Votre question

Download.exe a cessé de fonctionner...

Tags :
  • Download
  • Sécurité
Dernière réponse : dans Sécurité et virus
25 Avril 2009 16:30:05

Bonjour à tous,

aujourd'hui, McAfee m'indique qu'il a supprimé le trojan download.exe, se trouvant dans le répertoire Microsoft de AppData\Roaming...vrai nom du malware: Backdoor-DVL .

Quelques minutes après, j'ai un message d'erreur de Windows: "download.exe a cessé de fonctionner...", et le l'équivalent sablier de Vista s'affiche. Comme commande: bouton Windows, CtrlAltSuppr...mais pas la souris.

Je suis obligé de faire fermer la session, puis Annuler, pour que tout revienne à la normale...

Qu'est ce que ça peut signifier?

Merci

Autres pages sur : download exe cesse fonctionner

a b 8 Sécurité
25 Avril 2009 17:59:30

Bonjour,

Le fichier download.exe revient à chaque fois ?

Télécharge Random's System Information Tool (RSIT) (de random/random) et sauvegarde-le sur le Bureau.

  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique Continue  à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt  (qui sera affiché)
    ainsi que de info.txt  (qui sera réduit dans la Barre des Tâches)
  • NB : Les rapports sont sauvegardés dans le dossier C:\rsit  
  • Veille bien à me poster l'intégralité des rapports, vérifie qu'ils soient complets une fois que tu les as postés.
    25 Avril 2009 18:18:33

    Merci de ta réponse.
    Il y a quelques minutes, c'est Explorer.exe qui a cessé brutalement de fonctionner, suivi d'un processus pour la "personnalisation de windows" (au vu du message qui s'est affiché). Rebelote, j'ai dû faire mine d'éteindre la session.

    Voici le contenu des deux fichiers txt. En 1er, celui de log.txt. Je viens d'ailleurs de remarquer cette ligne, dans la partie des fichiers crées il ya moins d'un mois:
    2009-04-25 17:25:50 ----A---- C:\Windows\system32\mswin32.exe
    Il s'agit du fameux fichier de personnalisation qui a cessé de fonctionner. J'ai également lu qu'il s'agissait d'un spyware...

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Axel at 2009-04-25 19:08:24
    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
    System drive C: has 45 GB (15%) free of 300 GB
    Total RAM: 3070 MB (56% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:11:22, on 25/04/2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\RtHDVCpl.exe
    C:\Acer\Empowering Technology\SysMonitor.exe
    C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
    C:\Program Files\McAfee.com\Agent\mcagent.exe
    C:\Windows\System32\rundll32.exe
    C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe
    C:\Windows\System32\nvraidservice.exe
    C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\RocketDock\RocketDock.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    C:\Users\Axel\AppData\Roaming\Microsoft\winlog.exe
    C:\Windows\System32\mobsync.exe
    C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
    C:\Program Files\Internet Download Manager\IEMonitor.exe
    C:\Windows\system32\wuauclt.exe
    C:\Windows\System32\wsqmcons.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Windows\explorer.exe
    C:\Program Files\uTorrent\uTorrent.exe
    C:\Users\Axel\Desktop\RSIT.exe
    C:\Program Files\trend micro\Axel.exe
    C:\Windows\system32\SearchFilterHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Program Files\Internet Download Manager\IDMIECC.dll
    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
    O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
    O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
    O2 - BHO: Tunebite_WebRipPlugin Class - {AA102584-3B97-47e7-B9BC-75D54C110A7D} - C:\Program Files\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll
    O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
    O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
    O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
    O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
    O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
    O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
    O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
    O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
    O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe"
    O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\SetApanel.cmd
    O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
    O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
    O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
    O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
    O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
    O4 - HKLM\..\Run: [Adobe_ID0ENQBO] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [mswin32] C:\Windows\system32\mswin32.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
    O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
    O4 - HKCU\..\Run: [winlog.exe] C:\Users\Axel\AppData\Roaming\Microsoft\winlog.exe
    O4 - HKCU\..\Run: [Vidalia] "C:\Program Files\Vidalia Bundle\Vidalia\vidalia.exe"
    O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
    O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Startup: ImpulseNow.lnk = C:\Program Files\Stardock\Impulse\Now\ImpulseNow.exe
    O4 - Global Startup: ASETRES.EXE
    O4 - Global Startup: Empowering Technology Launcher.lnk = ?
    O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    O4 - Global Startup: Privoxy.lnk = C:\Program Files\Vidalia Bundle\Privoxy\privoxy.exe
    O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Télécharger avec IDM - C:\Program Files\Internet Download Manager\IEExt.htm
    O8 - Extra context menu item: Télécharger le contenu de video FLV avec IDM - C:\Program Files\Internet Download Manager\IEGetVL.htm
    O8 - Extra context menu item: Télécharger tous les liens avec IDM - C:\Program Files\Internet Download Manager\IEGetAll.htm
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
    O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
    O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
    O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
    O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
    O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: McAfee SiteAdvisor Service - Unknown owner - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
    O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
    O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
    O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
    O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
    O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
    O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
    O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
    O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

    --
    End of file - 12738 bytes

    ======Scheduled tasks folder======

    C:\Windows\tasks\McDefragTask.job
    C:\Windows\tasks\McQcTask.job

    ======Registry dump======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}]
    IDMIEHlprObj Class - C:\Program Files\Internet Download Manager\IDMIECC.dll [2009-04-02 169392]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
    &Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2007-09-05 816400]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
    Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2008-06-11 61816]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{074C1DC5-9320-4A9A-947D-C042949C6216}]
    ContributeBHO Class - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll [2008-09-10 136560]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{377C180E-6F0E-4D4C-980F-F45BD3D40CF4}]
    McAfee Phishing Filter - c:\PROGRA~1\mcafee\msk\mcapbho.dll [2007-11-26 324936]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7DB2D5A0-7241-4E79-B68D-6309F01C5231}]
    scriptproxy - C:\Program Files\McAfee\VirusScan\scriptsn.dll [2007-10-24 58688]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}]
    ShowBarObj Class - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll [2008-03-05 312880]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA102584-3B97-47e7-B9BC-75D54C110A7D}]
    Tunebite_WebRipPlugin Class - C:\Program Files\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll [2009-03-27 144688]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE7CD045-E861-484f-8273-0445EE161910}]
    Adobe PDF Conversion Toolbar Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B164E929-A1B6-4A06-B104-2CD0E90A88FF}]
    McAfee SiteAdvisor BHO - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{bf00e119-21a3-4fd1-b178-3b8537e75c92}]
    IeMonitorBho Class - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll [2008-06-23 110592]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F4971EE7-DAA0-4053-9964-665D8EE6A077}]
    SmartSelect Class - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll [2008-03-05 142896]
    {EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2007-09-05 816400]
    {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - McAfee SiteAdvisor Toolbar - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll [2009-02-13 150032]
    {47833539-D0C5-4125-9FA8-0819E2EAAC93} - Adobe PDF - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll [2008-06-11 345480]
    {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - Contribute Toolbar - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll [2008-09-10 136560]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-21 1008184]
    "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-03-26 5369856]
    "Acer Empowering Technology Monitor"=C:\Acer\Empowering Technology\SysMonitor.exe [2008-01-09 326176]
    "eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe [2008-03-05 526896]
    "PCMMediaSharing"=C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe [2008-01-25 204908]
    "mcagent_exe"=C:\Program Files\McAfee.com\Agent\mcagent.exe [2007-08-03 582992]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2007-05-11 40048]
    "NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2008-04-04 13535776]
    "NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2008-04-04 92704]
    "PlayMovie"=C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe [2007-12-20 172032]
    "Apanel"=C:\ACERSW\config\SetApanel.cmd []
    "WarReg_PopUp"=C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]
    "eRecoveryService"= []
    "NVRaidService"=C:\Windows\system32\nvraidservice.exe [2008-05-06 196128]
    "AdobeCS4ServiceManager"=C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe [2008-08-14 611712]
    "Adobe Acrobat Speed Launcher"=C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe [2008-06-12 37232]
    ""= []
    "Acrobat Assistant 8.0"=C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe [2008-06-11 640376]
    "Adobe_ID0ENQBO"=C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE [2008-08-15 378224]
    "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
    "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-04-02 342312]
    "mswin32"=C:\Windows\system32\mswin32.exe [2009-04-25 180224]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-21 1233920]
    "WindowsWelcomeCenter"=oobefldr.dll,ShowWelcomeCenter []
    "RocketDock"=C:\Program Files\RocketDock\RocketDock.exe [2007-09-02 495616]
    "IDMan"=C:\Program Files\Internet Download Manager\IDMan.exe [2009-04-03 2794928]
    "winlog.exe"=C:\Users\Axel\AppData\Roaming\Microsoft\winlog.exe [2009-04-18 163840]
    "Vidalia"=C:\Program Files\Vidalia Bundle\Vidalia\vidalia.exe [2009-01-21 4033618]
    "Steam"=C:\Program Files\Steam\Steam.exe [2009-04-22 1410296]
    "ares"=C:\Program Files\Ares\Ares.exe -h []

    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
    ASETRES.EXE
    Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe
    NETGEAR WG111v3 Smart Wizard.lnk - C:\Program Files\NETGEAR\WG111v3\WG111v3.exe
    Privoxy.lnk - C:\Program Files\Vidalia Bundle\Privoxy\privoxy.exe

    C:\Users\Axel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
    ImpulseNow.lnk - C:\Program Files\Stardock\Impulse\Now\ImpulseNow.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{5ECD31F0-F91A-11d4-B3CA-00D0B70A09D2}"=WDShell []

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcmscsvc]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\mcmscsvc]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MCODS]

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\MpfService]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "EnableLUA"=0
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1
    "EnableUIADesktopToggle"=0

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

    ======File associations======

    .js - edit - C:\Windows\System32\Notepad.exe %1
    .js - open - C:\Windows\System32\WScript.exe "%1" %*

    ======List of files/folders created in the last 1 months======

    2009-04-25 19:08:24 ----D---- C:\rsit
    2009-04-25 19:08:24 ----D---- C:\Program Files\trend micro
    2009-04-25 17:25:50 ----A---- C:\Windows\system32\mswin32.exe
    2009-04-25 12:59:30 ----A---- C:\LHTAF24.tmp
    2009-04-25 11:46:37 ----D---- C:\ProgramData\eMule
    2009-04-25 11:42:16 ----D---- C:\Program Files\eMule
    2009-04-25 11:20:09 ----D---- C:\Program Files\Common Files\Blizzard Entertainment
    2009-04-24 18:03:12 ----D---- C:\ProgramData\Blizzard
    2009-04-24 13:51:51 ----A---- C:\Windows\MegaManager.INI
    2009-04-24 13:48:41 ----D---- C:\Users\Axel\AppData\Roaming\Megaupload
    2009-04-24 03:00:54 ----D---- C:\Program Files\Megaupload
    2009-04-24 03:00:35 ----D---- C:\Users\Axel\AppData\Roaming\InstallShield
    2009-04-23 17:12:03 ----D---- C:\Windows\system32\embedded
    2009-04-23 17:12:02 ----D---- C:\Program Files\TV3D SDK 6.5
    2009-04-23 02:32:04 ----D---- C:\ProgramData\ma-config.com
    2009-04-23 02:32:04 ----D---- C:\Program Files\ma-config.com
    2009-04-22 14:34:38 ----D---- C:\Program Files\Common Files\Thraex Software
    2009-04-22 14:34:38 ----D---- C:\PacSteamT
    2009-04-22 12:16:31 ----D---- C:\Program Files\Common Files\Steam
    2009-04-22 12:16:28 ----D---- C:\Program Files\Steam
    2009-04-21 19:21:59 ----D---- C:\Users\Axel\AppData\Roaming\Apple Computer
    2009-04-21 19:21:35 ----DC---- C:\Windows\system32\DRVSTORE
    2009-04-21 19:21:35 ----A---- C:\Windows\system32\GEARAspi.dll
    2009-04-21 19:21:03 ----D---- C:\Program Files\iPod
    2009-04-21 19:20:56 ----D---- C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
    2009-04-21 19:20:55 ----D---- C:\Program Files\iTunes
    2009-04-21 19:20:24 ----D---- C:\Program Files\Bonjour
    2009-04-21 19:19:19 ----D---- C:\Program Files\QuickTime
    2009-04-21 19:19:17 ----D---- C:\ProgramData\Apple Computer
    2009-04-21 19:18:57 ----D---- C:\Program Files\Apple Software Update
    2009-04-21 19:18:04 ----D---- C:\Program Files\Common Files\Apple
    2009-04-21 19:18:03 ----D---- C:\ProgramData\Apple
    2009-04-21 18:05:56 ----D---- C:\Users\Axel\AppData\Roaming\Opera
    2009-04-21 18:05:42 ----D---- C:\Program Files\Opera
    2009-04-21 18:00:13 ----HD---- C:\Windows\msdownld.tmp
    2009-04-21 17:58:44 ----A---- C:\Windows\system32\mshtmled.dll
    2009-04-21 17:58:44 ----A---- C:\Windows\system32\icardie.dll
    2009-04-21 17:58:43 ----A---- C:\Windows\system32\msls31.dll
    2009-04-21 17:58:43 ----A---- C:\Windows\system32\mshtmler.dll
    2009-04-21 17:58:43 ----A---- C:\Windows\system32\jsproxy.dll
    2009-04-21 17:58:43 ----A---- C:\Windows\system32\imgutil.dll
    2009-04-21 17:58:43 ----A---- C:\Windows\system32\ieui.dll
    2009-04-21 17:58:43 ----A---- C:\Windows\system32\iernonce.dll
    2009-04-21 17:58:43 ----A---- C:\Windows\system32\ieakeng.dll
    2009-04-21 17:58:43 ----A---- C:\Windows\system32\dxtmsft.dll
    2009-04-21 17:58:43 ----A---- C:\Windows\system32\corpol.dll
    2009-04-21 17:58:43 ----A---- C:\Windows\system32\admparse.dll
    2009-04-21 17:58:42 ----A---- C:\Windows\system32\webcheck.dll
    2009-04-21 17:58:42 ----A---- C:\Windows\system32\occache.dll
    2009-04-21 17:58:42 ----A---- C:\Windows\system32\msrating.dll
    2009-04-21 17:58:42 ----A---- C:\Windows\system32\msfeedsbs.dll
    2009-04-21 17:58:42 ----A---- C:\Windows\system32\licmgr10.dll
    2009-04-21 17:58:42 ----A---- C:\Windows\system32\inseng.dll
    2009-04-21 17:58:42 ----A---- C:\Windows\system32\iesetup.dll
    2009-04-21 17:58:42 ----A---- C:\Windows\system32\iepeers.dll
    2009-04-21 17:58:42 ----A---- C:\Windows\system32\ieaksie.dll
    2009-04-21 17:58:42 ----A---- C:\Windows\system32\dxtrans.dll
    2009-04-21 17:58:41 ----A---- C:\Windows\system32\WinFXDocObj.exe
    2009-04-21 17:58:41 ----A---- C:\Windows\system32\wextract.exe
    2009-04-21 17:58:41 ----A---- C:\Windows\system32\pngfilt.dll
    2009-04-21 17:58:41 ----A---- C:\Windows\system32\mstime.dll
    2009-04-21 17:58:41 ----A---- C:\Windows\system32\msfeedssync.exe
    2009-04-21 17:58:41 ----A---- C:\Windows\system32\msfeeds.dll
    2009-04-21 17:58:41 ----A---- C:\Windows\system32\ieakui.dll
    2009-04-21 17:58:41 ----A---- C:\Windows\system32\advpack.dll
    2009-04-21 17:58:40 ----A---- C:\Windows\system32\vbscript.dll
    2009-04-21 17:58:40 ----A---- C:\Windows\system32\url.dll
    2009-04-21 17:58:40 ----A---- C:\Windows\system32\jscript.dll
    2009-04-21 17:58:40 ----A---- C:\Windows\system32\iedkcs32.dll
    2009-04-21 17:58:40 ----A---- C:\Windows\system32\ieapfltr.dll
    2009-04-21 17:58:38 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
    2009-04-21 17:58:38 ----A---- C:\Windows\system32\SetDepNx.exe
    2009-04-21 17:58:38 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
    2009-04-21 17:58:38 ----A---- C:\Windows\system32\PDMSetup.exe
    2009-04-21 17:58:38 ----A---- C:\Windows\system32\mshta.exe
    2009-04-21 17:58:38 ----A---- C:\Windows\system32\iexpress.exe
    2009-04-21 17:58:38 ----A---- C:\Windows\system32\ieUnatt.exe
    2009-04-21 17:58:38 ----A---- C:\Windows\system32\iesysprep.dll
    2009-04-21 17:58:37 ----A---- C:\Windows\system32\wininet.dll
    2009-04-21 17:58:37 ----A---- C:\Windows\system32\urlmon.dll
    2009-04-21 17:58:37 ----A---- C:\Windows\system32\iertutil.dll
    2009-04-21 17:58:37 ----A---- C:\Windows\system32\ie4uinit.exe
    2009-04-21 17:58:36 ----A---- C:\Windows\system32\ieframe.dll
    2009-04-21 17:58:35 ----A---- C:\Windows\system32\mshtml.dll
    2009-04-21 16:59:58 ----D---- C:\ProgramData\Media Center Programs
    2009-04-21 16:52:37 ----D---- C:\Program Files\Ubisoft
    2009-04-21 16:18:25 ----D---- C:\Program Files\QuickMediaConverter
    2009-04-21 14:46:07 ----D---- C:\ProgramData\FLEXnet
    2009-04-21 13:32:37 ----D---- C:\ProgramData\ALM
    2009-04-21 13:28:28 ----D---- C:\Program Files\Common Files\PX Storage Engine
    2009-04-21 13:16:56 ----RA---- C:\Windows\system32\AdobePDFUI.dll
    2009-04-21 13:09:56 ----D---- C:\Program Files\Adobe Media Player
    2009-04-21 13:08:48 ----D---- C:\Program Files\Common Files\Adobe AIR
    2009-04-21 13:04:56 ----D---- C:\Program Files\Common Files\Macrovision Shared
    2009-04-21 01:50:48 ----A---- C:\Windows\system32\d3dx10_40.dll
    2009-04-21 01:50:48 ----A---- C:\Windows\system32\D3DCompiler_40.dll
    2009-04-21 01:50:43 ----A---- C:\Windows\system32\D3DX9_40.dll
    2009-04-21 01:50:36 ----A---- C:\Windows\system32\XAudio2_3.dll
    2009-04-21 01:50:36 ----A---- C:\Windows\system32\XAPOFX1_2.dll
    2009-04-21 01:50:32 ----A---- C:\Windows\system32\xactengine3_3.dll
    2009-04-21 01:50:29 ----A---- C:\Windows\system32\X3DAudio1_5.dll
    2009-04-21 01:50:23 ----A---- C:\Windows\system32\XAudio2_2.dll
    2009-04-21 01:50:23 ----A---- C:\Windows\system32\XAPOFX1_1.dll
    2009-04-21 01:50:19 ----A---- C:\Windows\system32\xactengine3_2.dll
    2009-04-21 01:50:13 ----A---- C:\Windows\system32\d3dx10_39.dll
    2009-04-21 01:50:13 ----A---- C:\Windows\system32\D3DCompiler_39.dll
    2009-04-21 01:50:08 ----A---- C:\Windows\system32\D3DX9_39.dll
    2009-04-21 01:50:00 ----A---- C:\Windows\system32\XAudio2_1.dll
    2009-04-21 01:50:00 ----A---- C:\Windows\system32\XAPOFX1_0.dll
    2009-04-21 01:49:55 ----A---- C:\Windows\system32\xactengine3_1.dll
    2009-04-21 01:49:52 ----A---- C:\Windows\system32\X3DAudio1_4.dll
    2009-04-21 01:49:50 ----A---- C:\Windows\system32\d3dx10_38.dll
    2009-04-21 01:49:50 ----A---- C:\Windows\system32\D3DCompiler_38.dll
    2009-04-21 01:49:48 ----A---- C:\Windows\system32\D3DX9_38.dll
    2009-04-21 01:49:47 ----A---- C:\Windows\system32\XAudio2_0.dll
    2009-04-21 01:49:45 ----A---- C:\Windows\system32\xactengine3_0.dll
    2009-04-21 01:49:44 ----A---- C:\Windows\system32\X3DAudio1_3.dll
    2009-04-21 01:49:43 ----A---- C:\Windows\system32\D3DCompiler_37.dll
    2009-04-21 01:49:42 ----A---- C:\Windows\system32\D3DX9_37.dll
    2009-04-21 01:49:42 ----A---- C:\Windows\system32\d3dx10_37.dll
    2009-04-21 01:49:41 ----A---- C:\Windows\system32\xactengine2_10.dll
    2009-04-21 01:49:38 ----A---- C:\Windows\system32\d3dx10_36.dll
    2009-04-21 01:49:37 ----A---- C:\Windows\system32\D3DCompiler_36.dll
    2009-04-21 01:49:36 ----A---- C:\Windows\system32\d3dx9_36.dll
    2009-04-21 01:49:33 ----A---- C:\Windows\system32\xactengine2_9.dll
    2009-04-21 01:49:28 ----A---- C:\Windows\system32\d3dx10_35.dll
    2009-04-21 01:49:27 ----A---- C:\Windows\system32\D3DCompiler_35.dll
    2009-04-21 01:49:23 ----A---- C:\Windows\system32\d3dx9_35.dll
    2009-04-21 01:49:19 ----A---- C:\Windows\system32\xactengine2_8.dll
    2009-04-21 01:49:19 ----A---- C:\Windows\system32\X3DAudio1_2.dll
    2009-04-21 01:49:15 ----A---- C:\Windows\system32\d3dx10_34.dll
    2009-04-21 01:49:15 ----A---- C:\Windows\system32\D3DCompiler_34.dll
    2009-04-21 01:49:13 ----A---- C:\Windows\system32\d3dx9_34.dll
    2009-04-21 01:49:10 ----A---- C:\Windows\system32\xinput1_3.dll
    2009-04-21 01:49:07 ----A---- C:\Windows\system32\xactengine2_7.dll
    2009-04-21 01:49:05 ----A---- C:\Windows\system32\d3dx10_33.dll
    2009-04-21 01:49:05 ----A---- C:\Windows\system32\D3DCompiler_33.dll
    2009-04-21 01:49:02 ----A---- C:\Windows\system32\d3dx9_33.dll
    2009-04-21 01:48:59 ----A---- C:\Windows\system32\xactengine2_6.dll
    2009-04-21 01:48:57 ----A---- C:\Windows\system32\xactengine2_5.dll
    2009-04-21 01:48:56 ----A---- C:\Windows\system32\d3dx10.dll
    2009-04-21 01:48:54 ----A---- C:\Windows\system32\d3dx9_32.dll
    2009-04-21 01:48:52 ----A---- C:\Windows\system32\xactengine2_4.dll
    2009-04-21 01:48:52 ----A---- C:\Windows\system32\x3daudio1_1.dll
    2009-04-21 01:48:50 ----A---- C:\Windows\system32\d3dx9_31.dll
    2009-04-21 01:48:49 ----A---- C:\Windows\system32\xactengine2_3.dll
    2009-04-21 01:48:48 ----A---- C:\Windows\system32\xinput1_2.dll
    2009-04-21 01:48:47 ----A---- C:\Windows\system32\xactengine2_2.dll
    2009-04-21 01:48:46 ----A---- C:\Windows\system32\xinput1_1.dll
    2009-04-21 01:48:45 ----A---- C:\Windows\system32\xactengine2_1.dll
    2009-04-21 01:48:30 ----A---- C:\Windows\system32\d3dx9_30.dll
    2009-04-21 01:48:27 ----A---- C:\Windows\system32\xactengine2_0.dll
    2009-04-21 01:48:27 ----A---- C:\Windows\system32\x3daudio1_0.dll
    2009-04-21 01:48:25 ----A---- C:\Windows\system32\d3dx9_29.dll
    2009-04-21 01:48:22 ----A---- C:\Windows\system32\d3dx9_28.dll
    2009-04-21 01:48:19 ----A---- C:\Windows\system32\d3dx9_27.dll
    2009-04-21 01:48:17 ----A---- C:\Windows\system32\d3dx9_26.dll
    2009-04-21 01:48:15 ----A---- C:\Windows\system32\d3dx9_25.dll
    2009-04-21 01:48:13 ----A---- C:\Windows\system32\d3dx9_24.dll
    2009-04-21 01:46:56 ----HDC---- C:\ProgramData\{BE672698-4DAC-4C83-9056-C07C3170F628}
    2009-04-21 01:46:54 ----D---- C:\Program Files\Stardock Games
    2009-04-20 19:15:16 ----A---- C:\Windows\system32\msvcr71d.dll
    2009-04-20 19:15:16 ----A---- C:\Windows\system32\inetfr.DLL
    2009-04-20 19:15:15 ----A---- C:\Windows\system32\VB6STKIT.DLL
    2009-04-20 19:15:15 ----A---- C:\Windows\system32\VB6FR.DLL
    2009-04-20 19:15:15 ----A---- C:\Windows\system32\TABCTFR.DLL
    2009-04-20 19:15:15 ----A---- C:\Windows\system32\MSCMCFR.DLL
    2009-04-20 19:15:15 ----A---- C:\Windows\system32\Mscc2fr.dll
    2009-04-20 19:15:15 ----A---- C:\Windows\system32\CMDLGFR.DLL
    2009-04-20 19:15:15 ----A---- C:\Windows\system32\CMCT2FR.DLL
    2009-04-20 19:15:14 ----D---- C:\Program Files\Ipod Video Converter
    2009-04-20 19:12:58 ----A---- C:\mpeg.txt
    2009-04-20 19:08:55 ----A---- C:\mkv.txt
    2009-04-20 18:00:18 ----D---- C:\Program Files\AviSynth 2.5
    2009-04-20 17:54:15 ----D---- C:\Program Files\MKVtoolnix
    2009-04-20 17:53:03 ----D---- C:\Program Files\Ripp-it_AM
    2009-04-20 11:29:10 ----D---- C:\Users\Axel\AppData\Roaming\tor
    2009-04-20 11:28:29 ----D---- C:\Users\Axel\AppData\Roaming\Vidalia
    2009-04-20 11:28:29 ----D---- C:\Program Files\Vidalia Bundle
    2009-04-19 18:19:24 ----A---- C:\RecorderSDKLog.txt
    2009-04-19 16:44:08 ----A---- C:\Windows\system32\tsccvid.dll
    2009-04-19 16:44:02 ----D---- C:\ProgramData\TechSmith
    2009-04-19 16:43:49 ----D---- C:\Program Files\TechSmith
    2009-04-19 16:43:49 ----D---- C:\Program Files\Common Files\TechSmith Shared
    2009-04-19 10:21:22 ----D---- C:\Users\Axel\AppData\Roaming\Yahoo!
    2009-04-19 10:21:22 ----D---- C:\ProgramData\Yahoo! Companion
    2009-04-19 01:41:53 ----SD---- C:\Mes Projets
    2009-04-19 01:31:30 ----D---- C:\Sandbox
    2009-04-19 01:30:33 ----D---- C:\Program Files\Sandboxie
    2009-04-19 01:18:20 ----D---- C:\Users\Axel\AppData\Roaming\PeerNetworking
    2009-04-19 00:17:28 ----D---- C:\Windows\Minidump
    2009-04-18 21:51:40 ----A---- C:\Windows\system32\nvuhda.exe
    2009-04-18 21:51:39 ----A---- C:\Windows\system32\nvwssr.dll
    2009-04-18 21:51:39 ----A---- C:\Windows\system32\nvwss.dll
    2009-04-18 21:51:39 ----A---- C:\Windows\system32\nvwgf2um.dll
    2009-04-18 21:51:39 ----A---- C:\Windows\system32\nvvsvc.exe
    2009-04-18 21:51:39 ----A---- C:\Windows\system32\nvvitvsr.dll
    2009-04-18 21:51:39 ----A---- C:\Windows\system32\nvvitvs.dll
    2009-04-18 21:51:39 ----A---- C:\Windows\system32\nvudisp.exe
    2009-04-18 21:51:39 ----A---- C:\Windows\system32\nvsvc.dll
    2009-04-18 21:51:38 ----A---- C:\Windows\system32\nvoglv32.dll
    2009-04-18 21:51:38 ----A---- C:\Windows\system32\nvmoblsr.dll
    2009-04-18 21:51:38 ----A---- C:\Windows\system32\nvmobls.dll
    2009-04-18 21:51:38 ----A---- C:\Windows\system32\nvmctray.dll
    2009-04-18 21:51:38 ----A---- C:\Windows\system32\nvmccssr.dll
    2009-04-18 21:51:38 ----A---- C:\Windows\system32\nvmccss.dll
    2009-04-18 21:51:38 ----A---- C:\Windows\system32\nvmccsrs.dll
    2009-04-18 21:51:38 ----A---- C:\Windows\system32\nvmccs.dll
    2009-04-18 21:51:38 ----A---- C:\Windows\system32\nvgamesr.dll
    2009-04-18 21:51:38 ----A---- C:\Windows\system32\nvgames.dll
    2009-04-18 21:51:37 ----A---- C:\Windows\system32\nvdispsr.dll
    2009-04-18 21:51:37 ----A---- C:\Windows\system32\nvdisps.dll
    2009-04-18 21:51:37 ----A---- C:\Windows\system32\nvd3dum.dll
    2009-04-18 21:51:36 ----A---- C:\Windows\system32\nvcpl.dll
    2009-04-18 21:51:36 ----A---- C:\Windows\system32\nvcolor.exe
    2009-04-18 21:51:36 ----A---- C:\Windows\system32\nvcohda.dll
    2009-04-18 21:51:36 ----A---- C:\Windows\system32\nvcod100.dll
    2009-04-18 21:51:36 ----A---- C:\Windows\system32\nvcod.dll
    2009-04-18 21:51:36 ----A---- C:\Windows\system32\nvapi.dll
    2009-04-18 21:51:34 ----A---- C:\Windows\devcon.exe
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoZht.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoZhc.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoTr.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoTh.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoSv.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoSl.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoSk.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoRu.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoPtb.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoPt.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoPl.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoNo.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoNl.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoKo.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoJa.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoIt.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoHu.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoHe.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoFr.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoFi.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoEsm.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoEs.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoENU.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoEng.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoEl.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoDe.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoDa.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoCs.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\NvRCoAr.dll
    2009-04-18 21:51:26 ----A---- C:\Windows\system32\nvraidco.dll
    2009-04-18 19:24:47 ----D---- C:\Program Files\Common Files\PC SOFT
    2009-04-18 19:16:36 ----A---- C:\Windows\system32\WDShell.dll
    2009-04-18 19:09:18 ----D---- C:\WinDev 14
    2009-04-18 19:03:12 ----A---- C:\Windows\system32\msshooks.dll
    2009-04-18 19:03:12 ----A---- C:\Windows\system32\msscb.dll
    2009-04-18 19:03:10 ----A---- C:\Windows\system32\thawbrkr.dll
    2009-04-18 19:03:10 ----A---- C:\Windows\system32\srchadmin.dll
    2009-04-18 19:03:10 ----A---- C:\Windows\system32\SearchFilterHost.exe
    2009-04-18 19:03:10 ----A---- C:\Windows\system32\propsys.dll
    2009-04-18 19:03:10 ----A---- C:\Windows\system32\propdefs.dll
    2009-04-18 19:03:10 ----A---- C:\Windows\system32\msstrc.dll
    2009-04-18 19:03:10 ----A---- C:\Windows\system32\mssprxy.dll
    2009-04-18 19:03:10 ----A---- C:\Windows\system32\mssitlb.dll
    2009-04-18 19:03:10 ----A---- C:\Windows\system32\msshsq.dll
    2009-04-18 19:03:10 ----A---- C:\Windows\system32\korwbrkr.dll
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\xmlfilter.dll
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\wsepno.dll
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\SearchProtocolHost.exe
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\SearchIndexer.exe
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\rtffilt.dll
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\offfilt.dll
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\nlhtml.dll
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\msscntrs.dll
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\mimefilt.dll
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\chtbrkr.dll
    2009-04-18 19:03:09 ----A---- C:\Windows\system32\chsbrkr.dll
    2009-04-18 19:03:08 ----A---- C:\Windows\system32\tquery.dll
    2009-04-18 19:03:08 ----A---- C:\Windows\system32\mssvp.dll
    2009-04-18 19:03:08 ----A---- C:\Windows\system32\mssrch.dll
    2009-04-18 19:03:08 ----A---- C:\Windows\system32\mssphtb.dll
    2009-04-18 19:03:08 ----A---- C:\Windows\system32\mssph.dll
    2009-04-18 19:02:06 ----A---- C:\Windows\system32\tzres.dll
    2009-04-18 18:42:17 ----D---- C:\WinDev 14 - Installation
    2009-04-18 18:40:14 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
    2009-04-18 18:40:14 ----A---- C:\Windows\system32\infocardapi.dll
    2009-04-18 18:40:13 ----A---- C:\Windows\system32\PresentationHostProxy.dll
    2009-04-18 18:40:13 ----A---- C:\Windows\system32\icardres.dll
    2009-04-18 18:40:13 ----A---- C:\Windows\system32\icardagt.exe
    2009-04-18 18:40:11 ----A---- C:\Windows\system32\PresentationNative_v0300.dll
    2009-04-18 18:40:09 ----A---- C:\Windows\system32\PresentationHost.exe
    2009-04-18 18:36:22 ----A---- C:\Windows\system32\dfshim.dll
    2009-04-18 18:36:19 ----A---- C:\Windows\system32\mscoree.dll
    2009-04-18 18:36:18 ----A---- C:\Windows\system32\netfxperf.dll
    2009-04-18 18:36:10 ----A---- C:\Windows\system32\mscorier.dll
    2009-04-18 18:36:06 ----A---- C:\Windows\system32\mscories.dll
    2009-04-18 18:34:29 ----D---- C:\Program Files\MSXML 4.0
    2009-04-18 18:33:02 ----A---- C:\Windows\system32\kd1394.dll
    2009-04-18 18:33:00 ----A---- C:\Windows\system32\winload.exe
    2009-04-18 18:33:00 ----A---- C:\Windows\system32\ci.dll
    2009-04-18 18:32:57 ----A---- C:\Windows\system32\winresume.exe
    2009-04-18 18:32:43 ----A---- C:\Windows\system32\srdelayed.exe
    2009-04-18 18:32:43 ----A---- C:\Windows\system32\srcore.dll
    2009-04-18 18:32:43 ----A---- C:\Windows\system32\srclient.dll
    2009-04-18 18:32:43 ----A---- C:\Windows\system32\setbcdlocale.dll
    2009-04-18 18:32:43 ----A---- C:\Windows\system32\rstrui.exe
    2009-04-18 18:32:43 ----A---- C:\Windows\system32\kbd106n.dll
    2009-04-18 18:32:15 ----A---- C:\Windows\system32\EncDec.dll
    2009-04-18 18:32:10 ----A---- C:\Windows\system32\psisdecd.dll
    2009-04-18 18:31:55 ----A---- C:\Windows\system32\Apphlpdm.dll
    2009-04-18 18:31:52 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll
    2009-04-18 18:31:52 ----A---- C:\Windows\system32\gameux.dll
    2009-04-18 18:31:49 ----A---- C:\Windows\system32\NlsLexicons0007.dll
    2009-04-18 18:31:47 ----A---- C:\Windows\system32\NlsLexicons0009.dll
    2009-04-18 18:31:34 ----A---- C:\Windows\system32\NaturalLanguage6.dll
    2009-04-18 18:30:56 ----A---- C:\Windows\system32\shell32.dll
    2009-04-18 18:30:43 ----A---- C:\Windows\system32\rpcss.dll
    2009-04-18 18:30:43 ----A---- C:\Windows\system32\ntoskrnl.exe
    2009-04-18 18:30:43 ----A---- C:\Windows\system32\ntkrnlpa.exe
    2009-04-18 18:30:41 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe
    2009-04-18 18:30:40 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll
    2009-04-18 18:30:39 ----A---- C:\Windows\system32\sdohlp.dll
    2009-04-18 18:30:38 ----A---- C:\Windows\system32\iasrecst.dll
    2009-04-18 18:30:38 ----A---- C:\Windows\system32\iashost.exe
    2009-04-18 18:30:38 ----A---- C:\Windows\system32\iasdatastore.dll
    2009-04-18 18:30:38 ----A---- C:\Windows\system32\iasads.dll
    2009-04-18 18:30:34 ----A---- C:\Windows\system32\xolehlp.dll
    2009-04-18 18:30:34 ----A---- C:\Windows\system32\msdtcprx.dll
    2009-04-18 18:30:31 ----A---- C:\Windows\system32\wmp.dll
    2009-04-18 18:30:29 ----A---- C:\Windows\system32\spwmp.dll
    2009-04-18 18:30:27 ----A---- C:\Windows\system32\dxmasf.dll
    2009-04-18 18:30:26 ----A---- C:\Windows\system32\wmploc.DLL
    2009-04-18 18:30:21 ----A---- C:\Windows\system32\lsasrv.dll
    2009-04-18 18:30:21 ----A---- C:\Windows\system32\kernel32.dll
    2009-04-18 18:30:18 ----A---- C:\Windows\system32\secur32.dll
    2009-04-18 18:30:18 ----A---- C:\Windows\system32\apilogen.dll
    2009-04-18 18:30:18 ----A---- C:\Windows\system32\amxread.dll
    2009-04-18 18:30:12 ----A---- C:\Windows\system32\emdmgmt.dll
    2009-04-18 18:30:12 ----A---- C:\Windows\system32\dataclen.dll
    2009-04-18 18:30:12 ----A---- C:\Windows\system32\cdd.dll
    2009-04-18 18:30:09 ----A---- C:\Windows\system32\gdi32.dll
    2009-04-18 18:30:06 ----A---- C:\Windows\system32\PortableDeviceApi.dll
    2009-04-18 18:30:04 ----A---- C:\Windows\explorer.exe
    2009-04-18 18:30:02 ----A---- C:\Windows\system32\msxml3.dll
    2009-04-18 18:29:59 ----A---- C:\Windows\system32\WindowsCodecsExt.dll
    2009-04-18 18:29:59 ----A---- C:\Windows\system32\WindowsCodecs.dll
    2009-04-18 18:29:59 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll
    2009-04-18 18:29:56 ----A---- C:\Windows\system32\rpcrt4.dll
    2009-04-18 18:29:53 ----A---- C:\Windows\system32\pacerprf.dll
    2009-04-18 18:29:51 ----A---- C:\Windows\system32\win32spl.dll
    2009-04-18 18:29:50 ----A---- C:\Windows\system32\wersvc.dll
    2009-04-18 18:29:50 ----A---- C:\Windows\system32\Faultrep.dll
    2009-04-18 18:29:48 ----A---- C:\Windows\system32\winhttp.dll
    2009-04-18 18:29:46 ----A---- C:\Windows\system32\IPSECSVC.DLL
    2009-04-18 18:29:44 ----A---- C:\Windows\system32\netapi32.dll
    2009-04-18 18:29:42 ----A---- C:\Windows\system32\es.dll
    2009-04-18 18:29:41 ----A---- C:\Windows\system32\wmpeffects.dll
    2009-04-18 18:24:18 ----A---- C:\Windows\system32\mf.dll
    2009-04-18 18:24:17 ----A---- C:\Windows\system32\WMVCORE.DLL
    2009-04-18 18:24:15 ----A---- C:\Windows\system32\WMNetMgr.dll
    2009-04-18 18:24:15 ----A---- C:\Windows\system32\logagent.exe
    2009-04-18 18:24:12 ----A---- C:\Windows\system32\msxml6.dll
    2009-04-18 18:24:07 ----A---- C:\Windows\system32\schannel.dll
    2009-04-18 18:24:02 ----A---- C:\Windows\system32\inetcomm.dll
    2009-04-18 18:23:58 ----A---- C:\Windows\system32\wshext.dll
    2009-04-18 18:23:58 ----A---- C:\Windows\system32\wscript.exe
    2009-04-18 18:23:58 ----A---- C:\Windows\system32\scrrun.dll
    2009-04-18 18:23:58 ----A---- C:\Windows\system32\scrobj.dll
    2009-04-18 18:23:58 ----A---- C:\Windows\system32\cscript.exe
    2009-04-18 18:23:55 ----A---- C:\Windows\system32\connect.dll
    2009-04-18 18:23:54 ----A---- C:\Windows\system32\quartz.dll
    2009-04-18 18:19:05 ----A---- C:\Windows\system32\wups2.dll
    2009-04-18 18:19:05 ----A---- C:\Windows\system32\wucltux.dll
    2009-04-18 18:19:05 ----A---- C:\Windows\system32\wuaueng.dll
    2009-04-18 18:19:05 ----A---- C:\Windows\system32\wuauclt.exe
    2009-04-18 18:18:58 ----A---- C:\Windows\system32\wups.dll
    2009-04-18 18:18:58 ----A---- C:\Windows\system32\wudriver.dll
    2009-04-18 18:18:58 ----A---- C:\Windows\system32\wuapi.dll
    2009-04-18 18:18:54 ----A---- C:\Windows\system32\wuwebv.dll
    2009-04-18 18:18:54 ----A---- C:\Windows\system32\wuapp.exe
    2009-04-18 17:52:18 ----D---- C:\Users\Axel\AppData\Roaming\Stardock
    2009-04-18 17:52:00 ----D---- C:\ProgramData\Stardock
    2009-04-18 17:52:00 ----D---- C:\Program Files\Stardock
    2009-04-18 17:51:53 ----HDC---- C:\ProgramData\{1E77E486-38CF-4688-B1E4-B86D08856D09}
    2009-04-18 17:32:21 ----A---- C:\Windows\system32\unrar.dll
    2009-04-18 17:32:18 ----A---- C:\Windows\system32\yv12vfw.dll
    2009-04-18 17:32:18 ----A---- C:\Windows\system32\xvidvfw.dll
    2009-04-18 17:32:18 ----A---- C:\Windows\system32\xvidcore.dll
    2009-04-18 17:32:17 ----A---- C:\Windows\system32\qt-dx331.dll
    2009-04-18 17:32:17 ----A---- C:\Windows\system32\dpl100.dll
    2009-04-18 17:32:17 ----A---- C:\Windows\system32\divx.dll
    2009-04-18 17:32:16 ----A---- C:\Windows\system32\ff_vfw.dll.manifest
    2009-04-18 17:32:15 ----D---- C:\Program Files\K-Lite Codec Pack
    2009-04-18 17:32:15 ----A---- C:\Windows\system32\pthreadGC2.dll
    2009-04-18 17:28:43 ----D---- C:\Users\Axel\AppData\Roaming\WinRAR
    2009-04-18 17:26:59 ----D---- C:\Program Files\PixiePack Codec Pack
    2009-04-18 17:25:33 ----D---- C:\ProgramData\RapidSolution
    2009-04-18 17:25:33 ----D---- C:\Program Files\RapidSolution
    2009-04-18 13:35:44 ----D---- C:\Program Files\uTorrent
    2009-04-18 13:35:18 ----D---- C:\Users\Axel\AppData\Roaming\uTorrent
    2009-04-18 13:34:24 ----D---- C:\Program Files\WinRAR
    2009-04-18 13:30:39 ----D---- C:\Users\Axel\AppData\Roaming\IDM
    2009-04-18 13:30:39 ----D---- C:\Users\Axel\AppData\Roaming\DMCache
    2009-04-18 13:30:35 ----D---- C:\Program Files\Internet Download Manager
    2009-04-18 13:21:21 ----D---- C:\Program Files\RocketDock
    2009-04-18 13:21:02 ----D---- C:\Users\Axel\AppData\Roaming\Mozilla
    2009-04-18 13:20:56 ----D---- C:\Program Files\Mozilla Firefox
    2009-04-18 13:18:59 ----D---- C:\Users\Axel\AppData\Roaming\Adobe
    2009-04-18 13:17:18 ----D---- C:\OEMSettings
    2009-04-18 13:16:54 ----D---- C:\Program Files\NETGEAR
    2009-04-18 13:16:26 ----D---- C:\Windows\Downloaded Installations
    2009-04-18 13:14:09 ----D---- C:\Users\Axel\AppData\Roaming\Macromedia
    2009-04-18 13:12:21 ----A---- C:\Windows\Acer(Wide).ini
    2009-04-18 13:12:20 ----D---- C:\Windows\Acer_Wide
    2009-04-18 13:12:20 ----D---- C:\Program Files\Acer Incorporated
    2009-04-18 13:12:20 ----A---- C:\Windows\Acer(Normal).ini
    2009-04-18 13:12:15 ----D---- C:\Windows\Acer_Normal
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerzht.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerzhc.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServertr.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerth.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServersv.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServersl.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServersk.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerru.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerptb.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerpt.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerpl.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerno.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServernl.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerko.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerja.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerit.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerhu.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerhe.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerfr.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerfi.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServeres.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerenu.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServereng.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerel.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerde.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerda.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServercs.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServerar.dll
    2009-04-18 13:11:11 ----A---- C:\Windows\system32\NvRaidServer.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionzht.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionzhc.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectiontr.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionth.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionsv.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionsl.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionsk.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionru.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionptb.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionpt.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionpl.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionno.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionnl.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionko.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionja.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionit.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionhu.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionhe.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionfr.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvSataConnectionfi.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardzht.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardzhc.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardtr.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardth.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardsv.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardsl.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardsk.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardru.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardptb.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardpt.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardpl.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardno.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardnl.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardko.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardja.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardit.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardhu.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardhe.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardfr.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidWizardfi.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvzht.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvzhc.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvtr.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvth.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvsv.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvsl.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvsk.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvru.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvptb.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvpt.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvpl.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvno.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvnl.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvko.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvja.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvit.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvhu.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvhe.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvfr.dll
    2009-04-18 13:11:10 ----A---- C:\Windows\system32\NvRaidSvfi.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvSataConnectiones.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvSataConnectionenu.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvSataConnectioneng.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvSataConnectionel.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvSataConnectionde.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvSataConnectionda.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvSataConnectioncs.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvSataConnectionar.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\nvsataconnection.exe
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidWizardes.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidWizardenu.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidWizardeng.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidWizardel.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidWizardde.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidWizardda.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidWizardcs.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidWizardar.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidWizard.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidSves.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidSvenu.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidSveng.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidSvel.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidSvde.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidSvda.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidSvcs.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\NvRaidSvar.dll
    2009-04-18 13:11:09 ----A---- C:\Windows\system32\nvraidservice.exe
    2009-04-18 13:09:09 ----A---- C:\Windows\system32\Remove_eRecovery.exe
    2009-04-18 13:09:09 ----A---- C:\Windows\system32\LauncheRyAgentUser.exe
    2009-04-18 13:09:09 ----A---- C:\Windows\system32\ClearEvent.exe
    2009-04-18 13:09:09 ----A---- C:\Windows\system32\CheckD2DSystem.exe
    2009-04-18 13:09:09 ----A---- C:\Windows\system32\Acer EULA.txt
    2009-04-18 13:07:13 ----A---- C:\Windows\SkyTel.exe
    2009-04-18 13:07:12 ----A---- C:\Windows\system32\RtkPgExt.dll
    2009-04-18 13:07:12 ----A---- C:\Windows\system32\RtkApoApi.dll
    2009-04-18 13:07:12 ----A---- C:\Windows\RtlUpd.exe
    2009-04-18 13:07:11 ----A---- C:\Windows\system32\FMAPO.dll
    2009-04-18 13:06:52 ----D---- C:\Program Files\ATI
    2009-04-18 13:06:02 ----SHD---- C:\$RECYCLE.BIN
    2009-04-18 13:05:46 ----D---- C:\Users\Axel\AppData\Roaming\Identities
    2009-04-18 13:04:44 ----SD---- C:\Users\Axel\AppData\Roaming\Microsoft
    2009-04-18 13:04:44 ----D---- C:\Users\Axel\AppData\Roaming\Media Center Programs
    2009-04-18 13:04:44 ----D---- C:\Users\Axel\AppData\Roaming\Acer GameZone Console
    2009-04-18 13:01:52 ----SHD---- C:\ProgramData\Modèles
    2009-04-18 13:01:52 ----SHD---- C:\ProgramData\Menu Démarrer
    2009-04-18 13:01:52 ----SHD---- C:\ProgramData\Favoris
    2009-04-18 13:01:52 ----SHD---- C:\ProgramData\Bureau
    2009-04-18 13:01:52 ----SHD---- C:\Program Files\Fichiers communs
    2009-04-18 12:55:24 ----D---- C:\Windows\SoftwareDistribution
    2009-04-03 15:24:14 ----A---- C:\Windows\system32\idmmbc.dll

    ======List of files/folders modified in the last 1 months======

    2009-04-25 19:11:12 ----D---- C:\Windows\Temp
    2009-04-25 19:08:24 ----RD---- C:\Program Files
    2009-04-25 17:25:50 ----D---- C:\Windows\System32
    2009-04-25 12:59:29 ----D---- C:\Program Files\Common Files
    2009-04-25 11:46:37 ----HD---- C:\ProgramData
    2009-04-25 11:21:35 ----D---- C:\Windows\inf
    2009-04-25 11:21:35 ----A---- C:\Windows\system32\PerfStringBackup.INI
    2009-04-25 11:18:02 ----D---- C:\Windows
    2009-04-25 11:14:18 ----D---- C:\Windows\winsxs
    2009-04-25 11:14:18 ----D---- C:\Program Files\Internet Explorer
    2009-04-25 11:14:16 ----D---- C:\Windows\system32\catroot
    2009-04-25 11:14:09 ----SHD---- C:\System Volume Information
    2009-04-24 18:59:46 ----D---- C:\Windows\Prefetch
    2009-04-24 18:59:42 ----D---- C:\Windows\system32\WDI
    2009-04-24 03:01:02 ----SHD---- C:\Windows\Installer
    2009-04-24 03:00:54 ----HD---- C:\Program Files\InstallShield Installation Information
    2009-04-23 17:10:13 ----D---- C:\Windows\system32\drivers
    2009-04-22 03:01:19 ----D---- C:\Windows\system32\catroot2
    2009-04-21 18:31:09 ----D---- C:\ProgramData\Adobe
    2009-04-21 18:27:22 ----D---- C:\Windows\rescache
    2009-04-21 18:11:57 ----D---- C:\ProgramData\SiteAdvisor
    2009-04-21 18:11:27 ----D---- C:\Program Files\McAfee
    2009-04-21 18:09:10 ----D---- C:\Windows\system32\fr-FR
    2009-04-21 18:09:08 ----D---- C:\Windows\system32\migration
    2009-04-21 18:09:08 ----D---- C:\Windows\PolicyDefinitions
    2009-04-21 18:09:07 ----D---- C:\Windows\system32\en-US
    2009-04-21 16:59:09 ----RSD---- C:\Windows\assembly
    2009-04-21 14:48:34 ----D---- C:\Program Files\Common Files\Adobe
    2009-04-21 13:35:17 ----D---- C:\Program Files\Adobe
    2009-04-21 13:13:56 ----RSD---- C:\Windows\Fonts
    2009-04-21 13:09:38 ----D---- C:\ProgramData\McAfee
    2009-04-21 01:48:32 ----D---- C:\Windows\Microsoft.NET
    2009-04-21 01:46:51 ----D---- C:\Windows\Logs
    2009-04-19 01:30:48 ----D---- C:\Windows\system32\Tasks
    2009-04-19 00:19:15 ----D---- C:\Windows\AppPatch
    2009-04-19 00:19:15 ----D---- C:\Program Files\Windows Mail
    2009-04-19 00:19:10 ----D---- C:\Windows\ehome
    2009-04-19 00:19:08 ----D---- C:\Program Files\Windows Media Player
    2009-04-19 00:19:05 ----D---- C:\Windows\system32\wbem
    2009-04-19 00:19:05 ----D---- C:\Windows\system32\Boot
    2009-04-19 00:19:03 ----D---- C:\Windows\system32\manifeststore
    2009-04-19 00:18:47 ----D---- C:\Windows\system32\XPSViewer
    2009-04-18 21:51:40 ----D---- C:\DRV
    2009-04-18 21:51:34 ----A---- C:\Windows\CLEANUP.CMD
    2009-04-18 21:51:27 ----D---- C:\Windows\system32\oobe
    2009-04-18 19:14:58 ----D---- C:\Windows\system32\setup
    2009-04-18 18:00:09 ----D---- C:\Windows\system32\LogFiles
    2009-04-18 17:24:55 ----D---- C:\Program Files\Common Files\microsoft shared
    2009-04-18 13:15:03 ----A---- C:\Windows\Alaunch.ini
    2009-04-18 13:14:41 ----D---- C:\AcerSW
    2009-04-18 13:14:10 ----D---- C:\Windows\system32\OEM
    2009-04-18 13:07:51 ----D---- C:\Windows\system32\RTCOM
    2009-04-18 13:07:21 ----D---- C:\Windows\system32\restore
    2009-04-18 13:07:14 ----A---- C:\Windows\DIFxAPI.dll
    2009-04-18 13:06:27 ----D---- C:\Acer
    2009-04-18 13:06:13 ----D---- C:\ProgramData\NVIDIA
    2009-04-18 13:05:38 ----D---- C:\ProgramData\CyberLink
    2009-04-18 13:04:54 ----D---- C:\Program Files\Acer Arcade Live
    2009-04-18 13:04:44 ----RD---- C:\Users
    2009-04-18 13:01:52 ----D---- C:\Program Files\Windows NT
    2009-04-18 13:01:51 ----D---- C:\Windows\Debug
    2009-04-18 12:58:14 ----D---- C:\Windows\Panther
    2009-04-18 12:56:13 ----SD---- C:\ProgramData\Microsoft
    2009-04-02 15:21:50 ----A---- C:\Windows\system32\ff_vfw.dll

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R1 mfehidk;McAfee Inc. mfehidk; C:\Windows\system32\drivers\mfehidk.sys [2007-11-22 201320]
    R1 MPFP;MPFP; C:\Windows\System32\Drivers\Mpfp.sys [2007-07-13 125728]
    R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; \??\C:\Program Files\Acer Arcade Live\Acer PlayMovie\000.fcl [2007-12-20 41456]
    R2 adfs;adfs; C:\Windows\system32\drivers\adfs.sys [2008-08-14 74720]
    R2 Hardlock;Hardlock; \??\C:\Windows\system32\drivers\hardlock.sys [2005-07-28 685056]
    R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2007-07-03 15392]
    R2 PSDNServ;PSDNServ; C:\Windows\system32\DRIVERS\PSDNServ.sys [2008-03-05 16944]
    R2 psdvdisk;PSDVdisk; C:\Windows\system32\DRIVERS\PSDVdisk.sys [2008-03-05 60464]
    R2 tvicport;tvicport; \??\C:\Windows\system32\drivers\tvicport.sys [2007-11-06 14544]
    R2 zntport;zntport; \??\C:\Windows\system32\drivers\zntport.sys [2007-11-06 6080]
    R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2009-03-19 23400]
    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-03-26 2103512]
    R3 mfeavfk;McAfee Inc. mfeavfk; C:\Windows\system32\drivers\mfeavfk.sys [2007-11-22 79304]
    R3 mfebopk;McAfee Inc. mfebopk; C:\Windows\system32\drivers\mfebopk.sys [2007-11-22 35240]
    R3 mfesmfk;McAfee Inc. mfesmfk; C:\Windows\system32\drivers\mfesmfk.sys [2007-12-02 40488]
    R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2008-03-21 6144]
    R3 NVENETFD;NVIDIA nForce Networking Controller Driver; C:\Windows\system32\DRIVERS\nvmfdx32.sys [2007-09-10 1035168]
    R3 NVHDA;Service for NVIDIA High Definition Audio Driver; C:\Windows\system32\drivers\nvhda32v.sys [2008-04-28 42528]
    R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2008-04-04 7444672]
    R3 nvsmu;nvsmu; C:\Windows\system32\DRIVERS\nvsmu.sys [2007-07-07 12032]
    R3 RTL8187B;NETGEAR WG111v3 54Mbps Wireless USB 2.0 Adapter Vista Driver; C:\Windows\system32\DRIVERS\wg111v3.sys [2007-04-23 227328]
    R3 tbhsd;Tunebite High-Speed Dubbing; C:\Windows\system32\drivers\tbhsd.sys [2009-01-23 38816]
    R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-21 11264]
    R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-21 83328]
    S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys [2009-04-21 14336]
    S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-21 5632]
    S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
    S3 mferkdk;McAfee Inc. mferkdk; C:\Windows\system32\drivers\mferkdk.sys [2007-11-22 33832]
    S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-21 8192]
    S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-21 5888]
    S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-21 5504]
    S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-21 6016]
    S4 ErrDev;Microsoft Hardware Error Device Driver; C:\Windows\system32\drivers\errdev.sys [2008-01-21 6656]
    S4 iaStor;Intel AHCI Controller; C:\Windows\system32\drivers\iastor.sys [2006-06-13 247808]
    S4 MegaSR;MegaSR; C:\Windows\system32\drivers\megasr.sys [2008-01-21 386616]

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 Acer
    Contenus similaires
    a b 8 Sécurité
    25 Avril 2009 18:44:44

    Re,

    Télécharge MalwareByte's Anti-Malware sur ton Bureau.

  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :

    ~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    ~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
    ~~~~ Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.

    REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.[/#f]

    Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici!

    [#FF0000]Aide
    :
  • Comment utiliser MBAM.
  • Comment faire démarrer son ordinateur en mode sans échec.
    26 Avril 2009 13:03:06

    Désolé du retard. Maintenant, c'est mswin32.exe qui se ferme quelques fois...

    Voici le rapport de MBAM:

    Malwarebytes' Anti-Malware 1.36
    Version de la base de données: 2043
    Windows 6.0.6001 Service Pack 1

    26/04/2009 14:02:34
    mbam-log-2009-04-26 (14-02-34).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 394143
    Temps écoulé: 2 hour(s), 24 minute(s), 18 second(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    C:\Users\Axel\AppData\Roaming\Microsoft\winlog.exe (Backdoor.Bot) -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\winlog.exe (Backdoor.Bot) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Users\Axel\AppData\Roaming\Microsoft\winlog.exe (Backdoor.Bot) -> Quarantined and deleted successfully.


    26 Avril 2009 13:15:10

    J'ai redémarré et à chaque ouverture de session, j'ai "mswin32 a cessé de fonctionner"... Je ne trouve aucun résultat dans Google...
    Si Microsoft ne connait même pas son OS...
    26 Avril 2009 15:20:01

    Tout va bien, j'ai supprimé manuellement mswin32, qui s'est avéré être une backdoor.
    a b 8 Sécurité
    26 Avril 2009 15:33:38

    Refais un scan RSIT :) 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS