Tom's Guide > Forum > Sécurité - Virus > [Résolu] Trojan horse
Mot :    Pseudo :           
 

bonjour alors voila j'ai un virus du nom de trojan horse qui est sur mon ordinateur et mon antivirus toute les 5min me dit qu'il a bloquer après il me dit qu'il a supprimer mais il revient tout le temps voila merci de me dire comment faire pour le supprimer pour tout le temps.mon antivirus c'est norton protection center.


Message édité par darkpopo_92 le 06-05-2009 à 18:08:32
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

On va regarder ça :

(Sous Vista, il faut cliquer droit sur RSIT.exe et choisir Exécuter en tant qu'administrateur)

  • Clique sur Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).


Note : les rapports sont sauvegardés dans le dossier C:\rsit.

Répondre à Destrio5

je les telecharger et tout mais il ne supprime pas le virus donc il me sert a rien .non?

Répondre à darkpopo_92

Si tu ne me donnes pas les rapports, c'est sûr que ça ne sert à rien.

Répondre à Destrio5

euh ouai mais comment je te donne les fichier?

Répondre à darkpopo_92

info.txt logfile of random's system information tool 1.06 2009-05-06 14:33:19

======Uninstall list======

-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\Program Files\InstallShield Installation Information\{36C41D70-56F5-4E2B-81DA-6BEB7502D7A1}\setup.exe -runfromtemp -l0x040c -removeonly
-->C:\Program Files\InstallShield Installation Information\{B2C4A8C4-AA20-425D-9FEE-C78039238C81}\setup.exe -runfromtemp -l0x040c -removeonly
Acer eDataSecurity Management-->C:\Acer\Empowering Technology\eDataSecurity\eDSnstHelper.exe -Operation UNINSTALL
Acer Empowering Technology-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly
Acer ePerformance Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{D462BF9E-0C35-4705-BF9B-3DF9F3816643}\setup.exe" -l0x40c -removeonly
Acer Picture Slide DVD-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{41581EF5-45A7-11DA-9D78-000129760D75}\SETUP.exe" -uninstall
Acer Plug and Record-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F6EFFB76-4A07-11DA-9D78-000129760D75}\SETUP.exe" -uninstall
Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly
Acer Tour-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94389919-B0AA-4882-9BE8-9F0B004ECA35}\setup.exe" -l0x40c -removeonly
Acer Zone Main Page-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}\SETUP.exe" -uninstall
Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{623D32E9-0C62-4453-AD44-98B31F52A5E1}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE
Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete
Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
AppCore-->MsiExec.exe /I{EFB5B3B5-A280-4E25-BE1C-634EEFE32C1B}
Apple Mobile Device Support-->MsiExec.exe /I{AFA20D47-69C3-4030-8DF8-D37466E70F13}
Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
AV-->MsiExec.exe /I{F4DB525F-A986-4249-B98B-42A8066251CA}
Battlestations: Pacific-->"D:\Logiciel\pacsteam\PacSteamT\steam.exe" steam://uninstall/8170
Bonjour-->MsiExec.exe /I{07287123-B8AC-41CE-8346-3D777245C35B}
ccCommon-->MsiExec.exe /I{3CCAD2EF-CFF2-4637-82AA-AABF370282D3}
Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
Contextual Application Trueads-->C:\Windows\system32\dd20cb9d-4046-d365-a055-d94ceb455fcb.exe
Counter-Strike: Source-->"D:\Logiciel\pacsteam\PacSteamT\steam.exe" steam://uninstall/240
Crysis Wars-->"D:\Logiciel\pacsteam\PacSteamT\steam.exe" steam://uninstall/17340
DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
Dawn of War - Soulstorm-->"C:\Program Files\InstallShield Installation Information\{20533183-D42D-4261-A125-956736FBEA8C}\setup.exe" -runfromtemp -l0x0009 -removeonly
DawnOfWar-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\10\INTEL3~1\IDriver.exe /M{362D5167-9716-44BE-89FD-BF9EB6EF814B}
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Plus DirectShow Filters-->C:\Program Files\DivX\DivXDSFiltersUninstall.exe /DSFILTERS
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
eMule-->"C:\Program Files\eMule\Uninstall.exe"
eSobi v2-->C:\Program Files\InstallShield Installation Information\{15D967B5-A4BE-42AE-9E84-64CD062B25AA}\setup.exe -runfromtemp -l0x040c
Fallout 3-->"D:\Logiciel\pacsteam\PacSteamT\steam.exe" steam://uninstall/22300
Google Chrome-->"C:\Program Files\Google\Chrome\Application\1.0.154.59\Installer\setup.exe" --uninstall --system-level
Google Toolbar for Internet Explorer-->"C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarManager_BDA1448D3D255554.exe" /uninstall
Google Toolbar for Internet Explorer-->MsiExec.exe /I{18455581-E099-4BA8-BC6B-F34B2F06600C}
Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""
Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
Intel(R) Management Engine Interface-->C:\Windows\system32\heciudlg.exe -uninstall
Intel(R) Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe
iTunes-->MsiExec.exe /I{5EFCBB42-36AB-4FF9-B90C-E78C7B9EE7B3}
Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
LimeWire Music-->C:\Program Files\LimeWire Music\uninstall.exe
LiveUpdate 3.2 (Symantec Corporation)-->"C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE" /U
LiveUpdate Notice (Symantec Corporation)-->MsiExec.exe /X{DBA4DB9D-EE51-4944-A419-98AB1F1249C8}
Logiciel Intel® Viiv™-->MsiExec.exe /X{26C610BF-761B-4209-BD6A-A0F1B73D6DDE} /qb!
Microsoft .NET Framework 1.1 Hotfix (KB929729)-->"C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\Windows\Microsoft.NET\Framework\v1.1.4322\Updates\M929729\M929729Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}
Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}
Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL
Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}
Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}
Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}
Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}
Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}
Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSRedist-->MsiExec.exe /I{B7C61755-DB48-4003-948F-3D34DB8EAF69}
MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Norton AntiVirus-->MsiExec.exe /X{830D8CBD-C668-49e2-A969-C2C2106332E0}
Norton Confidential Browser Component-->MsiExec.exe /I{4843B611-8FCB-4428-8C23-31D0A5EAE164}
Norton Confidential Web Protection Component-->MsiExec.exe /I{D353CC51-430D-4C6F-9B7E-52003DA1E05A}
Norton Internet Security (Symantec Corporation)-->"C:\Program Files\Common Files\Symantec Shared\SymSetup\{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}_10_1_0_26\{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}.exe" /X
Norton Internet Security-->MsiExec.exe /I{3672B097-EA69-4bfe-B92F-29AE6D9D2B34}
Norton Internet Security-->MsiExec.exe /I{48185814-A224-447A-81DA-71BD20580E1B}
Norton Internet Security-->MsiExec.exe /I{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}
Norton Internet Security-->MsiExec.exe /I{E3EFA461-EB83-4C3B-9C47-2C1D58A01555}
Norton Internet Security-->MsiExec.exe /I{E5EE9939-259F-4DE2-8023-5C49E16A4F43}
Norton Protection Center-->MsiExec.exe /I{9A129ABC-A53A-4209-A21E-D5DEDFB7CCA8}
NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{67ADE9AF-5CD9-4089-8825-55DE4B366799}\setup.exe" -removeonly
NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7
NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI
OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
P2P_Energy Toolbar-->C:\PROGRA~1\P2P_EN~1\UNWISE.EXE /U C:\PROGRA~1\P2P_EN~1\INSTALL.LOG
PacSteamT-->D:\Logiciel\pacsteam\PacSteamT\PacSteamT-Uninstall.exe
QuickTime-->MsiExec.exe /I{216AB108-2AE1-4130-B3D5-20B2C4C80F8F}
RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Realtek High Definition Audio Driver-->RtlUpd.exe -r -m
RelevantKnowledge-->c:\program files\relevantknowledge\rlvknlg.exe -bootremove -uninst:RelevantKnowledge
Sid Meier's Civilization 4 Complete-->C:\Program Files\InstallShield Installation Information\{30D1F3D2-54CF-481D-A005-F94B0E98FEEC}\setup.exe -runfromtemp -l0x040c -removeonly
Sony Picture Utility-->C:\Program Files\InstallShield Installation Information\{D5068583-D569-468B-9755-5FBF5848F46F}\setup.exe -runfromtemp -l0x040c uninstall -removeonly
SPBBC 32bit-->MsiExec.exe /I{77772678-817F-4401-9301-ED1D01A8DA56}
Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}
VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
Vuze-->C:\Program Files\Vuze\uninstall.exe
Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}
Windows Live OneCare safety scanner-->"C:\Program Files\Windows Live Safety Center\UnInstall.exe"
Windows Live OneCare safety scanner-->MsiExec.exe /X{FE0646A7-19D0-41B4-A2BB-2C35D644270D}
Yahoo! Toolbar avec bloqueur de fenêtres pop-up-->C:\PROGRA~1\Yahoo!\common\unyt.exe

======Security center information======

AV: Norton Internet Security
FW: Norton Internet Security
AS: Windows Defender
AS: Norton Internet Security

======System event log======

Computer Name: PC-de-famillial
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 36780
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20090506081538.101948-000
Event Type: Erreur
User:

Computer Name: PC-de-famillial
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 36918
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20090506101908.032542-000
Event Type: Erreur
User:

Computer Name: PC-de-famillial
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 37063
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20090506110150.271918-000
Event Type: Erreur
User:

Computer Name: PC-de-famillial
Event Code: 15016
Message: Impossible d’initialiser le package de sécurité Kerberos pour l’authentification côté serveur. Le champ de données contient le numéro de l’erreur.
Record Number: 37201
Source Name: Microsoft-Windows-HttpEvent
Time Written: 20090506121551.260120-000
Event Type: Erreur
User:

Computer Name: PC-de-famillial
Event Code: 4226
Message: TCP/IP a atteint la limite de sécurité imposée sur le nombre de tentatives de connexion TCP simultanées.
Record Number: 37299
Source Name: Tcpip
Time Written: 20090506121824.858120-000
Event Type: Avertissement
User:

=====Application event log=====

Computer Name: PC-de-famillial
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-121213377-243859818-2980375685-1003_Classes:
Process 996 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-121213377-243859818-2980375685-1003_CLASSES

Record Number: 4621
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090506091816.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-famillial
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-121213377-243859818-2980375685-1003:
Process 992 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-121213377-243859818-2980375685-1003

Record Number: 4673
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090506102531.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-famillial
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-121213377-243859818-2980375685-1003_Classes:
Process 992 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-121213377-243859818-2980375685-1003_CLASSES

Record Number: 4675
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090506102531.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-famillial
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-121213377-243859818-2980375685-1003:
Process 1012 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-121213377-243859818-2980375685-1003

Record Number: 4735
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090506112440.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

Computer Name: PC-de-famillial
Event Code: 1530
Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

DÉTAIL -
1 user registry handles leaked from \Registry\User\S-1-5-21-121213377-243859818-2980375685-1003_Classes:
Process 1012 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-121213377-243859818-2980375685-1003_CLASSES

Record Number: 4736
Source Name: Microsoft-Windows-User Profiles Service
Time Written: 20090506112440.000000-000
Event Type: Avertissement
User: AUTORITE NT\SYSTEM

=====Security event log=====

Computer Name: PC-de-famillial
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 7521
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090506123316.283120-000
Event Type: Échec de l'audit
User:

Computer Name: PC-de-famillial
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 7522
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090506123316.303120-000
Event Type: Échec de l'audit
User:

Computer Name: PC-de-famillial
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 7523
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090506123316.322120-000
Event Type: Échec de l'audit
User:

Computer Name: PC-de-famillial
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 7524
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090506123316.341120-000
Event Type: Échec de l'audit
User:

Computer Name: PC-de-famillial
Event Code: 5038
Message: L’intégrité du code a déterminé que le hachage de l’image d’un fichier n’est pas valide. Le fichier peut être endommagé en raison d’une modification non autorisée ou le hachage non valide peut indiquer une erreur d’unité de disque potentielle.

Nom du fichier : \Device\HarddiskVolume2\Windows\System32\drivers\tcpip.sys
Record Number: 7525
Source Name: Microsoft-Windows-Security-Auditing
Time Written: 20090506123316.360120-000
Event Type: Échec de l'audit
User:

======Environment variables======

"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"OS"=Windows_NT
"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\DivX Shared\;C:\Program Files\QuickTime\QTSystem\
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
"PROCESSOR_ARCHITECTURE"=x86
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"USERNAME"=SYSTEM
"windir"=%SystemRoot%
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 7, GenuineIntel
"PROCESSOR_REVISION"=0f07
"NUMBER_OF_PROCESSORS"=4
"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre6\lib\ext\QTJava.zip

-----------------EOF-----------------
Logfile of random's system information tool 1.06 (written by random/random)
Run by Alan at 2009-05-06 14:33:08
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 78 GB (69%) free of 114 GB
Total RAM: 3326 MB (63% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:33:17, on 06/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\System32\rundll32.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmplayer.exe
c:\program files\relevantknowledge\rlvknlg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\System32\wsqmcons.exe
D:\Logiciel\pacsteam\PacSteamT\Steam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Alan\Desktop\RSIT.exe
C:\Program Files\trend micro\Alan.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P_.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P_.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: trueads - {3140d73c-1d8b-ae66-40a6-224e6163a652} - C:\Windows\system32\nsg2FCB.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P_.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
O4 - HKLM\..\Run: [NMSSupport] "C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup
O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\SetApanel.cmd
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/J [...] 586-jc.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Service Google Update (gupdate1c9c5bcfe673bd9) (gupdate1c9c5bcfe673bd9) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: IntelDHSvcConf - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: RelevantKnowledge - TMRG, Inc. - C:\Program Files\RelevantKnowledge\rlservice.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

--
End of file - 13452 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachine.job
C:\Windows\tasks\Norton Internet Security - Analyse système complète - Rémi.job
C:\Windows\tasks\User_Feed_Synchronization-{372BCC13-CD3A-4731-BB23-BA86B5EC675F}.job
C:\Windows\tasks\User_Feed_Synchronization-{BADA5093-F574-4691-B799-DAE5CD8E4D24}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-11-29 436288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1E8A6170-7264-4D0F-BEAE-D42A53123C75}]
c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll [2006-11-21 96984]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2bae58c2-79f9-45d1-a286-81f911301c3a}]
P2P Energy Toolbar - C:\Program Files\P2P_Energy\tbP2P_.dll [2009-03-10 2079256]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-04-26 312928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3140d73c-1d8b-ae66-40a6-224e6163a652}]
trueads - C:\Windows\system32\nsg2FCB.dll [2009-04-29 687616]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}]
ShowBarObj Class - C:\Windows\system32\ActiveToolBand.dll [2007-02-06 299008]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-04-28 259696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-04-27 668656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-04-28 470512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-04-24 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{90222687-F593-4738-B738-FBEE9C7B26DF} - Show Norton Toolbar - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll [2006-11-21 565960]
{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Windows\system32\eDStoolbar.dll [2007-02-06 151552]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar avec bloqueur de fenêtres pop-up - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-11-29 436288]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-04-28 259696]
{2bae58c2-79f9-45d1-a286-81f911301c3a} - P2P Energy Toolbar - C:\Program Files\P2P_Energy\tbP2P_.dll [2009-03-10 2079256]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"IgfxTray"=C:\Windows\system32\igfxtray.exe []
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe []
"Persistence"=C:\Windows\system32\igfxpers.exe []
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-02-15 4390912]
"ccApp"=c:\Program Files\Common Files\Symantec Shared\ccApp.exe [2006-11-21 107112]
"osCheck"=c:\Program Files\Norton Internet Security\osCheck.exe [2006-11-21 22696]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2006-09-29 151552]
"Acer Empowering Technology Monitor"=C:\Acer\Empowering Technology\SysMonitor.exe [2007-01-24 319488]
"eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe [2007-02-07 464168]
"Acer Tour"= []
"CCUTRAYICON"=FactoryMode []
"NMSSupport"=C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe [2006-09-26 423424]
"Apanel"=C:\ACERSW\config\SetApanel.cmd []
"WarReg_PopUp"=C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]
"eRecoveryService"= []
"Acer Tour Reminder"=C:\Acer\AcerTour\Reminder.exe [2007-02-15 151552]
"Symantec PIF AlertEng"=C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [2008-01-29 583048]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-04-24 148888]
"TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2009-04-26 198160]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-04-02 342312]
"NvSvc"=C:\Windows\system32\nvsvc.dll [2007-03-22 86016]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-03-22 8425472]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-03-22 81920]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
"WindowsWelcomeCenter"=oobefldr.dll,ShowWelcomeCenter []
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-04-26 39408]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
igfxdev.dll []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3fa4662c-334a-11de-9969-001c25042b37}]
shell\AutoRun\command - start.exe
shell\iledefrance\command - start.exe


======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-05-06 14:33:08 ----D---- C:\rsit
2009-05-06 14:33:08 ----D---- C:\Program Files\trend micro
2009-05-05 18:58:30 ----A---- C:\Windows\system32\dd20cb9d-4046-d365-a055-d94ceb455fcb.exe
2009-05-05 18:51:58 ----D---- C:\Program Files\P2P_Energy
2009-05-05 18:51:58 ----D---- C:\Program Files\Conduit
2009-05-05 18:51:56 ----D---- C:\Users\Alan\AppData\Roaming\LimeWire Music
2009-05-05 18:51:20 ----D---- C:\Program Files\LimeWire Music
2009-05-05 17:26:03 ----D---- C:\Users\Alan\AppData\Roaming\Mozilla
2009-05-05 17:09:16 ----D---- C:\Program Files\Mozilla Firefox
2009-05-05 12:50:42 ----A---- C:\Windows\system32\msshooks.dll
2009-05-05 12:50:42 ----A---- C:\Windows\system32\msscb.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\thawbrkr.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\srchadmin.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-05-05 12:50:39 ----A---- C:\Windows\system32\propsys.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\propdefs.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\msstrc.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\mssprxy.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\mssitlb.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\msshsq.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\korwbrkr.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\xmlfilter.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\wsepno.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\tquery.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-05-05 12:50:38 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-05-05 12:50:38 ----A---- C:\Windows\system32\rtffilt.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\offfilt.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\nlhtml.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssvp.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssrch.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssphtb.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssph.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\msscntrs.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\mimefilt.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\chtbrkr.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\chsbrkr.dll
2009-05-04 19:21:39 ----A---- C:\Windows\system32\rpcrt4.dll
2009-05-04 19:21:38 ----A---- C:\Windows\system32\pacerprf.dll
2009-05-04 19:21:35 ----A---- C:\Windows\system32\wersvc.dll
2009-05-04 19:21:35 ----A---- C:\Windows\system32\Faultrep.dll
2009-05-04 19:21:34 ----A---- C:\Windows\system32\emdmgmt.dll
2009-05-04 19:21:34 ----A---- C:\Windows\system32\dataclen.dll
2009-05-04 19:21:34 ----A---- C:\Windows\system32\cdd.dll
2009-05-04 19:21:31 ----A---- C:\Windows\system32\wshext.dll
2009-05-04 19:21:31 ----A---- C:\Windows\system32\wscript.exe
2009-05-04 19:21:31 ----A---- C:\Windows\system32\scrrun.dll
2009-05-04 19:21:31 ----A---- C:\Windows\system32\scrobj.dll
2009-05-04 19:21:31 ----A---- C:\Windows\system32\cscript.exe
2009-05-04 14:52:35 ----D---- C:\PerfLogs
2009-05-03 22:55:27 ----D---- C:\Program Files\Common Files\Thraex Software
2009-05-03 22:41:01 ----SHD---- C:\Config.Msi
2009-05-03 22:35:30 ----A---- C:\Windows\system32\msls31.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\mshtmler.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\mshtmled.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\jsproxy.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\ieui.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\iernonce.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\icardie.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\corpol.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\admparse.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\occache.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\msrating.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\licmgr10.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\inseng.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\imgutil.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\iepeers.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\ieaksie.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\ieakeng.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\dxtrans.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\dxtmsft.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-05-03 22:35:28 ----A---- C:\Windows\system32\wextract.exe
2009-05-03 22:35:28 ----A---- C:\Windows\system32\webcheck.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\pngfilt.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\mstime.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\msfeedssync.exe
2009-05-03 22:35:28 ----A---- C:\Windows\system32\msfeeds.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\iesetup.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\ieakui.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\advpack.dll
2009-05-03 22:35:27 ----A---- C:\Windows\system32\vbscript.dll
2009-05-03 22:35:27 ----A---- C:\Windows\system32\url.dll
2009-05-03 22:35:27 ----A---- C:\Windows\system32\jscript.dll
2009-05-03 22:35:27 ----A---- C:\Windows\system32\iedkcs32.dll
2009-05-03 22:35:27 ----A---- C:\Windows\system32\ieapfltr.dll
2009-05-03 22:35:26 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-05-03 22:35:26 ----A---- C:\Windows\system32\SetDepNx.exe
2009-05-03 22:35:26 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-05-03 22:35:26 ----A---- C:\Windows\system32\mshta.exe
2009-05-03 22:35:26 ----A---- C:\Windows\system32\iexpress.exe
2009-05-03 22:35:26 ----A---- C:\Windows\system32\iesysprep.dll
2009-05-03 22:35:25 ----A---- C:\Windows\system32\wininet.dll
2009-05-03 22:35:25 ----A---- C:\Windows\system32\urlmon.dll
2009-05-03 22:35:25 ----A---- C:\Windows\system32\PDMSetup.exe
2009-05-03 22:35:25 ----A---- C:\Windows\system32\ieUnatt.exe
2009-05-03 22:35:25 ----A---- C:\Windows\system32\iertutil.dll
2009-05-03 22:35:25 ----A---- C:\Windows\system32\ie4uinit.exe
2009-05-03 22:35:24 ----A---- C:\Windows\system32\ieframe.dll
2009-05-03 22:35:23 ----A---- C:\Windows\system32\mshtml.dll
2009-05-03 19:23:23 ----A---- C:\Windows\system32\GEARAspi.dll
2009-05-03 19:23:20 ----DC---- C:\Windows\system32\DRVSTORE
2009-05-03 19:23:05 ----D---- C:\Program Files\iPod
2009-05-03 19:23:04 ----D---- C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-05-03 19:23:04 ----D---- C:\Program Files\iTunes
2009-05-03 19:20:36 ----D---- C:\Program Files\Bonjour
2009-05-03 19:19:55 ----D---- C:\Program Files\Common Files\Apple
2009-05-03 17:41:06 ----D---- C:\Program Files\RelevantKnowledge
2009-05-03 17:38:55 ----D---- C:\Program Files\Mp3TorrentDownloaderPro
2009-05-03 16:57:23 ----D---- C:\ProgramData\Media Center Programs
2009-05-02 11:58:53 ----D---- C:\Program Files\2K Games
2009-05-02 11:58:40 ----D---- C:\Program Files\GameSpy
2009-05-02 11:57:54 ----D---- C:\Windows\system32\URTTEMP
2009-04-30 17:18:59 ----D---- C:\ProgramData\eMule
2009-04-30 17:18:47 ----D---- C:\Program Files\eMule
2009-04-29 19:03:22 ----A---- C:\Windows\system32\vxblock.dll
2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxInsI64.exe
2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxInsA64.exe
2009-04-29 19:03:22 ----A---- C:\Windows\system32\pxhpinst.exe
2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxCpyI64.exe
2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxCpyA64.exe
2009-04-29 19:03:16 ----D---- C:\Program Files\Sony
2009-04-29 19:01:31 ----D---- C:\ProgramData\Sony Corporation
2009-04-29 18:03:34 ----D---- C:\Program Files\JRE
2009-04-29 18:03:25 ----D---- C:\Program Files\OpenOffice.org 3
2009-04-29 16:17:00 ----A---- C:\Windows\system32\nsg2FCB.dll
2009-04-29 15:53:47 ----D---- C:\ProgramData\Adobe
2009-04-29 15:53:43 ----D---- C:\Program Files\Common Files\Adobe
2009-04-29 15:53:43 ----D---- C:\Program Files\Adobe
2009-04-29 15:50:07 ----D---- C:\ProgramData\NOS
2009-04-29 15:50:07 ----D---- C:\Program Files\NOS
2009-04-29 15:49:14 ----D---- C:\Users\Alan\AppData\Roaming\AdobeUM
2009-04-27 21:12:29 ----D---- C:\Program Files\Common Files\Steam
2009-04-27 21:03:07 ----D---- C:\Users\Alan\AppData\Roaming\Google
2009-04-27 21:02:17 ----D---- C:\Users\Alan\AppData\Roaming\Real
2009-04-26 21:01:56 ----D---- C:\ProgramData\Apple Computer
2009-04-26 21:01:56 ----D---- C:\Program Files\QuickTime
2009-04-26 21:01:36 ----D---- C:\ProgramData\Apple
2009-04-26 21:01:36 ----D---- C:\Program Files\Apple Software Update
2009-04-26 20:54:24 ----D---- C:\Program Files\Common Files\xing shared
2009-04-26 20:54:21 ----A---- C:\Windows\system32\rmoc3260.dll
2009-04-26 20:54:18 ----D---- C:\Program Files\Real
2009-04-26 20:54:18 ----A---- C:\Windows\system32\pndx5032.dll
2009-04-26 20:54:18 ----A---- C:\Windows\system32\pndx5016.dll
2009-04-26 20:54:18 ----A---- C:\Windows\system32\pncrt.dll
2009-04-26 20:54:16 ----D---- C:\Program Files\Common Files\Real
2009-04-26 20:53:43 ----D---- C:\ProgramData\Google
2009-04-26 20:11:32 ----D---- C:\Program Files\Windows Live Safety Center
2009-04-25 18:19:03 ----D---- C:\ProgramData\Yahoo! Companion
2009-04-25 17:49:53 ----D---- C:\Users\Alan\AppData\Roaming\DivX
2009-04-25 17:46:23 ----D---- C:\Program Files\Common Files\PX Storage Engine
2009-04-25 17:46:11 ----D---- C:\Program Files\Google
2009-04-25 17:46:11 ----D---- C:\Program Files\DivX
2009-04-25 17:46:11 ----D---- C:\Program Files\Common Files\DivX Shared
2009-04-25 16:29:19 ----D---- C:\Users\Alan\AppData\Roaming\WinRAR
2009-04-25 16:14:52 ----A---- C:\Windows\system32\SLsvc.exe
2009-04-25 16:14:52 ----A---- C:\Windows\system32\onex.dll
2009-04-25 16:14:46 ----A---- C:\Windows\system32\PSHED.DLL
2009-04-25 16:14:45 ----A---- C:\Windows\system32\imagesp1.dll
2009-04-25 16:14:44 ----A---- C:\Windows\system32\dfsr.exe
2009-04-25 16:14:43 ----A---- C:\Windows\system32\sstpsvc.dll
2009-04-25 16:14:43 ----A---- C:\Windows\system32\pidgenx.dll
2009-04-25 16:14:43 ----A---- C:\Windows\system32\mstscax.dll
2009-04-25 16:14:41 ----A---- C:\Windows\system32\WsmSvc.dll
2009-04-25 16:14:41 ----A---- C:\Windows\system32\winrscmd.dll
2009-04-25 16:14:41 ----A---- C:\Windows\system32\sysmain.dll
2009-04-25 16:14:41 ----A---- C:\Windows\system32\RMActivate.exe
2009-04-25 16:14:40 ----A---- C:\Windows\system32\VSSVC.exe
2009-04-25 16:14:40 ----A---- C:\Windows\system32\vssapi.dll
2009-04-25 16:14:40 ----A---- C:\Windows\system32\secproc.dll
2009-04-25 16:14:40 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-04-25 16:14:37 ----A---- C:\Windows\system32\secproc_isv.dll
2009-04-25 16:14:35 ----A---- C:\Windows\system32\xpssvcs.dll
2009-04-25 16:14:35 ----A---- C:\Windows\system32\drmv2clt.dll
2009-04-25 16:14:35 ----A---- C:\Windows\system32\blackbox.dll
2009-04-25 16:14:34 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-04-25 16:14:34 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-04-25 16:14:34 ----A---- C:\Windows\system32\RacEngn.dll
2009-04-25 16:14:34 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-04-25 16:14:33 ----A---- C:\Windows\system32\spwizimg.dll
2009-04-25 16:14:33 ----A---- C:\Windows\system32\rdpencom.dll
2009-04-25 16:14:33 ----A---- C:\Windows\system32\lpremove.exe
2009-04-25 16:14:33 ----A---- C:\Windows\bfsvc.exe
2009-04-25 16:14:32 ----A---- C:\Windows\system32\qmgr.dll
2009-04-25 16:14:32 ----A---- C:\Windows\system32\ntdll.dll
2009-04-25 16:14:32 ----A---- C:\Windows\system32\msjet40.dll
2009-04-25 16:14:31 ----A---- C:\Windows\system32\wevtsvc.dll
2009-04-25 16:14:31 ----A---- C:\Windows\system32\wcncsvc.dll
2009-04-25 16:14:31 ----A---- C:\Windows\system32\localspl.dll
2009-04-25 16:14:31 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-04-25 16:14:30 ----A---- C:\Windows\system32\TsWpfWrp.exe
2009-04-25 16:14:30 ----A---- C:\Windows\system32\recdisc.exe
2009-04-25 16:14:29 ----A---- C:\Windows\system32\vds.exe
2009-04-25 16:14:29 ----A---- C:\Windows\system32\CompMgmtLauncher.exe
2009-04-25 16:14:28 ----A---- C:\Windows\system32\wcnwiz.dll
2009-04-25 16:14:28 ----A---- C:\Windows\system32\SMBHelperClass.dll
2009-04-25 16:14:28 ----A---- C:\Windows\system32\mstsc.exe
2009-04-25 16:14:27 ----A---- C:\Windows\system32\termsrv.dll
2009-04-25 16:14:27 ----A---- C:\Windows\system32\msvbvm60.dll
2009-04-25 16:14:27 ----A---- C:\Windows\system32\msdtctm.dll
2009-04-25 16:14:26 ----A---- C:\Windows\system32\mmcndmgr.dll
2009-04-25 16:14:26 ----A---- C:\Windows\system32\kerberos.dll
2009-04-25 16:14:26 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-04-25 16:14:26 ----A---- C:\Windows\system32\advapi32.dll
2009-04-25 16:14:25 ----A---- C:\Windows\system32\Query.dll
2009-04-25 16:14:25 ----A---- C:\Windows\system32\MSMPEG2ADEC.DLL
2009-04-25 16:14:25 ----A---- C:\Windows\system32\MPSSVC.dll
2009-04-25 16:14:25 ----A---- C:\Windows\system32\CertEnroll.dll
2009-04-25 16:14:24 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2009-04-25 16:14:24 ----A---- C:\Windows\system32\ole32.dll
2009-04-25 16:14:24 ----A---- C:\Windows\system32\netlogon.dll
2009-04-25 16:14:24 ----A---- C:\Windows\system32\msvcrt.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\SSShim.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\shlwapi.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\sdclt.exe
2009-04-25 16:14:23 ----A---- C:\Windows\system32\schedsvc.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\nlmgp.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\DfsShlEx.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\wer.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\vdsdyn.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\user32.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\milcore.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\d3d9.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\clusapi.dll
2009-04-25 16:14:21 ----A---- C:\Windows\system32\WSDApi.dll
2009-04-25 16:14:21 ----A---- C:\Windows\system32\winrsmgr.dll
2009-04-25 16:14:21 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-04-25 16:14:21 ----A---- C:\Windows\system32\mtxclu.dll
2009-04-25 16:14:21 ----A---- C:\Windows\system32\mmc.exe
2009-04-25 16:14:21 ----A---- C:\Windows\system32\diagperf.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\vdsbas.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\swprv.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\SLC.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\msi.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\comctl32.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\XPSSHHDR.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\sbe.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\samsrv.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\msdtckrm.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\gpsvc.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2009-04-25 16:14:18 ----A---- C:\Windows\system32\wecutil.exe
2009-04-25 16:14:18 ----A---- C:\Windows\system32\usp10.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\sdengin2.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\mfc42u.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\mfc42.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\gacinstall.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\esent.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\cmipnpinstall.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\cmicryptinstall.dll
2009-04-25 16:14:17 ----A---- C:\Windows\system32\WSManMigrationPlugin.dll
2009-04-25 16:14:17 ----A---- C:\Windows\system32\mswsock.dll
2009-04-25 16:14:17 ----A---- C:\Windows\system32\crypt32.dll
2009-04-25 16:14:17 ----A---- C:\Windows\system32\comsvcs.dll
2009-04-25 16:14:17 ----A---- C:\Windows\system32\certutil.exe
2009-04-25 16:14:16 ----A---- C:\Windows\system32\wmdrmsdk.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\wecsvc.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\sqlceqp30.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\setupapi.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\oleaut32.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\lsm.exe
2009-04-25 16:14:16 ----A---- C:\Windows\system32\FirewallAPI.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\bcrypt.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\thumbcache.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\p2psvc.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\msv1_0.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\eapp3hst.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\wmpmde.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\WinSAT.exe
2009-04-25 16:14:14 ----A---- C:\Windows\system32\vdsutil.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\riched20.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\mcmde.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\imapi2fs.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\d3d10_1.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\autofmt.exe
2009-04-25 16:14:14 ----A---- C:\Windows\system32\autoconv.exe
2009-04-25 16:14:14 ----A---- C:\Windows\system32\autochk.exe
2009-04-25 16:14:14 ----A---- C:\Windows\system32\authui.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\authfwcfg.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\WSDMon.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\wevtapi.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\eapphost.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\dmvdsitf.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\d3d10_1core.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\comuid.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\comdlg32.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\browseui.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\wlansvc.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\whealogr.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\wevtfwd.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\untfs.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\uexfat.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\sqlcese30.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\rasmans.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\pcaui.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\iassam.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\eappcfg.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\DfrgNtfs.exe
2009-04-25 16:14:11 ----A---- C:\Windows\system32\dot3svc.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\zipfldr.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\rdpwsx.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\mssha.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\msdrm.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\evr.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\dfrgui.exe
2009-04-25 16:14:09 ----A---- C:\Windows\system32\WsmAuto.dll
2009-04-25 16:14:09 ----A----

Répondre à darkpopo_92

Peux-tu reposter le rapport log ?

Tu connais RelevantKnowledge ?

Répondre à Destrio5

Logfile of random's system information tool 1.06 (written by random/random)
Run by Alan at 2009-05-06 14:33:08
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 78 GB (69%) free of 114 GB
Total RAM: 3326 MB (63% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:33:17, on 06/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\System32\rundll32.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Media Player\wmplayer.exe
c:\program files\relevantknowledge\rlvknlg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\System32\wsqmcons.exe
D:\Logiciel\pacsteam\PacSteamT\Steam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Alan\Desktop\RSIT.exe
C:\Program Files\trend micro\Alan.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P_.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O2 - BHO: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P_.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: trueads - {3140d73c-1d8b-ae66-40a6-224e6163a652} - C:\Windows\system32\nsg2FCB.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P_.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
O4 - HKLM\..\Run: [NMSSupport] "C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe" /startup
O4 - HKLM\..\Run: [Apanel] C:\ACERSW\config\SetApanel.cmd
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/J [...] 586-jc.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: Service Google Update (gupdate1c9c5bcfe673bd9) (gupdate1c9c5bcfe673bd9) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: IntelDHSvcConf - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: RelevantKnowledge - TMRG, Inc. - C:\Program Files\RelevantKnowledge\rlservice.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

--
End of file - 13452 bytes

======Scheduled tasks folder======

C:\Windows\tasks\GoogleUpdateTaskMachine.job
C:\Windows\tasks\Norton Internet Security - Analyse système complète - Rémi.job
C:\Windows\tasks\User_Feed_Synchronization-{372BCC13-CD3A-4731-BB23-BA86B5EC675F}.job
C:\Windows\tasks\User_Feed_Synchronization-{BADA5093-F574-4691-B799-DAE5CD8E4D24}.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}]
Yahoo! Toolbar Helper - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-11-29 436288]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1E8A6170-7264-4D0F-BEAE-D42A53123C75}]
c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll [2006-11-21 96984]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2bae58c2-79f9-45d1-a286-81f911301c3a}]
P2P Energy Toolbar - C:\Program Files\P2P_Energy\tbP2P_.dll [2009-03-10 2079256]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]
RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-04-26 312928]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3140d73c-1d8b-ae66-40a6-224e6163a652}]
trueads - C:\Windows\system32\nsg2FCB.dll [2009-04-29 687616]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}]
ShowBarObj Class - C:\Windows\system32\ActiveToolBand.dll [2007-02-06 299008]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}]
Google Toolbar Helper - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-04-28 259696]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}]
Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll [2009-04-27 668656]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}]
Google Dictionary Compression sdch - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll [2009-04-28 470512]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-04-24 35840]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{90222687-F593-4738-B738-FBEE9C7B26DF} - Show Norton Toolbar - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll [2006-11-21 565960]
{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Windows\system32\eDStoolbar.dll [2007-02-06 151552]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar avec bloqueur de fenêtres pop-up - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2006-11-29 436288]
{2318C2B1-4965-11d4-9B18-009027A5CD4F} - Google Toolbar - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll [2009-04-28 259696]
{2bae58c2-79f9-45d1-a286-81f911301c3a} - P2P Energy Toolbar - C:\Program Files\P2P_Energy\tbP2P_.dll [2009-03-10 2079256]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"IgfxTray"=C:\Windows\system32\igfxtray.exe []
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe []
"Persistence"=C:\Windows\system32\igfxpers.exe []
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-02-15 4390912]
"ccApp"=c:\Program Files\Common Files\Symantec Shared\ccApp.exe [2006-11-21 107112]
"osCheck"=c:\Program Files\Norton Internet Security\osCheck.exe [2006-11-21 22696]
"IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2006-09-29 151552]
"Acer Empowering Technology Monitor"=C:\Acer\Empowering Technology\SysMonitor.exe [2007-01-24 319488]
"eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe [2007-02-07 464168]
"Acer Tour"= []
"CCUTRAYICON"=FactoryMode []
"NMSSupport"=C:\Program Files\Common Files\Intel\IntelDH\NMS\Support\IntelHCTAgent.exe [2006-09-26 423424]
"Apanel"=C:\ACERSW\config\SetApanel.cmd []
"WarReg_PopUp"=C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]
"eRecoveryService"= []
"Acer Tour Reminder"=C:\Acer\AcerTour\Reminder.exe [2007-02-15 151552]
"Symantec PIF AlertEng"=C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe [2008-01-29 583048]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-04-24 148888]
"TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2009-04-26 198160]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-01-05 413696]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-04-02 342312]
"NvSvc"=C:\Windows\system32\nvsvc.dll [2007-03-22 86016]
"NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-03-22 8425472]
"NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-03-22 81920]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
"WindowsWelcomeCenter"=oobefldr.dll,ShowWelcomeCenter []
"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"DAEMON Tools Lite"=C:\Program Files\DAEMON Tools Lite\daemon.exe [2009-04-23 691656]
"ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952]
"swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2009-04-26 39408]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
igfxdev.dll []

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3fa4662c-334a-11de-9969-001c25042b37}]
shell\AutoRun\command - start.exe
shell\iledefrance\command - start.exe


======File associations======

.js - edit - C:\Windows\System32\Notepad.exe %1
.js - open - C:\Windows\System32\WScript.exe "%1" %*

======List of files/folders created in the last 1 months======

2009-05-06 14:33:08 ----D---- C:\rsit
2009-05-06 14:33:08 ----D---- C:\Program Files\trend micro
2009-05-05 18:58:30 ----A---- C:\Windows\system32\dd20cb9d-4046-d365-a055-d94ceb455fcb.exe
2009-05-05 18:51:58 ----D---- C:\Program Files\P2P_Energy
2009-05-05 18:51:58 ----D---- C:\Program Files\Conduit
2009-05-05 18:51:56 ----D---- C:\Users\Alan\AppData\Roaming\LimeWire Music
2009-05-05 18:51:20 ----D---- C:\Program Files\LimeWire Music
2009-05-05 17:26:03 ----D---- C:\Users\Alan\AppData\Roaming\Mozilla
2009-05-05 17:09:16 ----D---- C:\Program Files\Mozilla Firefox
2009-05-05 12:50:42 ----A---- C:\Windows\system32\msshooks.dll
2009-05-05 12:50:42 ----A---- C:\Windows\system32\msscb.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\thawbrkr.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\srchadmin.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\SearchFilterHost.exe
2009-05-05 12:50:39 ----A---- C:\Windows\system32\propsys.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\propdefs.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\msstrc.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\mssprxy.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\mssitlb.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\msshsq.dll
2009-05-05 12:50:39 ----A---- C:\Windows\system32\korwbrkr.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\xmlfilter.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\wsepno.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\tquery.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\SearchProtocolHost.exe
2009-05-05 12:50:38 ----A---- C:\Windows\system32\SearchIndexer.exe
2009-05-05 12:50:38 ----A---- C:\Windows\system32\rtffilt.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\offfilt.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\nlhtml.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssvp.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssrch.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssphtb.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\mssph.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\msscntrs.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\mimefilt.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\chtbrkr.dll
2009-05-05 12:50:38 ----A---- C:\Windows\system32\chsbrkr.dll
2009-05-04 19:21:39 ----A---- C:\Windows\system32\rpcrt4.dll
2009-05-04 19:21:38 ----A---- C:\Windows\system32\pacerprf.dll
2009-05-04 19:21:35 ----A---- C:\Windows\system32\wersvc.dll
2009-05-04 19:21:35 ----A---- C:\Windows\system32\Faultrep.dll
2009-05-04 19:21:34 ----A---- C:\Windows\system32\emdmgmt.dll
2009-05-04 19:21:34 ----A---- C:\Windows\system32\dataclen.dll
2009-05-04 19:21:34 ----A---- C:\Windows\system32\cdd.dll
2009-05-04 19:21:31 ----A---- C:\Windows\system32\wshext.dll
2009-05-04 19:21:31 ----A---- C:\Windows\system32\wscript.exe
2009-05-04 19:21:31 ----A---- C:\Windows\system32\scrrun.dll
2009-05-04 19:21:31 ----A---- C:\Windows\system32\scrobj.dll
2009-05-04 19:21:31 ----A---- C:\Windows\system32\cscript.exe
2009-05-04 14:52:35 ----D---- C:\PerfLogs
2009-05-03 22:55:27 ----D---- C:\Program Files\Common Files\Thraex Software
2009-05-03 22:41:01 ----SHD---- C:\Config.Msi
2009-05-03 22:35:30 ----A---- C:\Windows\system32\msls31.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\mshtmler.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\mshtmled.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\jsproxy.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\ieui.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\iernonce.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\icardie.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\corpol.dll
2009-05-03 22:35:30 ----A---- C:\Windows\system32\admparse.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\occache.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\msrating.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\msfeedsbs.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\licmgr10.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\inseng.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\imgutil.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\iepeers.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\ieaksie.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\ieakeng.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\dxtrans.dll
2009-05-03 22:35:29 ----A---- C:\Windows\system32\dxtmsft.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\WinFXDocObj.exe
2009-05-03 22:35:28 ----A---- C:\Windows\system32\wextract.exe
2009-05-03 22:35:28 ----A---- C:\Windows\system32\webcheck.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\pngfilt.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\mstime.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\msfeedssync.exe
2009-05-03 22:35:28 ----A---- C:\Windows\system32\msfeeds.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\iesetup.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\ieakui.dll
2009-05-03 22:35:28 ----A---- C:\Windows\system32\advpack.dll
2009-05-03 22:35:27 ----A---- C:\Windows\system32\vbscript.dll
2009-05-03 22:35:27 ----A---- C:\Windows\system32\url.dll
2009-05-03 22:35:27 ----A---- C:\Windows\system32\jscript.dll
2009-05-03 22:35:27 ----A---- C:\Windows\system32\iedkcs32.dll
2009-05-03 22:35:27 ----A---- C:\Windows\system32\ieapfltr.dll
2009-05-03 22:35:26 ----A---- C:\Windows\system32\SetIEInstalledDate.exe
2009-05-03 22:35:26 ----A---- C:\Windows\system32\SetDepNx.exe
2009-05-03 22:35:26 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe
2009-05-03 22:35:26 ----A---- C:\Windows\system32\mshta.exe
2009-05-03 22:35:26 ----A---- C:\Windows\system32\iexpress.exe
2009-05-03 22:35:26 ----A---- C:\Windows\system32\iesysprep.dll
2009-05-03 22:35:25 ----A---- C:\Windows\system32\wininet.dll
2009-05-03 22:35:25 ----A---- C:\Windows\system32\urlmon.dll
2009-05-03 22:35:25 ----A---- C:\Windows\system32\PDMSetup.exe
2009-05-03 22:35:25 ----A---- C:\Windows\system32\ieUnatt.exe
2009-05-03 22:35:25 ----A---- C:\Windows\system32\iertutil.dll
2009-05-03 22:35:25 ----A---- C:\Windows\system32\ie4uinit.exe
2009-05-03 22:35:24 ----A---- C:\Windows\system32\ieframe.dll
2009-05-03 22:35:23 ----A---- C:\Windows\system32\mshtml.dll
2009-05-03 19:23:23 ----A---- C:\Windows\system32\GEARAspi.dll
2009-05-03 19:23:20 ----DC---- C:\Windows\system32\DRVSTORE
2009-05-03 19:23:05 ----D---- C:\Program Files\iPod
2009-05-03 19:23:04 ----D---- C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
2009-05-03 19:23:04 ----D---- C:\Program Files\iTunes
2009-05-03 19:20:36 ----D---- C:\Program Files\Bonjour
2009-05-03 19:19:55 ----D---- C:\Program Files\Common Files\Apple
2009-05-03 17:41:06 ----D---- C:\Program Files\RelevantKnowledge
2009-05-03 17:38:55 ----D---- C:\Program Files\Mp3TorrentDownloaderPro
2009-05-03 16:57:23 ----D---- C:\ProgramData\Media Center Programs
2009-05-02 11:58:53 ----D---- C:\Program Files\2K Games
2009-05-02 11:58:40 ----D---- C:\Program Files\GameSpy
2009-05-02 11:57:54 ----D---- C:\Windows\system32\URTTEMP
2009-04-30 17:18:59 ----D---- C:\ProgramData\eMule
2009-04-30 17:18:47 ----D---- C:\Program Files\eMule
2009-04-29 19:03:22 ----A---- C:\Windows\system32\vxblock.dll
2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxInsI64.exe
2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxInsA64.exe
2009-04-29 19:03:22 ----A---- C:\Windows\system32\pxhpinst.exe
2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxCpyI64.exe
2009-04-29 19:03:22 ----A---- C:\Windows\system32\PxCpyA64.exe
2009-04-29 19:03:16 ----D---- C:\Program Files\Sony
2009-04-29 19:01:31 ----D---- C:\ProgramData\Sony Corporation
2009-04-29 18:03:34 ----D---- C:\Program Files\JRE
2009-04-29 18:03:25 ----D---- C:\Program Files\OpenOffice.org 3
2009-04-29 16:17:00 ----A---- C:\Windows\system32\nsg2FCB.dll
2009-04-29 15:53:47 ----D---- C:\ProgramData\Adobe
2009-04-29 15:53:43 ----D---- C:\Program Files\Common Files\Adobe
2009-04-29 15:53:43 ----D---- C:\Program Files\Adobe
2009-04-29 15:50:07 ----D---- C:\ProgramData\NOS
2009-04-29 15:50:07 ----D---- C:\Program Files\NOS
2009-04-29 15:49:14 ----D---- C:\Users\Alan\AppData\Roaming\AdobeUM
2009-04-27 21:12:29 ----D---- C:\Program Files\Common Files\Steam
2009-04-27 21:03:07 ----D---- C:\Users\Alan\AppData\Roaming\Google
2009-04-27 21:02:17 ----D---- C:\Users\Alan\AppData\Roaming\Real
2009-04-26 21:01:56 ----D---- C:\ProgramData\Apple Computer
2009-04-26 21:01:56 ----D---- C:\Program Files\QuickTime
2009-04-26 21:01:36 ----D---- C:\ProgramData\Apple
2009-04-26 21:01:36 ----D---- C:\Program Files\Apple Software Update
2009-04-26 20:54:24 ----D---- C:\Program Files\Common Files\xing shared
2009-04-26 20:54:21 ----A---- C:\Windows\system32\rmoc3260.dll
2009-04-26 20:54:18 ----D---- C:\Program Files\Real
2009-04-26 20:54:18 ----A---- C:\Windows\system32\pndx5032.dll
2009-04-26 20:54:18 ----A---- C:\Windows\system32\pndx5016.dll
2009-04-26 20:54:18 ----A---- C:\Windows\system32\pncrt.dll
2009-04-26 20:54:16 ----D---- C:\Program Files\Common Files\Real
2009-04-26 20:53:43 ----D---- C:\ProgramData\Google
2009-04-26 20:11:32 ----D---- C:\Program Files\Windows Live Safety Center
2009-04-25 18:19:03 ----D---- C:\ProgramData\Yahoo! Companion
2009-04-25 17:49:53 ----D---- C:\Users\Alan\AppData\Roaming\DivX
2009-04-25 17:46:23 ----D---- C:\Program Files\Common Files\PX Storage Engine
2009-04-25 17:46:11 ----D---- C:\Program Files\Google
2009-04-25 17:46:11 ----D---- C:\Program Files\DivX
2009-04-25 17:46:11 ----D---- C:\Program Files\Common Files\DivX Shared
2009-04-25 16:29:19 ----D---- C:\Users\Alan\AppData\Roaming\WinRAR
2009-04-25 16:14:52 ----A---- C:\Windows\system32\SLsvc.exe
2009-04-25 16:14:52 ----A---- C:\Windows\system32\onex.dll
2009-04-25 16:14:46 ----A---- C:\Windows\system32\PSHED.DLL
2009-04-25 16:14:45 ----A---- C:\Windows\system32\imagesp1.dll
2009-04-25 16:14:44 ----A---- C:\Windows\system32\dfsr.exe
2009-04-25 16:14:43 ----A---- C:\Windows\system32\sstpsvc.dll
2009-04-25 16:14:43 ----A---- C:\Windows\system32\pidgenx.dll
2009-04-25 16:14:43 ----A---- C:\Windows\system32\mstscax.dll
2009-04-25 16:14:41 ----A---- C:\Windows\system32\WsmSvc.dll
2009-04-25 16:14:41 ----A---- C:\Windows\system32\winrscmd.dll
2009-04-25 16:14:41 ----A---- C:\Windows\system32\sysmain.dll
2009-04-25 16:14:41 ----A---- C:\Windows\system32\RMActivate.exe
2009-04-25 16:14:40 ----A---- C:\Windows\system32\VSSVC.exe
2009-04-25 16:14:40 ----A---- C:\Windows\system32\vssapi.dll
2009-04-25 16:14:40 ----A---- C:\Windows\system32\secproc.dll
2009-04-25 16:14:40 ----A---- C:\Windows\system32\RMActivate_isv.exe
2009-04-25 16:14:37 ----A---- C:\Windows\system32\secproc_isv.dll
2009-04-25 16:14:35 ----A---- C:\Windows\system32\xpssvcs.dll
2009-04-25 16:14:35 ----A---- C:\Windows\system32\drmv2clt.dll
2009-04-25 16:14:35 ----A---- C:\Windows\system32\blackbox.dll
2009-04-25 16:14:34 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe
2009-04-25 16:14:34 ----A---- C:\Windows\system32\RMActivate_ssp.exe
2009-04-25 16:14:34 ----A---- C:\Windows\system32\RacEngn.dll
2009-04-25 16:14:34 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL
2009-04-25 16:14:33 ----A---- C:\Windows\system32\spwizimg.dll
2009-04-25 16:14:33 ----A---- C:\Windows\system32\rdpencom.dll
2009-04-25 16:14:33 ----A---- C:\Windows\system32\lpremove.exe
2009-04-25 16:14:33 ----A---- C:\Windows\bfsvc.exe
2009-04-25 16:14:32 ----A---- C:\Windows\system32\qmgr.dll
2009-04-25 16:14:32 ----A---- C:\Windows\system32\ntdll.dll
2009-04-25 16:14:32 ----A---- C:\Windows\system32\msjet40.dll
2009-04-25 16:14:31 ----A---- C:\Windows\system32\wevtsvc.dll
2009-04-25 16:14:31 ----A---- C:\Windows\system32\wcncsvc.dll
2009-04-25 16:14:31 ----A---- C:\Windows\system32\localspl.dll
2009-04-25 16:14:31 ----A---- C:\Windows\system32\IKEEXT.DLL
2009-04-25 16:14:30 ----A---- C:\Windows\system32\TsWpfWrp.exe
2009-04-25 16:14:30 ----A---- C:\Windows\system32\recdisc.exe
2009-04-25 16:14:29 ----A---- C:\Windows\system32\vds.exe
2009-04-25 16:14:29 ----A---- C:\Windows\system32\CompMgmtLauncher.exe
2009-04-25 16:14:28 ----A---- C:\Windows\system32\wcnwiz.dll
2009-04-25 16:14:28 ----A---- C:\Windows\system32\SMBHelperClass.dll
2009-04-25 16:14:28 ----A---- C:\Windows\system32\mstsc.exe
2009-04-25 16:14:27 ----A---- C:\Windows\system32\termsrv.dll
2009-04-25 16:14:27 ----A---- C:\Windows\system32\msvbvm60.dll
2009-04-25 16:14:27 ----A---- C:\Windows\system32\msdtctm.dll
2009-04-25 16:14:26 ----A---- C:\Windows\system32\mmcndmgr.dll
2009-04-25 16:14:26 ----A---- C:\Windows\system32\kerberos.dll
2009-04-25 16:14:26 ----A---- C:\Windows\system32\IMJP10K.DLL
2009-04-25 16:14:26 ----A---- C:\Windows\system32\advapi32.dll
2009-04-25 16:14:25 ----A---- C:\Windows\system32\Query.dll
2009-04-25 16:14:25 ----A---- C:\Windows\system32\MSMPEG2ADEC.DLL
2009-04-25 16:14:25 ----A---- C:\Windows\system32\MPSSVC.dll
2009-04-25 16:14:25 ----A---- C:\Windows\system32\CertEnroll.dll
2009-04-25 16:14:24 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll
2009-04-25 16:14:24 ----A---- C:\Windows\system32\ole32.dll
2009-04-25 16:14:24 ----A---- C:\Windows\system32\netlogon.dll
2009-04-25 16:14:24 ----A---- C:\Windows\system32\msvcrt.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\SSShim.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\shlwapi.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\sdclt.exe
2009-04-25 16:14:23 ----A---- C:\Windows\system32\schedsvc.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\nlmgp.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\IasMigPlugin.dll
2009-04-25 16:14:23 ----A---- C:\Windows\system32\DfsShlEx.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\wer.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\vdsdyn.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\user32.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\milcore.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\d3d9.dll
2009-04-25 16:14:22 ----A---- C:\Windows\system32\clusapi.dll
2009-04-25 16:14:21 ----A---- C:\Windows\system32\WSDApi.dll
2009-04-25 16:14:21 ----A---- C:\Windows\system32\winrsmgr.dll
2009-04-25 16:14:21 ----A---- C:\Windows\system32\QAGENTRT.DLL
2009-04-25 16:14:21 ----A---- C:\Windows\system32\mtxclu.dll
2009-04-25 16:14:21 ----A---- C:\Windows\system32\mmc.exe
2009-04-25 16:14:21 ----A---- C:\Windows\system32\diagperf.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\vdsbas.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\swprv.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\SLC.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\MSVidCtl.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\msi.dll
2009-04-25 16:14:20 ----A---- C:\Windows\system32\comctl32.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\XPSSHHDR.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\sbe.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\samsrv.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\msdtckrm.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\gpsvc.dll
2009-04-25 16:14:19 ----A---- C:\Windows\system32\FWPUCLNT.DLL
2009-04-25 16:14:18 ----A---- C:\Windows\system32\wecutil.exe
2009-04-25 16:14:18 ----A---- C:\Windows\system32\usp10.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\sdengin2.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\mfc42u.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\mfc42.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\gacinstall.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\esent.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\cmipnpinstall.dll
2009-04-25 16:14:18 ----A---- C:\Windows\system32\cmicryptinstall.dll
2009-04-25 16:14:17 ----A---- C:\Windows\system32\WSManMigrationPlugin.dll
2009-04-25 16:14:17 ----A---- C:\Windows\system32\mswsock.dll
2009-04-25 16:14:17 ----A---- C:\Windows\system32\crypt32.dll
2009-04-25 16:14:17 ----A---- C:\Windows\system32\comsvcs.dll
2009-04-25 16:14:17 ----A---- C:\Windows\system32\certutil.exe
2009-04-25 16:14:16 ----A---- C:\Windows\system32\wmdrmsdk.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\wecsvc.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\sqlceqp30.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\setupapi.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\oleaut32.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\lsm.exe
2009-04-25 16:14:16 ----A---- C:\Windows\system32\FirewallAPI.dll
2009-04-25 16:14:16 ----A---- C:\Windows\system32\bcrypt.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\thumbcache.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\p2psvc.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\msv1_0.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\iphlpsvc.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\eapp3hst.dll
2009-04-25 16:14:15 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\wmpmde.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\WinSAT.exe
2009-04-25 16:14:14 ----A---- C:\Windows\system32\vdsutil.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\riched20.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\mcmde.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\imapi2fs.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\d3d10_1.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\autofmt.exe
2009-04-25 16:14:14 ----A---- C:\Windows\system32\autoconv.exe
2009-04-25 16:14:14 ----A---- C:\Windows\system32\autochk.exe
2009-04-25 16:14:14 ----A---- C:\Windows\system32\authui.dll
2009-04-25 16:14:14 ----A---- C:\Windows\system32\authfwcfg.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\WSDMon.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\wevtapi.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\eapphost.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\dmvdsitf.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\d3d10_1core.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\comuid.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\comdlg32.dll
2009-04-25 16:14:13 ----A---- C:\Windows\system32\browseui.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\wlansvc.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\whealogr.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\wevtfwd.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\untfs.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\uexfat.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\sqlcese30.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\rasmans.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\pcaui.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\iassam.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\eappcfg.dll
2009-04-25 16:14:12 ----A---- C:\Windows\system32\DfrgNtfs.exe
2009-04-25 16:14:11 ----A---- C:\Windows\system32\dot3svc.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\zipfldr.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\rdpwsx.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\mssha.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\msdrm.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\evr.dll
2009-04-25 16:14:10 ----A---- C:\Windows\system32\dfrgui.exe
2009-04-25 16:14:09 ----A---- C:\Windows\system32\WsmAuto.dll
2009-04-25 16:14:09 ----A---- C:\Windows\system32\wmdrmdev.dll
2009-04-25 16:14:09 ----A---- C:\Windows\system32\rasppp.dll
2009-04-25 16:14:09 ----A---- C:\Windows\system32\nlasvc.dll
2009-04-25 16:14:09 ----A---- C:\Windows\system32\ncrypt.dll
2009-04-25 16:14:09 ----A---- C:\Windows\system32\msrepl40.dll
2009-04-25 16:14:09 ----A---- C:\Windows\system32\BFE.DLL
2009-04-25 16:14:09 ----A---- C:\Windows\system32\audiosrv.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\WsmWmiPl.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\WebClnt.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\themecpl.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\sqlsrv32.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\rastls.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\QAGENT.DLL
2009-04-25 16:14:08 ----A---- C:\Windows\system32\printui.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\objsel.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\iasnap.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\dhcpcsvc6.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\ddraw.dll
2009-04-25 16:14:08 ----A---- C:\Windows\system32\dbghelp.dll
2009-04-25 16:14:07 ----A---- C:\Windows\system32\wmdrmnet.dll
2009-04-25 16:14:07 ----A---- C:\Windows\system32\WerFaultSecure.exe
2009-04-25 16:14:07 ----A---- C:\Windows\system32\w32time.dll
2009-04-25 16:14:07 ----A---- C:\Windows\system32\spoolss.dll
2009-04-25 16:14:07 ----A---- C:\Windows\system32\ncryptui.dll
2009-04-25 16:14:07 ----A---- C:\Windows\system32\iprtrmgr.dll
2009-04-25 16:14:07 ----A---- C:\Windows\system32\icm32.dll
2009-04-25 16:14:07 ----A---- C:\Windows\system32\azroles.dll
2009-04-25 16:14:06 ----A---- C:\Windows\system32\wlangpui.dll
2009-04-25 16:14:06 ----A---- C:\Windows\system32\winsrv.dll
2009-04-25 16:14:06 ----A---- C:\Windows\system32\taskschd.dll
2009-04-25 16:14:06 ----A---- C:\Windows\system32\mstlsapi.dll
2009-04-25 16:14:06 ----A---- C:\Windows\system32\msctf.dll
2009-04-25 16:14:06 ----A---- C:\Windows\system32\bcdedit.exe
2009-04-25 16:14:06 ----A---- C:\Windows\system32\basecsp.dll
2009-04-25 16:14:06 ----A---- C:\Windows\system32\AudioEng.dll
2009-04-25 16:14:05 ----A---- C:\Windows\system32\winsta.dll
2009-04-25 16:14:05 ----A---- C:\Windows\system32\taskcomp.dll
2009-04-25 16:14:05 ----A---- C:\Windows\system32\scksp.dll
2009-04-25 16:14:05 ----A---- C:\Windows\system32\rsaenh.dll
2009-04-25 16:14:05 ----A---- C:\Windows\system32\netprofm.dll
2009-04-25 16:14:05 ----A---- C:\Windows\system32\netcfgx.dll
2009-04-25 16:14:05 ----A---- C:\Windows\system32\dbgeng.dll
2009-04-25 16:14:04 ----A---- C:\Windows\system32\wlansec.dll
2009-04-25 16:14:04 ----A---- C:\Windows\system32\winlogon.exe
2009-04-25 16:14:04 ----A---- C:\Windows\system32\wercon.exe
2009-04-25 16:14:04 ----A---- C:\Windows\system32\msdtcuiu.dll
2009-04-25 16:14:04 ----A---- C:\Windows\system32\mprddm.dll
2009-04-25 16:14:04 ----A---- C:\Windows\system32\lpksetup.exe
2009-04-25 16:14:04 ----A---- C:\Windows\system32\iasrad.dll
2009-04-25 16:14:04 ----A---- C:\Windows\system32\certcli.dll
2009-04-25 16:14:04 ----A---- C:\Windows\system32\cdosys.dll
2009-04-25 16:14:04 ----A---- C:\Windows\system32\apds.dll
2009-04-25 16:14:03 ----A---- C:\Windows\system32\Wldap32.dll
2009-04-25 16:14:03 ----A---- C:\Windows\system32\uDWM.dll
2009-04-25 16:14:03 ----A---- C:\Windows\system32\tsgqec.dll
2009-04-25 16:14:03 ----A---- C:\Windows\system32\shdocvw.dll
2009-04-25 16:14:03 ----A---- C:\Windows\system32\eapsvc.dll
2009-04-25 16:14:03 ----A---- C:\Windows\system32\dnsapi.dll
2009-04-25 16:14:03 ----A---- C:\Windows\system32\certmgr.dll
2009-04-25 16:14:03 ----A---- C:\Windows\system32\bcdsrv.dll
2009-04-25 16:14:03 ----A---- C:\Windows\system32\AUDIOKSE.dll
2009-04-25 16:14:03 ----A---- C:\Windows\system32\aaclient.dll
2009-04-25 16:14:02 ----A---- C:\Windows\system32\WMVDECOD.DLL
2009-04-25 16:14:02 ----A---- C:\Windows\system32\umpnpmgr.dll
2009-04-25 16:14:02 ----A---- C:\Windows\system32\msidcrl30.dll
2009-04-25 16:14:01 ----A---- C:\Windows\system32\wmicmiplugin.dll
2009-04-25 16:14:01 ----A---- C:\Windows\system32\pla.dll
2009-04-25 16:14:01 ----A---- C:\Windows\system32\netshell.dll
2009-04-25 16:14:01 ----A---- C:\Windows\system32\dxgi.dll
2009-04-25 16:14:01 ----A---- C:\Windows\system32\dot3gpui.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\wscsvc.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\wscisvif.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\winmm.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\synceng.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\shsvcs.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\services.exe
2009-04-25 16:14:00 ----A---- C:\Windows\system32\pnidui.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\ntprint.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\MMDevAPI.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\cryptnet.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\comsnap.dll
2009-04-25 16:14:00 ----A---- C:\Windows\system32\cmifw.dll
2009-04-25 16:13:59 ----A---- C:\Windows\system32\WMVSDECD.DLL
2009-04-25 16:13:59 ----A---- C:\Windows\system32\uxtheme.dll
2009-04-25 16:13:59 ----A---- C:\Windows\system32\tdh.dll
2009-04-25 16:13:59 ----A---- C:\Windows\system32\taskeng.exe
2009-04-25 16:13:59 ----A---- C:\Windows\system32\SessEnv.dll
2009-04-25 16:13:59 ----A---- C:\Windows\system32\rasapi32.dll
2009-04-25 16:13:59 ----A---- C:\Windows\system32\msjtes40.dll
2009-04-25 16:13:59 ----A---- C:\Windows\system32\msconfig.exe
2009-04-25 16:13:59 ----A---- C:\Windows\system32\imapi2.dll
2009-04-25 16:13:59 ----A---- C:\Windows\system32\iassdo.dll
2009-04-25 16:13:59 ----A---- C:\Windows\system32\dot3api.dll
2009-04-25 16:13:59 ----A---- C:\Windows\system32\dmdskmgr.dll
2009-04-25 16:13:59 ----A---- C:\Windows\system32\cipher.exe
2009-04-25 16:13:58 ----A---- C:\Windows\system32\wkssvc.dll
2009-04-25 16:13:58 ----A---- C:\Windows\system32\wevtutil.exe
2009-04-25 16:13:58 ----A---- C:\Windows\system32\srvsvc.dll
2009-04-25 16:13:58 ----A---- C:\Windows\system32\qdvd.dll
2009-04-25 16:13:58 ----A---- C:\Windows\system32\msscp.dll
2009-04-25 16:13:58 ----A---- C:\Windows\system32\cmd.exe
2009-04-25 16:13:58 ----A---- C:\Windows\system32\cbsra.exe
2009-04-25 16:13:58 ----A---- C:\Windows\system32\AuthFWSnapin.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\WUDFx.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\wlanmsm.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\wlancfg.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\wlanapi.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\WinSATAPI.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\rpchttp.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\rdpdd.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\msdtcVSp1res.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\localsec.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\loadperf.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\hnetcfg.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\fontext.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\dsound.dll
2009-04-25 16:13:57 ----A---- C:\Windows\system32\diskpart.exe
2009-04-25 16:13:57 ----A---- C:\Windows\system32\comres.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\wsqmcons.exe
2009-04-25 16:13:56 ----A---- C:\Windows\system32\wsecedit.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\WMSPDMOD.DLL
2009-04-25 16:13:56 ----A---- C:\Windows\system32\WMADMOD.DLL
2009-04-25 16:13:56 ----A---- C:\Windows\system32\wlanpref.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\tracerpt.exe
2009-04-25 16:13:56 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\SLCommDlg.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\RDPENCDD.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\profprov.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\P2PGraph.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\NAPMONTR.DLL
2009-04-25 16:13:56 ----A---- C:\Windows\system32\MuiUnattend.exe
2009-04-25 16:13:56 ----A---- C:\Windows\system32\filemgmt.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\dwmredir.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\dwm.exe
2009-04-25 16:13:56 ----A---- C:\Windows\system32\dnsrslvr.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\dhcpcsvc.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\avifil32.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll
2009-04-25 16:13:56 ----A---- C:\Windows\system32\apphelp.dll
2009-04-25 16:13:55 ----A---- C:\Windows\system32\wininit.exe
2009-04-25 16:13:55 ----A---- C:\Windows\system32\srrstr.dll
2009-04-25 16:13:55 ----A---- C:\Windows\system32\spwizeng.dll
2009-04-25 16:13:55 ----A---- C:\Windows\system32\spp.dll
2009-04-25 16:13:55 ----A---- C:\Windows\system32\SLUI.exe
2009-04-25 16:13:55 ----A---- C:\Windows\system32\rasmontr.dll
2009-04-25 16:13:55 ----A---- C:\Windows\system32\rasdlg.dll
2009-04-25 16:13:55 ----A---- C:\Windows\system32\QSHVHOST.DLL
2009-04-25 16:13:55 ----A---- C:\Windows\system32\mcbuilder.exe
2009-04-25 16:13:55 ----A---- C:\Windows\system32\iassvcs.dll
2009-04-25 16:13:55 ----A---- C:\Windows\system32\gpresult.exe
2009-04-25 16:13:55 ----A---- C:\Windows\system32\azroleui.dll
2009-04-25 16:13:55 ----A---- C:\Windows\HelpPane.exe
2009-04-25 16:13:54 ----A---- C:\Windows\system32\WMPEncEn.dll
2009-04-25 16:13:54 ----A---- C:\Windows\system32\wecapi.dll
2009-04-25 16:13:54 ----A---- C:\Windows\system32\unbcl.dll
2009-04-25 16:13:54 ----A---- C:\Windows\system32\tcpmon.dll
2009-04-25 16:13:54 ----A---- C:\Windows\system32\shrink.dll
2009-04-25 16:13:54 ----A---- C:\Windows\system32\oleacc.dll
2009-04-25 16:13:54 ----A---- C:\Windows\system32\msra.exe
2009-04-25 16:13:54 ----A---- C:\Windows\system32\msdri.dll
2009-04-25 16:13:54 ----A---- C:\Windows\system32\lltdsvc.dll
2009-04-25 16:13:54 ----A---- C:\Windows\system32\IPHLPAPI.DLL
2009-04-25 16:13:54 ----A---- C:\Windows\system32\iashlpr.dll
2009-04-25 16:13:54 ----A---- C:\Windows\system32\gpedit.dll
2009-04-25 16:13:54 ----A---- C:\Windows\system32\brcpl.dll
2009-04-25 16:13:53 ----A---- C:\Windows\system32\wdc.dll
2009-04-25 16:13:53 ----A---- C:\Windows\system32\vsstrace.dll
2009-04-25 16:13:53 ----A---- C:\Windows\system32\regsvc.dll
2009-04-25 16:13:53 ----A---- C:\Windows\system32\raschap.dll
2009-04-25 16:13:53 ----A---- C:\Windows\system32\PerfCenterCPL.dll
2009-04-25 16:13:53 ----A---- C:\Windows\system32\ntvdm.exe
2009-04-25 16:13:53 ----A---- C:\Windows\system32\ntlanman.dll
2009-04-25 16:13:53 ----A---- C:\Windows\system32\ipsmsnap.dll
2009-04-25 16:13:53 ----A---- C:\Windows\system32\framedynos.dll
2009-04-25 16:13:53 ----A---- C:\Windows\system32\fdWSD.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\WsmProv.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\wpdshext.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\WlanMM.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\wlanhlp.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\WLanConn.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\tcpipcfg.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\sxs.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\Storprop.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\profsvc.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\NetProjW.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\netman.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\l2nacp.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\KMSVC.DLL
2009-04-25 16:13:52 ----A---- C:\Windows\system32\IPBusEnum.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\framedyn.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\dssenh.dll
2009-04-25 16:13:52 ----A---- C:\Windows\system32\certreq.exe
2009-04-25 16:13:52 ----A---- C:\Windows\system32\adsnt.dll
2009-04-25 16:13:51 ----A---- C:\Windows\system32\wusa.exe
2009-04-25 16:13:51 ----A---- C:\Windows\system32\WUDFHost.exe
2009-04-25 16:13:51 ----A---- C:\Windows\system32\WerFault.exe
2009-04-25 16:13:51 ----A---- C:\Windows\system32\VAN.dll
2009-04-25 16:13:51 ----A---- C:\Windows\system32\userenv.dll
2009-04-25 16:13:51 ----A---- C:\Windows\system32\umb.dll
2009-04-25 16:13:51 ----A---- C:\Windows\system32\puiobj.dll
2009-04-25 16:13:51 ----A---- C:\Windows\system32\netid.dll
2009-04-25 16:13:51 ----A---- C:\Windows\system32\ncsi.dll
2009-04-25 16:13:51 ----A---- C:\Windows\system32\fundisc.dll
2009-04-25 16:13:51 ----A---- C:\Windows\system32\dps.dll
2009-04-25 16:13:51 ----A---- C:\Windows\system32\cryptui.dll
2009-04-25 16:13:51 ----A---- C:\Windows\system32\catsrvut.dll
2009-04-25 16:13:50 ----A---- C:\Windows\system32\ws2_32.dll
2009-04-25 16:13:50 ----A---- C:\Windows\system32\WinSCard.dll
2009-04-25 16:13:50 ----A---- C:\Windows\system32\winrs.exe
2009-04-25 16:13:50 ----A---- C:\Windows\system32\spbcd.dll
2009-04-25 16:13:50 ----A---- C:\Windows\system32\prnntfy.dll
2009-04-25 16:13:50 ----A---- C:\Windows\system32\photowiz.dll
2009-04-25 16:13:50 ----A---- C:\Windows\system32\odbcjt32.dll
2009-04-25 16:13:50 ----A---- C:\Windows\system32\ntdsapi.dll
2009-04-25 16:13:50 ----A---- C:\Windows\system32\netcenter.dll
2009-04-25 16:13:50 ----A---- C:\Windows\system32\NAPSTAT.EXE
2009-04-25 16:13:50 ----A---- C:\Windows\system32\msinfo32.exe
2009-04-25 16:13:50 ----A---- C:\Windows\system32\MdSched.exe
2009-04-25 16:13:50 ----A---- C:\Windows\system32\ipsecsnp.dll
2009-04-25 16:13:50 ----A---- C:\Windows\system32\InkEd.dll
2009-04-25 16:13:49 ----A---- C:\Windows\system32\TSpkg.dll
2009-04-25 16:13:49 ----A---- C:\Windows\system32\schtasks.exe
2009-04-25 16:13:49 ----A---- C:\Windows\system32\RelMon.dll
2009-04-25 16:13:49 ----A---- C:\Windows\system32\pdh.dll
2009-04-25 16:13:49 ----A---- C:\Windows\system32\netdiagfx.dll
2009-04-25 16:13:49 ----A---- C:\Windows\system32\mblctr.exe
2009-04-25 16:13:49 ----A---- C:\Windows\system32\iasacct.dll
2009-04-25 16:13:49 ----A---- C:\Windows\system32\dmdlgs.dll
2009-04-25 16:13:49 ----A---- C:\Windows\system32\dhcpsapi.dll
2009-04-25 16:13:49 ----A---- C:\Windows\system32\dfrgfat.exe
2009-04-25 16:13:49 ----A---- C:\Windows\system32\cryptsvc.dll
2009-04-25 16:13:49 ----A---- C:\Windows\system32\catsrv.dll
2009-04-25 16:13:49 ----A---- C:\Windows\system32\activeds.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\wvc.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\wow32.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\winrm.vbs
2009-04-25 16:13:48 ----A---- C:\Windows\system32\rastapi.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\qwave.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\netcorehc.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\NAPHLPR.DLL
2009-04-25 16:13:48 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL
2009-04-25 16:13:48 ----A---- C:\Windows\system32\msacm32.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\ifmon.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\FirewallControlPanel.exe
2009-04-25 16:13:48 ----A---- C:\Windows\system32\fdWCN.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\dot3msm.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\dot3cfg.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\AudioSes.dll
2009-04-25 16:13:48 ----A---- C:\Windows\system32\adsldp.dll
2009-04-25 16:13:47 ----A---- C:\Windows\system32\shsetup.dll
2009-04-25 16:13:46 ----A---- C:\Windows\system32\wscntfy.dll
2009-04-25 16:13:46 ----A---- C:\Windows\system32\ntshrui.dll
2009-04-25 16:13:46 ----A---- C:\Windows\system32\msdt.dll
2009-04-25 16:13:46 ----A---- C:\Windows\system32\els.dll
2009-04-25 16:13:46 ----A---- C:\Windows\system32\clbcatq.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\wlgpclnt.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\wlanui.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\upnphost.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\systemcpl.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\stobject.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\smss.exe
2009-04-25 16:13:45 ----A---- C:\Windows\system32\sdrsvc.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\QUTIL.DLL
2009-04-25 16:13:45 ----A---- C:\Windows\system32\net1.exe
2009-04-25 16:13:45 ----A---- C:\Windows\system32\nci.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\mprmsg.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\ipnathlp.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\fdSSDP.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\dsprop.dll
2009-04-25 16:13:45 ----A---- C:\Windows\system32\Defrag.exe
2009-04-25 16:13:45 ----A---- C:\Windows\system32\adsldpc.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\Wpc.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\wdigest.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\t2embed.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\rasman.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\rascfg.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\PresentationSettings.exe
2009-04-25 16:13:44 ----A---- C:\Windows\system32\P2P.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\oleprn.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\msftedit.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\MSAC3ENC.DLL
2009-04-25 16:13:44 ----A---- C:\Windows\system32\MigAutoPlay.exe
2009-04-25 16:13:44 ----A---- C:\Windows\system32\loghours.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\L2SecHC.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\fde.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\dxdiag.exe
2009-04-25 16:13:44 ----A---- C:\Windows\system32\DFDWiz.exe
2009-04-25 16:13:44 ----A---- C:\Windows\system32\CompatUI.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll
2009-04-25 16:13:44 ----A---- C:\Windows\system32\ActiveContentWizard.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\wiaservc.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\wdi.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\setupcl.exe
2009-04-25 16:13:43 ----A---- C:\Windows\system32\scansetting.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\rtm.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\NAPCRYPT.DLL
2009-04-25 16:13:43 ----A---- C:\Windows\system32\msutb.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\msihnd.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\mprdim.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\ifsutil.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\gpapi.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\dimsroam.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\devmgr.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\CertEnrollUI.dll
2009-04-25 16:13:43 ----A---- C:\Windows\system32\actxprxy.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\wscapi.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\wlandlg.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\vssadmin.exe
2009-04-25 16:13:42 ----A---- C:\Windows\system32\uudf.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\usbmon.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\SyncCenter.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\spoolsv.exe
2009-04-25 16:13:42 ----A---- C:\Windows\system32\regapi.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\mycomput.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\mswmdm.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\kdusb.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\imagehlp.dll
2009-04-25 16:13:42 ----A---- C:\Windows\system32\BOOTVID.DLL
2009-04-25 16:13:42 ----A---- C:\Windows\system32\audiodg.exe
2009-04-25 16:13:41 ----A---- C:\Windows\system32\termmgr.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\sud.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\ssdpsrv.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\scecli.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\SCardSvr.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\samlib.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\puiapi.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\newdev.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\mtxoci.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\mstask.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\mspaint.exe
2009-04-25 16:13:41 ----A---- C:\Windows\system32\kdcom.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\duser.dll
2009-04-25 16:13:41 ----A---- C:\Windows\system32\adtschema.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\WUDFPlatform.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\wisptis.exe
2009-04-25 16:13:40 ----A---- C:\Windows\system32\verifier.exe
2009-04-25 16:13:40 ----A---- C:\Windows\system32\tapisrv.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\SLUINotify.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\sdshext.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\Robocopy.exe
2009-04-25 16:13:40 ----A---- C:\Windows\system32\netiohlp.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\msdtclog.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\msdt.exe
2009-04-25 16:13:40 ----A---- C:\Windows\system32\input.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\inetpp.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\cscapi.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\cic.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\AzSqlExt.dll
2009-04-25 16:13:40 ----A---- C:\Windows\system32\authz.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\wpcsvc.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\wpccpl.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\WMPhoto.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\wintrust.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\vdsldr.exe
2009-04-25 16:13:39 ----A---- C:\Windows\system32\themeui.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\SnippingTool.exe
2009-04-25 16:13:39 ----A---- C:\Windows\system32\SndVol.exe
2009-04-25 16:13:39 ----A---- C:\Windows\system32\slcinst.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\rasqec.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\rasgcw.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\pnpsetup.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\oledlg.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\ntmarta.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\ncobjapi.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\msrd3x40.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\msaatext.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\mpr.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\mmcbase.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\mlang.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\icfupgd.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\d3d8.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\cmdial32.dll
2009-04-25 16:13:39 ----A---- C:\Windows\system32\clfsw32.dll
2009-04-25 16:13:38 ----A---- C:\Windows\system32\wtsapi32.dll
2009-04-25 16:13:38 ----A---- C:\Windows\system32\wpd_ci.dll
2009-04-25 16:13:38 ----A---- C:\Windows\system32\unlodctr.exe
2009-04-25 16:13:38 ----A---- C:\Windows\system32\ulib.dll
2009-04-25 16:13:38 ----A---- C:\Windows\system32\syssetup.dll
2009-04-25 16:13:38 ----A---- C:\Windows\system32\slmgr.vbs
2009-04-25 16:13:38 ----A---- C:\Windows\system32\sethc.exe
2009-04-25 16:13:38 ----A---- C:\Windows\system32\pnpui.dll
2009-04-25 16:13:38 ----A---- C:\Windows\system32\oobefldr.dll
2009-04-25 16:13:38 ----

Répondre à darkpopo_92

Le rapport est trop grand pour le forum, tu peux me l'envoyer sur mon adresse mail si tu veux (Clique sur mon pseudo pour l'avoir).

Répondre à Destrio5

j'ai pris ton adresse msn je t'est mis ta plus qu'a accepter

Répondre à darkpopo_92

Ce n'est pas une adresse MSN que j'ai dans mon profil, inutile de la rajouter.

Tu connais RelevantKnowledge ?

Répondre à Destrio5

Une infection.

  • Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
  • Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
  • Sélectionne Exécuter un examen rapide.
  • Clique sur Rechercher. L'analyse démarre.
  • A la fin de l'analyse, un message s'affiche :
Citation :

L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.


  • Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
  • Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

Répondre à Destrio5

euh mais j'ai deja un antivirus .sa va rien faire si j'installe l'autre avec le mien?

Répondre à darkpopo_92

MBAM version gratuite n'est pas un antivirus et n'a pas de scan résident donc pas de problème.

Répondre à Destrio5

Malwarebytes' Anti-Malware 1.36
Version de la base de données: 2083
Windows 6.0.6001 Service Pack 1

06/05/2009 17:37:38
mbam-log-2009-05-06 (17-37-38).txt

Type de recherche: Examen rapide
Eléments examinés: 83437
Temps écoulé: 5 minute(s), 50 second(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
C:\Program Files\RelevantKnowledge\rlservice.exe (Adware.RelevantKnowledge) -> Unloaded process successfully.
c:\program files\relevantknowledge\rlvknlg.exe (Spyware.Marketscore) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
C:\Program Files\Mozilla Firefox\components\887bc6c4-ec1e-4a86-0fde-d8ca0536b208.dll (Adware.Yoog) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge (Spyware.Marketscore) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge (Spyware.Marketscore) -> Delete on reboot.

Fichier(s) infecté(s):
C:\Program Files\RelevantKnowledge\rlservice.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
C:\Users\Alan\AppData\Local\Temp\uninstall.exe (Adware.Vomba) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\About RelevantKnowledge.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Privacy Policy and User License Agreement.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Support.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RelevantKnowledge\Uninstall Instructions.lnk (Spyware.Marketscore) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\rloci.bin (Spyware.Marketscore) -> Quarantined and deleted successfully.
C:\Program Files\RelevantKnowledge\rlvknlg.exe (Spyware.Marketscore) -> Delete on reboot.
C:\Program Files\Mozilla Firefox\components\887bc6c4-ec1e-4a86-0fde-d8ca0536b208.dll (Adware.Yoog) -> Delete on reboot.

Répondre à darkpopo_92

  • Désinstalle DAEMON Tools Toolbar.


  • Relance MBAM, va dans Quarantaine et supprime tout.


  • Refais un scan RSIT et poste le rapport log.

Répondre à Destrio5

je pense que se n'est pas nécessaire de le desinstaller car j'ai analyser avec le logiciel et maintenant pu rien mon antivirus m'harcele pu pour dire qu'il bloque trojan horse toute les 5min.donc voila probleme régler merci beaucoup pour ton aide .

Répondre à darkpopo_92

Pour finir :


1/

  • Désinstalle HijackThis.


  • Télécharge OTCleanIt sur ton Bureau :
  • Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
  • Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
  • Redémarre ton PC comme demandé.



2/

  • Télécharge et installe CCleaner Slim.
  • Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
  • Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
  • Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).



3/



==Prévention==

Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

Comme navigateur, utilise plutôt Mozilla Firefox qu'Internet Explorer.

Par rapport au P2P : Lien

Voici un dossier complet (A lire avec Adobe Reader ou Foxit Reader) : Lien


==Problème résolu ?==

Si tu estimes que ton problème est résolu :

---> Ajoute maintenant [Résolu] au titre. Pour cela :

  • Clique, dans ton premier message, sur le bouton Editer http://img.infos-du-net.com/forum/themes_static/images_forum/3/edit.gif.
  • Rajoute la mention [Résolu] devant le titre.
  • Clique ensuite sur Valider votre message.



Sois plus vigilant(e) sur Internet ;)

Répondre à Destrio5

encore un gros merci!!!!!

Répondre à darkpopo_92
Tom's Guide > Forum > Sécurité - Virus > [Résolu] Trojan horse
Aller à :

Il y a 967 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens