Votre question

Probleme ordinateur du a un virus

Tags :
  • Windows
  • Sécurité
Dernière réponse : dans Sécurité et virus
8 Mai 2009 21:32:25

bonjour,mon probleme est que des fichier transparent se sont eparpiller mon mes disque dur je ne c'est pas pour quoi peut etre un virus ou autre.quand je veut rentrer par exemple dans mes image il me dit acces refuser aider moi s'il vous plait c'est horrible.merci de m'aider.

Autres pages sur : probleme ordinateur virus

a c 333 8 Sécurité
a b 9 Windows
8 Mai 2009 21:34:59

Bonjour,

  • Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
  • Double-clique sur RSIT.exe afin de lancer le programme.
    (Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)
  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

    Note : les rapports sont sauvegardés dans le dossier C:\rsit.
    8 Mai 2009 21:41:04

    info.txt logfile of random's system information tool 1.06 2009-05-06 14:33:19

    ======Uninstall list======

    -->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
    -->C:\Program Files\InstallShield Installation Information\{36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}\setup.exe -runfromtemp -l0x040c -removeonly
    -->C:\Program Files\InstallShield Installation Information\{B2C4A8C4-AA20-425D-9FEE-C78039238C81}\setup.exe -runfromtemp -l0x040c -removeonly
    Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\eDSnstHelper.exe -Operation UNINSTALL
    Acer Empowering Technology-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly
    Acer ePerformance Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D462BF9E-0C35-4705-BF9B-3DF9F3816643}\setup.exe" -l0x40c -removeonly
    Acer Picture Slide DVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{41581EF5-45A7-11DA-9D78-000129760D75}\SETUP.exe" -uninstall
    Acer Plug and Record-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6EFFB76-4A07-11DA-9D78-000129760D75}\SETUP.exe" -uninstall
    Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly
    Acer Tour-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94389919-B0AA-4882-9BE8-9F0B004ECA35}\setup.exe" -l0x40c -removeonly
    Acer Zone Main Page-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}\SETUP.exe" -uninstall
    Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
    Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
    AppCore-->MsiExec.exe /I{EFB5B3B5-A280-4E25-BE1C-634EEFE32C1B}
    Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
    AV-->MsiExec.exe /I{F4DB525F-A986-4249-B98B-42A8066251CA}
    Battlestations: Pacific-->"D:\Logiciel\pacsteam\PacSteamT\steam.exe" steam://uninstall/8170
    Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
    ccCommon-->MsiExec.exe /I{3CCAD2EF-CFF2-4637-82AA-AABF370282D3}
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    Contextual Application Trueads-->C:\Windows\system32\dd20cb9d-4046-d365-a055-d94ceb455fcb.exe
    Counter-Strike: Source-->"D:\Logiciel\pacsteam\PacSteamT\steam.exe" steam://uninstall/240
    Crysis Wars-->"D:\Logiciel\pacsteam\PacSteamT\steam.exe" steam://uninstall/17340
    DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
    Dawn of War - Soulstorm-->"C:\Program Files\InstallShield Installation Information\{20533183-D42D-4261-A125-956736FBEA8C}\setup.exe" -runfromtemp -l0x0009 -removeonly
    DawnOfWar-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\10\INTEL3~1\IDriver.exe /M{362D5167-9716-44BE-89FD-BF9EB6EF814B}
    DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
    DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
    DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
    DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
    DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
    eMule-->"C:\Program Files\eMule\Uninstall.exe"
    eSobi v2-->C:\Program Files\InstallShield Installation Information\{15D967B5-A4BE-42AE-9E84-64CD062B25AA}\setup.exe -runfromtemp -l0x040c
    Fallout 3-->"D:\Logiciel\pacsteam\PacSteamT\steam.exe" steam://uninstall/22300
    Google Chrome-->"C:\Program Files\Google\Chrome\Application\1.0.154.59\Installer\setup.exe" --uninstall --system-level
    Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
    Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
    Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
    Intel(R) Management Engine Interface-->C:\Windows\system32\heciudlg.exe -uninstall
    Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
    iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
    Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
    LimeWire Music-->C:\Program Files\LimeWire Music\uninstall.exe
    LiveUpdate 3.2 (Symantec Corporation)-->"C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U
    LiveUpdate Notice (Symantec Corporation)-->MsiExec.exe /X{DBA4DB9D-EE51-4944-A419-98AB1F1249C8}
    Logiciel Intel® Viiv™-->MsiExec.exe /X{26C610BF-761B-4209-BD6A-A0F1B73D6DDE} /qb!
    Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
    Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
    Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
    Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
    Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
    Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
    Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
    Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
    Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
    Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
    Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
    Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
    Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
    Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
    Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
    Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
    Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
    Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
    Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
    Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
    Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
    Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
    Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
    Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
    MSRedist-->MsiExec.exe /I{B7C61755-DB48-4003-948F-3D34DB8EAF69}
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
    Norton AntiVirus-->MsiExec.exe /X{830D8CBD-C668-49e2-A969-C2C2106332E0}
    Norton Confidential Browser Component-->MsiExec.exe /I{4843B611-8FCB-4428-8C23-31D0A5EAE164}
    Norton Confidential Web Protection Component-->MsiExec.exe /I{D353CC51-430D-4C6F-9B7E-52003DA1E05A}
    Norton Internet Security (Symantec Corporation)-->"C:\Program Files\Common Files\Symantec Shared\SymSetup\{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}_10_1_0_26\{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}.exe" /X
    Norton Internet Security-->MsiExec.exe /I{3672B097-EA69-4bfe-B92F-29AE6D9D2B34}
    Norton Internet Security-->MsiExec.exe /I{48185814-A224-447A-81DA-71BD20580E1B}
    Norton Internet Security-->MsiExec.exe /I{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}
    Norton Internet Security-->MsiExec.exe /I{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}
    Norton Internet Security-->MsiExec.exe /I{E5EE9939-259F-4DE2-8023-5C49E16A4F43}
    Norton Protection Center-->MsiExec.exe /I{9A129ABC-A53A-4209-A21E-D5DEDFB7CCA8}
    NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{67ADE9AF-5CD9-4089-8825-55DE4B366799}\setup.exe" -removeonly
    NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
    NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
    OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    P2P_Energy Toolbar-->C:\PROGRA~1\P2P_EN~1\UNWISE.EXE /U C:\PROGRA~1\P2P_EN~1\INSTALL.LOG
    PacSteamT-->D:\Logiciel\pacsteam\PacSteamT\PacSteamT-Uninstall.exe
    QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
    RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
    Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
    RelevantKnowledge-->c:\program files\relevantknowledge\rlvknlg.exe -bootremove -uninst:RelevantKnowledge
    Sid Meier's Civilization 4 Complete-->C:\Program Files\InstallShield Installation Information\{30D1F3D2-54CF-481D-A005-F94B0E98FEEC}\setup.exe -runfromtemp -l0x040c -removeonly
    Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c uninstall -removeonly
    SPBBC 32bit-->MsiExec.exe /I{77772678-817F-4401-9301-ED1D01A8DA56}
    Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
    VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
    Vuze-->C:\Program Files\Vuze\uninstall.exe
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
    Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
    Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
    Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\common\unyt.exe

    ======Security center information======

    AV: Norton Internet Security
    FW: Norton Internet Security
    AS: Windows Defender
    AS: Norton Internet Security

    ======System event log======

    Computer Name: PC-de-famillial
    Event Code: 15016
    Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
    Record Number: 36780
    Source Name: Microsoft-Windows-HttpEvent
    Time Written: 20090506081538.101948-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-famillial
    Event Code: 15016
    Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
    Record Number: 36918
    Source Name: Microsoft-Windows-HttpEvent
    Time Written: 20090506101908.032542-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-famillial
    Event Code: 15016
    Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
    Record Number: 37063
    Source Name: Microsoft-Windows-HttpEvent
    Time Written: 20090506110150.271918-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-famillial
    Event Code: 15016
    Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
    Record Number: 37201
    Source Name: Microsoft-Windows-HttpEvent
    Time Written: 20090506121551.260120-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-famillial
    Event Code: 4226
    Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
    Record Number: 37299
    Source Name: Tcpip
    Time Written: 20090506121824.858120-000
    Event Type: Avertissement
    User:

    =====Application event log=====

    Computer Name: PC-de-famillial
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-121213377-243859818-2980375685-1003_Classes:
    Process 996 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-121213377-243859818-2980375685-1003_CLASSES

    Record Number: 4621
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20090506091816.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-famillial
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-121213377-243859818-2980375685-1003:
    Process 992 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-121213377-243859818-2980375685-1003

    Record Number: 4673
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20090506102531.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-famillial
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-121213377-243859818-2980375685-1003_Classes:
    Process 992 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-121213377-243859818-2980375685-1003_CLASSES

    Record Number: 4675
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20090506102531.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-famillial
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-121213377-243859818-2980375685-1003:
    Process 1012 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-121213377-243859818-2980375685-1003

    Record Number: 4735
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20090506112440.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-famillial
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-121213377-243859818-2980375685-1003_Classes:
    Process 1012 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-121213377-243859818-2980375685-1003_CLASSES

    Record Number: 4736
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20090506112440.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    =====Security event log=====

    Computer Name: PC-de-famillial
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
    Record Number: 7521
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090506123316.283120-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-famillial
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
    Record Number: 7522
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090506123316.303120-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-famillial
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
    Record Number: 7523
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090506123316.322120-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-famillial
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
    Record Number: 7524
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090506123316.341120-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-famillial
    Event Code: 5038
    Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

    Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
    Record Number: 7525
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090506123316.360120-000
    Event Type: Échec de l'audit
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\DivX Shared\;C:\Program Files\QuickTime\QTSystem\
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=x86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 7, GenuineIntel
    "PROCESSOR_REVISION"=0f07
    "NUMBER_OF_PROCESSORS"=4
    "CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
    "QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

    -----------------EOF-----------------
    Contenus similaires
    8 Mai 2009 21:42:36

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Alan at 2009-05-08 21:39:56
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
    System drive C: has 73 GB (64%) free of 114 GB
    Total RAM: 3326 MB (35% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:40:03, on 08/05/2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
    C:\Acer\Empowering Technology\SysMonitor.exe
    C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\DAEMON Tools Lite\daemon.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Windows\system32\wuauclt.exe
    C:\Program Files\Vuze\Azureus.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Users\Alan\Downloads\RSIT.exe
    C:\Program Files\trend micro\Alan.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    R3 - URLSearchHook: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P_.dll
    O1 - Hosts: ::1 localhost
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
    O2 - BHO: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P_.dll
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: trueads - {3140d73c-1d8b-ae66-40a6-224e6163a652} - C:\Windows\system32\nsg2FCB.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
    O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O3 - Toolbar: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P_.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"
    O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
    O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
    O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
    O4 - HKLM\..\Run: [NMSSupport] "C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup
    O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\SetApanel.cmd
    O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
    O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
    O4 - Global Startup: Empowering Technology Launcher.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jin...
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
    O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
    O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
    O23 - Service: Service Google Update (gupdate1c9c5bcfe673bd9) (gupdate1c9c5bcfe673bd9) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
    O23 - Service: IntelDHSvcConf - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
    O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
    O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: RelevantKnowledge - Unknown owner - C:\Program Files\RelevantKnowledge\rlservice.exe (file missing)
    O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
    O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

    --
    End of file - 13061 bytes

    ======Scheduled tasks folder======

    C:\Windows\tasks\GoogleUpdateTaskMachine.job
    C:\Windows\tasks\Norton Internet Security - Analyse système complète - Rémi.job
    C:\Windows\tasks\User_Feed_Synchronization-{372BCC13-CD3A-4731-BB23-BA86B5EC675F}.job
    C:\Windows\tasks\User_Feed_Synchronization-{BADA5093-F574-4691-B799-DAE5CD8E4D24}.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
    Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-11-29 436288]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1E8A6170-7264-4D0F-BEAE-D42A53123C75}]
    c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll [2006-11-21 96984]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2bae58c2-79f9-45d1-a286-81f911301c3a}]
    P2P Energy Toolbar - C:\Program Files\P2P_Energy\tbP2P_.dll [2009-03-10 2079256]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
    RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-04-26 312928]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3140d73c-1d8b-ae66-40a6-224e6163a652}]
    trueads - C:\Windows\system32\nsg2FCB.dll [2009-04-29 687616]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}]
    ShowBarObj Class - C:\Windows\system32\ActiveToolBand.dll [2007-02-06 299008]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
    Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
    Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-04-28 259696]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
    Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-04-27 668656]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
    Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-04-28 470512]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-04-24 35840]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {90222687-F593-4738-B738-FBEE9C7B26DF} - Show Norton Toolbar - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll [2006-11-21 565960]
    {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Windows\system32\eDStoolbar.dll [2007-02-06 151552]
    {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar avec bloqueur de fenêtres pop-up - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-11-29 436288]
    {2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-04-28 259696]
    {2bae58c2-79f9-45d1-a286-81f911301c3a} - P2P Energy Toolbar - C:\Program Files\P2P_Energy\tbP2P_.dll [2009-03-10 2079256]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
    "IgfxTray"=C:\Windows\system32\igfxtray.exe []
    "HotKeysCmds"=C:\Windows\system32\hkcmd.exe []
    "Persistence"=C:\Windows\system32\igfxpers.exe []
    "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-02-15 4390912]
    "ccApp"=c:\Program Files\Common Files\Symantec Shared\ccApp.exe [2006-11-21 107112]
    "osCheck"=c:\Program Files\Norton Internet Security\osCheck.exe [2006-11-21 22696]
    "IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2006-09-29 151552]
    "Acer Empowering Technology Monitor"=C:\Acer\Empowering Technology\SysMonitor.exe [2007-01-24 319488]
    "eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe [2007-02-07 464168]
    "Acer Tour"= []
    "CCUTRAYICON"=FactoryMode []
    "NMSSupport"=C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe [2006-09-26 423424]
    "Apanel"=C:\ACERSW\config\SetApanel.cmd []
    "WarReg_PopUp"=C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]
    "eRecoveryService"= []
    "Acer Tour Reminder"=C:\Acer\AcerTour\Reminder.exe [2007-02-15 151552]
    "Symantec PIF AlertEng"=C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [2008-01-29 583048]
    "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-04-24 148888]
    "TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2009-04-26 198160]
    "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
    "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-04-02 342312]
    "NvSvc"=C:\Windows\system32\nvsvc.dll [2007-03-22 86016]
    "NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-03-22 8425472]
    "NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-03-22 81920]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
    "msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
    "DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
    "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
    "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-04-26 39408]

    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
    Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
    igfxdev.dll []

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "EnableUIADesktopToggle"=0

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=149

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3fa4662c-334a-11de-9969-001c25042b37}]
    shell\AutoRun\command - start.exe
    shell\iledefrance\command - start.exe

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c883e3fe-30da-11de-b312-806e6f6e6963}]
    shell\AutoRun\command - F:\Autorun.exe


    ======File associations======

    .js - edit - C:\Windows\System32\Notepad.exe %1
    .js - open - C:\Windows\System32\WScript.exe "%1" %*

    ======List of files/folders created in the last 1 months======

    2009-05-08 15:43:21 ----RA---- C:\Windows\system32\vp6vfw.dll
    2009-05-06 17:30:59 ----D---- C:\Users\Alan\AppData\Roaming\Malwarebytes
    2009-05-06 17:30:55 ----D---- C:\ProgramData\Malwarebytes
    2009-05-06 17:30:55 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2009-05-06 14:33:08 ----D---- C:\rsit
    2009-05-06 14:33:08 ----D---- C:\Program Files\trend micro
    2009-05-05 18:58:30 ----A---- C:\Windows\system32\dd20cb9d-4046-d365-a055-d94ceb455fcb.exe
    2009-05-05 18:51:58 ----D---- C:\Program Files\P2P_Energy
    2009-05-05 18:51:58 ----D---- C:\Program Files\Conduit
    2009-05-05 18:51:56 ----D---- C:\Users\Alan\AppData\Roaming\LimeWire Music
    2009-05-05 18:51:20 ----D---- C:\Program Files\LimeWire Music
    2009-05-05 17:26:03 ----D---- C:\Users\Alan\AppData\Roaming\Mozilla
    2009-05-05 17:09:16 ----D---- C:\Program Files\Mozilla Firefox
    2009-05-05 12:50:42 ----A---- C:\Windows\system32\msshooks.dll
    2009-05-05 12:50:42 ----A---- C:\Windows\system32\msscb.dll
    2009-05-05 12:50:39 ----A---- C:\Windows\system32\thawbrkr.dll
    2009-05-05 12:50:39 ----A---- C:\Windows\system32\srchadmin.dll
    2009-05-05 12:50:39 ----A---- C:\Windows\system32\SearchFilterHost.exe
    2009-05-05 12:50:39 ----A---- C:\Windows\system32\propsys.dll
    2009-05-05 12:50:39 ----A---- C:\Windows\system32\propdefs.dll
    2009-05-05 12:50:39 ----A---- C:\Windows\system32\msstrc.dll
    2009-05-05 12:50:39 ----A---- C:\Windows\system32\mssprxy.dll
    2009-05-05 12:50:39 ----A---- C:\Windows\system32\mssitlb.dll
    2009-05-05 12:50:39 ----A---- C:\Windows\system32\msshsq.dll
    2009-05-05 12:50:39 ----A---- C:\Windows\system32\korwbrkr.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\xmlfilter.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\wsepno.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\tquery.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\SearchProtocolHost.exe
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\SearchIndexer.exe
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\rtffilt.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\offfilt.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\nlhtml.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssvp.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssrch.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssphtb.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssph.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\msscntrs.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\mimefilt.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\chtbrkr.dll
    2009-05-05 12:50:38 ----A---- C:\Windows\system32\chsbrkr.dll
    2009-05-04 19:21:39 ----A---- C:\Windows\system32\rpcrt4.dll
    2009-05-04 19:21:38 ----A---- C:\Windows\system32\pacerprf.dll
    2009-05-04 19:21:35 ----A---- C:\Windows\system32\wersvc.dll
    2009-05-04 19:21:35 ----A---- C:\Windows\system32\Faultrep.dll
    2009-05-04 19:21:34 ----A---- C:\Windows\system32\emdmgmt.dll
    2009-05-04 19:21:34 ----A---- C:\Windows\system32\dataclen.dll
    2009-05-04 19:21:34 ----A---- C:\Windows\system32\cdd.dll
    2009-05-04 19:21:31 ----A---- C:\Windows\system32\wshext.dll
    2009-05-04 19:21:31 ----A---- C:\Windows\system32\wscript.exe
    2009-05-04 19:21:31 ----A---- C:\Windows\system32\scrrun.dll
    2009-05-04 19:21:31 ----A---- C:\Windows\system32\scrobj.dll
    2009-05-04 19:21:31 ----A---- C:\Windows\system32\cscript.exe
    2009-05-04 14:52:35 ----D---- C:\PerfLogs
    2009-05-03 22:55:27 ----D---- C:\Program Files\Common Files\Thraex Software
    2009-05-03 22:41:01 ----SHD---- C:\Config.Msi
    2009-05-03 22:35:30 ----A---- C:\Windows\system32\msls31.dll
    2009-05-03 22:35:30 ----A---- C:\Windows\system32\mshtmler.dll
    2009-05-03 22:35:30 ----A---- C:\Windows\system32\mshtmled.dll
    2009-05-03 22:35:30 ----A---- C:\Windows\system32\jsproxy.dll
    2009-05-03 22:35:30 ----A---- C:\Windows\system32\ieui.dll
    2009-05-03 22:35:30 ----A---- C:\Windows\system32\iernonce.dll
    2009-05-03 22:35:30 ----A---- C:\Windows\system32\icardie.dll
    2009-05-03 22:35:30 ----A---- C:\Windows\system32\corpol.dll
    2009-05-03 22:35:30 ----A---- C:\Windows\system32\admparse.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\occache.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\msrating.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\msfeedsbs.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\licmgr10.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\inseng.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\imgutil.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\iepeers.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\ieaksie.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\ieakeng.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\dxtrans.dll
    2009-05-03 22:35:29 ----A---- C:\Windows\system32\dxtmsft.dll
    2009-05-03 22:35:28 ----A---- C:\Windows\system32\WinFXDocObj.exe
    2009-05-03 22:35:28 ----A---- C:\Windows\system32\wextract.exe
    2009-05-03 22:35:28 ----A---- C:\Windows\system32\webcheck.dll
    2009-05-03 22:35:28 ----A---- C:\Windows\system32\pngfilt.dll
    2009-05-03 22:35:28 ----A---- C:\Windows\system32\mstime.dll
    2009-05-03 22:35:28 ----A---- C:\Windows\system32\msfeedssync.exe
    2009-05-03 22:35:28 ----A---- C:\Windows\system32\msfeeds.dll
    2009-05-03 22:35:28 ----A---- C:\Windows\system32\iesetup.dll
    2009-05-03 22:35:28 ----A---- C:\Windows\system32\ieakui.dll
    2009-05-03 22:35:28 ----A---- C:\Windows\system32\advpack.dll
    2009-05-03 22:35:27 ----A---- C:\Windows\system32\vbscript.dll
    2009-05-03 22:35:27 ----A---- C:\Windows\system32\url.dll
    2009-05-03 22:35:27 ----A---- C:\Windows\system32\jscript.dll
    2009-05-03 22:35:27 ----A---- C:\Windows\system32\iedkcs32.dll
    2009-05-03 22:35:27 ----A---- C:\Windows\system32\ieapfltr.dll
    2009-05-03 22:35:26 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
    2009-05-03 22:35:26 ----A---- C:\Windows\system32\SetDepNx.exe
    2009-05-03 22:35:26 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
    2009-05-03 22:35:26 ----A---- C:\Windows\system32\mshta.exe
    2009-05-03 22:35:26 ----A---- C:\Windows\system32\iexpress.exe
    2009-05-03 22:35:26 ----A---- C:\Windows\system32\iesysprep.dll
    2009-05-03 22:35:25 ----A---- C:\Windows\system32\wininet.dll
    2009-05-03 22:35:25 ----A---- C:\Windows\system32\urlmon.dll
    2009-05-03 22:35:25 ----A---- C:\Windows\system32\PDMSetup.exe
    2009-05-03 22:35:25 ----A---- C:\Windows\system32\ieUnatt.exe
    2009-05-03 22:35:25 ----A---- C:\Windows\system32\iertutil.dll
    2009-05-03 22:35:25 ----A---- C:\Windows\system32\ie4uinit.exe
    2009-05-03 22:35:24 ----A---- C:\Windows\system32\ieframe.dll
    2009-05-03 22:35:23 ----A---- C:\Windows\system32\mshtml.dll
    2009-05-03 19:23:23 ----A---- C:\Windows\system32\GEARAspi.dll
    2009-05-03 19:23:20 ----DC---- C:\Windows\system32\DRVSTORE
    2009-05-03 19:23:05 ----D---- C:\Program Files\iPod
    2009-05-03 19:23:04 ----D---- C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    2009-05-03 19:23:04 ----D---- C:\Program Files\iTunes
    2009-05-03 19:20:36 ----D---- C:\Program Files\Bonjour
    2009-05-03 19:19:55 ----D---- C:\Program Files\Common Files\Apple
    2009-05-03 17:38:55 ----D---- C:\Program Files\Mp3TorrentDownloaderPro
    2009-05-03 16:57:23 ----D---- C:\ProgramData\Media Center Programs
    2009-05-02 11:58:53 ----D---- C:\Program Files\2K Games
    2009-05-02 11:58:40 ----D---- C:\Program Files\GameSpy
    2009-05-02 11:57:54 ----D---- C:\Windows\system32\URTTEMP
    2009-04-30 17:18:59 ----D---- C:\ProgramData\eMule
    2009-04-29 19:03:22 ----A---- C:\Windows\system32\vxblock.dll
    2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxInsI64.exe
    2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxInsA64.exe
    2009-04-29 19:03:22 ----A---- C:\Windows\system32\pxhpinst.exe
    2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxCpyI64.exe
    2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxCpyA64.exe
    2009-04-29 19:03:16 ----D---- C:\Program Files\Sony
    2009-04-29 19:01:31 ----D---- C:\ProgramData\Sony Corporation
    2009-04-29 18:03:34 ----D---- C:\Program Files\JRE
    2009-04-29 18:03:25 ----D---- C:\Program Files\OpenOffice.org 3
    2009-04-29 16:17:00 ----A---- C:\Windows\system32\nsg2FCB.dll
    2009-04-29 15:53:47 ----D---- C:\ProgramData\Adobe
    2009-04-29 15:53:43 ----D---- C:\Program Files\Common Files\Adobe
    2009-04-29 15:53:43 ----D---- C:\Program Files\Adobe
    2009-04-29 15:50:07 ----D---- C:\ProgramData\NOS
    2009-04-29 15:50:07 ----D---- C:\Program Files\NOS
    2009-04-29 15:49:14 ----D---- C:\Users\Alan\AppData\Roaming\AdobeUM
    2009-04-27 21:12:29 ----D---- C:\Program Files\Common Files\Steam
    2009-04-27 21:03:07 ----D---- C:\Users\Alan\AppData\Roaming\Google
    2009-04-27 21:02:17 ----D---- C:\Users\Alan\AppData\Roaming\Real
    2009-04-26 21:01:56 ----D---- C:\ProgramData\Apple Computer
    2009-04-26 21:01:56 ----D---- C:\Program Files\QuickTime
    2009-04-26 21:01:36 ----D---- C:\ProgramData\Apple
    2009-04-26 21:01:36 ----D---- C:\Program Files\Apple Software Update
    2009-04-26 20:54:24 ----D---- C:\Program Files\Common Files\xing shared
    2009-04-26 20:54:21 ----A---- C:\Windows\system32\rmoc3260.dll
    2009-04-26 20:54:18 ----D---- C:\Program Files\Real
    2009-04-26 20:54:18 ----A---- C:\Windows\system32\pndx5032.dll
    2009-04-26 20:54:18 ----A---- C:\Windows\system32\pndx5016.dll
    2009-04-26 20:54:18 ----A---- C:\Windows\system32\pncrt.dll
    2009-04-26 20:54:16 ----D---- C:\Program Files\Common Files\Real
    2009-04-26 20:53:43 ----D---- C:\ProgramData\Google
    2009-04-26 20:11:32 ----D---- C:\Program Files\Windows Live Safety Center
    2009-04-25 18:19:03 ----D---- C:\ProgramData\Yahoo! Companion
    2009-04-25 17:49:53 ----D---- C:\Users\Alan\AppData\Roaming\DivX
    2009-04-25 17:46:23 ----D---- C:\Program Files\Common Files\PX Storage Engine
    2009-04-25 17:46:11 ----D---- C:\Program Files\Google
    2009-04-25 17:46:11 ----D---- C:\Program Files\DivX
    2009-04-25 17:46:11 ----D---- C:\Program Files\Common Files\DivX Shared
    2009-04-25 16:29:19 ----D---- C:\Users\Alan\AppData\Roaming\WinRAR
    2009-04-25 16:14:52 ----A---- C:\Windows\system32\SLsvc.exe
    2009-04-25 16:14:52 ----A---- C:\Windows\system32\onex.dll
    2009-04-25 16:14:46 ----A---- C:\Windows\system32\PSHED.DLL
    2009-04-25 16:14:45 ----A---- C:\Windows\system32\imagesp1.dll
    2009-04-25 16:14:44 ----A---- C:\Windows\system32\dfsr.exe
    2009-04-25 16:14:43 ----A---- C:\Windows\system32\sstpsvc.dll
    2009-04-25 16:14:43 ----A---- C:\Windows\system32\pidgenx.dll
    2009-04-25 16:14:43 ----A---- C:\Windows\system32\mstscax.dll
    2009-04-25 16:14:41 ----A---- C:\Windows\system32\WsmSvc.dll
    2009-04-25 16:14:41 ----A---- C:\Windows\system32\winrscmd.dll
    2009-04-25 16:14:41 ----A---- C:\Windows\system32\sysmain.dll
    2009-04-25 16:14:41 ----A---- C:\Windows\system32\RMActivate.exe
    2009-04-25 16:14:40 ----A---- C:\Windows\system32\VSSVC.exe
    2009-04-25 16:14:40 ----A---- C:\Windows\system32\vssapi.dll
    2009-04-25 16:14:40 ----A---- C:\Windows\system32\secproc.dll
    2009-04-25 16:14:40 ----A---- C:\Windows\system32\RMActivate_isv.exe
    2009-04-25 16:14:37 ----A---- C:\Windows\system32\secproc_isv.dll
    2009-04-25 16:14:35 ----A---- C:\Windows\system32\xpssvcs.dll
    2009-04-25 16:14:35 ----A---- C:\Windows\system32\drmv2clt.dll
    2009-04-25 16:14:35 ----A---- C:\Windows\system32\blackbox.dll
    2009-04-25 16:14:34 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
    2009-04-25 16:14:34 ----A---- C:\Windows\system32\RMActivate_ssp.exe
    2009-04-25 16:14:34 ----A---- C:\Windows\system32\RacEngn.dll
    2009-04-25 16:14:34 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
    2009-04-25 16:14:33 ----A---- C:\Windows\system32\spwizimg.dll
    2009-04-25 16:14:33 ----A---- C:\Windows\system32\rdpencom.dll
    2009-04-25 16:14:33 ----A---- C:\Windows\system32\lpremove.exe
    2009-04-25 16:14:33 ----A---- C:\Windows\bfsvc.exe
    2009-04-25 16:14:32 ----A---- C:\Windows\system32\qmgr.dll
    2009-04-25 16:14:32 ----A---- C:\Windows\system32\ntdll.dll
    2009-04-25 16:14:32 ----A---- C:\Windows\system32\msjet40.dll
    2009-04-25 16:14:31 ----A---- C:\Windows\system32\wevtsvc.dll
    2009-04-25 16:14:31 ----A---- C:\Windows\system32\wcncsvc.dll
    2009-04-25 16:14:31 ----A---- C:\Windows\system32\localspl.dll
    2009-04-25 16:14:31 ----A---- C:\Windows\system32\IKEEXT.DLL
    2009-04-25 16:14:30 ----A---- C:\Windows\system32\TsWpfWrp.exe
    2009-04-25 16:14:30 ----A---- C:\Windows\system32\recdisc.exe
    2009-04-25 16:14:29 ----A---- C:\Windows\system32\vds.exe
    2009-04-25 16:14:29 ----A---- C:\Windows\system32\CompMgmtLauncher.exe
    2009-04-25 16:14:28 ----A---- C:\Windows\system32\wcnwiz.dll
    2009-04-25 16:14:28 ----A---- C:\Windows\system32\SMBHelperClass.dll
    2009-04-25 16:14:28 ----A---- C:\Windows\system32\mstsc.exe
    2009-04-25 16:14:27 ----A---- C:\Windows\system32\termsrv.dll
    2009-04-25 16:14:27 ----A---- C:\Windows\system32\msvbvm60.dll
    2009-04-25 16:14:27 ----A---- C:\Windows\system32\msdtctm.dll
    2009-04-25 16:14:26 ----A---- C:\Windows\system32\mmcndmgr.dll
    2009-04-25 16:14:26 ----A---- C:\Windows\system32\kerberos.dll
    2009-04-25 16:14:26 ----A---- C:\Windows\system32\IMJP10K.DLL
    2009-04-25 16:14:26 ----A---- C:\Windows\system32\advapi32.dll
    2009-04-25 16:14:25 ----A---- C:\Windows\system32\Query.dll
    2009-04-25 16:14:25 ----A---- C:\Windows\system32\MSMPEG2ADEC.DLL
    2009-04-25 16:14:25 ----A---- C:\Windows\system32\MPSSVC.dll
    2009-04-25 16:14:25 ----A---- C:\Windows\system32\CertEnroll.dll
    2009-04-25 16:14:24 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
    2009-04-25 16:14:24 ----A---- C:\Windows\system32\ole32.dll
    2009-04-25 16:14:24 ----A---- C:\Windows\system32\netlogon.dll
    2009-04-25 16:14:24 ----A---- C:\Windows\system32\msvcrt.dll
    2009-04-25 16:14:23 ----A---- C:\Windows\system32\SSShim.dll
    2009-04-25 16:14:23 ----A---- C:\Windows\system32\shlwapi.dll
    2009-04-25 16:14:23 ----A---- C:\Windows\system32\sdclt.exe
    2009-04-25 16:14:23 ----A---- C:\Windows\system32\schedsvc.dll
    2009-04-25 16:14:23 ----A---- C:\Windows\system32\nlmgp.dll
    2009-04-25 16:14:23 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
    2009-04-25 16:14:23 ----A---- C:\Windows\system32\IasMigPlugin.dll
    2009-04-25 16:14:23 ----A---- C:\Windows\system32\DfsShlEx.dll
    2009-04-25 16:14:22 ----A---- C:\Windows\system32\wer.dll
    2009-04-25 16:14:22 ----A---- C:\Windows\system32\vdsdyn.dll
    2009-04-25 16:14:22 ----A---- C:\Windows\system32\user32.dll
    2009-04-25 16:14:22 ----A---- C:\Windows\system32\milcore.dll
    2009-04-25 16:14:22 ----A---- C:\Windows\system32\d3d9.dll
    2009-04-25 16:14:22 ----A---- C:\Windows\system32\clusapi.dll
    2009-04-25 16:14:21 ----A---- C:\Windows\system32\WSDApi.dll
    2009-04-25 16:14:21 ----A---- C:\Windows\system32\winrsmgr.dll
    2009-04-25 16:14:21 ----A---- C:\Windows\system32\QAGENTRT.DLL
    2009-04-25 16:14:21 ----A---- C:\Windows\system32\mtxclu.dll
    2009-04-25 16:14:21 ----A---- C:\Windows\system32\mmc.exe
    2009-04-25 16:14:21 ----A---- C:\Windows\system32\diagperf.dll
    2009-04-25 16:14:20 ----A---- C:\Windows\system32\vdsbas.dll
    2009-04-25 16:14:20 ----A---- C:\Windows\system32\swprv.dll
    2009-04-25 16:14:20 ----A---- C:\Windows\system32\SLC.dll
    2009-04-25 16:14:20 ----A---- C:\Windows\system32\MSVidCtl.dll
    2009-04-25 16:14:20 ----A---- C:\Windows\system32\msi.dll
    2009-04-25 16:14:20 ----A---- C:\Windows\system32\comctl32.dll
    2009-04-25 16:14:19 ----A---- C:\Windows\system32\XPSSHHDR.dll
    2009-04-25 16:14:19 ----A---- C:\Windows\system32\sbe.dll
    2009-04-25 16:14:19 ----A---- C:\Windows\system32\samsrv.dll
    2009-04-25 16:14:19 ----A---- C:\Windows\system32\msdtckrm.dll
    2009-04-25 16:14:19 ----A---- C:\Windows\system32\gpsvc.dll
    2009-04-25 16:14:19 ----A---- C:\Windows\system32\FWPUCLNT.DLL
    2009-04-25 16:14:18 ----A---- C:\Windows\system32\wecutil.exe
    2009-04-25 16:14:18 ----A---- C:\Windows\system32\usp10.dll
    2009-04-25 16:14:18 ----A---- C:\Windows\system32\sdengin2.dll
    2009-04-25 16:14:18 ----A---- C:\Windows\system32\mfc42u.dll
    2009-04-25 16:14:18 ----A---- C:\Windows\system32\mfc42.dll
    2009-04-25 16:14:18 ----A---- C:\Windows\system32\gacinstall.dll
    2009-04-25 16:14:18 ----A---- C:\Windows\system32\esent.dll
    2009-04-25 16:14:18 ----A---- C:\Windows\system32\cmipnpinstall.dll
    2009-04-25 16:14:18 ----A---- C:\Windows\system32\cmicryptinstall.dll
    2009-04-25 16:14:17 ----A---- C:\Windows\system32\WSManMigrationPlugin.dll
    2009-04-25 16:14:17 ----A---- C:\Windows\system32\mswsock.dll
    2009-04-25 16:14:17 ----A---- C:\Windows\system32\crypt32.dll
    2009-04-25 16:14:17 ----A---- C:\Windows\system32\comsvcs.dll
    2009-04-25 16:14:17 ----A---- C:\Windows\system32\certutil.exe
    2009-04-25 16:14:16 ----A---- C:\Windows\system32\wmdrmsdk.dll
    2009-04-25 16:14:16 ----A---- C:\Windows\system32\wecsvc.dll
    2009-04-25 16:14:16 ----A---- C:\Windows\system32\sqlceqp30.dll
    2009-04-25 16:14:16 ----A---- C:\Windows\system32\setupapi.dll
    2009-04-25 16:14:16 ----A---- C:\Windows\system32\oleaut32.dll
    2009-04-25 16:14:16 ----A---- C:\Windows\system32\lsm.exe
    2009-04-25 16:14:16 ----A---- C:\Windows\system32\FirewallAPI.dll
    2009-04-25 16:14:16 ----A---- C:\Windows\system32\bcrypt.dll
    2009-04-25 16:14:15 ----A---- C:\Windows\system32\thumbcache.dll
    2009-04-25 16:14:15 ----A---- C:\Windows\system32\p2psvc.dll
    2009-04-25 16:14:15 ----A---- C:\Windows\system32\msv1_0.dll
    2009-04-25 16:14:15 ----A---- C:\Windows\system32\iphlpsvc.dll
    2009-04-25 16:14:15 ----A---- C:\Windows\system32\eapp3hst.dll
    2009-04-25 16:14:15 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\wmpmde.dll
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\WinSAT.exe
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\vdsutil.dll
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\riched20.dll
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\mcmde.dll
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\imapi2fs.dll
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\d3d10_1.dll
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\autofmt.exe
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\autoconv.exe
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\autochk.exe
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\authui.dll
    2009-04-25 16:14:14 ----A---- C:\Windows\system32\authfwcfg.dll
    2009-04-25 16:14:13 ----A---- C:\Windows\system32\WSDMon.dll
    2009-04-25 16:14:13 ----A---- C:\Windows\system32\wevtapi.dll
    2009-04-25 16:14:13 ----A---- C:\Windows\system32\eapphost.dll
    2009-04-25 16:14:13 ----A---- C:\Windows\system32\dmvdsitf.dll
    2009-04-25 16:14:13 ----A---- C:\Windows\system32\d3d10_1core.dll
    2009-04-25 16:14:13 ----A---- C:\Windows\system32\comuid.dll
    2009-04-25 16:14:13 ----A---- C:\Windows\system32\comdlg32.dll
    2009-04-25 16:14:13 ----A---- C:\Windows\system32\browseui.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\wlansvc.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\whealogr.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\wevtfwd.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\untfs.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\uexfat.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\sqlcese30.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\rasmans.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\pcaui.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\iassam.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\eappcfg.dll
    2009-04-25 16:14:12 ----A---- C:\Windows\system32\DfrgNtfs.exe
    2009-04-25 16:14:11 ----A---- C:\Windows\system32\dot3svc.dll
    2009-04-25 16:14:10 ----A---- C:\Windows\system32\zipfldr.dll
    2009-04-25 16:14:10 ----A---- C:\Windows\system32\rdpwsx.dll
    2009-04-25 16:14:10 ----A---- C:\Windows\system32\mssha.dll
    2009-04-25 16:14:10 ----A---- C:\Windows\system32\msdrm.dll
    2009-04-25 16:14:10 ----A---- C:\Windows\system32\evr.dll
    2009-04-25 16:14:10 ----A---- C:\Windows\system32\dfrgui.exe
    2009-04-25 16:14:09 ----A---- C:\Windows\system32\WsmAuto.dll
    2009-04-25 16:14:09 ----A---- C:\Windows\system32\wmdrmdev.dll
    2009-04-25 16:14:09 ----A---- C:\Windows\system32\rasppp.dll
    2009-04-25 16:14:09 ----A---- C:\Windows\system32\nlasvc.dll
    2009-04-25 16:14:09 ----A---- C:\Windows\system32\ncrypt.dll
    2009-04-25 16:14:09 ----A---- C:\Windows\system32\msrepl40.dll
    2009-04-25 16:14:09 ----A---- C:\Windows\system32\BFE.DLL
    2009-04-25 16:14:09 ----A---- C:\Windows\system32\audiosrv.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\WsmWmiPl.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\WebClnt.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\themecpl.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\sqlsrv32.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\rastls.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\QAGENT.DLL
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\printui.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\objsel.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\iasnap.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\dhcpcsvc6.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\ddraw.dll
    2009-04-25 16:14:08 ----A---- C:\Windows\system32\dbghelp.dll
    2009-04-25 16:14:07 ----A---- C:\Windows\system32\wmdrmnet.dll
    2009-04-25 16:14:07 ----A---- C:\Windows\system32\WerFaultSecure.exe
    2009-04-25 16:14:07 ----A---- C:\Windows\system32\w32time.dll
    2009-04-25 16:14:07 ----A---- C:\Windows\system32\spoolss.dll
    2009-04-25 16:14:07 ----A---- C:\Windows\system32\ncryptui.dll
    2009-04-25 16:14:07 ----A---- C:\Windows\system32\iprtrmgr.dll
    2009-04-25 16:14:07 ----A---- C:\Windows\system32\icm32.dll
    2009-04-25 16:14:07 ----A---- C:\Windows\system32\azroles.dll
    2009-04-25 16:14:06 ----A---- C:\Windows\system32\wlangpui.dll
    2009-04-25 16:14:06 ----A---- C:\Windows\system32\winsrv.dll
    2009-04-25 16:14:06 ----A---- C:\Windows\system32\taskschd.dll
    2009-04-25 16:14:06 ----A---- C:\Windows\system32\mstlsapi.dll
    2009-04-25 16:14:06 ----A---- C:\Windows\system32\msctf.dll
    2009-04-25 16:14:06 ----A---- C:\Windows\system32\bcdedit.exe
    2009-04-25 16:14:06 ----A---- C:\Windows\system32\basecsp.dll
    2009-04-25 16:14:06 ----A---- C:\Windows\system32\AudioEng.dll
    2009-04-25 16:14:05 ----A---- C:\Windows\system32\winsta.dll
    2009-04-25 16:14:05 ----A---- C:\Windows\system32\taskcomp.dll
    2009-04-25 16:14:05 ----A---- C:\Windows\system32\scksp.dll
    2009-04-25 16:14:05 ----A---- C:\Windows\system32\rsaenh.dll
    2009-04-25 16:14:05 ----A---- C:\Windows\system32\netprofm.dll
    2009-04-25 16:14:05 ----A---- C:\Windows\system32\netcfgx.dll
    2009-04-25 16:14:05 ----A---- C:\Windows\system32\dbgeng.dll
    2009-04-25 16:14:04 ----A---- C:\Windows\system32\wlansec.dll
    2009-04-25 16:14:04 ----A---- C:\Windows\system32\winlogon.exe
    2009-04-25 16:14:04 ----A---- C:\Windows\system32\wercon.exe
    2009-04-25 16:14:04 ----A---- C:\Windows\system32\msdtcuiu.dll
    2009-04-25 16:14:04 ----A---- C:\Windows\system32\mprddm.dll
    2009-04-25 16:14:04 ----A---- C:\Windows\system32\lpksetup.exe
    2009-04-25 16:14:04 ----A---- C:\Windows\system32\iasrad.dll
    2009-04-25 16:14:04 ----A---- C:\Windows\system32\certcli.dll
    2009-04-25 16:14:04 ----A---- C:\Windows\system32\cdosys.dll
    2009-04-25 16:14:04 ----A---- C:\Windows\system32\apds.dll
    2009-04-25 16:14:03 ----A---- C:\Windows\system32\Wldap32.dll
    2009-04-25 16:14:03 ----A---- C:\Windows\system32\uDWM.dll
    2009-04-25 16:14:03 ----A---- C:\Windows\system32\tsgqec.dll
    2009-04-25 16:14:03 ----A---- C:\Windows\system32\shdocvw.dll
    2009-04-25 16:14:03 ----A---- C:\Windows\system32\eapsvc.dll
    2009-04-25 16:14:03 ----A---- C:\Windows\system32\dnsapi.dll
    2009-04-25 16:14:03 ----A---- C:\Windows\system32\certmgr.dll
    2009-04-25 16:14:03 ----A---- C:\Windows\system32\bcdsrv.dll
    2009-04-25 16:14:03 ----A---- C:\Windows\system32\AUDIOKSE.dll
    2009-04-25 16:14:03 ----A---- C:\Windows\system32\aaclient.dll
    2009-04-25 16:14:02 ----A---- C:\Windows\system32\WMVDECOD.DLL
    2009-04-25 16:14:02 ----A---- C:\Windows\system32\umpnpmgr.dll
    2009-04-25 16:14:02 ----A---- C:\Windows\system32\msidcrl30.dll
    2009-04-25 16:14:01 ----A---- C:\Windows\system32\wmicmiplugin.dll
    2009-04-25 16:14:01 ----A---- C:\Windows\system32\pla.dll
    2009-04-25 16:14:01 ----A---- C:\Windows\system32\netshell.dll
    2009-04-25 16:14:01 ----A---- C:\Windows\system32\dxgi.dll
    2009-04-25 16:14:01 ----A---- C:\Windows\system32\dot3gpui.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\wscsvc.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\wscisvif.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\winmm.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\synceng.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\shsvcs.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\services.exe
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\pnidui.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\ntprint.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\MMDevAPI.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\cryptnet.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\comsnap.dll
    2009-04-25 16:14:00 ----A---- C:\Windows\system32\cmifw.dll
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\WMVSDECD.DLL
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\uxtheme.dll
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\tdh.dll
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\taskeng.exe
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\SessEnv.dll
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\rasapi32.dll
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\msjtes40.dll
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\msconfig.exe
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\imapi2.dll
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\iassdo.dll
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\dot3api.dll
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\dmdskmgr.dll
    2009-04-25 16:13:59 ----A---- C:\Windows\system32\cipher.exe
    2009-04-25 16:13:58 ----A---- C:\Windows\system32\wkssvc.dll
    2009-04-25 16:13:58 ----A---- C:\Windows\system32\wevtutil.exe
    2009-04-25 16:13:58 ----A---- C:\Windows\system32\srvsvc.dll
    2009-04-25 16:13:58 ----A---- C:\Windows\system32\qdvd.dll
    2009-04-25 16:13:58 ----A---- C:\Windows\system32\msscp.dll
    2009-04-25 16:13:58 ----A---- C:\Windows\system32\cmd.exe
    2009-04-25 16:13:58 ----A---- C:\Windows\system32\cbsra.exe
    2009-04-25 16:13:58 ----A---- C:\Windows\system32\AuthFWSnapin.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\WUDFx.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\wlanmsm.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\wlancfg.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\wlanapi.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\WinSATAPI.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\rpchttp.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\rdpdd.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\msdtcVSp1res.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\localsec.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\loadperf.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\hnetcfg.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\fontext.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\dsound.dll
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\diskpart.exe
    2009-04-25 16:13:57 ----A---- C:\Windows\system32\comres.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\wsqmcons.exe
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\wsecedit.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\WMSPDMOD.DLL
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\WMADMOD.DLL
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\wlanpref.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\tracerpt.exe
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\SLCommDlg.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\RDPENCDD.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\profprov.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\P2PGraph.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\NAPMONTR.DLL
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\MuiUnattend.exe
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\filemgmt.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\dwmredir.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\dwm.exe
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\dnsrslvr.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\dhcpcsvc.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\avifil32.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
    2009-04-25 16:13:56 ----A---- C:\Windows\system32\apphelp.dll
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\wininit.exe
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\srrstr.dll
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\spwizeng.dll
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\spp.dll
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\SLUI.exe
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\rasmontr.dll
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\rasdlg.dll
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\QSHVHOST.DLL
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\mcbuilder.exe
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\iassvcs.dll
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\gpresult.exe
    2009-04-25 16:13:55 ----A---- C:\Windows\system32\azroleui.dll
    2009-04-25 16:13:55 ----A---- C:\Windows\HelpPane.exe
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\WMPEncEn.dll
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\wecapi.dll
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\unbcl.dll
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\tcpmon.dll
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\shrink.dll
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\oleacc.dll
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\msra.exe
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\msdri.dll
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\lltdsvc.dll
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\IPHLPAPI.DLL
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\iashlpr.dll
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\gpedit.dll
    2009-04-25 16:13:54 ----A---- C:\Windows\system32\brcpl.dll
    2009-04-25 16:13:53 ----A---- C:\Windows\system32\wdc.dll
    2009-04-25 16:13:53 ----A---- C:\Windows\system32\vsstrace.dll
    2009-04-25 16:13:53 ----A---- C:\Windows\system32\regsvc.dll
    2009-04-25 16:13:53 ----A---- C:\Windows\system32\raschap.dll
    2009-04-25 16:13:53 ----A---- C:\Windows\system32\PerfCenterCPL.dll
    2009-04-25 16:13:53 ----A---- C:\Windows\system32\ntvdm.exe
    2009-04-25 16:13:53 ----A---- C:\Windows\system32\ntlanman.dll
    2009-04-25 16:13:53 ----A---- C:\Windows\system32\ipsmsnap.dll
    2009-04-25 16:13:53 ----A---- C:\Windows\system32\framedynos.dll
    2009-04-25 16:13:53 ----A---- C:\Windows\system32\fdWSD.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\WsmProv.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\wpdshext.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\WlanMM.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\wlanhlp.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\WLanConn.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\tcpipcfg.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\sxs.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\Storprop.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\profsvc.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\NetProjW.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\netman.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\l2nacp.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\KMSVC.DLL
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\IPBusEnum.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\framedyn.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\dssenh.dll
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\certreq.exe
    2009-04-25 16:13:52 ----A---- C:\Windows\system32\adsnt.dll
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\wusa.exe
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\WUDFHost.exe
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\WerFault.exe
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\VAN.dll
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\userenv.dll
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\umb.dll
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\puiobj.dll
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\netid.dll
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\ncsi.dll
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\fundisc.dll
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\dps.dll
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\cryptui.dll
    2009-04-25 16:13:51 ----A---- C:\Windows\system32\catsrvut.dll
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\ws2_32.dll
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\WinSCard.dll
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\winrs.exe
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\spbcd.dll
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\prnntfy.dll
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\photowiz.dll
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\odbcjt32.dll
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\ntdsapi.dll
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\netcenter.dll
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\NAPSTAT.EXE
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\msinfo32.exe
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\MdSched.exe
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\ipsecsnp.dll
    2009-04-25 16:13:50 ----A---- C:\Windows\system32\InkEd.dll
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\TSpkg.dll
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\schtasks.exe
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\RelMon.dll
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\pdh.dll
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\netdiagfx.dll
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\mblctr.exe
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\iasacct.dll
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\dmdlgs.dll
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\dhcpsapi.dll
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\dfrgfat.exe
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\cryptsvc.dll
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\catsrv.dll
    2009-04-25 16:13:49 ----A---- C:\Windows\system32\activeds.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\wvc.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\wow32.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\winrm.vbs
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\rastapi.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\qwave.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\netcorehc.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\NAPHLPR.DLL
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\msacm32.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\ifmon.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\FirewallControlPanel.exe
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\fdWCN.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\dot3msm.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\dot3cfg.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\AudioSes.dll
    2009-04-25 16:13:48 ----A---- C:\Windows\system32\adsldp.dll
    2009-04-25 16:13:47 ----A---- C:\Windows\system32\shsetup.dll
    2009-04-25 16:13:46 ----A---- C:\Windows\system32\wscntfy.dll
    2009-04-25 16:13:46 ----A---- C:\Windows\system32\ntshrui.dll
    2009-04-25 16:13:46 ----A---- C:\Windows\system32\msdt.dll
    2009-04-25 16:13:46 ----A---- C:\Windows\system32\els.dll
    2009-04-25 16:13:46 ----A---- C:\Windows\system32\clbcatq.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\wlgpclnt.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\wlanui.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\upnphost.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\systemcpl.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\stobject.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\smss.exe
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\sdrsvc.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\QUTIL.DLL
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\net1.exe
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\nci.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\mprmsg.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\ipnathlp.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\fdSSDP.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\dsprop.dll
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\Defrag.exe
    2009-04-25 16:13:45 ----A---- C:\Windows\system32\adsldpc.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\Wpc.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\wdigest.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\t2embed.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\rasman.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\rascfg.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\PresentationSettings.exe
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\P2P.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\oleprn.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\msftedit.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\MSAC3ENC.DLL
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\MigAutoPlay.exe
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\loghours.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\L2SecHC.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\fde.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\dxdiag.exe
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\DFDWiz.exe
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\CompatUI.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
    2009-04-25 16:13:44 ----A---- C:\Windows\system32\ActiveContentWizard.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\wiaservc.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\wdi.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\setupcl.exe
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\scansetting.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\rtm.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\NAPCRYPT.DLL
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\msutb.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\msihnd.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\mprdim.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\ifsutil.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\gpapi.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\dimsroam.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\devmgr.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\CertEnrollUI.dll
    2009-04-25 16:13:43 ----A---- C:\Windows\system32\actxprxy.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\wscapi.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\wlandlg.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\vssadmin.exe
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\uudf.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\usbmon.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\SyncCenter.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\spoolsv.exe
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\regapi.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\mycomput.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\mswmdm.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\kdusb.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\imagehlp.dll
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\BOOTVID.DLL
    2009-04-25 16:13:42 ----A---- C:\Windows\system32\audiodg.exe
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\termmgr.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\sud.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\ssdpsrv.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\scecli.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\SCardSvr.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\samlib.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\puiapi.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\newdev.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\mtxoci.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\mstask.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\mspaint.exe
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\kdcom.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\duser.dll
    2009-04-25 16:13:41 ----A---- C:\Windows\system32\adtschema.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\WUDFPlatform.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\wisptis.exe
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\verifier.exe
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\tapisrv.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\SLUINotify.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\sdshext.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\Robocopy.exe
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\netiohlp.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\msdtclog.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\msdt.exe
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\input.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\inetpp.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\cscapi.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\cic.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\AzSqlExt.dll
    2009-04-25 16:13:40 ----A---- C:\Windows\system32\authz.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\wpcsvc.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\wpccpl.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\WMPhoto.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\wintrust.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\vdsldr.exe
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\themeui.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\SnippingTool.exe
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\SndVol.exe
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\slcinst.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\rasqec.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\rasgcw.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\pnpsetup.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\oledlg.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\ntmarta.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\ncobjapi.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\msrd3x40.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\msaatext.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\mpr.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\mmcbase.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\mlang.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\icfupgd.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\d3d8.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\cmdial32.dll
    2009-04-25 16:13:39 ----A---- C:\Windows\system32\clfsw32.dll
    2009-04-25 16:13:38 ----A---- C:\Windows\system32\wtsapi32.dll
    2009-04-25 16:13:38 ----A---- C:\Windows\system32\wpd_ci.dll
    2009-04-25 16:13:38 ----A---- C:\Windows\system32\unlodctr.exe
    2009-04-25 16:13:38 ----A---- C:\Windows\system32\ulib.dll
    2009-04-25 16:13:38 ----A---- C:\Windows\system32\syssetup.dll
    2009-04-25 16:13:38 ----A---- C:\Windows\system32\slmgr.vbs
    2009-04-25 16:13:38 ----A---- C:\Windows\system32\sethc.exe
    2009-04-25 16:13:38 ----A---- C:\Windows\system32\pnpui.dll
    2009-04-25 16:13:38 ----A---- C:\Windows\system32\oobefldr.dll
    2009-04-25 16:13:38 ----A---- C:\Windows\system
    8 Mai 2009 21:42:53


    ======List of files/folders modified in the last 1 months======

    2009-05-08 21:40:03 ----D---- C:\Windows\Temp
    2009-05-08 20:56:43 ----D---- C:\Windows\System32
    2009-05-08 20:56:43 ----D---- C:\Windows\inf
    2009-05-08 20:56:43 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2009-05-08 13:43:13 ----D---- C:\Windows\system32\catroot
    2009-05-08 13:43:12 ----D---- C:\Windows\winsxs
    2009-05-08 13:43:12 ----D---- C:\Windows\system32\catroot2
    2009-05-07 17:38:18 ----SHD---- C:\System Volume Information
    2009-05-06 17:39:29 ----RD---- C:\Program Files
    2009-05-06 17:39:29 ----D---- C:\Windows\system32\drivers
    2009-05-06 17:30:55 ----HD---- C:\ProgramData
    2009-05-05 19:51:35 ----D---- C:\ProgramData\Symantec
    2009-05-05 17:10:32 ----D---- C:\Windows\Prefetch
    2009-05-05 17:09:37 ----D---- C:\Windows\rescache
    2009-05-05 12:56:33 ----D---- C:\Windows\system32\fr-FR
    2009-05-05 12:56:33 ----D---- C:\Windows\PolicyDefinitions
    2009-05-04 19:33:08 ----D---- C:\Windows\Microsoft.NET
    2009-05-04 19:32:55 ----RSD---- C:\Windows\assembly
    2009-05-04 17:21:32 ----D---- C:\Windows
    2009-05-04 17:21:05 ----SHD---- C:\Boot
    2009-05-04 17:21:04 ----ASH---- C:\Program Files\desktop.ini
    2009-05-04 14:54:05 ----D---- C:\Program Files\Windows Sidebar
    2009-05-04 14:54:05 ----D---- C:\Program Files\Windows Calendar
    2009-05-04 14:54:04 ----D---- C:\Program Files\Movie Maker
    2009-05-04 14:54:03 ----D---- C:\Program Files\Windows Media Player
    2009-05-04 14:54:03 ----D---- C:\Program Files\Windows Mail
    2009-05-04 14:54:03 ----D---- C:\Program Files\Internet Explorer
    2009-05-04 14:54:02 ----D---- C:\Program Files\Windows Journal
    2009-05-04 14:54:02 ----D---- C:\Program Files\Windows Collaboration
    2009-05-04 14:54:01 ----D---- C:\Program Files\Windows Photo Gallery
    2009-05-04 14:53:58 ----D---- C:\Program Files\Windows Defender
    2009-05-04 14:53:58 ----D---- C:\Program Files\Common Files\System
    2009-05-04 14:53:57 ----D---- C:\Windows\servicing
    2009-05-04 14:53:57 ----D---- C:\Windows\ehome
    2009-05-04 14:53:54 ----D---- C:\Windows\MSAgent
    2009-05-04 14:53:53 ----D---- C:\Windows\L2Schemas
    2009-05-04 14:53:53 ----D---- C:\Windows\IME
    2009-05-04 14:53:53 ----D---- C:\Windows\DigitalLocker
    2009-05-04 14:53:52 ----D---- C:\Windows\system32\ko-KR
    2009-05-04 14:53:52 ----D---- C:\Windows\system32\it-IT
    2009-05-04 14:53:52 ----D---- C:\Windows\system32\en-US
    2009-05-04 14:53:52 ----D---- C:\Windows\system32\de-DE
    2009-05-04 14:53:52 ----D---- C:\Windows\system32\da-DK
    2009-05-04 14:53:52 ----D---- C:\Windows\system32\com
    2009-05-04 14:53:51 ----D---- C:\Windows\system32\sysprep
    2009-05-04 14:53:51 ----D---- C:\Windows\system32\oobe
    2009-05-04 14:53:51 ----D---- C:\Windows\system32\migration
    2009-05-04 14:53:51 ----D---- C:\Windows\system32\fr
    2009-05-04 14:53:51 ----D---- C:\Windows\system32\el-GR
    2009-05-04 14:53:48 ----D---- C:\Windows\system32\ru-RU
    2009-05-04 14:53:48 ----D---- C:\Windows\system32\ias
    2009-05-04 14:53:48 ----D---- C:\Windows\system32\AdvancedInstallers
    2009-05-04 14:53:40 ----D---- C:\Windows\system32\sv-SE
    2009-05-04 14:53:40 ----D---- C:\Windows\system32\setup
    2009-05-04 14:53:40 ----D---- C:\Windows\system32\hu-HU
    2009-05-04 14:53:40 ----D---- C:\Windows\system32\he-IL
    2009-05-04 14:53:40 ----D---- C:\Windows\system32\fi-FI
    2009-05-04 14:53:40 ----D---- C:\Windows\system32\cs-CZ
    2009-05-04 14:53:39 ----D---- C:\Windows\system32\SLUI
    2009-05-04 14:53:39 ----D---- C:\Windows\system32\pt-PT
    2009-05-04 14:53:38 ----D---- C:\Windows\system32\zh-TW
    2009-05-04 14:53:38 ----D---- C:\Windows\system32\zh-CN
    2009-05-04 14:53:38 ----D---- C:\Windows\system32\pl-PL
    2009-05-04 14:53:38 ----D---- C:\Windows\system32\manifeststore
    2009-05-04 14:53:38 ----D---- C:\Windows\system32\ja-JP
    2009-05-04 14:53:38 ----D---- C:\Windows\system32\es-ES
    2009-05-04 14:53:37 ----D---- C:\Windows\system32\ro-RO
    2009-05-04 14:53:36 ----D---- C:\Windows\system32\tr-TR
    2009-05-04 14:53:35 ----D---- C:\Windows\system32\wbem
    2009-05-04 14:53:34 ----D---- C:\Windows\system32\nb-NO
    2009-05-04 14:53:33 ----D---- C:\Windows\system32\nl-NL
    2009-05-04 14:53:33 ----D---- C:\Windows\system32\ar-SA
    2009-05-04 14:53:32 ----D---- C:\Windows\system32\migwiz
    2009-05-04 14:53:31 ----D---- C:\Windows\system32\pt-BR
    2009-05-04 14:52:44 ----D---- C:\Windows\AppPatch
    2009-05-04 14:52:38 ----D---- C:\Windows\Boot
    2009-05-04 14:52:36 ----D---- C:\Windows\system32\Boot
    2009-05-04 14:42:59 ----D---- C:\Windows\system32\RTCOM
    2009-05-04 13:51:46 ----A---- C:\Windows\system32\ifxcardm.dll
    2009-05-04 13:51:45 ----A---- C:\Windows\system32\axaltocm.dll
    2009-05-04 13:32:07 ----D---- C:\Windows\system32\Tasks
    2009-05-04 13:32:06 ----D---- C:\Windows\Tasks
    2009-05-03 22:55:27 ----D---- C:\Program Files\Common Files
    2009-05-03 22:42:35 ----SHD---- C:\Windows\Installer
    2009-05-03 22:42:04 ----D---- C:\ProgramData\Microsoft Help
    2009-05-03 22:41:19 ----RSD---- C:\Windows\Fonts
    2009-05-03 22:41:16 ----D---- C:\Program Files\Common Files\microsoft shared
    2009-05-03 22:41:07 ----D---- C:\Program Files\Microsoft Works
    2009-05-03 09:39:57 ----D---- C:\Windows\Registration
    2009-05-02 11:59:03 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-04-29 17:56:12 ----SD---- C:\Windows\Downloaded Program Files
    2009-04-29 17:30:06 ----D---- C:\Windows\system32\WDI
    2009-04-25 21:01:22 ----D---- C:\Windows\system32\NDF
    2009-04-25 15:29:47 ----D---- C:\Windows\LiveKernelReports
    2009-04-25 10:46:43 ----RD---- C:\Users
    2009-04-25 01:16:47 ----A---- C:\Windows\CLEANUP.CMD
    2009-04-24 22:48:40 ----D---- C:\Windows\Debug
    2009-04-24 21:26:01 ----D---- C:\Windows\Logs
    2009-04-24 19:14:04 ----D---- C:\Program Files\Norton Internet Security
    2009-04-24 19:09:23 ----D---- C:\Program Files\Common Files\Symantec Shared
    2009-04-24 18:35:09 ----D---- C:\Windows\system32\ras
    2009-04-24 18:35:09 ----D---- C:\Windows\system32\icsxml
    2009-04-24 18:34:56 ----D---- C:\Windows\system32\XPSViewer
    2009-04-24 17:50:45 ----D---- C:\Program Files\Symantec
    2009-04-24 17:24:10 ----SD---- C:\ProgramData\Microsoft
    2009-04-24 16:38:18 ----A---- C:\Windows\Alaunch.ini
    2009-04-24 16:38:15 ----D---- C:\Windows\system32\OEM
    2009-04-24 16:38:15 ----D---- C:\AcerSW
    2009-04-24 16:34:24 ----D---- C:\Acer
    2009-04-24 16:33:53 ----D---- C:\Windows\system32\restore
    2009-04-24 16:29:38 ----D---- C:\Program Files\Windows NT
    2009-04-24 16:25:43 ----D---- C:\Windows\Panther
    2009-04-24 16:25:35 ----D---- C:\Windows\Help
    2009-04-24 16:24:44 ----SD---- C:\Windows\system32\Microsoft
    2009-04-24 16:24:14 ----D---- C:\Program Files\Intel

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 eeCtrl;Symantec Eraser Control driver; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys [2009-04-15 371248]
    R1 IDSvix86;Symantec Intrusion Prevention Driver; \??\C:\PROGRA~2\Symantec\DEFINI~1\SymcData\idsdefs\20090428.001\IDSvix86.sys [2009-04-04 272432]
    R1 SPBBCDrv;SPBBCDrv; \??\C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys [2006-11-21 406672]
    R1 SRTSP;SRTSP; C:\Windows\System32\Drivers\SRTSP.SYS [2007-11-30 279088]
    R1 SRTSPX;SRTSPX; C:\Windows\System32\Drivers\SRTSPX.SYS [2007-11-30 43696]
    R1 SYMTDI;SYMTDI; C:\Windows\System32\Drivers\SYMTDI.SYS [2008-10-03 187952]
    R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2006-12-07 76584]
    R2 nmsgopro;GoProto Protocol Driver for NMS; C:\Windows\system32\DRIVERS\nmsgopro.sys [2006-09-27 28672]
    R2 nmsunidr;UniDriver for NMS; C:\Windows\system32\DRIVERS\nmsunidr.sys [2006-10-19 7424]
    R3 e1express;Pilote de la connexion réseau Intel(R) PRO/1000 PCI Express; C:\Windows\system32\DRIVERS\e1e6032.sys [2008-01-19 220672]
    R3 EraserUtilRebootDrv;EraserUtilRebootDrv; \??\C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2009-04-15 101936]
    R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
    R3 HECI;Intel(R) Management Engine Interface; C:\Windows\system32\DRIVERS\HECI.sys [2006-10-30 44416]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-02-14 1740904]
    R3 IntelDH;IntelDH Driver; C:\Windows\System32\Drivers\IntelDH.sys [2009-04-24 5504]
    R3 NAVENG;NAVENG; \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20090508.003\NAVENG.SYS [2009-04-15 89104]
    R3 NAVEX15;NAVEX15; \??\C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20090508.003\NAVEX15.SYS [2009-04-15 876144]
    R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2007-04-03 6144]
    R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-03-22 7467104]
    R3 SYMDNS;SYMDNS; C:\Windows\System32\Drivers\SYMDNS.SYS [2008-10-03 12848]
    R3 SymEvent;SymEvent; \??\C:\Windows\system32\Drivers\SYMEVENT.SYS [2009-04-24 124464]
    R3 SYMFW;SYMFW; C:\Windows\System32\Drivers\SYMFW.SYS [2008-10-03 146096]
    R3 SYMIDS;SYMIDS; C:\Windows\System32\Drivers\SYMIDS.SYS [2008-10-03 39984]
    R3 SYMNDISV;SYMNDISV; C:\Windows\System32\Drivers\SYMNDISV.SYS [2008-10-03 37936]
    R3 SYMREDRV;SYMREDRV; C:\Windows\System32\Drivers\SYMREDRV.SYS [2008-10-03 27696]
    R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
    S3 az4uu5qp;az4uu5qp; C:\Windows\system32\drivers\az4uu5qp.sys []
    S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
    S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    S3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys []
    S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
    S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
    S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
    S3 SDDMI2;SDDMI2; \??\C:\Windows\system32\DDMI2.sys []
    S3 SRTSPL;SRTSPL; C:\Windows\System32\Drivers\SRTSPL.SYS [2007-11-30 317616]
    S3 TSHWMDTCP;TSHWMDTCP; \??\C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\TSHWMDTCP.sys [2006-11-18 18904]
    S3 USBAAPL;Apple Mobile USB Driver; C:\Windows\System32\Drivers\usbaapl.sys [2009-03-26 36864]
    S3 usbbus;LGE Mobile Composite USB Device; C:\Windows\system32\DRIVERS\lgusbbus.sys [2005-05-26 21344]
    S3 UsbDiag;LGE Mobile USB Serial Port; C:\Windows\system32\DRIVERS\lgusbdiag.sys [2005-05-26 38144]
    S3 USBModem;LGE Mobile USB Modem; C:\Windows\system32\DRIVERS\lgusbmodem.sys [2005-06-24 39036]
    S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
    S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-19 39936]
    S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 AcerMemUsageCheckService;ePerformance Service; C:\Acer\Empowering Technology\ePerformance\MemCheck.exe [2006-12-29 28672]
    R2 AlertService;Intel(R) Alert Service; C:\Program Files\Intel\IntelDH\CCU\AlertService.exe [2006-11-18 195032]
    R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-03-26 132424]
    R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
    R2 ccEvtMgr;Symantec Event Manager; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-11-21 107624]
    R2 ccSetMgr;Symantec Settings Manager; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-11-21 107624]
    R2 CLTNetCnService;Symantec Lic NetConnect service; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-11-21 107624]
    R2 DQLWinService;DQLWinService; C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-10-29 208896]
    R2 eDataSecurity Service;eDSService.exe; C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe [2007-02-07 457512]
    R2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-01-31 53248]
    R2 IAANTMON;Intel(R) Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2006-09-29 81920]
    R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2006-12-14 61440]
    R2 LiveUpdate Notice Ex;LiveUpdate Notice Service Ex; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe [2006-11-21 107624]
    R2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe [2007-09-26 554352]
    R2 SymAppCore;Symantec AppCore Service; c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe [2006-11-21 46736]
    R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2009-04-02 656168]
    S2 gupdate1c9c5bcfe673bd9;Service Google Update (gupdate1c9c5bcfe673bd9); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-04-25 133104]
    S2 LiveUpdate Notice Service;LiveUpdate Notice Service; C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [2008-01-29 583048]
    S2 RelevantKnowledge;RelevantKnowledge; C:\Program Files\RelevantKnowledge\rlservice.exe /service []
    S3 comHost;COM Host; c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe [2006-11-21 49296]
    S3 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-04-28 182768]
    S3 IntelDHSvcConf;IntelDHSvcConf; C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-11-18 36312]
    S3 ISPwdSvc;Validation de mot de passe Symantec IS; c:\Program Files\Norton Internet Security\isPwdSvc.exe [2006-11-21 80552]
    S3 ISSM;Intel(R) Software Services Manager; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe [2006-11-18 81880]
    S3 LiveUpdate;LiveUpdate; C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE [2007-09-26 2999664]
    S3 M1 Server;Intel(R) Viiv(TM) Media Server; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe [2006-11-18 32216]
    S3 MCLServiceATL;Intel(R) Application Tracker; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe [2006-11-18 174552]
    S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]
    S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]
    S3 Remote UI Service;Intel(R) Remoting Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe [2006-11-18 550872]
    S3 Steam Client Service;Steam Client Service; C:\Program Files\Common Files\Steam\SteamService.exe [2009-05-03 322032]
    S3 Symantec Core LC;Symantec Core LC; C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe [2009-04-24 1251720]

    -----------------EOF-----------------
    a c 333 8 Sécurité
    a b 9 Windows
    8 Mai 2009 22:01:30

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
    Citation :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
    8 Mai 2009 22:14:01

    non rien detecter mais le truc c'est que le virus est peut etre pu la mais maintenant ya des dossier du systeme partour dans mes disque dur et des dossier comme mes image sont transparent ,dans chaque dossier ya un fichier desktop.
    8 Mai 2009 22:25:33

    ouf solution trouver il suffisait d'aller dans option des dossier et cacher les fichier cacher.
    a c 333 8 Sécurité
    a b 9 Windows
    8 Mai 2009 22:29:31

    Ok mais ton PC est infecté.
    9 Mai 2009 10:42:28

    infecter par?comment enlever c'est infection?
    a c 333 8 Sécurité
    a b 9 Windows
    9 Mai 2009 13:00:26

  • Télécharge OTMoveIt3 (OldTimer) sur ton Bureau.
  • Clique droit sur OTMoveIt3.exe et choisis Exécuter en tant qu'administrateur.
  • Copie (Ctrl+C) le texte suivant ci-dessous :

    :processes
    explorer.exe

    :services
    RelevantKnowledge

    :files
    C:\Windows\system32\nsg2FCB.dll
    C:\Windows\system32\dd20cb9d-4046-d365-a055-d94ceb455fcb.exe
    C:\Program Files\RelevantKnowledge

    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3140d73c-1d8b-ae66-40a6-224e6163a652}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]

    :commands
    [purity]
    [emptytemp]
    [reboot]


  • Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
  • Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

    ---> Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

  • Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    ---> Le nom du rapport correspond au moment de sa création : date_heure.log
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS