

math80
Membres-
Compteur de contenus
11 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par math80
-
Aide sur rapport Hijackthis
math80 a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Finalement, un nettoyage de printemps pour ce qui est de la poussière du portable pourrait être envisagé, ce n'est même pas si compliqué que ça. Merci pour l'info. Je tâcherai de faire ça prochainement (même si mon portable n'a que... 1 an et demi environ) Je suis également en train de faire tourner un examen complet de MBAM. Déjà 4 minutes et ça n'a pas encore complet, je croise les doigts J'ai eu quelques frayeurs avec un temps écoulé qui est resté bloqué 10, 20 ou 30 secondes puis.... est reparti! (bond de 47 secondes à 1 minute 10 par exemple) J'ai parlé trop vite : blocage au bout de 4 minutes 39 sur le fichier 080711002041.jpg présent dans le répertoire c:\program files\asus\smarlogon\log\image\ C'est à se demander si ça n'avait pas bloqué sur le même fichier tout à l'heure.... (?) -
Aide sur rapport Hijackthis
math80 a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
J'ai eu l'une ou l'autre frayeur (ralentissement bizarre avec le cercle bleu qui tourne) mais aucun plantage pour l'heure. On dirait que mon PC portable tourne bien mieux. Voici le résultat du logiciel, une copie du .log en question (c'est super long!!!) : Logfile of random's system information tool 1.06 (written by random/random) Run by Math at 2009-05-29 23:30:38 Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 System drive C: has 88 GB (74%) free of 119 GB Total RAM: 3070 MB (68% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 23:30:39, on 29/05/2009 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAANOTIF.EXE C:\Windows\system32\taskeng.exe C:\Program Files\ASUS\SmartLogon\sensorsrv.exe C:\Program Files\ASUS\ASUS Live Update\ALU.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ASUS\ATK Media\DMedia.exe C:\Windows\ASScrPro.exe C:\Windows\System32\rundll32.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Rainlendar2\Rainlendar2.exe C:\Windows\ehome\ehmsas.exe C:\Windows\System32\rundll32.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Users\Math\Downloads\RSIT.exe C:\Program Files\Trend Micro\HijackThis\Math.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [skytel] Skytel.exe O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [iaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O13 - Gopher Prefix: O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe -- End of file - 5844 bytes ======Scheduled tasks folder====== C:\Windows\tasks\GlaryInitialize.job C:\Windows\tasks\User_Feed_Synchronization-{2049B5FE-D6ED-47D2-982F-D0C9EDAD7345}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] Aide pour le lien d'Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-03-09 35840] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184] "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-08-27 4702208] "Skytel"=C:\Windows\Skytel.exe [2007-08-03 1826816] "IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [2009-02-11 186904] "IaNvSrv"=C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe [2007-10-24 33304] "SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-03-02 857648] "ATKMEDIA"=C:\Program Files\ASUS\ATK Media\DMEDIA.EXE [2006-11-02 61440] "ASUS Camera ScreenSaver"=C:\Windows\ASScrProlog.exe [2008-03-05 37232] "ASUS Screen Saver Protector"=C:\Windows\ASScrPro.exe [2008-03-05 33136] "NvSvc"=C:\Windows\system32\nvsvc.dll [2007-12-05 86016] "NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2007-12-05 8534560] "NvMediaCenter"=C:\Windows\system32\NvMcTray.dll [2007-12-05 81920] "AppleSyncNotifier"=C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-10-01 111936] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-03-09 148888] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952] "Rainlendar2"=C:\Program Files\Rainlendar2\Rainlendar2.exe [2009-02-21 4333568] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2008-10-01 111936] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe [2008-11-20 290088] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "EnableUIADesktopToggle"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "BindDirectlyToPropertySetStorage"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3af9d702-b0e8-11dd-80c6-001e8cdd35ce}] shell\AutoRun\command - G:\LaunchU3.exe -a [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5dc6ffe7-6581-11dd-925c-001e8cdd35ce}] shell\AutoRun\command - WDSetup.exe [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c35ce83a-5a1d-11dd-9bd3-001e8cdd35ce}] shell\AutoRun\command - G:\InstallTomTomHOME.exe ======File associations====== .js - edit - C:\Windows\System32\Notepad.exe %1 .js - open - C:\Windows\System32\WScript.exe "%1" %* ======List of files/folders created in the last 1 months====== 2009-05-29 23:30:38 ----D---- C:\rsit 2009-05-29 22:46:21 ----D---- C:\Program Files\Lavalys 2009-05-29 20:57:34 ----A---- C:\Windows\ntbtlog.txt 2009-05-27 23:34:42 ----D---- C:\Windows\system32\eu-ES 2009-05-27 23:34:42 ----D---- C:\Windows\system32\ca-ES 2009-05-27 23:34:41 ----D---- C:\Windows\system32\vi-VN 2009-05-27 23:20:41 ----D---- C:\Windows\system32\EventProviders 2009-05-27 23:19:53 ----A---- C:\Windows\system32\NlsLexicons0007.dll 2009-05-27 23:19:49 ----A---- C:\Windows\system32\SLsvc.exe 2009-05-27 23:19:49 ----A---- C:\Windows\system32\SLCExt.dll 2009-05-27 23:19:47 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll 2009-05-27 23:19:47 ----A---- C:\Windows\system32\DevicePairingWizard.exe 2009-05-27 23:19:46 ----A---- C:\Windows\system32\NlsLexicons0009.dll 2009-05-27 23:19:44 ----A---- C:\Windows\system32\mssrch.dll 2009-05-27 23:19:42 ----A---- C:\Windows\system32\tquery.dll 2009-05-27 23:19:41 ----A---- C:\Windows\system32\PresentationNative_v0300.dll 2009-05-27 23:19:40 ----A---- C:\Windows\system32\scavenge.dll 2009-05-27 23:19:40 ----A---- C:\Windows\system32\RMActivate_isv.exe 2009-05-27 23:19:40 ----A---- C:\Windows\system32\RMActivate.exe 2009-05-27 23:19:40 ----A---- C:\Windows\system32\lsasrv.dll 2009-05-27 23:19:39 ----A---- C:\Windows\system32\msi.dll 2009-05-27 23:19:38 ----A---- C:\Windows\system32\imapi2fs.dll 2009-05-27 23:19:37 ----A---- C:\Windows\system32\WscEapPr.dll 2009-05-27 23:19:37 ----A---- C:\Windows\system32\wcnwiz2.dll 2009-05-27 23:19:37 ----A---- C:\Windows\system32\sysmain.dll 2009-05-27 23:19:37 ----A---- C:\Windows\system32\secproc_isv.dll 2009-05-27 23:19:35 ----A---- C:\Windows\system32\mf.dll 2009-05-27 23:19:35 ----A---- C:\Windows\system32\icardagt.exe 2009-05-27 23:19:34 ----A---- C:\Windows\system32\EhStorShell.dll 2009-05-27 23:19:34 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll 2009-05-27 23:19:33 ----A---- C:\Windows\system32\spreview.exe 2009-05-27 23:19:33 ----A---- C:\Windows\system32\spinstall.exe 2009-05-27 23:19:32 ----A---- C:\Windows\system32\spwizui.dll 2009-05-27 23:19:32 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll 2009-05-27 23:19:32 ----A---- C:\Windows\system32\drmv2clt.dll 2009-05-27 23:19:31 ----A---- C:\Windows\system32\shell32.dll 2009-05-27 23:19:31 ----A---- C:\Windows\system32\secproc.dll 2009-05-27 23:19:30 ----A---- C:\Windows\system32\SearchIndexer.exe 2009-05-27 23:19:30 ----A---- C:\Windows\system32\p2psvc.dll 2009-05-27 23:19:30 ----A---- C:\Windows\system32\mssvp.dll 2009-05-27 23:19:29 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL 2009-05-27 23:19:29 ----A---- C:\Windows\system32\mscoree.dll 2009-05-27 23:19:29 ----A---- C:\Windows\system32\localspl.dll 2009-05-27 23:19:28 ----A---- C:\Windows\system32\sdohlp.dll 2009-05-27 23:19:28 ----A---- C:\Windows\system32\ntkrnlpa.exe 2009-05-27 23:19:28 ----A---- C:\Windows\system32\mssphtb.dll 2009-05-27 23:19:28 ----A---- C:\Windows\system32\mssph.dll 2009-05-27 23:19:28 ----A---- C:\Windows\system32\imapi2.dll 2009-05-27 23:19:27 ----A---- C:\Windows\system32\IMJP10K.DLL 2009-05-27 23:19:27 ----A---- C:\Windows\system32\esent.dll 2009-05-27 23:19:26 ----A---- C:\Windows\system32\wevtsvc.dll 2009-05-27 23:19:26 ----A---- C:\Windows\system32\sperror.dll 2009-05-27 23:19:26 ----A---- C:\Windows\system32\RMActivate_ssp.exe 2009-05-27 23:19:26 ----A---- C:\Windows\system32\PresentationHostProxy.dll 2009-05-27 23:19:26 ----A---- C:\Windows\system32\korwbrkr.dll 2009-05-27 23:19:26 ----A---- C:\Windows\system32\DevicePairing.dll 2009-05-27 23:19:25 ----A---- C:\Windows\system32\wmp.dll 2009-05-27 23:19:25 ----A---- C:\Windows\system32\SLC.dll 2009-05-27 23:19:25 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe 2009-05-27 23:19:25 ----A---- C:\Windows\system32\msshsq.dll 2009-05-27 23:19:25 ----A---- C:\Windows\system32\IasMigReader.exe 2009-05-27 23:19:24 ----A---- C:\Windows\system32\WMVCORE.DLL 2009-05-27 23:19:24 ----A---- C:\Windows\system32\msjet40.dll 2009-05-27 23:19:24 ----A---- C:\Windows\system32\MPSSVC.dll 2009-05-27 23:19:23 ----A---- C:\Windows\system32\ntoskrnl.exe 2009-05-27 23:19:23 ----A---- C:\Windows\system32\msxml6.dll 2009-05-27 23:19:22 ----A---- C:\Windows\system32\Query.dll 2009-05-27 23:19:22 ----A---- C:\Windows\system32\qmgr.dll 2009-05-27 23:19:22 ----A---- C:\Windows\system32\msexch40.dll 2009-05-27 23:19:21 ----A---- C:\Windows\system32\srchadmin.dll 2009-05-27 23:19:21 ----A---- C:\Windows\system32\rpcrt4.dll 2009-05-27 23:19:21 ----A---- C:\Windows\system32\P2PGraph.dll 2009-05-27 23:19:21 ----A---- C:\Windows\system32\ole32.dll 2009-05-27 23:19:21 ----A---- C:\Windows\system32\ntdll.dll 2009-05-27 23:19:21 ----A---- C:\Windows\system32\diagperf.dll 2009-05-27 23:19:20 ----A---- C:\Windows\system32\winload.exe 2009-05-27 23:19:20 ----A---- C:\Windows\system32\uDWM.dll 2009-05-27 23:19:20 ----A---- C:\Windows\system32\msxml3.dll 2009-05-27 23:19:20 ----A---- C:\Windows\system32\mmc.exe 2009-05-27 23:19:20 ----A---- C:\Windows\system32\mblctr.exe 2009-05-27 23:19:20 ----A---- C:\Windows\system32\IasMigPlugin.dll 2009-05-27 23:19:20 ----A---- C:\Windows\system32\EncDec.dll 2009-05-27 23:19:20 ----A---- C:\Windows\system32\dfsr.exe 2009-05-27 23:19:19 ----A---- C:\Windows\system32\riched20.dll 2009-05-27 23:19:19 ----A---- C:\Windows\system32\RacEngn.dll 2009-05-27 23:19:19 ----A---- C:\Windows\system32\fdBth.dll 2009-05-27 23:19:18 ----A---- C:\Windows\system32\spoolss.dll 2009-05-27 23:19:18 ----A---- C:\Windows\system32\SearchProtocolHost.exe 2009-05-27 23:19:18 ----A---- C:\Windows\system32\SearchFilterHost.exe 2009-05-27 23:19:18 ----A---- C:\Windows\system32\milcore.dll 2009-05-27 23:19:18 ----A---- C:\Windows\system32\kernel32.dll 2009-05-27 23:19:18 ----A---- C:\Windows\system32\EhStorAPI.dll 2009-05-27 23:19:18 ----A---- C:\Windows\system32\CertEnroll.dll 2009-05-27 23:19:17 ----A---- C:\Windows\system32\schedsvc.dll 2009-05-27 23:19:17 ----A---- C:\Windows\system32\NaturalLanguage6.dll 2009-05-27 23:19:17 ----A---- C:\Windows\system32\msvcp60.dll 2009-05-27 23:19:17 ----A---- C:\Windows\system32\msjtes40.dll 2009-05-27 23:19:17 ----A---- C:\Windows\system32\infocardapi.dll 2009-05-27 23:19:17 ----A---- C:\Windows\system32\gpedit.dll 2009-05-27 23:19:17 ----A---- C:\Windows\system32\fsquirt.exe 2009-05-27 23:19:17 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll 2009-05-27 23:19:15 ----A---- C:\Windows\system32\WinSAT.exe 2009-05-27 23:19:15 ----A---- C:\Windows\system32\PresentationSettings.exe 2009-05-27 23:19:15 ----A---- C:\Windows\system32\es.dll 2009-05-27 23:19:14 ----A---- C:\Windows\system32\mstext40.dll 2009-05-27 23:19:14 ----A---- C:\Windows\system32\Magnify.exe 2009-05-27 23:19:14 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll 2009-05-27 23:19:14 ----A---- C:\Windows\system32\advapi32.dll 2009-05-27 23:19:12 ----A---- C:\Windows\system32\WMPhoto.dll 2009-05-27 23:19:12 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll 2009-05-27 23:19:12 ----A---- C:\Windows\system32\WebClnt.dll 2009-05-27 23:19:12 ----A---- C:\Windows\system32\slwmi.dll 2009-05-27 23:19:12 ----A---- C:\Windows\system32\msxbde40.dll 2009-05-27 23:19:12 ----A---- C:\Windows\system32\msexcl40.dll 2009-05-27 23:19:12 ----A---- C:\Windows\system32\comsvcs.dll 2009-05-27 23:19:11 ----A---- C:\Windows\system32\vssapi.dll 2009-05-27 23:19:10 ----A---- C:\Windows\system32\authui.dll 2009-05-27 23:19:09 ----A---- C:\Windows\system32\PresentationHost.exe 2009-05-27 23:19:09 ----A---- C:\Windows\system32\newdev.dll 2009-05-27 23:19:09 ----A---- C:\Windows\system32\NetProjW.dll 2009-05-27 23:19:09 ----A---- C:\Windows\system32\mstscax.dll 2009-05-27 23:19:09 ----A---- C:\Windows\system32\msrepl40.dll 2009-05-27 23:19:08 ----A---- C:\Windows\system32\propsys.dll 2009-05-27 23:19:08 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2009-05-27 23:19:08 ----A---- C:\Windows\system32\iasrecst.dll 2009-05-27 23:19:07 ----A---- C:\Windows\system32\gpsvc.dll 2009-05-27 23:19:07 ----A---- C:\Windows\system32\eudcedit.exe 2009-05-27 23:19:07 ----A---- C:\Windows\system32\crypt32.dll 2009-05-27 23:19:06 ----A---- C:\Windows\explorer.exe 2009-05-27 23:19:04 ----A---- C:\Windows\system32\rpcss.dll 2009-05-27 23:19:03 ----A---- C:\Windows\system32\setupapi.dll 2009-05-27 23:19:02 ----A---- C:\Windows\system32\mspbde40.dll 2009-05-27 23:19:01 ----A---- C:\Windows\system32\d3d9.dll 2009-05-27 23:19:00 ----A---- C:\Windows\system32\msltus40.dll 2009-05-27 23:19:00 ----A---- C:\Windows\system32\davclnt.dll 2009-05-27 23:18:59 ----A---- C:\Windows\system32\shlwapi.dll 2009-05-27 23:18:59 ----A---- C:\Windows\system32\msrd3x40.dll 2009-05-27 23:18:59 ----A---- C:\Windows\system32\mfc42.dll 2009-05-27 23:18:59 ----A---- C:\Windows\system32\EhStorPwdMgr.dll 2009-05-27 23:18:59 ----A---- C:\Windows\system32\EhStorAuthn.dll 2009-05-27 23:18:57 ----A---- C:\Windows\system32\msdtctm.dll 2009-05-27 23:18:56 ----A---- C:\Windows\system32\wevtapi.dll 2009-05-27 23:18:56 ----A---- C:\Windows\system32\photowiz.dll 2009-05-27 23:18:56 ----A---- C:\Windows\system32\nlhtml.dll 2009-05-27 23:18:56 ----A---- C:\Windows\system32\browseui.dll 2009-05-27 23:18:51 ----A---- C:\Windows\system32\user32.dll 2009-05-27 23:18:48 ----A---- C:\Windows\system32\samsrv.dll 2009-05-27 23:18:48 ----A---- C:\Windows\system32\quartz.dll 2009-05-27 23:18:48 ----A---- C:\Windows\system32\ci.dll 2009-05-27 23:18:46 ----A---- C:\Windows\system32\win32spl.dll 2009-05-27 23:18:46 ----A---- C:\Windows\system32\SLCommDlg.dll 2009-05-27 23:18:45 ----A---- C:\Windows\system32\WcnNetsh.dll 2009-05-27 23:18:44 ----A---- C:\Windows\system32\oleaut32.dll 2009-05-27 23:18:43 ----A---- C:\Windows\system32\kerberos.dll 2009-05-27 23:18:42 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe 2009-05-27 23:18:41 ----A---- C:\Windows\system32\xmlfilter.dll 2009-05-27 23:18:41 ----A---- C:\Windows\system32\winhttp.dll 2009-05-27 23:18:41 ----A---- C:\Windows\system32\netshell.dll 2009-05-27 23:18:41 ----A---- C:\Windows\system32\mswstr10.dll 2009-05-27 23:18:41 ----A---- C:\Windows\system32\msv1_0.dll 2009-05-27 23:18:41 ----A---- C:\Windows\system32\IKEEXT.DLL 2009-05-27 23:18:41 ----A---- C:\Windows\system32\compcln.exe 2009-05-27 23:18:41 ----A---- C:\Windows\system32\audiosrv.dll 2009-05-27 23:18:41 ----A---- C:\Windows\system32\apds.dll 2009-05-27 23:18:40 ----A---- C:\Windows\system32\VSSVC.exe 2009-05-27 23:18:40 ----A---- C:\Windows\system32\SLUI.exe 2009-05-27 23:18:40 ----A---- C:\Windows\system32\QAGENTRT.DLL 2009-05-27 23:18:40 ----A---- C:\Windows\system32\msvcrt.dll 2009-05-27 23:18:40 ----A---- C:\Windows\system32\msctf.dll 2009-05-27 23:18:40 ----A---- C:\Windows\system32\mfc42u.dll 2009-05-27 23:18:40 ----A---- C:\Windows\system32\iphlpsvc.dll 2009-05-27 23:18:40 ----A---- C:\Windows\system32\gdi32.dll 2009-05-27 23:18:40 ----A---- C:\Windows\system32\emdmgmt.dll 2009-05-27 23:18:40 ----A---- C:\Windows\system32\eapphost.dll 2009-05-27 23:18:39 ----A---- C:\Windows\system32\winresume.exe 2009-05-27 23:18:39 ----A---- C:\Windows\system32\wevtutil.exe 2009-05-27 23:18:39 ----A---- C:\Windows\system32\sqlsrv32.dll 2009-05-27 23:18:39 ----A---- C:\Windows\system32\shdocvw.dll 2009-05-27 23:18:39 ----A---- C:\Windows\system32\propdefs.dll 2009-05-27 23:18:39 ----A---- C:\Windows\system32\odbc32.dll 2009-05-27 23:18:39 ----A---- C:\Windows\system32\mssitlb.dll 2009-05-27 23:18:39 ----A---- C:\Windows\system32\msrd2x40.dll 2009-05-27 23:18:39 ----A---- C:\Windows\system32\dbgeng.dll 2009-05-27 23:18:38 ----A---- C:\Windows\system32\WsmSvc.dll 2009-05-27 23:18:38 ----A---- C:\Windows\system32\usp10.dll 2009-05-27 23:18:38 ----A---- C:\Windows\system32\swprv.dll 2009-05-27 23:18:38 ----A---- C:\Windows\system32\mmcndmgr.dll 2009-05-27 23:18:37 ----A---- C:\Windows\system32\vds.exe 2009-05-27 23:18:36 ----A---- C:\Windows\system32\WSDApi.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\WMVSDECD.DLL 2009-05-27 23:18:36 ----A---- C:\Windows\system32\Wldap32.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\WindowsCodecs.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\wcnwiz.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\schannel.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\netlogon.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\msscb.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\msctfp.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\fdBthProxy.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\evr.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\drvinst.exe 2009-05-27 23:18:36 ----A---- C:\Windows\system32\devmgr.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\DevicePairingProxy.dll 2009-05-27 23:18:36 ----A---- C:\Windows\system32\BFE.DLL 2009-05-27 23:18:36 ----A---- C:\Windows\system32\adsldpc.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\wercon.exe 2009-05-27 23:18:35 ----A---- C:\Windows\system32\wcncsvc.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\umpnpmgr.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\taskeng.exe 2009-05-27 23:18:35 ----A---- C:\Windows\system32\services.exe 2009-05-27 23:18:35 ----A---- C:\Windows\system32\rtffilt.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\reg.exe 2009-05-27 23:18:35 ----A---- C:\Windows\system32\PortableDeviceApi.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\mswdat10.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\msjter40.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\msdtcprx.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\msdrm.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\mimefilt.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\ipsmsnap.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\dnsapi.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\comdlg32.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\certutil.exe 2009-05-27 23:18:35 ----A---- C:\Windows\system32\certcli.dll 2009-05-27 23:18:35 ----A---- C:\Windows\system32\adtschema.dll 2009-05-27 23:18:34 ----A---- C:\Windows\system32\WMNetMgr.dll 2009-05-27 23:18:34 ----A---- C:\Windows\system32\w32time.dll 2009-05-27 23:18:34 ----A---- C:\Windows\system32\rsaenh.dll 2009-05-27 23:18:34 ----A---- C:\Windows\system32\msshooks.dll 2009-05-27 23:18:34 ----A---- C:\Windows\system32\msscntrs.dll 2009-05-27 23:18:34 ----A---- C:\Windows\system32\msihnd.dll 2009-05-27 23:18:34 ----A---- C:\Windows\system32\IPSECSVC.DLL 2009-05-27 23:18:34 ----A---- C:\Windows\system32\bthserv.dll 2009-05-27 23:18:34 ----A---- C:\Windows\system32\bcrypt.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\wmicmiplugin.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\TsWpfWrp.exe 2009-05-27 23:18:33 ----A---- C:\Windows\system32\termsrv.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\profsvc.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\netapi32.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\mtxclu.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\msstrc.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\mscories.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\MMDevAPI.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\inetpp.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\inetcomm.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\hidserv.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\gameux.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\fundisc.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\dhcpcsvc6.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\dfshim.dll 2009-05-27 23:18:33 ----A---- C:\Windows\system32\cryptsvc.dll 2009-05-27 23:18:32 ----A---- C:\Windows\system32\wdc.dll 2009-05-27 23:18:32 ----A---- C:\Windows\system32\spoolsv.exe 2009-05-27 23:18:32 ----A---- C:\Windows\system32\shsvcs.dll 2009-05-27 23:18:32 ----A---- C:\Windows\system32\rasmans.dll 2009-05-27 23:18:32 ----A---- C:\Windows\system32\pnidui.dll 2009-05-27 23:18:32 ----A---- C:\Windows\system32\msiexec.exe 2009-05-27 23:18:32 ----A---- C:\Windows\system32\imapi.dll 2009-05-27 23:18:32 ----A---- C:\Windows\system32\icardres.dll 2009-05-27 23:18:32 ----A---- C:\Windows\system32\iassdo.dll 2009-05-27 23:18:32 ----A---- C:\Windows\system32\chsbrkr.dll 2009-05-27 23:18:32 ----A---- C:\Windows\system32\autofmt.exe 2009-05-27 23:18:31 ----A---- C:\Windows\system32\wmpmde.dll 2009-05-27 23:18:31 ----A---- C:\Windows\system32\winlogon.exe 2009-05-27 23:18:31 ----A---- C:\Windows\system32\wersvc.dll 2009-05-27 23:18:31 ----A---- C:\Windows\system32\SyncCenter.dll 2009-05-27 23:18:31 ----A---- C:\Windows\system32\slmgr.vbs 2009-05-27 23:18:31 ----A---- C:\Windows\system32\scrrun.dll 2009-05-27 23:18:31 ----A---- C:\Windows\system32\PSHED.DLL 2009-05-27 23:18:31 ----A---- C:\Windows\system32\pidgenx.dll 2009-05-27 23:18:31 ----A---- C:\Windows\system32\pdh.dll 2009-05-27 23:18:31 ----A---- C:\Windows\system32\dhcpcsvc.dll 2009-05-27 23:18:31 ----A---- C:\Windows\system32\CertEnrollUI.dll 2009-05-27 23:18:31 ----A---- C:\Windows\system32\azroles.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\wisptis.exe 2009-05-27 23:18:29 ----A---- C:\Windows\system32\WindowsCodecsExt.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\untfs.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\taskcomp.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\spp.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\SLUINotify.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\sethc.exe 2009-05-27 23:18:29 ----A---- C:\Windows\system32\scrobj.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\rtutils.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\ncrypt.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\msjetoledb40.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\kd1394.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\iassam.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\dwm.exe 2009-05-27 23:18:29 ----A---- C:\Windows\system32\comuid.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\certmgr.dll 2009-05-27 23:18:29 ----A---- C:\Windows\system32\autochk.exe 2009-05-27 23:18:28 ----A---- C:\Windows\system32\printui.dll 2009-05-27 23:18:28 ----A---- C:\Windows\system32\iasnap.dll 2009-05-27 23:18:27 ----A---- C:\Windows\system32\autoconv.exe 2009-05-27 23:18:26 ----A---- C:\Windows\system32\wow32.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\winsrv.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\winmm.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\userenv.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\spcmsg.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\RelMon.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\rdpencom.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\osk.exe 2009-05-27 23:18:26 ----A---- C:\Windows\system32\onex.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\mswsock.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\kdusb.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\kdcom.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\cscript.exe 2009-05-27 23:18:26 ----A---- C:\Windows\system32\basecsp.dll 2009-05-27 23:18:26 ----A---- C:\Windows\system32\audiodg.exe 2009-05-27 23:18:25 ----A---- C:\Windows\system32\wsepno.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\WinSCard.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\wiaservc.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\WerFaultSecure.exe 2009-05-27 23:18:25 ----A---- C:\Windows\system32\WerFault.exe 2009-05-27 23:18:25 ----A---- C:\Windows\system32\Utilman.exe 2009-05-27 23:18:25 ----A---- C:\Windows\system32\sysclass.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\stobject.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\SndVol.exe 2009-05-27 23:18:25 ----A---- C:\Windows\system32\secproc_ssp_isv.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\secproc_ssp.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\prnntfy.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\offfilt.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\msnetobj.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\msftedit.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\mscms.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\mfplat.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\mcmde.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\dnsrslvr.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\diskraid.exe 2009-05-27 23:18:25 ----A---- C:\Windows\system32\apphelp.dll 2009-05-27 23:18:25 ----A---- C:\Windows\system32\adsmsext.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\wscsvc.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\wscript.exe 2009-05-27 23:18:24 ----A---- C:\Windows\system32\wscntfy.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\WMVENCOD.DLL 2009-05-27 23:18:24 ----A---- C:\Windows\system32\wlansvc.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\wlangpui.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\vdsdyn.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\ulib.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\secur32.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\rastls.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\rastapi.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\pnpsetup.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\odbccp32.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\netiohlp.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\logman.exe 2009-05-27 23:18:24 ----A---- C:\Windows\system32\ipsecsnp.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\IPHLPAPI.DLL 2009-05-27 23:18:24 ----A---- C:\Windows\system32\iashlpr.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\iasdatastore.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\gpapi.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\fdProxy.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\dsound.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\diskpart.exe 2009-05-27 23:18:24 ----A---- C:\Windows\system32\cryptui.dll 2009-05-27 23:18:24 ----A---- C:\Windows\system32\brcpl.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\zipfldr.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\wusa.exe 2009-05-27 23:18:23 ----A---- C:\Windows\system32\wshext.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\wpccpl.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\wer.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\regsvc.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\rasdlg.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\rasapi32.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\ntprint.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\netcenter.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\mscorier.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\iassvcs.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\iasrad.dll 2009-05-27 23:18:23 ----A---- C:\Windows\system32\findstr.exe 2009-05-27 23:18:22 ----A---- C:\Windows\system32\wsnmp32.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\uxsms.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\tsbyuv.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\themecpl.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\srvsvc.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\slcc.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\scansetting.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\powrprof.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\ntmarta.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\networkmap.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\msutb.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\mstsc.exe 2009-05-27 23:18:22 ----A---- C:\Windows\system32\mstlsapi.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\mssprxy.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\iasads.dll 2009-05-27 23:18:22 ----A---- C:\Windows\system32\iasacct.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\wlanhlp.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\usercpl.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\themeui.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\systemcpl.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\sud.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\samlib.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\qdvd.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\powercpl.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\PerfCenterCPL.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\pcaui.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\newdev.exe 2009-05-27 23:18:21 ----A---- C:\Windows\system32\mmci.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\dot3svc.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\connect.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\autoplay.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\authz.dll 2009-05-27 23:18:21 ----A---- C:\Windows\system32\accessibilitycpl.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\wscisvif.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\wpcao.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\wlanpref.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\vdsutil.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\tapisrv.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\sdclt.exe 2009-05-27 23:18:20 ----A---- C:\Windows\system32\scksp.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\scesrv.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\rpchttp.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\rekeywiz.exe 2009-05-27 23:18:20 ----A---- C:\Windows\system32\regapi.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\qedit.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\psisdecd.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\pnpui.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\perfdisk.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\oleprn.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\ncryptui.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\msinfo32.exe 2009-05-27 23:18:20 ----A---- C:\Windows\system32\mpr.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\imm32.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\iaspolcy.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\feclient.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\Faultrep.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\dpapimig.exe 2009-05-27 23:18:20 ----A---- C:\Windows\system32\dot3msm.dll 2009-05-27 23:18:20 ----A---- C:\Windows\system32\DeviceEject.exe 2009-05-27 23:18:20 ----A---- C:\Windows\system32\AudioSes.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\wiaaut.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\whealogr.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\TSTheme.exe 2009-05-27 23:18:19 ----A---- C:\Windows\system32\tcpmon.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\tcpipcfg.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\srcore.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\spwinsat.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\scecli.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\SCardSvr.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\rasplap.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\rasgcw.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\raschap.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\PnPUnattend.exe 2009-05-27 23:18:19 ----A---- C:\Windows\system32\MSVidCtl.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\hdwwiz.exe 2009-05-27 23:18:19 ----A---- C:\Windows\system32\FWPUCLNT.DLL 2009-05-27 23:18:19 ----A---- C:\Windows\system32\fontext.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\fdWSD.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\conime.exe 2009-05-27 23:18:19 ----A---- C:\Windows\system32\cmmon32.exe 2009-05-27 23:18:19 ----A---- C:\Windows\system32\cmdial32.dll 2009-05-27 23:18:19 ----A---- C:\Windows\system32\certreq.exe 2009-05-27 23:18:18 ----A---- C:\Windows\system32\WMVXENCD.DLL 2009-05-27 23:18:18 ----A---- C:\Windows\system32\wmdrmsdk.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\wlgpclnt.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\wlanui.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\wlanmsm.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\smss.exe 2009-05-27 23:18:18 ----A---- C:\Windows\system32\shwebsvc.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\shsetup.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\rdpwsx.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\rasppp.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\rasmontr.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\PnPutil.exe 2009-05-27 23:18:18 ----A---- C:\Windows\system32\oobefldr.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\mscandui.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\modemui.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\dsprop.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\dimsroam.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\dataclen.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\chtbrkr.dll 2009-05-27 23:18:18 ----A---- C:\Windows\system32\blackbox.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\WSDMon.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\wscapi.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\wpcsvc.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\wmpeffects.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\thawbrkr.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\softkbd.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\sendmail.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\olepro32.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\networkexplorer.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\netplwiz.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\msscp.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\msimtf.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\msctfui.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\MediaMetadataHandler.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\logagent.exe 2009-05-27 23:18:17 ----A---- C:\Windows\system32\InkEd.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\ifmon.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\gpresult.exe 2009-05-27 23:18:17 ----A---- C:\Windows\system32\drmmgrtn.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\dmsynth.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\credui.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\cipher.exe 2009-05-27 23:18:17 ----A---- C:\Windows\system32\certprop.dll 2009-05-27 23:18:17 ----A---- C:\Windows\system32\Apphlpdm.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\wshbth.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\version.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\SLLUA.exe 2009-05-27 23:18:16 ----A---- C:\Windows\system32\puiapi.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\msisip.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\MsCtfMonitor.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\mprapi.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\input.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\fdSSDP.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\fc.exe 2009-05-27 23:18:16 ----A---- C:\Windows\system32\ExplorerFrame.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\dmusic.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\cscapi.dll 2009-05-27 23:18:16 ----A---- C:\Windows\system32\cdd.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\wsdchngr.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\tscupgrd.exe 2009-05-27 23:18:15 ----A---- C:\Windows\system32\Storprop.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\SMBHelperClass.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\slcinst.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\rrinstaller.exe 2009-05-27 23:18:15 ----A---- C:\Windows\system32\rasdial.exe 2009-05-27 23:18:15 ----A---- C:\Windows\system32\rasdiag.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\PortableDeviceTypes.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\nslookup.exe 2009-05-27 23:18:15 ----A---- C:\Windows\system32\networkitemfactory.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\msjint40.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\mfps.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\l2nacp.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\ipconfig.exe 2009-05-27 23:18:15 ----A---- C:\Windows\system32\ftp.exe 2009-05-27 23:18:15 ----A---- C:\Windows\system32\fdWCN.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\eappcfg.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\eapp3hst.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\dot3cfg.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\cscdll.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\CHxReadingStringIME.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\bthudtask.exe 2009-05-27 23:18:15 ----A---- C:\Windows\system32\bthci.dll 2009-05-27 23:18:15 ----A---- C:\Windows\system32\aaclient.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\vdmdbg.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\tsgqec.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\slwga.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\PNPXAssoc.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\odbcconf.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\ocsetup.exe 2009-05-27 23:18:14 ----A---- C:\Windows\system32\NcdProp.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\mmcico.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\mfpmp.exe 2009-05-27 23:18:14 ----A---- C:\Windows\system32\iscsilog.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\inetppui.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\hbaapi.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\gpupdate.exe 2009-05-27 23:18:14 ----A---- C:\Windows\system32\FwRemoteSvr.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\fdeploy.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\eappgnui.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\csrstub.exe 2009-05-27 23:18:14 ----A---- C:\Windows\system32\cbsra.exe 2009-05-27 23:18:14 ----A---- C:\Windows\system32\bitsigd.dll 2009-05-27 23:18:14 ----A---- C:\Windows\system32\atmlib.dll 2009-05-27 23:18:13 ----A---- C:\Windows\system32\wmploc.DLL 2009-05-27 23:18:13 ----A---- C:\Windows\system32\winrnr.dll 2009-05-27 23:18:13 ----A---- C:\Windows\system32\spwmp.dll 2009-05-27 23:18:13 ----A---- C:\Windows\system32\midimap.dll 2009-05-27 23:18:13 ----A---- C:\Windows\system32\dxmasf.dll 2009-05-27 23:18:13 ----A---- C:\Windows\system32\atmfd.dll 2009-05-27 23:18:12 ----A---- C:\Windows\system32\msimsg.dll 2009-05-27 23:18:12 ----A---- C:\Windows\system32\mferror.dll 2009-05-27 23:18:12 ----A---- C:\Windows\system32\f3ahvoas.dll 2009-05-27 23:17:56 ----A---- C:\Windows\system32\SmiEngine.dll 2009-05-27 23:17:55 ----A---- C:\Windows\system32\wdscore.dll 2009-05-27 23:17:54 ----A---- C:\Windows\system32\PkgMgr.exe 2009-05-27 23:17:47 ----A---- C:\Windows\system32\drvstore.dll 2009-05-27 22:45:46 ----D---- C:\Windows\CheckSur 2009-05-27 00:39:34 ----D---- C:\Program Files\Trend Micro 2009-05-20 17:51:29 ----D---- C:\TFPTools3_0 2009-04-30 22:02:30 ----D---- C:\Users\Math\AppData\Roaming\GlarySoft 2009-04-30 21:58:51 ----D---- C:\Program Files\Glary Utilities 2009-04-30 20:40:47 ----D---- C:\ProgramData\Avira 2009-04-30 20:40:47 ----D---- C:\Program Files\Avira ======List of files/folders modified in the last 1 months====== 2009-05-29 23:30:39 ----D---- C:\Windows\Prefetch 2009-05-29 23:29:47 ----D---- C:\Windows\Temp 2009-05-29 23:26:47 ----D---- C:\Windows\System32 2009-05-29 23:26:47 ----A---- C:\Windows\system32\PerfStringBackup.INI 2009-05-29 22:50:13 ----D---- C:\Windows\rescache 2009-05-29 22:46:21 ----RD---- C:\Program Files 2009-05-29 22:38:17 ----D---- C:\Windows 2009-05-29 22:02:17 ----A---- C:\Windows\system32\acovcnt.exe 2009-05-29 22:01:53 ----D---- C:\Program Files\Spybot - Search & Destroy 2009-05-29 21:53:32 ----D---- C:\ProgramData\Spybot - Search & Destroy 2009-05-29 21:20:58 ----D---- C:\Program Files\Mozilla Firefox 2009-05-29 21:01:57 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2009-05-29 21:01:52 ----D---- C:\Windows\system32\drivers 2009-05-29 20:46:20 ----SHD---- C:\System Volume Information 2009-05-27 23:44:29 ----RSD---- C:\Windows\assembly 2009-05-27 23:42:08 ----D---- C:\Windows\Microsoft.NET 2009-05-27 23:41:51 ----SHD---- C:\Boot 2009-05-27 23:41:51 ----D---- C:\Windows\system32\catroot 2009-05-27 23:41:50 ----D---- C:\Windows\system32\catroot2 2009-05-27 23:41:37 ----D---- C:\Windows\inf 2009-05-27 23:36:08 ----D---- C:\Program Files\Windows Mail 2009-05-27 23:36:08 ----D---- C:\Program Files\Windows Calendar 2009-05-27 23:36:08 ----D---- C:\Program Files\Movie Maker 2009-05-27 23:36:07 ----D---- C:\Program Files\Windows Sidebar 2009-05-27 23:36:07 ----D---- C:\Program Files\Windows Media Player 2009-05-27 23:36:07 ----D---- C:\Program Files\Windows Collaboration 2009-05-27 23:36:07 ----D---- C:\Program Files\Internet Explorer 2009-05-27 23:36:07 ----D---- C:\Program Files\Common Files\System 2009-05-27 23:36:06 ----D---- C:\Program Files\Windows Photo Gallery 2009-05-27 23:36:04 ----D---- C:\Windows\servicing 2009-05-27 23:36:04 ----D---- C:\Windows\ehome 2009-05-27 23:36:04 ----D---- C:\Program Files\Windows Defender 2009-05-27 23:35:10 ----D---- C:\Windows\IME 2009-05-27 23:35:09 ----D---- C:\Windows\system32\XPSViewer 2009-05-27 23:35:09 ----D---- C:\Windows\system32\sk-SK 2009-05-27 23:35:09 ----D---- C:\Windows\system32\oobe 2009-05-27 23:35:09 ----D---- C:\Windows\system32\migration 2009-05-27 23:35:09 ----D---- C:\Windows\system32\lv-LV 2009-05-27 23:35:09 ----D---- C:\Windows\system32\ko-KR 2009-05-27 23:35:09 ----D---- C:\Windows\system32\it-IT 2009-05-27 23:35:09 ----D---- C:\Windows\system32\hr-HR 2009-05-27 23:35:09 ----D---- C:\Windows\system32\fr 2009-05-27 23:35:09 ----D---- C:\Windows\system32\et-EE 2009-05-27 23:35:09 ----D---- C:\Windows\system32\en-US 2009-05-27 23:35:09 ----D---- C:\Windows\system32\el-GR 2009-05-27 23:35:09 ----D---- C:\Windows\system32\de-DE 2009-05-27 23:35:09 ----D---- C:\Windows\system32\da-DK 2009-05-27 23:35:05 ----D---- C:\Windows\system32\ru-RU 2009-05-27 23:35:05 ----D---- C:\Windows\system32\AdvancedInstallers 2009-05-27 23:35:03 ----D---- C:\Windows\system32\sv-SE 2009-05-27 23:35:03 ----D---- C:\Windows\system32\setup 2009-05-27 23:35:03 ----D---- C:\Windows\system32\he-IL 2009-05-27 23:35:03 ----D---- C:\Windows\system32\fr-FR 2009-05-27 23:35:03 ----D---- C:\Windows\system32\fi-FI 2009-05-27 23:35:02 ----D---- C:\Windows\system32\zh-TW 2009-05-27 23:35:02 ----D---- C:\Windows\system32\zh-CN 2009-05-27 23:35:02 ----D---- C:\Windows\system32\uk-UA 2009-05-27 23:35:02 ----D---- C:\Windows\system32\sr-Latn-CS 2009-05-27 23:35:02 ----D---- C:\Windows\system32\SLUI 2009-05-27 23:35:02 ----D---- C:\Windows\system32\sl-SI 2009-05-27 23:35:02 ----D---- C:\Windows\system32\ro-RO 2009-05-27 23:35:02 ----D---- C:\Windows\system32\pt-PT 2009-05-27 23:35:02 ----D---- C:\Windows\system32\pl-PL 2009-05-27 23:35:02 ----D---- C:\Windows\system32\manifeststore 2009-05-27 23:35:02 ----D---- C:\Windows\system32\ja-JP 2009-05-27 23:35:02 ----D---- C:\Windows\system32\hu-HU 2009-05-27 23:35:02 ----D---- C:\Windows\system32\es-ES 2009-05-27 23:35:02 ----D---- C:\Windows\system32\cs-CZ 2009-05-27 23:35:02 ----D---- C:\Windows\system32\bg-BG 2009-05-27 23:35:00 ----D---- C:\Windows\system32\th-TH 2009-05-27 23:34:59 ----D---- C:\Windows\system32\wbem 2009-05-27 23:34:59 ----D---- C:\Windows\system32\tr-TR 2009-05-27 23:34:58 ----D---- C:\Windows\system32\pt-BR 2009-05-27 23:34:58 ----D---- C:\Windows\system32\nl-NL 2009-05-27 23:34:58 ----D---- C:\Windows\system32\nb-NO 2009-05-27 23:34:58 ----D---- C:\Windows\system32\migwiz 2009-05-27 23:34:58 ----D---- C:\Windows\system32\lt-LT 2009-05-27 23:34:58 ----D---- C:\Windows\system32\ar-SA 2009-05-27 23:34:47 ----RSD---- C:\Windows\Fonts 2009-05-27 23:34:47 ----D---- C:\Windows\AppPatch 2009-05-27 23:34:41 ----D---- C:\Windows\system32\Boot 2009-05-27 23:33:36 ----D---- C:\Windows\system32\RTCOM 2009-05-27 23:30:36 ----D---- C:\Windows\winsxs 2009-05-27 00:10:44 ----A---- C:\Users\Math\AppData\Roaming\QuickZip45.ini 2009-05-26 23:13:34 ----HD---- C:\Program Files\InstallShield Installation Information 2009-05-26 22:45:31 ----D---- C:\Program Files\Rainlendar2 2009-05-20 17:51:59 ----D---- C:\Users\Math\AppData\Roaming\vlc 2009-05-20 16:53:35 ----SHD---- C:\Windows\Installer 2009-05-17 15:26:00 ----D---- C:\Windows\Debug 2009-05-07 09:16:29 ----A---- C:\Windows\system32\mrt.exe 2009-05-02 22:57:06 ----SD---- C:\Users\Math\AppData\Roaming\Microsoft 2009-04-30 21:59:03 ----D---- C:\Windows\Tasks 2009-04-30 21:59:03 ----D---- C:\Windows\system32\Tasks 2009-04-30 20:40:47 ----HD---- C:\ProgramData 2009-04-30 20:39:13 ----D---- C:\Program Files\Common Files\microsoft shared 2009-04-30 11:45:02 ----A---- C:\Windows\system32\cnat.exe ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608] R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-04-30 96104] R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-02-13 28376] R2 ASMMAP;ASMMAP; \??\C:\Program Files\ATKGFNEX\ASMMAP.sys [2007-07-24 13880] R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-04-30 55640] R2 ghaio;ghaio; \??\C:\Program Files\ASUS\NB Probe\SPM\ghaio.sys [2007-08-03 20936] R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-25 39936] R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-24 42496] R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-03-22 37376] R3 AtcL001;NDIS Miniport Driver for Atheros L1 Gigabit Ethernet Controller; C:\Windows\system32\DRIVERS\l160x86.sys [2007-10-31 46592] R3 ATSWPDRV;AuthenTec TruePrint USB Driver (SwipeSensor); C:\Windows\system32\DRIVERS\ATSwpDrv.sys [2007-06-17 146824] R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-18 14208] R3 DCamUSBET;USB2.0 1.3M UVC WebCam; C:\Windows\system32\DRIVERS\etDevice.sys [2007-09-06 474624] R3 FiltUSBET;ET USB Device Lower Filter; C:\Windows\system32\DRIVERS\etFilter.sys [2007-10-15 206336] R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\System32\Drivers\GEARAspiWDM.sys [2008-04-17 15464] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-08-28 1951000] R3 kbfiltr;Keyboard Filter; C:\Windows\system32\DRIVERS\kbfiltr.sys [2007-01-24 5632] R3 MTsensor;ATK0100 ACPI UTILITY; C:\Windows\system32\DRIVERS\ATKACPI.sys [2006-12-14 7680] R3 NETw4v32;Pilote de carte Intel® Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-09-26 2251776] R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-12-05 8241984] R3 ScanUSBET;ET USB Still Image Capture Device; C:\Windows\system32\DRIVERS\etScan.sys [2007-09-06 6656] R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088] R3 smserial;smserial; C:\Windows\system32\DRIVERS\smserial.sys [2006-11-02 1010560] R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-03-02 182456] R3 TPM;Module de plateforme sécurisée (TPM); C:\Windows\system32\drivers\tpm.sys [2008-01-19 45624] S3 BthAvrcp;Profil AVRCP Bluetooth; C:\Windows\system32\DRIVERS\BthAvrcp.sys [2008-03-05 12800] S3 BthEnum;Service d'énumérateur Bluetooth; C:\Windows\system32\DRIVERS\BthEnum.sys [2009-04-11 22528] S3 BthPan;Périphérique Bluetooth (réseau personnel); C:\Windows\system32\DRIVERS\bthpan.sys [2008-01-18 92160] S3 BTHPORT;Pilote de port Bluetooth; C:\Windows\System32\Drivers\BTHport.sys [2009-04-11 507904] S3 BTHUSB;Pilote USB radio Bluetooth; C:\Windows\System32\Drivers\BTHUSB.sys [2009-04-11 29696] S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-18 5632] S3 HdAudAddService;Microsoft 1.1 UAA Function Driver for High Definition Audio Service; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520] S3 MODEMCSA;Périphérique de filtrage de flux Unimodem; C:\Windows\system32\drivers\MODEMCSA.sys [2008-01-18 18432] S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-18 8192] S3 MSPCLOCK;Microsoft Streaming Clock Proxy; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-18 5888] S3 MSPQM;Microsoft Streaming Quality Manager Proxy; C:\Windows\system32\drivers\MSPQM.sys [2008-01-18 5504] S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink Converter; C:\Windows\system32\drivers\MSTEE.sys [2008-01-18 6016] S3 NETw3v32;Intel® PRO/Wireless 3945BG Adapter Driver for Windows Vista 32 Bit; C:\Windows\system32\DRIVERS\NETw3v32.sys [2006-11-02 1781760] S3 RFCOMM;Périphérique Bluetooth (TDI protocole RFCOMM); C:\Windows\system32\DRIVERS\rfcomm.sys [2009-04-11 148992] S3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2006-11-02 44544] S3 sscdbus;SAMSUNG USB Composite Device driver (WDM); C:\Windows\system32\DRIVERS\sscdbus.sys [2005-08-17 58352] S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-18 35328] S3 usbvideo;USB Video Device (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2006-11-02 132352] S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-18 39936] S3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-18 83328] S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Scheduler; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-04-30 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-03-02 185089] R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-11-07 132424] R2 ASLDRService;ASLDR Service; C:\Program Files\ATK Hotkey\ASLDRSrv.exe [2007-02-06 94208] R2 ATKGFNEXSrv;ATKGFNEX Service; C:\Program Files\ATKGFNEX\GFNEXSrv.exe [2007-08-08 94208] R2 BthServ;@%SystemRoot%\System32\bthserv.dll,-101; C:\Windows\system32\svchost.exe [2008-01-19 21504] R2 EvtEng;Intel® PROSet/Wireless Event Log; C:\Program Files\Intel\Wireless\Bin\EvtEng.exe [2007-06-01 647168] R2 IAANTMON;Intel® Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2009-02-11 354840] R2 RegSrvc;Intel® PROSet/Wireless Registry Service; C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe [2007-06-01 327680] R2 spmgr;spmgr; C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe [2007-08-03 125496] S3 gusvc;Google Updater Service; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-01-04 136120] S3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-11-20 536872] -----------------EOF----------------- -
Aide sur rapport Hijackthis
math80 a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Je vais relancer mon ordi une première fois et m'en servir 10 minutes au préalable. J'ai comme une sensation de changement là! Je trouve mon PC à nouveau plus réactif. Il ne freeze plus pendant 4-5 secondes quand je lance quelque chose. Gare aux faux espoirs. Je te tiens au courant d'ici quelques dizaines de minutes. Et merci pour le temps que tu prends dans ma quête de résolution de "problème bizarre" ! T'es un spécialiste des logiciels utiles à la résolution de problème informatique mais "inconnus pour le commun des mortels" -
Aide sur rapport Hijackthis
math80 a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Mon PC n'a pas planté depuis près de 15 minutes...! (améliorations en vue?) Voici les températures : Processeur : 56°C Seagate ST(etc etc) : 42°C (sachant que je n'ai rien d'ouvert excepté Everest et un navigateur) Ca ne me semble pas excessif à première vue... -
Aide sur rapport Hijackthis
math80 a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Je vais suivre les indications de ton dernier post. C'est mon PC portable qui fonctionne très mal. Comme tout PC portable, je ne pense pas que la poussière le gêne, enfin j'espère... Les PC portables ne se démontent a priori pas...? Voici le log HijackThis que je viens de réaliser suite à tes premières instructions : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 00:40:18, on 27/05/2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAANOTIF.EXE C:\Program Files\ASUS\ASUS Live Update\ALU.exe C:\Program Files\ASUS\SmartLogon\sensorsrv.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\ASUS\ATK Media\DMedia.exe C:\Windows\ASScrPro.exe C:\Windows\System32\rundll32.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Windows\System32\rundll32.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Windows\ehome\ehtray.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Rainlendar2\Rainlendar2.exe C:\Windows\system32\wuauclt.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [skytel] Skytel.exe O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [iaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O13 - Gopher Prefix: O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe -- End of file - 6469 bytes -
Aide sur rapport Hijackthis
math80 a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
MBAM n'a rien détecté du tout en mode examen rapide : 2 minutes 54 secondes où le PC a tenu et des 0 partout en terme d'infections.... Ce n'est pas bon signe pour moi. -
Aide sur rapport Hijackthis
math80 a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Jusque là, tout s'est bien passé. Je réessaye la phase d'analyse de MBAM. Au bout de 43 secondes de scan, le PC a complètement freezé.... Ou presque.... Symptôme : Pendant plusieurs minutes, le scan ne fait plus rien, ça ne bouge plus. Je vais dans explorer pour lancer autre chose (bouton Windows en bas à gauche et là, BOUM le rond bleu qui tourne apparaît, le PC est totalement bloqué et MBAM passe en "Ne répond pas" avec un voile blanc devant. Chose impensable jusque là, cette fois, contrôle alt suppr fonctionne mais... je n'arrive pas à accéder à la liste des tâche -> écran noir. Je peux seulement retourner sur mon Windows planté... -
Aide sur rapport Hijackthis
math80 a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Mille mercis. Je vais suivre tes conseils dès à présent et.... espérer! P.S: Je suis également en train de me demander si ce n'est pas un problème hardware : le processeur, la RAM ou le HD qui fait tout planter au bout de quelques minutes -
rapport hijackthis
math80 a répondu à un(e) sujet de Dahlianor dans Analyses et éradication malwares
Les symptômes de mon ordinateur sont exactement les mêmes. J'ai également un ASUS.... Hasard ? Si quelqu'un avait une idée, ce serait génial. Je ne sais plus quoi faire. -
Aide sur rapport Hijackthis
math80 a répondu à un(e) sujet de math80 dans Analyses et éradication malwares
Ca ne s'arrange pas pour mon PC que je dois très régulièrement rebooter... Autres symptômes : - un antivirus peut s'arrêter en plein milieu (ou plus probablement au début de son scan sur un fichier anodin, .jpg par exemple) et là, le PC est bloqué - dans ce cas, contrôle alt suppr est inutilisable - cela se produit même en mode sans échec avec prise en charge réseau Je désespère -
Bonjour, Par avance, je remercie celui d'entre vous qui sera capable d'analyser le rapport Hijackthis ci-dessous. En quelques mots, les symptomes... Depuis le passage de ma soeur, à qui j'ai prêté mon ordinateur quelques jours, mon ordinateur est en souffrance : Très régulièrement, Firefox, Internet Explorer ou tout autre programme va bloquer (un disque bleu, vide en son centre, tourne indéfiniment). A partir de là, l'ordinateur est perdu. Même contrôle alt suppr ne fonctionne plus! Il est totalement planté. Le seul moyen de le débloquer est de laisser le bouton power appuyé plusieurs secondes (reboot). Si je lance la liste de tâches (controle alt suppr) avant que l'ordinateur ne plante, je ne constate aucun problème flagrant : le processeur et la mémoire ne semble pas en souffrance face aux applications lancés. Aucun processus ne pose problème jusqu'au plantage définitif. Autre remarque : mon PC me semble un peu plus lent qu'auparavant. Par moment, il semble freezer un peu puis ça repart, jusqu'à ce que le freez soit définitif et un programme complètement planté qui achève Vista. Voici le rapport HijackThis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:17:12, on 27/05/2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskeng.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Windows\RtHDVCpl.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAANOTIF.EXE C:\Program Files\ASUS\ATK Media\DMedia.exe C:\Windows\ASScrPro.exe C:\Windows\System32\rundll32.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Windows\ehome\ehtray.exe C:\Windows\System32\rundll32.exe C:\Program Files\Rainlendar2\Rainlendar2.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Windows\system32\wuauclt.exe C:\Windows\system32\DllHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [skytel] Skytel.exe O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe O4 - HKLM\..\Run: [iaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O13 - Gopher Prefix: O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe -- End of file - 5935 bytes