut formater le PC car rien ne fonctionne, tous les fichiers exe semblent être atteints
j'ai essayé de te faire faire ce qu'il y avait de mieux, mais rien ne marche, désolée
0
vi04 Messages postés 75 Statut Membre 9
 
bjr, ok je vé chercher dans le forum la procédure pour formater PC et je vais le faire tranquillement, point par point avant d'avoir tous enregistrés doc comme tu me l'a dit.
Je reviendrai après sur le forum si çà à fonctionné
A biento
Merci encore pour tes conseils et ta rapidité ,

Allez j'y vais
0
Utilisateur anonyme
 
Bonjour
Bon courage, et tiens moi au courant
0
vi04 Messages postés 75 Statut Membre 9
 
bonjour, malheureusement il ne restait plsu qu'à faire cela. Maintenant que c fé il fo tous réinstaller SUPER
C'était vraiment une merde ce virus
0
vi04 Messages postés 75 Statut Membre 9
 
J'ai fait après le FINDYKill et ci dessous le rapport :

############################## | FindyKill V5.012 |

# User : dryburgh (Administrateurs) # 116660320317
# Update on 20/09/2009 by Chiquitine29
# Start at: 15:39:49 | 28/09/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Athlon(tm) 64 Processor 3500+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1356 [VPS 090927-0] 4.8.1356 [ Enabled | Updated ]

# C:\ # Disque fixe local # 29,99 Go (22,44 Go free) [HDD] # NTFS
# D:\ # Disque fixe local # 195,08 Go (194,6 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM # 667,17 Mo (0 Mo free) [CDB-Euro2-Expres] # CDFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wdfmgr.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\APPS\SMP\SmpSys.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
D:\Documents and Settings\dryburgh\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\WI1F86~1\MESSEN~1\msnmsgr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | D: |

Présent ! E:\autorun.inf

################## | C:\WINDOWS |

################## | C:\WINDOWS\system32 |

################## | C:\WINDOWS\system32\drivers |

################## | D:\Documents and Settings\dryburgh\Application Data |

################## | Temporary Internet Files |

################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # FindyKill V5.012 ! |
0
Utilisateur anonyme
 
bonsoir

! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
0
vi04 Messages postés 75 Statut Membre 9 > Utilisateur anonyme
 
Bonjour, çà veut dire que je suis encore infecté ?
0
Utilisateur anonyme > vi04 Messages postés 75 Statut Membre
 
bonjour,
il y a quelques clés infectieuses, fait ce que je t'ai demandé de faire
0
vi04 Messages postés 75 Statut Membre 9
 
oui chef
0
vi04 Messages postés 75 Statut Membre 9
 
############################## | FindyKill V5.012 |

# User : dryburgh (Administrateurs) # 116660320317
# Update on 20/09/2009 by Chiquitine29
# Start at: 14:03:10 | 29/09/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# AMD Athlon(tm) 64 Processor 3500+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1356 [VPS 090928-0] 4.8.1356 [ Enabled | Updated ]

# C:\ # Disque fixe local # 29,99 Go (22,02 Go free) [HDD] # NTFS
# D:\ # Disque fixe local # 195,08 Go (194,56 Go free) [DATA] # NTFS
# E:\ # Disque CD-ROM # 667,17 Mo (0 Mo free) [CDB-Euro2-Expres] # CDFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\logonui.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wdfmgr.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE

################## | D: |

(!) Non supprimé ! E:\"autorun.inf"

################## | C:\WINDOWS |

################## | C:\WINDOWS\system32 |

################## | C:\WINDOWS\system32\drivers |

################## | D:\Documents and Settings\dryburgh\Application Data |

################## | Autres suppression ... |

################## | Temporary Internet Files |

################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK

# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |

################## | Cracks / Keygens / Serials |

################## | ! Fin du rapport # FindyKill V5.012 ! |
0
Utilisateur anonyme
 
pour voir s'il n'y a pas de traces d'infections
Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
0
vi04 Messages postés 75 Statut Membre 9 > Utilisateur anonyme
 
Bonsoir,
Le voici, qu'est ce ke vous en pensez ?

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2909
Windows 5.1.2600 Service Pack 2

05/10/2009 18:00:22
mbam-log-2009-10-05 (18-00-22).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 165799
Temps écoulé: 30 minute(s), 59 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
D:\Documents and Settings\dryburgh\Local Settings\Temp\minime.exe (Trojan.Swizzor) -> Quarantined and deleted successfully.
0
Utilisateur anonyme > vi04 Messages postés 75 Statut Membre
 
bonsoir
trojan swizzor
on va voir s'il y a encore es infections dans le PC
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

- http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

- Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


- laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum


( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
vi04 Messages postés 75 Statut Membre 9 > Utilisateur anonyme
 
Bjr,
Voici le 1er rapport Log


Logfile of random's system information tool 1.06 (written by random/random)
Run by dryburgh at 2009-10-07 09:42:12
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 3 GB (11%) free of 31 GB
Total RAM: 1023 MB (54% free)

HijackThis download failed

======Scheduled tasks folder======

C:\WINDOWS\tasks\Configurer mon PC.job
C:\WINDOWS\tasks\Extension de garantie.job
C:\WINDOWS\tasks\Master CD_DVD Creator.job
C:\WINDOWS\tasks\Rappel d'enregistrement 3.job
C:\WINDOWS\tasks\RegPowerClean.job
C:\WINDOWS\tasks\RPCReminder.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [2004-12-14 63136]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
Spybot-S&D IE Protection - C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2009-01-26 1879896]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-09-27 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-09-27 73728]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"IMJPMIG8.1"=C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE [2004-08-05 208952]
"PHIME2002ASync"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-05 455168]
"PHIME2002A"=C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE [2004-08-05 455168]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-10-24 90112]
"ATIPTA"=C:\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-06-07 344064]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-09-27 149280]
"Ulead AutoDetector v2"=C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe [2004-11-26 90112]
"PCMService"=c:\Apps\Powercinema\PCMService.exe [2005-05-11 127118]
"ACTIVBOARD"=c:\apps\ABoard\ABoard.exe [2003-05-02 24576]
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-09-15 81000]
"HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2005-05-11 49152]
"Malwarebytes Anti-Malware (reboot)"=C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe [2009-09-10 1312080]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SmpcSys"=C:\APPS\SMP\SmpSys.exe [2005-11-17 975360]
"SpybotSD TeaTimer"=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-03-05 2260480]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]

D:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"="MsgPlusLoader.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2005-06-07 46080]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%ProgramFiles%\AOL 9.0\aol.exe"="%ProgramFiles%\AOL 9.0\aol.exe:*:Enabled:AOL"
"%ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\logo_ubi.exe"="%ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\pandora.exe"="%ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\pandora.exe:*:Enabled:PANDORA"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\APPS\Inventime\my.exe"="C:\APPS\Inventime\my.exe:*:Enabled:INVENTIME"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"D:\Documents and Settings\dryburgh\Local Settings\Temp\7zS97.tmp\SymNRT.exe"="D:\Documents and Settings\dryburgh\Local Settings\Temp\7zS97.tmp\SymNRT.exe:*:Enabled:Norton Removal Tool"
"C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe"="C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\Program Files\HP\Digital Imaging\bin\hposid01.exe"="C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe:*:Enabled:hpqcopy.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe"="C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe:*:Enabled:hpfccopy.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe"="C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
"C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Ubisoft\THE SETTLERS - Bâtisseurs d'Empire\base\bin\Settlers6.exe"="C:\Program Files\Ubisoft\THE SETTLERS - Bâtisseurs d'Empire\base\bin\Settlers6.exe:*:Enabled:THE SETTLERS - Bâtisseurs d'Empire"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f95769ce-ab8d-11de-aa12-806d6172696f}]
shell\AutoRun\command - E:\setup.exe


======List of files/folders created in the last 2 months======

2009-10-07 09:42:12 ----D---- C:\rsit
2009-10-07 09:42:12 ----D---- C:\Program Files\trend micro
2009-10-07 08:22:56 ----D---- C:\Program Files\TorrentSpeeder
2009-10-06 22:57:21 ----A---- C:\WINDOWS\system32\MsgPlusLoader.dll
2009-10-06 19:19:07 ----D---- C:\Program Files\Ubisoft
2009-10-06 19:18:08 ----D---- C:\Program Files\Astonsoft
2009-10-06 17:53:11 ----RHD---- D:\Documents and Settings\dryburgh\Application Data\SecuROM
2009-10-06 17:53:09 ----A---- C:\WINDOWS\system32\CmdLineExt.dll
2009-10-05 20:25:49 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2009-10-05 20:25:42 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2009-10-05 20:25:35 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2009-10-05 20:17:56 ----A---- C:\WINDOWS\OEWABLog.txt
2009-10-05 20:17:43 ----D---- C:\WINDOWS\Prefetch
2009-10-05 20:09:28 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2009-10-05 20:09:06 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2009-10-05 20:08:44 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2009-10-05 20:08:22 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
2009-10-05 20:07:53 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2009-10-05 20:07:30 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
2009-10-05 20:07:09 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
2009-10-05 20:06:47 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
2009-10-05 20:06:24 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
2009-10-05 20:06:01 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2009-10-05 20:05:34 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-10-05 20:05:13 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2009-10-05 20:04:52 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$
2009-10-05 20:04:23 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2009-10-05 20:04:02 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2009-10-05 20:03:40 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2009-10-05 20:03:19 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
2009-10-05 20:02:57 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2009-10-05 20:02:29 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
2009-10-05 20:02:07 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2009-10-05 20:01:38 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
2009-10-05 20:01:07 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2009-10-05 20:00:46 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2009-10-05 20:00:24 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2009-10-05 19:59:55 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2009-10-05 19:59:32 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
2009-10-05 19:59:11 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
2009-10-05 19:58:49 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2009-10-05 19:58:26 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2009-10-05 19:57:51 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2009-10-05 19:57:28 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2009-10-05 19:57:07 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2009-10-05 19:56:45 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
2009-10-05 19:55:54 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2009-10-05 19:55:11 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2009-10-05 19:54:50 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2009-10-05 19:53:48 ----HDC---- C:\WINDOWS\$NtUninstallKB938464-v2$
2009-10-05 19:52:53 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2009-10-05 19:49:13 ----A---- C:\WINDOWS\system32\msxml6r.dll
2009-10-05 19:49:09 ----N---- C:\WINDOWS\system32\dhcpqec.dll
2009-10-05 19:49:09 ----N---- C:\WINDOWS\system32\credssp.dll
2009-10-05 19:49:09 ----N---- C:\WINDOWS\system32\bitsprx4.dll
2009-10-05 19:49:09 ----N---- C:\WINDOWS\system32\azroles.dll
2009-10-05 19:49:09 ----N---- C:\WINDOWS\system32\ativtmxx.dll
2009-10-05 19:49:09 ----N---- C:\WINDOWS\system32\ati3d1ag.dll
2009-10-05 19:49:09 ----N---- C:\WINDOWS\system32\ati2dvaa.dll
2009-10-05 19:49:09 ----N---- C:\WINDOWS\system32\aaclient.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\eapsvc.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\eapqec.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\eappprxy.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\eapphost.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\eappgnui.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\eappcfg.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\eapp3hst.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\eapolqec.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\dot3ui.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\dot3svc.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\dot3msm.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\dot3dlg.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\dot3cfg.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\dot3api.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\dimsroam.dll
2009-10-05 19:49:08 ----N---- C:\WINDOWS\system32\dimsntfy.dll
2009-10-05 19:49:07 ----N---- C:\WINDOWS\system32\kbdbhc.dll
2009-10-05 19:49:07 ----N---- C:\WINDOWS\system32\ieencode.dll
2009-10-05 19:49:07 ----N---- C:\WINDOWS\system32\hsfcisp2.dll
2009-10-05 19:49:06 ----N---- C:\WINDOWS\system32\mmcperf.exe
2009-10-05 19:49:06 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll
2009-10-05 19:49:06 ----N---- C:\WINDOWS\system32\mmcex.dll
2009-10-05 19:49:06 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll
2009-10-05 19:49:06 ----N---- C:\WINDOWS\system32\mdmxsdk.dll
2009-10-05 19:49:06 ----N---- C:\WINDOWS\system32\l2gpstore.dll
2009-10-05 19:49:06 ----N---- C:\WINDOWS\system32\kmsvc.dll
2009-10-05 19:49:06 ----N---- C:\WINDOWS\system32\kbdpash.dll
2009-10-05 19:49:06 ----N---- C:\WINDOWS\system32\kbdnepr.dll
2009-10-05 19:49:06 ----N---- C:\WINDOWS\system32\kbdiultn.dll
2009-10-05 19:49:05 ----N---- C:\WINDOWS\system32\onex.dll
2009-10-05 19:49:05 ----N---- C:\WINDOWS\system32\nv4_disp.dll
2009-10-05 19:49:05 ----N---- C:\WINDOWS\system32\napstat.exe
2009-10-05 19:49:05 ----N---- C:\WINDOWS\system32\napmontr.dll
2009-10-05 19:49:05 ----N---- C:\WINDOWS\system32\napipsec.dll
2009-10-05 19:49:05 ----N---- C:\WINDOWS\system32\mtxparhd.dll
2009-10-05 19:49:05 ----N---- C:\WINDOWS\system32\msshavmsg.dll
2009-10-05 19:49:05 ----N---- C:\WINDOWS\system32\mssha.dll
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\slserv.exe
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\slrundll.exe
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\slgen.dll
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\slextspk.dll
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\slcoinst.dll
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\setupn.exe
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\s3gnb.dll
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\rhttpaa.dll
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\rasqec.dll
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\qutil.dll
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\qcliprov.dll
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\qagentrt.dll
2009-10-05 19:49:04 ----N---- C:\WINDOWS\system32\qagent.dll
2009-10-05 19:49:03 ----N---- C:\WINDOWS\system32\verclsid.exe
2009-10-05 19:49:03 ----N---- C:\WINDOWS\system32\tspkg.dll
2009-10-05 19:49:03 ----N---- C:\WINDOWS\system32\tsgqec.dll
2009-10-05 19:49:02 ----N---- C:\WINDOWS\system32\wlanapi.dll
2009-10-05 19:49:00 ----N---- C:\WINDOWS\slrundll.exe
2009-10-05 19:48:58 ----D---- C:\WINDOWS\system32\fr
2009-10-05 19:48:58 ----D---- C:\WINDOWS\l2schemas
2009-10-05 19:48:57 ----D---- C:\WINDOWS\system32\bits
2009-10-05 19:40:24 ----D---- C:\WINDOWS\network diagnostic
2009-10-05 19:36:43 ----A---- C:\WINDOWS\002734_.tmp
2009-10-05 19:29:22 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$
2009-10-05 19:29:01 ----D---- C:\WINDOWS\EHome
2009-10-05 18:48:04 ----D---- D:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2009-10-05 18:18:04 ----D---- C:\WINDOWS\Sun
2009-10-05 18:11:37 ----AD---- D:\Documents and Settings\All Users\Application Data\TEMP
2009-10-05 17:20:05 ----D---- D:\Documents and Settings\dryburgh\Application Data\Malwarebytes
2009-10-05 17:19:58 ----D---- D:\Documents and Settings\All Users\Application Data\Malwarebytes
2009-10-05 17:19:58 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2009-10-05 15:15:55 ----D---- D:\Documents and Settings\All Users\Application Data\MGS
2009-10-05 15:14:45 ----D---- C:\Microgaming
2009-10-05 03:02:04 ----HDC---- C:\WINDOWS\$NtUninstallKB961118_0$
2009-10-04 03:01:34 ----D---- C:\Program Files\MSXML 6.0
2009-10-04 03:01:16 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$
2009-10-04 00:05:00 ----A---- C:\WINDOWS\setuplog.txt
2009-10-03 23:36:31 ----A---- C:\WINDOWS\system32\UnCasinoV5_FRA.exe
2009-10-03 23:26:20 ----D---- C:\Program Files\RegCleaner
2009-10-03 23:21:14 ----D---- D:\Documents and Settings\dryburgh\Application Data\Babylon
2009-10-03 23:21:14 ----D---- D:\Documents and Settings\All Users\Application Data\Babylon
2009-10-03 23:08:00 ----D---- D:\Documents and Settings\All Users\Application Data\Winferno
2009-10-03 23:03:50 ----D---- D:\Documents and Settings\dryburgh\Application Data\Titanium Gears
2009-10-03 23:03:37 ----D---- C:\Program Files\Music Oasis
2009-10-03 23:03:15 ----D---- C:\Program Files\Free Offers from Freeze.com
2009-10-03 23:03:13 ----A---- C:\WINDOWS\system32\WINUTIL5.DLL
2009-10-03 23:03:13 ----A---- C:\WINDOWS\system32\WINLCTL5.DLL
2009-10-03 23:03:11 ----D---- C:\Program Files\Winferno
2009-10-03 23:03:02 ----D---- D:\Documents and Settings\dryburgh\Application Data\Yahoo!
2009-10-03 23:02:59 ----D---- C:\Program Files\Yahoo!
2009-10-03 21:43:51 ----D---- C:\Program Files\Steam
2009-10-03 21:42:46 ----HDC---- C:\WINDOWS\$NtUninstallXPSEPSCLP$
2009-10-03 21:40:49 ----D---- C:\Program Files\MSBuild
2009-10-03 21:37:20 ----D---- C:\WINDOWS\system32\XPSViewer
2009-10-03 21:37:18 ----D---- C:\WINDOWS\system32\en-us
2009-10-03 21:36:52 ----D---- C:\Program Files\Reference Assemblies
2009-10-03 20:11:30 ----N---- C:\WINDOWS\system32\spmsg2.dll
2009-10-03 20:04:21 ----HDC---- C:\WINDOWS\$NtUninstallWIC$
2009-10-03 20:01:49 ----D---- C:\WINDOWS\system32\xlive
2009-10-03 20:01:48 ----D---- C:\Program Files\Microsoft Games for Windows - LIVE
2009-10-03 20:00:44 ----A---- C:\WINDOWS\system32\XAudio2_2.dll
2009-10-03 20:00:44 ----A---- C:\WINDOWS\system32\XAPOFX1_1.dll
2009-10-03 20:00:43 ----A---- C:\WINDOWS\system32\xactengine3_2.dll
2009-10-03 20:00:43 ----A---- C:\WINDOWS\system32\d3dx10_39.dll
2009-10-03 20:00:43 ----A---- C:\WINDOWS\system32\D3DCompiler_39.dll
2009-10-03 20:00:42 ----A---- C:\WINDOWS\system32\XAudio2_1.dll
2009-10-03 20:00:42 ----A---- C:\WINDOWS\system32\XAPOFX1_0.dll
2009-10-03 20:00:42 ----A---- C:\WINDOWS\system32\D3DX9_39.dll
2009-10-03 20:00:41 ----A---- C:\WINDOWS\system32\xactengine3_1.dll
2009-10-03 20:00:41 ----A---- C:\WINDOWS\system32\X3DAudio1_4.dll
2009-10-03 20:00:40 ----A---- C:\WINDOWS\system32\d3dx10_38.dll
2009-10-03 20:00:40 ----A---- C:\WINDOWS\system32\D3DCompiler_38.dll
2009-10-03 20:00:39 ----A---- C:\WINDOWS\system32\D3DX9_38.dll
2009-10-03 20:00:37 ----A---- C:\WINDOWS\system32\XAudio2_0.dll
2009-10-03 20:00:36 ----A---- C:\WINDOWS\system32\xactengine3_0.dll
2009-10-03 20:00:35 ----A---- C:\WINDOWS\system32\X3DAudio1_3.dll
2009-10-03 20:00:34 ----A---- C:\WINDOWS\system32\d3dx10_37.dll
2009-10-03 20:00:34 ----A---- C:\WINDOWS\system32\D3DCompiler_37.dll
2009-10-03 20:00:32 ----A---- C:\WINDOWS\system32\D3DX9_37.dll
2009-10-03 20:00:31 ----A---- C:\WINDOWS\system32\xactengine2_10.dll
2009-10-03 20:00:29 ----A---- C:\WINDOWS\system32\d3dx10_36.dll
2009-10-03 20:00:29 ----A---- C:\WINDOWS\system32\D3DCompiler_36.dll
2009-10-03 20:00:27 ----A---- C:\WINDOWS\system32\d3dx9_36.dll
2009-10-03 20:00:26 ----A---- C:\WINDOWS\system32\xactengine2_9.dll
2009-10-03 20:00:25 ----A---- C:\WINDOWS\system32\d3dx10_35.dll
2009-10-03 20:00:25 ----A---- C:\WINDOWS\system32\D3DCompiler_35.dll
2009-10-03 20:00:23 ----A---- C:\WINDOWS\system32\d3dx9_35.dll
2009-10-03 20:00:21 ----A---- C:\WINDOWS\system32\xactengine2_8.dll
2009-10-03 20:00:21 ----A---- C:\WINDOWS\system32\X3DAudio1_2.dll
2009-10-03 20:00:20 ----A---- C:\WINDOWS\system32\d3dx10_34.dll
2009-10-03 20:00:20 ----A---- C:\WINDOWS\system32\D3DCompiler_34.dll
2009-10-03 20:00:18 ----A---- C:\WINDOWS\system32\d3dx9_34.dll
2009-10-03 20:00:17 ----A---- C:\WINDOWS\system32\xinput1_3.dll
2009-10-03 20:00:16 ----A---- C:\WINDOWS\system32\xactengine2_7.dll
2009-10-03 20:00:13 ----A---- C:\WINDOWS\system32\d3dx10_33.dll
2009-10-03 20:00:13 ----A---- C:\WINDOWS\system32\D3DCompiler_33.dll
2009-10-03 20:00:10 ----A---- C:\WINDOWS\system32\d3dx9_33.dll
2009-10-03 20:00:09 ----A---- C:\WINDOWS\system32\xactengine2_6.dll
2009-10-03 20:00:09 ----A---- C:\WINDOWS\system32\xactengine2_5.dll
2009-10-03 20:00:09 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
2009-10-03 20:00:08 ----A---- C:\WINDOWS\system32\xactengine2_4.dll
2009-10-03 20:00:08 ----A---- C:\WINDOWS\system32\x3daudio1_1.dll
2009-10-03 20:00:07 ----A---- C:\WINDOWS\system32\xactengine2_3.dll
2009-10-03 20:00:07 ----A---- C:\WINDOWS\system32\d3dx9_31.dll
2009-10-03 20:00:06 ----A---- C:\WINDOWS\system32\xinput1_2.dll
2009-10-03 20:00:05 ----A---- C:\WINDOWS\system32\xactengine2_2.dll
2009-10-03 19:51:22 ----D---- C:\WINDOWS\Logs
2009-10-02 19:41:18 ----A---- C:\WINDOWS\system32\xinput1_1.dll
2009-10-02 19:41:17 ----A---- C:\WINDOWS\system32\xactengine2_1.dll
2009-10-02 19:41:12 ----A---- C:\WINDOWS\system32\xactengine2_0.dll
2009-10-02 19:41:12 ----A---- C:\WINDOWS\system32\x3daudio1_0.dll
2009-10-02 19:41:12 ----A---- C:\WINDOWS\system32\d3dx9_30.dll
2009-10-02 19:41:11 ----A---- C:\WINDOWS\system32\d3dx9_29.dll
2009-10-02 19:41:11 ----A---- C:\WINDOWS\system32\d3dx9_28.dll
2009-10-02 19:41:10 ----A---- C:\WINDOWS\system32\xinput9_1_0.dll
2009-10-02 19:41:10 ----A---- C:\WINDOWS\system32\d3dx9_27.dll
2009-10-02 19:41:09 ----A---- C:\WINDOWS\system32\d3dx9_26.dll
2009-10-02 19:41:09 ----A---- C:\WINDOWS\system32\d3dx9_25.dll
2009-10-02 19:41:07 ----A---- C:\WINDOWS\system32\d3dx9_24.dll
2009-10-02 14:24:03 ----D---- D:\Documents and Settings\dryburgh\Application Data\vlc
2009-10-01 15:24:08 ----D---- C:\WINDOWS\ie8updates
2009-10-01 15:23:44 ----A---- C:\WINDOWS\imsins.BAK
2009-10-01 15:23:38 ----D---- C:\WINDOWS\WBEM
2009-10-01 15:22:59 ----HDC---- C:\WINDOWS\ie8
2009-10-01 15:22:59 ----D---- C:\WINDOWS\system32\fr-FR
2009-10-01 15:21:51 ----A---- C:\WINDOWS\system32\MRT.exe
2009-10-01 12:51:36 ----D---- D:\Documents and Settings\dryburgh\Application Data\VadeRetro
2009-09-29 20:30:49 ----D---- D:\Documents and Settings\dryburgh\Application Data\WinRAR
2009-09-29 20:29:21 ----D---- D:\Documents and Settings\All Users\Application Data\DAEMON Tools Lite
2009-09-29 20:29:09 ----D---- C:\Program Files\DAEMON Tools Toolbar
2009-09-29 20:29:05 ----D---- C:\Program Files\DAEMON Tools Lite
2009-09-29 17:48:52 ----D---- D:\Documents and Settings\dryburgh\Application Data\Norman
2009-09-29 17:47:19 ----D---- D:\Documents and Settings\dryburgh\Application Data\DAEMON Tools Lite
2009-09-29 17:44:37 ----D---- C:\Program Files\WinRAR
2009-09-29 17:43:36 ----D---- C:\Program Files\VideoLAN
2009-09-29 17:37:28 ----D---- C:\Program Files\CCleaner
2009-09-29 13:30:50 ----D---- D:\Documents and Settings\All Users\Application Data\HP Product Assistant
2009-09-29 13:26:46 ----A---- C:\WINDOWS\HP_CounterReport_Update_HPSU.ini
2009-09-29 13:26:39 ----A---- C:\WINDOWS\HP_48BitScanUpdatePatch.ini
2009-09-29 13:25:42 ----A---- C:\WINDOWS\HP_RedboxHprblog_HPSU.ini
2009-09-29 03:05:30 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2_0$
2009-09-29 03:05:25 ----HDC---- C:\WINDOWS\$NtUninstallKB952954_0$
2009-09-29 03:05:20 ----HDC---- C:\WINDOWS\$NtUninstallKB959426_0$
2009-09-29 03:05:16 ----HDC---- C:\WINDOWS\$NtUninstallKB946648_0$
2009-09-29 03:05:12 ----HDC---- C:\WINDOWS\$NtUninstallKB956803_0$
2009-09-29 03:05:08 ----HDC---- C:\WINDOWS\$NtUninstallKB960859_0$
2009-09-29 03:05:04 ----HDC---- C:\WINDOWS\$NtUninstallKB923723$
2009-09-29 03:05:01 ----HDC---- C:\WINDOWS\$NtUninstallKB961503_0$
2009-09-29 03:04:56 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2_0$
2009-09-29 03:04:45 ----HDC---- C:\WINDOWS\$NtUninstallKB972260$
2009-09-29 03:04:39 ----HDC---- C:\WINDOWS\$NtUninstallKB950974_0$
2009-09-29 03:04:35 ----HDC---- C:\WINDOWS\$NtUninstallKB971657_0$
2009-09-29 03:04:30 ----HDC---- C:\WINDOWS\$NtUninstallKB971557_0$
2009-09-29 03:04:24 ----HDC---- C:\WINDOWS\$NtUninstallKB960225_0$
2009-09-29 03:04:20 ----HDC---- C:\WINDOWS\$NtUninstallKB954156_WM9L$
2009-09-29 03:04:17 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
2009-09-29 03:04:14 ----D---- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2009-09-29 03:04:03 ----HDC---- C:\WINDOWS\$NtUninstallKB956572_0$
2009-09-29 03:03:56 ----HDC---- C:\WINDOWS\$NtUninstallKB956844_0$
2009-09-29 03:03:52 ----HDC---- C:\WINDOWS\$NtUninstallKB961501_0$
2009-09-29 03:03:49 ----HDC---- C:\WINDOWS\$NtUninstallKB938464-v2_0$
2009-09-29 03:03:44 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
2009-09-29 03:03:40 ----HDC---- C:\WINDOWS\$NtUninstallKB971633_0$
2009-09-29 03:03:36 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2009-09-29 03:03:33 ----HDC---- C:\WINDOWS\$NtUninstallKB973869_0$
2009-09-29 03:03:27 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
2009-09-29 03:03:08 ----HDC---- C:\WINDOWS\$NtUninstallKB952004_0$
2009-09-29 03:02:23 ----HDC---- C:\WINDOWS\$NtUninstallKB973507_0$
2009-09-29 03:02:17 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
2009-09-29 03:02:00 ----HDC---- C:\WINDOWS\$NtUninstallKB950762_0$
2009-09-29 03:01:56 ----HDC---- C:\WINDOWS\$NtUninstallKB957097_0$
2009-09-29 03:01:52 ----HDC---- C:\WINDOWS\$NtUninstallKB958687_0$
2009-09-29 03:01:48 ----HDC---- C:\WINDOWS\$NtUninstallKB952287_0$
2009-09-29 03:01:43 ----HDC---- C:\WINDOWS\$NtUninstallKB973354_0$
2009-09-29 03:01:36 ----HDC---- C:\WINDOWS\$NtUninstallKB967715_0$
2009-09-29 03:01:32 ----HDC---- C:\WINDOWS\$NtUninstallKB951066_0$
2009-09-29 03:01:26 ----HDC---- C:\WINDOWS\$NtUninstallKB951748_0$
2009-09-29 03:01:22 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2009-09-29 03:01:18 ----HDC---- C:\WINDOWS\$NtUninstallKB970238_0$
2009-09-29 03:01:13 ----D---- C:\WINDOWS\ServicePackFiles
2009-09-29 03:01:12 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
2009-09-29 03:01:07 ----HDC---- C:\WINDOWS\$NtUninstallKB960803_0$
2009-09-29 03:01:03 ----HDC---- C:\WINDOWS\$NtUninstallKB973815_0$
2009-09-29 03:00:58 ----HDC---- C:\WINDOWS\$NtUninstallKB968537_0$
2009-09-29 03:00:54 ----HDC---- C:\WINDOWS\$NtUninstallKB954600_0$
2009-09-29 03:00:50 ----HDC---- C:\WINDOWS\$NtUninstallKB958644_0$
2009-09-29 03:00:46 ----HDC---- C:\WINDOWS\$NtUninstallKB955069_0$
2009-09-29 03:00:42 ----HDC---- C:\WINDOWS\$NtUninstallKB956802_0$
2009-09-29 03:00:39 ----D---- C:\Program Files\MSXML 4.0
2009-09-29 03:00:32 ----HDC---- C:\WINDOWS\$NtUninstallKB944338-v2$
2009-09-29 03:00:27 ----HDC---- C:\WINDOWS\$NtUninstallKB923561_0$
2009-09-29 03:00:18 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$
2009-09-28 20:09:58 ----D---- C:\Program Files\eMule
2009-09-28 15:38:22 ----D---- C:\FindyKill
2009-09-28 15:35:10 ----A---- C:\WINDOWS\system32\muweb.dll
2009-09-28 15:35:10 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2009-09-28 15:35:10 ----A---- C:\WINDOWS\system32\mucltui.dll
2009-09-28 09:28:59 ----D---- C:\Program Files\MessengerPlus! 3
2009-09-28 07:57:08 ----D---- D:\Documents and Settings\All Users\Application Data\HP
2009-09-28 07:56:47 ----D---- C:\Program Files\Fichiers communs\HP
2009-09-28 07:55:20 ----D---- C:\Program Files\Hewlett-Packard
2009-09-28 07:54:34 ----D---- C:\Program Files\Fichiers communs\Hewlett-Packard
2009-09-28 07:52:40 ----A---- C:\WINDOWS\system32\HPZisn12.dll
2009-09-28 07:52:40 ----A---- C:\WINDOWS\system32\HPZipt12.dll
2009-09-28 07:52:40 ----A---- C:\WINDOWS\system32\HPZipr12.dll
2009-09-28 07:52:40 ----A---- C:\WINDOWS\system32\HPZipm12.exe
2009-09-28 07:52:40 ----A---- C:\WINDOWS\system32\HPZinw12.exe
2009-09-28 07:52:40 ----A---- C:\WINDOWS\system32\HPZidr12.dll
2009-09-28 07:51:13 ----D---- C:\Program Files\HP
2009-09-28 07:50:15 ----HD---- C:\Config.Msi
2009-09-28 07:48:11 ----D---- D:\Documents and Settings\dryburgh\Application Data\HP
2009-09-28 04:46:56 ----D---- D:\Documents and Settings\All Users\Application Data\Viewpoint
2009-09-28 04:46:56 ----D---- D:\Documents and Settings\All Users\Application Data\VadeRetro
2009-09-28 04:46:56 ----D---- D:\Documents and Settings\All Users\Application Data\Ulead Systems
2009-09-28 04:46:52 ----SD---- D:\Documents and Settings\All Users\Application Data\Microsoft
2009-09-28 04:46:52 ----D---- D:\Documents and Settings\All Users\Application Data\SBSI
2009-09-28 04:46:52 ----D---- D:\Documents and Settings\All Users\Application Data\QuickTime
2009-09-28 04:46:52 ----D---- D:\Documents and Settings\All Users\Application Data\OD2
2009-09-28 04:46:52 ----D---- D:\Documents and Settings\All Users\Application Data\CyberLink
2009-09-28 04:46:52 ----D---- D:\Documents and Settings\All Users\Application Data\AOL
2009-09-28 04:46:52 ----D---- D:\Documents and Settings\All Users\Application Data\Adobe
2009-09-28 04:46:52 ----ASH---- D:\Documents and Settings\All Users\Application Data\desktop.ini
2009-09-28 04:41:17 ----SHD---- C:\WINDOWS\Installer
2009-09-28 04:41:17 ----SHD---- C:\RECYCLER
2009-09-28 04:41:17 ----SD---- C:\WINDOWS\Tasks
2009-09-28 04:41:17 ----SD---- C:\WINDOWS\system32\Microsoft
2009-09-28 04:41:17 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-09-28 04:41:17 ----RSHD---- C:\WINDOWS\system32\dllcache
2009-09-28 04:41:17 ----RSD---- C:\WINDOWS\Fonts
2009-09-28 04:41:17 ----RSD---- C:\WINDOWS\assembly
2009-09-28 04:41:17 ----RD---- C:\WINDOWS\Web
2009-09-28 04:41:17 ----RD---- C:\WINDOWS\Offline Web Pages
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\msdownld.tmp
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\inf
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\I386
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB913446$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB912945$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB912919$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB911927$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB911564$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB910437$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB908519$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB905749$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB905414$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB904706$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB902400$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB901214$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB901190$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB901017$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB900725$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB899591$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB899589$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB899587$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB898461$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB898458$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB896428$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB896424$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB896423$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB896422$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB896358$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB896256$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB894391$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB893756$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB891781$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB890859$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB890046$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB888302$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB888113$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB887742$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB887472$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB886185$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB885836$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB885835$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB885250$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$NtUninstallKB873339$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$MSI31Uninstall_KB893803v2$
2009-09-28 04:41:17 ----HD---- C:\WINDOWS\$hf_mig$
2009-09-28 04:41:17 ----HD---- C:\Program Files\WindowsUpdate
2009-09-28 04:41:17 ----HD---- C:\Program Files\Uninstall Information
2009-09-28 04:41:17 ----D---- C:\WINDOWS\WinSxS
2009-09-28 04:41:17 ----D---- C:\WINDOWS\twain_32
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Temp
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\xircom
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\wins
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\windows media
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\wbem
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\usmt
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\URTTemp
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\spool
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\ShellExt
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\Setup
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\Restore
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\ReinstallBackups
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\ras
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\QuickTime
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\PreInstall
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\oobe
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\npp
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\mui
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\MsDtc
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\Macromed
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\inetsrv
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\IME
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\icsxml
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\ias
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\export
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\drivers
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\DirectX
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\dhcp
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\config
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\Com
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\CatRoot2
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\CatRoot
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\3com_dmi
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\3076
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\2052
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\1054
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\1042
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\1041
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\1037
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\1036
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\1033
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\1031
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\1028
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system32\1025
2009-09-28 04:41:17 ----D---- C:\WINDOWS\system
2009-09-28 04:41:17 ----D---- C:\WINDOWS\srchasst
2009-09-28 04:41:17 ----D---- C:\WINDOWS\SoftwareDistribution
2009-09-28 04:41:17 ----D---- C:\WINDOWS\security
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Resources
2009-09-28 04:41:17 ----D---- C:\WINDOWS\REPAIR
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Registration
2009-09-28 04:41:17 ----D---- C:\WINDOWS\RegisteredPackages
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Provisioning
2009-09-28 04:41:17 ----D---- C:\WINDOWS\PeerNet
2009-09-28 04:41:17 ----D---- C:\WINDOWS\pchealth
2009-09-28 04:41:17 ----D---- C:\WINDOWS\occache
2009-09-28 04:41:17 ----D---- C:\WINDOWS\mui
2009-09-28 04:41:17 ----D---- C:\WINDOWS\msapps
2009-09-28 04:41:17 ----D---- C:\WINDOWS\msagent
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Microsoft.NET
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Media
2009-09-28 04:41:17 ----D---- C:\WINDOWS\java
2009-09-28 04:41:17 ----D---- C:\WINDOWS\ime
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Help
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Driver Cache
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Debug
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Cursors
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Connection Wizard
2009-09-28 04:41:17 ----D---- C:\WINDOWS\Config
2009-09-28 04:41:17 ----D---- C:\WINDOWS\AppPatch
2009-09-28 04:41:17 ----D---- C:\WINDOWS\addins
2009-09-28 04:41:17 ----D---- C:\WINDOWS
2009-09-28 04:41:17 ----D---- C:\Program Files\xerox
2009-09-28 04:41:17 ----D---- C:\Program Files\Windows NT
2009-09-28 04:41:17 ----D---- C:\Program Files\Windows Media Player
2009-09-28 04:41:17 ----D---- C:\Program Files\Windows Media Components
2009-09-28 04:41:17 ----D---- C:\Program Files\Viewpoint
2009-09-28 04:41:17 ----AD---- C:\WINDOWS\system32
2009-09-28 04:41:16 ----SHD---- C:\DRIVERS
2009-09-28 04:41:16 ----RSHD---- C:\cmdcons
2009-09-28 04:41:16 ----RD---- C:\Program Files
2009-09-28 04:41:16 ----HD---- C:\Program Files\InstallShield Installation Information
2009-09-28 04:41:16 ----HD---- C:\PNP
2009-09-28 04:41:16 ----HD---- C:\DIVTOOLS
2009-09-28 04:41:16 ----D---- C:\Program Files\Ulead Systems
2009-09-28 04:41:16 ----D---- C:\Program Files\Sonic
2009-09-28 04:41:16 ----D---- C:\Program Files\ShowTime
2009-09-28 04:41:16 ----D---- C:\Program Files\Services en ligne
2009-09-28 04:41:16 ----D---- C:\Program Files\Realtek Sound Manager
2009-09-28 04:41:16 ----D---- C:\Program Files\Realtek AC97
2009-09-28 04:41:16 ----D---- C:\Program Files\Real
2009-09-28 04:41:16 ----D---- C:\Program Files\QuickTime
2009-09-28 04:41:16 ----D---- C:\Program Files\Outlook Express
2009-09-28 04:41:16 ----D---- C:\Program Files\Online Services
2009-09-28 04:41:16 ----D---- C:\Program Files\Norman
2009-09-28 04:41:16 ----D---- C:\Program Files\NetMeeting
2009-09-28 04:41:16 ----D---- C:\Program Files\MSN Gaming Zone
2009-09-28 04:41:16 ----D---- C:\Program Files\MSN
2009-09-28 04:41:16 ----D---- C:\Program Files\Movie Maker
2009-09-28 04:41:16 ----D---- C:\Program Files\microsoft frontpage
2009-09-28 04:41:16 ----D---- C:\Program Files\Messenger
2009-09-28 04:41:16 ----D---- C:\Program Files\Learn2.com
2009-09-28 04:41:16 ----D---- C:\Program Files\Java
2009-09-28 04:41:16 ----D---- C:\Program Files\Internet Explorer
2009-09-28 04:41:16 ----D---- C:\Program Files\Goto Software
2009-09-28 04:41:16 ----D---- C:\Program Files\GMixon
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\xing shared
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\Ulead Systems
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\System
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\SureThing Shared
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\Sonic Shared
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\Services
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\Real
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\ODBC
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\Nullsoft
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\MSSoap
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\Java
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\InstallShield
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\aolshare
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\AOL
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs\Adobe
2009-09-28 04:41:16 ----D---- C:\Program Files\Fichiers communs
2009-09-28 04:41:16 ----D---- C:\Program Files\CyberLink
2009-09-28 04:41:16 ----D---- C:\Program Files\ComPlus Applications
2009-09-28 04:41:16 ----D---- C:\Program Files\AvRack
2009-09-28 04:41:16 ----D---- C:\Program Files\AOL Compagnon
2009-09-28 04:41:16 ----D---- C:\Program Files\AOL 9.0
2009-09-28 04:41:16 ----D---- C:\Program Files\AMD
2009-09-28 04:41:16 ----D---- C:\Program Files\Adobe
2009-09-28 04:41:16 ----D---- C:\My Music
2009-09-28 04:41:16 ----D---- C:\ATI Technologies
2009-09-28 04:41:16 ----D---- C:\APPS
2009-09-28 04:41:14 ----SHD---- C:\System Volume Information
2009-09-27 20:30:10 ----D---- D:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2009-09-27 20:30:10 ----D---- C:\Program Files\Spybot - Search & Destroy
2009-09-27 20:16:19 ----D---- C:\Program Files\Microsoft
2009-09-27 20:16:04 ----D---- C:\Program Files\Windows Live SkyDrive
2009-09-27 20:15:43 ----D---- C:\Program Files\Windows Live
2009-09-27 20:10:24 ----D---- C:\Program Files\Fichiers communs\Windows Live
2009-09-27 20:07:49 ----D---- D:\Documents and Settings\dryburgh\Application Data\Mozilla
2009-09-27 20:07:37 ----D---- C:\Program Files\Mozilla Firefox
2009-09-27 20:06:56 ----D---- D:\Documents and Settings\dryburgh\Application Data\AdobeUM
2009-09-27 20:06:08 ----D---- D:\Documents and Settings\dryburgh\Application Data\Adobe
2009-09-27 20:05:52 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-09-27 20:05:05 ----D---- D:\Documents and Settings\dryburgh\Application Data\Sun
2009-09-27 19:59:54 ----A---- C:\WINDOWS\system32\aswBoot.exe
2009-09-27 19:59:42 ----D---- C:\Program Files\Alwil Software
2009-09-27 19:57:09 ----N---- C:\WINDOWS\system32\tzchange.exe
2009-09-27 19:55:46 ----ASH---- D:\Documents and Settings\dryburgh\Application Data\desktop.ini
2009-09-27 19:55:45 ----SD---- D:\Documents and Settings\dryburgh\Application Data\Microsoft
2009-09-27 19:55:45 ----D---- D:\Documents and Settings\dryburgh\Application Data\You've Got Pictures Screensaver
2009-09-27 19:55:45 ----D---- D:\Documents and Settings\dryburgh\Application Data\Real
2009-09-27 19:55:45 ----D---- D:\Documents and Settings\dryburgh\Application Data\Macromedia
2009-09-27 19:55:45 ----D---- D:\Documents and Settings\dryburgh\Application Data\Identities
2009-09-27 19:54:17 ----D---- C:\WINDOWS\system32\SoftwareDistribution

======List of files/folders modified in the last 2 months======

2009-10-07 08:59:59 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-10-04 03:13:28 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-09-28 07:57:12 ----A---- C:\WINDOWS\win.ini
2009-09-28 04:47:57 ----A---- C:\WINDOWS\orun32.ini
2009-09-28 04:47:57 ----A---- C:\WINDOWS\HDReg.ini
2009-09-27 20:05:42 ----A---- C:\WINDOWS\system32\javaws.exe
2009-09-27 20:05:42 ----A---- C:\WINDOWS\system32\javaw.exe
2009-09-27 20:05:41 ----A---- C:\WINDOWS\system32\java.exe
2009-09-27 19:56:19 ----RASH---- C:\BOOT.INI
2009-09-27 19:52:47 ----A---- C:\WINDOWS\system.ini

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-09-15 27408]
R1 AmdK8;Pilote de processeur AMD; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2005-03-09 43008]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-09-15 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-09-15 52368]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-09-15 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-09-15 94160]
R2 atksgt;atksgt; C:\WINDOWS\system32\DRIVERS\atksgt.sys [2009-10-02 278728]
R2 lirsgt;lirsgt; C:\WINDOWS\system32\DRIVERS\lirsgt.sys [2009-10-02 25416]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-10-26 3786944]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-09-15 23152]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2005-06-07 1235968]
R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
R3 NIC1394;Pilote réseau 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 RTL8023xp;Realtek RTL8139/810x/8169/8110 all in one NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtlnicxp.sys [2004-12-02 70912]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 wanatw;WAN Miniport (ATW); C:\WINDOWS\system32\DRIVERS\wanatw4.sys [2003-01-10 33588]
S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
S3 ad7lgf2n;ad7lgf2n; C:\WINDOWS\system32\drivers\ad7lgf2n.sys []
S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2005-03-08 51120]
S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2005-03-08 16496]
S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2005-03-08 21744]
S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AOL ACS;AOL Connectivity Service; C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [2004-04-08 1135728]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-09-15 18752]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2005-06-07 376832]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-09-15 138680]
R2 CLCapSvc;CyberLink Background Capture Service (CBCS); c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe [2005-05-11 221266]
R2 CLSched;CyberLink Task Scheduler (CTS); c:\APPS\Powercinema\Kernel\TV\CLSched.exe [2005-05-11 110672]
R2 CyberLink Media Library Service;CyberLink Media Library Service; C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe [2005-05-11 61440]
R2 GenericHidService;Generic Service for HID Keyboard Input Collections; c:\APPS\HIDSERVICE\HIDSERVICE.exe [2005-01-07 49152]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-09-27 153376]
R2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2007-08-09 73728]
R2 UleadBurningHelper;Ulead Burning Helper; C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe [2004-02-26 49152]
R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2004-08-10 38912]
R3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-09-15 254040]
R3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-09-15 352920]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S4 NetTcpPortSharing;Service de partage de ports Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

-----------------EOF-----------------



je t'envoie le suivant de suite .......
0
vi04 Messages postés 75 Statut Membre 9
 
Voici l'autre ....

info.txt logfile of random's system information tool 1.06 2009-10-07 09:42:15

======Uninstall list======

-->"c:\apps\skype\phone\unins000.exe"
-->"C:\Program Files\Fichiers communs\aolshare\Coach\AolCInUn.exe" -lang="fr-fr"
-->C:\PROGRA~1\FICHIE~1\AOL\ACS\AcsUninstall.exe /c
-->C:\PROGRA~1\GOTOSO~1\VADERE~1\UNWISE.EXE C:\PROGRA~1\GOTOSO~1\VADERE~1\INSTALL.LOG
-->C:\PROGRA~1\Norman\NORMAN~1\UNWISE.EXE C:\PROGRA~1\Norman\NORMAN~1\INSTALL.LOG
-->C:\Program Files\Fichiers communs\AOL\Screensaver\uninst_ygpss.exe
-->C:\Program Files\Fichiers communs\aolshare\Aolunins_fr.exe
-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\Program Files\Learn2.com\StRunner\stuninst.exe
-->C:\Program Files\Viewpoint\Viewpoint Experience Technology\mtsAxInstaller.exe /u
-->C:\WINDOWS\IsUn040c.exe -fC:\WINDOWS\orun32.isu
-->C:\WINDOWS\system32\\MSIEXEC.EXE /x {9541FED0-327F-4df0-8B96-EF57EF622F19}
-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
-->msiexec.exe /I {E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
-->MsiExec.exe /I{8B543A39-9401-44F4-B572-069E64C15189}
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\Setup.EXE" -uninstall
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3F9CFBD8-8F77-4DCD-8CB5-CDD5F653C872}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{4F1DA6BF-3614-48A1-9970-9E90F646789E}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5A065EA0-0EEC-4E94-A2A0-40812576C122}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5AFA4872-16B2-419E-ADCA-8E96E739115D}\setup.exe" -l0x40c
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C151CE54-E7EA-4804-854B-F515368B0798}\setup.exe" -l0x40c
-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 7.0 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A70000000000}
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
Codeur Windows Media Série 9-->MsiExec.exe /I{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
DeepBurner v1.9.0.228-->"C:\Program Files\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files\Astonsoft\DeepBurner\install.log" -u
eMule-->"C:\Program Files\eMule\Uninstall.exe"
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
HP Extended Capabilities 5.3-->C:\Program Files\HP\Digital Imaging\ExtCapUninstall\hpzscr01.exe -datfile hpqhsc01.dat
HP Image Zone Express-->MsiExec.exe /X{FE64AE29-0883-4C70-8388-DC026019C900}
HP Imaging Device Functions 5.3-->C:\Program Files\HP\Digital Imaging\DigitalImagingMonitor\hpzscr01.exe -datfile hpqbud01.dat
HP Product Assistant-->MsiExec.exe /I{36FDBE6E-6684-462B-AE98-9A39A1B200CC}
HP PSC & OfficeJet 5.3.B-->"C:\Program Files\HP\Digital Imaging\{5B79CFD1-6845-4158-9D7D-6BE89DF2C135}\setup\hpzscr01.exe" -datfile hposcr07.dat
HP Software Update-->MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D}
HP Solution Center & Imaging Support Tools 5.3-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31}
J2SE Runtime Environment 5.0 Update 4-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150040}
Java(TM) 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216015FF}
Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Macromedia Shockwave Player-->MsiExec.exe /X{7D1D6A24-65D4-454C-8815-4F08A5FFF12C}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Messenger Plus! 3-->"C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /Remove
Microsoft .NET Framework 1.1 French Language Pack-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 French Language Pack-->MsiExec.exe /X{E3C080B0-23F5-49AF-89F8-8E8DBC89E659}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
Microsoft Games for Windows - LIVE -->MsiExec.exe /X{4D243BA7-9AC4-46D1-90E5-EEB88974F501}
Microsoft Games for Windows - LIVE Redistributable-->MsiExec.exe /X{05B49229-22A2-4F88-842A-BBC2EBE1CCF6}
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}
Mise à jour de sécurité pour le Codeur Windows Media (KB954156)-->"C:\WINDOWS\$NtUninstallKB954156_WM9L$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)-->"C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)-->"C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB972260)-->"C:\WINDOWS\$NtUninstallKB972260$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
Mise à jour pour Windows Internet Explorer 8 (KB973874)-->"C:\WINDOWS\ie8updates\KB973874-IE8\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe
Module de prise en charge linguistique du français de Microsoft .NET Framework 3.0-->C:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 French Language Pack\setup.exe
Mozilla Firefox (3.5.3)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MSXML 6 Service Pack 2 (KB954459)-->MsiExec.exe /I{1A528690-6A2D-4BC5-B143-8C4AE8D19D96}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\Setup.exe" -l0x40c -removeonly
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
Sonic MyDVD-->MsiExec.exe /I{21657574-BD54-48A2-9450-EB03B2C7FC29}
Sonic RecordNow!-->MsiExec.exe /I{9541FED0-327F-4DF0-8B96-EF57EF622F19}
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
THE SETTLERS - Bâtisseurs d'Empire-->"C:\Program Files\InstallShield Installation Information\{D3F80A98-05AB-4D8C-9272-766CCFA6A48D}\setup.exe" -runfromtemp -l0x040c -removeonly
Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
VLC media player 1.0.2-->C:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818}
Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1}
Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Presentation Foundation Language Pack (FRA)-->MsiExec.exe /X{6901DD22-527A-41EF-9059-E81FEDE9E494}
Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
Windows Workflow Foundation FR Language Pack-->MsiExec.exe /I{B84C141C-9A13-44BE-9A69-301D7B11D836}
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"

======Hosts File======

127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com

======Security center information======

AV: avast! antivirus 4.8.1356 [VPS 091006-0]

======System event log======

Computer Name: 116660320317
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

Record Number: 4834
Source Name: Service Control Manager
Time Written: 20091001150921.000000+120
Event Type: Informations
User: 116660320317\dryburgh

Computer Name: 116660320317
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

Record Number: 4833
Source Name: Service Control Manager
Time Written: 20091001150721.000000+120
Event Type: Informations
User:

Computer Name: 116660320317
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : en cours d'exécution.

Record Number: 4832
Source Name: Service Control Manager
Time Written: 20091001150721.000000+120
Event Type: Informations
User:

Computer Name: 116660320317
Event Code: 7035
Message: Un contrôle Démarrer a correctement été envoyé au service Pml Driver HPZ12.

Record Number: 4831
Source Name: Service Control Manager
Time Written: 20091001150721.000000+120
Event Type: Informations
User: 116660320317\dryburgh

Computer Name: 116660320317
Event Code: 7036
Message: Le service Pml Driver HPZ12 est entré dans l'état : arrêté.

Record Number: 4830
Source Name: Service Control Manager
Time Written: 20091001150521.000000+120
Event Type: Informations
User:

=====Application event log=====

Computer Name: 116660320317
Event Code: 7
Message: Récupération de la mise à jour automatique du numéro de séquence de la liste racine tierce partie réussie à partir de : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>

Record Number: 5
Source Name: crypt32
Time Written: 20090927195911.000000+120
Event Type: Informations
User:

Computer Name: 116660320317
Event Code: 1
Message:
Record Number: 4
Source Name: SNDSrvc
Time Written: 20090927195626.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: 116660320317
Event Code: 26
Message:
Record Number: 3
Source Name: SNDSrvc
Time Written: 20090927195626.000000+120
Event Type: Informations
User: AUTORITE NT\SYSTEM

Computer Name: 116660320317
Event Code: 4
Message:
Record Number: 2
Source Name: (MSN/Windows) Messenger Service
Time Written: 20090927195608.000000+120
Event Type: Informations
User:

Computer Name: 116660320317
Event Code: 11728
Message: Product: WebFldrs XP -- La configuration s'est terminée correctement.

Record Number: 1
Source Name: MsiInstaller
Time Written: 20090927195559.000000+120
Event Type: Informations
User: 116660320317\dryburgh

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\ATI Technologies\ATI Control Panel;C:\Program Files\Fichiers communs\Ulead Systems\MPEG;C:\PROGRA~1\FICHIE~1\SONICS~1\
"windir"=%SystemRoot%
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=15
"PROCESSOR_IDENTIFIER"=x86 Family 15 Model 47 Stepping 2, AuthenticAMD
"PROCESSOR_REVISION"=2f02
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP

-----------------EOF-----------------
0
Utilisateur anonyme
 
bonjour
le PC se comporte comment ?
0
vi04 Messages postés 75 Statut Membre 9
 
bjr,
cela fé 2 fois ce jour qu'il s'éteind de lui meme mais a part çà çà va
y a t-il encore une m..... sur le pc ? cela a donné quoi les deux rapports que je t'ai envoyé ?
0
Utilisateur anonyme
 
bonjour
peux tu essayer de faire un scan en ligne avec Kaspersky ?
0
vi04 Messages postés 75 Statut Membre 9
 
je vé devoir désinstallé mon antivrus et jai pas trop envie de tout recommencer
Pourquoi Kasperky peut trouver un virus que mon antivirus n'a pa trouver ?
0
Utilisateur anonyme
 
parce que Avast a un taux de détection moins important, car ses mises à jours sont décalées de 15 JOURS
0