Probleme processus firefox

mani300

Habitué
bonjour, depuis quelque jour, firefox ne se lance plus, mise a part le processus qui est bien actif quand je fait alt+ctrl+suppr
j'ai aussi d'autre programme qui on est des problemes
apparement d'apres le scan antivir j'avais un virus, et j'ai des fichiers qui ont été mis en quarantaine... bref ca ne change rien au probleme...
merci d'avance pour votre aide

 

g225

Expert
Salut,

Télécharger le logiciel suivant: Malwarebytes' Anti-Malware (Gratuit) (Windows 2K et + 32/64 bits)



Une fois installé lorsques que vous allez démarrer le logiciel il va demander de ce mettre à jour et cliquer "ok".

Sinon cliquer sur l'onglet "mise à jour" et sur "Recherche de mise à jour" pour la version gratuite avant chaque scan.

Dans l'onglet "Recherche" ,Vérifier que c'est bien "Exécuter un examen complet" qui est coché et appuyer le bouton "Rechercher".

Quand il aura fini cliquer sur "ok".

Vous allez maintenant être de retour à l'écran principal de la recherche. Cliquer sur "Afficher les résultats".
Maintenant vous allez voir le résultat avec les fichiers infectés.

Cliquer ensuite "Supprimer la Selection" et une fois terminée, il va ouvrir le "Bloc note" avec le résultat du travail.

Pour me copier/coller les log dans le "Bloc note" vous allez dans le menu Édition et cliquer sur "Sélectionner tout" et retourner dans "Édition" et cliquer sur "copier"
Sur le forum, faire un click droit et cliquer sur "coller".


Ensuite faire un scan ici:

Et me copier/coller le log qui est ici: C:\Program Files\EsetOnlineScanner\log.txt

Ensuite:

Téléchargement de Random's system information tool



Cliquez pour le télécharger et dans enregistrer sous le mettre sur le bureau. Cliquer sur le fichier pour générer les logs. RSIT installe Hijackthis en même temps.

Ensuite vous cliquez sur RSIT.exe. Cliquer sur "continuer" ou changer le temps par défaut soit un mois à 2 ou 3 mois si vous pensez que l'infection date de ce temps.

Le scan terminée, 2 fenêtres "bloc note" vont s'ouvrir. Vous me copier/coller log.txt en premier et info.txt en second.

Dans le "Bloc note" vous allez dans le menu Édition et cliquer sur "Sélectionner tout" et retourner dans "Édition" et cliquer sur "copier"
Sur le forum, faire un click droit et cliquer sur "coller".
 

mani300

Habitué
bon alros deja j'ai un probleme, il ne trouvé pas la page de telechargement, erreur 404 http non trouvé etc...
j'ai regarder dans mes fichier et je me suis apercu que je l'avais deja utilisé une fois, donc je le réinstalle, et quand je veux faire la mise a jour, il me dit "echec de la mise a jour, verifier que vous etes bien connecté a internet etc... ou par feu)
bref le parefeu je l'ai desactivé ca me met la meme chose, et quand je regarde dans mes connexions réseau, je vien de m'apercevoir que tout est déconnecté, alors je me demande bien comment j'arrive a vous ecrire ce message ! lol
non serieux la je comprend plus rien.

help !!!


bon en fait c'est bon je vien de trouver un autre site pour le telecharger, et la mise a jour a bien fonctionné, peux etre une erreur avc l'ancienne version que j'avais...
bref je lance l'examen :)
je posterais tout ca demain, la dodo pour moi, merci de m'aider en tout cas ! :)
 

mani300

Habitué
Hop c'est bon tout les scan sont fait:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4895

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21/10/2010 01:48:23
mbam-log-2010-10-21 (01-48-23).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 217434
Temps écoulé: 34 minute(s), 14 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
D:\Mes documents\Autres\Logiciels\PDF.Converter.Elite.2009.v1.0.Incl.Keygen-FFF\Keygen\Keygen.exe (Trojan.Dropper) -> Quarantined and deleted successfully.



ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=59fc73c24a25db4b85a9b0649715b080
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2010-10-21 12:42:13
# local_time=2010-10-21 02:42:13 (+0100, Paris, Madrid (heure d'été))
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=768 16777215 100 0 2967951 2967951 0 0
# compatibility_mode=1797 16775125 100 93 53887 46712116 0 0
# compatibility_mode=8192 67108863 100 0 122 122 0 0
# scanned=94502
# found=4
# cleaned=4
# scan_time=2725
D:\Mes documents\Autres\Logiciels\MsgPlusLive-450.exe une variante de Win32/Adware.CiDHelp application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
D:\Mes documents\Autres\Logiciels\SecuredeMule_09_FR_FF.EXE menaces multiples (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
D:\Mes documents\Autres\Logiciels\unlocker1.8.8.exe Win32/Adware.ADON application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
D:\Mes documents\Autres\Logiciels\EVERt\EVERt\LAVA.EVERULTiMEDiT.4.60.1540.BETA\KGN\keygen.exe une variante de Win32/Keygen.AE application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C




Logfile of random's system information tool 1.08 (written by random/random)
Run by Jojo at 2010-10-21 11:06:31
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 84 GB (84%) free of 100 GB
Total RAM: 1023 MB (44% free)

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11:06:36, on 21/10/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\PROGRA~1\WinTV\EPG Services\System\EPGClient.exe
C:\WINDOWS\system32\pcPDisp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\Program Files\Orange\Connexion Internet Orange\Launcher\Launcher.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBPE.EXE
C:\Program Files\DNA\btdna.exe
C:\Program Files\Orange\MailNotifier\MailNotifier.exe
C:\Program Files\Serveur Media\twonkymediaserverconfig.exe
C:\Program Files\WinTV\Ir.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\Connexion Internet Orange\systray\systrayapp.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\Connexion Internet Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\Program Files\Nitro PDF\Professional\NitroPDFDriverService.exe
C:\Program Files\Serveur Media\twonkymediaserverwatchdog.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
D:\Mes documents\RSIT.exe
C:\Program Files\trend micro\Jojo.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [EPGServiceTool] C:\PROGRA~1\WinTV\EPG Services\System\EPGClient.exe /Minimize
O4 - HKLM\..\Run: [PCE Print Dispatcher] C:\WINDOWS\system32\pcPDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [EPSON Stylus Photo RX560 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBPE.EXE /FU "C:\WINDOWS\TEMP\E_S2B5.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MailNotifier] C:\Program Files\Orange\MailNotifier\MailNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Agent Serveur Média.lnk = C:\Program Files\Serveur Media\twonkymediaserverconfig.exe
O4 - Global Startup: AutoStart IR.lnk = C:\Program Files\WinTV\Ir.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) -
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: EPGService - Hauppauge Computer Works - C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NitroPDFDriverCreatorReadSpool (NitroDriverReadSpool) - Nitro PDF Software - C:\Program Files\Nitro PDF\Professional\NitroPDFDriverService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Serveur Média - Unknown owner - C:\Program Files\Serveur Media\twonkymediaserverwatchdog.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 9379 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2010-09-22 75200]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"nwiz"=C:\Program Files\NVIDIA Corporation\nView\nwiz.exe [2010-07-07 1753192]
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2010-07-09 110696]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2010-07-09 13923432]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2006-11-17 577536]
"ORAHSSSessionManager"=C:\Program Files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe [2009-08-24 135920]
"DivXUpdate"=C:\Program Files\DivX\DivX Update\DivXUpdate.exe [2010-09-01 1164584]
"NPSStartup"= []
"EPGServiceTool"=C:\PROGRA~1\WinTV\EPG Services\System\EPGClient.exe [2008-05-15 688128]
"PCE Print Dispatcher"=C:\WINDOWS\system32\pcPDisp.exe [2009-02-11 65536]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2010-09-23 35760]
"Adobe ARM"=C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe [2010-09-20 932288]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2010-03-02 282792]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]
"Rainlendar2"=C:\Program Files\Rainlendar2\Rainlendar2.exe [2009-08-22 5148672]
"AutoStartNPSAgent"=C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe [2009-07-15 102400]
"EPSON Stylus Photo RX560 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBPE.EXE [2006-05-23 139264]
"BitTorrent DNA"=C:\Program Files\DNA\btdna.exe [2010-09-20 323392]
"MailNotifier"=C:\Program Files\Orange\MailNotifier\MailNotifier.exe [2010-06-21 739840]

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
Agent Serveur Média.lnk - C:\Program Files\Serveur Media\twonkymediaserverconfig.exe
AutoStart IR.lnk - C:\Program Files\WinTV\Ir.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2009-03-10 265088]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2009-01-30 133632]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\{1a3e09be-1e45-494b-9174-d7385b45bbf5}]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:mad:xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
"C:\Program Files\Orange\Connexion Internet Orange\Connectivity\ConnectivityManager.exe"="C:\Program Files\Orange\Connexion Internet Orange\Connectivity\ConnectivityManager.exe:*:enabled:CSS"
"C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe"="C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe:*:Enabled:KTF MUSIC AoD Server"
"C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe"="C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe:*:Enabled:KTF MUSIC VoD Server"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Serveur Media\twonkymediaserverwatchdog.exe"="C:\Program Files\Serveur Media\twonkymediaserverwatchdog.exe:*:Enabled:Serveur Média"
"C:\Program Files\Serveur Media\twonkymediaserver.exe"="C:\Program Files\Serveur Media\twonkymediaserver.exe:*:Enabled:TwonkyMediaServer"
"C:\Program Files\Serveur Media\bgtrans.exe"="C:\Program Files\Serveur Media\bgtrans.exe:*:Enabled:${BGTRANS_NAME}"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule"
"C:\Program Files\DNA\btdna.exe"="C:\Program Files\DNA\btdna.exe:*:Enabled:DNA"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Documents and Settings\Jojo\Local Settings\Application Data\F4\ClientUpdater\ClientUpdater.exe"="C:\Documents and Settings\Jojo\Local Settings\Application Data\F4\ClientUpdater\ClientUpdater.exe:*:Enabled:F4 Game Client Updater"
"C:\Program Files\Empire of Sports\EmpireOfSports.exe"="C:\Program Files\Empire of Sports\EmpireOfSports.exe:*:Enabled:Empire of Sports"
"C:\Program Files\Google\Google Earth\plugin\geplugin.exe"="C:\Program Files\Google\Google Earth\plugin\geplugin.exe:*:Enabled:Google Earth"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:mad:xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:mad:xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 2 months======

2010-10-21 11:06:31 ----D---- C:\rsit
2010-10-21 11:06:31 ----D---- C:\Program Files\trend micro
2010-10-21 01:55:01 ----D---- C:\Program Files\ESET
2010-10-20 22:35:41 ----A---- C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2010-10-20 22:35:39 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-10-20 22:35:39 ----A---- C:\WINDOWS\system32\drivers\mbam.sys
2010-10-20 22:28:25 ----D---- C:\Documents and Settings\Jojo\Application Data\Malwarebytes
2010-10-20 22:28:19 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2010-10-20 13:39:21 ----D---- C:\Documents and Settings\Jojo\Application Data\Avira
2010-10-20 13:39:11 ----SHD---- C:\Config.Msi
2010-10-20 11:55:44 ----D---- C:\Documents and Settings\Jojo\Application Data\vlc
2010-10-19 20:30:54 ----A---- C:\WINDOWS\system32\drivers\ssmdrv.sys
2010-10-19 20:30:53 ----D---- C:\Program Files\Avira
2010-10-19 20:30:53 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2010-10-19 20:30:53 ----A---- C:\WINDOWS\system32\drivers\avipbb.sys
2010-10-19 20:30:53 ----A---- C:\WINDOWS\system32\drivers\avgntmgr.sys
2010-10-19 20:30:53 ----A---- C:\WINDOWS\system32\drivers\avgntflt.sys
2010-10-19 20:30:53 ----A---- C:\WINDOWS\system32\drivers\avgntdd.sys
2010-10-19 14:37:54 ----A---- C:\TB.txt
2010-10-19 14:37:25 ----D---- C:\ToolBar SD
2010-10-18 23:25:05 ----HDC---- C:\WINDOWS\$NtUninstallKB961118$
2010-10-17 23:04:34 ----D---- C:\WINDOWS\system32\XPSViewer
2010-10-17 23:04:31 ----D---- C:\Program Files\MSBuild
2010-10-17 23:04:20 ----D---- C:\Program Files\Reference Assemblies
2010-10-17 23:03:03 ----N---- C:\WINDOWS\system32\xpssvcs.dll
2010-10-17 23:03:03 ----N---- C:\WINDOWS\system32\xpsshhdr.dll
2010-10-17 23:03:03 ----N---- C:\WINDOWS\system32\prntvpt.dll
2010-10-14 02:19:52 ----HDC---- C:\WINDOWS\$NtUninstallKB2387149$
2010-10-14 02:19:48 ----HDC---- C:\WINDOWS\$NtUninstallKB2279986$
2010-10-14 02:19:44 ----HDC---- C:\WINDOWS\$NtUninstallKB2345886$
2010-10-14 02:19:41 ----HDC---- C:\WINDOWS\$NtUninstallKB2296011$
2010-10-14 02:19:35 ----HDC---- C:\WINDOWS\$NtUninstallKB2378111_WM9$
2010-10-14 02:19:31 ----HDC---- C:\WINDOWS\$NtUninstallKB982132$
2010-10-14 02:19:14 ----HDC---- C:\WINDOWS\$NtUninstallKB979687$
2010-10-14 02:16:51 ----HDC---- C:\WINDOWS\$NtUninstallKB981957$
2010-10-14 02:16:04 ----HDC---- C:\WINDOWS\$NtUninstallKB2360937$
2010-10-12 13:27:49 ----A---- C:\WINDOWS\system32\nitrolocalui.dll
2010-10-12 13:27:49 ----A---- C:\WINDOWS\system32\nitrolocalmon.dll
2010-10-12 13:27:39 ----D---- C:\Program Files\Fichiers communs\Nitro PDF
2010-10-12 13:27:39 ----D---- C:\Documents and Settings\All Users\Application Data\Nitro PDF
2010-10-12 13:27:34 ----D---- C:\Program Files\Nitro PDF
2010-10-12 13:26:46 ----D---- C:\Documents and Settings\Jojo\Application Data\Downloaded Installations
2010-10-07 23:56:14 ----D---- C:\Documents and Settings\Jojo\Application Data\Google
2010-10-07 23:55:31 ----D---- C:\Program Files\Google
2010-10-07 10:18:32 ----D---- C:\Program Files\Adobe
2010-10-04 17:02:42 ----RSH---- C:\Documents and Settings\All Users\Application Data\AE68B594DF.sys
2010-10-04 17:02:42 ----ASH---- C:\Documents and Settings\All Users\Application Data\KGyGaAvL.sys
2010-10-04 16:53:35 ----D---- C:\Documents and Settings\Jojo\Application Data\Corel
2010-10-04 16:48:05 ----D---- C:\Program Files\Corel
2010-10-04 16:47:50 ----D---- C:\Documents and Settings\Jojo\Application Data\InstallShield
2010-10-01 09:11:01 ----D---- C:\Documents and Settings\Jojo\Application Data\Bombermaaan
2010-09-30 00:16:12 ----HDC---- C:\WINDOWS\$NtUninstallKB2158563$
2010-09-25 00:14:34 ----D---- C:\Documents and Settings\Jojo\Application Data\dvdcss
2010-09-23 16:39:56 ----D---- C:\Documents and Settings\All Users\Application Data\F4
2010-09-23 16:33:45 ----D---- C:\Documents and Settings\Jojo\Application Data\F4
2010-09-23 16:33:30 ----D---- C:\Program Files\Empire of Sports
2010-09-23 14:53:25 ----A---- C:\WINDOWS\system32\LedCommon.dll
2010-09-23 14:53:24 ----D---- C:\Program Files\LED
2010-09-23 14:53:24 ----A---- C:\WINDOWS\system32\vbalFlBr6.dll
2010-09-23 14:53:24 ----A---- C:\WINDOWS\system32\vb6fr.dll
2010-09-23 14:53:24 ----A---- C:\WINDOWS\system32\GflAx.dll
2010-09-20 12:03:39 ----D---- C:\Documents and Settings\Jojo\Application Data\BitTorrent
2010-09-20 12:03:31 ----D---- C:\Program Files\DNA
2010-09-20 12:03:31 ----D---- C:\Documents and Settings\Jojo\Application Data\DNA
2010-09-20 12:03:30 ----D---- C:\Program Files\BitTorrent
2010-09-18 03:04:41 ----A---- C:\WINDOWS\system32\mucltui.dll.mui
2010-09-18 03:04:41 ----A---- C:\WINDOWS\system32\mucltui.dll
2010-09-17 13:36:46 ----A---- C:\WINDOWS\system32\pcPMon.dll
2010-09-17 13:36:46 ----A---- C:\WINDOWS\system32\pcPDisp.exe
2010-09-17 13:36:36 ----D---- C:\Program Files\pdfconverter.com
2010-09-17 13:22:03 ----D---- C:\WINDOWS\Downloaded Installations
2010-09-17 13:05:57 ----D---- C:\WINDOWS\system32\en-US
2010-09-17 13:05:54 ----D---- C:\Program Files\Microsoft.NET
2010-09-17 12:32:17 ----RSD---- C:\WINDOWS\assembly
2010-09-17 12:31:38 ----D---- C:\WINDOWS\Microsoft.NET
2010-09-17 12:02:52 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2010-09-17 10:45:15 ----D---- C:\Documents and Settings\Jojo\Application Data\fretsonfire
2010-09-17 10:45:03 ----D---- C:\Program Files\Frets on Fire
2010-09-17 10:35:05 ----D---- C:\Program Files\eMule
2010-09-17 10:26:26 ----D---- C:\Documents and Settings\All Users\Application Data\Serveur Média
2010-09-17 10:26:19 ----D---- C:\Program Files\Serveur Media
2010-09-17 10:19:18 ----D---- C:\Program Files\Microsoft
2010-09-17 10:19:02 ----D---- C:\Program Files\Windows Live SkyDrive
2010-09-17 10:18:41 ----D---- C:\Program Files\Windows Live
2010-09-17 10:16:05 ----D---- C:\Program Files\Fichiers communs\Windows Live
2010-09-17 09:39:28 ----HDC---- C:\WINDOWS\$NtUninstallKB970430$
2010-09-17 09:36:37 ----HDC---- C:\WINDOWS\$NtUninstallKB971737$
2010-09-17 09:36:33 ----D---- C:\WINDOWS\ie8updates
2010-09-17 09:36:26 ----HDC---- C:\WINDOWS\$NtUninstallKB2141007$
2010-09-17 09:36:18 ----D---- C:\Program Files\MSXML 4.0
2010-09-16 19:46:01 ----A---- C:\WINDOWS\vtplus32.ini
2010-09-16 19:46:00 ----D---- C:\Program Files\vtplus
2010-09-16 19:45:57 ----A---- C:\WINDOWS\system32\UNWISE.INI
2010-09-16 19:45:57 ----A---- C:\WINDOWS\system32\msvcr71d.dll
2010-09-16 19:45:56 ----A---- C:\WINDOWS\system32\UNWISE.EXE
2010-09-16 19:45:56 ----A---- C:\WINDOWS\system32\msvcp71d.dll
2010-09-16 19:45:56 ----A---- C:\WINDOWS\system32\mfc71d.dll
2010-09-16 19:45:34 ----D---- C:\Program Files\Fichiers communs\IviSDK
2010-09-16 19:45:15 ----A---- C:\WINDOWS\Irremote.ini
2010-09-16 19:45:05 ----A---- C:\WINDOWS\system32\hcwsched.dll
2010-09-16 19:45:05 ----A---- C:\WINDOWS\system32\3DES.dll
2010-09-16 19:45:03 ----A---- C:\WINDOWS\system32\dmcrypto.dll
2010-09-16 19:44:50 ----D---- C:\WINDOWS\system32\hauppauge
2010-09-16 19:44:34 ----D---- C:\MyVideos
2010-09-16 19:44:32 ----A---- C:\WINDOWS\system32\hcwWinTVCI.dll
2010-09-16 19:44:32 ----A---- C:\WINDOWS\system32\hcwutl32.dll
2010-09-16 19:44:32 ----A---- C:\WINDOWS\system32\Bt848WST.DLL
2010-09-16 19:44:31 ----N---- C:\WINDOWS\system32\hcwtvwnd.dll
2010-09-16 19:44:31 ----N---- C:\WINDOWS\system32\hcwpnp32.dll
2010-09-16 19:44:31 ----A---- C:\WINDOWS\system32\hcwi2c32.dll
2010-09-16 19:44:31 ----A---- C:\WINDOWS\system32\hcwhook.dll
2010-09-16 19:44:31 ----A---- C:\WINDOWS\system32\hcwChDB.dll
2010-09-16 19:44:13 ----A---- C:\WINDOWS\system32\hcwTVDlg.dll
2010-09-16 19:44:13 ----A---- C:\WINDOWS\system32\hcwChan.dll
2010-09-16 19:43:38 ----A---- C:\WINDOWS\system32\hcwsnbd9.dll
2010-09-16 19:43:37 ----D---- C:\Program Files\WinTV
2010-09-16 19:43:09 ----A---- C:\WINDOWS\HCWPNP.INI
2010-09-16 19:22:07 ----D---- C:\Program Files\epson
2010-09-16 19:21:40 ----D---- C:\Documents and Settings\All Users\Application Data\EPSON
2010-09-16 19:21:37 ----A---- C:\WINDOWS\system32\E_DCINST.DLL
2010-09-16 19:21:35 ----A---- C:\WINDOWS\system32\E_FLBBPE.DLL
2010-09-16 19:21:35 ----A---- C:\WINDOWS\system32\E_FD4BBPE.DLL
2010-09-16 19:20:56 ----A---- C:\WINDOWS\system32\drivers\usbprint.sys
2010-09-16 19:20:45 ----A---- C:\WINDOWS\system32\escwiad.dll
2010-09-16 19:20:44 ----A---- C:\WINDOWS\system32\drivers\usbscan.sys
2010-09-16 19:19:16 ----A---- C:\WINDOWS\epsswt_log.txt
2010-09-16 19:19:10 ----A---- C:\WINDOWS\system32\drivers\usbccgp.sys
2010-09-16 19:10:40 ----D---- C:\Documents and Settings\Jojo\Application Data\Songbird2
2010-09-16 19:10:36 ----A---- C:\WINDOWS\system32\GEARAspi.dll
2010-09-16 19:10:36 ----A---- C:\WINDOWS\system32\drivers\GEARAspiWDM.sys
2010-09-16 19:10:23 ----D---- C:\Program Files\Songbird
2010-09-16 18:56:13 ----D---- C:\Documents and Settings\All Users\Application Data\PC Suite
2010-09-16 18:56:12 ----D---- C:\Documents and Settings\Jojo\Application Data\PC Suite
2010-09-16 18:54:54 ----A---- C:\WINDOWS\system32\DIFxAPI.dll
2010-09-16 18:54:51 ----A---- C:\WINDOWS\system32\nmwcdcls.dll
2010-09-16 18:54:47 ----A---- C:\WINDOWS\system32\drivers\pccsmcfd.sys
2010-09-16 18:54:31 ----A---- C:\WINDOWS\system32\drivers\sscdwhnt.sys
2010-09-16 18:54:31 ----A---- C:\WINDOWS\system32\drivers\sscdwh.sys
2010-09-16 18:54:31 ----A---- C:\WINDOWS\system32\drivers\sscdmdm.sys
2010-09-16 18:54:31 ----A---- C:\WINDOWS\system32\drivers\sscdmdfl.sys
2010-09-16 18:54:31 ----A---- C:\WINDOWS\system32\drivers\sscdcmnt.sys
2010-09-16 18:54:31 ----A---- C:\WINDOWS\system32\drivers\sscdcm.sys
2010-09-16 18:54:31 ----A---- C:\WINDOWS\system32\drivers\sscdbus.sys
2010-09-16 18:54:28 ----D---- C:\WINDOWS\system32\Samsung_USB_Drivers
2010-09-16 18:54:28 ----D---- C:\Program Files\DIFX
2010-09-16 18:54:27 ----DC---- C:\WINDOWS\system32\DRVSTORE
2010-09-16 18:54:25 ----A---- C:\WINDOWS\system32\FsUsbExService.Exe
2010-09-16 18:54:25 ----A---- C:\WINDOWS\system32\FsUsbExDisk.Sys
2010-09-16 18:54:25 ----A---- C:\WINDOWS\system32\FsUsbExDevice.Dll
2010-09-16 18:54:13 ----D---- C:\Documents and Settings\Jojo\Application Data\Samsung
2010-09-16 18:54:01 ----D---- C:\Program Files\MarkAny
2010-09-16 18:54:00 ----D---- C:\Program Files\PC Connectivity Solution
2010-09-16 18:53:38 ----D---- C:\Program Files\Samsung
2010-09-16 18:29:36 ----D---- C:\Program Files\Rainlendar2
2010-09-16 18:18:46 ----N---- C:\WINDOWS\system32\spmsg.dll
2010-09-16 18:18:43 ----HDC---- C:\WINDOWS\$NtUninstallMSCompPackV1$
2010-09-16 18:18:34 ----D---- C:\Program Files\Windows Media Connect 2
2010-09-16 18:18:27 ----HDC---- C:\WINDOWS\$NtUninstallwmp11$
2010-09-16 18:18:01 ----HDC---- C:\WINDOWS\$NtUninstallWMFDist11$
2010-09-16 18:17:43 ----D---- C:\WINDOWS\system32\drivers\UMDF
2010-09-16 18:17:38 ----HDC---- C:\WINDOWS\$NtUninstallWudf01000$
2010-09-16 18:13:27 ----D---- C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
2010-09-16 18:04:15 ----D---- C:\Documents and Settings\Jojo\Application Data\DivX
2010-09-16 18:03:39 ----D---- C:\WINDOWS\system32\QuickTime
2010-09-16 18:03:38 ----D---- C:\Program Files\QuickTime Alternative
2010-09-16 18:03:38 ----D---- C:\Program Files\Media Player Classic
2010-09-16 17:53:25 ----D---- C:\Documents and Settings\Jojo\Application Data\Nitro PDF
2010-09-16 17:47:16 ----HDC---- C:\WINDOWS\$NtUninstallKB980218$
2010-09-16 17:47:12 ----HDC---- C:\WINDOWS\$NtUninstallKB951376-v2$
2010-09-16 17:47:08 ----HDC---- C:\WINDOWS\$NtUninstallKB952954$
2010-09-16 17:47:03 ----HDC---- C:\WINDOWS\$NtUninstallKB959426$
2010-09-16 17:46:59 ----HDC---- C:\WINDOWS\$NtUninstallKB946648$
2010-09-16 17:46:55 ----HDC---- C:\WINDOWS\$NtUninstallKB956803$
2010-09-16 17:46:50 ----HDC---- C:\WINDOWS\$NtUninstallKB960859$
2010-09-16 17:46:46 ----HDC---- C:\WINDOWS\$NtUninstallKB982214$
2010-09-16 17:46:42 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2010-09-16 17:46:38 ----HDC---- C:\WINDOWS\$NtUninstallKB2259922$
2010-09-16 17:46:34 ----HDC---- C:\WINDOWS\$NtUninstallKB980195$
2010-09-16 17:46:30 ----HDC---- C:\WINDOWS\$NtUninstallKB980232$
2010-09-16 17:46:26 ----HDC---- C:\WINDOWS\$NtUninstallKB979402_WM9$
2010-09-16 17:46:23 ----HDC---- C:\WINDOWS\$NtUninstallKB2115168$
2010-09-16 17:46:18 ----HDC---- C:\WINDOWS\$NtUninstallKB975558_WM8$
2010-09-16 17:46:14 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-09-16 17:46:10 ----HDC---- C:\WINDOWS\$NtUninstallKB974318$
2010-09-16 17:46:05 ----HDC---- C:\WINDOWS\$NtUninstallKB951978$
2010-09-16 17:46:00 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2010-09-16 17:45:56 ----HDC---- C:\WINDOWS\$NtUninstallKB981349$
2010-09-16 17:45:52 ----HDC---- C:\WINDOWS\$NtUninstallKB2229593$
2010-09-16 17:45:40 ----D---- C:\WINDOWS\WBEM
2010-09-16 17:45:02 ----HDC---- C:\WINDOWS\ie8
2010-09-16 17:44:03 ----HDC---- C:\WINDOWS\$NtUninstallKB950974$
2010-09-16 17:43:59 ----HDC---- C:\WINDOWS\$NtUninstallKB978037$
2010-09-16 17:43:55 ----HDC---- C:\WINDOWS\$NtUninstallKB975713$
2010-09-16 17:43:51 ----HDC---- C:\WINDOWS\$NtUninstallKB971657$
2010-09-16 17:43:47 ----HDC---- C:\WINDOWS\$NtUninstallKB978338$
2010-09-16 17:43:43 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2010-09-16 17:43:40 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-09-16 17:43:35 ----HDC---- C:\WINDOWS\$NtUninstallKB956744$
2010-09-16 17:43:31 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2010-09-16 17:43:25 ----HDC---- C:\WINDOWS\$NtUninstallKB956572$
2010-09-16 17:43:20 ----HDC---- C:\WINDOWS\$NtUninstallKB2347290$
2010-09-16 17:43:16 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$
2010-09-16 17:43:11 ----HDC---- C:\WINDOWS\$NtUninstallKB981852$
2010-09-16 17:43:06 ----HDC---- C:\WINDOWS\$NtUninstallKB961501$
2010-09-16 17:43:02 ----HDC---- C:\WINDOWS\$NtUninstallKB2079403$
2010-09-16 17:42:58 ----HDC---- C:\WINDOWS\$NtUninstallKB2121546$
2010-09-16 17:42:54 ----HDC---- C:\WINDOWS\$NtUninstallKB973869$
2010-09-16 17:42:50 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2010-09-16 17:42:46 ----HDC---- C:\WINDOWS\$NtUninstallKB982802$
2010-09-16 17:42:41 ----HDC---- C:\WINDOWS\$NtUninstallKB952004$
2010-09-16 17:42:36 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2010-09-16 17:42:32 ----HDC---- C:\WINDOWS\$NtUninstallKB975560$
2010-09-16 17:42:23 ----HDC---- C:\WINDOWS\$NtUninstallKB973507$
2010-09-16 17:42:19 ----HDC---- C:\WINDOWS\$NtUninstallKB2160329$
2010-09-16 17:42:15 ----HDC---- C:\WINDOWS\$NtUninstallKB977816$
2010-09-16 17:42:11 ----HDC---- C:\WINDOWS\$NtUninstallKB950762$
2010-09-16 17:42:07 ----HDC---- C:\WINDOWS\$NtUninstallKB981793$
2010-09-16 17:42:04 ----HDC---- C:\WINDOWS\$NtUninstallKB978601$
2010-09-16 17:42:00 ----HDC---- C:\WINDOWS\$NtUninstallKB980436$
2010-09-16 17:41:56 ----HDC---- C:\WINDOWS\$NtUninstallKB981322$
2010-09-16 17:41:52 ----HDC---- C:\WINDOWS\$NtUninstallKB952287$
2010-09-16 17:41:49 ----HDC---- C:\WINDOWS\$NtUninstallKB978695_WM9$
2010-09-16 17:41:45 ----HDC---- C:\WINDOWS\$NtUninstallKB973904$
2010-09-16 17:41:41 ----HDC---- C:\WINDOWS\$NtUninstallKB967715$
2010-09-16 17:41:36 ----HDC---- C:\WINDOWS\$NtUninstallKB973540_WM9$
2010-09-16 17:41:32 ----HDC---- C:\WINDOWS\$NtUninstallKB950760$
2010-09-16 17:41:29 ----HDC---- C:\WINDOWS\$NtUninstallKB974392$
2010-09-16 17:41:23 ----HDC---- C:\WINDOWS\$NtUninstallKB954459$
2010-09-16 17:40:45 ----A---- C:\WINDOWS\system32\MRT.exe
2010-09-16 17:40:39 ----HDC---- C:\WINDOWS\$NtUninstallKB952069_WM9$
2010-09-16 17:40:35 ----HDC---- C:\WINDOWS\$NtUninstallKB977914$
2010-09-16 17:40:25 ----HDC---- C:\WINDOWS\$NtUninstallKB951748$
2010-09-16 17:40:21 ----HDC---- C:\WINDOWS\$NtUninstallKB978542$
2010-09-16 17:40:16 ----HDC---- C:\WINDOWS\$NtUninstallKB2286198$
2010-09-16 17:40:11 ----HDC---- C:\WINDOWS\$NtUninstallKB979309$
2010-09-16 17:40:07 ----HDC---- C:\WINDOWS\$NtUninstallKB979482$
2010-09-16 17:40:03 ----HDC---- C:\WINDOWS\$NtUninstallKB978706$
2010-09-16 17:39:58 ----HDC---- C:\WINDOWS\$NtUninstallKB981997$
2010-09-16 17:39:54 ----HDC---- C:\WINDOWS\$NtUninstallKB960803$
2010-09-16 17:39:50 ----HDC---- C:\WINDOWS\$NtUninstallKB973815$
2010-09-16 17:39:45 ----HDC---- C:\WINDOWS\$NtUninstallKB975562$
2010-09-16 17:39:41 ----HDC---- C:\WINDOWS\$NtUninstallKB958644$
2010-09-16 17:39:37 ----HDC---- C:\WINDOWS\$NtUninstallKB956802$
2010-09-16 17:39:33 ----HDC---- C:\WINDOWS\$NtUninstallKB982665$
2010-09-16 17:39:29 ----HDC---- C:\WINDOWS\$NtUninstallKB923561$
2010-09-16 17:39:25 ----HDC---- C:\WINDOWS\$NtUninstallKB971961$
2010-09-16 17:39:21 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2010-09-16 17:39:14 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$
2010-09-16 17:31:12 ----D---- C:\Program Files\Alwil Software
2010-09-16 17:27:40 ----D---- C:\Program Files\Fichiers communs\DivX Shared
2010-09-16 17:27:00 ----D---- C:\Program Files\DivX
2010-09-16 17:26:06 ----D---- C:\Documents and Settings\All Users\Application Data\DivX
2010-09-16 17:25:22 ----D---- C:\Documents and Settings\Jojo\Application Data\Macromedia
2010-09-16 17:25:22 ----D---- C:\Documents and Settings\Jojo\Application Data\Adobe
2010-09-16 17:24:52 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe
2010-09-16 17:24:48 ----D---- C:\Program Files\Fichiers communs\Adobe
2010-09-16 17:06:51 ----D---- C:\Documents and Settings\Jojo\Application Data\WinRAR
2010-09-16 17:06:05 ----D---- C:\Program Files\WinRAR
2010-09-16 16:58:49 ----HD---- C:\WINDOWS\system32\GroupPolicy
2010-09-16 16:57:16 ----A---- C:\WINDOWS\ODBC.INI
2010-09-16 16:57:14 ----A---- C:\WINDOWS\system32\mdimon.dll
2010-09-16 16:56:47 ----D---- C:\Program Files\Fichiers communs\DESIGNER
2010-09-16 16:56:41 ----D---- C:\WINDOWS\SHELLNEW
2010-09-16 16:56:41 ----D---- C:\Program Files\Microsoft Office
2010-09-16 16:44:34 ----D---- C:\Documents and Settings\Jojo\Application Data\Mozilla
2010-09-16 16:44:31 ----D---- C:\Program Files\Mozilla Firefox
2010-09-16 16:43:07 ----D---- C:\Program Files\HDD Health
2010-09-16 16:42:37 ----D---- C:\Program Files\Fichiers communs\Apple
2010-09-16 16:42:35 ----D---- C:\Program Files\QuickTime
2010-09-16 16:42:35 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2010-09-16 16:42:27 ----D---- C:\Program Files\Apple Software Update
2010-09-16 16:42:27 ----D---- C:\Documents and Settings\All Users\Application Data\Apple
2010-09-16 16:41:12 ----D---- C:\Program Files\VideoLAN
2010-09-16 16:39:42 ----A---- C:\WINDOWS\RtlRack.ini
2010-09-16 14:18:51 ----N---- C:\WINDOWS\system32\drivers\bthport.sys
2010-09-16 14:15:43 ----N---- C:\WINDOWS\system32\browserchoice.exe
2010-09-16 14:11:19 ----D---- C:\WINDOWS\system32\PreInstall
2010-09-16 14:11:19 ----A---- C:\WINDOWS\system32\spupdsvc.exe
2010-09-16 14:11:18 ----HDC---- C:\WINDOWS\$NtUninstallKB898461$
2010-09-16 14:11:18 ----HD---- C:\WINDOWS\$hf_mig$
2010-09-16 13:55:28 ----A---- C:\WINDOWS\system32\Autodial2000.dll
2010-09-16 13:55:26 ----A---- C:\WINDOWS\system32\w32n50.dll
2010-09-16 13:55:26 ----A---- C:\WINDOWS\system32\pcandis5.sys
2010-09-16 13:55:26 ----A---- C:\WINDOWS\system32\pcampr5.sys
2010-09-16 13:55:22 ----D---- C:\Program Files\Orange
2010-09-16 13:54:46 ----D---- C:\Program Files\Fichiers communs\France Telecom
2010-09-16 13:54:46 ----A---- C:\WINDOWS\system32\MSVCR71.dll
2010-09-16 13:54:46 ----A---- C:\WINDOWS\system32\msvcp71.dll
2010-09-16 13:54:46 ----A---- C:\WINDOWS\system32\MFC71.dll
2010-09-16 13:54:46 ----A---- C:\WINDOWS\system32\atl71.dll
2010-09-16 13:48:40 ----A---- C:\WINDOWS\system32\drivers\MPE.sys
2010-09-16 13:48:30 ----RA---- C:\WINDOWS\system32\drivers\hcw88bda.sys
2010-09-16 13:48:30 ----A---- C:\WINDOWS\system32\PsisDecd.dll
2010-09-16 13:48:30 ----A---- C:\WINDOWS\system32\drivers\vfwwdm32.dll
2010-09-16 13:48:29 ----A---- C:\WINDOWS\system32\drivers\BdaSup.sys
2010-09-16 13:48:08 ----RA---- C:\WINDOWS\system32\hcwxds.dll
2010-09-16 13:48:07 ----RA---- C:\WINDOWS\system32\drivers\hcw88vid.sys
2010-09-16 13:48:07 ----RA---- C:\WINDOWS\system32\drivers\hcw88tun.sys
2010-09-16 13:48:07 ----RA---- C:\WINDOWS\system32\drivers\hcw88rc5.sys
2010-09-16 13:48:07 ----RA---- C:\WINDOWS\system32\drivers\hcw88r9x.sys
2010-09-16 13:48:07 ----RA---- C:\WINDOWS\system32\drivers\hcw88bar.sys
2010-09-16 13:47:28 ----RA---- C:\WINDOWS\system32\drivers\hcw88aud.sys
2010-09-16 13:46:12 ----A---- C:\WINDOWS\system32\drivers\NdisIP.sys
2010-09-16 13:46:11 ----A---- C:\WINDOWS\system32\drivers\StreamIP.sys
2010-09-16 13:46:09 ----A---- C:\WINDOWS\system32\drivers\SLIP.sys
2010-09-16 13:46:07 ----A---- C:\WINDOWS\system32\drivers\MSTEE.sys
2010-09-16 13:46:05 ----A---- C:\WINDOWS\system32\drivers\WSTCODEC.SYS
2010-09-16 13:46:03 ----A---- C:\WINDOWS\system32\drivers\NABTSFEC.sys
2010-09-16 13:46:01 ----A---- C:\WINDOWS\system32\drivers\CCDECODE.sys
2010-09-16 13:45:59 ----RA---- C:\WINDOWS\system32\drivers\hcw88tse.sys
2010-09-16 13:45:58 ----A---- C:\WINDOWS\system32\vfwwdm32.dll
2010-09-16 13:42:45 ----SHD---- C:\RECYCLER
2010-09-16 13:38:43 ----D---- C:\WINDOWS\system32\SoftwareDistribution
2010-09-16 13:38:28 ----D---- C:\WINDOWS\system32\ReinstallBackups
2010-09-16 13:38:02 ----A---- C:\WINDOWS\system32\nvusmb.exe
2010-09-16 13:38:02 ----A---- C:\WINDOWS\system32\nvunrm.exe
2010-09-16 13:37:51 ----A---- C:\WINDOWS\system32\NVUNINST.EXE
2010-09-16 13:36:25 ----RA---- C:\WINDOWS\system32\ChCfg.exe
2010-09-16 13:36:22 ----A---- C:\WINDOWS\system32\drivers\splitter.sys
2010-09-16 13:36:20 ----A---- C:\WINDOWS\system32\drivers\wdmaud.sys
2010-09-16 13:36:19 ----A---- C:\WINDOWS\system32\drivers\DMusic.sys
2010-09-16 13:36:18 ----A---- C:\WINDOWS\system32\drivers\swmidi.sys
2010-09-16 13:36:17 ----A---- C:\WINDOWS\system32\drivers\aec.sys
2010-09-16 13:36:16 ----A---- C:\WINDOWS\system32\drivers\kmixer.sys
2010-09-16 13:36:15 ----A---- C:\WINDOWS\system32\drivers\drmkaud.sys
2010-09-16 13:36:14 ----A---- C:\WINDOWS\system32\drivers\sysaudio.sys
2010-09-16 13:36:13 ----A---- C:\WINDOWS\system32\drivers\MSKSSRV.sys
2010-09-16 13:36:11 ----A---- C:\WINDOWS\system32\drivers\MSPQM.sys
2010-09-16 13:36:09 ----A---- C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2010-09-16 13:36:07 ----RA---- C:\WINDOWS\system32\RTLCPL.exe
2010-09-16 13:36:07 ----RA---- C:\WINDOWS\system32\RtlCPAPI.dll
2010-09-16 13:36:07 ----RA---- C:\WINDOWS\system32\drivers\alcxwdm.sys
2010-09-16 13:36:07 ----RA---- C:\WINDOWS\soundman.exe
2010-09-16 13:36:06 ----A---- C:\WINDOWS\system32\ksuser.dll
2010-09-16 13:36:06 ----A---- C:\WINDOWS\system32\drivers\portcls.sys
2010-09-16 13:36:06 ----A---- C:\WINDOWS\system32\drivers\drmk.sys
2010-09-16 13:36:04 ----RA---- C:\WINDOWS\avrack.ini
2010-09-16 13:36:04 ----D---- C:\Program Files\Realtek Sound Manager
2010-09-16 13:36:04 ----D---- C:\Program Files\AvRack
2010-09-16 13:35:57 ----D---- C:\Program Files\Realtek AC97
2010-09-16 13:35:56 ----RA---- C:\WINDOWS\alcupd.exe
2010-09-16 13:35:56 ----RA---- C:\WINDOWS\Alcrmv.exe
2010-09-16 13:35:56 ----HD---- C:\Program Files\InstallShield Installation Information
2010-09-16 13:35:49 ----D---- C:\Program Files\Fichiers communs\InstallShield
2010-09-16 13:02:43 ----D---- C:\Documents and Settings\All Users\Application Data\NVIDIA Corporation
2010-09-16 13:02:37 ----D---- C:\Program Files\NVIDIA Corporation
2010-09-16 13:01:38 ----A---- C:\WINDOWS\system32\OpenCL.dll
2010-09-16 13:01:38 ----A---- C:\WINDOWS\system32\nvoglnt.dll
2010-09-16 13:01:38 ----A---- C:\WINDOWS\system32\nvcuvid.dll
2010-09-16 13:01:38 ----A---- C:\WINDOWS\system32\nvcuvenc.dll
2010-09-16 13:01:38 ----A---- C:\WINDOWS\system32\drivers\nv4_mini.sys
2010-09-16 13:01:36 ----A---- C:\WINDOWS\system32\nvcuda.dll
2010-09-16 13:01:36 ----A---- C:\WINDOWS\system32\nvcompiler.dll
2010-09-16 13:01:36 ----A---- C:\WINDOWS\system32\nvcodins.dll
2010-09-16 13:01:36 ----A---- C:\WINDOWS\system32\nvcod.dll
2010-09-16 13:01:36 ----A---- C:\WINDOWS\system32\nvapi.dll
2010-09-16 13:01:36 ----A---- C:\WINDOWS\system32\nv4_disp.dll
2010-09-16 13:01:29 ----D---- C:\NVIDIA
2010-09-16 12:57:59 ----A---- C:\WINDOWS\system32\drivers\USBSTOR.SYS
2010-09-16 12:52:43 ----A---- C:\WINDOWS\system32\h323log.txt
2010-09-16 12:46:37 ----A---- C:\WINDOWS\system32\drivers\audstub.sys
2010-09-16 12:45:58 ----A---- C:\WINDOWS\system32\drivers\redbook.sys
2010-09-16 12:45:43 ----A---- C:\WINDOWS\system32\drivers\enum1394.sys
2010-09-16 12:45:17 ----A---- C:\WINDOWS\system32\usbui.dll
2010-09-16 12:44:28 ----A---- C:\WINDOWS\imsins.BAK
2010-09-16 12:44:26 ----SHD---- C:\WINDOWS\Installer
2010-09-16 12:44:26 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2010-09-16 12:44:25 ----D---- C:\Program Files\Fichiers communs\ODBC
2010-09-16 12:44:25 ----A---- C:\WINDOWS\ODBCINST.INI
2010-09-16 12:44:23 ----D---- C:\Program Files\Fichiers communs\SpeechEngines
2010-09-16 12:44:22 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared
2010-09-16 12:44:22 ----D---- C:\Program Files\Fichiers communs
2010-09-16 12:44:22 ----D---- C:\Program Files
2010-09-16 12:44:20 ----RA---- C:\WINDOWS\system32\kbdtuq.dll
2010-09-16 12:44:20 ----RA---- C:\WINDOWS\system32\kbdtuf.dll
2010-09-16 12:44:20 ----RA---- C:\WINDOWS\system32\kbdazel.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdycc.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbduzb.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdur.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdtat.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdru1.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdru.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdmon.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdkyr.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdkaz.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdbu.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdblr.dll
2010-09-16 12:44:18 ----RA---- C:\WINDOWS\system32\kbdaze.dll
2010-09-16 12:44:17 ----RA---- C:\WINDOWS\system32\kbdhept.dll
2010-09-16 12:44:17 ----RA---- C:\WINDOWS\system32\kbdhela3.dll
2010-09-16 12:44:17 ----RA---- C:\WINDOWS\system32\kbdhela2.dll
2010-09-16 12:44:17 ----RA---- C:\WINDOWS\system32\kbdhe319.dll
2010-09-16 12:44:17 ----RA---- C:\WINDOWS\system32\kbdhe220.dll
2010-09-16 12:44:17 ----RA---- C:\WINDOWS\system32\kbdhe.dll
2010-09-16 12:44:17 ----RA---- C:\WINDOWS\system32\kbdgkl.dll
2010-09-16 12:44:16 ----RA---- C:\WINDOWS\system32\kbdlt1.dll
2010-09-16 12:44:15 ----RA---- C:\WINDOWS\system32\kbdlv1.dll
2010-09-16 12:44:15 ----RA---- C:\WINDOWS\system32\kbdlv.dll
2010-09-16 12:44:15 ----RA---- C:\WINDOWS\system32\kbdlt.dll
2010-09-16 12:44:15 ----RA---- C:\WINDOWS\system32\kbdest.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdycl.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdsl1.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdsl.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdro.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdpl1.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdpl.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdhu1.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdhu.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdcz2.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdcz1.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdcz.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\kbdcr.dll
2010-09-16 12:44:14 ----RA---- C:\WINDOWS\system32\KBDAL.DLL
2010-09-16 12:44:12 ----A---- C:\WINDOWS\system32\spxcoins.dll
2010-09-16 12:44:12 ----A---- C:\WINDOWS\system32\irclass.dll
2010-09-16 12:44:12 ----A---- C:\WINDOWS\system32\EqnClass.Dll
2010-09-16 12:44:12 ----A---- C:\WINDOWS\system32\dgsetup.dll
2010-09-16 12:44:12 ----A---- C:\WINDOWS\system32\dgrpsetu.dll
2010-09-16 12:44:10 ----N---- C:\WINDOWS\system32\CONFIG.TMP
2010-09-16 12:44:10 ----A---- C:\WINDOWS\TASKMAN.EXE
2010-09-16 12:44:10 ----A---- C:\WINDOWS\system32\drivers\irenum.sys
2010-09-16 12:44:10 ----A---- C:\WINDOWS\system32\batt.dll
2010-09-16 12:44:09 ----A---- C:\WINDOWS\system32\storprop.dll
2010-09-16 12:44:09 ----A---- C:\WINDOWS\NOTEPAD.EXE
2010-09-16 12:44:03 ----ASH---- C:\Documents and Settings\All Users\Application Data\desktop.ini
2010-09-16 12:44:00 ----RA---- C:\WINDOWS\SET8.tmp
2010-09-16 12:43:58 ----RA---- C:\WINDOWS\SET4.tmp
2010-09-16 12:43:56 ----RA---- C:\WINDOWS\SET3.tmp
2010-09-16 12:43:51 ----D---- C:\WINDOWS\system32\CatRoot2
2010-09-16 12:43:51 ----D---- C:\WINDOWS\system32\CatRoot
2010-09-16 12:43:46 ----SD---- C:\Documents and Settings\All Users\Application Data\Microsoft
2010-09-16 12:43:32 ----A---- C:\WINDOWS\setuplog.txt
2010-09-16 12:43:31 ----D---- C:\Documents and Settings
2010-09-16 12:43:30 ----SHD---- C:\System Volume Information
2010-09-16 12:41:59 ----SH---- C:\boot.ini
2010-09-16 12:38:58 ----RSHDC---- C:\WINDOWS\system32\dllcache
2010-09-16 12:38:58 ----RSD---- C:\WINDOWS\Fonts
2010-09-16 12:38:58 ----RD---- C:\WINDOWS\Web
2010-09-16 12:38:58 ----HD---- C:\WINDOWS\inf
2010-09-16 12:38:58 ----D---- C:\WINDOWS\WinSxS
2010-09-16 12:38:58 ----D---- C:\WINDOWS\twain_32
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Temp
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\wbem
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\usmt
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\spool
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\Setup
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\ras
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\oobe
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\npp
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\mui
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\inetsrv
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\IME
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\icsxml
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\ias
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\fr-fr
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\fr
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\drivers\etc
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\drivers\disdn
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\drivers
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\config
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\1036
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32\1033
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system32
2010-09-16 12:38:58 ----D---- C:\WINDOWS\system
2010-09-16 12:38:58 ----D---- C:\WINDOWS\security
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Resources
2010-09-16 12:38:58 ----D---- C:\WINDOWS\repair
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Provisioning
2010-09-16 12:38:58 ----D---- C:\WINDOWS\PeerNet
2010-09-16 12:38:58 ----D---- C:\WINDOWS\pchealth
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Network Diagnostic
2010-09-16 12:38:58 ----D---- C:\WINDOWS\mui
2010-09-16 12:38:58 ----D---- C:\WINDOWS\msapps
2010-09-16 12:38:58 ----D---- C:\WINDOWS\msagent
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Media
2010-09-16 12:38:58 ----D---- C:\WINDOWS\L2Schemas
2010-09-16 12:38:58 ----D---- C:\WINDOWS\java
2010-09-16 12:38:58 ----D---- C:\WINDOWS\ime
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Help
2010-09-16 12:38:58 ----D---- C:\WINDOWS\ehome
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Driver Cache
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Debug
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Cursors
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Connection Wizard
2010-09-16 12:38:58 ----D---- C:\WINDOWS\Config
2010-09-16 12:38:58 ----D---- C:\WINDOWS\AppPatch
2010-09-16 12:38:58 ----D---- C:\WINDOWS\addins
2010-09-16 12:38:58 ----D---- C:\WINDOWS
2010-09-16 12:38:58 ----ASH---- C:\pagefile.sys
2010-09-16 11:09:29 ----D---- C:\Documents and Settings\Jojo\Application Data\Identities
2010-09-16 11:09:28 ----HD---- C:\Program Files\Uninstall Information
2010-09-16 11:09:24 ----ASH---- C:\Documents and Settings\Jojo\Application Data\desktop.ini
2010-09-16 11:09:23 ----SD---- C:\Documents and Settings\Jojo\Application Data\Microsoft
2010-09-16 11:07:36 ----D---- C:\WINDOWS\SoftwareDistribution
2010-09-16 11:07:36 ----D---- C:\WINDOWS\Prefetch
2010-09-16 11:07:35 ----SD---- C:\WINDOWS\system32\Microsoft
2010-09-16 11:07:35 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-09-16 11:00:03 ----D---- C:\WINDOWS\system32\xircom
2010-09-16 11:00:03 ----D---- C:\Program Files\xerox
2010-09-16 11:00:03 ----D---- C:\Program Files\microsoft frontpage
2010-09-16 10:59:48 ----RASH---- C:\MSDOS.SYS
2010-09-16 10:59:48 ----RASH---- C:\IO.SYS
2010-09-16 10:59:48 ----A---- C:\WINDOWS\control.ini
2010-09-16 10:59:48 ----A---- C:\CONFIG.SYS
2010-09-16 10:59:48 ----A---- C:\AUTOEXEC.BAT
2010-09-16 10:59:35 ----A---- C:\WINDOWS\OEWABLog.txt
2010-09-16 10:59:33 ----A---- C:\WINDOWS\system32\mapi32.dll
2010-09-16 10:58:56 ----SD---- C:\WINDOWS\Downloaded Program Files
2010-09-16 10:58:56 ----RD---- C:\WINDOWS\Offline Web Pages
2010-09-16 10:58:56 ----RAH---- C:\WINDOWS\system32\logonui.exe.manifest
2010-09-16 10:58:51 ----RAH---- C:\WINDOWS\system32\cdplayer.exe.manifest
2010-09-16 10:58:48 ----HD---- C:\Program Files\WindowsUpdate
2010-09-16 10:58:45 ----D---- C:\Program Files\Services en ligne
2010-09-16 10:58:35 ----D---- C:\WINDOWS\system32\DirectX
2010-09-16 10:58:31 ----A---- C:\WINDOWS\system32\atrace.dll
2010-09-16 10:58:29 ----A---- C:\WINDOWS\system32\desktop.ini
2010-09-16 10:58:29 ----A---- C:\WINDOWS\desktop.ini
2010-09-16 10:58:24 ----A---- C:\WINDOWS\system32\nmevtmsg.dll
2010-09-16 10:58:23 ----A---- C:\WINDOWS\system32\acctres.dll
2010-09-16 10:58:22 ----D---- C:\Program Files\Fichiers communs\Services
2010-09-16 10:58:21 ----SD---- C:\WINDOWS\Tasks
2010-09-16 10:58:21 ----A---- C:\WINDOWS\system32\icfgnt5.dll
2010-09-16 10:58:20 ----D---- C:\Program Files\Fichiers communs\MSSoap
2010-09-16 10:58:17 ----D---- C:\WINDOWS\srchasst
2010-09-16 10:58:16 ----D---- C:\WINDOWS\system32\Macromed
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\wuweb.dll
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\wups.dll
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\wucltui.dll
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\wuauserv.dll
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\wuaueng1.dll
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\wuaueng.dll
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\wuauclt1.exe
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\wuauclt.exe
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\wuapi.dll
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\bitsprx4.dll
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\bitsprx3.dll
2010-09-16 10:58:14 ----A---- C:\WINDOWS\system32\bitsprx2.dll
2010-09-16 10:58:13 ----A---- C:\WINDOWS\system32\qmgrprxy.dll
2010-09-16 10:58:13 ----A---- C:\WINDOWS\system32\qmgr.dll
2010-09-16 10:58:11 ----D---- C:\Program Files\Movie Maker
2010-09-16 10:57:59 ----A---- C:\WINDOWS\system32\safrslv.dll
2010-09-16 10:57:59 ----A---- C:\WINDOWS\system32\safrdm.dll
2010-09-16 10:57:59 ----A---- C:\WINDOWS\system32\safrcdlg.dll
2010-09-16 10:57:59 ----A---- C:\WINDOWS\system32\racpldlg.dll
2010-09-16 10:57:57 ----A---- C:\WINDOWS\system32\fltMc.exe
2010-09-16 10:57:57 ----A---- C:\WINDOWS\system32\fltlib.dll
2010-09-16 10:57:57 ----A---- C:\WINDOWS\system32\drivers\fltMgr.sys
2010-09-16 10:57:56 ----D---- C:\WINDOWS\system32\Restore
2010-09-16 10:57:56 ----A---- C:\WINDOWS\system32\srsvc.dll
2010-09-16 10:57:56 ----A---- C:\WINDOWS\system32\srrstr.dll
2010-09-16 10:57:56 ----A---- C:\WINDOWS\system32\srclient.dll
2010-09-16 10:57:56 ----A---- C:\WINDOWS\system32\isrdbg32.dll
2010-09-16 10:57:56 ----A---- C:\WINDOWS\system32\ils.dll
2010-09-16 10:57:56 ----A---- C:\WINDOWS\system32\drivers\sr.sys
2010-09-16 10:57:55 ----A---- C:\WINDOWS\system32\nmmkcert.dll
2010-09-16 10:57:55 ----A---- C:\WINDOWS\system32\msconf.dll
2010-09-16 10:57:55 ----A---- C:\WINDOWS\system32\mnmsrvc.exe
2010-09-16 10:57:55 ----A---- C:\WINDOWS\system32\mnmdd.dll
2010-09-16 10:57:53 ----D---- C:\Program Files\NetMeeting
2010-09-16 10:57:53 ----A---- C:\WINDOWS\system32\msoert2.dll
2010-09-16 10:57:53 ----A---- C:\WINDOWS\system32\msoeacct.dll
2010-09-16 10:57:52 ----A---- C:\WINDOWS\system32\inetres.dll
2010-09-16 10:57:52 ----A---- C:\WINDOWS\system32\inetcomm.dll
2010-09-16 10:57:51 ----D---- C:\Program Files\Outlook Express
2010-09-16 10:57:51 ----A---- C:\WINDOWS\system32\schedsvc.dll
2010-09-16 10:57:51 ----A---- C:\WINDOWS\system32\mstinit.exe
2010-09-16 10:57:51 ----A---- C:\WINDOWS\system32\mstask.dll
2010-09-16 10:57:51 ----A---- C:\WINDOWS\system32\icwphbk.dll
2010-09-16 10:57:51 ----A---- C:\WINDOWS\system32\icwdial.dll
2010-09-16 10:57:50 ----A---- C:\WINDOWS\system32\isign32.dll
2010-09-16 10:57:50 ----A---- C:\WINDOWS\system32\inetcfg.dll
2010-09-16 10:57:47 ----D---- C:\Program Files\Fichiers communs\System
2010-09-16 10:57:46 ----D---- C:\Program Files\Internet Explorer
2010-09-16 10:57:18 ----D---- C:\Program Files\ComPlus Applications
2010-09-16 10:57:17 ----A---- C:\WINDOWS\vbaddin.ini
2010-09-16 10:57:17 ----A---- C:\WINDOWS\vb.ini
2010-09-16 10:57:14 ----D---- C:\WINDOWS\Registration
2010-09-16 10:57:09 ----D---- C:\Program Files\Windows Media Player
2010-09-16 10:57:09 ----D---- C:\Program Files\Online Services
2010-09-16 10:57:04 ----D---- C:\Program Files\Messenger
2010-09-16 10:57:01 ----D---- C:\Program Files\MSN Gaming Zone
2010-09-16 10:57:01 ----A---- C:\WINDOWS\system32\write.exe
2010-09-16 10:56:55 ----A---- C:\WINDOWS\system32\sndvol32.exe
2010-09-16 10:56:55 ----A---- C:\WINDOWS\system32\hticons.dll
2010-09-16 10:56:54 ----A---- C:\WINDOWS\system32\winchat.exe
2010-09-16 10:56:54 ----A---- C:\WINDOWS\system32\avwav.dll
2010-09-16 10:56:54 ----A---- C:\WINDOWS\system32\avtapi.dll
2010-09-16 10:56:54 ----A---- C:\WINDOWS\system32\avmeter.dll
2010-09-16 10:56:49 ----A---- C:\WINDOWS\system32\sol.exe
2010-09-16 10:56:49 ----A---- C:\WINDOWS\system32\getuname.dll
2010-09-16 10:56:49 ----A---- C:\WINDOWS\system32\charmap.exe
2010-09-16 10:56:49 ----A---- C:\WINDOWS\system32\calc.exe
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\winmine.exe
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\usrlogon.cmd
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\tsshutdn.exe
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\tslabels.ini
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\tskill.exe
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\tsdiscon.exe
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\tscon.exe
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\shadow.exe
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\rwinsta.exe
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\reset.exe
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\mshearts.exe
2010-09-16 10:56:48 ----A---- C:\WINDOWS\system32\freecell.exe
2010-09-16 10:56:47 ----A---- C:\WINDOWS\system32\regini.exe
2010-09-16 10:56:47 ----A---- C:\WINDOWS\system32\rdpcfgex.dll
2010-09-16 10:56:47 ----A---- C:\WINDOWS\system32\qwinsta.exe
2010-09-16 10:56:47 ----A---- C:\WINDOWS\system32\qappsrv.exe
2010-09-16 10:56:47 ----A---- C:\WINDOWS\system32\msg.exe
2010-09-16 10:56:47 ----A---- C:\WINDOWS\system32\msdtcprf.ini
2010-09-16 10:56:47 ----A---- C:\WINDOWS\system32\logoff.exe
2010-09-16 10:56:47 ----A---- C:\WINDOWS\system32\cdmodem.dll
2010-09-16 10:56:43 ----A---- C:\WINDOWS\system32\wmimgmt.msc
2010-09-16 10:56:37 ----D---- C:\Program Files\MSN
2010-09-16 10:56:36 ----A---- C:\WINDOWS\system32\sndrec32.exe
2010-09-16 10:56:36 ----A---- C:\WINDOWS\system32\mplay32.exe
2010-09-16 10:56:36 ----A---- C:\WINDOWS\system32\hypertrm.dll
2010-09-16 10:56:36 ----A---- C:\WINDOWS\system32\accwiz.exe
2010-09-16 10:56:35 ----D---- C:\Program Files\Windows NT
2010-09-16 10:56:35 ----A---- C:\WINDOWS\system32\spider.exe
2010-09-16 10:56:35 ----A---- C:\WINDOWS\system32\mspaint.exe
2010-09-16 10:56:35 ----A---- C:\WINDOWS\system32\clipbrd.exe
2010-09-16 10:56:34 ----A---- C:\WINDOWS\system32\tsgqec.dll
2010-09-16 10:56:34 ----A---- C:\WINDOWS\system32\tscfgwmi.dll
2010-09-16 10:56:34 ----A---- C:\WINDOWS\system32\rhttpaa.dll
2010-09-16 10:56:34 ----A---- C:\WINDOWS\system32\drivers\tdtcp.sys
2010-09-16 10:56:34 ----A---- C:\WINDOWS\system32\drivers\tdpipe.sys
2010-09-16 10:56:34 ----A---- C:\WINDOWS\system32\drivers\rdpwd.sys
2010-09-16 10:56:34 ----A---- C:\WINDOWS\system32\aaclient.dll
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\termsrv.dll
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\sessmgr.exe
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\remotepg.dll
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\rdshost.exe
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\rdsaddin.exe
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\rdpwsx.dll
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\rdpsnd.dll
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\rdpclip.exe
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\rdchost.dll
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\mstscax.dll
2010-09-16 10:56:33 ----A---- C:\WINDOWS\system32\mstsc.exe
2010-09-16 10:56:32 ----D---- C:\WINDOWS\system32\MsDtc
2010-09-16 10:56:32 ----A---- C:\WINDOWS\system32\xolehlp.dll
2010-09-16 10:56:32 ----A---- C:\WINDOWS\system32\qprocess.exe
2010-09-16 10:56:32 ----A---- C:\WINDOWS\system32\mtxoci.dll
2010-09-16 10:56:32 ----A---- C:\WINDOWS\system32\msdtcuiu.dll
2010-09-16 10:56:32 ----A---- C:\WINDOWS\system32\msdtctm.dll
2010-09-16 10:56:32 ----A---- C:\WINDOWS\system32\msdtcprx.dll
2010-09-16 10:56:32 ----A---- C:\WINDOWS\system32\icaapi.dll
2010-09-16 10:56:32 ----A---- C:\WINDOWS\system32\cfgbkend.dll
2010-09-16 10:56:31 ----A---- C:\WINDOWS\system32\mtxlegih.dll
2010-09-16 10:56:31 ----A---- C:\WINDOWS\system32\mtxex.dll
2010-09-16 10:56:31 ----A---- C:\WINDOWS\system32\mtxdm.dll
2010-09-16 10:56:31 ----A---- C:\WINDOWS\system32\msdtclog.dll
2010-09-16 10:56:31 ----A---- C:\WINDOWS\system32\msdtc.exe
2010-09-16 10:56:31 ----A---- C:\WINDOWS\system32\dcomcnfg.exe
2010-09-16 10:56:30 ----D---- C:\WINDOWS\system32\Com
2010-09-16 10:56:30 ----A---- C:\WINDOWS\system32\stclient.dll
2010-09-16 10:56:30 ----A---- C:\WINDOWS\system32\comrepl.dll
2010-09-16 10:56:30 ----A---- C:\WINDOWS\system32\comaddin.dll
2010-09-16 10:56:30 ----A---- C:\WINDOWS\system32\colbact.dll
2010-09-16 10:56:30 ----A---- C:\WINDOWS\system32\clbcatex.dll
2010-09-16 10:56:30 ----A---- C:\WINDOWS\system32\catsrvut.dll
2010-09-16 10:56:30 ----A---- C:\WINDOWS\system32\catsrvps.dll
2010-09-16 10:56:30 ----A---- C:\WINDOWS\system32\catsrv.dll
2010-09-16 10:56:29 ----A---- C:\WINDOWS\system32\comuid.dll
2010-09-16 10:56:29 ----A---- C:\WINDOWS\system32\comsvcs.dll
2010-09-16 10:56:29 ----A---- C:\WINDOWS\system32\comsnap.dll
2010-09-16 10:56:29 ----A---- C:\WINDOWS\system32\clbcatq.dll
2010-09-16 10:56:25 ----A---- C:\WINDOWS\system32\servdeps.dll
2010-09-16 10:56:25 ----A---- C:\WINDOWS\system32\mmfutil.dll
2010-09-16 10:56:25 ----A---- C:\WINDOWS\system32\licwmi.dll
2010-09-16 10:56:25 ----A---- C:\WINDOWS\system32\cmprops.dll
2010-09-16 10:56:19 ----A---- C:\WINDOWS\system32\drivers\termdd.sys
2010-09-16 10:56:19 ----A---- C:\WINDOWS\system32\drivers\rdpdr.sys

======List of files/folders modified in the last 2 months======

2010-09-18 12:23:26 ----A---- C:\WINDOWS\system32\mfc42u.dll
2010-09-18 08:53:24 ----A---- C:\WINDOWS\system32\mfc42.dll
2010-09-18 08:53:24 ----A---- C:\WINDOWS\system32\mfc40u.dll
2010-09-18 08:53:24 ----A---- C:\WINDOWS\system32\mfc40.dll
2010-09-16 18:18:38 ----A---- C:\WINDOWS\win.ini
2010-09-16 12:44:22 ----A---- C:\WINDOWS\system.ini
2010-09-16 10:59:24 ----ASH---- C:\WINDOWS\fonts\desktop.ini
2010-09-10 07:50:18 ----A---- C:\WINDOWS\system32\wininet.dll
2010-09-10 07:50:18 ----A---- C:\WINDOWS\system32\urlmon.dll
2010-09-10 07:50:17 ----A---- C:\WINDOWS\system32\occache.dll
2010-09-10 07:50:17 ----A---- C:\WINDOWS\system32\mstime.dll
2010-09-10 07:50:17 ----A---- C:\WINDOWS\system32\mshtmled.dll
2010-09-10 07:50:17 ----A---- C:\WINDOWS\system32\mshtml.dll
2010-09-10 07:50:15 ----A---- C:\WINDOWS\system32\msfeedsbs.dll
2010-09-10 07:50:15 ----A---- C:\WINDOWS\system32\msfeeds.dll
2010-09-10 07:50:15 ----A---- C:\WINDOWS\system32\licmgr10.dll
2010-09-10 07:50:15 ----A---- C:\WINDOWS\system32\jsproxy.dll
2010-09-10 07:50:14 ----A---- C:\WINDOWS\system32\iertutil.dll
2010-09-10 07:50:13 ----A---- C:\WINDOWS\system32\iepeers.dll
2010-09-10 07:50:13 ----A---- C:\WINDOWS\system32\ieframe.dll
2010-09-10 07:50:09 ----A---- C:\WINDOWS\system32\iedkcs32.dll
2010-09-01 13:51:51 ----A---- C:\WINDOWS\system32\atmfd.dll
2010-08-27 10:02:58 ----A---- C:\WINDOWS\system32\t2embed.dll
2010-08-27 07:58:58 ----A---- C:\WINDOWS\system32\srvsvc.dll
2010-08-27 03:43:50 ----A---- C:\WINDOWS\system32\xpsp4res.dll
2010-08-26 14:22:20 ----A---- C:\WINDOWS\system32\ie4uinit.exe
2010-08-25 23:36:02 ----A---- C:\WINDOWS\system32\wmp.dll
2010-08-23 18:12:44 ----A---- C:\WINDOWS\system32\comctl32.dll

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R0 ohci1394;Contrôleur hôte compatible IEE 1394 VIA OHCI; C:\WINDOWS\system32\DRIVERS\ohci1394.sys [2008-04-13 61696]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2010-03-01 124784]
R1 HCW88AUD;Hauppauge WinTV 88x Audio Capture; C:\WINDOWS\system32\drivers\hcw88aud.sys [2008-04-19 12928]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2010-02-16 60936]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2007-03-08 4027840]
R3 Arp1394;Protocole client ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS []
R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2010-06-09 15664]
R3 HCW88BDA;Hauppauge WinTV 88x DVB Tuner/Demod; C:\WINDOWS\system32\drivers\hcw88bda.sys [2008-04-19 182400]
R3 hcw88rc5;Hauppauge WinTV
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 132
Messages
6 718 033
Membres
1 586 388
Dernier membre
mery2005
Partager cette page
Haut