hello, again thanks for your help (and sorry for this late reply) here are the results of the four scans :
jii Results of screen317's Security Check version 0.99.7
Windows 7 Service Pack 1
(UAC is disabled!)
Internet Explorer 8
``````````````````````````````
Antivirus/Firewall Check:
ESET Online Scanner v3
G Data AntiVirus 2011
WMI entry may not exist for antivirus; attempting automatic update.
```````````````````````````````
Anti-malware/Other Utilities Check:
Malwarebytes' Anti-Malware
CCleaner
Java 6 Update 16
Java 6 Update 24
Out of date Java installed!
Adobe Flash Player 10.3.181.26
Adobe Reader X (10.1.0) - Français
Mozilla Firefox (x86 fr..)
Firefox Out of Date!
Mozilla Thunderbird (3.1.11)
Thunderbird Out of Date!
````````````````````````````````
Process Check:
objlist.exe by Laurent
Malwarebytes' Anti-Malware mbamservice.exe
Malwarebytes' Anti-Malware mbamgui.exe
G Data AntiVirus AVK AVKWCtl.exe
G Data AntiVirus AVK AVKService.exe
G Data AntiVirus AVKTray AVKTray.exe
``````````End of Log````````````
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7248
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
23/07/2011 12:15:12
mbam-log-2011-07-23 (12-15-12).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 197860
Temps écoulé: 8 minute(s), 48 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
--just noticed it was in french, I hope it's not a problem, anyway it says nothing was found...--
MiniToolBox by Farbar
Ran by andre (administrator) on 23-07-2011 at 10:53:10
Windows 7 Ultimate Service Pack 1 (X86)
***************************************************************************
========================= IE Proxy Settings: ==============================
Proxy is not enabled.
No Proxy Server is set.
========================= FF Proxy Settings: ==============================
"network.proxy.no_proxies_on", "*.local"
"network.proxy.type", 0
========================= Hosts content: =================================
# Copyright © 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 adobe.activate.com
127.0.0.1 adobeereg.com
127.0.0.1 www.adobeereg.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 125.252.224.90
127.0.0.1 125.252.224.91
127.0.0.1 hl2rcv.adobe.com
127.0.0.1 localhost127.0.0.1 localhost127.0.0.1 localhost127.0.0.1 localhost
========================= IP Configuration: ================================
# ----------------------------------
# Configuration du protocole IPv4
# ----------------------------------
pushd interface ipv4
reset
set global icmpredirects=enabled
popd
# Fin de la configuration du protocole IPv4
Configuration IP de Windows
Nom de l'h“te . . . . . . . . . . : noumerouno
Suffixe DNS principal . . . . . . :
Type de noeud. . . . . . . . . . : Hybride
Routage IP activ‚ . . . . . . . . : Non
Proxy WINS activ‚ . . . . . . . . : Non
Liste de recherche du suffixe DNS.: home
Carte Ethernet Connexion au r‚seau local :
Suffixe DNS propre … la connexion. . . : home
Description. . . . . . . . . . . . . . : Connexion r‚seau Intel® PRO/100
Adresse physique . . . . . . . . . . . : 00-13-72-D8-D7-A5
DHCP activ‚. . . . . . . . . . . . . . : Oui
Configuration automatique activ‚e. . . : Oui
Adresse IPv6 de liaison locale. . . . .: fe80::8cc5:ef9f:275d:61ea%10(pr‚f‚r‚)
Adresse IPv4. . . . . . . . . . . . . .: 192.168.1.10(pr‚f‚r‚)
Masque de sous-r‚seau. . . .ÿ. . . . . : 255.255.255.0
Bail obtenu. . . . . . . . .ÿ. . . . . : vendredi 22 juillet 2011 10:53:09
Bail expirant. . . . . . . . .ÿ. . . . : vendredi 29 juillet 2011 10:53:09
Passerelle par d‚faut. . . .ÿ. . . . . : 192.168.1.1
Serveur DHCP . . . . . . . . . . . . . : 192.168.1.1
IAID DHCPv6 . . . . . . . . . . . : 234886002
DUID de client DHCPv6. . . . . . . . : 00-01-00-01-15-35-0C-5D-00-13-72-D8-D7-A5
Serveurs DNS. . . . . . . . . . . . . : 192.168.1.1
NetBIOS sur Tcpip. . . . . . . . . . . : Activ‚
Carte Tunnel isatap.home :
Statut du m‚dia. . . . . . . . . . . . : M‚dia d‚connect‚
Suffixe DNS propre … la connexion. . . : home
Description. . . . . . . . . . . . . . : Carte Microsoft ISATAP
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ‚. . . . . . . . . . . . . . : Non
Configuration automatique activ‚e. . . : Oui
Carte Tunnel Connexion au r‚seau local* 6 :
Suffixe DNS propre … la connexion. . . :
Description. . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Adresse physique . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP activ‚. . . . . . . . . . . . . . : Non
Configuration automatique activ‚e. . . : Oui
Adresse IPv6. . . . . . . . . . .ÿ. . .: 2001:0:5ef5:79fd:2c1f:12aa:a5fb:7597(pr‚f‚r‚)
Adresse IPv6 de liaison locale. . . . .: fe80::2c1f:12aa:a5fb:7597%12(pr‚f‚r‚)
Passerelle par d‚faut. . . .ÿ. . . . . : ::
NetBIOS sur TCPIP. . . . . . . . . . . : D‚sactiv‚
Serveur : HSIB.home
Address: 192.168.1.1
Nom : google.com
Addresses: 209.85.148.105
209.85.148.103
209.85.148.99
209.85.148.104
209.85.148.147
209.85.148.106
Envoi d'une requˆte 'ping' sur google.com [209.85.148.105] avec 32 octets de donn‚esÿ:
R‚ponse de 209.85.148.105ÿ: octets=32 temps=57 ms TTL=53
R‚ponse de 209.85.148.105ÿ: octets=32 temps=57 ms TTL=53
Statistiques Ping pour 209.85.148.105:
Paquetsÿ: envoy‚s = 2, re‡us = 2, perdus = 0 (perte 0%),
Dur‚e approximative des boucles en millisecondes :
Minimum = 57ms, Maximum = 57ms, Moyenne = 57ms
Serveur : HSIB.home
Address: 192.168.1.1
Nom : yahoo.com
Addresses: 67.195.160.76
69.147.125.65
72.30.2.43
98.137.149.56
209.191.122.70
Envoi d'une requˆte 'ping' sur yahoo.com [67.195.160.76] avec 32 octets de donn‚esÿ:
R‚ponse de 67.195.160.76ÿ: octets=32 temps=140 ms TTL=50
R‚ponse de 67.195.160.76ÿ: octets=32 temps=136 ms TTL=50
Statistiques Ping pour 67.195.160.76:
Paquetsÿ: envoy‚s = 2, re‡us = 2, perdus = 0 (perte 0%),
Dur‚e approximative des boucles en millisecondes :
Minimum = 136ms, Maximum = 140ms, Moyenne = 138ms
Envoi d'une requˆte 'Ping' 127.0.0.1 avec 32 octets de donn‚esÿ:
R‚ponse de 127.0.0.1ÿ: octets=32 temps=7 ms TTL=128
R‚ponse de 127.0.0.1ÿ: octets=32 temps=2 ms TTL=128
Statistiques Ping pour 127.0.0.1:
Paquetsÿ: envoy‚s = 2, re‡us = 2, perdus = 0 (perte 0%),
Dur‚e approximative des boucles en millisecondes :
Minimum = 2ms, Maximum = 7ms, Moyenne = 4ms
===========================================================================
Liste d'Interfaces
10...00 13 72 d8 d7 a5 ......Connexion r‚seau Intel® PRO/100
1...........................Software Loopback Interface 1
11...00 00 00 00 00 00 00 e0 Carte Microsoft ISATAP
12...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Table de routage
===========================================================================
Itin‚raires actifsÿ:
Destination r‚seau Masque r‚seau Adr. passerelle Adr. interface M‚trique
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.10 20
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.10 276
192.168.1.10 255.255.255.255 On-link 192.168.1.10 276
192.168.1.255 255.255.255.255 On-link 192.168.1.10 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.10 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.10 276
===========================================================================
Itin‚raires persistantsÿ:
Aucun
IPv6 Table de routage
===========================================================================
Itin‚raires actifsÿ:
If Metric Network Destination Gateway
12 58 ::/0 On-link
1 306 ::1/128 On-link
12 58 2001::/32 On-link
12 306 2001:0:5ef5:79fd:2c1f:12aa:a5fb:7597/128
On-link
10 276 fe80::/64 On-link
12 306 fe80::/64 On-link
12 306 fe80::2c1f:12aa:a5fb:7597/128
On-link
10 276 fe80::8cc5:ef9f:275d:61ea/128
On-link
1 306 ff00::/8 On-link
12 306 ff00::/8 On-link
10 276 ff00::/8 On-link
===========================================================================
Itin‚raires persistantsÿ:
Aucun
========================= Event log errors: ===============================
Application errors:
==================
Error: (07/22/2011 06:49:30 PM) (Source: SideBySide) (User: )
Description: La création du contexte d’activation a échoué pour « Microsoft.Windows.Common-Controls,language="*",processorArchitecture="AMD64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1 ».
Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="AMD64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable.
Utilisez sxstrace.exe pour un diagnostic détaillé.
Error: (07/22/2011 06:49:28 PM) (Source: SideBySide) (User: )
Description: La création du contexte d’activation a échoué pour « Microsoft.Windows.Common-Controls,language="*",processorArchitecture="AMD64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1 ».
Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="AMD64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable.
Utilisez sxstrace.exe pour un diagnostic détaillé.
Error: (07/22/2011 06:43:17 PM) (Source: SideBySide) (User: )
Description: La création du contexte d’activation a échoué pour « Microsoft.Windows.Common-Controls,language="*",processorArchitecture="AMD64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"1 ».
Assembly dépendant Microsoft.Windows.Common-Controls,language="*",processorArchitecture="AMD64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0" introuvable.
Utilisez sxstrace.exe pour un diagnostic détaillé.
Error: (07/22/2011 10:54:05 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/21/2011 09:21:08 AM) (Source: Application Hang) (User: )
Description: Le programme emule.exe version 0.50.0.4 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.
ID de processus : 1160
Heure de début : 01cc472833ba2d7e
Heure de fin : 33
Chemin d’accès de l’application : G:\eMule\emule.exe
ID de rapport : e680b9fd-b369-11e0-b172-001372d8d7a5
Error: (07/19/2011 06:54:13 PM) (Source: Application Hang) (User: )
Description: Le programme filezilla.exe version 3.5.0.0 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.
ID de processus : a60
Heure de début : 01cc45a033924d69
Heure de fin : 287
Chemin d’accès de l’application : C:\Program Files\FileZilla FTP Client\filezilla.exe
ID de rapport : b59f2766-b227-11e0-b172-001372d8d7a5
Error: (07/19/2011 01:29:35 AM) (Source: Windows Search Service) (User: )
Description: Le service de recherche Windows a été arrêté à cause d’un problème avec l’indexeur : The catalog is corrupt.
Contexte : Application Windows, Catalogue SystemIndex
Détails :
Le catalogue d’index des contenus est endommagé. 0xc0041801 (0xc0041801)
Error: (07/19/2011 01:29:35 AM) (Source: Windows Search Service) (User: )
Description: Le service de recherche a détecté des fichiers de données endommagés dans l’index {id=3910}. Le service tentera de corriger automatiquement ce problème en recréant l’index.
Contexte : Application Windows, Catalogue SystemIndex
Détails :
Le catalogue d’index des contenus est endommagé. 0xc0041801 (0xc0041801)
Error: (07/18/2011 11:13:34 PM) (Source: Application Hang) (User: )
Description: Le programme Explorer.EXE version 6.1.7601.17567 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.
ID de processus : e8c
Heure de début : 01cc4572608339c0
Heure de fin : 0
Chemin d’accès de l’application : C:\Windows\Explorer.EXE
ID de rapport : bae80144-b182-11e0-b172-001372d8d7a5
Error: (07/18/2011 08:06:44 PM) (Source: Application Hang) (User: )
Description: Le programme firefox.exe version 5.0.0.4183 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance.
ID de processus : fb8
Heure de début : 01cc45754ac29fa6
Heure de fin : 78
Chemin d’accès de l’application : C:\Program Files\Mozilla Firefox\firefox.exe
ID de rapport : 9fdb7bea-b168-11e0-b172-001372d8d7a5
System errors:
=============
Error: (07/23/2011 00:17:51 AM) (Source: Disk) (User: )
Description: Le périphérique \Device\Harddisk6\DR6 comporte un bloc défectueux.
Error: (07/23/2011 00:17:48 AM) (Source: Disk) (User: )
Description: Le périphérique \Device\Harddisk6\DR6 comporte un bloc défectueux.
Error: (07/23/2011 00:17:46 AM) (Source: Disk) (User: )
Description: Le périphérique \Device\Harddisk6\DR6 comporte un bloc défectueux.
Error: (07/23/2011 00:17:43 AM) (Source: Disk) (User: )
Description: Le périphérique \Device\Harddisk6\DR6 comporte un bloc défectueux.
Error: (07/23/2011 00:17:40 AM) (Source: Disk) (User: )
Description: Le périphérique \Device\Harddisk6\DR6 comporte un bloc défectueux.
Error: (07/23/2011 00:17:38 AM) (Source: Disk) (User: )
Description: Le périphérique \Device\Harddisk6\DR6 comporte un bloc défectueux.
Error: (07/23/2011 00:17:35 AM) (Source: Disk) (User: )
Description: Le périphérique \Device\Harddisk6\DR6 comporte un bloc défectueux.
Error: (07/23/2011 00:17:33 AM) (Source: Disk) (User: )
Description: Le périphérique \Device\Harddisk6\DR6 comporte un bloc défectueux.
Error: (07/23/2011 00:17:30 AM) (Source: Disk) (User: )
Description: Le périphérique \Device\Harddisk6\DR6 comporte un bloc défectueux.
Error: (07/23/2011 00:17:28 AM) (Source: Disk) (User: )
Description: Le périphérique \Device\Harddisk6\DR6 comporte un bloc défectueux.
Microsoft Office Sessions:
=========================
Error: (07/22/2011 06:49:30 PM) (Source: SideBySide)(User: )
Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="AMD64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"c:\program files\OrangeBS\BEWPro\installation\Core\setupApiWrapper64.exe
Error: (07/22/2011 06:49:28 PM) (Source: SideBySide)(User: )
Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="AMD64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"c:\program files\OrangeBS\BEWPro\installation\Core\InstallDevice64.exe
Error: (07/22/2011 06:43:17 PM) (Source: SideBySide)(User: )
Description: Microsoft.Windows.Common-Controls,language="*",processorArchitecture="AMD64",publicKeyToken="6595b64144ccf1df",type="win32",version="6.0.0.0"c:\program files\carddetector\ICON505\setupApiWrapper64.exe
Error: (07/22/2011 10:54:05 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/21/2011 09:21:08 AM) (Source: Application Hang)(User: )
Description: emule.exe0.50.0.4116001cc472833ba2d7e33G:\eMule\emule.exee680b9fd-b369-11e0-b172-001372d8d7a5
Error: (07/19/2011 06:54:13 PM) (Source: Application Hang)(User: )
Description: filezilla.exe3.5.0.0a6001cc45a033924d69287C:\Program Files\FileZilla FTP Client\filezilla.exeb59f2766-b227-11e0-b172-001372d8d7a5
Error: (07/19/2011 01:29:35 AM) (Source: Windows Search Service)(User: )
Description: Contexte : Application Windows, Catalogue SystemIndex
Détails :
Le catalogue d’index des contenus est endommagé. 0xc0041801 (0xc0041801)
The catalog is corrupt
Error: (07/19/2011 01:29:35 AM) (Source: Windows Search Service)(User: )
Description: Contexte : Application Windows, Catalogue SystemIndex
Détails :
Le catalogue d’index des contenus est endommagé. 0xc0041801 (0xc0041801)
3910
Error: (07/18/2011 11:13:34 PM) (Source: Application Hang)(User: )
Description: Explorer.EXE6.1.7601.17567e8c01cc4572608339c00C:\Windows\Explorer.EXEbae80144-b182-11e0-b172-001372d8d7a5
Error: (07/18/2011 08:06:44 PM) (Source: Application Hang)(User: )
Description: firefox.exe5.0.0.4183fb801cc45754ac29fa678C:\Program Files\Mozilla Firefox\firefox.exe9fdb7bea-b168-11e0-b172-001372d8d7a5
========================= Memory info: ===================================
Percentage of memory in use: 47%
Total physical RAM: 2046.15 MB
Available physical RAM: 1072.44 MB
Total Pagefile: 4092.3 MB
Available Pagefile: 1847.32 MB
Total Virtual: 2047.88 MB
Available Virtual: 1938.73 MB
========================= Partitions: =====================================
2 Drive c: () (Fixed) (Total:160 GB) (Free:76.04 GB) NTFS
5 Drive f: © (Fixed) (Total:72.82 GB) (Free:52.54 GB) NTFS
6 Drive o: (STORE N GO) (Removable) (Total:7.44 GB) (Free:3.87 GB) FAT32
========================= Users: ========================================
comptes d'utilisateurs de \\NOUMEROUNO
Administrateur andre andr‚
‚lise Invit‚
La commande s'est termin‚e correctement.
== End of log ==
GMER 1.0.15.15640 -
http://www.gmer.net
Rootkit scan 2011-07-28 19:27:59
Windows 6.1.7601 Service Pack 1 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-1 WDC_WD2500JS-75NCB2 rev.10.02E03
Running: sty6y41i.exe; Driver: C:\Users\andre\AppData\Local\Temp\uftcipoc.sys
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwSaveKey + 13C1 8348E339 1 Byte [06]
.text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 834C7D52 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
---- User code sections - GMER 1.0.15 ----
.text C:\Program Files\Mozilla Thunderbird\thunderbird.exe[4376] ntdll.dll!LdrLoadDll 76ED22B8 5 Bytes JMP 009412F7 C:\Program Files\Mozilla Thunderbird\thunderbird.exe (Thunderbird/Mozilla Messaging)
.text C:\Program Files\Real\RealPlayer\update\realsched.exe[5416] kernel32.dll!SetUnhandledExceptionFilter 7571F4FB 5 Bytes [33, C0, C2, 04, 00] {XOR EAX, EAX; RET 0x4}
---- User IAT/EAT - GMER 1.0.15 ----
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipAlloc] [73D82437] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusStartup] [73D65600] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdiplusShutdown] [73D656BE] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipFree] [73D824B2] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDeleteGraphics] [73D78514] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDisposeImage] [73D74CC8] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageWidth] [73D7506F] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipGetImageHeight] [73D75144] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateBitmapFromHBITMAP] [73D76671] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCreateFromHDC] [73D7826B] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetCompositingMode] [73D787BA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipSetInterpolationMode] [73D7901B] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipDrawImageRectI] [73D7E1BE] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\Explorer.EXE[3908] @ C:\Windows\Explorer.EXE [gdiplus.dll!GdipCloneImage] [73D74BFA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT C:\Windows\System32\rundll32.exe[3972] @ C:\Windows\system32\USER32.dll [KERNEL32.dll!GetProcAddress] [74F4FFF6] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)
IAT C:\Windows\System32\rundll32.exe[3972] @ C:\Windows\system32\GDI32.dll [KERNEL32.dll!GetProcAddress] [74F4FFF6] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)
IAT C:\Windows\System32\rundll32.exe[3972] @ C:\Windows\system32\SHLWAPI.dll [KERNEL32.dll!GetProcAddress] [74F4FFF6] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)
IAT C:\Windows\System32\rundll32.exe[3972] @ C:\Windows\system32\ADVAPI32.dll [KERNEL32.dll!GetProcAddress] [74F4FFF6] C:\Windows\system32\apphelp.dll (Fichier DLL du client de compatibilité des applications/Microsoft Corporation)
---- Devices - GMER 1.0.15 ----
Device Ntfs.sys (Pilote du système de fichiers NT/Microsoft Corporation)
AttachedDevice tdrpm273.sys (Acronis Try&Decide Volume Filter Driver/Acronis)
Device fastfat.SYS (Fast FAT File System Driver/Microsoft Corporation)
Device \Driver\ACPI_HAL \Device\00000051 halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)
Device volmgr.sys (Volume Manager Driver/Microsoft Corporation)
AttachedDevice fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice fltmgr.sys (Gestionnaire de filtres de système de fichiers Microsoft/Microsoft Corporation)
Device cdfs.sys (CD-ROM File System Driver/Microsoft Corporation)
---- Files - GMER 1.0.15 ----
File C:\ProgramData\G DATA\AVK\Log\AVKLog\0000001988.log 986 bytes
---- EOF - GMER 1.0.15 ----