Un indésirable squate mon pc

abersabil -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,

quelqu'un s'est intrduit sur le pc avec force.
il est installé avec sa page : appelée team xxx....il fait du chantage, soit je clique sur ses liens ads soit il fait éteindre le pc....

en lisant sur le forum ; j'ai pensé que ca ressemblerait à la question de forumiste/"hacker pas discret" j'ai alors suivi la démarche qu"on lui a conseillé à savoir:

j'ia Téléchargé Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

et j'ai suivi la démarche jusqu'à l'obtention de 2 rapports /
un texte et un log

devrais-je les poster sur le forum ou pas ?
si quelqu'un s'y connait merci pour l'aide.

abersabil
Configuration: Windows XP Internet Explorer 7.0

6 réponses

  1. abersabil
     
    voici les rapports obtenus après avoir exécuté :RSIT.exe

    rapport log.txt en plusieures parties en raison de sa longueur!

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Administrateur at 2009-12-06 12:30:10
    Microsoft Windows XP Professionnel Service Pack 2
    System drive C: has 30 GB (76%) free of 39 GB
    Total RAM: 503 MB (32% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:31:01, on 06/12/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16915)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\System32\PAStiSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Winamp3\winampa.exe
    C:\Program Files\Real\RealPlayer\realplay.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Menara\dslmon.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Microsoft\explorer.exe
    C:\Program Files\Microsoft\svchost.exe
    C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ir_ext_temp_12\autorun.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Windows Live\Toolbar\wltuser.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\Explorer.EXE
    C:\Documents and Settings\Administrateur\Mes documents\RSIT.exe
    C:\Program Files\trend micro\Administrateur.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.menara.ma/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Menara
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    R3 - URLSearchHook: Projetx36 Toolbar - {04b84c46-5abb-476b-a7d7-40435d9ae611} - C:\Program Files\Projetx36\tbProj.dll
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Projetx36 Toolbar - {04b84c46-5abb-476b-a7d7-40435d9ae611} - C:\Program Files\Projetx36\tbProj.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: &Google Toolbar Help - {35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC} - C:\WINDOWS\system32\iehelpmod.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O3 - Toolbar: Projetx36 Toolbar - {04b84c46-5abb-476b-a7d7-40435d9ae611} - C:\Program Files\Projetx36\tbProj.dll
    O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
    O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\realplay.exe SYSTEMBOOTHIDEPLAYER
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
    O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
    O4 - HKLM\..\Run: [FortKnoxPersonalFirewall] "C:\Program Files\NETGATE\FortKnox Personal Firewall\FortKnoxGUI.exe"
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
    O4 - Startup: explorer.lnk = C:\Program Files\Microsoft\explorer.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\Menara\dslmon.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{FEA2F0DC-FC4F-4AB1-BFFD-A0F4AC0E47F7}: NameServer = 62.251.229.223 62.251.229.237
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
    0
  2. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    bonjour
    poste aussi malwarebyte
    0
  3. abersabil
     
    suite du rapport log.txt

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
    Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-06-06 439872]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{04b84c46-5abb-476b-a7d7-40435d9ae611}]
    Projetx36 Toolbar - C:\Program Files\Projetx36\tbProj.dll [2009-11-09 2331672]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-05-14 50376]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}]
    &Google Toolbar Help - C:\WINDOWS\system32\i [2009-10-13 83]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
    Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
    Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar avec bloqueur de fenêtres pop-up - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-06-06 439872]
    {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904]
    {04b84c46-5abb-476b-a7d7-40435d9ae611} - Projetx36 Toolbar - C:\Program Files\Projetx36\tbProj.dll [2009-11-09 2331672]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "WinampAgent"=C:\Program Files\Winamp3\winampa.exe [2002-07-23 12288]
    "RealTray"=C:\Program Files\Real\RealPlayer\realplay.exe [2009-10-10 26112]
    "nod32kui"=C:\Program Files\Eset\nod32kui.exe [2009-10-11 950664]
    "Smapp"=C:\Program Files\Analog Devices\SoundMAX\SMTray.exe [2003-05-05 143360]
    "DrvLsnr"=C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe [2003-05-08 69632]
    "FortKnoxPersonalFirewall"=C:\Program Files\NETGATE\FortKnox Personal Firewall\FortKnoxGUI.exe []

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-07-26 3883856]
    "ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2004-08-19 15360]

    C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\Démarrage
    DSLMON.lnk - C:\Program Files\Menara\dslmon.exe
    WinZip Quick Pick.lnk - C:\Program Files\WinZip\WZQKPICK.EXE

    C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage
    explorer.lnk - C:\Program Files\Microsoft\explorer.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "DisableTaskMgr"=

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=145
    "MemCheckBoxInRunDlg"=1
    "NoSMBalloonTip"=1
    "NoDesktopCleanupWizard"=1
    "NoWelcomeScreen"=1

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "HonorAutoRunSetting"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\MSN Messenger\msncall.exe"="C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\MSN Messenger\msncall.exe"="C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
    "C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
    "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
    "C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

    ======List of files/folders created in the last 2 months======

    2009-12-06 12:30:11 ----D---- C:\Program Files\trend micro
    2009-12-06 12:30:10 ----D---- C:\rsit
    2009-12-05 15:36:49 ----D---- C:\Program Files\Advanced Port Scanner
    2009-11-30 22:52:42 ----D---- C:\Program Files\Conduit
    2009-11-30 22:52:40 ----D---- C:\Program Files\Projetx36
    2009-11-30 22:40:39 ----D---- C:\Documents and Settings\Administrateur\Application Data\IDM
    2009-11-27 15:40:35 ----D---- C:\Program Files\VS Revo Group
    2009-11-26 23:59:26 ----D---- C:\Program Files\CCleaner
    2009-11-25 14:59:42 ----AD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\TEMP
    2009-11-25 14:56:51 ----A---- C:\WINDOWS\system32\UNRAR3.dll
    2009-11-25 14:56:21 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Simply Super Software
    2009-11-24 20:02:04 ----HDC---- C:\WINDOWS\$NtUninstallKB976098-v2$
    2009-11-24 20:01:51 ----HDC---- C:\WINDOWS\$NtUninstallKB973687$
    2009-11-13 16:57:53 ----D---- C:\WINDOWS\system32\ReinstallBackups
    2009-11-13 16:55:29 ----A---- C:\WINDOWS\system32\wdmioctl.dll
    2009-11-13 16:55:29 ----A---- C:\WINDOWS\system32\SMMedia.dll
    2009-11-13 16:55:28 ----A---- C:\WINDOWS\SynthCoreA.Dll
    2009-11-13 16:55:28 ----A---- C:\WINDOWS\SynCor.exe
    2009-11-13 16:55:27 ----A---- C:\WINDOWS\system32\SynthCore11Resources.dll
    2009-11-13 16:55:27 ----A---- C:\WINDOWS\system32\Syncor11.dll
    2009-11-13 16:55:27 ----A---- C:\WINDOWS\system32\S11thk32.dll
    2009-11-13 16:55:27 ----A---- C:\WINDOWS\system32\a3d.dll
    2009-11-13 16:55:26 ----A---- C:\WINDOWS\system32\msssc.dll
    2009-11-13 16:55:26 ----A---- C:\WINDOWS\system32\DSndUp.exe
    2009-11-13 16:55:26 ----A---- C:\WINDOWS\system32\CleanUp.exe
    2009-11-13 16:55:02 ----D---- C:\SWSetup
    2009-11-12 20:54:21 ----HDC---- C:\WINDOWS\$NtUninstallKB969947$
    2009-11-12 18:49:20 ----D---- C:\Program Files\Fichiers communs\CSecUninstall
    2009-11-12 18:49:10 ----A---- C:\WINDOWS\system32\iehelpmod.dll
    2009-11-11 19:00:58 ----D---- C:\Program Files\DIFX
    2009-10-31 17:10:06 ----D---- C:\Documents and Settings\Administrateur\Application Data\AdobeUM
    2009-10-24 16:06:41 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Adobe
    2009-10-24 15:41:53 ----D---- C:\WINDOWS\Cache
    2009-10-22 14:30:39 ----A---- C:\WINDOWS\system32\PAStiSvc.exe
    2009-10-22 14:30:32 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
    2009-10-22 14:30:32 ----A---- C:\WINDOWS\system32\ksuser.dll
    2009-10-22 14:28:45 ----D---- C:\WINDOWS\Album
    2009-10-22 14:28:34 ----D---- C:\Program Files\Fichiers communs\PCCamera
    2009-10-22 14:28:33 ----D---- C:\WINDOWS\PixArt
    2009-10-22 14:28:33 ----D---- C:\Program Files\VideoCAM GF112
    2009-10-21 19:16:44 ----HDC---- C:\WINDOWS\$NtUninstallKB925720$
    2009-10-21 17:26:49 ----D---- C:\Documents and Settings\Administrateur\Application Data\Mozilla
    2009-10-21 15:37:44 ----A---- C:\WINDOWS\system32\unaddrv.exe
    2009-10-21 15:37:44 ----A---- C:\WINDOWS\system32\ipdetect.exe
    2009-10-21 15:37:44 ----A---- C:\WINDOWS\system32\coclassfast.dll
    2009-10-21 15:37:44 ----A---- C:\WINDOWS\system32\adadix16.dll
    2009-10-21 15:37:42 ----A---- C:\WINDOWS\Fast800.ini
    2009-10-21 15:37:42 ----A---- C:\WINDOWS\adiras.ini
    2009-10-21 15:37:42 ----A---- C:\WINDOWS\adiras.exe
    2009-10-21 15:37:42 ----A---- C:\WINDOWS\adidsl.ini
    2009-10-21 15:35:56 ----A---- C:\WINDOWS\system32\AdADIx32.dll
    2009-10-21 15:35:53 ----A---- C:\WINDOWS\system32\AdADIx2K.dll
    2009-10-21 15:33:03 ----D---- C:\Program Files\Menara
    2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbdkor.dll
    2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbdjpn.dll
    2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbd106.dll
    2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbd103.dll
    2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbd101c.dll
    2009-10-21 14:06:43 ----A---- C:\WINDOWS\system32\kbd101b.dll
    2009-10-21 13:50:48 ----N---- C:\WINDOWS\system32\prntvpt.dll
    2009-10-21 13:50:47 ----N---- C:\WINDOWS\system32\xpssvcs.dll
    2009-10-21 13:50:47 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
    2009-10-21 13:50:47 ----D---- C:\f8bf0796d7a95a32fa
    2009-10-20 12:51:04 ----SHD---- C:\Config.Msi
    2009-10-20 12:49:13 ----D---- C:\71b6fd8905765c678f4e
    2009-10-20 12:49:09 ----D---- C:\b11cdedd0fa056cb3522
    2009-10-19 18:20:12 ----A---- C:\WINDOWS\system32\MRT.exe
    2009-10-19 10:32:18 ----D---- C:\WINDOWS\system32\CatRoot_bak
    2009-10-17 13:42:54 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
    2009-10-17 12:03:02 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
    2009-10-17 12:03:02 ----A---- C:\WINDOWS\system32\mucltui.dll
    2009-10-16 12:05:46 ----D---- C:\Program Files\Microsoft Silverlight
    2009-10-16 12:01:40 ----D---- C:\Program Files\Microsoft Sync Framework
    2009-10-16 12:00:59 ----A---- C:\WINDOWS\system32\d3dx9_32.dll
    2009-10-16 12:00:56 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
    2009-10-16 12:00:34 ----HDC---- C:\WINDOWS\$NtUninstallWIC$
    2009-10-16 11:59:33 ----D---- C:\Program Files\Microsoft
    2009-10-16 11:59:15 ----D---- C:\Program Files\Windows Live SkyDrive
    2009-10-15 11:47:57 ----D---- C:\Program Files\Fichiers communs\Windows Live
    2009-10-14 20:36:02 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
    2009-10-14 20:35:57 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
    2009-10-14 20:35:53 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
    2009-10-14 20:35:47 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
    2009-10-14 20:35:41 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
    2009-10-14 20:35:11 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
    2009-10-14 20:35:01 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
    2009-10-14 20:34:53 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$
    2009-10-14 20:34:47 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
    2009-10-14 13:04:32 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9L$
    2009-10-14 13:03:10 ----HDC---- C:\WINDOWS\$NtUninstallKB971032$
    2009-10-13 21:32:58 ----D---- C:\WINDOWS\ServicePackFiles
    2009-10-13 21:32:56 ----HDC---- C:\WINDOWS\$NtUninstallKB958470$
    2009-10-13 18:12:55 ----A---- C:\WINDOWS\system32\Ms14.exe
    2009-10-13 18:02:19 ----N---- C:\WINDOWS\system32\tzchange.exe
    2009-10-12 20:37:54 ----A---- C:\WINDOWS\system32\wucltui.dll.mui
    2009-10-12 20:37:54 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui
    2009-10-12 20:37:54 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
    2009-10-11 20:53:07 ----A---- C:\WINDOWS\WORDPAD.INI
    2009-10-11 13:01:18 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Yahoo! Companion
    2009-10-11 12:57:03 ----D---- C:\Program Files\IrfanView
    2009-10-11 12:55:38 ----D---- C:\Program Files\Yahoo!
    2009-10-11 12:55:13 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\ACD Systems
    2009-10-11 12:54:22 ----D---- C:\WINDOWS\Downloaded Installations
    2009-10-11 12:52:55 ----D---- C:\Documents and Settings\Administrateur\Application Data\FastStone
    2009-10-11 12:52:46 ----D---- C:\Program Files\FastStone Image Viewer
    2009-10-11 12:52:24 ----D---- C:\Program Files\Photo Story 3 for Windows
    2009-10-11 12:43:30 ----HD---- C:\WINDOWS\system32\GroupPolicy
    2009-10-11 10:36:34 ----D---- C:\Program Files\PhotoFiltre
    2009-10-11 10:35:04 ----D---- C:\Program Files\Copy It Anyway 2.4
    2009-10-11 10:24:18 ----D---- C:\Documents and Settings\Administrateur\Application Data\Help
    2009-10-11 10:14:54 ----A---- C:\WinRAR Patch.exe
    2009-10-11 10:14:50 ----D---- C:\Nouveau dossier
    2009-10-11 10:08:23 ----D---- C:\Program Files\Fichiers communs\Wise Installation Wizard
    2009-10-11 09:59:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe
    2009-10-11 09:56:25 ----A---- C:\WINDOWS\system32\imon.dll
    2009-10-11 09:52:14 ----D---- C:\WINDOWS\system32\embedded
    2009-10-11 09:52:14 ----D---- C:\Program Files\GetData
    2009-10-10 22:27:05 ----D---- C:\Documents and Settings\Administrateur\Application Data\WinRAR
    2009-10-10 22:26:16 ----D---- C:\Documents and Settings\Administrateur\Application Data\DMCache
    2009-10-10 22:07:01 ----D---- C:\Program Files\Foxit Software
    2009-10-10 21:36:51 ----D---- C:\Program Files\FileZilla
    2009-10-10 21:27:19 ----HDC---- C:\WINDOWS\ie7
    2009-10-10 21:27:04 ----HDC---- C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$
    2009-10-10 21:26:56 ----A---- C:\WINDOWS\system32\spupdsvc.exe
    2009-10-10 21:26:55 ----HDC---- C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$
    2009-10-10 21:26:36 ----N---- C:\WINDOWS\system32\spmsg.dll
    2009-10-10 21:26:35 ----HDC---- C:\WINDOWS\$NtUninstallKB915865$
    2009-10-10 21:26:25 ----N---- C:\WINDOWS\system32\xmllite.dll
    2009-10-10 21:26:16 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Windows Genuine Advantage
    2009-10-10 21:05:54 ----A---- C:\WINDOWS\system32\h323log.txt
    2009-10-10 21:04:10 ----A---- C:\WINDOWS\system32\usbui.dll
    2009-10-10 21:02:18 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
    2009-10-10 21:02:17 ----A---- C:\WINDOWS\ODBCINST.INI
    2009-10-10 21:02:10 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
    2009-10-10 21:02:10 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
    2009-10-10 21:02:10 ----RA---- C:\WINDOWS\system32\kbdazel.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdycc.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbduzb.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdur.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdtat.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdru1.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdru.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdmon.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdbu.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdblr.dll
    2009-10-10 21:02:08 ----RA---- C:\WINDOWS\system32\kbdaze.dll
    2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhept.dll
    2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
    2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
    2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
    2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
    2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdhe.dll
    2009-10-10 21:02:06 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
    2009-10-10 21:02:04 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
    2009-10-10 21:02:04 ----RA---- C:\WINDOWS\system32\kbdlv.dll
    2009-10-10 21:02:04 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
    2009-10-10 21:02:04 ----RA---- C:\WINDOWS\system32\kbdlt.dll
    2009-10-10 21:02:04 ----RA---- C:\WINDOWS\system32\kbdest.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdycl.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdsl.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdro.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdpl.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdhu.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdcz.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\kbdcr.dll
    2009-10-10 21:02:02 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
    2009-10-10 21:01:56 ----A---- C:\WINDOWS\system32\irclass.dll
    2009-10-10 21:01:56 ----A---- C:\WINDOWS\system32\dgsetup.dll
    2009-10-10 21:01:56 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
    2009-10-10 21:01:55 ----A---- C:\WINDOWS\system32\spxcoins.dll
    2009-10-10 21:01:55 ----A---- C:\WINDOWS\system32\EqnClass.Dll
    2009-10-10 21:01:53 ----N---- C:\WINDOWS\system32\CONFIG.TMP
    2009-10-10 21:01:53 ----A---- C:\WINDOWS\TASKMAN.EXE
    2009-10-10 21:01:52 ----A---- C:\WINDOWS\system32\batt.dll
    2009-10-10 21:01:52 ----A---- C:\WINDOWS\NOTEPAD.EXE
    2009-10-10 21:01:51 ----A---- C:\WINDOWS\system32\storprop.dll
    2009-10-10 21:01:40 ----ASH---- C:\Documents and Settings\All Users.WINDOWS\Application Data\desktop.ini
    2009-10-10 21:01:34 ----RA---- C:\WINDOWS\SET8.tmp
    2009-10-10 21:01:31 ----RA---- C:\WINDOWS\SET4.tmp
    2009-10-10 21:01:30 ----RA---- C:\WINDOWS\SET3.tmp
    2009-10-10 21:01:18 ----SD---- C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft
    2009-10-10 20:09:30 ----D---- C:\Documents and Settings\Administrateur\Application Data\Macromedia
    2009-10-10 19:59:20 ----D---- C:\My Music
    2009-10-10 19:59:19 ----D---- C:\Program Files\Common Files
    2009-10-10 19:59:01 ----D---- C:\My Download Files
    2009-10-10 19:58:34 ----A---- C:\WINDOWS\system32\rmoc3260.dll
    2009-10-10 19:58:33 ----D---- C:\Program Files\Real
    2009-10-10 19:58:33 ----D---- C:\Program Files\Fichiers communs\Real
    2009-10-10 19:58:33 ----A---- C:\WINDOWS\system32\pndx5032.dll
    2009-10-10 19:58:33 ----A---- C:\WINDOWS\system32\pndx5016.dll
    2009-10-10 19:58:33 ----A---- C:\WINDOWS\system32\pncrt.dll
    2009-10-10 19:58:20 ----D---- C:\WINDOWS\Profiles
    2009-10-10 19:58:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\InterTrust
    2009-10-10 19:57:38 ----HD---- C:\WINDOWS\msdownld.tmp
    2009-10-10 19:57:34 ----D---- C:\WINDOWS\Fichiers d'installation de Windows Update
    2009-10-10 19:52:30 ----A---- C:\WINDOWS\Winamp.ini
    2009-10-10 19:52:28 ----A---- C:\WINDOWS\winampa.ini
    2009-10-10 19:52:19 ----D---- C:\Program Files\Winamp3
    2009-10-10 19:51:41 ----A---- C:\WINDOWS\unvise32qt.exe
    2009-10-10 19:49:48 ----D---- C:\Documents and Settings\All Users.WINDOWS\Application Data\QuickTime
    2009-10-10 19:49:43 ----A---- C:\WINDOWS\system32\qttask.exe
    2009-10-10 19:49:18 ----D---- C:\WINDOWS\system32\QuickTime
    2009-10-10 19:49:13 ----D---- C:\Program Files\QuickTime
    2009-10-10 19:48:31 ----A---- C:\WINDOWS\IsUn040c.exe
    2009-10-10 19:44:48 ----D---- C:\Program Files\WinZip
    2009-10-10 19:22:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Identities
    2009-10-10 19:22:21 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
    2009-10-10 19:22:21 ----ASH---- C:\Documents and Settings\Administrateur\Application Data\desktop.ini
    2009-10-10 19:22:09 ----A---- C:\WINDOWS\SchedLgU.Txt
    2009-10-10 19:13:04 ----D---- C:\WINDOWS\system32\xircom
    2009-10-10 19:13:04 ----D---- C:\Program Files\xerox
    2009-10-10 19:13:04 ----D---- C:\Program Files\msn gaming zone
    2009-10-10 19:13:04 ----D---- C:\Program Files\microsoft frontpage
    2009-10-10 19:12:49 ----A---- C:\WINDOWS\system32\run.cmd
    2009-10-10 19:12:49 ----A---- C:\WINDOWS\system32\ieshwiz.exe
    2009-10-10 19:12:35 ----A---- C:\WINDOWS\control.ini
    2009-10-10 19:12:13 ----A---- C:\WINDOWS\system32\mapi32.dll
    2009-10-10 19:10:54 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
    2009-10-10 19:10:44 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
    2009-10-10 19:09:50 ----A---- C:\WINDOWS\system32\atrace.dll
    2009-10-10 19:09:48 ----A---- C:\WINDOWS\system32\desktop.ini
    2009-10-10 19:09:48 ----A---- C:\WINDOWS\desktop.ini
    2009-10-10 19:09:41 ----A---- C:\WINDOWS\system32\acctres.dll
    2009-10-10 19:09:37 ----A---- C:\WINDOWS\system32\icfgnt5.dll
    2009-10-10 19:09:33 ----D---- C:\WINDOWS\srchasst
    2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wuweb.dll
    2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wups.dll
    2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wucltui.dll
    2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wuauserv.dll
    2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wuaueng1.dll
    2009-10-10 19:09:28 ----A---- C:\WINDOWS\system32\wuaueng.dll
    2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\wuauclt1.exe
    2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\wuauclt.exe
    2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\wuapi.dll
    2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
    2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\qmgr.dll
    2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\bitsprx3.dll
    2009-10-10 19:09:27 ----A---- C:\WINDOWS\system32\bitsprx2.dll
    2009-10-10 19:09:19 ----A---- C:\WINDOWS\system32\safrslv.dll
    2009-10-10 19:09:19 ----A---- C:\WINDOWS\system32\safrdm.dll
    2009-10-10 19:09:19 ----A---- C:\WINDOWS\system32\safrcdlg.dll
    2009-10-10 19:09:19 ----A---- C:\WINDOWS\system32\racpldlg.dll
    2009-10-10 19:09:15 ----A---- C:\WINDOWS\system32\srsvc.dll
    2009-10-10 19:09:15 ----A---- C:\WINDOWS\system32\srrstr.dll
    2009-10-10 19:09:15 ----A---- C:\WINDOWS\system32\srclient.dll
    2009-10-10 19:09:15 ----A---- C:\WINDOWS\system32\fltMc.exe
    2009-10-10 19:09:15 ----A---- C:\WINDOWS\system32\fltlib.dll
    2009-10-10 19:09:14 ----A---- C:\WINDOWS\system32\msoert2.dll
    2009-10-10 19:09:14 ----A---- C:\WINDOWS\system32\msoeacct.dll
    2009-10-10 19:09:13 ----A---- C:\WINDOWS\system32\inetres.dll
    2009-10-10 19:09:13 ----A---- C:\WINDOWS\system32\inetcomm.dll
    2009-10-10 19:09:11 ----A---- C:\WINDOWS\system32\schedsvc.dll
    2009-10-10 19:09:11 ----A---- C:\WINDOWS\system32\mstinit.exe
    2009-10-10 19:09:11 ----A---- C:\WINDOWS\system32\mstask.dll
    2009-10-10 19:09:10 ----A---- C:\WINDOWS\system32\isign32.dll
    2009-10-10 19:09:10 ----A---- C:\WINDOWS\system32\inetcfg.dll
    2009-10-10 19:09:10 ----A---- C:\WINDOWS\system32\icwphbk.dll
    2009-10-10 19:09:10 ----A---- C:\WINDOWS\system32\icwdial.dll
    2009-10-10 19:08:10 ----A---- C:\WINDOWS\vbaddin.ini
    2009-10-10 19:08:10 ----A---- C:\WINDOWS\vb.ini
    2009-10-10 19:07:41 ----A---- C:\WINDOWS\system32\write.exe
    2009-10-10 19:07:36 ----A---- C:\WINDOWS\system32\sndvol32.exe
    2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\usrlogon.cmd
    2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\tsshutdn.exe
    2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\tslabels.ini
    2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\tskill.exe
    2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\reset.exe
    2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\getuname.dll
    2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\charmap.exe
    2009-10-10 19:07:32 ----A---- C:\WINDOWS\system32\calc.exe
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\tsdiscon.exe
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\tscon.exe
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\shadow.exe
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\rwinsta.exe
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\regini.exe
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\qwinsta.exe
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\qappsrv.exe
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\msg.exe
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\logoff.exe
    2009-10-10 19:07:31 ----A---- C:\WINDOWS\system32\cdmodem.dll
    2009-10-10 19:07:30 ----A---- C:\WINDOWS\system32\mtxlegih.dll
    2009-10-10 19:07:30 ----A---- C:\WINDOWS\system32\mtxex.dll
    2009-10-10 19:07:30 ----A---- C:\WINDOWS\system32\mtxdm.dll
    2009-10-10 19:07:30 ----A---- C:\WINDOWS\system32\msdtcprf.ini
    2009-10-10 19:07:30 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
    2009-10-10 19:07:29 ----A---- C:\WINDOWS\system32\stclient.dll
    2009-10-10 19:07:29 ----A---- C:\WINDOWS\system32\comsnap.dll
    2009-10-10 19:07:29 ----A---- C:\WINDOWS\system32\comrepl.dll
    2009-10-10 19:07:29 ----A---- C:\WINDOWS\system32\comaddin.dll
    2009-10-10 19:07:24 ----A---- C:\WINDOWS\system32\wmimgmt.msc
    2009-10-10 19:07:23 ----A---- C:\WINDOWS\system32\wpdtrace.dll
    2009-10-10 19:07:23 ----A---- C:\WINDOWS\system32\WPDSp.dll
    2009-10-10 19:07:23 ----A---- C:\WINDOWS\system32\wpdmtpus.dll
    2009-10-10 19:07:23 ----A---- C:\WINDOWS\system32\wpdmtpdr.dll
    2009-10-10 19:07:22 ----A---- C:\WINDOWS\system32\wpdmtp.dll
    2009-10-10 19:07:22 ----A---- C:\WINDOWS\system32\wpdconns.dll
    2009-10-10 19:07:22 ----A---- C:\WINDOWS\system32\wpd_ci.dll
    2009-10-10 19:07:22 ----A---- C:\WINDOWS\system32\WMVADVE.DLL
    2009-10-10 19:07:21 ----A---- C:\WINDOWS\system32\WMVADVD.DLL
    2009-10-10 19:07:21 ----A---- C:\WINDOWS\system32\wmpsrcwp.dll
    2009-10-10 19:07:21 ----A---- C:\WINDOWS\system32\WMPEncEn.dll
    2009-10-10 19:07:20 ----A---- C:\WINDOWS\system32\wmdrmnet.dll
    2009-10-10 19:07:20 ----A---- C:\WINDOWS\system32\wmdrmdev.dll
    2009-10-10 19:07:20 ----A---- C:\WINDOWS\system32\WdfMgr.exe
    2009-10-10 19:07:20 ----A---- C:\WINDOWS\system32\WdfApi.dll
    2009-10-10 19:07:20 ----A---- C:\WINDOWS\system32\uWDF.exe
    2009-10-10 19:07:19 ----A---- C:\WINDOWS\system32\audiodev.dll
    2009-10-10 19:07:17 ----A---- C:\WINDOWS\system32\sndrec32.exe
    2009-10-10 19:07:17 ----A---- C:\WINDOWS\system32\mspaint.exe
    2009-10-10 19:07:17 ----A---- C:\WINDOWS\system32\accwiz.exe
    2009-10-10 19:07:16 ----A---- C:\WINDOWS\system32\clipbrd.exe
    2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\tscupgrd.exe
    2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
    2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\sessmgr.exe
    2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\remotepg.dll
    2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\rdshost.exe
    2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\rdsaddin.exe
    2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\rdchost.dll
    2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\mstscax.dll
    2009-10-10 19:07:15 ----A---- C:\WINDOWS\system32\mstsc.exe
    2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\termsrv.dll
    2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\rdpwsx.dll
    2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\rdpsnd.dll
    2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\rdpclip.exe
    2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\qprocess.exe
    2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
    2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\icaapi.dll
    2009-10-10 19:07:14 ----A---- C:\WINDOWS\system32\cfgbkend.dll
    2009-10-10 19:07:13 ----A---- C:\WINDOWS\system32\xolehlp.dll
    2009-10-10 19:07:13 ----A---- C:\WINDOWS\system32\mtxoci.dll
    2009-10-10 19:07:13 ----A---- C:\WINDOWS\system32\msdtctm.dll
    2009-10-10 19:07:13 ----A---- C:\WINDOWS\system32\msdtcprx.dll
    2009-10-10 19:07:12 ----A---- C:\WINDOWS\system32\msdtclog.dll
    2009-10-10 19:07:12 ----A---- C:\WINDOWS\system32\msdtc.exe
    2009-10-10 19:07:11 ----A---- C:\WINDOWS\system32\colbact.dll
    2009-10-10 19:07:11 ----A---- C:\WINDOWS\system32\clbcatex.dll
    2009-10-10 19:07:11 ----A---- C:\WINDOWS\system32\catsrvut.dll
    2009-10-10 19:07:11 ----A---- C:\WINDOWS\system32\catsrvps.dll
    2009-10-10 19:07:11 ----A---- C:\WINDOWS\system32\catsrv.dll
    2009-10-10 19:07:10 ----A---- C:\WINDOWS\system32\comuid.dll
    2009-10-10 19:07:10 ----A---- C:\WINDOWS\system32\comsvcs.dll
    2009-10-10 19:07:09 ----A---- C:\WINDOWS\system32\clbcatq.dll
    2009-10-10 19:07:03 ----A---- C:\WINDOWS\system32\servdeps.dll
    2009-10-10 19:07:03 ----A---- C:\WINDOWS\system32\mmfutil.dll
    2009-10-10 19:07:03 ----A---- C:\WINDOWS\system32\licwmi.dll
    2009-10-10 19:07:03 ----A---- C:\WINDOWS\system32\cmprops.dll
    2009-10-10 09:42:21 ----A---- C:\SETUP.EXE
    2009-10-10 09:42:21 ----A---- C:\README.TXT
    2009-10-10 09:42:02 ----A---- C:\GTBXP.EXE
    2009-10-10 09:41:41 ----A---- C:\GDS.EXE
    2009-10-07 13:17:52 ----A---- C:\idman518.exe
    2009-10-07 13:17:40 ----A---- C:\Keygen.exe
    2009-10-07 13:14:58 ----D---- C:\Program Files\Internet Download Manager

    ======List of files/folders modified in the last 2 months======

    2009-12-06 12:30:11 ----RD---- C:\Program Files
    2009-12-06 12:23:59 ----D---- C:\WINDOWS\Temp
    2009-12-05 19:36:57 ----D---- C:\WINDOWS
    2009-12-05 19:35:43 ----D---- C:\WINDOWS\system32\drivers
    2009-12-05 19:35:37 ----D---- C:\WINDOWS\system32\CatRoot2
    2009-12-05 13:09:33 ----D---- C:\WINDOWS\Prefetch
    2009-12-05 13:09:18 ----HD---- C:\WINDOWS\inf
    2009-12-05 12:59:42 ----D---- C:\WINDOWS\system32
    2009-11-30 22:16:48 ----D---- C:\WINDOWS\system32\CatRoot
    2009-11-29 14:55:07 ----D---- C:\Program Files\WinRAR
    2009-11-27 00:03:09 ----D---- C:\WINDOWS\Debug
    2009-11-26 23:05:04 ----D---- C:\Program Files\Notepad++
    2009-11-26 22:39:29 ----SHD---- C:\WINDOWS\Installer
    2009-11-26 22:39:29 ----D---- C:\WINDOWS\system32\appmgmt
    2009-11-24 20:01:54 ----RSHDC---- C:\WINDOWS\system32\dllcache
    2009-11-24 20:01:48 ----HD---- C:\WINDOWS\$hf_mig$
    2009-11-14 18:09:12 ----D---- C:\Program Files\Mozilla Firefox
    2009-11-14 12:58:56 ----D---- C:\WINDOWS\Help
    2009-11-13 16:57:51 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-11-13 16:55:26 ----D---- C:\Program Files\Analog Devices
    2009-11-12 18:49:20 ----D---- C:\Program Files\Fichiers communs
    2009-11-11 19:00:56 ----DC---- C:\WINDOWS\system32\DRVSTORE
    2009-10-31 17:09:56 ----D---- C:\Program Files\Fichiers communs\Adobe
    2009-10-26 18:31:01 ----SD---- C:\WINDOWS\Tasks
    2009-10-24 16:06:38 ----D---- C:\Program Files\Adobe
    2009-10-24 15:29:16 ----D---- C:\Program Files\ESET
    2009-10-24 14:10:17 ----SD---- C:\WINDOWS\Downloaded Program Files
    2009-10-22 19:41:13 ----A---- C:\WINDOWS\win.ini
    2009-10-22 14:28:43 ----D---- C:\WINDOWS\twain_32
    2009-10-22 14:26:57 ----D---- C:\Program Files\Fichiers communs\InstallShield
    2009-10-22 12:26:10 ----D---- C:\WINDOWS\Microsoft.NET
    2009-10-22 12:25:53 ----RSD---- C:\WINDOWS\assembly
    2009-10-21 19:20:10 ----D---- C:\WINDOWS\WinSxS
    2009-10-21 19:17:19 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
    2009-10-21 13:51:37 ----D---- C:\WINDOWS\system32\XPSViewer
    2009-10-21 13:51:32 ----D---- C:\WINDOWS\system32\en-us
    2009-10-21 13:51:26 ----RSD---- C:\WINDOWS\Fonts
    2009-10-21 05:07:57 ----A---- C:\WINDOWS\system32\mshtml.dll
    2009-10-16 12:05:31 ----D---- C:\Program Files\Windows Live
    2009-10-16 12:01:00 ----D---- C:\WINDOWS\system32\DirectX
    2009-10-16 11:59:21 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
    2009-10-14 20:35:32 ----D---- C:\WINDOWS\system32\fr-fr
    2009-10-14 20:35:31 ----D---- C:\Program Files\Internet Explorer
    2009-10-14 20:34:35 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
    2009-10-14 18:03:55 ----D---- C:\WINDOWS\system32\wbem
    2009-10-14 18:03:54 ----D---- C:\WINDOWS\system32\Setup
    2009-10-14 13:06:23 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
    2009-10-14 13:06:17 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
    2009-10-14 13:06:12 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
    2009-10-14 13:06:06 ----HDC---- C:\WINDOWS\$NtUninstallKB961371-v2$
    2009-10-14 13:06:00 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
    2009-10-14 13:05:49 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
    2009-10-14 13:05:31 ----HDC---- C:\WINDOWS\$NtUninstallKB973346$
    2009-10-14 13:05:17 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
    2009-10-14 13:05:01 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
    2009-10-14 13:04:51 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$
    2009-10-14 13:04:40 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
    2009-10-14 13:04:27 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
    2009-10-14 13:03:57 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
    2009-10-14 13:03:47 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
    2009-10-14 13:03:39 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
    2009-10-14 13:03:33 ----HDC---- C:\WINDOWS\$NtUninstallKB970238$
    2009-10-14 13:03:27 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
    2009-10-14 13:03:21 ----HDC---- C:\WINDOWS\$NtUninstallKB968537$
    2009-10-14 13:03:01 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
    2009-10-14 10:48:30 ----D---- C:\WINDOWS\AppPatch
    2009-10-13 21:33:52 ----HDC---- C:\WINDOWS\$NtUninstallKB957097$
    2009-10-13 21:33:42 ----HDC---- C:\WINDOWS\$NtUninstallKB958687$
    2009-10-13 21:33:22 ----D---- C:\Program Files\Outlook Express
    2009-10-13 21:33:11 ----HDC---- C:\WINDOWS\$NtUninstallKB951066$
    2009-10-13 21:32:35 ----HDC---- C:\WINDOWS\$NtUninstallKB954600$
    2009-10-13 21:32:24 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
    2009-10-13 21:32:01 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
    2009-10-13 21:31:37 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$
    2009-10-11 15:59:13 ----D---- C:\WINDOWS\security
    2009-10-11 12:44:57 ----D---- C:\WINDOWS\system32\Restore
    2009-10-11 12:44:41 ----SHD---- C:\System Volume Information
    2009-10-11 12:43:22 ----D---- C:\WINDOWS\Registration
    2009-10-11 10:27:24 ----D---- C:\Program Files\Microsoft Office
    2009-10-10 21:28:32 ----D---- C:\WINDOWS\WBEM
    2009-10-10 21:28:25 ----D---- C:\WINDOWS\Media
    2009-10-10 21:02:12 ----A---- C:\WINDOWS\system.ini
    2009-10-10 21:01:55 ----D---- C:\WINDOWS\system
    2009-10-10 20:59:55 ----D---- C:\WINDOWS\system32\usmt
    2009-10-10 20:59:40 ----D---- C:\WINDOWS\PeerNet
    2009-10-10 20:59:24 ----D---- C:\WINDOWS\system32\npp
    2009-10-10 20:59:00 ----D---- C:\WINDOWS\ehome
    2009-10-10 20:58:49 ----D---- C:\WINDOWS\system32\fr
    2009-10-10 20:58:17 ----D---- C:\WINDOWS\system32\ras
    2009-10-10 20:58:09 ----D---- C:\WINDOWS\system32\icsxml
    2009-10-10 20:57:47 ----D---- C:\WINDOWS\system32\1036
    2009-10-10 20:57:47 ----D---- C:\WINDOWS\system32\1033
    2009-10-10 20:50:37 ----D---- C:\WINDOWS\system32\URTTEMP
    2009-10-10 20:50:33 ----HD---- C:\WINDOWS\ShellNew
    2009-10-10 20:50:32 ----D---- C:\WINDOWS\Network Diagnostic
    2009-10-10 20:50:30 ----D---- C:\WINDOWS\L2Schemas
    2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
    2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
    2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB973354$
    2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
    2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB971633$
    2009-10-10 20:50:25 ----HDC---- C:\WINDOWS\$NtUninstallKB971557$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB960225$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB955069$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB954154_WM11$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB941569$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB939683$
    2009-10-10 20:50:24 ----HDC---- C:\WINDOWS\$NtUninstallKB929399$
    2009-10-10 20:43:57 ----SHD---- C:\RECYCLER
    2009-10-10 19:57:36 ----D---- C:\WINDOWS\Cursors
    2009-10-10 19:22:57 ----D---- C:\WINDOWS\SoftwareDistribution
    2009-10-10 19:22:20 ----D---- C:\Documents and Settings
    2009-10-10 19:17:23 ----D---- C:\WINDOWS\system32\config
    2009-10-10 19:17:23 ----D---- C:\Program Files\Windows NT
    2009-10-10 19:16:12 ----D---- C:\Program Files\Fichiers communs\System
    2009-10-10 19:13:55 ----D---- C:\WINDOWS\system32\Com
    2009-10-10 19:13:33 ----D---- C:\WINDOWS\msagent
    2009-10-10 19:13:30 ----D---- C:\Program Files\Windows Media Player
    2009-10-10 19:13:04 ----D---- C:\WINDOWS\repair
    2009-10-10 19:13:04 ----D---- C:\WINDOWS\ime
    2009-10-10 19:11:53 ----D---- C:\WINDOWS\system32\ias
    2009-10-10 19:10:59 ----RD---- C:\WINDOWS\Web
    2009-10-10 19:10:54 ----RD---- C:\WINDOWS\Offline Web Pages
    2009-10-10 19:09:51 ----D---- C:\WINDOWS\system32\oobe
    2009-10-10 19:09:41 ----D---- C:\Program Files\Fichiers communs\Services
    2009-10-10 19:09:25 ----D---- C:\Program Files\Movie Maker
    2009-10-10 19:08:00 ----D---- C:\WINDOWS\system32\MsDtc
    2009-10-10 19:05:55 ----SH---- C:\boot.ini
    2009-10-10 09:48:03 ----AD---- C:\Program Files\XYplorer
    2009-10-07 22:40:19 ----D---- C:\Program Files\Mozilla Thunderbird

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======
    R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2004-08-19 40320]
    R1 nod32drv;nod32drv; C:\WINDOWS\system32\drivers\nod32drv.sys [2009-10-11 15424]
    R1 WS2IFSL;Environnement de prise en charge de Fournisseur de services non-IFS Windows Sockets 2.0; C:\WINDOWS\System32\drivers\ws2ifsl.sys [2001-08-24 12032]
    R2 AMON;AMON; C:\WINDOWS\system32\drivers\amon.sys [2009-10-11 512096]
    R2 ASCTRM;ASCTRM; C:\WINDOWS\system32\drivers\ASCTRM.sys [2009-10-10 8552]
    R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys [2009-08-05 54752]
    R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2003-03-13 100224]
    R3 e4usbaw;USB ADSL2 WAN Adapter; C:\WINDOWS\system32\DRIVERS\e4usbaw.sys [2006-05-04 114616]
    R3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2001-08-17 9600]
    R3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
    R3 PAC207;VideoCAM GF112; C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-04-08 162176]
    R3 pfc;Padus ASPI Shell; C:\WINDOWS\system32\drivers\pfc.sys [2009-10-11 10368]
    R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2003-05-27 578304]
    R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2004-08-03 26624]
    R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2004-08-03 57600]
    R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2004-08-03 20480]
    S2 IKANLOADER2;General Purpose USB Driver (e4ldr.sys); C:\WINDOWS\System32\Drivers\e4ldr.sys [2006-03-02 63555]
    S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-03 17024]
    S3 cpuz;cpuz; \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\cpuz.sys []
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
    S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-03 85376]
    S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-03 10880]
    S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-03 11136]
    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-03 15360]
    S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 26496]
    S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-03 19328]
    S4 sr;Pilote de filtre de restauration système; C:\WINDOWS\system32\DRIVERS\sr.sys [2004-08-19 73600]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 NOD32krn;NOD32 Kernel Service; C:\Program Files\Eset\nod32krn.exe [2009-10-11 549256]
    R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512]
    R2 SoundMAX Agent Service (default);SoundMAX Agent Service; C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe [2002-09-20 45056]
    R2 STI Simulator;STI Simulator; C:\WINDOWS\System32\PAStiSvc.exe [2005-01-14 53248]
    S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
    S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
    S3 fsssvc;Windows Live Family Safety Service; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864]
    S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
    S3 UMWdf;Infrastructure de pilote-mode utilisateur Windows; C:\WINDOWS\system32\wdfmgr.exe [2005-01-27 38912]
    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096]

    -----------------EOF-----------------
    0
    1. abersabil
       
      voici le rapport :info.txt
      info.txt logfile of random's system information tool 1.06 2009-12-06 12:31:07

      ======Uninstall list======

      -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
      Adobe Acrobat 5.0-->C:\WINDOWS\ISUN040C.EXE -f"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.isu" -c"C:\Program Files\Fichiers communs\Adobe\Acrobat 5.0\NT\Uninst.dll"
      Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
      Adobe Reader 6.0-->MsiExec.exe /I{AC76BA86-7AD7-1033-7B44-000000000001}
      Advanced Port Scanner v1.3-->C:\Program Files\Advanced Port Scanner\uninstal.exe
      CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
      Copy It Anyway 2.4-->C:\Program Files\Copy It Anyway 2.4\uninstal.exe
      Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe"
      Correctif pour Windows XP (KB976098-v2)-->"C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe"
      FastStone Image Viewer 2.8-->C:\Program Files\FastStone Image Viewer\uninst.exe
      Foxit Reader-->C:\Program Files\Foxit Software\Foxit Reader\Uninstall.exe
      HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
      Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
      Hotfix for Windows XP (KB915865)-->"C:\WINDOWS\$NtUninstallKB915865$\spuninst\spuninst.exe"
      IrfanView (remove only)-->C:\Program Files\IrfanView\iv_uninstall.exe
      Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5}
      Kit de Connexion MENARA-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB25E068-C7A2-482F-A3BC-588A5869844D}\setup.exe" -l0x40c ControlPanel
      Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe
      Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
      Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
      Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
      Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
      Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}
      Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
      Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
      Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}
      Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
      Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
      Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}
      Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}
      Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media (KB954155)-->"C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9L$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)-->"C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows Internet Explorer 7 (KB974455)-->"C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958470)-->"C:\WINDOWS\$NtUninstallKB958470$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB958869)-->"C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB961371-v2)-->"C:\WINDOWS\$NtUninstallKB961371-v2$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB969059)-->"C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB969947)-->"C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB971032)-->"C:\WINDOWS\$NtUninstallKB971032$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB971486)-->"C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB971961)-->"C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB973525)-->"C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB974112)-->"C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB974571)-->"C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB975025)-->"C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe"
      Mise à jour de sécurité pour Windows XP (KB975467)-->"C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe"
      Mise à jour pour Windows Internet Explorer 7 (KB976749)-->"C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB925720)-->"C:\WINDOWS\$NtUninstallKB925720$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB961503)-->"C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB973687)-->"C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe"
      Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe"
      Mozilla Firefox (3.5.5)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
      MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
      MSXML 6 Service Pack 2 (KB973686)-->MsiExec.exe /I{56EA8BC0-3751-4B93-BC9D-6651CC36E5AA}
      NOD32 antivirus system-->C:\Program Files\Eset\Setup\setup.exe /UNINSTALL
      NOD32 FiX v2.1-->"C:\Program Files\Eset\unins000.exe"
      Photo Story 3 for Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
      PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
      Projetx36 Toolbar-->C:\PROGRA~1\PROJET~1\UNWISE.EXE /U C:\PROGRA~1\PROJET~1\INSTALL.LOG
      QuickTime-->C:\WINDOWS\unvise32qt.exe C:\WINDOWS\system32\QuickTime\Uninstall.log
      RealPlayer Basic-->C:\Program Files\Fichiers communs\Real\Update\\rnuninst.exe RealNetworks|RealPlayer|6.0
      Revo Uninstaller 1.83-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe
      Rhapsody Player Engine-->MsiExec.exe /I{30C2FCD0-FF7B-4FFA-8DDE-43A22E01A1E7}
      RichFX Player-->RunDll32 C:\PROGRA~1\COMMON~1\RichFX\npvpg004.dll,Uninstall_Player
      Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}
      SoundMAX-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F0A37341-D692-11D4-A984-009027EC0A9C}\Setup.exe"
      Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""
      v3.9.8.5128-->"C:\Program Files\GetData\Recover My Files\unins000.exe"
      VideoCAM GF112-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{088B7BF8-AC95-4348-B77B-619AEB3A74A5} /l1036
      Winamp3 (remove only)-->C:\Program Files\Winamp3\uninst-wa3.EXE
      Windows Driver Package - MSN (usbccgp) USB (02/14/2007 1.2.0.7)-->C:\PROGRA~1\DIFX\5BE688ACC8BC158E\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\wlphonecv_B88DA7978559975500983DADC0107CF3AA89C14C\wlphonecv.inf
      Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"
      Windows Internet Explorer 7-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
      Windows Live Call-->MsiExec.exe /I{F6BD194C-4190-4D73-B1B1-C48C99921BFE}
      Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
      Windows Live Essentials-->C:\Program Files\Windows Live\Installer\wlarp.exe
      Windows Live Essentials-->MsiExec.exe /I{81128EE8-8EAD-4DB0-85C6-17C2CE50FF71}
      Windows Live Family Safety-->MsiExec.exe /X{139E303E-1050-497F-98B1-9AE87B15C463}
      Windows Live Mail-->MsiExec.exe /I{6412CECE-8172-4BE5-935B-6CECACD2CA87}
      Windows Live Messenger-->MsiExec.exe /X{A85FD55B-891B-4314-97A5-EA96C0BD80B5}
      Windows Live Photo Gallery-->MsiExec.exe /X{D6C75F0B-3BC1-4FC9-B8C5-3F7E8ED059CA}
      Windows Live Sign-in Assistant-->MsiExec.exe /I{45338B07-A236-4270-9A77-EBB4115517B5}
      Windows Live Sync-->MsiExec.exe /X{84EBDF39-4B33-49D7-A0BD-EB6E2C4E81C1}
      Windows Live Toolbar-->MsiExec.exe /X{995F1E2E-F542-4310-8E1D-9926F5A279B3}
      Windows Live Upload Tool-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
      Windows Live Writer-->MsiExec.exe /X{178832DE-9DE0-4C87-9F82-9315A9B03985}
      WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
      Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\Common\unyt.exe

      ======Security center information======

      AV: ESET NOD32 antivirus system 2.70

      ======System event log======

      Computer Name: XPSP2-6821D1BB6
      Event Code: 7036
      Message: Le service Téléphonie est entré dans l'état : en cours d'exécution.

      Record Number: 2596
      Source Name: Service Control Manager
      Time Written: 20091028173604.000000+060
      Event Type: Informations
      User:

      Computer Name: XPSP2-6821D1BB6
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service Service de découvertes SSDP.

      Record Number: 2595
      Source Name: Service Control Manager
      Time Written: 20091028173604.000000+060
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: XPSP2-6821D1BB6
      Event Code: 7036
      Message: Le service NLA (Network Location Awareness) est entré dans l'état : en cours d'exécution.

      Record Number: 2594
      Source Name: Service Control Manager
      Time Written: 20091028173604.000000+060
      Event Type: Informations
      User:

      Computer Name: XPSP2-6821D1BB6
      Event Code: 7035
      Message: Un contrôle Démarrer a correctement été envoyé au service NLA (Network Location Awareness).

      Record Number: 2593
      Source Name: Service Control Manager
      Time Written: 20091028173604.000000+060
      Event Type: Informations
      User: AUTORITE NT\SYSTEM

      Computer Name: XPSP2-6821D1BB6
      Event Code: 7036
      Message: Le service Compatibilité avec le Changement rapide d'utilisateur est entré dans l'état : en cours d'exécution.

      Record Number: 2592
      Source Name: Service Control Manager
      Time Written: 20091028173604.000000+060
      Event Type: Informations
      User:

      =====Application event log=====

      Computer Name: XPSP2-6821D1BB6
      Event Code: 1000
      Message: Les compteurs de performances pour le service MSDTC (MSDTC) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 5
      Source Name: LoadPerf
      Time Written: 20091010200756.000000+120
      Event Type: Informations
      User:

      Computer Name: XPSP2-6821D1BB6
      Event Code: 1000
      Message: Les compteurs de performances pour le service TermService (Services Terminal Server) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 4
      Source Name: LoadPerf
      Time Written: 20091010200748.000000+120
      Event Type: Informations
      User:

      Computer Name: XPSP2-6821D1BB6
      Event Code: 1000
      Message: Les compteurs de performances pour le service RemoteAccess (Routage et accès distant) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 3
      Source Name: LoadPerf
      Time Written: 20091010200655.000000+120
      Event Type: Informations
      User:

      Computer Name: XPSP2-6821D1BB6
      Event Code: 1000
      Message: Les compteurs de performances pour le service PSched (PSched) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 2
      Source Name: LoadPerf
      Time Written: 20091010200628.000000+120
      Event Type: Informations
      User:

      Computer Name: XPSP2-6821D1BB6
      Event Code: 1000
      Message: Les compteurs de performances pour le service RSVP (QoS RSVP) ont été chargés.
      Les données d'enregistrement contiennent les nouvelles valeurs d'index
      assignées à ce service.

      Record Number: 1
      Source Name: LoadPerf
      Time Written: 20091010200610.000000+120
      Event Type: Informations
      User:

      ======Environment variables======

      "ComSpec"=%SystemRoot%\system32\cmd.exe
      "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem
      "windir"=%SystemRoot%
      "FP_NO_HOST_CHECK"=NO
      "OS"=Windows_NT
      "PROCESSOR_ARCHITECTURE"=x86
      "PROCESSOR_LEVEL"=15
      "PROCESSOR_IDENTIFIER"=x86 Family 15 Model 2 Stepping 9, GenuineIntel
      "PROCESSOR_REVISION"=0209
      "NUMBER_OF_PROCESSORS"=1
      "TEMP"=%SystemRoot%\TEMP
      "TMP"=%SystemRoot%\TEMP
      "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH

      -----------------EOF-----------------

      merci d'avance
      abersabil
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. papyber Messages postés 6430 Statut Contributeur sécurité 257
     
    Suis ce tuto
    http://forum.pcastuces.com/combofix_renomme_au_telechargemen­t-f31s22.htm
    donne le rapport ensuite
    0
  6. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir

    Papyber, je crois que notre helpé n'a pas compris ta phrase : donne le rapport ensuite, vu que le lien venait de PCA il a compris poste sur PCA le rapport combo. Donc il a attérit chez nous :)
    par contre je viens de m'apercevoir (car j'étais un peu étonnée de ses propos tenus sur PCA sécurité) que sa version de windows n'était pas légale, donc je ne poursuivrais pas la désinfection. Libre à toi de continuer si il revient vers toi

    juste pour te prévenir. Bonne soirée
    @ un de ces 4

    0