Bonjour !
Je suis dans la même galère que les autres. J'ai chopé ce virus que j'ai refilé à mes contacts MSN
. J'avais effectivement une photo d'un inconnu sur le bureau et Avast! me signalait à chaque démarrage de mon PC que j'avais des chevaux de Troie (mis en quarantaine).
J'ai donc installé MSNfix, fait une analyse, redémarré mon PC et voici le rapport final. N'étant pas calée en informatique, je ne sais pas si le virus est toujours là
Merci de me le dire. Dans l'attente, ben... plus de connexion MSN !
Merci beaucoup pour votre aide.
Altahirfb
______________
MSNFix 1.638
C:\Documents and Settings\pc\Bureau\MSNFix
Fix exécuté le 20/01/2008 - 13:18:28,78 By pc
mode normal
************************ Recherche les fichiers présents
... C:\DOCUME~1\pc\LOCALS~1\Temp\*.dmp
... C:\DOCUME~1\pc\LOCALS~1\Temp\services.exe
... C:\DOCUME~1\pc\LOCALS~1\Temp\services.exe
... C:\Documents and Settings\pc\??????.exe
... C:\WINDOWS\17PHolmes1148.exe
... C:\WINDOWS\b???.exe
... C:\WINDOWS\mrofinu*.exe
... C:\WINDOWS\mrofinu*.exe.tmp
************************ MSNCHK ***** /!\ beta test /!\
************************ Recherche les dossiers présents
... C:\Program Files\InetGet2\
... C:\Temp\
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\pc\LOCALS~1\Temp\*.dmp
/!\ ... C:\DOCUME~1\pc\LOCALS~1\Temp\services.exe
/!\ ... C:\DOCUME~1\pc\LOCALS~1\Temp\services.exe
.. OK ... C:\Documents and Settings\pc\??????.exe
/!\ ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\b???.exe
/!\ ... C:\WINDOWS\mrofinu*.exe
.. OK ... C:\WINDOWS\mrofinu*.exe.tmp
************************ Suppression des dossiers
.. OK ... C:\Program Files\InetGet2\
.. OK ... C:\Temp\
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\DOCUME~1\pc\LOCALS~1\Temp\services.exe
.. OK ... C:\DOCUME~1\pc\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\17PHolmes1148.exe
.. OK ... C:\WINDOWS\mrofinu*.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\pc\LOCALS~1\Temp\epurcfrver20.dll.zip] 46F3E109486AF1953DA09BD212F8A6E2
[C:\aawsepersonal.exe] 6286CF12EEAE984D381773F097BAF981
[C:\pllangs.exe] D724A1E91FBF85E6B9D4217FFC4E062B
[C:\Program Files\FirefoxGoogleToolbarSetup.exe] 66BFF7C218190CD72DA04E0CCE6AE54D
[C:\Program Files\MicrosoftAntiSpywareInstall.exe] AFF228D0EC9C949B45A3B26D85FB3DEE
[C:\Program Files\mpc_install_xp_6.4.9.0b_fr.exe] AD303E2C263A9806443C73E98D1F87F0
[C:\Program Files\setupfre.exe] 5FF2B15546AC2C4AFC615EF56E1E328D
[color=#FF0000]==>[/color] SVP merci d'envoyer le fichier C:\DOCUME~1\pc\Bureau\Upload_Me.zip sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 20012008_13234070.zip
Message édité par altahirfb le 24-01-2008 à 11:39:42
J'ai vu sur un autre site, qu'a priori, une fois le rapport MSNfix affiché et le PC redémarré, le nettoyage a été effectué et donc le virus n'est plus là ! Je suis de nouveau sur MSN depuis 10 minutes et je n'ai rien renvoyé à mes contacts. Donc ça a l'air réglé.
Si je me trompe, merci de me le signaler.
En attendant, bon courage!
pouriez vous m aider voila le rapport sdfix et mon pb est que quand je redemarre mon ordi en mode sans echec mon ordi s eteint tout seul...
que faire? merci pour votre aide
System Report
*************
Run on 20/01/2008 at 18:52
Microsoft Windows XP [version 5.1.2600]
Current user is an administrator
Running Processes:
\SystemRoot\System32\smss.exe [536]
\??\C:\WINDOWS\system32\csrss.exe [596]
\??\C:\WINDOWS\system32\winlogon.exe [624]
C:\WINDOWS\system32\services.exe [668]
C:\WINDOWS\system32\lsass.exe [680]
C:\WINDOWS\system32\Ati2evxx.exe [840]
C:\WINDOWS\system32\svchost.exe [872]
C:\WINDOWS\system32\svchost.exe [956]
C:\WINDOWS\System32\svchost.exe [996]
C:\WINDOWS\system32\svchost.exe [1104]
C:\WINDOWS\system32\svchost.exe [1136]
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe [1388]
C:\WINDOWS\system32\Ati2evxx.exe [1692]
C:\WINDOWS\Explorer.EXE [1796]
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe [1924]
C:\WINDOWS\system32\spoolsv.exe [212]
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe [836]
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [1568]
C:\WINDOWS\eHome\ehRecvr.exe [1652]
C:\WINDOWS\eHome\ehSched.exe [1820]
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe [2052]
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe [2204]
C:\WINDOWS\system32\HPZipm12.exe [2260]
C:\WINDOWS\system32\svchost.exe [2296]
C:\WINDOWS\system32\svchost.exe [2312]
C:\WINDOWS\ehome\mcrdsvc.exe [2448]
C:\WINDOWS\system32\dllhost.exe [2800]
C:\WINDOWS\system32\wbem\wmiapsrv.exe [2920]
C:\WINDOWS\system32\ctfmon.exe [3072]
C:\WINDOWS\ehome\ehtray.exe [3092]
C:\WINDOWS\eHome\ehmsas.exe [3164]
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe [3984]
C:\WINDOWS\System32\alg.exe [4024]
C:\WINDOWS\system32\wbem\wmiprvse.exe [4092]
C:\WINDOWS\system32\wbem\wmiprvse.exe [420]
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [288]
C:\WINDOWS\BUtilityBar\BisonBar.exe [1620]
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe [1844]
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe [2400]
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [2408]
C:\WINDOWS\System32\svchost.exe [2468]
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe [2540]
C:\WINDOWS\system32\wbem\unsecapp.exe [2548]
C:\Program Files\QuickTime\QTTask.exe [2732]
C:\Program Files\iTunes\iTunesHelper.exe [3080]
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE [3332]
C:\WINDOWS\RTHDCPL.EXE [2176]
C:\DOCUME~1\GOURDO~1\LOCALS~1\Temp\services.exe [2968]
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe [3280]
C:\Program Files\MSN Messenger\MsnMsgr.Exe [992]
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe [1296]
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe [2860]
C:\Program Files\Google\Google Updater\GoogleUpdater.exe [3872]
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe [936]
C:\Program Files\WinZip\WZQKPICK.EXE [1448]
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe [3496]
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN [3120]
C:\Program Files\iPod\bin\iPodService.exe [3512]
C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe [5088]
Drivers - Running:
SERVICE_NAME: abp480n5
SERVICE_NAME: ACPI
SERVICE_NAME: ACPIEC
SERVICE_NAME: adpu160m
SERVICE_NAME: AFD
SERVICE_NAME: agp440
SERVICE_NAME: agpCPQ
SERVICE_NAME: Aha154x
SERVICE_NAME: aic78u2
SERVICE_NAME: aic78xx
SERVICE_NAME: AliIde
SERVICE_NAME: alim1541
SERVICE_NAME: amdagp
SERVICE_NAME: AmdK8
SERVICE_NAME: amsint
SERVICE_NAME: AR5211
SERVICE_NAME: asc
SERVICE_NAME: asc3350p
SERVICE_NAME: asc3550
SERVICE_NAME: atapi
SERVICE_NAME: ati2mtag
SERVICE_NAME: audstub
SERVICE_NAME: Beep
SERVICE_NAME: Cam5603D
SERVICE_NAME: catchme
SERVICE_NAME: cbidf
SERVICE_NAME: cd20xrnt
SERVICE_NAME: Cdfs
SERVICE_NAME: Cdrom
SERVICE_NAME: CmBatt
SERVICE_NAME: CmdIde
SERVICE_NAME: Compbatt
SERVICE_NAME: Cpqarray
SERVICE_NAME: dac2w2k
SERVICE_NAME: dac960nt
SERVICE_NAME: Disk
SERVICE_NAME: DKbFltr
SERVICE_NAME: dmio
SERVICE_NAME: dmload
SERVICE_NAME: dpti2o
SERVICE_NAME: DritekPortIO
SERVICE_NAME: eeCtrl
SERVICE_NAME: EMSCR
SERVICE_NAME: EraserUtilRebootDrv
SERVICE_NAME: ESDCR
SERVICE_NAME: ESMCR
SERVICE_NAME: Fastfat
SERVICE_NAME: Fips
SERVICE_NAME: FltMgr
SERVICE_NAME: Ftdisk
SERVICE_NAME: GEARAspiWDM
SERVICE_NAME: Gpc
SERVICE_NAME: HDAudBus
SERVICE_NAME: hpn
SERVICE_NAME: HSFHWAZL
SERVICE_NAME: HSF_DPV
SERVICE_NAME: HTTP
SERVICE_NAME: i2omgmt
SERVICE_NAME: i2omp
SERVICE_NAME: i8042prt
SERVICE_NAME: Imapi
SERVICE_NAME: ini910u
SERVICE_NAME: int15
SERVICE_NAME: IntcAzAudAddService
SERVICE_NAME: IntelIde
SERVICE_NAME: IpNat
SERVICE_NAME: IPSec
SERVICE_NAME: irda
SERVICE_NAME: isapnp
SERVICE_NAME: Kbdclass
SERVICE_NAME: KSecDD
SERVICE_NAME: mdmxsdk
SERVICE_NAME: mnmdd
SERVICE_NAME: Modem
SERVICE_NAME: Mouclass
SERVICE_NAME: MountMgr
SERVICE_NAME: mraid35x
SERVICE_NAME: MRxDAV
SERVICE_NAME: MRxSmb
SERVICE_NAME: Msfs
SERVICE_NAME: mssmbios
SERVICE_NAME: Mup
SERVICE_NAME: NAVENG
SERVICE_NAME: NAVEX15
SERVICE_NAME: NDIS
SERVICE_NAME: NdisTapi
SERVICE_NAME: Ndisuio
SERVICE_NAME: NdisWan
SERVICE_NAME: NDProxy
SERVICE_NAME: NetBIOS
SERVICE_NAME: NetBT
SERVICE_NAME: Npfs
SERVICE_NAME: NTIDrvr
SERVICE_NAME: Null
SERVICE_NAME: ohci1394
SERVICE_NAME: PartMgr
SERVICE_NAME: PCI
SERVICE_NAME: PCIIde
SERVICE_NAME: Pcmcia
SERVICE_NAME: perc2
SERVICE_NAME: perc2hib
SERVICE_NAME: PptpMiniport
SERVICE_NAME: PSched
SERVICE_NAME: Ptilink
SERVICE_NAME: PxHelp20
SERVICE_NAME: ql1080
SERVICE_NAME: Ql10wnt
SERVICE_NAME: ql12160
SERVICE_NAME: ql1240
SERVICE_NAME: ql1280
SERVICE_NAME: RasAcd
SERVICE_NAME: Rasirda
SERVICE_NAME: Rasl2tp
SERVICE_NAME: RasPppoe
SERVICE_NAME: Raspti
SERVICE_NAME: Rdbss
SERVICE_NAME: RDPCDD
SERVICE_NAME: rdpdr
SERVICE_NAME: redbook
SERVICE_NAME: RTL8023xp
SERVICE_NAME: sdbus
SERVICE_NAME: sisagp
SERVICE_NAME: Sparrow
SERVICE_NAME: SPBBCDrv
SERVICE_NAME: sr
SERVICE_NAME: SRTSP
SERVICE_NAME: SRTSPX
SERVICE_NAME: Srv
SERVICE_NAME: swenum
SERVICE_NAME: symc810
SERVICE_NAME: symc8xx
SERVICE_NAME: SYMDNS
SERVICE_NAME: SymEvent
SERVICE_NAME: SYMFW
SERVICE_NAME: SYMIDS
SERVICE_NAME: SYMIDSCO
SERVICE_NAME: SYMNDIS
SERVICE_NAME: SYMREDRV
SERVICE_NAME: SYMTDI
SERVICE_NAME: sym_hi
SERVICE_NAME: sym_u3
SERVICE_NAME: SynTP
SERVICE_NAME: sysaudio
SERVICE_NAME: Tcpip
SERVICE_NAME: TermDD
SERVICE_NAME: tffsport
SERVICE_NAME: TosIde
SERVICE_NAME: tvicport
SERVICE_NAME: UBHelper
SERVICE_NAME: ultra
SERVICE_NAME: Update
SERVICE_NAME: usbehci
SERVICE_NAME: usbhub
SERVICE_NAME: usbohci
SERVICE_NAME: VgaSave
SERVICE_NAME: viaagp
SERVICE_NAME: ViaIde
SERVICE_NAME: VolSnap
SERVICE_NAME: Wanarp
SERVICE_NAME: wdmaud
SERVICE_NAME: winachsf
SERVICE_NAME: WmiAcpi
SERVICE_NAME: zntport
Drivers - Stopped:
SERVICE_NAME: Abiosdsk
SERVICE_NAME: aec
SERVICE_NAME: Arp1394
SERVICE_NAME: AsyncMac
SERVICE_NAME: Atdisk
SERVICE_NAME: Atmarpc
SERVICE_NAME: cbidf2k
SERVICE_NAME: CCDECODE
SERVICE_NAME: Cdaudio
SERVICE_NAME: Changer
SERVICE_NAME: dmboot
SERVICE_NAME: DMusic
SERVICE_NAME: driverhardwarev2
SERVICE_NAME: drmkaud
SERVICE_NAME: eLock2BurnerLockDriver
SERVICE_NAME: eLock2FSCTLDriver
SERVICE_NAME: Fdc
SERVICE_NAME: Flpydisk
SERVICE_NAME: HPZid412
SERVICE_NAME: HPZipr12
SERVICE_NAME: HPZius12
SERVICE_NAME: HSXHWAZL
SERVICE_NAME: Ip6Fw
SERVICE_NAME: IpFilterDriver
SERVICE_NAME: IpInIp
SERVICE_NAME: IRENUM
SERVICE_NAME: irsir
SERVICE_NAME: kmixer
SERVICE_NAME: lbrtfdc
SERVICE_NAME: MHNDRV
SERVICE_NAME: MSKSSRV
SERVICE_NAME: MSPCLOCK
SERVICE_NAME: MSPQM
SERVICE_NAME: MSTEE
SERVICE_NAME: NABTSFEC
SERVICE_NAME: NdisIP
SERVICE_NAME: NIC1394
SERVICE_NAME: Ntfs
SERVICE_NAME: NwlnkFlt
SERVICE_NAME: NwlnkFwd
SERVICE_NAME: Parport
SERVICE_NAME: ParVdm
SERVICE_NAME: PCIDump
SERVICE_NAME: PDCOMP
SERVICE_NAME: PDFRAME
SERVICE_NAME: PDRELI
SERVICE_NAME: PDRFRAME
SERVICE_NAME: Processor
SERVICE_NAME: RDPWD
SERVICE_NAME: Secdrv
SERVICE_NAME: Serial
SERVICE_NAME: Sfloppy
SERVICE_NAME: Simbad
SERVICE_NAME: SLIP
SERVICE_NAME: SMCIRDA
SERVICE_NAME: splitter
SERVICE_NAME: SRTSPL
SERVICE_NAME: streamip
SERVICE_NAME: swmidi
SERVICE_NAME: TDPIPE
SERVICE_NAME: TDTCP
SERVICE_NAME: Udfs
SERVICE_NAME: USBAAPL
SERVICE_NAME: usbccgp
SERVICE_NAME: usbprint
SERVICE_NAME: usbscan
SERVICE_NAME: USBSTOR
SERVICE_NAME: WDICA
SERVICE_NAME: WSTCODEC
Services - Running:
SERVICE_NAME: AcerMemUsageCheckService
SERVICE_NAME: ALG
SERVICE_NAME: Apple Mobile Device
SERVICE_NAME: Ati HotKey Poller
SERVICE_NAME: AudioSrv
SERVICE_NAME: BITS
SERVICE_NAME: Browser
SERVICE_NAME: ccEvtMgr
SERVICE_NAME: ccSetMgr
SERVICE_NAME: CLTNetCnService
SERVICE_NAME: COMSysApp
SERVICE_NAME: CryptSvc
SERVICE_NAME: DcomLaunch
SERVICE_NAME: Dhcp
SERVICE_NAME: dmserver
SERVICE_NAME: Dnscache
SERVICE_NAME: ehRecvr
SERVICE_NAME: ehSched
SERVICE_NAME: ERSvc
SERVICE_NAME: Eventlog
SERVICE_NAME: EventSystem
SERVICE_NAME: FastUserSwitchingCompatibility
SERVICE_NAME: helpsvc
SERVICE_NAME: HTTPFilter
SERVICE_NAME: iPod Service
SERVICE_NAME: Irmon
SERVICE_NAME: lanmanserver
SERVICE_NAME: lanmanworkstation
SERVICE_NAME: LightScribeService
SERVICE_NAME: LiveUpdate Notice Ex
SERVICE_NAME: LmHosts
SERVICE_NAME: McrdSvc
SERVICE_NAME: Netman
SERVICE_NAME: Nla
SERVICE_NAME: Planificateur LiveUpdate automatique
SERVICE_NAME: PlugPlay
SERVICE_NAME: Pml Driver HPZ12
SERVICE_NAME: PolicyAgent
SERVICE_NAME: ProtectedStorage
SERVICE_NAME: RasMan
SERVICE_NAME: RemoteRegistry
SERVICE_NAME: RpcSs
SERVICE_NAME: SamSs
SERVICE_NAME: Schedule
SERVICE_NAME: seclogon
SERVICE_NAME: SENS
SERVICE_NAME: SharedAccess
SERVICE_NAME: ShellHWDetection
SERVICE_NAME: Spooler
SERVICE_NAME: srservice
SERVICE_NAME: SSDPSRV
SERVICE_NAME: stisvc
SERVICE_NAME: SymAppCore
SERVICE_NAME: TapiSrv
SERVICE_NAME: TermService
SERVICE_NAME: Themes
SERVICE_NAME: TrkWks
SERVICE_NAME: W32Time
SERVICE_NAME: WebClient
SERVICE_NAME: winmgmt
SERVICE_NAME: WmiApSrv
SERVICE_NAME: wuauserv
SERVICE_NAME: WZCSVC
Services - Stopped:
SERVICE_NAME: Alerter
SERVICE_NAME: AppMgmt
SERVICE_NAME: aspnet_state
SERVICE_NAME: ATI Smart
SERVICE_NAME: CiSvc
SERVICE_NAME: ClipSrv
SERVICE_NAME: clr_optimization_v2.0.50727_32
SERVICE_NAME: dmadmin
SERVICE_NAME: Fax
SERVICE_NAME: GoogleDesktopManager
SERVICE_NAME: HidServ
SERVICE_NAME: ImapiService
SERVICE_NAME: ISPwdSvc
SERVICE_NAME: LiveUpdate
SERVICE_NAME: LiveUpdate Notice Service
SERVICE_NAME: Messenger
SERVICE_NAME: MHN
SERVICE_NAME: mnmsrvc
SERVICE_NAME: MSDTC
SERVICE_NAME: MSIServer
SERVICE_NAME: NetDDE
SERVICE_NAME: NetDDEdsdm
SERVICE_NAME: Netlogon
SERVICE_NAME: NtLmSsp
SERVICE_NAME: NtmsSvc
SERVICE_NAME: ose
SERVICE_NAME: RasAuto
SERVICE_NAME: RDSessMgr
SERVICE_NAME: RemoteAccess
SERVICE_NAME: RpcLocator
SERVICE_NAME: RSVP
SERVICE_NAME: SCardSvr
SERVICE_NAME: SwPrv
SERVICE_NAME: Symantec Core LC
SERVICE_NAME: SysmonLog
SERVICE_NAME: TlntSvr
SERVICE_NAME: UMWdf
SERVICE_NAME: upnphost
SERVICE_NAME: UPS
SERVICE_NAME: usnjsvc
SERVICE_NAME: VSS
SERVICE_NAME: WmdmPmSN
SERVICE_NAME: Wmi
SERVICE_NAME: wscsvc
SERVICE_NAME: xmlprov
Files Created/Modified - 60 Days :
C:\
20 Jan 2008 18:32:58 1 409 286 144 A.SH. "C:\pagefile.sys"
19 Jan 2008 20:21:36 12 463 A.... "C:\lopR.txt"
20 Jan 2008 18:33:00 937 603 072 A.SH. "C:\hiberfil.sys"
2 Jan 2008 15:07:06 25 422 898 A.... "C:\Audio_5_10_0_5273.zip"
C:\WINDOWS\
13 Dec 2007 3:01:00 22 412 A.... "C:\WINDOWS\KB944653.log"
13 Dec 2007 3:01:10 25 448 A.... "C:\WINDOWS\KB941568.log"
9 Jan 2008 3:01:04 1 355 A.... "C:\WINDOWS\imsins.BAK"
3 Jan 2008 16:39:58 628 A.... "C:\WINDOWS\win.ini"
9 Jan 2008 3:01:12 1 355 A.... "C:\WINDOWS\imsins.log"
20 Jan 2008 15:36:14 1 298 016 A.... "C:\WINDOWS\WindowsUpdate.log"
20 Jan 2008 18:33:18 2 048 A.S.. "C:\WINDOWS\bootstat.dat"
20 Jan 2008 18:33:32 0 A.... "C:\WINDOWS\0.log"
20 Jan 2008 15:36:08 32 538 A.... "C:\WINDOWS\SchedLgU.Txt"
9 Jan 2008 3:01:12 411 252 A.... "C:\WINDOWS\ocgen.log"
9 Jan 2008 3:01:12 865 618 A.... "C:\WINDOWS\FaxSetup.log"
9 Jan 2008 3:01:12 944 614 A.... "C:\WINDOWS\iis6.log"
9 Jan 2008 3:01:12 289 883 A.... "C:\WINDOWS\comsetup.log"
9 Jan 2008 3:01:12 174 007 A.... "C:\WINDOWS\ntdtcsetup.log"
9 Jan 2008 3:01:12 394 633 A.... "C:\WINDOWS\tsoc.log"
9 Jan 2008 3:01:10 265 764 A.... "C:\WINDOWS\msmqinst.log"
9 Jan 2008 3:01:12 42 756 A.... "C:\WINDOWS\msgsocm.log"
9 Jan 2008 3:01:12 43 279 A.... "C:\WINDOWS\tabletoc.log"
9 Jan 2008 3:01:12 105 023 A.... "C:\WINDOWS\MedCtrOC.log"
9 Jan 2008 3:01:12 47 981 A.... "C:\WINDOWS\ehOCGen.log"
9 Jan 2008 3:01:12 97 986 A.... "C:\WINDOWS\plusoc.log"
9 Jan 2008 3:01:12 162 546 A.... "C:\WINDOWS\netfxocm.log"
9 Jan 2008 3:01:12 46 840 A.... "C:\WINDOWS\ocmsn.log"
2 Jan 2008 15:09:30 8 175 A.... "C:\WINDOWS\KB888111.log"
20 Jan 2008 15:36:08 50 A.... "C:\WINDOWS\wiaservc.log"
20 Jan 2008 18:34:26 159 A.... "C:\WINDOWS\wiadebug.log"
3 Dec 2007 20:25:06 24 011 A.... "C:\WINDOWS\wmsetup.log"
20 Jan 2008 18:34:56 4 122 A.... "C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt"
13 Dec 2007 3:02:32 104 988 A.... "C:\WINDOWS\updspapi.log"
19 Jan 2008 22:22:38 433 A.... "C:\WINDOWS\msnfix.txt"
19 Jan 2008 22:22:38 194 A.... "C:\WINDOWS\presf.txt"
9 Jan 2008 3:01:04 13 217 A.... "C:\WINDOWS\KB943485.log"
20 Jan 2008 15:37:44 99 194 A.... "C:\WINDOWS\ntbtlog.txt"
18 Jan 2008 20:02:38 961 880 A.... "C:\WINDOWS\setupapi.log"
20 Jan 2008 18:35:34 54 156 A..H. "C:\WINDOWS\QTFont.qfn"
13 Dec 2007 3:02:48 40 824 A.... "C:\WINDOWS\KB942763.log"
28 Nov 2007 22:50:12 11 717 A.... "C:\WINDOWS\atiogl.xml"
13 Dec 2007 3:01:50 34 343 A.... "C:\WINDOWS\KB942615-IE7.log"
13 Dec 2007 3:05:14 30 429 A.... "C:\WINDOWS\KB937894.log"
13 Dec 2007 3:02:36 25 406 A.... "C:\WINDOWS\KB941569.log"
9 Jan 2008 3:01:12 12 907 A.... "C:\WINDOWS\KB941644.log"
3 Jan 2008 15:50:28 128 374 ..... "C:\WINDOWS\hpoins11.dat.temp"
29 Nov 2007 23:30:16 1 044 480 A.... "C:\WINDOWS\system32\libdivx.dll"
29 Nov 2007 23:30:16 200 704 A.... "C:\WINDOWS\system32\ssldivx.dll"
20 Jan 2008 18:35:12 1 158 A.... "C:\WINDOWS\system32\wpa.dbl"
2 Jan 2008 14:28:54 68 966 A.... "C:\WINDOWS\system32\perfc009.dat"
2 Jan 2008 14:28:56 415 312 A.... "C:\WINDOWS\system32\perfh009.dat"
2 Jan 2008 14:28:56 83 650 A.... "C:\WINDOWS\system32\perfc00C.dat"
2 Jan 2008 14:28:56 484 842 A.... "C:\WINDOWS\system32\perfh00C.dat"
13 Dec 2007 3:02:42 386 478 A.... "C:\WINDOWS\system32\TZLog.log"
2 Jan 2008 14:28:54 1 027 458 A.... "C:\WINDOWS\system32\PerfStringBackup.INI"
5 Dec 2007 3:33:28 3 107 788 A.... "C:\WINDOWS\system32\ativvaxx.dat"
5 Dec 2007 3:33:28 3 107 788 A.... "C:\WINDOWS\system32\ativva5x.dat"
5 Dec 2007 3:33:28 887 724 A.... "C:\WINDOWS\system32\ativva6x.dat"
5 Dec 2007 4:05:14 368 640 A.... "C:\WINDOWS\system32\ATIDEMGX.dll"
5 Dec 2007 3:15:00 180 224 A.... "C:\WINDOWS\system32\atiok3x2.dll"
5 Dec 2007 3:48:52 9 535 488 A.... "C:\WINDOWS\system32\atioglx2.dll"
5 Dec 2007 14:17:00 593 920 ..... "C:\WINDOWS\system32\ati2sgag.exe"
2 Jan 2008 19:21:36 17 642 616 A.... "C:\WINDOWS\system32\MRT.exe"
17 Dec 2007 17:22:10 268 408 A.... "C:\WINDOWS\inf\oem31.inf"
2 Jan 2008 15:09:26 6 656 A.... "C:\WINDOWS\inf\hdaudbus.PNF"
2 Jan 2008 15:09:30 40 524 A.... "C:\WINDOWS\inf\hdaudio.PNF"
2 Jan 2008 1:56:30 389 256 A.... "C:\WINDOWS\inf\oem31.PNF"
16 Jan 2008 21:31:04 4 100 A.... "C:\WINDOWS\inf\branches.PNF"
16 Jan 2008 21:31:04 1 763 288 A.... "C:\WINDOWS\inf\INFCACHE.1"
2 Jan 2008 1:57:26 5 878 A.... "C:\WINDOWS\inf\oem38.PNF"
2 Jan 2008 15:10:38 230 164 A.... "C:\WINDOWS\inf\oem13.PNF"
3 Jan 2008 16:38:58 71 058 A.... "C:\WINDOWS\inf\oem32.PNF"
3 Jan 2008 16:39:00 97 298 A.... "C:\WINDOWS\inf\oem33.PNF"
3 Jan 2008 16:39:00 23 450 A.... "C:\WINDOWS\inf\oem34.PNF"
3 Jan 2008 16:39:02 42 338 A.... "C:\WINDOWS\inf\oem35.PNF"
3 Jan 2008 16:39:02 86 146 A.... "C:\WINDOWS\inf\oem36.PNF"
3 Jan 2008 16:39:02 50 944 A.... "C:\WINDOWS\inf\oem37.PNF"
2 Jan 2008 1:58:58 6 962 A.... "C:\WINDOWS\inf\oem39.PNF"
2 Jan 2008 14:23:42 64 776 A.... "C:\WINDOWS\inf\oem40.PNF"
20 Jan 2008 18:33:20 0 A.... "C:\WINDOWS\Debug\PASSWD.LOG"
9 Jan 2008 3:05:52 17 110 A.... "C:\WINDOWS\Debug\mrt.log"
9 Jan 2008 3:05:52 5 226 A.... "C:\WINDOWS\Debug\mrteng.log"
20 Jan 2008 18:33:54 6 A..H. "C:\WINDOWS\Tasks\SA.DAT"
18 Jan 2008 20:34:00 578 A.... "C:\WINDOWS\Tasks\Norton AntiVirus - Analyse systŠme complŠte - gourdonneau.job"
14 Jan 2008 19:30:04 284 A.... "C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
20 Jan 2008 18:34:32 1 048 576 A.... "C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{761E181E-CEC2-439A-B122-990093B6F00B}.crmlog"
20 Jan 2008 18:33:42 255 A.... "C:\WINDOWS\Temp\WGAErrLog.txt"
3 Jan 2008 16:26:56 10 002 A.... "C:\WINDOWS\Temp\HPZIDS.log"
3 Jan 2008 16:24:48 930 A.... "C:\WINDOWS\Temp\CIO_NDCS.log"
20 Jan 2008 18:35:20 409 A.... "C:\WINDOWS\Temp\WGANotify.settings"
22 Nov 2007 21:49:30 5 291 994 A.... "C:\WINDOWS\Temp\slu7ed3.tmp"
22 Nov 2007 22:57:58 5 291 994 A.... "C:\WINDOWS\Temp\slu333d.tmp"
23 Nov 2007 0:01:02 5 291 994 A.... "C:\WINDOWS\Temp\slu6385.tmp"
23 Nov 2007 3:32:38 5 291 994 A.... "C:\WINDOWS\Temp\slu576.tmp"
23 Nov 2007 15:00:50 5 291 994 A.... "C:\WINDOWS\Temp\slu142d.tmp"
23 Nov 2007 18:31:56 5 291 994 A.... "C:\WINDOWS\Temp\slu35c5.tmp"
23 Nov 2007 22:36:42 5 291 994 A.... "C:\WINDOWS\Temp\slu711b.tmp"
24 Nov 2007 2:19:10 5 291 994 A.... "C:\WINDOWS\Temp\slu1b60.tmp"
24 Nov 2007 6:38:30 5 291 994 A.... "C:\WINDOWS\Temp\slu61e0.tmp"
20 Nov 2007 20:28:26 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_100.dat"
22 Nov 2007 10:42:12 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_55c.dat"
20 Nov 2007 20:12:44 1 350 A.... "C:\WINDOWS\Temp\QTInstallCode.log"
22 Nov 2007 21:42:56 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_18c.dat"
22 Nov 2007 21:44:38 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_8bc.dat"
22 Nov 2007 22:51:04 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_274.dat"
22 Nov 2007 22:53:34 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_e54.dat"
27 Nov 2007 14:32:20 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_f94.dat"
28 Nov 2007 18:08:24 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_50c.dat"
28 Nov 2007 18:10:02 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_1f0.dat"
30 Nov 2007 12:35:12 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_c64.dat"
30 Nov 2007 12:34:08 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_8ac.dat"
2 Dec 2007 20:33:58 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_75c.dat"
7 Dec 2007 11:24:24 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_e74.dat"
8 Dec 2007 13:26:14 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_2d0.dat"
8 Dec 2007 13:29:08 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_e1c.dat"
8 Dec 2007 20:44:36 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_7e4.dat"
9 Dec 2007 4:16:16 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_8f4.dat"
9 Dec 2007 13:55:30 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_568.dat"
9 Dec 2007 13:57:58 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_1088.dat"
9 Dec 2007 15:50:42 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_8f0.dat"
13 Dec 2007 3:22:24 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_2dc.dat"
13 Dec 2007 7:36:22 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_eac.dat"
15 Dec 2007 14:29:08 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_4fc.dat"
15 Dec 2007 14:31:12 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_ee8.dat"
16 Dec 2007 4:52:24 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_d08.dat"
16 Dec 2007 13:09:20 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_124.dat"
16 Dec 2007 13:44:42 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_cbc.dat"
18 Dec 2007 17:35:32 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_a10.dat"
20 Dec 2007 19:47:56 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_4d8.dat"
20 Dec 2007 19:50:06 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_8dc.dat"
21 Dec 2007 17:21:12 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_510.dat"
21 Dec 2007 17:23:32 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_960.dat"
31 Dec 2007 13:50:36 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_9d8.dat"
1 Jan 2008 16:53:44 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_524.dat"
1 Jan 2008 16:55:52 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_1cc.dat"
2 Jan 2008 2:29:56 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_424.dat"
2 Jan 2008 2:31:48 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_608.dat"
2 Jan 2008 13:01:42 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_33c.dat"
2 Jan 2008 13:02:56 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_b50.dat"
2 Jan 2008 14:52:56 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_b90.dat"
3 Jan 2008 13:31:38 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_430.dat"
3 Jan 2008 16:06:56 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_560.dat"
3 Jan 2008 15:48:00 454 A.... "C:\WINDOWS\Temp\servic006.log"
3 Jan 2008 15:48:22 540 A.... "C:\WINDOWS\Temp\servic007.log"
3 Jan 2008 15:48:34 12 018 A.... "C:\WINDOWS\Temp\HPZIDI004.log"
3 Jan 2008 16:26:06 454 A.... "C:\WINDOWS\Temp\servic008.log"
3 Jan 2008 16:26:30 540 A.... "C:\WINDOWS\Temp\servic009.log"
3 Jan 2008 16:26:44 12 020 A.... "C:\WINDOWS\Temp\HPZIDI005.log"
3 Jan 2008 16:56:32 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_850.dat"
3 Jan 2008 16:56:40 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_b18.dat"
3 Jan 2008 20:07:14 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_fbc.dat"
3 Jan 2008 20:07:26 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_11dc.dat"
4 Jan 2008 5:59:18 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_123c.dat"
4 Jan 2008 14:02:06 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_460.dat"
4 Jan 2008 14:05:24 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_1350.dat"
7 Jan 2008 18:37:26 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_ae0.dat"
8 Jan 2008 19:46:48 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_184.dat"
9 Jan 2008 3:14:00 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_25c.dat"
12 Jan 2008 0:09:00 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_1178.dat"
12 Jan 2008 16:56:30 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_6cc.dat"
12 Jan 2008 16:59:52 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_964.dat"
15 Jan 2008 12:13:52 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_190.dat"
15 Jan 2008 12:53:50 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_814.dat"
18 Jan 2008 19:05:08 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_e6c.dat"
19 Jan 2008 10:44:20 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_414.dat"
19 Jan 2008 15:13:08 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_cc8.dat"
19 Jan 2008 21:18:28 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_244.dat"
19 Jan 2008 22:01:30 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_ff0.dat"
20 Jan 2008 15:11:40 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_238.dat"
20 Jan 2008 15:14:32 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_6fc.dat"
20 Jan 2008 18:34:12 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_344.dat"
20 Jan 2008 18:35:16 16 384 A.... "C:\WINDOWS\Temp\Perflib_Perfdata_ffc.dat"
20 Jan 2008 18:50:46 0 A.... "C:\WINDOWS\Temp\scs8.tmp"
9 Jan 2008 21:07:20 94 208 A.... "C:\WINDOWS\Minidump\Mini011208-01.dmp"
9 Dec 2007 14:29:02 2 097 152 A.... "C:\WINDOWS\system32\FxsTmp\fxs2A.tmp"
2 Jan 2008 15:09:34 216 A.... "C:\WINDOWS\security\logs\scecomp.old"
8 Dec 2007 12:21:12 313 872 A.... "C:\WINDOWS\Debug\UserMode\userenv.bak"
20 Jan 2008 18:33:42 202 846 A.... "C:\WINDOWS\Debug\UserMode\userenv.log"
2 Jan 2008 14:28:10 8 173 A.... "C:\WINDOWS\WinSxS\Manifests\x86_System.EnterpriseServices_b03f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790.manifest"
14 Jan 2008 19:30:04 16 384 A.... "C:\WINDOWS\Temp\Cookies\index.dat"
21 Nov 2007 10:00:00 4 815 633 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\ESRDEF.BIN"
21 Nov 2007 10:00:00 400 641 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\TCDEFS.DAT"
21 Nov 2007 10:00:00 2 361 417 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\TCSCAN7.DAT"
21 Nov 2007 10:00:00 413 635 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\TCSCAN8.DAT"
21 Nov 2007 10:00:00 974 754 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\TCSCAN9.DAT"
21 Nov 2007 10:00:00 453 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\TINF.DAT"
21 Nov 2007 10:00:00 1 957 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\TINFL.DAT"
21 Nov 2007 10:00:00 68 335 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\TSCAN1.DAT"
21 Nov 2007 10:00:00 5 053 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\V.GRD"
21 Nov 2007 10:00:00 2 267 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\V.SIG"
21 Nov 2007 10:00:00 996 239 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\VIRSCAN1.DAT"
21 Nov 2007 10:00:00 570 966 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\VIRSCAN2.DAT"
21 Nov 2007 10:00:00 150 608 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\VIRSCAN3.DAT"
21 Nov 2007 10:00:00 320 253 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\VIRSCAN4.DAT"
21 Nov 2007 10:00:00 4 899 735 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\VIRSCAN5.DAT"
21 Nov 2007 10:00:00 392 228 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\VIRSCAN6.DAT"
21 Nov 2007 10:00:00 15 204 398 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\VIRSCAN7.DAT"
21 Nov 2007 10:00:00 1 866 655 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\VIRSCAN8.DAT"
21 Nov 2007 10:00:00 5 291 270 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\VIRSCAN9.DAT"
21 Nov 2007 1:07:46 32 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\VIRSCANT.DAT"
21 Nov 2007 10:00:00 40 289 A.... "C:\WINDOWS\Temp\slu7e7e.tmp\WHATSNEW.TXT"
21 Nov 2007 10:00:00 4 815 633 A.... "C:\WINDOWS\Temp\slu32f2.tmp\ESRDEF.BIN"
21 Nov 2007 10:00:00 400 641 A.... "C:\WINDOWS\Temp\slu32f2.tmp\TCDEFS.DAT"
21 Nov 2007 10:00:00 2 361 417 A.... "C:\WINDOWS\Temp\slu32f2.tmp\TCSCAN7.DAT"
21 Nov 2007 10:00:00 413 635 A.... "C:\WINDOWS\Temp\slu32f2.tmp\TCSCAN8.DAT"
21 Nov 2007 10:00:00 974 754 A.... "C:\WINDOWS\Temp\slu32f2.tmp\TCSCAN9.DAT"
21 Nov 2007 10:00:00 453 A.... "C:\WINDOWS\Temp\slu32f2.tmp\TINF.DAT"
21 Nov 2007 10:00:00 1 957 A.... "C:\WINDOWS\Temp\slu32f2.tmp\TINFL.DAT"
21 Nov 2007 10:00:00 68 335 A.... "C:\WINDOWS\Temp\slu32f2.tmp\TSCAN1.DAT"
21 Nov 2007 10:00:00 5 053 A.... "C:\WINDOWS\Temp\slu32f2.tmp\V.GRD"
21 Nov 2007 10:00:00 2 267 A.... "C:\WINDOWS\Temp\slu32f2.tmp\V.SIG"
21 Nov 2007 10:00:00 996 239 A.... "C:\WINDOWS\Temp\slu32f2.tmp\VIRSCAN1.DAT"
21 Nov 2007 10:00:00 570 966 A.... "C:\WINDOWS\Temp\slu32f2.tmp\VIRSCAN2.DAT"
21 Nov 2007 10:00:00 150 608 A.... "C:\WINDOWS\Temp\slu32f2.tmp\VIRSCAN3.DAT"
21 Nov 2007 10:00:00 320 253 A.... "C:\WINDOWS\Temp\slu32f2.tmp\VIRSCAN4.DAT"
21 Nov 2007 10:00:00 4 899 735 A.... "C:\WINDOWS\Temp\slu32f2.tmp\VIRSCAN5.DAT"
21 Nov 2007 10:00:00 392 228 A.... "C:\WINDOWS\Temp\slu32f2.tmp\VIRSCAN6.DAT"
21 Nov 2007 10:00:00 15 204 398 A.... "C:\WINDOWS\Temp\slu32f2.tmp\VIRSCAN7.DAT"
21 Nov 2007 10:00:00 1 866 655 A.... "C:\WINDOWS\Temp\slu32f2.tmp\VIRSCAN8.DAT"
21 Nov 2007 10:00:00 5 291 270 A.... "C:\WINDOWS\Temp\slu32f2.tmp\VIRSCAN9.DAT"
21 Nov 2007 1:07:46 32 A.... "C:\WINDOWS\Temp\slu32f2.tmp\VIRSCANT.DAT"
21 Nov 2007 10:00:00 40 289 A.... "C:\WINDOWS\Temp\slu32f2.tmp\WHATSNEW.TXT"
21 Nov 2007 10:00:00 4 815 633 A.... "C:\WINDOWS\Temp\slu6337.tmp\ESRDEF.BIN"
21 Nov 2007 10:00:00 400 641 A.... "C:\WINDOWS\Temp\slu6337.tmp\TCDEFS.DAT"
21 Nov 2007 10:00:00 2 361 417 A.... "C:\WINDOWS\Temp\slu6337.tmp\TCSCAN7.DAT"
21 Nov 2007 10:00:00 413 635 A.... "C:\WINDOWS\Temp\slu6337.tmp\TCSCAN8.DAT"
21 Nov 2007 10:00:00 974 754 A.... "C:\WINDOWS\Temp\slu6337.tmp\TCSCAN9.DAT"
21 Nov 2007 10:00:00 453 A.... "C:\WINDOWS\Temp\slu6337.tmp\TINF.DAT"
21 Nov 2007 10:00:00 1 957 A.... "C:\WINDOWS\Temp\slu6337.tmp\TINFL.DAT"
21 Nov 2007 10:00:00 68 335 A.... "C:\WINDOWS\Temp\slu6337.tmp\TSCAN1.DAT"
21 Nov 2007 10:00:00 5 053 A.... "C:\WINDOWS\Temp\slu6337.tmp\V.GRD"
21 Nov 2007 10:00:00 2 267 A.... "C:\WINDOWS\Temp\slu6337.tmp\V.SIG"
21 Nov 2007 10:00:00 996 239 A.... "C:\WINDOWS\Temp\slu6337.tmp\VIRSCAN1.DAT"
21 Nov 2007 10:00:00 570 966 A.... "C:\WINDOWS\Temp\slu6337.tmp\VIRSCAN2.DAT"
21 Nov 2007 10:00:00 150 608 A.... "C:\WINDOWS\Temp\slu6337.tmp\VIRSCAN3.DAT"
21 Nov 2007 10:00:00 320 253 A.... "C:\WINDOWS\Temp\slu6337.tmp\VIRSCAN4.DAT"
21 Nov 2007 10:00:00 4 899 735 A.... "C:\WINDOWS\Temp\slu6337.tmp\VIRSCAN5.DAT"
21 Nov 2007 10:00:00 392 228 A.... "C:\WINDOWS\Temp\slu6337.tmp\VIRSCAN6.DAT"
21 Nov 2007 10:00:00 15 204 398 A.... "C:\WINDOWS\Temp\slu6337.tmp\VIRSCAN7.DAT"
21 Nov 2007 10:00:00 1 866 655 A.... "C:\WINDOWS\Temp\slu6337.tmp\VIRSCAN8.DAT"
21 Nov 2007 10:00:00 5 291 270 A.... "C:\WINDOWS\Temp\slu6337.tmp\VIRSCAN9.DAT"
21 Nov 2007 1:07:46 32 A.... "C:\WINDOWS\Temp\slu6337.tmp\VIRSCANT.DAT"
21 Nov 2007 10:00:00 40 289 A.... "C:\WINDOWS\Temp\slu6337.tmp\WHATSNEW.TXT"
21 Nov 2007 10:00:00 4 815 633 A.... "C:\WINDOWS\Temp\slu52e.tmp\ESRDEF.BIN"
21 Nov 2007 10:00:00 400 641 A.... "C:\WINDOWS\Temp\slu52e.tmp\TCDEFS.DAT"
21 Nov 2007 10:00:00 2 361 417 A.... "C:\WINDOWS\Temp\slu52e.tmp\TCSCAN7.DAT"
21 Nov 2007 10:00:00 413 635 A.... "C:\WINDOWS\Temp\slu52e.tmp\TCSCAN8.DAT"
21 Nov 2007 10:00:00 974 754 A.... "C:\WINDOWS\Temp\slu52e.tmp\TCSCAN9.DAT"
21 Nov 2007 10:00:00 453 A.... "C:\WINDOWS\Temp\slu52e.tmp\TINF.DAT"
21 Nov 2007 10:00:00 1 957 A.... "C:\WINDOWS\Temp\slu52e.tmp\TINFL.DAT"
21 Nov 2007 10:00:00 68 335 A.... "C:\WINDOWS\Temp\slu52e.tmp\TSCAN1.DAT"
21 Nov 2007 10:00:00 5 053 A.... "C:\WINDOWS\Temp\slu52e.tmp\V.GRD"
21 Nov 2007 10:00:00 2 267 A.... "C:\WINDOWS\Temp\slu52e.tmp\V.SIG"
21 Nov 2007 10:00:00 996 239 A.... "C:\WINDOWS\Temp\slu52e.tmp\VIRSCAN1.DAT"
21 Nov 2007 10:00:00 570 966 A.... "C:\WINDOWS\Temp\slu52e.tmp\VIRSCAN2.DAT"
21 Nov 2007 10:00:00 150 608 A.... "C:\WINDOWS\Temp\slu52e.tmp\VIRSCAN3.DAT"
21 Nov 2007 10:00:00 320 253 A.... "C:\WINDOWS\Temp\slu52e.tmp\VIRSCAN4.DAT"
21 Nov 2007 10:00:00 4 899 735 A.... "C:\WINDOWS\Temp\slu52e.tmp\VIRSCAN5.DAT"
21 Nov 2007 10:00:00 392 228 A.... "C:\WINDOWS\Temp\slu52e.tmp\VIRSCAN6.DAT"
21 Nov 2007 10:00:00 15 204 398 A.... "C:\WINDOWS\Temp\slu52e.tmp\VIRSCAN7.DAT"
21 Nov 2007 10:00:00 1 866 655 A.... "C:\WINDOWS\Temp\slu52e.tmp\VIRSCAN8.DAT"
21 Nov 2007 10:00:00 5 291 270 A.... "C:\WINDOWS\Temp\slu52e.tmp\VIRSCAN9.DAT"
21 Nov 2007 1:07:46 32 A.... "C:\WINDOWS\Temp\slu52e.tmp\VIRSCANT.DAT"
21 Nov 2007 10:00:00 40 289 A.... "C:\WINDOWS\Temp\slu52e.tmp\WHATSNEW.TXT"
21 Nov 2007 10:00:00 4 815 633 A.... "C:\WINDOWS\Temp\slu13ef.tmp\ESRDEF.BIN"
21 Nov 2007 10:00:00 400 641 A.... "C:\WINDOWS\Temp\slu13ef.tmp\TCDEFS.DAT"
21 Nov 2007 10:00:00 2 361 417 A.... "C:\WINDOWS\Temp\slu13ef.tmp\TCSCAN7.DAT"
21 Nov 2007 10:00:00 413 635 A.... "C:\WINDOWS\Temp\slu13ef.tmp\TCSCAN8.DAT"
21 Nov 2007 10:00:00 974 754 A.... "C:\WINDOWS\Temp\slu13ef.tmp\TCSCAN9.DAT"
21 Nov 2007 10:00:00 453 A.... "C:\WINDOWS\Temp\slu13ef.tmp\TINF.DAT"
21 Nov 2007 10:00:00 1 957 A.... "C:\WINDOWS\Temp\slu13ef.tmp\TINFL.DAT"
21 Nov 2007 10:00:00 68 335 A.... "C:\WINDOWS\Temp\slu13ef.tmp\TSCAN1.DAT"
21 Nov 2007 10:00:00 5 053 A.... "C:\WINDOWS\Temp\slu13ef.tmp\V.GRD"
21 Nov 2007 10:00:00 2 267 A.... "C:\WINDOWS\Temp\slu13ef.tmp\V.SIG"
21 Nov 2007 10:00:00 996 239 A.... "C:\WINDOWS\Temp\slu13ef.tmp\VIRSCAN1.DAT"
21 Nov 2007 10:00:00 570 966 A.... "C:\WINDOWS\Temp\slu13ef.tmp\VIRSCAN2.DAT"
21 Nov 2007 10:00:00 150 608 A.... "C:\WINDOWS\Temp\slu13ef.tmp\VIRSCAN3.DAT"
21 Nov 2007 10:00:00 320 253 A.... "C:\WINDOWS\Temp\slu13ef.tmp\VIRSCAN4.DAT"
21 Nov 2007 10:00:00 4 899 735 A.... "C:\WINDOWS\Temp\slu13ef.tmp\VIRSCAN5.DAT"
21 Nov 2007 10:00:00 392 228 A.... "C:\WINDOWS\Temp\slu13ef.tmp\VIRSCAN6.DAT"
21 Nov 2007 10:00:00 15 204 398 A.... "C:\WINDOWS\Temp\slu13ef.tmp\VIRSCAN7.DAT"
21 Nov 2007 10:00:00 1 866 655 A.... "C:\WINDOWS\Temp\slu13ef.tmp\VIRSCAN8.DAT"
21 Nov 2007 10:00:00 5 291 270 A.... "C:\WINDOWS\Temp\slu13ef.tmp\VIRSCAN9.DAT"
21 Nov 2007 1:07:46 32 A.... "C:\WINDOWS\Temp\slu13ef.tmp\VIRSCANT.DAT"
21 Nov 2007 10:00:00 40 289 A.... "C:\WINDOWS\Temp\slu13ef.tmp\WHATSNEW.TXT"
21 Nov 2007 10:00:00 4 815 633 A.... "C:\WINDOWS\Temp\slu359b.tmp\ESRDEF.BIN"
21 Nov 2007 10:00:00 400 641 A.... "C:\WINDOWS\Temp\slu359b.tmp\TCDEFS.DAT"
21 Nov 2007 10:00:00 2 361 417 A.... "C:\WINDOWS\Temp\slu359b.tmp\TCSCAN7.DAT"
21 Nov 2007 10:00:00 413 635 A.... "C:\WINDOWS\Temp\slu359b.tmp\TCSCAN8.DAT"
21 Nov 2007 10:00:00 974 754 A.... "C:\WINDOWS\Temp\slu359b.tmp\TCSCAN9.DAT"
21 Nov 2007 10:00:00 453 A.... "C:\WINDOWS\Temp\slu359b.tmp\TINF.DAT"
21 Nov 2007 10:00:00 1 957 A.... "C:\WINDOWS\Temp\slu359b.tmp\TINFL.DAT"
21 Nov 2007 10:00:00 68 335 A.... "C:\WINDOWS\Temp\slu359b.tmp\TSCAN1.DAT"
21 Nov 2007 10:00:00 5 053 A.... "C:\WINDOWS\Temp\slu359b.tmp\V.GRD"
21 Nov 2007 10:00:00 2 267 A.... "C:\WINDOWS\Temp\slu359b.tmp\V.SIG"
21 Nov 2007 10:00:00 996 239 A.... "C:\WINDOWS\Temp\slu359b.tmp\VIRSCAN1.DAT"
21 Nov 2007 10:00:00 570 966 A.... "C:\WINDOWS\Temp\slu359b.tmp\VIRSCAN2.DAT"
21 Nov 2007 10:00:00 150 608 A.... "C:\WINDOWS\Temp\slu359b.tmp\VIRSCAN3.DAT"
21 Nov 2007 10:00:00 320 253 A.... "C:\WINDOWS\Temp\slu359b.tmp\VIRSCAN4.DAT"
21 Nov 2007 10:00:00 4 899 735 A.... "C:\WINDOWS\Temp\slu359b.tmp\VIRSCAN5.DAT"
21 Nov 2007 10:00:00 392 228 A.... "C:\WINDOWS\Temp\slu359b.tmp\VIRSCAN6.DAT"
21 Nov 2007 10:00:00 15 204 398 A.... "C:\WINDOWS\Temp\slu359b.tmp\VIRSCAN7.DAT"
21 Nov 2007 10:00:00 1 866 655 A.... "C:\WINDOWS\Temp\slu359b.tmp\VIRSCAN8.DAT"
21 Nov 2007 10:00:00 5 291 270 A.... "C:\WINDOWS\Temp\slu359b.tmp\VIRSCAN9.DAT"
21 Nov 2007 1:07:46 32 A.... "C:\WINDOWS\Temp\slu359b.tmp\VIRSCANT.DAT"
21 Nov 2007 10:00:00 40 289 A.... "C:\WINDOWS\Temp\slu359b.tmp\WHATSNEW.TXT"
21 Nov 2007 10:00:00 4 815 633 A.... "C:\WINDOWS\Temp\slu70f1.tmp\ESRDEF.BIN"
21 Nov 2007 10:00:00 400 641 A.... "C:\WINDOWS\Temp\slu70f1.tmp\TCDEFS.DAT"
21 Nov 2007 10:00:00 2 361 417 A.... "C:\WINDOWS\Temp\slu70f1.tmp\TCSCAN7.DAT"
21 Nov 2007 10:00:00 413 635 A.... "C:\WINDOWS\Temp\slu70f1.tmp\TCSCAN8.DAT"
21 Nov 2007 10:00:00 974 754 A.... "C:\WINDOWS\Temp\slu70f1.tmp\TCSCAN9.DAT"
21 Nov 2007 10:00:00 453 A.... "C:\WINDOWS\Temp\slu70f1.tmp\TINF.DAT"
21 Nov 2007 10:00:00 1 957 A.... "C:\WINDOWS\Temp\slu70f1.tmp\TINFL.DAT"
21 Nov 2007 10:00:00 68 335 A.... "C:\WINDOWS\Temp\slu70f1.tmp\TSCAN1.DAT"
21 Nov 2007 10:00:00 5 053 A.... "C:\WINDOWS\Temp\slu70f1.tmp\V.GRD"
21 Nov 2007 10:00:00 2 267 A.... "C:\WINDOWS\Temp\slu70f1.tmp\V.SIG"
21 Nov 2007 10:00:00 996 239 A.... "C:\WINDOWS\Temp\slu70f1.tmp\VIRSCAN1.DAT"
21 Nov 2007 10:00:00 570 966 A.... "C:\WINDOWS\Temp\slu70f1.tmp\VIRSCAN2.DAT"
21 Nov 2007 10:00:00 150 608 A.... "C:\WINDOWS\Temp\slu70f1.tmp\VIRSCAN3.DAT"
21 Nov 2007 10:00:00 320 253 A.... "C:\WINDOWS\Temp\slu70f1.tmp\VIRSCAN4.DAT"
21 Nov 2007 10:00:00 4 899 735 A.... "C:\WINDOWS\Temp\slu70f1.tmp\VIRSCAN5.DAT"
21 Nov 2007 10:00:00 392 228 A.... "C:\WINDOWS\Temp\slu70f1.tmp\VIRSCAN6.DAT"
21 Nov 2007 10:00:00 15 204 398 A.... "C:\WINDOWS\Temp\slu70f1.tmp\VIRSCAN7.DAT"
21 Nov 2007 10:00:00 1 866 655 A.... "C:\WINDOWS\Temp\slu70f1.tmp\VIRSCAN8.DAT"
21 Nov 2007 10:00:00 5 291 270 A.... "C:\WINDOWS\Temp\slu70f1.tmp\VIRSCAN9.DAT"
21 Nov 2007 1:07:46 32 A.... "C:\WINDOWS\Temp\slu70f1.tmp\VIRSCANT.DAT"
21 Nov 2007 10:00:00 40 289 A.... "C:\WINDOWS\Temp\slu70f1.tmp\WHATSNEW.TXT"
23 Nov 2007 20:50:46 2 072 A.... "C:\WINDOWS\Temp\slu70f1.tmp\vscanmsx.dat"
21 Nov 2007 10:00:00 4 815 633 A.... "C:\WINDOWS\Temp\slu1b36.tmp\ESRDEF.BIN"
21 Nov 2007 10:00:00 400 641 A.... "C:\WINDOWS\Temp\slu1b36.tmp\TCDEFS.DAT"
21 Nov 2007 10:00:00 2 361 417 A.... "C:\WINDOWS\Temp\slu1b36.tmp\TCSCAN7.DAT"
21 Nov 2007 10:00:00 413 635 A.... "C:\WINDOWS\Temp\slu1b36.tmp\TCSCAN8.DAT"
21 Nov 2007 10:00:00 974 754 A.... "C:\WINDOWS\Temp\slu1b36.tmp\TCSCAN9.DAT"
21 Nov 2007 10:00:00 453 A.... "C:\WINDOWS\Temp\slu1b36.tmp\TINF.DAT"
21 Nov 2007 10:00:00 1 957 A.... "C:\WINDOWS\Temp\slu1b36.tmp\TINFL.DAT"
21 Nov 2007 10:00:00 68 335 A.... "C:\WINDOWS\Temp\slu1b36.tmp\TSCAN1.DAT"
21 Nov 2007 10:00:00 5 053 A.... "C:\WINDOWS\Temp\slu1b36.tmp\V.GRD"
21 Nov 2007 10:00:00 2 267 A.... "C:\WINDOWS\Temp\slu1b36.tmp\V.SIG"
21 Nov 2007 10:00:00 996 239 A.... "C:\WINDOWS\Temp\slu1b36.tmp\VIRSCAN1.DAT"
21 Nov 2007 10:00:00 570 966 A.... "C:\WINDOWS\Temp\slu1b36.tmp\VIRSCAN2.DAT"
21 Nov 2007 10:00:00 150 608 A.... "C:\WINDOWS\Temp\slu1b36.tmp\VIRSCAN3.DAT"
21 Nov 2007 10:00:00 320 253 A.... "C:\WINDOWS\Temp\slu1b36.tmp\VIRSCAN4.DAT"
21 Nov 2007 10:00:00 4 899 735 A.... "C:\WINDOWS\Temp\slu1b36.tmp\VIRSCAN5.DAT"
21 Nov 2007 10:00:00 392 228 A.... "C:\WINDOWS\Temp\slu1b36.tmp\VIRSCAN6.DAT"
21 Nov 2007 10:00:00 15 204 398 A.... "C:\WINDOWS\Temp\slu1b36.tmp\VIRSCAN7.DAT"
21 Nov 2007 10:00:00 1 866 655 A.... "C:\WINDOWS\Temp\slu1b36.tmp\VIRSCAN8.DAT"
21 Nov 2007 10:00:00 5 291 270 A.... "C:\WINDOWS\Temp\slu1b36.tmp\VIRSCAN9.DAT"
21 Nov 2007 1:07:46 32 A.... "C:\WINDOWS\Temp\slu1b36.tmp\VIRSCANT.DAT"
21 Nov 2007 10:00:00 40 289 A.... "C:\WINDOWS\Temp\slu1b36.tmp\WHATSNEW.TXT"
23 Nov 2007 20:50:46 2 072 A.... "C:\WINDOWS\Temp\slu1b36.tmp\vscanmsx.dat"
21 Nov 2007 10:00:00 4 815 633 A.... "C:\WINDOWS\Temp\slu61b6.tmp\ESRDEF.BIN"
21 Nov 2007 10:00:00 400 641 A.... "C:\WINDOWS\Temp\slu61b6.tmp\TCDEFS.DAT"
21 Nov 2007 10:00:00 2 361 417 A.... "C:\WINDOWS\Temp\slu61b6.tmp\TCSCAN7.DAT"
21 Nov 2007 10:00:00 413 635 A.... "C:\WINDOWS\Temp\slu61b6.tmp\TCSCAN8.DAT"
21 Nov 2007 10:00:00 974 754 A.... "C:\WINDOWS\Temp\slu61b6.tmp\TCSCAN9.DAT"
21 Nov 2007 10:00:00 453 A.... "C:\WINDOWS\Temp\slu61b6.tmp\TINF.DAT"
21 Nov 2007 10:00:00 1 957 A.... "C:\WINDOWS\Temp\slu61b6.tmp\TINFL.DAT"
21 Nov 2007 10:00:00 68 335 A.... "C:\WINDOWS\Temp\slu61b6.tmp\TSCAN1.DAT"
21 Nov 2007 10:00:00 5 053 A.... "C:\WINDOWS\Temp\slu61b6.tmp\V.GRD"
21 Nov 2007 10:00:00 2 267 A.... "C:\WINDOWS\Temp\slu61b6.tmp\V.SIG"
21 Nov 2007 10:00:00 996 239 A.... "C:\WINDOWS\Temp\slu61b6.tmp\VIRSCAN1.DAT"
21 Nov 2007 10:00:00 570 966 A.... "C:\WINDOWS\Temp\slu61b6.tmp\VIRSCAN2.DAT"
21 Nov 2007 10:00:00 150 608 A.... "C:\WINDOWS\Temp\slu61b6.tmp\VIRSCAN3.DAT"
21 Nov 2007 10:00:00 320 253 A.... "C:\WINDOWS\Temp\slu61b6.tmp\VIRSCAN4.DAT"
21 Nov 2007 10:00:00 4 899 735 A.... "C:\WINDOWS\Temp\slu61b6.tmp\VIRSCAN5.DAT"
21 Nov 2007 10:00:00 392 228 A.... "C:\WINDOWS\Temp\slu61b6.tmp\VIRSCAN6.DAT"
21 Nov 2007 10:00:00 15 204 398 A.... "C:\WINDOWS\Temp\slu61b6.tmp\VIRSCAN7.DAT"
21 Nov 2007 10:00:00 1 866 655 A.... "C:\WINDOWS\Temp\slu61b6.tmp\VIRSCAN8.DAT"
21 Nov 2007 10:00:00 5 291 270 A.... "C:\WINDOWS\Temp\slu61b6.tmp\VIRSCAN9.DAT"
21 Nov 2007 1:07:46 32 A.... "C:\WINDOWS\Temp\slu61b6.tmp\VIRSCANT.DAT"
21 Nov 2007 10:00:00 40 289 A.... "C:\WINDOWS\Temp\slu61b6.tmp\WHATSNEW.TXT"
23 Nov 2007 20:50:46 2 072 A.... "C:\WINDOWS\Temp\slu61b6.tmp\vscanmsx.dat"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00002"
13 Dec 2007 3:01:28 86 016 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00003"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00004"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00005"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00006"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00007"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00008"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00009"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00010"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00011"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00012"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00013"
13 Dec 2007 3:01:28 8 192 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00014"
13 Dec 2007 3:01:28 16 384 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\reg00015"
28 Nov 2007 18:20:20 13 660 672 A.... "C:\WINDOWS\Downloaded Installations\{34179DF9-5786-439E-BB19-5D4AC0D6EF47}\veoh.msi"
28 Nov 2007 18:20:16 6 129 A.... "C:\WINDOWS\Downloaded Installations\{34179DF9-5786-439E-BB19-5D4AC0D6EF47}\0x0409.ini"
28 Nov 2007 18:20:16 88 607 A.... "C:\WINDOWS\Downloaded Installations\{34179DF9-5786-439E-BB19-5D4AC0D6EF47}\setup.isn"
28 Nov 2007 18:20:16 1 940 A.... "C:\WINDOWS\Downloaded Installations\{34179DF9-5786-439E-BB19-5D4AC0D6EF47}\Setup.INI"
2 Jan 2008 13:09:08 13 898 240 A.... "C:\WINDOWS\Downloaded Installations\{F9E61671-13F2-4768-9150-8A3E10D5E9E7}\veoh.msi"
2 Jan 2008 13:09:02 6 129 A.... "C:\WINDOWS\Downloaded Installations\{F9E61671-13F2-4768-9150-8A3E10D5E9E7}\0x0409.ini"
2 Jan 2008 13:09:02 88 607 A.... "C:\WINDOWS\Downloaded Installations\{F9E61671-13F2-4768-9150-8A3E10D5E9E7}\setup.isn"
2 Jan 2008 13:09:02 1 940 A.... "C:\WINDOWS\Downloaded Installations\{F9E61671-13F2-4768-9150-8A3E10D5E9E7}\Setup.INI"
13 Dec 2007 3:00:52 272 A.... "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.txt"
13 Dec 2007 3:00:58 11 753 A.... "C:\WINDOWS\$NtUninstallKB944653$\spuninst\spuninst.inf"
13 Dec 2007 3:01:04 305 A.... "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.txt"
13 Dec 2007 3:01:10 11 731 A.... "C:\WINDOWS\$NtUninstallKB941568$\spuninst\spuninst.inf"
13 Dec 2007 3:02:32 301 A.... "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.txt"
13 Dec 2007 3:02:36 11 846 A.... "C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.inf"
13 Dec 2007 3:02:44 270 A.... "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.txt"
13 Dec 2007 3:02:48 12 931 A.... "C:\WINDOWS\$NtUninstallKB942763$\spuninst\spuninst.inf"
13 Dec 2007 3:05:06 2 232 A.... "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.txt"
13 Dec 2007 3:05:12 14 977 A.... "C:\WINDOWS\$NtUninstallKB937894$\spuninst\spuninst.inf"
9 Jan 2008 3:00:54 360 A.... "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.txt"
9 Jan 2008 3:01:04 12 740 A.... "C:\WINDOWS\$NtUninstallKB943485$\spuninst\spuninst.inf"
9 Jan 2008 3:01:08 363 A.... "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.txt"
9 Jan 2008 3:01:12 12 828 A.... "C:\WINDOWS\$NtUninstallKB941644$\spuninst\spuninst.inf"
2 Jan 2008 14:28:46 107 496 A.... "C:\WINDOWS\system32\wbem\AutoRecover\1EBE968EB7AF815A32641E6185350A9E.mof"
18 Jan 2008 20:03:04 8 A.... "C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\TimeStamp"
20 Dec 2007 1:59:42 159 861 ..S.. "C:\WINDOWS\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\oem31.CAT"
16 Dec 2007 16:34:34 3 121 152 A.... "C:\WINDOWS\system32\Macromed\Shockwave 10\gt.msi"
16 Dec 2007 16:35:02 41 631 A.... "C:\WINDOWS\system32\Macromed\Shockwave 10\Install.log"
2 Jan 2008 14:29:18 151 906 A.... "C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen.log"
2 Jan 2008 15:37:34 515 924 A.... "C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen_service.log"
14 Jan 2008 19:30:04 32 768 A.SH. "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\index.dat"
14 Jan 2008 19:30:04 16 384 A.SH. "C:\WINDOWS\Temp\History\History.IE5\index.dat"
13 Dec 2007 3:01:28 7 309 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.txt"
13 Dec 2007 3:01:50 23 272 A.... "C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.inf"
17 Dec 2007 17:22:10 268 408 A.... "C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\CX_55811.INF"
2 Jan 2008 1:56:30 389 256 A.... "C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\CX_55811.PNF"
20 Dec 2007 1:59:42 159 861 A.S.. "C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\CX_55811.CAT"
5 Dec 2007 3:33:28 3 107 788 A.... "C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ativvaxx.dat"
5 Dec 2007 3:33:28 3 107 788 A.... "C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ativva5x.dat"
5 Dec 2007 3:33:28 887 724 A.... "C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ativva6x.dat"
5 Dec 2007 4:05:14 368 640 A.... "C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ATIDEMGX.dll"
5 Dec 2007 3:15:00 180 224 A.... "C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\atiok3x2.dll"
5 Dec 2007 3:48:52 9 535 488 A.... "C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\atioglx2.dll"
3 Dec 2007 19:30:12 38 301 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\8T8WTVYK\061-4121.French[1].dist"
14 Jan 2008 19:30:08 18 178 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\8T8WTVYK\061-3637.English[1].dist"
14 Jan 2008 19:30:10 20 137 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\8T8WTVYK\061-4212.French[1].dist"
14 Jan 2008 19:30:08 22 674 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\KQP5P6R3\061-3638.French[1].dist"
14 Jan 2008 19:30:10 3 782 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\KQP5P6R3\061-3452.French[1].dist"
14 Jan 2008 19:30:08 25 348 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\SOU9L6LZ\index-windows-1[1].sucatalog"
14 Jan 2008 19:30:08 21 431 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\SOU9L6LZ\061-2802.French[1].dist"
14 Jan 2008 19:30:08 21 610 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\SOU9L6LZ\061-3872.French[1].dist"
14 Jan 2008 19:30:10 29 291 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\SOU9L6LZ\061-4125.French[1].dist"
3 Dec 2007 19:30:08 29 461 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\ZZ1JUZOI\061-3395.French[1].dist"
3 Dec 2007 19:30:10 19 966 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\ZZ1JUZOI\061-4066.French[1].dist"
14 Jan 2008 19:30:10 38 301 A.... "C:\WINDOWS\Temp\Fichiers Internet temporaires\Content.IE5\ZZ1JUZOI\061-4184.French[1].dist"
C:\Program Files\
2 Jan 2008 1:44:44 48 683 488 A.... "C:\Program Files\7-12-igp_xp32_dd_ccc_wdm_sb_gart_enu_55811.exe"
2 Jan 2008 13:57:20 82 360 681 A.... "C:\Program Files\Chipset + VGA Driver ATI Ver.8.251.zip"
2 Jan 2008 22:48:12 95 893 A.... "C:\Program Files\DivX\DivXWebPlayerUninstall.exe"
2 Jan 2008 22:48:14 95 893 A.... "C:\Program Files\DivX\DivXContentUploaderUninstall.exe"
20 Nov 2007 14:35:00 125 685 A.... "C:\Program Files\LimeWire\uninstall.exe"
7 Dec 2007 19:34:56 132 712 A.... "C:\Program Files\Mozilla Firefox\ssl3.dll"
7 Dec 2007 19:34:58 132 232 A.... "C:\Program Files\Mozilla Firefox\updater.exe"
7 Dec 2007 19:34:58 13 416 A.... "C:\Program Files\Mozilla Firefox\xpcom.dll"
7 Dec 2007 19:34:58 12 400 A.... "C:\Program Files\Mozilla Firefox\xpistub.dll"
7 Dec 2007 19:34:58 73 848 A.... "C:\Program Files\Mozilla Firefox\xpcom_compat.dll"
7 Dec 2007 19:34:58 422 000 A.... "C:\Program Files\Mozilla Firefox\xpcom_core.dll"
7 Dec 2007 19:34:58 73 336 A.... "C:\Program Files\Mozilla Firefox\xpicleanup.exe"
7 Dec 2007 19:34:42 13 952 A.... "C:\Program Files\Mozilla Firefox\AccessibleMarshal.dll"
7 Dec 2007 19:34:52 7 650 416 A.... "C:\Program Files\Mozilla Firefox\firefox.exe"
7 Dec 2007 19:34:52 200 829 A.... "C:\Program Files\Mozilla Firefox\freebl3.dll"
7 Dec 2007 19:34:52 456 296 A.... "C:\Program Files\Mozilla Firefox\js3250.dll"
7 Dec 2007 19:34:54 161 392 A.... "C:\Program Files\Mozilla Firefox\nspr4.dll"
7 Dec 2007 19:34:54 378 472 A.... "C:\Program Files\Mozilla Firefox\nss3.dll"
7 Dec 2007 19:34:54 271 984 A.... "C:\Program Files\Mozilla Firefox\nssckbi.dll"
7 Dec 2007 19:34:54 34 424 A.... "C:\Program Files\Mozilla Firefox\plc4.dll"
7 Dec 2007 19:34:54 30 320 A.... "C:\Program Files\Mozilla Firefox\plds4.dll"
7 Dec 2007 19:34:56 112 232 A.... "C:\Program Files\Mozilla Firefox\smime3.dll"
7 Dec 2007 19:34:56 254 060 A.... "C:\Program Files\Mozilla Firefox\softokn3.dll"
2 Dec 2007 12:23:06 253 952 A.... "C:\Program Files\ma-config.com\nphardwaredetection.dll"
2 Dec 2007 12:25:44 962 560 A.... "C:\Program Files\ma-config.com\MCNoyau.dll"
2 Jan 2008 2:32:02 1 266 936 A.... "C:\Program Files\Steam\Steam.exe"
12 Jan 2008 16:58:16 251 128 A.... "C:\Program Files\Steam\WriteMiniDump.exe"
12 Jan 2008 16:58:18 2 912 504 A.... "C:\Program Files\Steam\SteamUI.dll"
12 Jan 2008 16:58:20 1 039 192 A.... "C:\Program Files\Steam\dbghelp.dll"
12 Jan 2008 16:58:24 3 249 400 A.... "C:\Program Files\Steam\Steam.dll"
12 Jan 2008 16:59:02 112 128 A.... "C:\Program Files\Steam\CSERHelper.dll"
12 Jan 2008 16:59:04 1 625 336 A.... "C:\Program Files\Steam\steamclient.dll"
12 Jan 2008 16:59:04 229 624 A.... "C:\Program Files\Steam\tier0_s.dll"
12 Jan 2008 16:59:06 346 360 A.... "C:\Program Files\Steam\vstdlib_s.dll"
12 Jan 2008 16:59:06 206 072 A.... "C:\Program Files\Steam\GameOverlayRenderer.dll"
12 Jan 2008 16:59:08 1 008 888 A.... "C:\Program Files\Steam\GameOverlayUI.exe"
12 Jan 2008 17:00:00 540 672 A.... "C:\Program Files\Steam\mss32_s.dll"
19 Jan 2008 20:18:48 78 958 A.... "C:\Program Files\Lop SD\Uninstal.exe"
22 Nov 2007 20:39:38 136 704 A.... "C:\Program Files\Lop SD\catchme.exe"
13 Jan 2008 22:57:04 4 803 A.... "C:\Program Files\Lop SD\RegLop.reg"
19 Jan 2008 20:19:22 1 784 A.... "C:\Program Files\Lop SD\paths.bat"
5 Dec 2007 20:17:00 65 536 A.... "C:\Program Files\InstallShield Installation Information\{43801800-CFEE-11D2-A41B-006097B55AD3}\Setup.exe"
5 Dec 2007 20:17:00 46 080 A.... "C:\Program Files\InstallShield Installation Information\{9B94BE6F-7CA3-4C40-A266-62667FF746CC}\Setup.exe"
28 Nov 2007 18:20:30 294 912 A.... "C:\Program Files\InstallShield Installation Information\{97A96172-A963-4A37-9FFB-DA6805BB915A}\setup.exe"
28 Nov 2007 18:25:00 1 951 556 A.... "C:\Program Files\InstallShield Installation Information\{97A96172-A963-4A37-9FFB-DA6805BB915A}\ISSetup.dll"
2 Jan 2008 2:01:12 380 928 A.... "C:\Program Files\InstallShield Installation Information\{055EE59D-217B-43A7-ABFF-507B966405D8}\_setup.dll"
28 Nov 2007 18:24:06 100 693 A.... "C:\Program Files\Yahoo!\common\unyt.exe"
20 Jan 2008 18:45:58 72 A.... "C:\Program Files\Symantec\LiveUpdate\ludirloc.dat"
12 Dec 2007 2:54:12 1 492 A.... "C:\Program Files\eMule\config\load_index.dat"
12 Dec 2007 2:54:12 12 A.... "C:\Program Files\eMule\config\src_index.dat"
12 Dec 2007 2:54:12 28 A.... "C:\Program Files\eMule\config\key_index.dat"
12 Dec 2007 2:54:12 23 A.... "C:\Program Files\eMule\config\preferencesKad.dat"
12 Dec 2007 17:33:40 800 A.... "C:\Program Files\eMule\config\AC_SearchStrings.dat"
12 Dec 2007 17:33:40 2 A.... "C:\Program Files\eMule\config\AC_ServerMetURLs.dat"
12 Dec 2007 17:33:40 2 A.... "C:\Program Files\eMule\config\AC_BootstrapIPs.dat"
12 Dec 2007 17:33:40 61 A.... "C:\Program Files\eMule\config\preferences.dat"
12 Dec 2007 17:33:40 2 A.... "C:\Program Files\eMule\config\shareddir.dat"
12 Dec 2007 2:54:12 4 212 A.... "C:\Program Files\eMule\config\nodes.dat"
19 Dec 2007 2:58:04 1 335 600 A.... "C:\Program Files\DivX\DivX Web Player\npdivx32.dll"
29 Nov 2007 23:27:54 1 933 312 A.... "C:\Program Files\DivX\DivX Content Uploader\ContentUploadCheck.dll"
29 Nov 2007 23:27:54 845 824 A.... "C:\Program Files\DivX\DivX Content Uploader\libxml2.dll"
29 Nov 2007 23:27:54 1 359 872 A.... "C:\Program Files\DivX\DivX Content Uploader\npUpload.dll"
7 Dec 2007 19:34:54 22 664 A.... "C:\Program Files\Mozilla Firefox\plugins\npnul32.dll"
19 Dec 2007 2:58:04 1 335 600 A.... "C:\Program Files\Mozilla Firefox\plugins\npdivx32.dll"
7 Dec 2007 19:34:46 46 720 A.... "C:\Program Files\Mozilla Firefox\components\spellchk.dll"
7 Dec 2007 19:34:46 172 144 A.... "C:\Program Files\Mozilla Firefox\components\xpinstal.dll"
7 Dec 2007 19:34:44 67 696 A.... "C:\Program Files\Mozilla Firefox\components\jar50.dll"
7 Dec 2007 19:34:44 54 376 A.... "C:\Program Files\Mozilla Firefox\components\jsd3250.dll"
7 Dec 2007 19:34:44 34 952 A.... "C:\Program Files\Mozilla Firefox\components\myspell.dll"
7 Dec 2007 19:34:56 117 A.... "C:\Program Files\Mozilla Firefox\res\hiddenWindow.html"
7 Dec 2007 19:34:58 451 880 A.... "C:\Program Files\Mozilla Firefox\uninstall\helper.exe"
2 Dec 2007 12:26:14 15 352 A.... "C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys"
2 Dec 2007 12:26:12 16 888 A.... "C:\Program Files\ma-config.com\Drivers\driverhardwarev2x64.sys"
2 Dec 2007 12:21:20 23 552 A.... "C:\Program Files\ma-config.com\Langues\ressourcefr.dll"
2 Dec 2007 12:21:24 23 552 A.... "C:\Program Files\ma-config.com\Langues\ressourceEnglish.dll"
12 Jan 2008 16:58:38 1 748 A.... "C:\Program Files\Steam\Public\Account.html"
12 Jan 2008 16:58:38 36 596 A.... "C:\Program Files\Steam\Public\ssa_english.htm"
12 Jan 2008 16:58:38 41 518 A.... "C:\Program Files\Steam\Public\ssa_french.htm"
12 Jan 2008 16:58:38 43 448 A.... "C:\Program Files\Steam\Public\ssa_german.htm"
12 Jan 2008 16:58:38 42 536 A.... "C:\Program Files\Steam\Public\ssa_italian.htm"
12 Jan 2008 16:58:38 68 253 A.... "C:\Program Files\Steam\Public\ssa_russian.htm"
12 Jan 2008 16:58:38 41 413 A.... "C:\Program Files\Steam\Public\ssa_spanish.htm"
12 Jan 2008 16:58:24 193 272 A.... "C:\Program Files\Steam\bin\FileSystem_Steam.dll"
12 Jan 2008 16:58:26 1 254 136 A.... "C:\Program Files\Steam\bin\friendsUI.dll"
12 Jan 2008 16:58:28 540 672 A.... "C:\Program Files\Steam\bin\mss32_s.dll"
12 Jan 2008 16:58:28 185 592 A.... "C:\Program Files\Steam\bin\nattypeprobe.dll"
12 Jan 2008 16:58:30 2 561 272 A.... "C:\Program Files\Steam\bin\p2pcore.dll"
12 Jan 2008 16:58:30 1 381 624 A.... "C:\Program Files\Steam\bin\p2pvoice.dll"
12 Jan 2008 16:58:32 937 720 A.... "C:\Program Files\Steam\bin\ServerBrowser.dll"
12 Jan 2008 16:58:34 468 216 A.... "C:\Program Files\Steam\bin\SteamService.dll"
12 Jan 2008 16:58:34 87 288 A.... "C:\Program Files\Steam\bin\SteamService.exe"
12 Jan 2008 16:58:36 197 880 A.... "C:\Program Files\Steam\bin\vaudio_speex.dll"
12 Jan 2008 16:58:36 438 008 A.... "C:\Program Files\Steam\bin\vgui2.dll"
5 Dec 2007 14:50:36 30 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\ACE.dat"
5 Dec 2007 14:50:06 9 728 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\AEM.Plugin.Source.EEU.Server.dll"
5 Dec 2007 14:50:06 20 480 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\AEM.Plugin.Source.GD.Server.dll"
5 Dec 2007 14:50:08 40 960 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\AEM.Plugin.Source.Kit.Server.dll"
5 Dec 2007 14:40:56 45 056 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\AEM.Server.dll"
5 Dec 2007 14:49:20 61 440 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\AEM.UI.dll"
5 Dec 2007 14:40:58 53 248 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\APM.Server.dll"
5 Dec 2007 14:40:58 32 768 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\ATICCCom.dll"
5 Dec 2007 14:41:00 65 536 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\ATIDEMOS.dll"
5 Dec 2007 14:49:22 32 768 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CCC.Implementation.dll"
5 Dec 2007 14:48:38 24 576 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.AutoRemoval.dll"
5 Dec 2007 14:41:28 1 507 328 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Dashboard.dll"
5 Dec 2007 14:45:04 204 800 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Dashboard.HotKeyManager.dll"
5 Dec 2007 14:45:16 65 536 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Dashboard.HotKeyManager.Resources.dll"
5 Dec 2007 14:45:18 208 896 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Dashboard.ProfileManager.dll"
5 Dec 2007 14:45:30 65 536 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Dashboard.ProfileManager.Resources.dll"
5 Dec 2007 14:48:26 602 112 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Eeu.dll"
5 Dec 2007 14:44:26 57 344 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Erecord.dll"
5 Dec 2007 14:49:18 20 480 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Help.dll"
5 Dec 2007 14:42:56 20 480 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Icomponent.dll"
5 Dec 2007 14:50:22 458 752 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Launchpad.dll"
5 Dec 2007 14:49:18 20 480 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Load.dll"
5 Dec 2007 14:41:00 73 728 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Runtime.dll"
5 Dec 2007 14:40:56 6 656 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Runtime.Extension.EEU.dll"
5 Dec 2007 14:41:02 49 152 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.SkinFactory.dll"
5 Dec 2007 14:49:06 466 944 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Systemtray.dll"
5 Dec 2007 14:42:06 471 040 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Component.Wizard.dll"
5 Dec 2007 14:40:56 20 480 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\CLI.Implementation.dll"
5 Dec 2007 14:50:38 8 139 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\install.reg"
5 Dec 2007 14:50:30 11 264 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\LOCALIZATION.Foundation.Implementation.dll"
5 Dec 2007 14:49:20 86 016 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\LOG.exe"
5 Dec 2007 14:49:20 61 440 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\LOG.Foundation.Implementation.dll"
5 Dec 2007 14:49:22 102 400 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\MOM.Implementation.dll"
5 Dec 2007 14:50:08 28 672 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\PCKGHLP.Foundation.Implementation.dll"
5 Dec 2007 14:47:28 65 536 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\CLI.Aspect.DeviceCV.Graphics.Runtime.dll"
5 Dec 2007 14:48:10 688 128 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\CLI.Aspect.DeviceCV.Graphics.Wizard.dll"
5 Dec 2007 14:46:06 36 864 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll"
5 Dec 2007 14:48:40 77 824 A.... "C:\Program Files\ATI Technologies\ATI.ACE\Graphi
Bonsoir.
Je ne pourrai pas t'aider parce que je suis dans la même galère.
Si tu veux que quelqu'un t'aide à régler ton problème, crée un nouveau sujet et expose ton problème sinon, personne ne te répondra.
Bon courage.
altahirfb
Re,
CECI EST UNE ETAPE IMPORTANTE A REALISER !
Upload l'archive Upload_Me.zip contenant les fichiers suspects afin de développer l'outil MSNFix.
AIDE : Upload des fichiers supects pour MSNFix
Répondre à Angeldark
Voilà. C'est envoyé.
Et que faire après ?
Re,
Télécharge puis installe Hijackthis (Trend Micro).
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2
Répondre à Angeldark
Le rapport Hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:50:07, on 20/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/5 [...] plugin.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr [...] NPUpld.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/control [...] oader3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://altahirfb.spaces.live.com/P [...] nPUpld.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://register.tiscali.fr/configu [...] Helper.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b56649.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr [...] loader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
--
End of file - 8857 bytes
Re,
Désinstalle correctement Avast! pour le remplacer par AntiVir.
Pourquoi changer ? Avast! vs AntiVir
Fais un scan complet puis poste le rapport en fin d'analyse.
AIDE : Tutorial sur l'antivirus AntiVir Personal Edition Classic
Répondre à Angeldark
J'installe AntiVir, mais il faut au moins 50 minutes d'installation. Je posterai mon rapport dès que j'aurai fait l'analyse...
A plus tard.
Bonjour, l'installation d'AntiVir ayant été très longue, je n'ai pas encore terminé l'analyse de mon disque dur, que je ferai ce soir. Je posterai donc le rapport à ce moment-là.
Et pour info, avec AntiVir, l'unité centrale emet effectivement un bip (assez inquiétant au premier abord mais c'est quand un virus est détecté !).
Ok
Répondre à Angeldark
Bonsoir !
Je viens de faire une analyse de mon disque dur avec AntiVir. Il est écrit qu'il n'y aucun virus car les 4 détectés hier (pour rappel, j'ai fait l'analyse sur 2 jours), je les ai mis en quarantaine (faute de savoir s'il fallait les supprimer). Et donc, aucun fichier détecté aujourd'hui.
Voici la liste de ces 4 fichiers infectés :
_ C:\...\20012008_13234070.zip
_ C:\...\Yazzle 1560oinAdmin.exe (cheval de Troie TR/D/dr.Purity.BV.7
_C:\...\REALVIZ ImageModel v4.03 KG.zip (ImageModeler est un logiciel que j'ai installé, j'espère qu'il n'est pas infecté)
_ C:\Program Files\...\pdx-rim4-3Ddown.com.exe (HIDDENEXT/Crypted)
Et le rapport :
AntiVir PersonalEdition Classic
Report file date: lundi 21 janvier 2008 19:54
Scanning for 1059592 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Administrateur
Computer name: NOM-6G56IR3USOJ
Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 22:32:15
ANTIVIR2.VDF : 7.0.2.0 948736 Bytes 15/01/2008 22:32:15
ANTIVIR3.VDF : 7.0.2.22 257536 Bytes 20/01/2008 22:32:15
AVEWIN32.DLL : 7.6.0.48 3080704 Bytes 20/01/2008 22:32:15
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24
AVPACK32.DLL : 7.6.0.3 360488 Bytes 20/01/2008 22:32:16
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21
Configuration settings for the scan:
Jobname..........................: Local Hard Disks
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium
Start of the scan: lundi 21 janvier 2008 19:54
The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
11 processes with 11 modules were scanned
Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Starting to scan the registry.
The registry was scanned ( '55' files ).
Starting the file scan:
Begin scan in 'C:\'
C:\pagefile.sys
[WARNING] The file could not be opened!
End of the scan: lundi 21 janvier 2008 21:42
Used time: 1:48:07 min
The scan has been done completely.
8200 Scanning directories
324070 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
324070 Files not concerned
6614 Archives were scanned
1 Warnings
0 Notes
J'ai également fait une analyse avec Ad Aware. J'ai mis tous les fichiers suspects en quarantaine. Comment savoir quels sont les bons fichiers à supprimer ou pas ?
Voilà le rapport :
Ad-Aware SE Build 1.06r1
Fichier journal créé le :lundi 21 janvier 2008 21:52:43
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions :SE1R210 27.12.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Références détectées lors de l’analyse :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC :0):25 Nombre total de références
Tracking Cookie(Index TAC :3):29 Nombre total de références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Ad-Aware SE Settings
===========================
Définir : Rechercher les entrées à risque négligeable
Définir : Search for low-risk threats
Définir : Mode sécurisé (tjrs demander confirm.)
Définir : Analyser les processus actifs
Définir : Scan registry
Définir : Analyser en profondeur le registre
Définir : Analyser mes favoris IE pour rech. URL interdites
Définir : Analyser mon fichier Hosts
Extended Ad-Aware SE Settings
===========================
Définir : Décharger les modules et les processus reconnus pendant l’analyse
Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
Définir : Toujours essayer de décharger les modules avant la suppression
Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
Définir : Perm. Win. supp. fich. en cours au proch. démar.
Définir : Supprimer les objets en quarantaine après la restauration
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure un récapitulatif des références dans le fichier journal
Définir : Inclure les détails des données ADS dans le fichier journal
Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques
21-01-2008 21:52:43 - L’analyse a démarré. (Mode accéléré)
Affichage des processus en cours d'exécution
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 532
ThreadCreationTime : 21-01-2008 20:48:14
BasePriority : Normal
#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 592
ThreadCreationTime : 21-01-2008 20:48:16
BasePriority : Normal
#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 616
ThreadCreationTime : 21-01-2008 20:48:17
BasePriority : High
#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 660
ThreadCreationTime : 21-01-2008 20:48:17
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe
#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 672
ThreadCreationTime : 21-01-2008 20:48:17
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe
#:6 [ati2evxx.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 820
ThreadCreationTime : 21-01-2008 20:48:18
BasePriority : Normal
#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 832
ThreadCreationTime : 21-01-2008 20:48:18
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:8 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 900
ThreadCreationTime : 21-01-2008 20:48:18
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:9 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 988
ThreadCreationTime : 21-01-2008 20:48:18
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:10 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1044
ThreadCreationTime : 21-01-2008 20:48:18
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:11 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1180
ThreadCreationTime : 21-01-2008 20:48:19
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:12 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1492
ThreadCreationTime : 21-01-2008 20:48:20
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe
#:13 [avguard.exe]
FilePath : C:\Program Files\Avira\AntiVir PersonalEdition Classic\
ProcessID : 1540
ThreadCreationTime : 21-01-2008 20:48:20
BasePriority : Normal
FileVersion : 7.00.00.82
ProductVersion : 7.00.00.00
ProductName : AntiVir Workstation
CompanyName : Avira GmbH
FileDescription : Antivirus On-Access Service
InternalName : AVGuard
LegalCopyright : Copyright © 2007 Avira GmbH. All rights reserved.
LegalTrademarks : AntiVir® is a registered trademark of Avira GmbH, Germany.
OriginalFilename : avguard.exe
#:14 [ati2evxx.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1612
ThreadCreationTime : 21-01-2008 20:48:21
BasePriority : Normal
#:15 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 1668
ThreadCreationTime : 21-01-2008 20:48:21
BasePriority : Normal
FileVersion : 6.00.2900.3156 (xpsp_sp2_qfe.070613-1311)
ProductVersion : 6.00.2900.3156
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE
#:16 [atiptaxx.exe]
FilePath : C:\Program Files\ATI Technologies\ATI Control Panel\
ProcessID : 2028
ThreadCreationTime : 21-01-2008 20:48:27
BasePriority : Normal
FileVersion : 6.14.10.5072
ProductVersion : 6.14.10.5072
ProductName : ATI Desktop Component
CompanyName : ATI Technologies, Inc.
FileDescription : ATI Desktop Control Panel
InternalName : Atiptaxx.exe
LegalCopyright : Copyright (C) 1998-2002 ATI Technologies Inc.
OriginalFilename : Atiptaxx.exe
#:17 [agrsmmsg.exe]
FilePath : C:\WINDOWS\
ProcessID : 2036
ThreadCreationTime : 21-01-2008 20:48:27
BasePriority : Normal
FileVersion : 2.1.30 2.1.30 05/23/2003 10:43:49
ProductVersion : 2.1.30 2.1.30 05/23/2003 10:43:49
ProductName : Agere SoftModem Messaging Applet
CompanyName : Agere Systems
FileDescription : SoftModem Messaging Applet
InternalName : smdmstat.exe
LegalCopyright : Copyright © Agere Systems 1998-2000
OriginalFilename : smdmstat.exe
#:18 [soundman.exe]
FilePath : C:\WINDOWS\
ProcessID : 2044
ThreadCreationTime : 21-01-2008 20:48:27
BasePriority : Normal
FileVersion : 5.1.14
ProductVersion : 5.1.14
ProductName : Realtek Sound Manager
CompanyName : Realtek Semiconductor Corp.
FileDescription : Realtek Sound Manager
InternalName : ALSMTray
LegalCopyright : Copyright (c) 2001-2003 Realtek Semiconductor Corp.
OriginalFilename : ALSMTray.exe
Comments : Realtek AC97 Audio Sound Manager
#:19 [e_s10ic2.exe]
FilePath : C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\
ProcessID : 152
ThreadCreationTime : 21-01-2008 20:48:27
BasePriority : Normal
FileVersion : 3.08
ProductVersion : 3.08
ProductName : EPSON Status Monitor 3
CompanyName : SEIKO EPSON CORPORATION
FileDescription : EPSON Status Monitor 3
InternalName : E_S10IC2
LegalCopyright : Copyright (C) SEIKO EPSON CORP. 2003
OriginalFilename : E_S10IC2.EXE
#:20 [ssaad.exe]
FilePath : C:\PROGRA~1\Sony\SONICS~1\
ProcessID : 328
ThreadCreationTime : 21-01-2008 20:48:28
BasePriority : Normal
FileVersion : 3.4.01.13062
FileDescription : SonicStage Atrac Hard Disk Monitor
InternalName : SonicStage Atrac Hard Disk Monitor
LegalCopyright : Copyright 2005 Sony Corporation
#:21 [avgnt.exe]
FilePath : C:\Program Files\Avira\AntiVir PersonalEdition Classic\
ProcessID : 356
ThreadCreationTime : 21-01-2008 20:48:29
BasePriority : Normal
FileVersion : 7.02.00.16
ProductVersion : 7.02.00.16
ProductName : AntiVir Workstation
CompanyName : Avira GmbH
FileDescription : Antivirus System Tray Tool
InternalName : avsystray.exe
LegalCopyright : Copyright © 2007 Avira GmbH. All rights reserved.
LegalTrademarks : AntiVir® is a registered trademark of Avira GmbH, Germany.
OriginalFilename : avgnt.exe
#:22 [ctfmon.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 396
ThreadCreationTime : 21-01-2008 20:48:30
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE
#:23 [wmpnscfg.exe]
FilePath : C:\Program Files\Windows Media Player\
ProcessID : 412
ThreadCreationTime : 21-01-2008 20:48:30
BasePriority : Normal
FileVersion : 11.0.5721.5145 (WMP_11.061018-2006)
ProductVersion : 11.0.5721.5145
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Application de configuration du service Partage réseau du Lecteur Windows Media
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : WMPNSCFG.EXE
#:24 [windowssearch.exe]
FilePath : C:\Program Files\Windows Desktop Search\
ProcessID : 108
ThreadCreationTime : 21-01-2008 20:48:36
BasePriority : Normal
FileVersion : 6.0.6000.16431 (vista_gdr(wmbla).070205-1422)
ProductVersion : 6.0.6000.16431
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Windows Desktop Search System Tray
InternalName : WindowsSearch.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : WindowsSearch.exe
#:25 [sched.exe]
FilePath : C:\Program Files\Avira\AntiVir PersonalEdition Classic\
ProcessID : 1024
ThreadCreationTime : 21-01-2008 20:48:54
BasePriority : Normal
FileVersion : 7.00.00.62
ProductVersion : 7.00.00.62
ProductName : Scheduler
CompanyName : Avira GmbH
FileDescription : Antivirus Scheduler
InternalName : avschd
LegalCopyright : Copyright © 2007 Avira GmbH. All rights reserved.
LegalTrademarks : AntiVir® is a registered trademark of Avira GmbH, Germany.
OriginalFilename : sched.exe
#:26 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1280
ThreadCreationTime : 21-01-2008 20:49:02
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:27 [mdm.exe]
FilePath : C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\
ProcessID : 1360
ThreadCreationTime : 21-01-2008 20:49:08
BasePriority : Normal
FileVersion : 7.00.9466
ProductVersion : 7.00.9466
ProductName : Microsoft® Visual Studio .NET
CompanyName : Microsoft Corporation
FileDescription : Machine Debug Manager
InternalName : mdm.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : mdm.exe
#:28 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1652
ThreadCreationTime : 21-01-2008 20:49:13
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:29 [searchindexer.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1940
ThreadCreationTime : 21-01-2008 20:49:23
BasePriority : Normal
FileVersion : 6.0.6000.16431 (vista_gdr(wmbla).070205-1422)
ProductVersion : 6.0.6000.16431
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Microsoft Windows Search Indexer
InternalName : SearchIndexer.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : SearchIndexer.exe
#:30 [wmpnetwk.exe]
FilePath : C:\Program Files\Windows Media Player\
ProcessID : 2200
ThreadCreationTime : 21-01-2008 20:49:39
BasePriority : Normal
FileVersion : 11.0.5721.5145 (WMP_11.061018-2006)
ProductVersion : 11.0.5721.5145
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Service Partage réseau du Lecteur Windows Media
InternalName : Windows Media Player Network Sharing Service
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : WMPNetwk.exe
#:31 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
ProcessID : 2500
ThreadCreationTime : 21-01-2008 20:50:14
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved
#:32 [alg.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 2952
ThreadCreationTime : 21-01-2008 20:50:34
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe
Résultat de l’analyse de la mémoire :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0
Analyse du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0
Analyse approfondie du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse approfondie du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0
Analyse des cookies de suivi lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@estat[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:79
Valeur : Cookie
c@estat.com/
Expires : 10-10-2017 10:14:14
LastSync : Hits:79
UseCount : 0
Hits : 79
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@weborama[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:312
Valeur : Cookie
c@weborama.fr/
Expires : 17-01-2013 11:05:08
LastSync : Hits:312
UseCount : 0
Hits : 312
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@metriweb[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:4
Valeur : Cookie
c@metriweb.be/
Expires : 23-11-2008 13:45:30
LastSync : Hits:4
UseCount : 0
Hits : 4
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@rocku.adbureau[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:2
Valeur : Cookie
c@rocku.adbureau.net/
Expires : 01-03-2012 01:00:00
LastSync : Hits:2
UseCount : 0
Hits : 2
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@himedia.112.2o7[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie
c@himedia.112.2o7.net/
Expires : 17-01-2013 23:08:44
LastSync : Hits:1
UseCount : 0
Hits : 1
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@serving-sys[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:597
Valeur : Cookie
c@serving-sys.com/
Expires : 31-12-2037 23:00:00
LastSync : Hits:597
UseCount : 0
Hits : 597
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@adopt.euroclick[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:32
Valeur : Cookie
c@adopt.euroclick.com/
Expires : 17-01-2018 13:16:34
LastSync : Hits:32
UseCount : 0
Hits : 32
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@fnac.112.2o7[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:7
Valeur : Cookie
c@fnac.112.2o7.net/
Expires : 22-11-2012 20:13:26
LastSync : Hits:7
UseCount : 0
Hits : 7
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@247realmedia[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:7
Valeur : Cookie
c@247realmedia.com/
Expires : 01-01-2021 01:00:00
LastSync : Hits:7
UseCount : 0
Hits : 7
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@smartadserver[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:787
Valeur : Cookie
c@smartadserver.com/
Expires : 16-01-2028 22:06:14
LastSync : Hits:787
UseCount : 0
Hits : 787
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@mistergooddeal.112.2o7[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie
c@mistergooddeal.112.2o7.net/
Expires : 24-11-2012 23:19:14
LastSync : Hits:1
UseCount : 0
Hits : 1
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@bravenet[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:3
Valeur : Cookie
c@bravenet.com/
Expires : 01-01-2011 00:12:40
LastSync : Hits:3
UseCount : 0
Hits : 3
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@track.adform[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:7
Valeur : Cookie
c@track.adform.net/
Expires : 23-01-2008
LastSync : Hits:7
UseCount : 0
Hits : 7
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@numericable.112.2o7[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie
c@numericable.112.2o7.net/
Expires : 11-10-2012 10:54:56
LastSync : Hits:1
UseCount : 0
Hits : 1
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@fl01.ct2.comclick[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:78
Valeur : Cookie
c@fl01.ct2.comclick.com/
Expires : 10-01-2029 01:00:00
LastSync : Hits:78
UseCount : 0
Hits : 78
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@msnportal.112.2o7[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:51
Valeur : Cookie
c@msnportal.112.2o7.net/
Expires : 11-10-2012 11:12:40
LastSync : Hits:51
UseCount : 0
Hits : 51
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@adtech[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:43
Valeur : Cookie
c@adtech.de/
Expires : 24-11-2009 11:50:50
LastSync : Hits:43
UseCount : 0
Hits : 43
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@www.cibleclick[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie
c@www.cibleclick.com/
Expires : 14-02-2008 22:27:22
LastSync : Hits:1
UseCount : 0
Hits : 1
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@tribalfusion[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:2
Valeur : Cookie
c@tribalfusion.com/
Expires : 17-01-2009 22:52:18
LastSync : Hits:2
UseCount : 0
Hits : 2
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@adserver.aol[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:5
Valeur : Cookie
c@adserver.aol.fr/
Expires : 06-12-2009 22:27:10
LastSync : Hits:5
UseCount : 0
Hits : 5
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@2o7[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:27
Valeur : Cookie
c@2o7.net/
Expires : 18-01-2013 22:52:34
LastSync : Hits:27
UseCount : 0
Hits : 27
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@ads.pointroll[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:98
Valeur : Cookie
c@ads.pointroll.com/
Expires : 01-01-2010 01:00:00
LastSync : Hits:98
UseCount : 0
Hits : 98
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@aolfr.122.2o7[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:2
Valeur : Cookie
c@aolfr.122.2o7.net/
Expires : 05-12-2012 22:27:14
LastSync : Hits:2
UseCount : 0
Hits : 2
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@bs.serving-sys[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:168
Valeur : Cookie
c@bs.serving-sys.com/
Expires : 31-12-2037 23:00:00
LastSync : Hits:168
UseCount : 0
Hits : 168
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@gator[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:10
Valeur : Cookie
c@gator.fr/
Expires : 08-01-2010 20:46:26
LastSync : Hits:10
UseCount : 0
Hits : 10
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@overture[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:35
Valeur : Cookie
c@overture.com/
Expires : 22-11-2017 14:11:20
LastSync : Hits:35
UseCount : 0
Hits : 35
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@adserver.futura-sciences[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:2
Valeur : Cookie
c@adserver.futura-sciences.com/
Expires : 02-12-2008 22:38:00
LastSync : Hits:2
UseCount : 0
Hits : 2
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@videoegg.adbureau[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:2
Valeur : Cookie
c@videoegg.adbureau.net/
Expires : 01-03-2012 01:00:00
LastSync : Hits:2
UseCount : 0
Hits : 2
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : pc@112.2o7[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:12
Valeur : Cookie
c@112.2o7.net/
Expires : 13-01-2013 00:07:22
LastSync : Hits:12
UseCount : 0
Hits : 12
Résultat de l’analyse des cookies de suivi :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 29
Objets détectés jusqu'à présent : 29
Analyse et examen approfondis des fichiers...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse du disque pour C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 29
Résultat de l’analyse du disque pour C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 29
Résultat de l’analyse du disque pour C:\DOCUME~1\pc\LOCALS~1\Temp\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 29
MRU List Objet reconnu !
Emplacement : : C:\Documents and Settings\pc\recent
Description : list of recently opened documents
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\adobe\photoshop\7.0\visiteddirs
Description : adobe photoshop 7 recent work folders
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d
MRU List Objet reconnu !
Emplacement : : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X
MRU List Objet reconnu !
Emplacement : : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X
MRU List Objet reconnu !
Emplacement : : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\directinput\mostrecentapplication
Description : most recent application to use microsoft directinput
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\directinput\mostrecentapplication
Description : most recent application to use microsoft directinput
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\frontpage\explorer\frontpage explorer\recent page list
Description : list of recently used pages in microsoft frontpage
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\internet explorer
Description : last download directory used in microsoft internet explorer
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\internet explorer\typedurls
Description : list of recently entered addresses in microsoft internet explorer
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\mediaplayer\player\recentfilelist
Description : list of recently used files in microsoft windows media player
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\mediaplayer\player\settings
Description : last open directory used in jasc paint shop pro
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\microsoft management console\recent file list
Description : list of recent snap-ins used in the microsoft management console
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\office\10.0\excel\recent files
Description : list of recent files used by microsoft excel
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\office\10.0\powerpoint\recent file list
Description : list of recent files used by microsoft powerpoint
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\search assistant\acmru
Description : list of recent search terms used with the search assistant
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\windows\currentversion\applets\wordpad\recent file list
Description : list of recent files opened using wordpad
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
Description : list of recent programs opened
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\windows\currentversion\explorer\runmru
Description : mru list for items opened in start | run
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\microsoft\windows media\wmsdk\general
Description : windows media sdk
MRU List Objet reconnu !
Emplacement : : S-1-5-21-409549510-2059700510-2404135489-1006\software\winrar\dialogedithistory\extrpath
Description : winrar "extract-to" history
Analyses conditionnelles en cours...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat d’analyse conditionnelle :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 54
22:12:13 Analyse terminée
Récap. de cette anal.
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durée tot. analyse
19:29.797
Objets analysés :135784
Objets identifiés :29
Objets ignorés :0
Nouv. obj. critiques :29
Que des cookies pour AdAware, rien de méchant.
Reposte un rapport Hijackthis.
Répondre à Angeldark
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:39:58, on 21/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C64 Series" /O6 "USB001" /M "Stylus C64"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.unika.com
O16 - DPF: Interface Chat Wanadoo - http://chat9.x-echo.com/version6/Applet/wchatsign.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/5 [...] plugin.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr [...] NPUpld.cab
O16 - DPF: {5C6698D9-7BE4-4122-8EC5-291D84DBD4A0} (Facebook Photo Uploader 4 Control) - http://upload.facebook.com/control [...] oader3.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {6DB731A3-B074-4118-8B1C-32511C65D836} (FotovistaPhotoUploader.ctrFpu) - http://www.mypixmania.com/fr/fr/tools/activex/fpu.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://altahirfb.spaces.live.com/P [...] nPUpld.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://register.tiscali.fr/configu [...] Helper.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b56649.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f003.mail.caramail.lycos.fr [...] loader.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
--
End of file - 8789 bytes
C'est mieux ?
Répondre à Angeldark
je n'avais pas encore constaté de gros problèmes sur mon pc à part Nero qui refusait de graver. Je n'ai pas encore réessayé de graver. Pour MSN, apparemment, je n'envoie plus rien à mes contacts.
J'espère ne plus avoir de fichiers infectés dans mon PC.
En tout cas, merci beaucoup beaucoup de votre aide.
Bon surf
- Télécharge ToolsCleaner sur ton Bureau.
- Clique sur Recherche et laisse le scan se terminer.
- Clique sur Suppression pour finaliser.
- Clique sur Quitter, pour que le rapport puisse se créer.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\)
Désactive puis réactive la restauration du système : Voir aide
Ajoute maintenant [Résolu] au titre. Pour cela :
* Clique, dans ton premier message, sur le bouton "Editer"
* Rajoute la mention [Résolu] au titre
* Clique ensuite sur "Valider votre message"
Lis le dossier dossier sur la prévention et la protection pour ne plus avoir ce genre de problème en cliquant sur l'image ci-dessous :
Répondre à Angeldark
Bonjour!
Voilà le rapport de TCleaner :
-->- Recherche:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\pc\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\pc\Bureau\Msnfix.zip: trouvé !
C:\Documents and Settings\pc\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\pc\Bureau\MsnFix: trouvé !
C:\Documents and Settings\pc\Recent\MSNFix.lnk: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\pc\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\pc\Bureau\Msnfix.zip: supprimé !
C:\Documents and Settings\pc\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\pc\Recent\MSNFix.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\pc\Bureau\MsnFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Il y a 1996 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
