

esined
Membres-
Compteur de contenus
227 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par esined
-
bonsoir, j'ai bien installé LOp mais il bloque au démarrage dans les2 manips à bientôt esined
-
bonjour à tous j'ai fait un scan avec rsit je dois avoir un cheval de troie que je ne peux enlever avec antivir qui ne va jamais au bout de son analyse ,j'ai remis avast qui a trouvé le virus et mis en quarantaine,je transmet le scaninfo.txt logfile of random's system information tool 1.06 2010-02-08 20:46:27 ======Uninstall list====== -->MsiExec.exe /I{3BF1390E-9EAE-4C2A-B30C-3992233FBCBA} Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001} ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE Canon MP Navigator 3.0-->"C:\Program Files\Canon\MP Navigator 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini Canon MP600-->"C:\Windows\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP600\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP600 /L0x000c Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini CCleaner-->"C:\Program Files\CCleaner\uninst.exe" CD-LabelPrint-->"C:\Program Files\Canon\CD-LabelPrint\Uninstal.exe" Canon.CDLabelPrint.Application Easy-WebPrint-->C:\Windows\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu" e-Carte Bleue LCL-->"C:\Program Files\InstallShield Installation Information\{3D6B54EF-65E4-4624-8709-03A3BBE2C240}\setup.exe" -runfromtemp -l0x040c -removeonly Google Chrome-->"C:\Program Files\Google\Chrome\Application\4.0.249.78\Installer\setup.exe" --uninstall --system-level Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29} Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar1.dll" Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} Google Earth-->MsiExec.exe /X{2EAF7E61-068E-11DF-953C-005056806466} HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9 HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B} HP Update-->MsiExec.exe /X{8C6027FD-53DC-446D-BB75-CACD7028A134} Intel® Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe Java 6 Update 16-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016F0} Java 6 Update 18-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216018FF} Logiciel Intel® Viiv™-->MsiExec.exe /X{6E7BF6EC-C3E7-43A7-8A03-0D204E3EC01B} /qb! Logitech Vid-->MsiExec.exe /I{4FBCEA31-5D18-4212-9231-DE7CF1BE7DBB} Logitech Video Enumerator-->MsiExec.exe /X{EA516024-D84D-41F1-814F-83175A6188F2} Logitech Webcam Software-->MsiExec.exe /I{C27BC2A2-30DD-4014-B22E-63EB0DB572F9} MainConcept for Software Encoder-->c:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{E7A02A01-C75A-4490-A168-5CA709A3D862} Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31} Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4a30-933D-EFDEBA76AD9C} Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} MVision-->MsiExec.exe /I{35725FBC-A136-4A46-9F29-091759D9BB93} Neuf - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI OcxSetup-->MsiExec.exe /I{C3DC29BC-A8CF-4578-9DFC-37F049C44771} OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6} Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe PC Inspector smart recovery-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C9A87D86-FDFD-418B-BF96-EF09320973B3}\Setup.exe" -l0x40c Programme de gestion Camera de Logitech®-->"C:\Program Files\Common Files\Logitech\QCDRV\BIN\SETUP.EXE" UNINSTALL REMOVEPROMPT Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313} RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0 Realtek High Definition Audio Driver-->RtlUpd.exe -r -m Roxio Creator Audio-->MsiExec.exe /X{83FFCFC7-88C6-41c6-8752-958A45325C82} Roxio Creator Basic v9-->MsiExec.exe /X{C8B0680B-CDAE-4809-9F91-387B6DE00F7C} Roxio Creator Copy-->MsiExec.exe /X{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048} Roxio Creator Data-->MsiExec.exe /X{0D397393-9B50-4c52-84D5-77E344289F87} Roxio Creator EasyArchive-->MsiExec.exe /X{11F93B4B-48F0-4A4E-AE77-DFA96A99664B} Roxio Creator Tools-->MsiExec.exe /X{0394CDC8-FABD-4ed8-B104-03393876DFDF} Roxio Express Labeler 3-->MsiExec.exe /X{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA} ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{29D851C2-048C-4B5E-8D1F-25D473342BB5} Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" VLC media player 1.0.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe ======Security center information====== AS: Windows Defender ======System event log====== Computer Name: PC-de-allain Event Code: 4386 Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 970238-37_neutral_PACKAGE du package KB970238(Security Update) à l’état Résolution(Resolving) Record Number: 10536 Source Name: Microsoft-Windows-Servicing Time Written: 20100203143919.000000-000 Event Type: Avertissement User: PC-de-allain\allain Computer Name: PC-de-allain Event Code: 4374 Message: Windows Servicing a déterminé que ce package KB970238(Security Update) n’est pas applicable à ce système. Record Number: 10530 Source Name: Microsoft-Windows-Servicing Time Written: 20100203143918.000000-000 Event Type: Avertissement User: PC-de-allain\allain Computer Name: PC-de-allain Event Code: 4374 Message: Windows Servicing a déterminé que ce package KB970238(Security Update) n’est pas applicable à ce système. Record Number: 10529 Source Name: Microsoft-Windows-Servicing Time Written: 20100203143918.000000-000 Event Type: Avertissement User: PC-de-allain\allain Computer Name: PC-de-allain Event Code: 4374 Message: Windows Servicing a déterminé que ce package KB970238(Security Update) n’est pas applicable à ce système. Record Number: 10528 Source Name: Microsoft-Windows-Servicing Time Written: 20100203143918.000000-000 Event Type: Avertissement User: PC-de-allain\allain Computer Name: PC-de-allain Event Code: 4374 Message: Windows Servicing a déterminé que ce package KB970238(Security Update) n’est pas applicable à ce système. Record Number: 10520 Source Name: Microsoft-Windows-Servicing Time Written: 20100203143917.000000-000 Event Type: Avertissement User: PC-de-allain\allain =====Application event log===== Computer Name: PC-de-allain Event Code: 1101 Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Failed to compile: System.Web.Extensions.Design, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35 . Error code = 0x80131522 Record Number: 457 Source Name: .NET Runtime Optimization Service Time Written: 20100203151147.000000-000 Event Type: Erreur User: Computer Name: PC-de-allain Event Code: 1101 Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Failed to compile: System.ServiceModel.Web, Version=3.5.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35 . Error code = 0x80131522 Record Number: 456 Source Name: .NET Runtime Optimization Service Time Written: 20100203151112.000000-000 Event Type: Erreur User: Computer Name: PC-de-allain Event Code: 1101 Message: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Failed to compile: System.Data.Services, Version=3.5.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089 . Error code = 0x80131522 Record Number: 455 Source Name: .NET Runtime Optimization Service Time Written: 20100203151036.000000-000 Event Type: Erreur User: Computer Name: PC-de-allain Event Code: 11 Message: Échec de l'extraction de la liste racine tierce partie depuis le fichier CAB de mise à jour automatique à : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> avec l'erreur : Une chaîne de certificats n'a pas pu être établie vers une autorité racine de confiance. . Record Number: 379 Source Name: Microsoft-Windows-CAPI2 Time Written: 20100203140249.000000-000 Event Type: Erreur User: Computer Name: PC-de-allain Event Code: 1008 Message: Le service Windows Search tente de supprimer l’ancien catalogue. Record Number: 342 Source Name: Microsoft-Windows-Search Time Written: 20100203135004.000000-000 Event Type: Avertissement User: =====Security event log===== Computer Name: LH-170UAWYG7ESJ Event Code: 1100 Message: Le service d’enregistrement des événements a été arrêté. Record Number: 206 Source Name: Microsoft-Windows-Eventlog Time Written: 20070109113206.287988-000 Event Type: Succès de l'audit User: Computer Name: LH-170UAWYG7ESJ Event Code: 4672 Message: Privilèges spéciaux attribués à la nouvelle ouverture de session. Sujet : ID de sécurité : S-1-5-18 Nom du compte : SYSTEM Domaine du compte : AUTORITE NT ID d’ouverture de session : 0x3e7 Privilèges : SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege Record Number: 205 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20070109113152.051788-000 Event Type: Succès de l'audit User: Computer Name: LH-170UAWYG7ESJ Event Code: 4624 Message: L’ouverture de session d’un compte s’est correctement déroulée. Sujet : ID de sécurité : S-1-5-18 Nom du compte : LH-170UAWYG7ESJ$ Domaine du compte : WORKGROUP ID d’ouverture de session : 0x3e7 Type d’ouverture de session : 5 Nouvelle ouverture de session : ID de sécurité : S-1-5-18 Nom du compte : SYSTEM Domaine du compte : AUTORITE NT ID d’ouverture de session : 0x3e7 GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Informations sur le processus : ID du processus : 0x234 Nom du processus : C:\Windows\System32\services.exe Informations sur le réseau : Nom de la station de travail : Adresse du réseau source : - Port source : - Informations détaillées sur l’authentification : Processus d’ouverture de session : Advapi Package d’authentification : Negotiate Services en transit : - Nom du package (NTLM uniquement) : - Longueur de la clé : 0 Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée. Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe. Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau). Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté. Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas. Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique. - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC . - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session. - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM. - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée. Record Number: 204 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20070109113152.051788-000 Event Type: Succès de l'audit User: Computer Name: LH-170UAWYG7ESJ Event Code: 4648 Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites. Sujet : ID de sécurité : S-1-5-18 Nom du compte : LH-170UAWYG7ESJ$ Domaine du compte : WORKGROUP ID d’ouverture de session : 0x3e7 GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Compte dont les informations d’identification ont été utilisées : Nom du compte : SYSTEM Domaine du compte : AUTORITE NT GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Serveur cible : Nom du serveur cible : localhost Informations supplémentaires : localhost Informations sur le processus : ID du processus : 0x234 Nom du processus : C:\Windows\System32\services.exe Informations sur le réseau : Adresse du réseau : - Port : - Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS. Record Number: 203 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20070109113152.051788-000 Event Type: Succès de l'audit User: Computer Name: LH-170UAWYG7ESJ Event Code: 1102 Message: Le journal d’audit a été effacé. Objet : ID de sécurité : S-1-5-21-3889727304-801695458-1028288415-500 Nom de compte : Administrator Nom de domaine : LH-170UAWYG7ESJ ID de connexion : 0x304f2 Record Number: 202 Source Name: Microsoft-Windows-Eventlog Time Written: 20070109113143.830588-000 Event Type: Succès de l'audit User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\ "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PROCESSOR_ARCHITECTURE"=x86 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "USERNAME"=SYSTEM "windir"=%SystemRoot% "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 2, GenuineIntel "PROCESSOR_REVISION"=0f02 "NUMBER_OF_PROCESSORS"=2 "RoxioCentral"=c:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\ "PLATFORM"=HPD "PCBRAND"=Pavilion "OnlineServices"=Services en ligne -----------------EOF----------------- Logfile of random's system information tool 1.06 (written by random/random) Run by allain at 2010-02-08 20:45:51 Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 System drive C: has 176 GB (76%) free of 233 GB Total RAM: 1022 MB (29% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:46:18, on 08/02/2010 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\hp\support\hpsysdrv.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\WINDOWS\RtHDVCpl.exe C:\Program Files\HP\HP Software Update\hpwuSchd2.exe C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Logitech\Logitech Vid\Vid.exe C:\WINDOWS\ehome\ehtray.exe C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\hp\kbd\kbd.exe C:\Windows\system32\SearchFilterHost.exe C:\Users\allain\Downloads\RSIT.exe C:\Program Files\trend micro\allain.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.durable.com/recherche R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.durable.com/recherche R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.durable.com/recherche R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE O4 - HKLM\..\Run: [iAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\vid.exe" -bootmode O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Startup: Logitech . Enregistrement du produit.lnk = C:\Program Files\Logitech\Logitech WebCam Software\eReg.exe O4 - Global Startup: e-Carte Bleue LCL.lnk = C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O23 - Service: Intel® Alert Service (AlertService) - Intel® Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe O23 - Service: Intel® Software Services Manager (ISSM) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: Intel® Viiv Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe O23 - Service: Intel® Application Tracker (MCLServiceATL) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Intel® Remoting Service (Remote UI Service) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe -- End of file - 8793 bytes ======Scheduled tasks folder====== C:\Windows\tasks\GoogleUpdateTaskMachineCore.job C:\Windows\tasks\GoogleUpdateTaskMachineUA.job C:\Windows\tasks\HPCeeScheduleForallain.job C:\Windows\tasks\User_Feed_Synchronization-{D834F52E-FDBE-4192-9A52-FE6E0F9B3B3D}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}] RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2010-02-05 329312] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE}] EWPBrowseObject Class - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll [2006-04-18 34304] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2007-01-09 2226048] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-02-05 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2007-01-09 2226048] {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Easy-WebPrint - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [2006-04-18 552960] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-18 1008184] "hpsysdrv"=c:\hp\support\hpsysdrv.exe [2006-09-28 65536] "KBD"=C:\HP\KBD\KbdStub.EXE [2006-12-08 65536] "IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2006-09-29 151552] "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2006-11-09 3784704] "CCUTRAYICON"=FactoryMode [] "HP Software Update"=c:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2005-02-16 49152] ""= [] "LogitechQuickCamRibbon"=C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe [2009-10-14 2793304] "SSBkgdUpdate"=C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2003-09-30 155648] "OpwareSE4"=C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe [2006-03-21 69632] "NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2009-06-26 13789728] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-02-05 198160] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760] "Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "Launcher"=C:\Windows\SMINST\launcher.exe [2006-11-24 44136] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-10 1233920] "Logitech Vid"=C:\Program Files\Logitech\Logitech Vid\vid.exe [2009-07-16 5458704] "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-18 125952] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup e-Carte Bleue LCL.lnk - C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe C:\Users\allain\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup Logitech . Enregistrement du produit.lnk - C:\Program Files\Logitech\Logitech WebCam Software\eReg.exe [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "EnableUIADesktopToggle"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "BindDirectlyToPropertySetStorage"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======File associations====== .js - edit - C:\Windows\System32\Notepad.exe %1 .js - open - C:\Windows\System32\WScript.exe "%1" %* ======List of files/folders created in the last 1 months====== 2010-02-08 20:45:52 ----D---- C:\Program Files\trend micro 2010-02-08 20:45:51 ----D---- C:\rsit 2010-02-08 19:19:47 ----D---- C:\Users\allain\AppData\Roaming\Malwarebytes 2010-02-08 19:19:40 ----D---- C:\ProgramData\Malwarebytes 2010-02-08 19:19:40 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2010-02-07 21:47:38 ----D---- C:\Program Files\SoftLogica 2010-02-07 19:12:50 ----D---- C:\ProgramData\Adobe 2010-02-07 19:11:34 ----D---- C:\Program Files\Common Files\Adobe 2010-02-07 16:43:57 ----D---- C:\Program Files\JRE 2010-02-07 15:15:02 ----D---- C:\Program Files\Common Files\Windows Live 2010-02-07 14:48:13 ----D---- C:\Users\allain\AppData\Roaming\Template 2010-02-06 16:55:40 ----D---- C:\Users\allain\AppData\Roaming\AdobeUM 2010-02-06 15:01:12 ----A---- C:\Windows\system32\msxml4a.dll 2010-02-06 15:01:11 ----D---- C:\Program Files\Convar 2010-02-06 15:01:11 ----A---- C:\Windows\system32\Gif89.dll 2010-02-06 15:01:09 ----RA---- C:\Windows\system32\XceedCry.dll 2010-02-06 15:01:09 ----A---- C:\Windows\system32\DartWeb.dll 2010-02-06 15:01:09 ----A---- C:\Windows\system32\DartSock.dll 2010-02-06 15:01:06 ----A---- C:\Windows\system32\VB5DB.DLL 2010-02-06 14:34:20 ----D---- C:\Program Files\CCleaner 2010-02-05 16:19:43 ----D---- C:\Program Files\Windows Portable Devices 2010-02-05 16:17:42 ----A---- C:\Windows\system32\UIAnimation.dll 2010-02-05 16:17:41 ----A---- C:\Windows\system32\UIRibbonRes.dll 2010-02-05 16:17:41 ----A---- C:\Windows\system32\UIRibbon.dll 2010-02-05 16:16:11 ----A---- C:\Windows\system32\WMPhoto.dll 2010-02-05 16:16:11 ----A---- C:\Windows\system32\cdd.dll 2010-02-05 16:16:10 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll 2010-02-05 16:16:10 ----A---- C:\Windows\system32\d3d10warp.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\xpsservices.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\XpsRasterService.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\XpsPrint.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\XpsGdiConverter.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\WindowsCodecsExt.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\WindowsCodecs.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe 2010-02-05 16:16:09 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\OpcServices.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\FntCache.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\dxgi.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\dxdiagn.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\dxdiag.exe 2010-02-05 16:16:09 ----A---- C:\Windows\system32\DWrite.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d11.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d10level9.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d10core.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d10_1core.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d10_1.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d10.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d2d1.dll 2010-02-05 16:15:43 ----A---- C:\Windows\system32\WPDShextAutoplay.exe 2010-02-05 16:15:43 ----A---- C:\Windows\system32\wpdbusenum.dll 2010-02-05 16:15:43 ----A---- C:\Windows\system32\BthMtpContextHandler.dll 2010-02-05 16:15:42 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll 2010-02-05 16:15:41 ----A---- C:\Windows\system32\WPDShServiceObj.dll 2010-02-05 16:15:41 ----A---- C:\Windows\system32\wpdshext.dll 2010-02-05 16:15:41 ----A---- C:\Windows\system32\wpd_ci.dll 2010-02-05 16:15:40 ----A---- C:\Windows\system32\WPDSp.dll 2010-02-05 16:15:40 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll 2010-02-05 16:15:40 ----A---- C:\Windows\system32\PortableDeviceTypes.dll 2010-02-05 16:15:40 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll 2010-02-05 16:15:40 ----A---- C:\Windows\system32\PortableDeviceApi.dll 2010-02-05 16:14:49 ----A---- C:\Windows\system32\oleaccrc.dll 2010-02-05 16:14:48 ----A---- C:\Windows\system32\UIAutomationCore.dll 2010-02-05 16:14:48 ----A---- C:\Windows\system32\oleacc.dll 2010-02-05 16:13:03 ----A---- C:\Windows\system32\jscript.dll 2010-02-05 15:51:09 ----D---- C:\Users\allain\AppData\Roaming\OpenOffice.org 2010-02-05 15:47:02 ----D---- C:\Program Files\OpenOffice.org 3 2010-02-05 15:45:28 ----A---- C:\Windows\system32\javaws.exe 2010-02-05 15:45:27 ----A---- C:\Windows\system32\javaw.exe 2010-02-05 15:45:27 ----A---- C:\Windows\system32\java.exe 2010-02-05 15:37:08 ----A---- C:\Windows\system32\svchost64.exe 2010-02-05 15:07:58 ----D---- C:\Users\allain\AppData\Roaming\dvdcss 2010-02-05 14:55:06 ----A---- C:\Windows\system32\rmoc3260.dll 2010-02-05 14:54:59 ----A---- C:\Windows\system32\pndx5032.dll 2010-02-05 14:54:59 ----A---- C:\Windows\system32\pndx5016.dll 2010-02-05 14:54:57 ----D---- C:\Program Files\Common Files\xing shared 2010-02-05 14:54:26 ----A---- C:\Windows\system32\pncrt.dll 2010-02-05 14:54:23 ----D---- C:\Program Files\Common Files\Real 2010-02-05 14:54:22 ----D---- C:\ProgramData\Real 2010-02-05 14:54:21 ----D---- C:\Program Files\Real 2010-02-05 14:53:07 ----D---- C:\Users\allain\AppData\Roaming\Real 2010-02-05 14:50:41 ----D---- C:\Users\allain\AppData\Roaming\vlc 2010-02-05 14:49:30 ----D---- C:\Program Files\VideoLAN 2010-02-05 14:05:09 ----D---- C:\ProgramData\Sun 2010-02-05 14:05:08 ----D---- C:\Program Files\Common Files\Java 2010-02-05 14:04:29 ----A---- C:\Windows\system32\deploytk.dll 2010-02-05 14:04:03 ----D---- C:\Program Files\Java 2010-02-05 13:30:26 ----D---- C:\ProgramData\Xerox 2010-02-05 13:00:52 ----D---- C:\Program Files\e-Carte Bleue LCL 2010-02-04 19:50:11 ----D---- C:\Users\allain\AppData\Roaming\Adobe 2010-02-04 17:00:32 ----D---- C:\Users\allain\AppData\Roaming\Mozilla 2010-02-04 17:00:15 ----D---- C:\Program Files\Mozilla Firefox 2010-02-04 16:50:21 ----D---- C:\ProgramData\Avira 2010-02-04 16:50:21 ----D---- C:\Program Files\Avira 2010-02-04 16:26:22 ----A---- C:\Windows\system32\occache.dll 2010-02-04 16:26:22 ----A---- C:\Windows\system32\jsproxy.dll 2010-02-04 16:26:22 ----A---- C:\Windows\system32\iepeers.dll 2010-02-04 16:26:21 ----A---- C:\Windows\system32\msfeedsbs.dll 2010-02-04 16:26:21 ----A---- C:\Windows\system32\msfeeds.dll 2010-02-04 16:26:21 ----A---- C:\Windows\system32\ieui.dll 2010-02-04 16:26:21 ----A---- C:\Windows\system32\iesetup.dll 2010-02-04 16:26:20 ----A---- C:\Windows\system32\wininet.dll 2010-02-04 16:26:20 ----A---- C:\Windows\system32\msfeedssync.exe 2010-02-04 16:26:20 ----A---- C:\Windows\system32\iertutil.dll 2010-02-04 16:26:20 ----A---- C:\Windows\system32\iernonce.dll 2010-02-04 16:26:20 ----A---- C:\Windows\system32\iedkcs32.dll 2010-02-04 16:26:20 ----A---- C:\Windows\system32\ie4uinit.exe 2010-02-04 16:26:19 ----A---- C:\Windows\system32\urlmon.dll 2010-02-04 16:26:19 ----A---- C:\Windows\system32\ieUnatt.exe 2010-02-04 16:26:19 ----A---- C:\Windows\system32\iesysprep.dll 2010-02-04 16:26:18 ----A---- C:\Windows\system32\ieframe.dll 2010-02-04 16:26:17 ----A---- C:\Windows\system32\mshtml.dll 2010-02-04 16:24:31 ----A---- C:\Windows\system32\mshtmled.dll 2010-02-04 16:24:30 ----A---- C:\Windows\system32\mshtmler.dll 2010-02-04 16:24:30 ----A---- C:\Windows\system32\icardie.dll 2010-02-04 16:24:30 ----A---- C:\Windows\system32\admparse.dll 2010-02-04 16:24:29 ----A---- C:\Windows\system32\msls31.dll 2010-02-04 16:24:29 ----A---- C:\Windows\system32\corpol.dll 2010-02-04 16:24:28 ----A---- C:\Windows\system32\imgutil.dll 2010-02-04 16:24:28 ----A---- C:\Windows\system32\ieakeng.dll 2010-02-04 16:24:28 ----A---- C:\Windows\system32\dxtrans.dll 2010-02-04 16:24:28 ----A---- C:\Windows\system32\dxtmsft.dll 2010-02-04 16:24:27 ----A---- C:\Windows\system32\webcheck.dll 2010-02-04 16:24:27 ----A---- C:\Windows\system32\msrating.dll 2010-02-04 16:24:27 ----A---- C:\Windows\system32\licmgr10.dll 2010-02-04 16:24:27 ----A---- C:\Windows\system32\inseng.dll 2010-02-04 16:24:27 ----A---- C:\Windows\system32\ieaksie.dll 2010-02-04 16:24:26 ----A---- C:\Windows\system32\WinFXDocObj.exe 2010-02-04 16:24:26 ----A---- C:\Windows\system32\wextract.exe 2010-02-04 16:24:26 ----A---- C:\Windows\system32\pngfilt.dll 2010-02-04 16:24:26 ----A---- C:\Windows\system32\mstime.dll 2010-02-04 16:24:26 ----A---- C:\Windows\system32\ieakui.dll 2010-02-04 16:24:26 ----A---- C:\Windows\system32\advpack.dll 2010-02-04 16:24:25 ----A---- C:\Windows\system32\ieapfltr.dll 2010-02-04 16:24:24 ----A---- C:\Windows\system32\vbscript.dll 2010-02-04 16:24:24 ----A---- C:\Windows\system32\url.dll 2010-02-04 16:24:23 ----A---- C:\Windows\system32\mshta.exe 2010-02-04 16:24:22 ----A---- C:\Windows\system32\SetIEInstalledDate.exe 2010-02-04 16:24:22 ----A---- C:\Windows\system32\SetDepNx.exe 2010-02-04 16:24:22 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe 2010-02-04 16:24:22 ----A---- C:\Windows\system32\PDMSetup.exe 2010-02-04 16:24:22 ----A---- C:\Windows\system32\iexpress.exe 2010-02-04 16:13:04 ----A---- C:\Windows\system32\winhttp.dll 2010-02-04 15:54:38 ----D---- C:\Windows\system32\eu-ES 2010-02-04 15:54:38 ----D---- C:\Windows\system32\ca-ES 2010-02-04 15:54:35 ----D---- C:\Windows\system32\vi-VN 2010-02-04 15:43:51 ----D---- C:\Windows\system32\SPReview 2010-02-04 15:24:20 ----A---- C:\Windows\system32\scavenge.dll 2010-02-04 15:24:12 ----A---- C:\Windows\system32\compcln.exe 2010-02-04 15:22:58 ----A---- C:\Windows\system32\secproc_ssp_isv.dll 2010-02-04 15:22:58 ----A---- C:\Windows\system32\secproc_ssp.dll 2010-02-04 15:22:58 ----A---- C:\Windows\system32\secproc_isv.dll 2010-02-04 15:22:58 ----A---- C:\Windows\system32\secproc.dll 2010-02-04 15:22:57 ----A---- C:\Windows\system32\SearchProtocolHost.exe 2010-02-04 15:22:57 ----A---- C:\Windows\system32\SearchIndexer.exe 2010-02-04 15:22:57 ----A---- C:\Windows\system32\SearchFilterHost.exe 2010-02-04 15:22:57 ----A---- C:\Windows\system32\sdohlp.dll 2010-02-04 15:22:57 ----A---- C:\Windows\system32\sdclt.exe 2010-02-04 15:22:56 ----A---- C:\Windows\system32\samlib.dll 2010-02-04 15:22:56 ----A---- C:\Windows\system32\rtutils.dll 2010-02-04 15:22:56 ----A---- C:\Windows\system32\rtffilt.dll 2010-02-04 15:22:56 ----A---- C:\Windows\system32\rsaenh.dll 2010-02-04 15:22:56 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe 2010-02-04 15:22:56 ----A---- C:\Windows\system32\RMActivate_ssp.exe 2010-02-04 15:22:55 ----A---- C:\Windows\system32\rpcss.dll 2010-02-04 15:22:55 ----A---- C:\Windows\system32\rpchttp.dll 2010-02-04 15:22:55 ----A---- C:\Windows\system32\RMActivate_isv.exe 2010-02-04 15:22:55 ----A---- C:\Windows\system32\RMActivate.exe 2010-02-04 15:22:55 ----A---- C:\Windows\system32\riched20.dll 2010-02-04 15:22:54 ----A---- C:\Windows\system32\scrrun.dll 2010-02-04 15:22:54 ----A---- C:\Windows\system32\SCardSvr.dll 2010-02-04 15:22:54 ----A---- C:\Windows\system32\scansetting.dll 2010-02-04 15:22:54 ----A---- C:\Windows\system32\samsrv.dll 2010-02-04 15:22:52 ----A---- C:\Windows\system32\scrobj.dll 2010-02-04 15:22:52 ----A---- C:\Windows\system32\scksp.dll 2010-02-04 15:22:52 ----A---- C:\Windows\system32\schedsvc.dll 2010-02-04 15:22:52 ----A---- C:\Windows\system32\scesrv.dll 2010-02-04 15:22:52 ----A---- C:\Windows\system32\scecli.dll 2010-02-04 15:22:50 ----A---- C:\Windows\system32\pdh.dll 2010-02-04 15:22:49 ----A---- C:\Windows\system32\perfdisk.dll 2010-02-04 15:22:49 ----A---- C:\Windows\system32\PerfCenterCPL.dll 2010-02-04 15:22:49 ----A---- C:\Windows\system32\p2psvc.dll 2010-02-04 15:22:49 ----A---- C:\Windows\system32\P2PGraph.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\powercpl.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\PNPXAssoc.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\PnPutil.exe 2010-02-04 15:22:48 ----A---- C:\Windows\system32\PnPUnattend.exe 2010-02-04 15:22:48 ----A---- C:\Windows\system32\pnpui.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\pnpsetup.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\pnidui.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\pcaui.dll 2010-02-04 15:22:47 ----A---- C:\Windows\system32\photowiz.dll 2010-02-04 15:22:46 ----A---- C:\Windows\system32\pidgenx.dll 2010-02-04 15:22:45 ----A---- C:\Windows\system32\PkgMgr.exe 2010-02-04 15:22:45 ----A---- C:\Windows\system32\ntdll.dll 2010-02-04 15:22:45 ----A---- C:\Windows\system32\nslookup.exe 2010-02-04 15:22:42 ----A---- C:\Windows\system32\NlsLexicons0009.dll 2010-02-04 15:22:39 ----A---- C:\Windows\system32\offfilt.dll 2010-02-04 15:22:39 ----A---- C:\Windows\system32\NlsLexicons0007.dll 2010-02-04 15:22:39 ----A---- C:\Windows\system32\nlhtml.dll 2010-02-04 15:22:38 ----A---- C:\Windows\system32\oleaut32.dll 2010-02-04 15:22:37 ----A---- C:\Windows\system32\osk.exe 2010-02-04 15:22:37 ----A---- C:\Windows\system32\onex.dll 2010-02-04 15:22:37 ----A---- C:\Windows\system32\ole32.dll 2010-02-04 15:22:37 ----A---- C:\Windows\system32\odbccp32.dll 2010-02-04 15:22:37 ----A---- C:\Windows\system32\odbcconf.dll 2010-02-04 15:22:37 ----A---- C:\Windows\system32\odbc32.dll 2010-02-04 15:22:36 ----A---- C:\Windows\system32\oobefldr.dll 2010-02-04 15:22:36 ----A---- C:\Windows\system32\olepro32.dll 2010-02-04 15:22:36 ----A---- C:\Windows\system32\oleprn.dll 2010-02-04 15:22:35 ----A---- C:\Windows\system32\ocsetup.exe 2010-02-04 15:22:35 ----A---- C:\Windows\system32\ntprint.dll 2010-02-04 15:22:35 ----A---- C:\Windows\system32\ntmarta.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rastapi.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasppp.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasplap.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasmontr.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasmans.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasgcw.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasdlg.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasdial.exe 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasdiag.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\raschap.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasapi32.dll 2010-02-04 15:22:33 ----A---- C:\Windows\system32\Query.dll 2010-02-04 15:22:33 ----A---- C:\Windows\system32\quartz.dll 2010-02-04 15:22:32 ----A---- C:\Windows\system32\RelMon.dll 2010-02-04 15:22:32 ----A---- C:\Windows\system32\rekeywiz.exe 2010-02-04 15:22:32 ----A---- C:\Windows\system32\regsvc.dll 2010-02-04 15:22:32 ----A---- C:\Windows\system32\RacEngn.dll 2010-02-04 15:22:32 ----A---- C:\Windows\system32\qmgr.dll 2010-02-04 15:22:32 ----A---- C:\Windows\system32\qedit.dll 2010-02-04 15:22:31 ----A---- C:\Windows\system32\regapi.dll 2010-02-04 15:22:31 ----A---- C:\Windows\system32\reg.exe 2010-02-04 15:22:31 ----A---- C:\Windows\system32\rdpencom.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\rdpwsx.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\prnntfy.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\printui.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\PresentationSettings.exe 2010-02-04 15:22:30 ----A---- C:\Windows\system32\PresentationNative_v0300.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\PresentationHostProxy.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\PresentationHost.exe 2010-02-04 15:22:29 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2010-02-04 15:22:29 ----A---- C:\Windows\system32\powrprof.dll 2010-02-04 15:22:27 ----A---- C:\Windows\system32\qdvd.dll 2010-02-04 15:22:27 ----A---- C:\Windows\system32\QAGENTRT.DLL 2010-02-04 15:22:27 ----A---- C:\Windows\system32\puiapi.dll 2010-02-04 15:22:27 ----A---- C:\Windows\system32\propdefs.dll 2010-02-04 15:22:26 ----A---- C:\Windows\system32\psisdecd.dll 2010-02-04 15:22:26 ----A---- C:\Windows\system32\PSHED.DLL 2010-02-04 15:22:26 ----A---- C:\Windows\system32\propsys.dll 2010-02-04 15:22:26 ----A---- C:\Windows\system32\profsvc.dll 2010-02-04 15:22:23 ----A---- C:\Windows\system32\sendmail.dll 2010-02-04 15:22:21 ----A---- C:\Windows\system32\shlwapi.dll 2010-02-04 15:22:21 ----A---- C:\Windows\system32\shell32.dll 2010-02-04 15:22:21 ----A---- C:\Windows\system32\shdocvw.dll 2010-02-04 15:22:20 ----A---- C:\Windows\system32\setupapi.dll 2010-02-04 15:22:20 ----A---- C:\Windows\system32\sethc.exe 2010-02-04 15:22:20 ----A---- C:\Windows\system32\services.exe 2010-02-04 15:22:14 ----A---- C:\Windows\system32\eapphost.dll 2010-02-04 15:22:14 ----A---- C:\Windows\system32\eappgnui.dll 2010-02-04 15:22:11 ----A---- C:\Windows\system32\eappcfg.dll 2010-02-04 15:22:11 ----A---- C:\Windows\system32\eapp3hst.dll 2010-02-04 15:22:10 ----A---- C:\Windows\system32\EhStorAPI.dll 2010-02-04 15:22:10 ----A---- C:\Windows\system32\dsprop.dll 2010-02-04 15:22:10 ----A---- C:\Windows\system32\dsound.dll 2010-02-04 15:22:09 ----A---- C:\Windows\system32\ExplorerFrame.dll 2010-02-04 15:22:09 ----A---- C:\Windows\system32\evr.dll 2010-02-04 15:22:09 ----A---- C:\Windows\system32\eudcedit.exe 2010-02-04 15:22:09 ----A---- C:\Windows\system32\dwm.exe 2010-02-04 15:22:08 ----A---- C:\Windows\system32\f3ahvoas.dll 2010-02-04 15:22:08 ----A---- C:\Windows\system32\esent.dll 2010-02-04 15:22:08 ----A---- C:\Windows\explorer.exe 2010-02-04 15:22:07 ----A---- C:\Windows\system32\EncDec.dll 2010-02-04 15:22:07 ----A---- C:\Windows\system32\emdmgmt.dll 2010-02-04 15:22:07 ----A---- C:\Windows\system32\EhStorPwdMgr.dll 2010-02-04 15:22:07 ----A---- C:\Windows\system32\EhStorAuthn.dll 2010-02-04 15:22:06 ----A---- C:\Windows\system32\es.dll 2010-02-04 15:22:06 ----A---- C:\Windows\system32\EhStorShell.dll 2010-02-04 15:22:06 ----A---- C:\Windows\system32\dimsroam.dll 2010-02-04 15:22:06 ----A---- C:\Windows\system32\diagperf.dll 2010-02-04 15:22:06 ----A---- C:\Windows\system32\dhcpcsvc6.dll 2010-02-04 15:22:05 ----A---- C:\Windows\system32\diskraid.exe 2010-02-04 15:22:05 ----A---- C:\Windows\system32\diskpart.exe 2010-02-04 15:22:05 ----A---- C:\Windows\system32\dfsr.exe 2010-02-04 15:22:05 ----A---- C:\Windows\system32\dfshim.dll 2010-02-04 15:22:05 ----A---- C:\Windows\system32\devmgr.dll 2010-02-04 15:22:04 ----A---- C:\Windows\system32\dhcpcsvc.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\drvstore.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\drvinst.exe 2010-02-04 15:22:03 ----A---- C:\Windows\system32\drmv2clt.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\drmmgrtn.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dpapimig.exe 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dot3svc.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dot3msm.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dot3cfg.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dnsapi.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dmusic.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dmsynth.dll 2010-02-04 15:22:02 ----A---- C:\Windows\system32\hbaapi.dll 2010-02-04 15:22:02 ----A---- C:\Windows\system32\dnsrslvr.dll 2010-02-04 15:22:01 ----A---- C:\Windows\system32\gpsvc.dll 2010-02-04 15:22:01 ----A---- C:\Windows\system32\gpresult.exe 2010-02-04 15:22:00 ----A---- C:\Windows\system32\iasnap.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\IasMigReader.exe 2010-02-04 15:22:00 ----A---- C:\Windows\system32\IasMigPlugin.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\iashlpr.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\iasdatastore.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\iasads.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\iasacct.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\gpupdate.exe 2010-02-04 15:21:59 ----A---- C:\Windows\system32\hidserv.dll 2010-02-04 15:21:59 ----A---- C:\Windows\system32\hdwwiz.exe 2010-02-04 15:21:59 ----A---- C:\Windows\system32\fontext.dll 2010-02-04 15:21:59 ----A---- C:\Windows\system32\findstr.exe 2010-02-04 15:21:58 ----A---- C:\Windows\system32\gpapi.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\gdi32.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\feclient.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdWSD.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdWCN.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdSSDP.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdProxy.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdeploy.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdBthProxy.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdBth.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fc.exe 2010-02-04 15:21:58 ----A---- C:\Windows\system32\Faultrep.dll 2010-02-04 15:21:57 ----A---- C:\Windows\system32\gpedit.dll 2010-02-04 15:21:56 ----A---- C:\Windows\system32\FwRemoteSvr.dll 2010-02-04 15:21:56 ----A---- C:\Windows\system32\fundisc.dll 2010-02-04 15:21:56 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll 2010-02-04 15:21:56 ----A---- C:\Windows\system32\ftp.exe 2010-02-04 15:21:55 ----A---- C:\Windows\system32\FWPUCLNT.DLL 2010-02-04 15:21:55 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\autoplay.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\autofmt.exe 2010-02-04 15:21:55 ----A---- C:\Windows\system32\autoconv.exe 2010-02-04 15:21:55 ----A---- C:\Windows\system32\autochk.exe 2010-02-04 15:21:55 ----A---- C:\Windows\system32\authz.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\authui.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\audiosrv.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\AudioSes.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\audiodg.exe 2010-02-04 15:21:53 ----A---- C:\Windows\system32\bthci.dll 2010-02-04 15:21:53 ----A---- C:\Windows\system32\browseui.dll 2010-02-04 15:21:53 ----A---- C:\Windows\system32\brcpl.dll 2010-02-04 15:21:53 ----A---- C:\Windows\system32\basecsp.dll 2010-02-04 15:21:52 ----A---- C:\Windows\system32\blackbox.dll 2010-02-04 15:21:52 ----A---- C:\Windows\system32\bitsigd.dll 2010-02-04 15:21:52 ----A---- C:\Windows\system32\BFE.DLL 2010-02-04 15:21:52 ----A---- C:\Windows\system32\bcrypt.dll 2010-02-04 15:21:52 ----A---- C:\Windows\system32\azroles.dll 2010-02-04 15:21:51 ----A---- C:\Windows\system32\accessibilitycpl.dll 2010-02-04 15:21:50 ----A---- C:\Windows\system32\apphelp.dll 2010-02-04 15:21:50 ----A---- C:\Windows\system32\apds.dll 2010-02-04 15:21:49 ----A---- C:\Windows\system32\adsmsext.dll 2010-02-04 15:21:49 ----A---- C:\Windows\system32\adsldpc.dll 2010-02-04 15:21:48 ----A---- C:\Windows\system32\adtschema.dll 2010-02-04 15:21:47 ----A---- C:\Windows\system32\crypt32.dll 2010-02-04 15:21:47 ----A---- C:\Windows\system32\credui.dll 2010-02-04 15:21:47 ----A---- C:\Windows\system32\conime.exe 2010-02-04 15:21:47 ----A---- C:\Windows\system32\comuid.dll 2010-02-04 15:21:47 ----A---- C:\Windows\system32\comsvcs.dll 2010-02-04 15:21:47 ----A---- C:\Windows\system32\advapi32.dll 2010-02-04 15:21:46 ----A---- C:\Windows\system32\connect.dll 2010-02-04 15:21:46 ----A---- C:\Windows\system32\cmdial32.dll 2010-02-04 15:21:45 ----A---- C:\Windows\system32\comdlg32.dll 2010-02-04 15:21:44 ----A---- C:\Windows\system32\dbgeng.dll 2010-02-04 15:21:44 ----A---- C:\Windows\system32\davclnt.dll 2010-02-04 15:21:44 ----A---- C:\Windows\system32\cmmon32.exe 2010-02-04 15:21:43 ----A---- C:\Windows\system32\DevicePairingWizard.exe 2010-02-04 15:21:43 ----A---- C:\Windows\system32\DevicePairingProxy.dll 2010-02-04 15:21:43 ----A---- C:\Windows\system32\DevicePairing.dll 2010-02-04 15:21:43 ----A---- C:\Windows\system32\DeviceEject.exe 2010-02-04 15:21:43 ----A---- C:\Windows\system32\dataclen.dll 2010-02-04 15:21:43 ----A---- C:\Windows\system32\d3d9.dll 2010-02-04 15:21:42 ----A---- C:\Windows\system32\csrstub.exe 2010-02-04 15:21:42 ----A---- C:\Windows\system32\cscdll.dll 2010-02-04 15:21:42 ----A---- C:\Windows\system32\cscapi.dll 2010-02-04 15:21:42 ----A---- C:\Windows\system32\cryptui.dll 2010-02-04 15:21:42 ----A---- C:\Windows\system32\cryptsvc.dll 2010-02-04 15:21:41 ----A---- C:\Windows\system32\cscript.exe 2010-02-04 15:21:40 ----A---- C:\Windows\system32\certmgr.dll 2010-02-04 15:21:40 ----A---- C:\Windows\system32\CertEnrollUI.dll 2010-02-04 15:21:40 ----A---- C:\Windows\system32\CertEnroll.dll 2010-02-04 15:21:40 ----A---- C:\Windows\system32\certcli.dll 2010-02-04 15:21:40 ----A---- C:\Windows\system32\bthudtask.exe 2010-02-04 15:21:40 ----A---- C:\Windows\system32\bthserv.dll 2010-02-04 15:21:39 ----A---- C:\Windows\system32\cbsra.exe 2010-02-04 15:21:38 ----A---- C:\Windows\system32\cipher.exe 2010-02-04 15:21:38 ----A---- C:\Windows\system32\ci.dll 2010-02-04 15:21:38 ----A---- C:\Windows\system32\CHxReadingStringIME.dll 2010-02-04 15:21:38 ----A---- C:\Windows\system32\chsbrkr.dll 2010-02-04 15:21:37 ----A---- C:\Windows\system32\chtbrkr.dll 2010-02-04 15:21:37 ----A---- C:\Windows\system32\certreq.exe 2010-02-04 15:21:37 ----A---- C:\Windows\system32\certprop.dll 2010-02-04 15:21:36 ----A---- C:\Windows\system32\certutil.exe 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msihnd.dll 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msiexec.exe 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msftedit.dll 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msexcl40.dll 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msexch40.dll 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msdtctm.dll 2010-02-04 15:21:33 ----A---- C:\Windows\system32\msi.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\msdtcprx.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\msdrm.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\msctfui.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\msctfp.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\MsCtfMonitor.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\msctf.dll 2010-02-04 15:21:30 ----A---- C:\Windows\system32\msimsg.dll 2010-02-04 15:21:29 ----A---- C:\Windows\system32\MPSSVC.dll 2010-02-04 15:21:28 ----A---- C:\Windows\system32\mprapi.dll 2010-02-04 15:21:28 ----A---- C:\Windows\system32\mpr.dll 2010-02-04 15:21:27 ----A---- C:\Windows\system32\modemui.dll 2010-02-04 15:21:27 ----A---- C:\Windows\system32\MMDevAPI.dll 2010-02-04 15:21:24 ----A---- C:\Windows\system32\mscandui.dll 2010-02-04 15:21:23 ----A---- C:\Windows\system32\mscories.dll 2010-02-04 15:21:23 ----A---- C:\Windows\system32\mscorier.dll 2010-02-04 15:21:23 ----A---- C:\Windows\system32\mscms.dll 2010-02-04 15:21:22 ----A---- C:\Windows\system32\mscoree.dll 2010-02-04 15:21:21 ----A---- C:\Windows\system32\netapi32.dll 2010-02-04 15:21:20 ----A---- C:\Windows\system32\netcenter.dll 2010-02-04 15:21:19 ----A---- C:\Windows\system32\netplwiz.dll 2010-02-04 15:21:19 ----A---- C:\Windows\system32\ncryptui.dll 2010-02-04 15:21:19 ----A---- C:\Windows\system32\ncrypt.dll 2010-02-04 15:21:18 ----A---- C:\Windows\system32\NetProjW.dll 2010-02-04 15:21:17 ----A---- C:\Windows\system32\netlogon.dll 2010-02-04 15:21:17 ----A---- C:\Windows\system32\mtxclu.dll 2010-02-04 15:21:12 ----A---- C:\Windows\system32\NcdProp.dll 2010-02-04 15:21:12 ----A---- C:\Windows\system32\NaturalLanguage6.dll 2010-02-04 15:21:10 ----A---- C:\Windows\system32\netshell.dll 2010-02-04 15:21:09 ----A---- C:\Windows\system32\newdev.exe 2010-02-04 15:21:09 ----A---- C:\Windows\system32\newdev.dll 2010-02-04 15:21:08 ----A---- C:\Windows\system32\networkexplorer.dll 2010-02-04 15:21:07 ----A---- C:\Windows\system32\networkmap.dll 2010-02-04 15:21:07 ----A---- C:\Windows\system32\networkitemfactory.dll 2010-02-04 15:21:06 ----A---- C:\Windows\system32\msscntrs.dll 2010-02-04 15:21:06 ----A---- C:\Windows\system32\msscb.dll 2010-02-04 15:21:06 ----A---- C:\Windows\system32\msrepl40.dll 2010-02-04 15:21:06 ----A---- C:\Windows\system32\msnetobj.dll 2010-02-04 15:21:06 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL 2010-02-04 15:21:06 ----A---- C:\Windows\system32\msltus40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msrd3x40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msrd2x40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\mspbde40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msjint40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msjetoledb40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msinfo32.exe 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msimtf.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msvcp60.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msutb.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msjtes40.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msjter40.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msjet40.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msisip.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\msxbde40.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\mswstr10.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\mswsock.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\mswdat10.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\MSVidCtl.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\msvcrt.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\mssph.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mstsc.exe 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mstlsapi.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mssvp.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\msstrc.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mssrch.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mssprxy.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mssphtb.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mssitlb.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\msshsq.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\msshooks.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\msscp.dll 2010-02-04 15:21:01 ----A---- C:\Windows\system32\mstext40.dll 2010-02-04 15:21:01 ----A---- C:\Windows\system32\inetcomm.dll 2010-02-04 15:21:00 ----A---- C:\Windows\system32\InkEd.dll 2010-02-04 15:21:00 ----A---- C:\Windows\system32\infocardapi.dll 2010-02-04 15:21:00 ----A---- C:\Windows\system32\inetppui.dll 2010-02-04 15:21:00 ----A---- C:\Windows\system32\inetpp.dll 2010-02-04 15:20:57 ----A---- C:\Windows\system32\iscsilog.dll 2010-02-04 15:20:57 ----A---- C:\Windows\system32\IPSECSVC.DLL 2010-02-04 15:20:57 ----A---- C:\Windows\system32\imm32.dll 2010-02-04 15:20:56 ----A---- C:\Windows\system32\ipsmsnap.dll 2010-02-04 15:20:55 ----A---- C:\Windows\system32\ipsecsnp.dll 2010-02-04 15:20:55 ----A---- C:\Windows\system32\iphlpsvc.dll 2010-02-04 15:20:55 ----A---- C:\Windows\system32\IPHLPAPI.DLL 2010-02-04 15:20:55 ----A---- C:\Windows\system32\ipconfig.exe 2010-02-04 15:20:55 ----A---- C:\Windows\system32\input.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\ifmon.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\icardres.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\icardagt.exe 2010-02-04 15:20:53 ----A---- C:\Windows\system32\iassvcs.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\iassdo.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\iasrad.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\iaspolcy.dll 2010-02-04 15:20:52 ----A---- C:\Windows\system32\IMJP10K.DLL 2010-02-04 15:20:52 ----A---- C:\Windows\system32\iassam.dll 2010-02-04 15:20:52 ----A---- C:\Windows\system32\iasrecst.dll 2010-02-04 15:20:51 ----A---- C:\Windows\system32\imapi2.dll 2010-02-04 15:20:51 ----A---- C:\Windows\system32\imapi.dll 2010-02-04 15:20:50 ----A---- C:\Windows\system32\imapi2fs.dll 2010-02-04 15:20:50 ----A---- C:\Windows\system32\IKEEXT.DLL 2010-02-04 15:20:48 ----A---- C:\Windows\system32\mfplat.dll 2010-02-04 15:20:47 ----A---- C:\Windows\system32\mfc42.dll 2010-02-04 15:20:46 ----A---- C:\Windows\system32\mfc42u.dll 2010-02-04 15:20:44 ----A---- C:\Windows\system32\mimefilt.dll 2010-02-04 15:20:44 ----A---- C:\Windows\system32\milcore.dll 2010-02-04 15:20:43 ----A---- C:\Windows\system32\mmcndmgr.dll 2010-02-04 15:20:43 ----A---- C:\Windows\system32\mmcico.dll 2010-02-04 15:20:43 ----A---- C:\Windows\system32\mmci.dll 2010-02-04 15:20:43 ----A---- C:\Windows\system32\mmc.exe 2010-02-04 15:20:43 ----A---- C:\Windows\system32\midimap.dll 2010-02-04 15:20:41 ----A---- C:\Windows\system32\korwbrkr.dll 2010-02-04 15:20:39 ----A---- C:\Windows\system32\l2nacp.dll 2010-02-04 15:20:39 ----A---- C:\Windows\system32\kernel32.dll 2010-02-04 15:20:39 ----A---- C:\Windows\system32\kdusb.dll 2010-02-04 15:20:39 ----A---- C:\Windows\system32\kdcom.dll 2010-02-04 15:20:39 ----A---- C:\Windows\system32\kd1394.dll 2010-02-04 15:20:38 ----A---- C:\Windows\system32\MediaMetadataHandler.dll 2010-02-04 15:20:38 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll 2010-02-04 15:20:38 ----A---- C:\Windows\system32\mcmde.dll 2010-02-04 15:20:38 ----A---- C:\Windows\system32\mblctr.exe 2010-02-04 15:20:37 ----A---- C:\Windows\system32\logman.exe 2010-02-04 15:20:37 ----A---- C:\Windows\system32\logagent.exe 2010-02-04 15:20:34 ----A---- C:\Windows\system32\Magnify.exe 2010-02-04 15:20:33 ----A---- C:\Windows\system32\WebClnt.dll 2010-02-04 15:20:33 ----A---- C:\Windows\system32\shsetup.dll 2010-02-04 15:20:32 ----A---- C:\Windows\system32\wercon.exe 2010-02-04 15:20:32 ----A---- C:\Windows\system32\wer.dll 2010-02-04 15:20:32 ----A---- C:\Windows\system32\wdscore.dll 2010-02-04 15:20:31 ----A---- C:\Windows\system32\wdc.dll 2010-02-04 15:20:29 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll 2010-02-04 15:20:28 ----A---- C:\Windows\system32\whealogr.dll 2010-02-04 15:20:28 ----A---- C:\Windows\system32\wevtutil.exe 2010-02-04 15:20:28 ----A---- C:\Windows\system32\wevtsvc.dll 2010-02-04 15:20:27 ----A---- C:\Windows\system32\wevtapi.dll 2010-02-04 15:20:27 ----A---- C:\Windows\system32\wersvc.dll 2010-02-04 15:20:27 ----A---- C:\Windows\system32\WerFaultSecure.exe 2010-02-04 15:20:27 ----A---- C:\Windows\system32\WerFault.exe 2010-02-04 15:20:26 ----A---- C:\Windows\system32\win32spl.dll 2010-02-04 15:20:26 ----A---- C:\Windows\system32\wiaservc.dll 2010-02-04 15:20:26 ----A---- C:\Windows\system32\wiaaut.dll 2010-02-04 15:20:26 ----A---- C:\Windows\system32\version.dll 2010-02-04 15:20:25 ----A---- C:\Windows\system32\vdsutil.dll 2010-02-04 15:20:25 ----A---- C:\Windows\system32\vdsdyn.dll 2010-02-04 15:20:25 ----A---- C:\Windows\system32\vds.exe 2010-02-04 15:20:25 ----A---- C:\Windows\system32\vdmdbg.dll 2010-02-04 15:20:24 ----A---- C:\Windows\system32\uxsms.dll 2010-02-04 15:20:24 ----A---- C:\Windows\system32\Utilman.exe 2010-02-04 15:20:24 ----A---- C:\Windows\system32\user32.dll 2010-02-04 15:20:23 ----A---- C:\Windows\system32\usp10.dll 2010-02-04 15:20:23 ----A---- C:\Windows\system32\userenv.dll 2010-02-04 15:20:23 ----A---- C:\Windows\system32\usercpl.dll 2010-02-04 15:20:22 ----A---- C:\Windows\system32\wcnwiz2.dll 2010-02-04 15:20:22 ----A---- C:\Windows\system32\wcnwiz.dll 2010-02-04 15:20:22 ----A---- C:\Windows\system32\WcnNetsh.dll 2010-02-04 15:20:22 ----A---- C:\Windows\system32\wcncsvc.dll 2010-02-04 15:20:21 ----A---- C:\Windows\system32\VSSVC.exe 2010-02-04 15:20:20 ----A---- C:\Windows\system32\wscisvif.dll 2010-02-04 15:20:20 ----A---- C:\Windows\system32\WscEapPr.dll 2010-02-04 15:20:20 ----A---- C:\Windows\system32\wscapi.dll 2010-02-04 15:20:20 ----A---- C:\Windows\system32\w32time.dll 2010-02-04 15:20:20 ----A---- C:\Windows\system32\vssapi.dll 2010-02-04 15:20:19 ----A---- C:\Windows\system32\WSDMon.dll 2010-02-04 15:20:19 ----A---- C:\Windows\system32\wsdchngr.dll 2010-02-04 15:20:19 ----A---- C:\Windows\system32\wscript.exe 2010-02-04 15:20:19 ----A---- C:\Windows\system32\wscntfy.dll 2010-02-04 15:20:18 ----A---- C:\Windows\system32\wscsvc.dll 2010-02-04 15:20:18 ----A---- C:\Windows\system32\wow32.dll 2010-02-04 15:20:18 ----A---- C:\Windows\system32\WMVXENCD.DLL 2010-02-04 15:20:18 ----A---- C:\Windows\system32\WMVSDECD.DLL 2010-02-04 15:20:18 ----A---- C:\Windows\system32\WMVENCOD.DLL 2010-02-04 15:20:17 ----A---- C:\Windows\system32\wusa.exe 2010-02-04 15:20:17 ----A---- C:\Windows\system32\wpcsvc.dll 2010-02-04 15:20:17 ----A---- C:\Windows\system32\wpccpl.dll 2010-02-04 15:20:17 ----A---- C:\Windows\system32\wpcao.dll 2010-02-04 15:20:15 ----A---- C:\Windows\system32\xmlfilter.dll 2010-02-04 15:20:13 ----A---- C:\Windows\system32\wshext.dll 2010-02-04 15:20:13 ----A---- C:\Windows\system32\wshbth.dll 2010-02-04 15:20:13 ----A---- C:\Windows\system32\wsepno.dll 2010-02-04 15:20:12 ----A---- C:\Windows\system32\wsnmp32.dll 2010-02-04 15:20:12 ----A---- C:\Windows\system32\WsmSvc.dll 2010-02-04 15:20:12 ----A---- C:\Windows\system32\wlanpref.dll 2010-02-04 15:20:11 ----A---- C:\Windows\system32\wlgpclnt.dll 2010-02-04 15:20:11 ----A---- C:\Windows\system32\Wldap32.dll 2010-02-04 15:20:11 ----A---- C:\Windows\system32\wlanui.dll 2010-02-04 15:20:11 ----A---- C:\Windows\system32\wlangpui.dll 2010-02-04 15:20:11 ----A---- C:\Windows\system32\wisptis.exe 2010-02-04 15:20:10 ----A---- C:\Windows\system32\WinSCard.dll 2010-02-04 15:20:10 ----A---- C:\Windows\system32\winrnr.dll 2010-02-04 15:20:10 ----A---- C:\Windows\system32\winresume.exe 2010-02-04 15:20:09 ----A---- C:\Windows\system32\WinSAT.exe 2010-02-04 15:20:09 ----A---- C:\Windows\system32\winload.exe 2010-02-04 15:20:08 ----A---- C:\Windows\system32\winsrv.dll 2010-02-04 15:20:08 ----A---- C:\Windows\system32\winmm.dll 2010-02-04 15:20:08 ----A---- C:\Windows\system32\winlogon.exe 2010-02-04 15:20:07 ----A---- C:\Windows\system32\wmpmde.dll 2010-02-04 15:20:07 ----A---- C:\Windows\system32\wmpeffects.dll 2010-02-04 15:20:07 ----A---- C:\Windows\system32\WMNetMgr.dll 2010-02-04 15:20:02 ----A---- C:\Windows\system32\wmdrmsdk.dll 2010-02-04 15:20:01 ----A---- C:\Windows\system32\wmicmiplugin.dll 2010-02-04 15:20:01 ----A---- C:\Windows\system32\Storprop.dll 2010-02-04 15:20:01 ----A---- C:\Windows\system32\stobject.dll 2010-02-04 15:19:34 ----A---- C:\Windows\system32\sud.dll 2010-02-04 15:19:33 ----A---- C:\Windows\system32\srcore.dll 2010-02-04 15:19:32 ----A---- C:\Windows\system32\srchadmin.dll 2010-02-04 15:19:31 ----A---- C:\Windows\system32\srvsvc.dll 2010-02-04 15:19:14 ----A---- C:\Windows\system32\sysmain.dll 2010-02-04 15:19:14 ----A---- C:\Windows\system32\sysclass.dll 2010-02-04 15:19:14 ----A---- C:\Windows\system32\swprv.dll 2010-02-04 15:19:12 ----A---- C:\Windows\system32\SyncCenter.dll 2010-02-04 15:19:05 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll 2010-02-04 15:19:05 ----A---- C:\Windows\system32\slwmi.dll 2010-02-04 15:19:04 ----A---- C:\Windows\system32\smss.exe 2010-02-04 15:19:04 ----A---- C:\Windows\system32\SMBHelperClass.dll 2010-02-04 15:19:03 ----A---- C:\Windows\system32\SmiEngine.dll 2010-02-04 15:19:01 ----A---- C:\Windows\system32\slcc.dll 2010-02-04 15:19:00 ----A---- C:\Windows\system32\SLC.dll 2010-02-04 15:19:00 ----A---- C:\Windows\system32\shwebsvc.dll 2010-02-04 15:19:00 ----A---- C:\Windows\system32\shsvcs.dll 2010-02-04 15:18:58 ----A---- C:\Windows\system32\slwga.dll 2010-02-04 15:18:58 ----A---- C:\Windows\system32\SLUINotify.dll 2010-02-04 15:18:58 ----A---- C:\Windows\system32\SLUI.exe 2010-02-04 15:18:58 ----A---- C:\Windows\system32\SLsvc.exe 2010-02-04 15:18:58 ----A---- C:\Windows\system32\slmgr.vbs 2010-02-04 15:18:58 ----A---- C:\Windows\system32\SLLUA.exe 2010-02-04 15:18:58 ----A---- C:\Windows\system32\slcinst.dll 2010-02-04 15:18:58 ----A---- C:\Windows\system32\SLCExt.dll 2010-02-04 15:18:57 ----A---- C:\Windows\system32\spp.dll 2010-02-04 15:18:57 ----A---- C:\Windows\system32\spoolsv.exe 2010-02-04 15:18:57 ----A---- C:\Windows\system32\spoolss.dll 2010-02-04 15:18:57 ----A---- C:\Windows\system32\spinstall.exe 2010-02-04 15:18:57 ----A---- C:\Windows\system32\spcmsg.dll 2010-02-04 15:18:57 ----A---- C:\Windows\system32\SLCommDlg.dll 2010-02-04 15:18:54 ----A---- C:\Windows\system32\sqlsrv32.dll 2010-02-04 15:18:54 ----A---- C:\Windows\system32\spwizui.dll 2010-02-04 15:18:54 ----A---- C:\Windows\system32\spwinsat.dll 2010-02-04 15:18:54 ----A---- C:\Windows\system32\sperror.dll 2010-02-04 15:18:53 ----A---- C:\Windows\system32\spreview.exe 2010-02-04 15:18:53 ----A---- C:\Windows\system32\SnippingTool.exe 2010-02-04 15:18:53 ----A---- C:\Windows\system32\SndVol.exe 2010-02-04 15:18:52 ----A---- C:\Windows\system32\TsWpfWrp.exe 2010-02-04 15:18:52 ----A---- C:\Windows\system32\TSTheme.exe 2010-02-04 15:18:52 ----A---- C:\Windows\system32\softkbd.dll 2010-02-04 15:18:51 ----A---- C:\Windows\system32\tscupgrd.exe 2010-02-04 15:18:50 ----A---- C:\Windows\system32\zipfldr.dll 2010-02-04 15:18:50 ----A---- C:\Windows\system32\untfs.dll 2010-02-04 15:18:48 ----A---- C:\Windows\system32\ulib.dll 2010-02-04 15:18:48 ----A---- C:\Windows\system32\uDWM.dll 2010-02-04 15:18:47 ----A---- C:\Windows\system32\umpnpmgr.dll 2010-02-04 15:18:47 ----A---- C:\Windows\system32\systemcpl.dll 2010-02-04 15:18:37 ----A---- C:\Windows\system32\tsbyuv.dll 2010-02-04 15:18:37 ----A---- C:\Windows\system32\tquery.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\themeui.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\thawbrkr.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\termsrv.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\tcpmon.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\tcpipcfg.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\taskeng.exe 2010-02-04 15:18:36 ----A---- C:\Windows\system32\taskcomp.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\tapisrv.dll 2010-02-04 15:18:35 ----A---- C:\Windows\system32\themecpl.dll 2010-02-04 15:11:03 ----D---- C:\Windows\system32\EventProviders 2010-02-04 14:24:41 ----D---- C:\PerfLogs 2010-02-04 13:35:28 ----A---- C:\Windows\system32\recdisc.exe 2010-02-04 13:35:26 ----A---- C:\Windows\system32\sdspres.dll 2010-02-04 13:35:04 ----A---- C:\Windows\system32\sxproxy.dll 2010-02-04 13:34:34 ----A---- C:\Windows\system32\mssha.dll 2010-02-04 13:34:34 ----A---- C:\Windows\system32\msra.exe 2010-02-04 13:34:33 ----A---- C:\Windows\system32\mtxdm.dll 2010-02-04 13:34:33 ----A---- C:\Windows\system32\mtstocom.exe 2010-02-04 13:34:33 ----A---- C:\Windows\system32\mstask.dll 2010-02-04 13:34:33 ----A---- C:\Windows\system32\msrdc.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\NAPMONTR.DLL 2010-02-04 13:34:32 ----A---- C:\Windows\system32\napipsec.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\NapiNSP.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\NAPHLPR.DLL 2010-02-04 13:34:32 ----A---- C:\Windows\system32\napdsnap.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\NAPCRYPT.DLL 2010-02-04 13:34:32 ----A---- C:\Windows\system32\mydocs.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\mycomput.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\MuiUnattend.exe 2010-02-04 13:34:32 ----A---- C:\Windows\system32\mtxoci.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\mtxlegih.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\msvbvm60.dll 2010-02-04 13:34:31 ----A---- C:\Windows\system32\mswmdm.dll 2010-02-04 13:34:30 ----A---- C:\Windows\system32\msdtcVSp1res.dll 2010-02-04 13:34:30 ----A---- C:\Windows\system32\msdtcuiu.dll 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdtclog.dll 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdtckrm.dll 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdtc.exe 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdt.exe 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdelta.dll 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdart.dll 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdadiag.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\mspatcha.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\mspaint.exe 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msorcl32.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msoert2.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msoeacct.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msobjs.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL 2010-02-04 13:34:26 ----A---- C:\Windows\system32\MSMPEG2ADEC.DLL 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msmmsp.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msdt.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msdri.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msdmo.dll 2010-02-04 13:34:25 ----A---- C:\Windows\system32\msieftp.dll 2010-02-04 13:34:25 ----A---- C:\Windows\system32\msidle.dll 2010-02-04 13:34:25 ----A---- C:\Windows\system32\msident.dll 2010-02-04 13:34:25 ----A---- C:\Windows\system32\msidcrl30.dll 2010-02-04 13:34:21 ----A---- C:\Windows\system32\notepad.exe 2010-02-04 13:34:21 ----A---- C:\Windows\system32\Nlsdl.dll 2010-02-04 13:34:21 ----A---- C:\Windows\notepad.exe 2010-02-04 13:34:20 ----A---- C:\Windows\system32\nlmgp.dll 2010-02-04 13:34:19 ----A---- C:\Windows\system32\nlsbres.dll 2010-02-04 13:34:16 ----A---- C:\Windows\system32\odbcbcp.dll 2010-02-04 13:34:16 ----A---- C:\Windows\system32\objsel.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\odbctrac.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\odbcjt32.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\odbccu32.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\odbccr32.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\ntvdm.exe 2010-02-04 13:34:15 ----A---- C:\Windows\system32\ntshrui.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\ntdsapi.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\nsisvc.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\nsi.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\nshipsec.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\ntlanman.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netiougc.exe 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netid.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netdiagfx.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netcorehc.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netcfgx.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netcfg.exe 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netbtugc.exe 2010-02-04 13:34:14 ----A---- C:\Windows\system32\ncobjapi.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\nci.dll 2010-02-04 13:34:13 ----A---- C:\Windows\system32\nlaapi.dll 2010-02-04 13:34:13 ----A---- C:\Windows\system32\net1.exe 2010-02-04 13:34:13 ----A---- C:\Windows\system32\net.exe 2010-02-04 13:34:13 ----A---- C:\Windows\system32\ndfetw.dll 2010-02-04 13:34:13 ----A---- C:\Windows\system32\ndfapi.dll 2010-02-04 13:34:13 ----A---- C:\Windows\system32\ncsi.dll 2010-02-04 13:34:13 ----A---- C:\Windows\system32\nbtstat.exe 2010-02-04 13:34:13 ----A---- C:\Windows\system32\NAPSTAT.EXE 2010-02-04 13:34:12 ----A---- C:\Windows\system32\nlasvc.dll 2010-02-04 13:34:12 ----A---- C:\Windows\system32\netprofm.dll 2010-02-04 13:34:12 ----A---- C:\Windows\system32\netprof.dll 2010-02-04 13:34:12 ----A---- C:\Windows\system32\Netplwiz.exe 2010-02-04 13:34:12 ----A---- C:\Windows\system32\netman.dll 2010-02-04 13:34:12 ----A---- C:\Windows\system32\lsmproxy.dll 2010-02-04 13:34:12 ----A---- C:\Windows\system32\lsm.exe 2010-02-04 13:34:11 ----A---- C:\Windows\system32\makecab.exe 2010-02-04 13:34:11 ----A---- C:\Windows\system32\luainstall.dll 2010-02-04 13:34:11 ----A---- C:\Windows\system32\loghours.dll 2010-02-04 13:34:11 ----A---- C:\Windows\system32\lodctr.exe 2010-02-04 13:34:11 ----A---- C:\Windows\system32\localui.dll 2010-02-04 13:34:11 ----A---- C:\Windows\system32\localsec.dll 2010-02-04 13:34:10 ----A---- C:\Windows\system32\MFWMAAEC.DLL 2010-02-04 13:34:10 ----A---- C:\Windows\system32\mfvdsp.dll 2010-02-04 13:34:10 ----A---- C:\Windows\system32\mfcsubs.dll 2010-02-04 13:34:10 ----A---- C:\Windows\system32\lpremove.exe 2010-02-04 13:34:10 ----A---- C:\Windows\system32\lpksetup.exe 2010-02-04 13:34:10 ----A---- C:\Windows\system32\LogonUI.exe 2010-02-04 13:34:09 ----A---- C:\Windows\system32\MdSched.exe 2010-02-04 13:34:09 ----A---- C:\Windows\system32\mdminst.dll 2010-02-04 13:34:09 ----A---- C:\Windows\system32\McxDriv.dll 2010-02-04 13:34:09 ----A---- C:\Windows\system32\Mcx2Svc.dll 2010-02-04 13:34:09 ----A---- C:\Windows\system32\mcbuilder.exe 2010-02-04 13:34:09 ----A---- C:\Windows\system32\itss.dll 2010-02-04 13:34:09 ----A---- C:\Windows\system32\iscsiwmi.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\l2gpstore.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\ktmw32.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\ktmutil.exe 2010-02-04 13:34:08 ----A---- C:\Windows\system32\KMSVC.DLL 2010-02-04 13:34:08 ----A---- C:\Windows\system32\keymgr.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\iscsium.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\iscsiexe.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\iscsied.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\iprtrmgr.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\iprtprio.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\ipnathlp.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\IPBusEnum.dll 2010-02-04 13:34:07 ----A---- C:\Windows\system32\loadperf.dll 2010-02-04 13:34:07 ----A---- C:\Windows\system32\lnkstub.exe 2010-02-04 13:34:07 ----A---- C:\Windows\system32\lltdsvc.dll 2010-02-04 13:34:07 ----A---- C:\Windows\system32\lltdapi.dll 2010-02-04 13:34:07 ----A---- C:\Windows\system32\LangCleanupSysprepAction.dll 2010-02-04 13:34:07 ----A---- C:\Windows\system32\kbd106.dll 2010-02-04 13:34:06 ----A---- C:\Windows\system32\mprmsg.dll 2010-02-04 13:34:06 ----A---- C:\Windows\system32\mprdim.dll 2010-02-04 13:34:06 ----A---- C:\Windows\system32\mprddm.dll 2010-02-04 13:34:06 ----A---- C:\Windows\system32\mountvol.exe 2010-02-04 13:34:06 ----A---- C:\Windows\system32\KBDKOR.DLL 2010-02-04 13:34:06 ----A---- C:\Windows\system32\KBDJPN.DLL 2010-02-04 13:34:05 ----A---- C:\Windows\system32\msconfig.exe 2010-02-04 13:34:05 ----A---- C:\Windows\system32\MPG4DECD.DLL 2010-02-04 13:34:05 ----A---- C:\Windows\system32\MP4SDECD.DLL 2010-02-04 13:34:05 ----A---- C:\Windows\system32\MP43DECD.DLL 2010-02-04 13:34:05 ----A---- C:\Windows\system32\MP3DMOD.DLL 2010-02-04 13:34:04 ----A---- C:\Windows\system32\msacm32.dll 2010-02-04 13:34:04 ----A---- C:\Windows\system32\MSAC3ENC.DLL 2010-02-04 13:34:04 ----A---- C:\Windows\system32\msaatext.dll 2010-02-04 13:34:02 ----A---- C:\Windows\system32\mmcbase.dll 2010-02-04 13:34:01 ----A---- C:\Windows\system32\mmcshext.dll 2010-02-04 13:34:01 ----A---- C:\Windows\system32\mlang.dll 2010-02-04 13:34:00 ----A---- C:\Windows\system32\mobsync.exe 2010-02-04 13:34:00 ----A---- C:\Windows\system32\mmcss.dll 2010-02-04 13:33:57 ----A---- C:\Windows\system32\migisol.dll 2010-02-04 13:33:57 ----A---- C:\Windows\system32\MigAutoPlay.exe 2010-02-04 13:33:56 ----A---- C:\Windows\system32\seclogon.dll 2010-02-04 13:33:56 ----A---- C:\Windows\system32\SecEdit.exe 2010-02-04 13:33:55 ----A---- C:\Windows\system32\shrink.dll 2010-02-04 13:33:55 ----A---- C:\Windows\system32\shimgvw.dll 2010-02-04 13:33:55 ----A---- C:\Windows\system32\shgina.dll 2010-02-04 13:33:55 ----A---- C:\Windows\system32\sdshext.dll 2010-02-04 13:33:55 ----A---- C:\Windows\system32\sdrsvc.dll 2010-02-04 13:33:54 ----A---- C:\Windows\system32\shutdown.exe 2010-02-04 13:33:54 ----A---- C:\Windows\system32\shrpubw.exe 2010-02-04 13:33:54 ----A---- C:\Windows\system32\shacct.dll 2010-02-04 13:33:53 ----A---- C:\Windows\system32\SmiInstaller.dll 2010-02-04 13:33:52 ----A---- C:\Windows\system32\setupSNK.exe 2010-02-04 13:33:52 ----A---- C:\Windows\system32\setupcl.exe 2010-02-04 13:33:52 ----A---- C:\Windows\system32\setbcdlocale.dll 2010-02-04 13:33:52 ----A---- C:\Windows\system32\SessEnv.dll 2010-02-04 13:33:52 ----A---- C:\Windows\system32\serialui.dll 2010-02-04 13:33:51 ----A---- C:\Windows\system32\sfc_os.dll 2010-02-04 13:33:51 ----A---- C:\Windows\system32\sfc.exe 2010-02-04 13:33:51 ----A---- C:\Windows\system32\setupugc.exe 2010-02-04 13:33:51 ----A---- C:\Windows\system32\setupcln.dll 2010-02-04 13:33:51 ----A---- C:\Windows\system32\Sens.dll 2010-02-04 13:33:50 ----A---- C:\Windows\system32\pnrpnsp.dll 2010-02-04 13:33:50 ----A---- C:\Windows\system32\PNPXAssocPrx.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\QAGENT.DLL 2010-02-04 13:33:49 ----A---- C:\Windows\system32\puiobj.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\psbase.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\provthrd.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\pots.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\PortableDeviceWiaCompat.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\pnpts.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\profprov.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\procinst.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\prntvpt.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\prevhost.exe 2010-02-04 13:33:48 ----A---- C:\Windows\system32\pcasvc.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\pcadm.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\p2pnetsh.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\p2phost.exe 2010-02-04 13:33:48 ----A---- C:\Windows\system32\p2pcollab.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\P2P.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\osblprov.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\osbaseln.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\OptionalFeatures.exe 2010-02-04 13:33:47 ----A---- C:\Windows\system32\olethk32.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\olesvr32.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\oledlg.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\olecli32.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\ogldrv.dll 2010-02-04 13:33:46 ----A---- C:\Windows\system32\PING.EXE 2010-02-04 13:33:45 ----A---- C:\Windows\system32\PlaySndSrv.dll 2010-02-04 13:33:45 ----A---- C:\Windows\system32\pla.dll 2010-02-04 13:33:45 ----A---- C:\Windows\system32\pdhui.dll 2010-02-04 13:33:44 ----A---- C:\Windows\system32\rstrui.exe 2010-02-04 13:33:44 ----A---- C:\Windows\system32\RstrtMgr.dll 2010-02-04 13:33:44 ----A---- C:\Windows\system32\rshx32.dll 2010-02-04 13:33:44 ----A---- C:\Windows\system32\perfts.dll 2010-02-04 13:33:44 ----A---- C:\Windows\system32\perfnet.dll 2010-02-04 13:33:44 ----A---- C:\Windows\system32\perfmon.msc 2010-02-04 13:33:44 ----A---- C:\Windows\system32\perfmon.exe 2010-02-04 13:33:43 ----A---- C:\Windows\system32\runonce.exe 2010-02-04 13:33:43 ----A---- C:\Windows\system32\rtm.dll 2010-02-04 13:33:42 ----A---- C:\Windows\system32\schtasks.exe 2010-02-04 13:33:42 ----A---- C:\Windows\system32\sbunattend.exe 2010-02-04 13:33:42 ----A---- C:\Windows\system32\RpcPing.exe 2010-02-04 13:33:42 ----A---- C:\Windows\system32\Robocopy.exe 2010-02-04 13:33:42 ----A---- C:\Windows\system32\riched32.dll 2010-02-04 13:33:42 ----A---- C:\Windows\system32\rgb9rast.dll 2010-02-04 13:33:42 ----A---- C:\Windows\system32\resutils.dll 2010-02-04 13:33:42 ----A---- C:\Windows\system32\RESAMPLEDMO.DLL 2010-02-04 13:33:41 ----A---- C:\Windows\system32\sdengin2.dll 2010-02-04 13:33:41 ----A---- C:\Windows\system32\sdchange.exe 2010-02-04 13:33:41 ----A---- C:\Windows\system32\sbeio.dll 2010-02-04 13:33:41 ----A---- C:\Windows\system32\sbe.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\rasctrs.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\rascfg.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\rasauto.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\RacAgent.exe 2010-02-04 13:33:40 ----A---- C:\Windows\system32\QUTIL.DLL 2010-02-04 13:33:40 ----A---- C:\Windows\system32\qdv.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\QCLIPROV.DLL 2010-02-04 13:33:40 ----A---- C:\Windows\system32\qcap.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\qasf.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\remotepg.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\regini.exe 2010-02-04 13:33:39 ----A---- C:\Windows\system32\RegCtrl.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\rdrleakdiag.exe 2010-02-04 13:33:39 ----A---- C:\Windows\system32\RDPENCDD.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\rasphone.exe 2010-02-04 13:33:39 ----A---- C:\Windows\system32\RASMM.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\qwave.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\QSVRMGMT.DLL 2010-02-04 13:33:39 ----A---- C:\Windows\system32\QSHVHOST.DLL 2010-02-04 13:33:39 ----A---- C:\Windows\regedit.exe 2010-02-04 13:33:38 ----A---- C:\Windows\system32\rasman.dll 2010-02-04 13:33:38 ----A---- C:\Windows\system32\raserver.exe 2010-02-04 13:33:37 ----A---- C:\Windows\system32\rdpdd.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\rdpcfgex.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\rasqec.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\devenum.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\Defrag.exe 2010-02-04 13:33:37 ----A---- C:\Windows\system32\ddraw.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\dbnetlib.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\dbghelp.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\d3dxof.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\d3dim700.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\d3dim.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\d3d8.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\dispdiag.exe 2010-02-04 13:33:36 ----A---- C:\Windows\system32\dispci.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\dinput8.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\dimsjob.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\diantz.exe 2010-02-04 13:33:36 ----A---- C:\Windows\system32\csrss.exe 2010-02-04 13:33:36 ----A---- C:\Windows\system32\csrsrv.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\cryptnet.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\cryptdll.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\credssp.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dispex.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dhcpsapi.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\DHCPQEC.DLL 2010-02-04 13:33:35 ----A---- C:\Windows\system32\DfsShlEx.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dfrgui.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\DfrgNtfs.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dfrgifc.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dfrgfat.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\DFDWiz.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dfdts.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\cmlua.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\cmd.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\cmcfg32.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\clusapi.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\comres.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\comrepl.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\cmipnpinstall.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\cmifw.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\cmicryptinstall.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\cmdl32.exe 2010-02-04 13:33:34 ----A---- C:\Windows\system32\clfsw32.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\clbcatq.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\cic.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\convert.exe 2010-02-04 13:33:33 ----A---- C:\Windows\system32\consent.exe 2010-02-04 13:33:33 ----A---- C:\Windows\system32\comsnap.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\ComputerDefaults.exe 2010-02-04 13:33:33 ----A---- C:\Windows\system32\compstui.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\CompMgmtLauncher.exe 2010-02-04 13:33:33 ----A---- C:\Windows\system32\CompatUI.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\colorui.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\COLORCNV.DLL 2010-02-04 13:33:33 ----A---- C:\Windows\system32\colbact.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\cofiredm.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\cmstplua.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\cmstp.exe 2010-02-04 13:33:33 ----A---- C:\Windows\system32\cmpbk32.dll 2010-02-04 13:33:32 ----A---- C:\Windows\system32\els.dll 2010-02-04 13:33:32 ----A---- C:\Windows\system32\comctl32.dll 2010-02-04 13:33:32 ----A---- C:\Windows\system32\cmutil.dll 2010-02-04 13:33:31 ----A---- C:\Windows\system32\esentutl.exe 2010-02-04 13:33:31 ----A---- C:\Windows\system32\esentprf.dll 2010-02-04 13:33:30 ----A---- C:\Windows\system32\EncDump.dll 2010-02-04 13:33:28 ----A---- C:\Windows\system32\filemgmt.dll 2010-02-04 13:33:28 ----A---- C:\Windows\system32\fde.dll 2010-02-04 13:33:28 ----A---- C:\Windows\system32\efsadu.dll 2010-02-04 13:33:28 ----A---- C:\Windows\system32\eapsvc.dll 2010-02-04 13:33:28 ----A---- C:\Windows\system32\EAPQEC.DLL 2010-02-04 13:33:28 ----A---- C:\Windows\system32\eappprxy.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\fmifs.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\FirewallControlPanel.exe 2010-02-04 13:33:27 ----A---- C:\Windows\system32\FirewallAPI.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\findnetprinters.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\fdPHost.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\extrac32.exe 2010-02-04 13:33:27 ----A---- C:\Windows\system32\expand.exe 2010-02-04 13:33:27 ----A---- C:\Windows\system32\eventcls.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\dot3ui.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\driverquery.exe 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dpx.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dps.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dpnet.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\DpiScaling.exe 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dot3gpui.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dot3gpclnt.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dot3dlg.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dot3api.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dnshc.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dnscacheugc.exe 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmvdsitf.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmutil.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmscript.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmocx.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmloader.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmime.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmdskres2.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmdskmgr.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmdlgs.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dxva2.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\DWWIN.EXE 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dwmredir.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dwmapi.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\duser.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dsuiext.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dssenh.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dskquoui.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dskquota.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dsdmo.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dsauth.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\dssec.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\dsquery.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\authfwcfg.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\AudioEng.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\audiodev.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\AtBroker.exe 2010-02-04 13:33:24 ----A---- C:\Windows\system32\at.exe 2010-02-04 13:33:23 ----A---- C:\Windows\system32\AuthFWSnapin.dll 2010-02-04 13:33:23 ----A---- C:\Windows\system32\AuthFWGP.dll 2010-02-04 13:33:23 ----A---- C:\Windows\system32\auditpol.exe 2010-02-04 13:33:23 ----A---- C:\Windows\system32\AUDIOKSE.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\bitsadmin.exe 2010-02-04 13:33:22 ----A---- C:\Windows\system32\bcdsrv.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\bcdprov.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\bcdedit.exe 2010-02-04 13:33:22 ----A---- C:\Windows\system32\batt.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\basesrv.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\AzSqlExt.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\AuxiliaryDisplayApi.dll 2010-02-04 13:33:22 ----A---- C:\Windows\bfsvc.exe 2010-02-04 13:33:21 ----A---- C:\Windows\system32\azroleui.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\avrt.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\ACW.exe 2010-02-04 13:33:21 ----A---- C:\Windows\system32\actxprxy.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\activeds.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\ActiveContentWizard.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\ActionQueue.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\aclui.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\apss.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\appinfo.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\apircl.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\apilogen.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\amxread.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\amstream.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\adsnt.dll 2010-02-04 13:33:19 ----A---- C:\Windows\system32\cabview.dll 2010-02-04 13:33:19 ----A---- C:\Windows\system32\cabinet.dll 2010-02-04 13:33:19 ----A---- C:\Windows\system32\btpanui.dll 2010-02-04 13:33:19 ----A---- C:\Windows\system32\alg.exe 2010-02-04 13:33:19 ----A---- C:\Windows\system32\adsldp.dll 2010-02-04 13:33:18 ----A---- C:\Windows\system32\catsrvut.dll 2010-02-04 13:33:18 ----A---- C:\Windows\system32\catsrv.dll 2010-02-04 13:33:18 ----A---- C:\Windows\system32\capisp.dll 2010-02-04 13:33:18 ----A---- C:\Windows\system32\cacls.exe 2010-02-04 13:33:18 ----A---- C:\Windows\system32\brcplsdw.dll 2010-02-04 13:33:18 ----A---- C:\Windows\system32\BOOTVID.DLL 2010-02-04 13:33:18 ----A---- C:\Windows\system32\bootstr.dll 2010-02-04 13:33:17 ----A---- C:\Windows\system32\CertEnrollCtrl.exe 2010-02-04 13:33:17 ----A---- C:\Windows\system32\browser.dll 2010-02-04 13:33:17 ----A---- C:\Windows\system32\bridgeunattend.exe 2010-02-04 13:33:16 ----A---- C:\Windows\system32\cfgmgr32.dll 2010-02-04 13:33:16 ----A---- C:\Windows\system32\cfgbkend.dll 2010-02-04 13:33:16 ----A---- C:\Windows\system32\cewmdm.dll 2010-02-04 13:33:16 ----A---- C:\Windows\system32\cdosys.dll 2010-02-04 13:33:15 ----A---- C:\Windows\system32\bootcfg.exe 2010-02-04 13:33:10 ----A---- C:\Windows\system32\inetmib1.dll 2010-02-04 13:33:10 ----A---- C:\Windows\system32\imagesp1.dll 2010-02-04 13:33:10 ----A---- C:\Windows\system32\imagehlp.dll 2010-02-04 13:33:09 ----A---- C:\Windows\system32\InfDefaultInstall.exe 2010-02-04 13:33:08 ----A---- C:\Windows\system32\icaapi.dll 2010-02-04 13:33:08 ----A---- C:\Windows\system32\iashost.exe 2010-02-04 13:33:08 ----A---- C:\Windows\system32\ias.dll 2010-02-04 13:33:07 ----A---- C:\Windows\system32\ifsutil.dll 2010-02-04 13:33:06 ----A---- C:\Windows\system32\idndl.dll 2010-02-04 13:33:06 ----A---- C:\Windows\system32\icsunattend.exe 2010-02-04 13:33:06 ----A---- C:\Windows\system32\icsfiltr.dll 2010-02-04 13:33:06 ----A---- C:\Windows\system32\icm32.dll 2010-02-04 13:33:06 ----A---- C:\Windows\system32\icfupgd.dll 2010-02-04 13:33:06 ----A---- C:\Windows\system32\icacls.exe 2010-02-04 13:33:05 ----A---- C:\Windows\system32\HotStartUserAgent.dll 2010-02-04 13:33:05 ----A---- C:\Windows\system32\hnetmon.dll 2010-02-04 13:33:05 ----A---- C:\Windows\system32\hnetcfg.dll 2010-02-04 13:33:05 ----A---- C:\Windows\system32\hlink.dll 2010-02-04 13:33:01 ----A---- C:\Windows\system32\fwcfg.dll 2010-02-04 13:33:01 ----A---- C:\Windows\system32\fsutil.exe 2010-02-04 13:33:01 ----A---- C:\Windows\system32\fsmgmt.msc 2010-02-04 13:33:01 ----A---- C:\Windows\system32\framedynos.dll 2010-02-04 13:33:01 ----A---- C:\Windows\system32\framedyn.dll 2010-02-04 13:33:01 ----A---- C:\Windows\system32\framebuf.dll 2010-02-04 13:33:01 ----A---- C:\Windows\system32\fphc.dll 2010-02-04 13:33:01 ----A---- C:\Windows\fveupdate.exe 2010-02-04 13:33:00 ----A---- C:\Windows\system32\GuidedHelp.dll 2010-02-04 13:32:59 ----A---- C:\Windows\system32\HelpPaneProxy.dll 2010-02-04 13:32:59 ----A---- C:\Windows\system32\getmac.exe 2010-02-04 13:32:59 ----A---- C:\Windows\HelpPane.exe 2010-02-04 13:32:58 ----A---- C:\Windows\system32\graftabl.com 2010-02-04 13:32:58 ----A---- C:\Windows\system32\gatherWiredInfo.vbs 2010-02-04 13:32:58 ----A---- C:\Windows\system32\gacinstall.dll 2010-02-04 13:32:46 ----A---- C:\Windows\system32\WindowsAnytimeUpgrade.exe 2010-02-04 13:32:44 ----A---- C:\Windows\system32\wiadss.dll 2010-02-04 13:32:44 ----A---- C:\Windows\system32\wiadefui.dll 2010-02-04 13:32:44 ----A---- C:\Windows\system32\wiaacmgr.exe 2010-02-04 13:32:43 ----A---- C:\Windows\system32\wfapigp.dll 2010-02-04 13:32:43 ----A---- C:\Windows\system32\wevtfwd.dll 2010-02-04 13:32:42 ----A---- C:\Windows\system32\wiashext.dll 2010-02-04 13:32:42 ----A---- C:\Windows\system32\wiascanprofiles.dll 2010-02-04 13:32:42 ----A---- C:\Windows\system32\wiarpc.dll 2010-02-04 13:32:41 ----A---- C:\Windows\system32\winusb.dll 2010-02-04 13:32:41 ----A---- C:\Windows\system32\wintrust.dll 2010-02-04 13:32:41 ----A---- C:\Windows\system32\winsta.dll 2010-02-04 13:32:41 ----A---- C:\Windows\system32\WINSRPC.DLL 2010-02-04 13:32:40 ----A---- C:\Windows\system32\WLanConn.dll 2010-02-04 13:32:40 ----A---- C:\Windows\system32\wlancfg.dll 2010-02-04 13:32:40 ----A---- C:\Windows\system32\WinSATAPI.dll 2010-02-04 13:32:40 ----A---- C:\Windows\system32\winrsmgr.dll 2010-02-04 13:32:39 ----A---- C:\Windows\system32\wininit.exe 2010-02-04 13:32:38 ----A---- C:\Windows\system32\winethc.dll 2010-02-04 13:32:37 ----A---- C:\Windows\system32\winrm.vbs 2010-02-04 13:32:36 ----A---- C:\Windows\system32\winrshost.exe 2010-02-04 13:32:36 ----A---- C:\Windows\system32\winrscmd.dll 2010-02-04 13:32:36 ----A---- C:\Windows\system32\winrs.exe 2010-02-04 13:32:36 ----A---- C:\Windows\system32\winnsi.dll 2010-02-04 13:32:35 ----A---- C:\Windows\system32\wbemcomn.dll 2010-02-04 13:32:35 ----A---- C:\Windows\system32\wavemsp.dll 2010-02-04 13:32:35 ----A---- C:\Windows\system32\WavDest.dll 2010-02-04 13:32:35 ----A---- C:\Windows\system32\w32tm.exe 2010-02-04 13:32:34 ----A---- C:\Windows\system32\waitfor.exe 2010-02-04 13:32:34 ----A---- C:\Windows\system32\vsstrace.dll 2010-02-04 13:32:34 ----A---- C:\Windows\system32\vssadmin.exe 2010-02-04 13:32:34 ----A---- C:\Windows\system32\vss_ps.dll 2010-02-04 13:32:33 ----A---- C:\Windows\system32\wermgr.exe 2010-02-04 13:32:33 ----A---- C:\Windows\system32\werdiagcontroller.dll 2010-02-04 13:32:33 ----A---- C:\Windows\system32\wercplsupport.dll 2010-02-04 13:32:33 ----A---- C:\Windows\system32\wecutil.exe 2010-02-04 13:32:33 ----A---- C:\Windows\system32\wecsvc.dll 2010-02-04 13:32:33 ----A---- C:\Windows\system32\wecapi.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wship6.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wshcon.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wsecedit.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wscproxystub.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wscmisetup.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wdi.dll 2010-02-04 13:32:31 ----A---- C:\Windows\system32\ws2_32.dll 2010-02-04 13:32:31 ----A---- C:\Windows\system32\wpnpinst.exe 2010-02-04 13:32:31 ----A---- C:\Windows\system32\wpdwcn.dll 2010-02-04 13:32:31 ----A---- C:\Windows\system32\wpclsp.dll 2010-02-04 13:32:31 ----A---- C:\Windows\system32\Wpc.dll 2010-02-04 13:32:30 ----A---- C:\Windows\system32\xcopy.exe 2010-02-04 13:32:28 ----A---- C:\Windows\system32\xolehlp.dll 2010-02-04 13:32:28 ----A---- C:\Windows\system32\xactsrv.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\XPSSHHDR.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\xmlprovi.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\xmllite.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\wzcdlg.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\wvc.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WUDFx.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WUDFSvc.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WUDFPlatform.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WUDFCoinstaller.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\wsqmcons.exe 2010-02-04 13:32:27 ----A---- C:\Windows\system32\wsock32.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WsmWmiPl.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WsmRes.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WsmProv.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WsmCl.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WsmAuto.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WSManMigrationPlugin.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WSManHTTPConfig.exe 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WSHTCPIP.DLL 2010-02-04 13:32:26 ----A---- C:\Windows\system32\xwizards.dll 2010-02-04 13:32:26 ----A---- C:\Windows\system32\xpssvcs.dll 2010-02-04 13:32:26 ----A---- C:\Windows\system32\WUDFHost.exe 2010-02-04 13:32:26 ----A---- C:\Windows\system32\wtsapi32.dll 2010-02-04 13:32:25 ----A---- C:\Windows\system32\wmidx.dll 2010-02-04 13:32:25 ----A---- C:\Windows\system32\WlanMmHC.dll 2010-02-04 13:32:25 ----A---- C:\Windows\system32\wlanext.exe 2010-02-04 13:32:24 ----A---- C:\Windows\system32\WlanMM.dll 2010-02-04 13:32:24 ----A---- C:\Windows\system32\WLanHC.dll 2010-02-04 13:32:24 ----A---- C:\Windows\system32\wlandlg.dll 2010-02-04 13:32:23 ----A---- C:\Windows\system32\WMSPDMOE.DLL 2010-02-04 13:32:23 ----A---- C:\Windows\system32\wmpsrcwp.dll 2010-02-04 13:32:23 ----A---- C:\Windows\system32\wmpshell.dll 2010-02-04 13:32:23 ----A---- C:\Windows\system32\wmdrmnet.dll 2010-02-04 13:32:23 ----A---- C:\Windows\system32\wmdrmdev.dll 2010-02-04 13:32:23 ----A---- C:\Windows\system32\WMASF.DLL 2010-02-04 13:32:23 ----A---- C:\Windows\system32\WMADMOE.DLL 2010-02-04 13:32:23 ----A---- C:\Windows\system32\WMADMOD.DLL 2010-02-04 13:32:22 ----A---- C:\Windows\system32\WMVSENCD.DLL 2010-02-04 13:32:22 ----A---- C:\Windows\system32\wmvdspa.dll 2010-02-04 13:32:22 ----A---- C:\Windows\system32\WMVDECOD.DLL 2010-02-04 13:32:21 ----A---- C:\Windows\system32\wmiprop.dll 2010-02-04 13:32:20 ----A---- C:\Windows\system32\WMPEncEn.dll 2010-02-04 13:32:18 ----A---- C:\Windows\system32\wmpcm.dll 2010-02-04 13:32:15 ----A---- C:\Windows\system32\systeminfo.exe 2010-02-04 13:32:14 ----A---- C:\Windows\system32\Tabbtn.dll 2010-02-04 13:32:11 ----A---- C:\Windows\system32\tbssvc.dll 2010-02-04 13:32:11 ----A---- C:\Windows\system32\tbs.dll 2010-02-04 13:32:11 ----A---- C:\Windows\system32\taskschd.dll 2010-02-04 13:32:11 ----A---- C:\Windows\system32\taskmgr.exe 2010-02-04 13:32:11 ----A---- C:\Windows\system32\tasklist.exe 2010-02-04 13:32:11 ----A---- C:\Windows\system32\taskkill.exe 2010-02-04 13:32:10 ----A---- C:\Windows\system32\tdh.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\tcpmon.ini 2010-02-04 13:32:10 ----A---- C:\Windows\system32\TapiMigPlugin.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\takeown.exe 2010-02-04 13:32:10 ----A---- C:\Windows\system32\tabcal.exe 2010-02-04 13:32:10 ----A---- C:\Windows\system32\TabbtnEx.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\srrstr.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\srdelayed.exe 2010-02-04 13:32:10 ----A---- C:\Windows\system32\srclient.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\sqmapi.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\sqlcese30.dll 2010-02-04 13:32:09 ----A---- C:\Windows\system32\sstpsvc.dll 2010-02-04 13:32:09 ----A---- C:\Windows\system32\SSShim.dll 2010-02-04 13:32:09 ----A---- C:\Windows\system32\ssdpsrv.dll 2010-02-04 13:32:09 ----A---- C:\Windows\system32\srwmi.dll 2010-02-04 13:32:09 ----A---- C:\Windows\system32\sqlceqp30.dll 2010-02-04 13:32:08 ----A---- C:\Windows\system32\spwizeng.dll 2010-02-04 13:32:08 ----A---- C:\Windows\system32\spbcd.dll 2010-02-04 13:32:08 ----A---- C:\Windows\system32\SoundRecorder.exe 2010-02-04 13:32:07 ----A---- C:\Windows\system32\syncui.dll 2010-02-04 13:32:07 ----A---- C:\Windows\system32\synceng.dll 2010-02-04 13:32:07 ----A---- C:\Windows\system32\sxstrace.exe 2010-02-04 13:32:07 ----A---- C:\Windows\system32\spwizres.dll 2010-02-04 13:32:07 ----A---- C:\Windows\system32\spwizimg.dll 2010-02-04 13:32:07 ----A---- C:\Windows\system32\sppnp.dll 2010-02-04 13:32:07 ----A---- C:\Windows\system32\spopk.dll 2010-02-04 13:32:06 ----A---- C:\Windows\system32\SysFxUI.dll 2010-02-04 13:32:06 ----A---- C:\Windows\system32\sxsstore.dll 2010-02-04 13:32:06 ----A---- C:\Windows\system32\sxs.dll 2010-02-04 13:32:04 ----A---- C:\Windows\system32\syssetup.dll 2010-02-04 13:32:04 ----A---- C:\Windows\system32\syskey.exe 2010-02-04 13:32:04 ----A---- C:\Windows\system32\sti_ci.dll 2010-02-04 13:32:03 ----A---- C:\Windows\system32\userinit.exe 2010-02-04 13:32:03 ----A---- C:\Windows\system32\usbperf.dll 2010-02-04 13:32:03 ----A---- C:\Windows\system32\usbmon.dll 2010-02-04 13:32:03 ----A---- C:\Windows\system32\svchost.exe 2010-02-04 13:32:02 ----A---- C:\Windows\system32\usbui.dll 2010-02-04 13:32:02 ----A---- C:\Windows\system32\upnphost.dll 2010-02-04 13:32:02 ----A---- C:\Windows\system32\upnpcont.exe 2010-02-04 13:32:02 ----A---- C:\Windows\system32\upnp.dll 2010-02-04 13:32:01 ----A---- C:\Windows\system32\xwtpw32.dll 2010-02-04 13:32:00 ----A---- C:\Windows\system32\VIDRESZR.DLL 2010-02-04 13:32:00 ----A---- C:\Windows\system32\vga64k.dll 2010-02-04 13:32:00 ----A---- C:\Windows\system32\vga256.dll 2010-02-04 13:32:00 ----A---- C:\Windows\system32\vga.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\vfwwdm32.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\verifier.exe 2010-02-04 13:31:59 ----A---- C:\Windows\system32\verifier.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\vdsldr.exe 2010-02-04 13:31:59 ----A---- C:\Windows\system32\vdsbas.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\vds_ps.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\vdmredir.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\VAN.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\uxtheme.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\uudf.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\utildll.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\TSpkg.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\trkwks.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\tracerpt.exe 2010-02-04 13:31:59 ----A---- C:\Windows\system32\TpmInit.exe 2010-02-04 13:31:59 ----A---- C:\Windows\system32\TMM.dll 2010-02-04 13:31:58 ----A---- C:\Windows\system32\tsddd.dll 2010-02-04 13:31:58 ----A---- C:\Windows\system32\termmgr.dll 2010-02-04 13:31:57 ----A---- C:\Windows\system32\unlodctr.exe 2010-02-04 13:31:57 ----A---- C:\Windows\system32\umb.dll 2010-02-04 13:31:57 ----A---- C:\Windows\system32\UIHub.dll 2010-02-04 13:31:57 ----A---- C:\Windows\system32\TimeDateMUICallback.dll 2010-02-04 13:31:57 ----A---- C:\Windows\system32\thumbcache.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\unbcl.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\unattendedjoin.exe 2010-02-04 13:31:56 ----A---- C:\Windows\system32\unattend.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\UI0Detect.exe 2010-02-04 13:31:56 ----A---- C:\Windows\system32\ufat.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\uexfat.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\ucsvc.exe 2010-02-04 13:31:56 ----A---- C:\Windows\system32\txfw32.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\txflog.dll 2010-02-04 12:54:09 ----D---- C:\Program Files\Neuf 2010-02-04 12:45:36 ----D---- C:\ProgramData\NVIDIA 2010-02-04 12:32:43 ----A---- C:\Windows\system32\kerberos.dll 2010-02-04 12:32:41 ----A---- C:\Windows\system32\schannel.dll 2010-02-04 12:20:09 ----D---- C:\Program Files\QuickTime 2010-02-04 12:19:50 ----D---- C:\ProgramData\Apple Computer 2010-02-03 20:01:48 ----D---- C:\Users\allain\AppData\Roaming\Canon 2010-02-03 19:57:03 ----A---- C:\Windows\MAXLINK.INI 2010-02-03 19:57:00 ----D---- C:\Users\allain\AppData\Roaming\ScanSoft 2010-02-03 19:56:34 ----D---- C:\ProgramData\ScanSoft 2010-02-03 19:56:34 ----D---- C:\Program Files\Common Files\ScanSoft Shared 2010-02-03 19:55:19 ----D---- C:\Program Files\ScanSoft 2010-02-03 19:53:39 ----A---- C:\Windows\PCDLIB32.DLL 2010-02-03 19:53:38 ----D---- C:\Program Files\ArcSoft 2010-02-03 19:50:58 ----A---- C:\Windows\IsUn040c.exe 2010-02-03 19:49:36 ----HD---- C:\ProgramData\CanonBJ 2010-02-03 19:47:47 ----HD---- C:\Windows\system32\CanonIJ Uninstaller Information 2010-02-03 19:45:39 ----A---- C:\Windows\system32\CNMLM87.DLL 2010-02-03 19:44:56 ----A---- C:\Windows\system32\cnco600.dll 2010-02-03 19:44:45 ----A---- C:\Windows\system32\CNCL600.DLL 2010-02-03 19:44:44 ----A---- C:\Windows\system32\CNCI600.DLL 2010-02-03 19:44:43 ----A---- C:\Windows\system32\CNCC600.DLL 2010-02-03 19:43:27 ----HD---- C:\Program Files\CanonBJ 2010-02-03 19:42:40 ----D---- C:\Program Files\Canon 2010-02-03 19:02:31 ----A---- C:\Windows\system32\lvcoinst.dll 2010-02-03 18:55:02 ----D---- C:\Users\allain\AppData\Roaming\Leadertech 2010-02-03 18:53:46 ----D---- C:\ProgramData\LogiShrd 2010-02-03 18:53:24 ----D---- C:\Program Files\Logitech 2010-02-03 18:50:55 ----D---- C:\Program Files\Common Files\Logitech 2010-02-03 18:50:54 ----D---- C:\ProgramData\Logitech 2010-02-03 17:27:26 ----A---- C:\Windows\system32\t2embed.dll 2010-02-03 17:27:26 ----A---- C:\Windows\system32\lpk.dll 2010-02-03 17:27:26 ----A---- C:\Windows\system32\fontsub.dll 2010-02-03 17:27:26 ----A---- C:\Windows\system32\dciman32.dll 2010-02-03 17:27:26 ----A---- C:\Windows\system32\atmlib.dll 2010-02-03 17:27:26 ----A---- C:\Windows\system32\atmfd.dll 2010-02-03 17:22:43 ----A---- C:\Windows\system32\winipsec.dll 2010-02-03 17:22:43 ----A---- C:\Windows\system32\polstore.dll 2010-02-03 17:17:44 ----A---- C:\Windows\system32\TCPSVCS.EXE 2010-02-03 17:17:44 ----A---- C:\Windows\system32\ROUTE.EXE 2010-02-03 17:17:44 ----A---- C:\Windows\system32\NETSTAT.EXE 2010-02-03 17:17:44 ----A---- C:\Windows\system32\netiohlp.dll 2010-02-03 17:17:44 ----A---- C:\Windows\system32\netevent.dll 2010-02-03 17:17:44 ----A---- C:\Windows\system32\MRINFO.EXE 2010-02-03 17:17:44 ----A---- C:\Windows\system32\HOSTNAME.EXE 2010-02-03 17:17:44 ----A---- C:\Windows\system32\finger.exe 2010-02-03 17:17:44 ----A---- C:\Windows\system32\ARP.EXE 2010-02-03 17:14:00 ----A---- C:\Windows\system32\L2SecHC.dll 2010-02-03 17:13:59 ----A---- C:\Windows\system32\wlansvc.dll 2010-02-03 17:13:59 ----A---- C:\Windows\system32\wlansec.dll 2010-02-03 17:13:59 ----A---- C:\Windows\system32\wlanmsm.dll 2010-02-03 17:13:59 ----A---- C:\Windows\system32\wlanhlp.dll 2010-02-03 17:13:59 ----A---- C:\Windows\system32\wlanapi.dll 2010-02-03 17:13:55 ----A---- C:\Windows\system32\gatherWirelessInfo.vbs 2010-02-03 17:12:45 ----A---- C:\Windows\system32\msxml3.dll 2010-02-03 17:12:44 ----A---- C:\Windows\system32\msxml6.dll 2010-02-03 17:12:43 ----A---- C:\Windows\system32\msxml3r.dll 2010-02-03 17:12:42 ----A---- C:\Windows\system32\msxml6r.dll 2010-02-03 17:11:33 ----A---- C:\Windows\system32\wdigest.dll 2010-02-03 17:11:33 ----A---- C:\Windows\system32\msv1_0.dll 2010-02-03 17:11:32 ----A---- C:\Windows\system32\secur32.dll 2010-02-03 17:11:32 ----A---- C:\Windows\system32\lsass.exe 2010-02-03 17:11:32 ----A---- C:\Windows\system32\lsasrv.dll 2010-02-03 17:08:57 ----A---- C:\Windows\system32\rrinstaller.exe 2010-02-03 17:08:57 ----A---- C:\Windows\system32\mfps.dll 2010-02-03 17:08:57 ----A---- C:\Windows\system32\mfpmp.exe 2010-02-03 17:08:57 ----A---- C:\Windows\system32\mferror.dll 2010-02-03 17:08:57 ----A---- C:\Windows\system32\mf.dll 2010-02-03 17:08:56 ----A---- C:\Windows\system32\WMVCORE.DLL 2010-02-03 17:07:10 ----A---- C:\Windows\system32\tzres.dll 2010-02-03 17:02:28 ----A---- C:\Windows\system32\atl.dll 2010-02-03 16:57:03 ----A---- C:\Windows\system32\ntkrnlpa.exe 2010-02-03 16:57:02 ----A---- C:\Windows\system32\ntoskrnl.exe 2010-02-03 16:53:04 ----A---- C:\Windows\system32\wkssvc.dll 2010-02-03 16:52:03 ----A---- C:\Windows\system32\tsgqec.dll 2010-02-03 16:52:03 ----A---- C:\Windows\system32\aaclient.dll 2010-02-03 16:52:02 ----A---- C:\Windows\system32\mstscax.dll 2010-02-03 16:38:13 ----A---- C:\Windows\system32\localspl.dll 2010-02-03 16:37:18 ----A---- C:\Windows\system32\msvfw32.dll 2010-02-03 16:37:18 ----A---- C:\Windows\system32\avifil32.dll 2010-02-03 16:37:18 ----A---- C:\Windows\system32\avicap32.dll 2010-02-03 16:37:17 ----A---- C:\Windows\system32\msvidc32.dll 2010-02-03 16:37:17 ----A---- C:\Windows\system32\msrle32.dll 2010-02-03 16:37:17 ----A---- C:\Windows\system32\mciavi32.dll 2010-02-03 16:32:51 ----A---- C:\Windows\system32\hcrstco.dll 2010-02-03 16:32:51 ----A---- C:\Windows\system32\hccoin.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0049.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0047.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0046.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0045.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0039.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0020.dll 2010-02-03 16:28:30 ----A---- C:\Windows\system32\NlsLexicons0022.dll 2010-02-03 16:28:30 ----A---- C:\Windows\system32\NlsLexicons0021.dll 2010-02-03 16:28:27 ----A---- C:\Windows\system32\NlsLexicons0024.dll 2010-02-03 16:28:26 ----A---- C:\Windows\system32\NlsLexicons0026.dll 2010-02-03 16:28:24 ----A---- C:\Windows\system32\NlsLexicons0027.dll 2010-02-03 16:28:22 ----A---- C:\Windows\system32\NlsLexicons0010.dll 2010-02-03 16:28:21 ----A---- C:\Windows\system32\NlsLexicons0011.dll 2010-02-03 16:28:20 ----A---- C:\Windows\system32\NlsLexicons0013.dll 2010-02-03 16:28:18 ----A---- C:\Windows\system32\NlsLexicons0019.dll 2010-02-03 16:28:18 ----A---- C:\Windows\system32\NlsLexicons0018.dll 2010-02-03 16:28:17 ----A---- C:\Windows\system32\NlsLexicons0003.dll 2010-02-03 16:28:17 ----A---- C:\Windows\system32\NlsLexicons0002.dll 2010-02-03 16:28:17 ----A---- C:\Windows\system32\NlsLexicons0001.dll 2010-02-03 16:28:16 ----A---- C:\Windows\system32\NlsLexicons004a.dll 2010-02-03 16:28:15 ----A---- C:\Windows\system32\NlsLexicons004e.dll 2010-02-03 16:28:15 ----A---- C:\Windows\system32\NlsLexicons004c.dll 2010-02-03 16:28:15 ----A---- C:\Windows\system32\NlsLexicons004b.dll 2010-02-03 16:28:14 ----A---- C:\Windows\system32\NlsLexicons003e.dll 2010-02-03 16:28:14 ----A---- C:\Windows\system32\NlsLexicons002a.dll 2010-02-03 16:28:14 ----A---- C:\Windows\system32\NlsLexicons001b.dll 2010-02-03 16:28:14 ----A---- C:\Windows\system32\NlsLexicons001a.dll 2010-02-03 16:28:13 ----A---- C:\Windows\system32\NlsLexicons001d.dll 2010-02-03 16:28:13 ----A---- C:\Windows\system32\NlsLexicons000a.dll 2010-02-03 16:28:12 ----A---- C:\Windows\system32\NlsLexicons000f.dll 2010-02-03 16:28:12 ----A---- C:\Windows\system32\NlsLexicons000d.dll 2010-02-03 16:28:12 ----A---- C:\Windows\system32\NlsLexicons000c.dll 2010-02-03 16:28:11 ----A---- C:\Windows\system32\NlsLexicons0816.dll 2010-02-03 16:28:11 ----A---- C:\Windows\system32\NlsLexicons0416.dll 2010-02-03 16:28:11 ----A---- C:\Windows\system32\NlsLexicons0414.dll 2010-02-03 16:28:10 ----A---- C:\Windows\system32\NlsModels0011.dll 2010-02-03 16:28:10 ----A---- C:\Windows\system32\NlsLexicons081a.dll 2010-02-03 16:28:09 ----A---- C:\Windows\system32\NlsData0049.dll 2010-02-03 16:28:09 ----A---- C:\Windows\system32\NlsData0047.dll 2010-02-03 16:28:09 ----A---- C:\Windows\system32\NlsData0046.dll 2010-02-03 16:28:09 ----A---- C:\Windows\system32\NlsData0045.dll 2010-02-03 16:28:08 ----A---- C:\Windows\system32\NlsData0039.dll 2010-02-03 16:28:08 ----A---- C:\Windows\system32\NlsData0024.dll 2010-02-03 16:28:08 ----A---- C:\Windows\system32\NlsData0022.dll 2010-02-03 16:28:08 ----A---- C:\Windows\system32\NlsData0021.dll 2010-02-03 16:28:08 ----A---- C:\Windows\system32\NlsData0020.dll 2010-02-03 16:28:07 ----A---- C:\Windows\system32\NlsData0027.dll 2010-02-03 16:28:07 ----A---- C:\Windows\system32\NlsData0026.dll 2010-02-03 16:28:07 ----A---- C:\Windows\system32\NlsData0011.dll 2010-02-03 16:28:07 ----A---- C:\Windows\system32\NlsData0010.dll 2010-02-03 16:28:06 ----A---- C:\Windows\system32\NlsData0019.dll 2010-02-03 16:28:06 ----A---- C:\Windows\system32\NlsData0018.dll 2010-02-03 16:28:06 ----A---- C:\Windows\system32\NlsData0013.dll 2010-02-03 16:28:06 ----A---- C:\Windows\system32\NlsData0000.dll 2010-02-03 16:28:05 ----A---- C:\Windows\system32\NlsData0007.dll 2010-02-03 16:28:05 ----A---- C:\Windows\system32\NlsData0003.dll 2010-02-03 16:28:05 ----A---- C:\Windows\system32\NlsData0002.dll 2010-02-03 16:28:05 ----A---- C:\Windows\system32\NlsData0001.dll 2010-02-03 16:28:04 ----A---- C:\Windows\system32\NlsData004c.dll 2010-02-03 16:28:04 ----A---- C:\Windows\system32\NlsData004b.dll 2010-02-03 16:28:04 ----A---- C:\Windows\system32\NlsData004a.dll 2010-02-03 16:28:04 ----A---- C:\Windows\system32\NlsData0009.dll 2010-02-03 16:28:03 ----A---- C:\Windows\system32\NlsData004e.dll 2010-02-03 16:28:03 ----A---- C:\Windows\system32\NlsData003e.dll 2010-02-03 16:28:03 ----A---- C:\Windows\system32\NlsData002a.dll 2010-02-03 16:28:03 ----A---- C:\Windows\system32\NlsData001a.dll 2010-02-03 16:28:02 ----A---- C:\Windows\system32\NlsData001d.dll 2010-02-03 16:28:02 ----A---- C:\Windows\system32\NlsData001b.dll 2010-02-03 16:28:01 ----A---- C:\Windows\system32\NlsData000f.dll 2010-02-03 16:28:01 ----A---- C:\Windows\system32\NlsData000d.dll 2010-02-03 16:28:01 ----A---- C:\Windows\system32\NlsData000c.dll 2010-02-03 16:28:01 ----A---- C:\Windows\system32\NlsData000a.dll 2010-02-03 16:28:00 ----A---- C:\Windows\system32\NlsData0416.dll 2010-02-03 16:28:00 ----A---- C:\Windows\system32\NlsData0414.dll 2010-02-03 16:27:59 ----A---- C:\Windows\system32\NlsLexicons0c1a.dll 2010-02-03 16:27:59 ----A---- C:\Windows\system32\NlsData081a.dll 2010-02-03 16:27:59 ----A---- C:\Windows\system32\NlsData0816.dll 2010-02-03 16:27:58 ----A---- C:\Windows\system32\NlsData0c1a.dll 2010-02-03 16:25:08 ----A---- C:\Windows\system32\kbd106n.dll 2010-02-03 16:14:13 ----A---- C:\Windows\system32\nshhttp.dll 2010-02-03 16:14:13 ----A---- C:\Windows\system32\httpapi.dll 2010-02-03 16:10:38 ----A---- C:\Windows\system32\printcom.dll 2010-02-03 16:09:16 ----A---- C:\Windows\system32\wshrm.dll 2010-02-03 16:07:34 ----A---- C:\Windows\system32\wmpdxm.dll 2010-02-03 15:47:07 ----A---- C:\Windows\system32\netfxperf.dll 2010-02-03 15:40:37 ----A---- C:\Windows\system32\Apphlpdm.dll 2010-02-03 15:40:34 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll 2010-02-03 15:40:34 ----A---- C:\Windows\system32\gameux.dll 2010-02-03 15:39:55 ----A---- C:\Windows\system32\INETRES.dll 2010-02-03 15:39:48 ----A---- C:\Windows\system32\msasn1.dll 2010-02-03 15:39:20 ----A---- C:\Windows\system32\rpcrt4.dll 2010-02-03 15:38:48 ----A---- C:\Windows\system32\rastls.dll 2010-02-03 15:38:42 ----A---- C:\Windows\system32\WSDApi.dll 2010-02-03 15:38:19 ----D---- C:\Program Files\MSXML 4.0 2010-02-03 15:37:35 ----N---- C:\Windows\system32\MpSigStub.exe 2010-02-03 15:37:22 ----A---- C:\Windows\system32\WMSPDMOD.DLL 2010-02-03 15:36:59 ----A---- C:\Windows\system32\unregmp2.exe 2010-02-03 15:36:57 ----A---- C:\Windows\system32\wmploc.DLL 2010-02-03 15:36:57 ----A---- C:\Windows\system32\wmp.dll 2010-02-03 15:36:56 ----A---- C:\Windows\system32\spwmp.dll 2010-02-03 15:36:56 ----A---- C:\Windows\system32\dxmasf.dll 2010-02-03 15:22:50 ----D---- C:\Users\allain\AppData\Roaming\Macromedia 2010-02-03 15:22:39 ----D---- C:\Users\allain\AppData\Roaming\Google 2010-02-03 15:04:05 ----D---- C:\Program Files\Common Files\logishrd 2010-02-03 15:03:11 ----D---- C:\Users\allain\AppData\Roaming\Identities 2010-02-03 14:57:38 ----D---- C:\Users\allain\AppData\Roaming\Hewlett-Packard 2010-02-03 14:55:27 ----SD---- C:\Users\allain\AppData\Roaming\Microsoft 2010-02-03 14:55:27 ----D---- C:\Users\allain\AppData\Roaming\Media Center Programs 2010-02-03 14:54:03 ----A---- C:\Windows\system32\wups2.dll 2010-02-03 14:54:03 ----A---- C:\Windows\system32\wucltux.dll 2010-02-03 14:54:03 ----A---- C:\Windows\system32\wuaueng.dll 2010-02-03 14:54:03 ----A---- C:\Windows\system32\wuauclt.exe 2010-02-03 14:53:10 ----A---- C:\Windows\system32\wups.dll 2010-02-03 14:53:10 ----A---- C:\Windows\system32\wudriver.dll 2010-02-03 14:53:10 ----A---- C:\Windows\system32\wuapi.dll 2010-02-03 14:52:13 ----A---- C:\Windows\system32\wuwebv.dll 2010-02-03 14:52:13 ----A---- C:\Windows\system32\wuapp.exe 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Modèles 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Menu Démarrer 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Favoris 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Documents 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Bureau 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Application Data 2010-02-03 14:50:59 ----SHD---- C:\Program Files\Fichiers communs 2010-02-03 14:50:59 ----SHD---- C:\Documents and Settings 2010-02-03 14:37:49 ----D---- C:\Windows\SoftwareDistribution 2010-02-03 14:35:48 ----SHD---- C:\System Volume Information 2010-02-03 14:32:42 ----D---- C:\Windows\system32\oem ======List of files/folders modified in the last 1 months====== 2010-02-08 20:46:05 ----D---- C:\Windows\Prefetch 2010-02-08 20:45:57 ----D---- C:\Windows\Temp 2010-02-08 20:45:52 ----RD---- C:\Program Files 2010-02-08 20:35:33 ----D---- C:\Windows\system32\drivers 2010-02-08 19:19:40 ----HD---- C:\ProgramData 2010-02-08 08:43:14 ----D---- C:\WINDOWS 2010-02-07 22:26:44 ----D---- C:\Windows\system32\Tasks 2010-02-07 19:44:21 ----SD---- C:\ProgramData\Microsoft 2010-02-07 19:13:33 ----SHD---- C:\Windows\Installer 2010-02-07 19:13:32 ----D---- C:\Windows\winsxs 2010-02-07 19:11:34 ----D---- C:\Program Files\Common Files 2010-02-07 19:11:34 ----D---- C:\Program Files\Adobe 2010-02-07 19:09:34 ----D---- C:\Windows\System32 2010-02-07 19:09:28 ----D---- C:\Windows\system32\catroot2 2010-02-07 17:08:19 ----D---- C:\Windows\system32\WDI 2010-02-07 17:06:28 ----D---- C:\Windows\rescache 2010-02-07 16:46:09 ----RSD---- C:\Windows\assembly 2010-02-07 16:44:15 ----RSD---- C:\Windows\Fonts 2010-02-07 16:31:41 ----D---- C:\Windows\system32\catroot 2010-02-07 16:31:39 ----D---- C:\Windows\inf 2010-02-06 16:46:07 ----A---- C:\Windows\system32\PerfStringBackup.INI 2010-02-06 15:01:06 ----HD---- C:\Program Files\InstallShield Installation Information 2010-02-06 14:36:47 ----D---- C:\Windows\Debug 2010-02-06 13:47:06 ----D---- C:\Program Files\Google 2010-02-06 13:44:23 ----D---- C:\Windows\Tasks 2010-02-06 12:55:32 ----D---- C:\Windows\system32\NDF 2010-02-05 20:33:06 ----D---- C:\Windows\Logs 2010-02-05 16:29:59 ----SD---- C:\Windows\Downloaded Program Files 2010-02-05 16:27:04 ----D---- C:\Windows\Microsoft.NET 2010-02-05 16:19:46 ----D---- C:\Windows\system32\fr-FR 2010-02-05 16:19:43 ----D---- C:\Windows\system32\wbem 2010-02-05 16:19:40 ----D---- C:\Windows\system32\zh-HK 2010-02-05 16:19:40 ----D---- C:\Windows\system32\uk-UA 2010-02-05 16:19:40 ----D---- C:\Windows\system32\sl-SI 2010-02-05 16:19:40 ----D---- C:\Windows\system32\pt-PT 2010-02-05 16:19:40 ----D---- C:\Windows\system32\pt-BR 2010-02-05 16:19:40 ----D---- C:\Windows\system32\pl-PL 2010-02-05 16:19:40 ----D---- C:\Windows\system32\nl-NL 2010-02-05 16:19:40 ----D---- C:\Windows\system32\ko-KR 2010-02-05 16:19:40 ----D---- C:\Windows\system32\it-IT 2010-02-05 16:19:40 ----D---- C:\Windows\system32\hu-HU 2010-02-05 16:19:40 ----D---- C:\Windows\system32\hr-HR 2010-02-05 16:19:40 ----D---- C:\Windows\system32\he-IL 2010-02-05 16:19:40 ----D---- C:\Windows\system32\fi-FI 2010-02-05 16:19:40 ----D---- C:\Windows\system32\el-GR 2010-02-05 16:19:40 ----D---- C:\Windows\system32\bg-BG 2010-02-05 16:19:39 ----D---- C:\Windows\system32\zh-TW 2010-02-05 16:19:39 ----D---- C:\Windows\system32\zh-CN 2010-02-05 16:19:39 ----D---- C:\Windows\system32\tr-TR 2010-02-05 16:19:39 ----D---- C:\Windows\system32\th-TH 2010-02-05 16:19:39 ----D---- C:\Windows\system32\sv-SE 2010-02-05 16:19:39 ----D---- C:\Windows\system32\sr-Latn-CS 2010-02-05 16:19:39 ----D---- C:\Windows\system32\sk-SK 2010-02-05 16:19:39 ----D---- C:\Windows\system32\ru-RU 2010-02-05 16:19:39 ----D---- C:\Windows\system32\ro-RO 2010-02-05 16:19:39 ----D---- C:\Windows\system32\nb-NO 2010-02-05 16:19:39 ----D---- C:\Windows\system32\lv-LV 2010-02-05 16:19:39 ----D---- C:\Windows\system32\lt-LT 2010-02-05 16:19:39 ----D---- C:\Windows\system32\ja-JP 2010-02-05 16:19:39 ----D---- C:\Windows\system32\et-EE 2010-02-05 16:19:39 ----D---- C:\Windows\system32\es-ES 2010-02-05 16:19:39 ----D---- C:\Windows\system32\en-US 2010-02-05 16:19:39 ----D---- C:\Windows\system32\de-DE 2010-02-05 16:19:39 ----D---- C:\Windows\system32\da-DK 2010-02-05 16:19:39 ----D---- C:\Windows\system32\cs-CZ 2010-02-05 16:19:39 ----D---- C:\Windows\system32\ar-SA 2010-02-04 16:49:20 ----D---- C:\Program Files\Common Files\microsoft shared 2010-02-04 16:41:48 ----D---- C:\Program Files\Common Files\Symantec Shared 2010-02-04 16:40:06 ----D---- C:\ProgramData\Symantec 2010-02-04 16:28:20 ----D---- C:\Windows\system32\migration 2010-02-04 16:28:20 ----D---- C:\Program Files\Internet Explorer 2010-02-04 16:28:12 ----D---- C:\Windows\PolicyDefinitions 2010-02-04 16:04:41 ----SHD---- C:\Boot 2010-02-04 15:57:10 ----D---- C:\Program Files\Windows Calendar 2010-02-04 15:57:09 ----D---- C:\Program Files\Windows Mail 2010-02-04 15:57:09 ----D---- C:\Program Files\Movie Maker 2010-02-04 15:57:08 ----D---- C:\Program Files\Windows Sidebar 2010-02-04 15:57:07 ----D---- C:\Program Files\Windows Media Player 2010-02-04 15:57:06 ----D---- C:\Program Files\Windows Journal 2010-02-04 15:57:06 ----D---- C:\Program Files\Windows Collaboration 2010-02-04 15:57:03 ----D---- C:\Program Files\Windows Photo Gallery 2010-02-04 15:57:03 ----D---- C:\Program Files\Common Files\System 2010-02-04 15:56:55 ----D---- C:\Windows\servicing 2010-02-04 15:56:55 ----D---- C:\Windows\ehome 2010-02-04 15:56:55 ----D---- C:\Program Files\Windows Defender 2010-02-04 15:56:30 ----D---- C:\Windows\IME 2010-02-04 15:56:29 ----D---- C:\Windows\system32\XPSViewer 2010-02-04 15:56:27 ----D---- C:\Windows\system32\oobe 2010-02-04 15:56:26 ----D---- C:\Windows\system32\fr 2010-02-04 15:56:20 ----D---- C:\Windows\system32\AdvancedInstallers 2010-02-04 15:56:10 ----D---- C:\Windows\system32\SLUI 2010-02-04 15:56:10 ----D---- C:\Windows\system32\setup 2010-02-04 15:56:07 ----D---- C:\Windows\system32\manifeststore 2010-02-04 15:55:58 ----D---- C:\Windows\system32\migwiz 2010-02-04 15:54:48 ----D---- C:\Windows\AppPatch 2010-02-04 15:54:34 ----D---- C:\Windows\system32\Boot 2010-02-04 14:38:31 ----ASH---- C:\Program Files\desktop.ini 2010-02-04 14:28:53 ----D---- C:\Windows\MSAgent 2010-02-04 14:28:49 ----D---- C:\Windows\DigitalLocker 2010-02-04 14:28:48 ----D---- C:\Windows\L2Schemas 2010-02-04 14:28:46 ----D---- C:\Windows\system32\com 2010-02-04 14:28:41 ----D---- C:\Windows\system32\sysprep 2010-02-04 14:28:31 ----D---- C:\Windows\system32\ias 2010-02-04 14:24:53 ----D---- C:\Windows\Boot 2010-02-04 14:04:11 ----A---- C:\Windows\system32\ifxcardm.dll 2010-02-04 14:03:58 ----A---- C:\Windows\system32\axaltocm.dll 2010-02-04 12:22:36 ----D---- C:\Windows\Downloaded Installations 2010-02-03 19:58:57 ----RSD---- C:\Windows\Media 2010-02-03 19:56:28 ----D---- C:\Windows\system32\LogFiles 2010-02-03 19:53:00 ----D---- C:\Program Files\Common Files\InstallShield 2010-02-03 19:47:43 ----D---- C:\Windows\twain_32 2010-02-03 18:47:56 ----HD---- C:\hp 2010-02-03 18:36:03 ----D---- C:\Windows\system32\ras 2010-02-03 18:36:02 ----D---- C:\Windows\system32\icsxml 2010-02-03 15:03:23 ----SHD---- C:\$Recycle.Bin 2010-02-03 15:02:28 ----D---- C:\Windows\system 2010-02-03 14:55:17 ----RD---- C:\Users 2010-02-03 14:50:59 ----D---- C:\Program Files\Windows NT 2010-02-03 14:50:53 ----D---- C:\Windows\system32\restore 2010-02-03 14:39:54 ----D---- C:\Windows\Panther 2010-02-03 14:32:40 ----D---- C:\Windows\SMINST ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608] R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R3 E100B;Pilote de carte Intel ® PRO; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-18 159744] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2006-11-08 1647976] R3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\Windows\system32\DRIVERS\LVMVDrv.sys [2006-11-15 1962912] R3 lvpopflt;Logitech POP Suppression Filter; C:\Windows\system32\DRIVERS\lvpopflt.sys [2009-10-07 114712] R3 LVPr2Mon;LVPr2Mon Driver; C:\Windows\system32\Drivers\LVPr2Mon.sys [2009-10-07 25752] R3 LVRS;Logitech RightSound Filter Driver; C:\Windows\system32\DRIVERS\lvrs.sys [2009-10-07 266008] R3 LVUSBSta;Logitech USB Monitor Filter; C:\Windows\system32\drivers\lvusbsta.sys [2006-11-11 40352] R3 LVUVC;QuickCam for Notebooks Pro(UVC); C:\Windows\system32\DRIVERS\lvuvc.sys [2009-10-07 6756632] R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-18 5504] R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-06-26 9777376] R3 pfc;Padus ASPI Shell; C:\Windows\system32\drivers\pfc.sys [2010-02-04 9856] R3 Ph3xIB32;Philips 713x Inbox PCI TV Card; C:\Windows\system32\DRIVERS\Ph3xIB32.sys [2006-11-06 1119616] R3 Ps2;PS2; C:\Windows\system32\DRIVERS\PS2.sys [2005-12-12 19072] R3 StillCam;Pilote d'appareil photo numérique série; C:\Windows\system32\DRIVERS\serscan.sys [2008-01-18 9216] R3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2009-04-10 73216] R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-18 83328] S3 3xHybrid;ASUSTek SAA713x PCI Card; C:\Windows\system32\DRIVERS\3xHybrid.sys [2006-09-19 2807936] S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-18 5632] S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520] S3 LVcKap;Logitech AEC Driver; C:\Windows\system32\DRIVERS\LVcKap.sys [] S3 lvselsus;Logitech Selective Suspend Filter; C:\Windows\system32\DRIVERS\lvselsus.sys [2006-11-11 65312] S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-18 8192] S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-18 5888] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-18 6016] S3 TSHWMDTCP;TSHWMDTCP; \??\C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\TSHWMDTCP.sys [2006-07-13 4608] S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-18 35328] S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2006-11-02 132352] S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 DQLWinService;DQLWinService; C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896] R2 IAANTMON;Intel® Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2006-09-29 81920] R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2006-10-19 61440] R2 LVPrcSrv;Process Monitor; C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe [2009-10-07 154136] R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-06-26 211488] S2 CLTNetCnService;Symantec Lic NetConnect service; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon [] S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-06 135664] S2 IntelDHSvcConf;Intel DH Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-05-10 29696] S3 AlertService;Intel® Alert Service; C:\Program Files\Intel\IntelDH\CCU\AlertService.exe [2006-09-11 188416] S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-18 21504] S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632] S3 ISSM;Intel® Software Services Manager; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe [2006-09-11 75264] S3 M1 Server;Intel® Viiv Media Server; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe [2006-08-31 26624] S3 MCLServiceATL;Intel® Application Tracker; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe [2006-09-11 167936] S3 Remote UI Service;Intel® Remoting Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe [2006-09-11 544256] S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2006-11-01 78752] -----------------EOF----------------- merci beaucoup esined
-
bonsoir, je vais suivre tes conseils et vraiment merci pour tout, par contre j'ai installé avast à la place d'antivir avec qui je n'ai eu que des problemes et l'analyse s'est bien passée et il m'a mis en quarantaine le virus je vais faire un nouveau sujet au revoir esined
-
re bonsoir, c'était trop beau ,antivir me trouve:windows s \system 32\sv chost 64.exe :cheval de troie TR/Agent.dcss mais lorsque je lance antivir au bout d'un moment il s'arrête j'ai fair un scan avec rsitLogfile of random's system information tool 1.06 (written by random/random) Run by allain at 2010-02-08 20:45:51 Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 System drive C: has 176 GB (76%) free of 233 GB Total RAM: 1022 MB (29% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:46:18, on 08/02/2010 Platform: Windows Vista SP2 (WinNT 6.00.1906) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\hp\support\hpsysdrv.exe C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe C:\WINDOWS\RtHDVCpl.exe C:\Program Files\HP\HP Software Update\hpwuSchd2.exe C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe C:\Program Files\ScanSoft\OmniPageSE4.0\OpWareSE4.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Program Files\Logitech\Logitech Vid\Vid.exe C:\WINDOWS\ehome\ehtray.exe C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\hp\kbd\kbd.exe C:\Windows\system32\SearchFilterHost.exe C:\Users\allain\Downloads\RSIT.exe C:\Program Files\trend micro\allain.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.durable.com/recherche R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.durable.com/recherche R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.durable.com/recherche R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.durable.com/recherche R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.durable.com/recherche R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE O4 - HKLM\..\Run: [iAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\vid.exe" -bootmode O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Startup: Logitech . Enregistrement du produit.lnk = C:\Program Files\Logitech\Logitech WebCam Software\eReg.exe O4 - Global Startup: e-Carte Bleue LCL.lnk = C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html O13 - Gopher Prefix: O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O23 - Service: Intel® Alert Service (AlertService) - Intel® Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe O23 - Service: Intel® Software Services Manager (ISSM) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: Intel® Viiv Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe O23 - Service: Intel® Application Tracker (MCLServiceATL) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe O23 - Service: Intel® Remoting Service (Remote UI Service) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe -- End of file - 8793 bytes ======Scheduled tasks folder====== C:\Windows\tasks\GoogleUpdateTaskMachineCore.job C:\Windows\tasks\GoogleUpdateTaskMachineUA.job C:\Windows\tasks\HPCeeScheduleForallain.job C:\Windows\tasks\User_Feed_Synchronization-{D834F52E-FDBE-4192-9A52-FE6E0F9B3B3D}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}] RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2010-02-05 329312] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE}] EWPBrowseObject Class - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll [2006-04-18 34304] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AA58ED58-01DD-4d91-8333-CF10577473F7}] Google Toolbar Helper - c:\program files\google\googletoolbar1.dll [2007-01-09 2226048] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2010-02-05 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {2318C2B1-4965-11d4-9B18-009027A5CD4F} - &Google - c:\program files\google\googletoolbar1.dll [2007-01-09 2226048] {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Easy-WebPrint - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [2006-04-18 552960] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-18 1008184] "hpsysdrv"=c:\hp\support\hpsysdrv.exe [2006-09-28 65536] "KBD"=C:\HP\KBD\KbdStub.EXE [2006-12-08 65536] "IAAnotif"=C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe [2006-09-29 151552] "RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2006-11-09 3784704] "CCUTRAYICON"=FactoryMode [] "HP Software Update"=c:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2005-02-16 49152] ""= [] "LogitechQuickCamRibbon"=C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe [2009-10-14 2793304] "SSBkgdUpdate"=C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2003-09-30 155648] "OpwareSE4"=C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe [2006-03-21 69632] "NvCplDaemon"=C:\Windows\system32\NvCpl.dll [2009-06-26 13789728] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2010-02-05 198160] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760] "Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "Launcher"=C:\Windows\SMINST\launcher.exe [2006-11-24 44136] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-10 1233920] "Logitech Vid"=C:\Program Files\Logitech\Logitech Vid\vid.exe [2009-07-16 5458704] "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-18 125952] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup e-Carte Bleue LCL.lnk - C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe C:\Users\allain\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup Logitech . Enregistrement du produit.lnk - C:\Program Files\Logitech\Logitech WebCam Software\eReg.exe [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "EnableUIADesktopToggle"=0 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "BindDirectlyToPropertySetStorage"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======File associations====== .js - edit - C:\Windows\System32\Notepad.exe %1 .js - open - C:\Windows\System32\WScript.exe "%1" %* ======List of files/folders created in the last 1 months====== 2010-02-08 20:45:52 ----D---- C:\Program Files\trend micro 2010-02-08 20:45:51 ----D---- C:\rsit 2010-02-08 19:19:47 ----D---- C:\Users\allain\AppData\Roaming\Malwarebytes 2010-02-08 19:19:40 ----D---- C:\ProgramData\Malwarebytes 2010-02-08 19:19:40 ----D---- C:\Program Files\Malwarebytes' Anti-Malware 2010-02-07 21:47:38 ----D---- C:\Program Files\SoftLogica 2010-02-07 19:12:50 ----D---- C:\ProgramData\Adobe 2010-02-07 19:11:34 ----D---- C:\Program Files\Common Files\Adobe 2010-02-07 16:43:57 ----D---- C:\Program Files\JRE 2010-02-07 15:15:02 ----D---- C:\Program Files\Common Files\Windows Live 2010-02-07 14:48:13 ----D---- C:\Users\allain\AppData\Roaming\Template 2010-02-06 16:55:40 ----D---- C:\Users\allain\AppData\Roaming\AdobeUM 2010-02-06 15:01:12 ----A---- C:\Windows\system32\msxml4a.dll 2010-02-06 15:01:11 ----D---- C:\Program Files\Convar 2010-02-06 15:01:11 ----A---- C:\Windows\system32\Gif89.dll 2010-02-06 15:01:09 ----RA---- C:\Windows\system32\XceedCry.dll 2010-02-06 15:01:09 ----A---- C:\Windows\system32\DartWeb.dll 2010-02-06 15:01:09 ----A---- C:\Windows\system32\DartSock.dll 2010-02-06 15:01:06 ----A---- C:\Windows\system32\VB5DB.DLL 2010-02-06 14:34:20 ----D---- C:\Program Files\CCleaner 2010-02-05 16:19:43 ----D---- C:\Program Files\Windows Portable Devices 2010-02-05 16:17:42 ----A---- C:\Windows\system32\UIAnimation.dll 2010-02-05 16:17:41 ----A---- C:\Windows\system32\UIRibbonRes.dll 2010-02-05 16:17:41 ----A---- C:\Windows\system32\UIRibbon.dll 2010-02-05 16:16:11 ----A---- C:\Windows\system32\WMPhoto.dll 2010-02-05 16:16:11 ----A---- C:\Windows\system32\cdd.dll 2010-02-05 16:16:10 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll 2010-02-05 16:16:10 ----A---- C:\Windows\system32\d3d10warp.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\xpsservices.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\XpsRasterService.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\XpsPrint.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\XpsGdiConverter.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\WindowsCodecsExt.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\WindowsCodecs.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe 2010-02-05 16:16:09 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\OpcServices.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\FntCache.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\dxgi.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\dxdiagn.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\dxdiag.exe 2010-02-05 16:16:09 ----A---- C:\Windows\system32\DWrite.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d11.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d10level9.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d10core.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d10_1core.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d10_1.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d3d10.dll 2010-02-05 16:16:09 ----A---- C:\Windows\system32\d2d1.dll 2010-02-05 16:15:43 ----A---- C:\Windows\system32\WPDShextAutoplay.exe 2010-02-05 16:15:43 ----A---- C:\Windows\system32\wpdbusenum.dll 2010-02-05 16:15:43 ----A---- C:\Windows\system32\BthMtpContextHandler.dll 2010-02-05 16:15:42 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll 2010-02-05 16:15:41 ----A---- C:\Windows\system32\WPDShServiceObj.dll 2010-02-05 16:15:41 ----A---- C:\Windows\system32\wpdshext.dll 2010-02-05 16:15:41 ----A---- C:\Windows\system32\wpd_ci.dll 2010-02-05 16:15:40 ----A---- C:\Windows\system32\WPDSp.dll 2010-02-05 16:15:40 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll 2010-02-05 16:15:40 ----A---- C:\Windows\system32\PortableDeviceTypes.dll 2010-02-05 16:15:40 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll 2010-02-05 16:15:40 ----A---- C:\Windows\system32\PortableDeviceApi.dll 2010-02-05 16:14:49 ----A---- C:\Windows\system32\oleaccrc.dll 2010-02-05 16:14:48 ----A---- C:\Windows\system32\UIAutomationCore.dll 2010-02-05 16:14:48 ----A---- C:\Windows\system32\oleacc.dll 2010-02-05 16:13:03 ----A---- C:\Windows\system32\jscript.dll 2010-02-05 15:51:09 ----D---- C:\Users\allain\AppData\Roaming\OpenOffice.org 2010-02-05 15:47:02 ----D---- C:\Program Files\OpenOffice.org 3 2010-02-05 15:45:28 ----A---- C:\Windows\system32\javaws.exe 2010-02-05 15:45:27 ----A---- C:\Windows\system32\javaw.exe 2010-02-05 15:45:27 ----A---- C:\Windows\system32\java.exe 2010-02-05 15:37:08 ----A---- C:\Windows\system32\svchost64.exe 2010-02-05 15:07:58 ----D---- C:\Users\allain\AppData\Roaming\dvdcss 2010-02-05 14:55:06 ----A---- C:\Windows\system32\rmoc3260.dll 2010-02-05 14:54:59 ----A---- C:\Windows\system32\pndx5032.dll 2010-02-05 14:54:59 ----A---- C:\Windows\system32\pndx5016.dll 2010-02-05 14:54:57 ----D---- C:\Program Files\Common Files\xing shared 2010-02-05 14:54:26 ----A---- C:\Windows\system32\pncrt.dll 2010-02-05 14:54:23 ----D---- C:\Program Files\Common Files\Real 2010-02-05 14:54:22 ----D---- C:\ProgramData\Real 2010-02-05 14:54:21 ----D---- C:\Program Files\Real 2010-02-05 14:53:07 ----D---- C:\Users\allain\AppData\Roaming\Real 2010-02-05 14:50:41 ----D---- C:\Users\allain\AppData\Roaming\vlc 2010-02-05 14:49:30 ----D---- C:\Program Files\VideoLAN 2010-02-05 14:05:09 ----D---- C:\ProgramData\Sun 2010-02-05 14:05:08 ----D---- C:\Program Files\Common Files\Java 2010-02-05 14:04:29 ----A---- C:\Windows\system32\deploytk.dll 2010-02-05 14:04:03 ----D---- C:\Program Files\Java 2010-02-05 13:30:26 ----D---- C:\ProgramData\Xerox 2010-02-05 13:00:52 ----D---- C:\Program Files\e-Carte Bleue LCL 2010-02-04 19:50:11 ----D---- C:\Users\allain\AppData\Roaming\Adobe 2010-02-04 17:00:32 ----D---- C:\Users\allain\AppData\Roaming\Mozilla 2010-02-04 17:00:15 ----D---- C:\Program Files\Mozilla Firefox 2010-02-04 16:50:21 ----D---- C:\ProgramData\Avira 2010-02-04 16:50:21 ----D---- C:\Program Files\Avira 2010-02-04 16:26:22 ----A---- C:\Windows\system32\occache.dll 2010-02-04 16:26:22 ----A---- C:\Windows\system32\jsproxy.dll 2010-02-04 16:26:22 ----A---- C:\Windows\system32\iepeers.dll 2010-02-04 16:26:21 ----A---- C:\Windows\system32\msfeedsbs.dll 2010-02-04 16:26:21 ----A---- C:\Windows\system32\msfeeds.dll 2010-02-04 16:26:21 ----A---- C:\Windows\system32\ieui.dll 2010-02-04 16:26:21 ----A---- C:\Windows\system32\iesetup.dll 2010-02-04 16:26:20 ----A---- C:\Windows\system32\wininet.dll 2010-02-04 16:26:20 ----A---- C:\Windows\system32\msfeedssync.exe 2010-02-04 16:26:20 ----A---- C:\Windows\system32\iertutil.dll 2010-02-04 16:26:20 ----A---- C:\Windows\system32\iernonce.dll 2010-02-04 16:26:20 ----A---- C:\Windows\system32\iedkcs32.dll 2010-02-04 16:26:20 ----A---- C:\Windows\system32\ie4uinit.exe 2010-02-04 16:26:19 ----A---- C:\Windows\system32\urlmon.dll 2010-02-04 16:26:19 ----A---- C:\Windows\system32\ieUnatt.exe 2010-02-04 16:26:19 ----A---- C:\Windows\system32\iesysprep.dll 2010-02-04 16:26:18 ----A---- C:\Windows\system32\ieframe.dll 2010-02-04 16:26:17 ----A---- C:\Windows\system32\mshtml.dll 2010-02-04 16:24:31 ----A---- C:\Windows\system32\mshtmled.dll 2010-02-04 16:24:30 ----A---- C:\Windows\system32\mshtmler.dll 2010-02-04 16:24:30 ----A---- C:\Windows\system32\icardie.dll 2010-02-04 16:24:30 ----A---- C:\Windows\system32\admparse.dll 2010-02-04 16:24:29 ----A---- C:\Windows\system32\msls31.dll 2010-02-04 16:24:29 ----A---- C:\Windows\system32\corpol.dll 2010-02-04 16:24:28 ----A---- C:\Windows\system32\imgutil.dll 2010-02-04 16:24:28 ----A---- C:\Windows\system32\ieakeng.dll 2010-02-04 16:24:28 ----A---- C:\Windows\system32\dxtrans.dll 2010-02-04 16:24:28 ----A---- C:\Windows\system32\dxtmsft.dll 2010-02-04 16:24:27 ----A---- C:\Windows\system32\webcheck.dll 2010-02-04 16:24:27 ----A---- C:\Windows\system32\msrating.dll 2010-02-04 16:24:27 ----A---- C:\Windows\system32\licmgr10.dll 2010-02-04 16:24:27 ----A---- C:\Windows\system32\inseng.dll 2010-02-04 16:24:27 ----A---- C:\Windows\system32\ieaksie.dll 2010-02-04 16:24:26 ----A---- C:\Windows\system32\WinFXDocObj.exe 2010-02-04 16:24:26 ----A---- C:\Windows\system32\wextract.exe 2010-02-04 16:24:26 ----A---- C:\Windows\system32\pngfilt.dll 2010-02-04 16:24:26 ----A---- C:\Windows\system32\mstime.dll 2010-02-04 16:24:26 ----A---- C:\Windows\system32\ieakui.dll 2010-02-04 16:24:26 ----A---- C:\Windows\system32\advpack.dll 2010-02-04 16:24:25 ----A---- C:\Windows\system32\ieapfltr.dll 2010-02-04 16:24:24 ----A---- C:\Windows\system32\vbscript.dll 2010-02-04 16:24:24 ----A---- C:\Windows\system32\url.dll 2010-02-04 16:24:23 ----A---- C:\Windows\system32\mshta.exe 2010-02-04 16:24:22 ----A---- C:\Windows\system32\SetIEInstalledDate.exe 2010-02-04 16:24:22 ----A---- C:\Windows\system32\SetDepNx.exe 2010-02-04 16:24:22 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe 2010-02-04 16:24:22 ----A---- C:\Windows\system32\PDMSetup.exe 2010-02-04 16:24:22 ----A---- C:\Windows\system32\iexpress.exe 2010-02-04 16:13:04 ----A---- C:\Windows\system32\winhttp.dll 2010-02-04 15:54:38 ----D---- C:\Windows\system32\eu-ES 2010-02-04 15:54:38 ----D---- C:\Windows\system32\ca-ES 2010-02-04 15:54:35 ----D---- C:\Windows\system32\vi-VN 2010-02-04 15:43:51 ----D---- C:\Windows\system32\SPReview 2010-02-04 15:24:20 ----A---- C:\Windows\system32\scavenge.dll 2010-02-04 15:24:12 ----A---- C:\Windows\system32\compcln.exe 2010-02-04 15:22:58 ----A---- C:\Windows\system32\secproc_ssp_isv.dll 2010-02-04 15:22:58 ----A---- C:\Windows\system32\secproc_ssp.dll 2010-02-04 15:22:58 ----A---- C:\Windows\system32\secproc_isv.dll 2010-02-04 15:22:58 ----A---- C:\Windows\system32\secproc.dll 2010-02-04 15:22:57 ----A---- C:\Windows\system32\SearchProtocolHost.exe 2010-02-04 15:22:57 ----A---- C:\Windows\system32\SearchIndexer.exe 2010-02-04 15:22:57 ----A---- C:\Windows\system32\SearchFilterHost.exe 2010-02-04 15:22:57 ----A---- C:\Windows\system32\sdohlp.dll 2010-02-04 15:22:57 ----A---- C:\Windows\system32\sdclt.exe 2010-02-04 15:22:56 ----A---- C:\Windows\system32\samlib.dll 2010-02-04 15:22:56 ----A---- C:\Windows\system32\rtutils.dll 2010-02-04 15:22:56 ----A---- C:\Windows\system32\rtffilt.dll 2010-02-04 15:22:56 ----A---- C:\Windows\system32\rsaenh.dll 2010-02-04 15:22:56 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe 2010-02-04 15:22:56 ----A---- C:\Windows\system32\RMActivate_ssp.exe 2010-02-04 15:22:55 ----A---- C:\Windows\system32\rpcss.dll 2010-02-04 15:22:55 ----A---- C:\Windows\system32\rpchttp.dll 2010-02-04 15:22:55 ----A---- C:\Windows\system32\RMActivate_isv.exe 2010-02-04 15:22:55 ----A---- C:\Windows\system32\RMActivate.exe 2010-02-04 15:22:55 ----A---- C:\Windows\system32\riched20.dll 2010-02-04 15:22:54 ----A---- C:\Windows\system32\scrrun.dll 2010-02-04 15:22:54 ----A---- C:\Windows\system32\SCardSvr.dll 2010-02-04 15:22:54 ----A---- C:\Windows\system32\scansetting.dll 2010-02-04 15:22:54 ----A---- C:\Windows\system32\samsrv.dll 2010-02-04 15:22:52 ----A---- C:\Windows\system32\scrobj.dll 2010-02-04 15:22:52 ----A---- C:\Windows\system32\scksp.dll 2010-02-04 15:22:52 ----A---- C:\Windows\system32\schedsvc.dll 2010-02-04 15:22:52 ----A---- C:\Windows\system32\scesrv.dll 2010-02-04 15:22:52 ----A---- C:\Windows\system32\scecli.dll 2010-02-04 15:22:50 ----A---- C:\Windows\system32\pdh.dll 2010-02-04 15:22:49 ----A---- C:\Windows\system32\perfdisk.dll 2010-02-04 15:22:49 ----A---- C:\Windows\system32\PerfCenterCPL.dll 2010-02-04 15:22:49 ----A---- C:\Windows\system32\p2psvc.dll 2010-02-04 15:22:49 ----A---- C:\Windows\system32\P2PGraph.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\powercpl.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\PNPXAssoc.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\PnPutil.exe 2010-02-04 15:22:48 ----A---- C:\Windows\system32\PnPUnattend.exe 2010-02-04 15:22:48 ----A---- C:\Windows\system32\pnpui.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\pnpsetup.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\pnidui.dll 2010-02-04 15:22:48 ----A---- C:\Windows\system32\pcaui.dll 2010-02-04 15:22:47 ----A---- C:\Windows\system32\photowiz.dll 2010-02-04 15:22:46 ----A---- C:\Windows\system32\pidgenx.dll 2010-02-04 15:22:45 ----A---- C:\Windows\system32\PkgMgr.exe 2010-02-04 15:22:45 ----A---- C:\Windows\system32\ntdll.dll 2010-02-04 15:22:45 ----A---- C:\Windows\system32\nslookup.exe 2010-02-04 15:22:42 ----A---- C:\Windows\system32\NlsLexicons0009.dll 2010-02-04 15:22:39 ----A---- C:\Windows\system32\offfilt.dll 2010-02-04 15:22:39 ----A---- C:\Windows\system32\NlsLexicons0007.dll 2010-02-04 15:22:39 ----A---- C:\Windows\system32\nlhtml.dll 2010-02-04 15:22:38 ----A---- C:\Windows\system32\oleaut32.dll 2010-02-04 15:22:37 ----A---- C:\Windows\system32\osk.exe 2010-02-04 15:22:37 ----A---- C:\Windows\system32\onex.dll 2010-02-04 15:22:37 ----A---- C:\Windows\system32\ole32.dll 2010-02-04 15:22:37 ----A---- C:\Windows\system32\odbccp32.dll 2010-02-04 15:22:37 ----A---- C:\Windows\system32\odbcconf.dll 2010-02-04 15:22:37 ----A---- C:\Windows\system32\odbc32.dll 2010-02-04 15:22:36 ----A---- C:\Windows\system32\oobefldr.dll 2010-02-04 15:22:36 ----A---- C:\Windows\system32\olepro32.dll 2010-02-04 15:22:36 ----A---- C:\Windows\system32\oleprn.dll 2010-02-04 15:22:35 ----A---- C:\Windows\system32\ocsetup.exe 2010-02-04 15:22:35 ----A---- C:\Windows\system32\ntprint.dll 2010-02-04 15:22:35 ----A---- C:\Windows\system32\ntmarta.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rastapi.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasppp.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasplap.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasmontr.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasmans.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasgcw.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasdlg.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasdial.exe 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasdiag.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\raschap.dll 2010-02-04 15:22:34 ----A---- C:\Windows\system32\rasapi32.dll 2010-02-04 15:22:33 ----A---- C:\Windows\system32\Query.dll 2010-02-04 15:22:33 ----A---- C:\Windows\system32\quartz.dll 2010-02-04 15:22:32 ----A---- C:\Windows\system32\RelMon.dll 2010-02-04 15:22:32 ----A---- C:\Windows\system32\rekeywiz.exe 2010-02-04 15:22:32 ----A---- C:\Windows\system32\regsvc.dll 2010-02-04 15:22:32 ----A---- C:\Windows\system32\RacEngn.dll 2010-02-04 15:22:32 ----A---- C:\Windows\system32\qmgr.dll 2010-02-04 15:22:32 ----A---- C:\Windows\system32\qedit.dll 2010-02-04 15:22:31 ----A---- C:\Windows\system32\regapi.dll 2010-02-04 15:22:31 ----A---- C:\Windows\system32\reg.exe 2010-02-04 15:22:31 ----A---- C:\Windows\system32\rdpencom.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\rdpwsx.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\prnntfy.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\printui.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\PresentationSettings.exe 2010-02-04 15:22:30 ----A---- C:\Windows\system32\PresentationNative_v0300.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\PresentationHostProxy.dll 2010-02-04 15:22:30 ----A---- C:\Windows\system32\PresentationHost.exe 2010-02-04 15:22:29 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2010-02-04 15:22:29 ----A---- C:\Windows\system32\powrprof.dll 2010-02-04 15:22:27 ----A---- C:\Windows\system32\qdvd.dll 2010-02-04 15:22:27 ----A---- C:\Windows\system32\QAGENTRT.DLL 2010-02-04 15:22:27 ----A---- C:\Windows\system32\puiapi.dll 2010-02-04 15:22:27 ----A---- C:\Windows\system32\propdefs.dll 2010-02-04 15:22:26 ----A---- C:\Windows\system32\psisdecd.dll 2010-02-04 15:22:26 ----A---- C:\Windows\system32\PSHED.DLL 2010-02-04 15:22:26 ----A---- C:\Windows\system32\propsys.dll 2010-02-04 15:22:26 ----A---- C:\Windows\system32\profsvc.dll 2010-02-04 15:22:23 ----A---- C:\Windows\system32\sendmail.dll 2010-02-04 15:22:21 ----A---- C:\Windows\system32\shlwapi.dll 2010-02-04 15:22:21 ----A---- C:\Windows\system32\shell32.dll 2010-02-04 15:22:21 ----A---- C:\Windows\system32\shdocvw.dll 2010-02-04 15:22:20 ----A---- C:\Windows\system32\setupapi.dll 2010-02-04 15:22:20 ----A---- C:\Windows\system32\sethc.exe 2010-02-04 15:22:20 ----A---- C:\Windows\system32\services.exe 2010-02-04 15:22:14 ----A---- C:\Windows\system32\eapphost.dll 2010-02-04 15:22:14 ----A---- C:\Windows\system32\eappgnui.dll 2010-02-04 15:22:11 ----A---- C:\Windows\system32\eappcfg.dll 2010-02-04 15:22:11 ----A---- C:\Windows\system32\eapp3hst.dll 2010-02-04 15:22:10 ----A---- C:\Windows\system32\EhStorAPI.dll 2010-02-04 15:22:10 ----A---- C:\Windows\system32\dsprop.dll 2010-02-04 15:22:10 ----A---- C:\Windows\system32\dsound.dll 2010-02-04 15:22:09 ----A---- C:\Windows\system32\ExplorerFrame.dll 2010-02-04 15:22:09 ----A---- C:\Windows\system32\evr.dll 2010-02-04 15:22:09 ----A---- C:\Windows\system32\eudcedit.exe 2010-02-04 15:22:09 ----A---- C:\Windows\system32\dwm.exe 2010-02-04 15:22:08 ----A---- C:\Windows\system32\f3ahvoas.dll 2010-02-04 15:22:08 ----A---- C:\Windows\system32\esent.dll 2010-02-04 15:22:08 ----A---- C:\Windows\explorer.exe 2010-02-04 15:22:07 ----A---- C:\Windows\system32\EncDec.dll 2010-02-04 15:22:07 ----A---- C:\Windows\system32\emdmgmt.dll 2010-02-04 15:22:07 ----A---- C:\Windows\system32\EhStorPwdMgr.dll 2010-02-04 15:22:07 ----A---- C:\Windows\system32\EhStorAuthn.dll 2010-02-04 15:22:06 ----A---- C:\Windows\system32\es.dll 2010-02-04 15:22:06 ----A---- C:\Windows\system32\EhStorShell.dll 2010-02-04 15:22:06 ----A---- C:\Windows\system32\dimsroam.dll 2010-02-04 15:22:06 ----A---- C:\Windows\system32\diagperf.dll 2010-02-04 15:22:06 ----A---- C:\Windows\system32\dhcpcsvc6.dll 2010-02-04 15:22:05 ----A---- C:\Windows\system32\diskraid.exe 2010-02-04 15:22:05 ----A---- C:\Windows\system32\diskpart.exe 2010-02-04 15:22:05 ----A---- C:\Windows\system32\dfsr.exe 2010-02-04 15:22:05 ----A---- C:\Windows\system32\dfshim.dll 2010-02-04 15:22:05 ----A---- C:\Windows\system32\devmgr.dll 2010-02-04 15:22:04 ----A---- C:\Windows\system32\dhcpcsvc.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\drvstore.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\drvinst.exe 2010-02-04 15:22:03 ----A---- C:\Windows\system32\drmv2clt.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\drmmgrtn.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dpapimig.exe 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dot3svc.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dot3msm.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dot3cfg.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dnsapi.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dmusic.dll 2010-02-04 15:22:03 ----A---- C:\Windows\system32\dmsynth.dll 2010-02-04 15:22:02 ----A---- C:\Windows\system32\hbaapi.dll 2010-02-04 15:22:02 ----A---- C:\Windows\system32\dnsrslvr.dll 2010-02-04 15:22:01 ----A---- C:\Windows\system32\gpsvc.dll 2010-02-04 15:22:01 ----A---- C:\Windows\system32\gpresult.exe 2010-02-04 15:22:00 ----A---- C:\Windows\system32\iasnap.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\IasMigReader.exe 2010-02-04 15:22:00 ----A---- C:\Windows\system32\IasMigPlugin.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\iashlpr.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\iasdatastore.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\iasads.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\iasacct.dll 2010-02-04 15:22:00 ----A---- C:\Windows\system32\gpupdate.exe 2010-02-04 15:21:59 ----A---- C:\Windows\system32\hidserv.dll 2010-02-04 15:21:59 ----A---- C:\Windows\system32\hdwwiz.exe 2010-02-04 15:21:59 ----A---- C:\Windows\system32\fontext.dll 2010-02-04 15:21:59 ----A---- C:\Windows\system32\findstr.exe 2010-02-04 15:21:58 ----A---- C:\Windows\system32\gpapi.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\gdi32.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\feclient.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdWSD.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdWCN.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdSSDP.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdProxy.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdeploy.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdBthProxy.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fdBth.dll 2010-02-04 15:21:58 ----A---- C:\Windows\system32\fc.exe 2010-02-04 15:21:58 ----A---- C:\Windows\system32\Faultrep.dll 2010-02-04 15:21:57 ----A---- C:\Windows\system32\gpedit.dll 2010-02-04 15:21:56 ----A---- C:\Windows\system32\FwRemoteSvr.dll 2010-02-04 15:21:56 ----A---- C:\Windows\system32\fundisc.dll 2010-02-04 15:21:56 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll 2010-02-04 15:21:56 ----A---- C:\Windows\system32\ftp.exe 2010-02-04 15:21:55 ----A---- C:\Windows\system32\FWPUCLNT.DLL 2010-02-04 15:21:55 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\autoplay.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\autofmt.exe 2010-02-04 15:21:55 ----A---- C:\Windows\system32\autoconv.exe 2010-02-04 15:21:55 ----A---- C:\Windows\system32\autochk.exe 2010-02-04 15:21:55 ----A---- C:\Windows\system32\authz.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\authui.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\audiosrv.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\AudioSes.dll 2010-02-04 15:21:55 ----A---- C:\Windows\system32\audiodg.exe 2010-02-04 15:21:53 ----A---- C:\Windows\system32\bthci.dll 2010-02-04 15:21:53 ----A---- C:\Windows\system32\browseui.dll 2010-02-04 15:21:53 ----A---- C:\Windows\system32\brcpl.dll 2010-02-04 15:21:53 ----A---- C:\Windows\system32\basecsp.dll 2010-02-04 15:21:52 ----A---- C:\Windows\system32\blackbox.dll 2010-02-04 15:21:52 ----A---- C:\Windows\system32\bitsigd.dll 2010-02-04 15:21:52 ----A---- C:\Windows\system32\BFE.DLL 2010-02-04 15:21:52 ----A---- C:\Windows\system32\bcrypt.dll 2010-02-04 15:21:52 ----A---- C:\Windows\system32\azroles.dll 2010-02-04 15:21:51 ----A---- C:\Windows\system32\accessibilitycpl.dll 2010-02-04 15:21:50 ----A---- C:\Windows\system32\apphelp.dll 2010-02-04 15:21:50 ----A---- C:\Windows\system32\apds.dll 2010-02-04 15:21:49 ----A---- C:\Windows\system32\adsmsext.dll 2010-02-04 15:21:49 ----A---- C:\Windows\system32\adsldpc.dll 2010-02-04 15:21:48 ----A---- C:\Windows\system32\adtschema.dll 2010-02-04 15:21:47 ----A---- C:\Windows\system32\crypt32.dll 2010-02-04 15:21:47 ----A---- C:\Windows\system32\credui.dll 2010-02-04 15:21:47 ----A---- C:\Windows\system32\conime.exe 2010-02-04 15:21:47 ----A---- C:\Windows\system32\comuid.dll 2010-02-04 15:21:47 ----A---- C:\Windows\system32\comsvcs.dll 2010-02-04 15:21:47 ----A---- C:\Windows\system32\advapi32.dll 2010-02-04 15:21:46 ----A---- C:\Windows\system32\connect.dll 2010-02-04 15:21:46 ----A---- C:\Windows\system32\cmdial32.dll 2010-02-04 15:21:45 ----A---- C:\Windows\system32\comdlg32.dll 2010-02-04 15:21:44 ----A---- C:\Windows\system32\dbgeng.dll 2010-02-04 15:21:44 ----A---- C:\Windows\system32\davclnt.dll 2010-02-04 15:21:44 ----A---- C:\Windows\system32\cmmon32.exe 2010-02-04 15:21:43 ----A---- C:\Windows\system32\DevicePairingWizard.exe 2010-02-04 15:21:43 ----A---- C:\Windows\system32\DevicePairingProxy.dll 2010-02-04 15:21:43 ----A---- C:\Windows\system32\DevicePairing.dll 2010-02-04 15:21:43 ----A---- C:\Windows\system32\DeviceEject.exe 2010-02-04 15:21:43 ----A---- C:\Windows\system32\dataclen.dll 2010-02-04 15:21:43 ----A---- C:\Windows\system32\d3d9.dll 2010-02-04 15:21:42 ----A---- C:\Windows\system32\csrstub.exe 2010-02-04 15:21:42 ----A---- C:\Windows\system32\cscdll.dll 2010-02-04 15:21:42 ----A---- C:\Windows\system32\cscapi.dll 2010-02-04 15:21:42 ----A---- C:\Windows\system32\cryptui.dll 2010-02-04 15:21:42 ----A---- C:\Windows\system32\cryptsvc.dll 2010-02-04 15:21:41 ----A---- C:\Windows\system32\cscript.exe 2010-02-04 15:21:40 ----A---- C:\Windows\system32\certmgr.dll 2010-02-04 15:21:40 ----A---- C:\Windows\system32\CertEnrollUI.dll 2010-02-04 15:21:40 ----A---- C:\Windows\system32\CertEnroll.dll 2010-02-04 15:21:40 ----A---- C:\Windows\system32\certcli.dll 2010-02-04 15:21:40 ----A---- C:\Windows\system32\bthudtask.exe 2010-02-04 15:21:40 ----A---- C:\Windows\system32\bthserv.dll 2010-02-04 15:21:39 ----A---- C:\Windows\system32\cbsra.exe 2010-02-04 15:21:38 ----A---- C:\Windows\system32\cipher.exe 2010-02-04 15:21:38 ----A---- C:\Windows\system32\ci.dll 2010-02-04 15:21:38 ----A---- C:\Windows\system32\CHxReadingStringIME.dll 2010-02-04 15:21:38 ----A---- C:\Windows\system32\chsbrkr.dll 2010-02-04 15:21:37 ----A---- C:\Windows\system32\chtbrkr.dll 2010-02-04 15:21:37 ----A---- C:\Windows\system32\certreq.exe 2010-02-04 15:21:37 ----A---- C:\Windows\system32\certprop.dll 2010-02-04 15:21:36 ----A---- C:\Windows\system32\certutil.exe 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msihnd.dll 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msiexec.exe 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msftedit.dll 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msexcl40.dll 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msexch40.dll 2010-02-04 15:21:35 ----A---- C:\Windows\system32\msdtctm.dll 2010-02-04 15:21:33 ----A---- C:\Windows\system32\msi.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\msdtcprx.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\msdrm.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\msctfui.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\msctfp.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\MsCtfMonitor.dll 2010-02-04 15:21:31 ----A---- C:\Windows\system32\msctf.dll 2010-02-04 15:21:30 ----A---- C:\Windows\system32\msimsg.dll 2010-02-04 15:21:29 ----A---- C:\Windows\system32\MPSSVC.dll 2010-02-04 15:21:28 ----A---- C:\Windows\system32\mprapi.dll 2010-02-04 15:21:28 ----A---- C:\Windows\system32\mpr.dll 2010-02-04 15:21:27 ----A---- C:\Windows\system32\modemui.dll 2010-02-04 15:21:27 ----A---- C:\Windows\system32\MMDevAPI.dll 2010-02-04 15:21:24 ----A---- C:\Windows\system32\mscandui.dll 2010-02-04 15:21:23 ----A---- C:\Windows\system32\mscories.dll 2010-02-04 15:21:23 ----A---- C:\Windows\system32\mscorier.dll 2010-02-04 15:21:23 ----A---- C:\Windows\system32\mscms.dll 2010-02-04 15:21:22 ----A---- C:\Windows\system32\mscoree.dll 2010-02-04 15:21:21 ----A---- C:\Windows\system32\netapi32.dll 2010-02-04 15:21:20 ----A---- C:\Windows\system32\netcenter.dll 2010-02-04 15:21:19 ----A---- C:\Windows\system32\netplwiz.dll 2010-02-04 15:21:19 ----A---- C:\Windows\system32\ncryptui.dll 2010-02-04 15:21:19 ----A---- C:\Windows\system32\ncrypt.dll 2010-02-04 15:21:18 ----A---- C:\Windows\system32\NetProjW.dll 2010-02-04 15:21:17 ----A---- C:\Windows\system32\netlogon.dll 2010-02-04 15:21:17 ----A---- C:\Windows\system32\mtxclu.dll 2010-02-04 15:21:12 ----A---- C:\Windows\system32\NcdProp.dll 2010-02-04 15:21:12 ----A---- C:\Windows\system32\NaturalLanguage6.dll 2010-02-04 15:21:10 ----A---- C:\Windows\system32\netshell.dll 2010-02-04 15:21:09 ----A---- C:\Windows\system32\newdev.exe 2010-02-04 15:21:09 ----A---- C:\Windows\system32\newdev.dll 2010-02-04 15:21:08 ----A---- C:\Windows\system32\networkexplorer.dll 2010-02-04 15:21:07 ----A---- C:\Windows\system32\networkmap.dll 2010-02-04 15:21:07 ----A---- C:\Windows\system32\networkitemfactory.dll 2010-02-04 15:21:06 ----A---- C:\Windows\system32\msscntrs.dll 2010-02-04 15:21:06 ----A---- C:\Windows\system32\msscb.dll 2010-02-04 15:21:06 ----A---- C:\Windows\system32\msrepl40.dll 2010-02-04 15:21:06 ----A---- C:\Windows\system32\msnetobj.dll 2010-02-04 15:21:06 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL 2010-02-04 15:21:06 ----A---- C:\Windows\system32\msltus40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msrd3x40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msrd2x40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\mspbde40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msjint40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msjetoledb40.dll 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msinfo32.exe 2010-02-04 15:21:05 ----A---- C:\Windows\system32\msimtf.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msvcp60.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msutb.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msjtes40.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msjter40.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msjet40.dll 2010-02-04 15:21:04 ----A---- C:\Windows\system32\msisip.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\msxbde40.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\mswstr10.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\mswsock.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\mswdat10.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\MSVidCtl.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\msvcrt.dll 2010-02-04 15:21:03 ----A---- C:\Windows\system32\mssph.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mstsc.exe 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mstlsapi.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mssvp.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\msstrc.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mssrch.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mssprxy.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mssphtb.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\mssitlb.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\msshsq.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\msshooks.dll 2010-02-04 15:21:02 ----A---- C:\Windows\system32\msscp.dll 2010-02-04 15:21:01 ----A---- C:\Windows\system32\mstext40.dll 2010-02-04 15:21:01 ----A---- C:\Windows\system32\inetcomm.dll 2010-02-04 15:21:00 ----A---- C:\Windows\system32\InkEd.dll 2010-02-04 15:21:00 ----A---- C:\Windows\system32\infocardapi.dll 2010-02-04 15:21:00 ----A---- C:\Windows\system32\inetppui.dll 2010-02-04 15:21:00 ----A---- C:\Windows\system32\inetpp.dll 2010-02-04 15:20:57 ----A---- C:\Windows\system32\iscsilog.dll 2010-02-04 15:20:57 ----A---- C:\Windows\system32\IPSECSVC.DLL 2010-02-04 15:20:57 ----A---- C:\Windows\system32\imm32.dll 2010-02-04 15:20:56 ----A---- C:\Windows\system32\ipsmsnap.dll 2010-02-04 15:20:55 ----A---- C:\Windows\system32\ipsecsnp.dll 2010-02-04 15:20:55 ----A---- C:\Windows\system32\iphlpsvc.dll 2010-02-04 15:20:55 ----A---- C:\Windows\system32\IPHLPAPI.DLL 2010-02-04 15:20:55 ----A---- C:\Windows\system32\ipconfig.exe 2010-02-04 15:20:55 ----A---- C:\Windows\system32\input.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\ifmon.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\icardres.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\icardagt.exe 2010-02-04 15:20:53 ----A---- C:\Windows\system32\iassvcs.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\iassdo.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\iasrad.dll 2010-02-04 15:20:53 ----A---- C:\Windows\system32\iaspolcy.dll 2010-02-04 15:20:52 ----A---- C:\Windows\system32\IMJP10K.DLL 2010-02-04 15:20:52 ----A---- C:\Windows\system32\iassam.dll 2010-02-04 15:20:52 ----A---- C:\Windows\system32\iasrecst.dll 2010-02-04 15:20:51 ----A---- C:\Windows\system32\imapi2.dll 2010-02-04 15:20:51 ----A---- C:\Windows\system32\imapi.dll 2010-02-04 15:20:50 ----A---- C:\Windows\system32\imapi2fs.dll 2010-02-04 15:20:50 ----A---- C:\Windows\system32\IKEEXT.DLL 2010-02-04 15:20:48 ----A---- C:\Windows\system32\mfplat.dll 2010-02-04 15:20:47 ----A---- C:\Windows\system32\mfc42.dll 2010-02-04 15:20:46 ----A---- C:\Windows\system32\mfc42u.dll 2010-02-04 15:20:44 ----A---- C:\Windows\system32\mimefilt.dll 2010-02-04 15:20:44 ----A---- C:\Windows\system32\milcore.dll 2010-02-04 15:20:43 ----A---- C:\Windows\system32\mmcndmgr.dll 2010-02-04 15:20:43 ----A---- C:\Windows\system32\mmcico.dll 2010-02-04 15:20:43 ----A---- C:\Windows\system32\mmci.dll 2010-02-04 15:20:43 ----A---- C:\Windows\system32\mmc.exe 2010-02-04 15:20:43 ----A---- C:\Windows\system32\midimap.dll 2010-02-04 15:20:41 ----A---- C:\Windows\system32\korwbrkr.dll 2010-02-04 15:20:39 ----A---- C:\Windows\system32\l2nacp.dll 2010-02-04 15:20:39 ----A---- C:\Windows\system32\kernel32.dll 2010-02-04 15:20:39 ----A---- C:\Windows\system32\kdusb.dll 2010-02-04 15:20:39 ----A---- C:\Windows\system32\kdcom.dll 2010-02-04 15:20:39 ----A---- C:\Windows\system32\kd1394.dll 2010-02-04 15:20:38 ----A---- C:\Windows\system32\MediaMetadataHandler.dll 2010-02-04 15:20:38 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll 2010-02-04 15:20:38 ----A---- C:\Windows\system32\mcmde.dll 2010-02-04 15:20:38 ----A---- C:\Windows\system32\mblctr.exe 2010-02-04 15:20:37 ----A---- C:\Windows\system32\logman.exe 2010-02-04 15:20:37 ----A---- C:\Windows\system32\logagent.exe 2010-02-04 15:20:34 ----A---- C:\Windows\system32\Magnify.exe 2010-02-04 15:20:33 ----A---- C:\Windows\system32\WebClnt.dll 2010-02-04 15:20:33 ----A---- C:\Windows\system32\shsetup.dll 2010-02-04 15:20:32 ----A---- C:\Windows\system32\wercon.exe 2010-02-04 15:20:32 ----A---- C:\Windows\system32\wer.dll 2010-02-04 15:20:32 ----A---- C:\Windows\system32\wdscore.dll 2010-02-04 15:20:31 ----A---- C:\Windows\system32\wdc.dll 2010-02-04 15:20:29 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll 2010-02-04 15:20:28 ----A---- C:\Windows\system32\whealogr.dll 2010-02-04 15:20:28 ----A---- C:\Windows\system32\wevtutil.exe 2010-02-04 15:20:28 ----A---- C:\Windows\system32\wevtsvc.dll 2010-02-04 15:20:27 ----A---- C:\Windows\system32\wevtapi.dll 2010-02-04 15:20:27 ----A---- C:\Windows\system32\wersvc.dll 2010-02-04 15:20:27 ----A---- C:\Windows\system32\WerFaultSecure.exe 2010-02-04 15:20:27 ----A---- C:\Windows\system32\WerFault.exe 2010-02-04 15:20:26 ----A---- C:\Windows\system32\win32spl.dll 2010-02-04 15:20:26 ----A---- C:\Windows\system32\wiaservc.dll 2010-02-04 15:20:26 ----A---- C:\Windows\system32\wiaaut.dll 2010-02-04 15:20:26 ----A---- C:\Windows\system32\version.dll 2010-02-04 15:20:25 ----A---- C:\Windows\system32\vdsutil.dll 2010-02-04 15:20:25 ----A---- C:\Windows\system32\vdsdyn.dll 2010-02-04 15:20:25 ----A---- C:\Windows\system32\vds.exe 2010-02-04 15:20:25 ----A---- C:\Windows\system32\vdmdbg.dll 2010-02-04 15:20:24 ----A---- C:\Windows\system32\uxsms.dll 2010-02-04 15:20:24 ----A---- C:\Windows\system32\Utilman.exe 2010-02-04 15:20:24 ----A---- C:\Windows\system32\user32.dll 2010-02-04 15:20:23 ----A---- C:\Windows\system32\usp10.dll 2010-02-04 15:20:23 ----A---- C:\Windows\system32\userenv.dll 2010-02-04 15:20:23 ----A---- C:\Windows\system32\usercpl.dll 2010-02-04 15:20:22 ----A---- C:\Windows\system32\wcnwiz2.dll 2010-02-04 15:20:22 ----A---- C:\Windows\system32\wcnwiz.dll 2010-02-04 15:20:22 ----A---- C:\Windows\system32\WcnNetsh.dll 2010-02-04 15:20:22 ----A---- C:\Windows\system32\wcncsvc.dll 2010-02-04 15:20:21 ----A---- C:\Windows\system32\VSSVC.exe 2010-02-04 15:20:20 ----A---- C:\Windows\system32\wscisvif.dll 2010-02-04 15:20:20 ----A---- C:\Windows\system32\WscEapPr.dll 2010-02-04 15:20:20 ----A---- C:\Windows\system32\wscapi.dll 2010-02-04 15:20:20 ----A---- C:\Windows\system32\w32time.dll 2010-02-04 15:20:20 ----A---- C:\Windows\system32\vssapi.dll 2010-02-04 15:20:19 ----A---- C:\Windows\system32\WSDMon.dll 2010-02-04 15:20:19 ----A---- C:\Windows\system32\wsdchngr.dll 2010-02-04 15:20:19 ----A---- C:\Windows\system32\wscript.exe 2010-02-04 15:20:19 ----A---- C:\Windows\system32\wscntfy.dll 2010-02-04 15:20:18 ----A---- C:\Windows\system32\wscsvc.dll 2010-02-04 15:20:18 ----A---- C:\Windows\system32\wow32.dll 2010-02-04 15:20:18 ----A---- C:\Windows\system32\WMVXENCD.DLL 2010-02-04 15:20:18 ----A---- C:\Windows\system32\WMVSDECD.DLL 2010-02-04 15:20:18 ----A---- C:\Windows\system32\WMVENCOD.DLL 2010-02-04 15:20:17 ----A---- C:\Windows\system32\wusa.exe 2010-02-04 15:20:17 ----A---- C:\Windows\system32\wpcsvc.dll 2010-02-04 15:20:17 ----A---- C:\Windows\system32\wpccpl.dll 2010-02-04 15:20:17 ----A---- C:\Windows\system32\wpcao.dll 2010-02-04 15:20:15 ----A---- C:\Windows\system32\xmlfilter.dll 2010-02-04 15:20:13 ----A---- C:\Windows\system32\wshext.dll 2010-02-04 15:20:13 ----A---- C:\Windows\system32\wshbth.dll 2010-02-04 15:20:13 ----A---- C:\Windows\system32\wsepno.dll 2010-02-04 15:20:12 ----A---- C:\Windows\system32\wsnmp32.dll 2010-02-04 15:20:12 ----A---- C:\Windows\system32\WsmSvc.dll 2010-02-04 15:20:12 ----A---- C:\Windows\system32\wlanpref.dll 2010-02-04 15:20:11 ----A---- C:\Windows\system32\wlgpclnt.dll 2010-02-04 15:20:11 ----A---- C:\Windows\system32\Wldap32.dll 2010-02-04 15:20:11 ----A---- C:\Windows\system32\wlanui.dll 2010-02-04 15:20:11 ----A---- C:\Windows\system32\wlangpui.dll 2010-02-04 15:20:11 ----A---- C:\Windows\system32\wisptis.exe 2010-02-04 15:20:10 ----A---- C:\Windows\system32\WinSCard.dll 2010-02-04 15:20:10 ----A---- C:\Windows\system32\winrnr.dll 2010-02-04 15:20:10 ----A---- C:\Windows\system32\winresume.exe 2010-02-04 15:20:09 ----A---- C:\Windows\system32\WinSAT.exe 2010-02-04 15:20:09 ----A---- C:\Windows\system32\winload.exe 2010-02-04 15:20:08 ----A---- C:\Windows\system32\winsrv.dll 2010-02-04 15:20:08 ----A---- C:\Windows\system32\winmm.dll 2010-02-04 15:20:08 ----A---- C:\Windows\system32\winlogon.exe 2010-02-04 15:20:07 ----A---- C:\Windows\system32\wmpmde.dll 2010-02-04 15:20:07 ----A---- C:\Windows\system32\wmpeffects.dll 2010-02-04 15:20:07 ----A---- C:\Windows\system32\WMNetMgr.dll 2010-02-04 15:20:02 ----A---- C:\Windows\system32\wmdrmsdk.dll 2010-02-04 15:20:01 ----A---- C:\Windows\system32\wmicmiplugin.dll 2010-02-04 15:20:01 ----A---- C:\Windows\system32\Storprop.dll 2010-02-04 15:20:01 ----A---- C:\Windows\system32\stobject.dll 2010-02-04 15:19:34 ----A---- C:\Windows\system32\sud.dll 2010-02-04 15:19:33 ----A---- C:\Windows\system32\srcore.dll 2010-02-04 15:19:32 ----A---- C:\Windows\system32\srchadmin.dll 2010-02-04 15:19:31 ----A---- C:\Windows\system32\srvsvc.dll 2010-02-04 15:19:14 ----A---- C:\Windows\system32\sysmain.dll 2010-02-04 15:19:14 ----A---- C:\Windows\system32\sysclass.dll 2010-02-04 15:19:14 ----A---- C:\Windows\system32\swprv.dll 2010-02-04 15:19:12 ----A---- C:\Windows\system32\SyncCenter.dll 2010-02-04 15:19:05 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll 2010-02-04 15:19:05 ----A---- C:\Windows\system32\slwmi.dll 2010-02-04 15:19:04 ----A---- C:\Windows\system32\smss.exe 2010-02-04 15:19:04 ----A---- C:\Windows\system32\SMBHelperClass.dll 2010-02-04 15:19:03 ----A---- C:\Windows\system32\SmiEngine.dll 2010-02-04 15:19:01 ----A---- C:\Windows\system32\slcc.dll 2010-02-04 15:19:00 ----A---- C:\Windows\system32\SLC.dll 2010-02-04 15:19:00 ----A---- C:\Windows\system32\shwebsvc.dll 2010-02-04 15:19:00 ----A---- C:\Windows\system32\shsvcs.dll 2010-02-04 15:18:58 ----A---- C:\Windows\system32\slwga.dll 2010-02-04 15:18:58 ----A---- C:\Windows\system32\SLUINotify.dll 2010-02-04 15:18:58 ----A---- C:\Windows\system32\SLUI.exe 2010-02-04 15:18:58 ----A---- C:\Windows\system32\SLsvc.exe 2010-02-04 15:18:58 ----A---- C:\Windows\system32\slmgr.vbs 2010-02-04 15:18:58 ----A---- C:\Windows\system32\SLLUA.exe 2010-02-04 15:18:58 ----A---- C:\Windows\system32\slcinst.dll 2010-02-04 15:18:58 ----A---- C:\Windows\system32\SLCExt.dll 2010-02-04 15:18:57 ----A---- C:\Windows\system32\spp.dll 2010-02-04 15:18:57 ----A---- C:\Windows\system32\spoolsv.exe 2010-02-04 15:18:57 ----A---- C:\Windows\system32\spoolss.dll 2010-02-04 15:18:57 ----A---- C:\Windows\system32\spinstall.exe 2010-02-04 15:18:57 ----A---- C:\Windows\system32\spcmsg.dll 2010-02-04 15:18:57 ----A---- C:\Windows\system32\SLCommDlg.dll 2010-02-04 15:18:54 ----A---- C:\Windows\system32\sqlsrv32.dll 2010-02-04 15:18:54 ----A---- C:\Windows\system32\spwizui.dll 2010-02-04 15:18:54 ----A---- C:\Windows\system32\spwinsat.dll 2010-02-04 15:18:54 ----A---- C:\Windows\system32\sperror.dll 2010-02-04 15:18:53 ----A---- C:\Windows\system32\spreview.exe 2010-02-04 15:18:53 ----A---- C:\Windows\system32\SnippingTool.exe 2010-02-04 15:18:53 ----A---- C:\Windows\system32\SndVol.exe 2010-02-04 15:18:52 ----A---- C:\Windows\system32\TsWpfWrp.exe 2010-02-04 15:18:52 ----A---- C:\Windows\system32\TSTheme.exe 2010-02-04 15:18:52 ----A---- C:\Windows\system32\softkbd.dll 2010-02-04 15:18:51 ----A---- C:\Windows\system32\tscupgrd.exe 2010-02-04 15:18:50 ----A---- C:\Windows\system32\zipfldr.dll 2010-02-04 15:18:50 ----A---- C:\Windows\system32\untfs.dll 2010-02-04 15:18:48 ----A---- C:\Windows\system32\ulib.dll 2010-02-04 15:18:48 ----A---- C:\Windows\system32\uDWM.dll 2010-02-04 15:18:47 ----A---- C:\Windows\system32\umpnpmgr.dll 2010-02-04 15:18:47 ----A---- C:\Windows\system32\systemcpl.dll 2010-02-04 15:18:37 ----A---- C:\Windows\system32\tsbyuv.dll 2010-02-04 15:18:37 ----A---- C:\Windows\system32\tquery.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\themeui.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\thawbrkr.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\termsrv.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\tcpmon.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\tcpipcfg.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\taskeng.exe 2010-02-04 15:18:36 ----A---- C:\Windows\system32\taskcomp.dll 2010-02-04 15:18:36 ----A---- C:\Windows\system32\tapisrv.dll 2010-02-04 15:18:35 ----A---- C:\Windows\system32\themecpl.dll 2010-02-04 15:11:03 ----D---- C:\Windows\system32\EventProviders 2010-02-04 14:24:41 ----D---- C:\PerfLogs 2010-02-04 13:35:28 ----A---- C:\Windows\system32\recdisc.exe 2010-02-04 13:35:26 ----A---- C:\Windows\system32\sdspres.dll 2010-02-04 13:35:04 ----A---- C:\Windows\system32\sxproxy.dll 2010-02-04 13:34:34 ----A---- C:\Windows\system32\mssha.dll 2010-02-04 13:34:34 ----A---- C:\Windows\system32\msra.exe 2010-02-04 13:34:33 ----A---- C:\Windows\system32\mtxdm.dll 2010-02-04 13:34:33 ----A---- C:\Windows\system32\mtstocom.exe 2010-02-04 13:34:33 ----A---- C:\Windows\system32\mstask.dll 2010-02-04 13:34:33 ----A---- C:\Windows\system32\msrdc.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\NAPMONTR.DLL 2010-02-04 13:34:32 ----A---- C:\Windows\system32\napipsec.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\NapiNSP.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\NAPHLPR.DLL 2010-02-04 13:34:32 ----A---- C:\Windows\system32\napdsnap.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\NAPCRYPT.DLL 2010-02-04 13:34:32 ----A---- C:\Windows\system32\mydocs.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\mycomput.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\MuiUnattend.exe 2010-02-04 13:34:32 ----A---- C:\Windows\system32\mtxoci.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\mtxlegih.dll 2010-02-04 13:34:32 ----A---- C:\Windows\system32\msvbvm60.dll 2010-02-04 13:34:31 ----A---- C:\Windows\system32\mswmdm.dll 2010-02-04 13:34:30 ----A---- C:\Windows\system32\msdtcVSp1res.dll 2010-02-04 13:34:30 ----A---- C:\Windows\system32\msdtcuiu.dll 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdtclog.dll 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdtckrm.dll 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdtc.exe 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdt.exe 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdelta.dll 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdart.dll 2010-02-04 13:34:27 ----A---- C:\Windows\system32\msdadiag.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\mspatcha.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\mspaint.exe 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msorcl32.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msoert2.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msoeacct.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msobjs.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL 2010-02-04 13:34:26 ----A---- C:\Windows\system32\MSMPEG2ADEC.DLL 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msmmsp.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msdt.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msdri.dll 2010-02-04 13:34:26 ----A---- C:\Windows\system32\msdmo.dll 2010-02-04 13:34:25 ----A---- C:\Windows\system32\msieftp.dll 2010-02-04 13:34:25 ----A---- C:\Windows\system32\msidle.dll 2010-02-04 13:34:25 ----A---- C:\Windows\system32\msident.dll 2010-02-04 13:34:25 ----A---- C:\Windows\system32\msidcrl30.dll 2010-02-04 13:34:21 ----A---- C:\Windows\system32\notepad.exe 2010-02-04 13:34:21 ----A---- C:\Windows\system32\Nlsdl.dll 2010-02-04 13:34:21 ----A---- C:\Windows\notepad.exe 2010-02-04 13:34:20 ----A---- C:\Windows\system32\nlmgp.dll 2010-02-04 13:34:19 ----A---- C:\Windows\system32\nlsbres.dll 2010-02-04 13:34:16 ----A---- C:\Windows\system32\odbcbcp.dll 2010-02-04 13:34:16 ----A---- C:\Windows\system32\objsel.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\odbctrac.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\odbcjt32.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\odbccu32.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\odbccr32.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\ntvdm.exe 2010-02-04 13:34:15 ----A---- C:\Windows\system32\ntshrui.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\ntdsapi.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\nsisvc.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\nsi.dll 2010-02-04 13:34:15 ----A---- C:\Windows\system32\nshipsec.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\ntlanman.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netiougc.exe 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netid.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netdiagfx.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netcorehc.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netcfgx.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netcfg.exe 2010-02-04 13:34:14 ----A---- C:\Windows\system32\netbtugc.exe 2010-02-04 13:34:14 ----A---- C:\Windows\system32\ncobjapi.dll 2010-02-04 13:34:14 ----A---- C:\Windows\system32\nci.dll 2010-02-04 13:34:13 ----A---- C:\Windows\system32\nlaapi.dll 2010-02-04 13:34:13 ----A---- C:\Windows\system32\net1.exe 2010-02-04 13:34:13 ----A---- C:\Windows\system32\net.exe 2010-02-04 13:34:13 ----A---- C:\Windows\system32\ndfetw.dll 2010-02-04 13:34:13 ----A---- C:\Windows\system32\ndfapi.dll 2010-02-04 13:34:13 ----A---- C:\Windows\system32\ncsi.dll 2010-02-04 13:34:13 ----A---- C:\Windows\system32\nbtstat.exe 2010-02-04 13:34:13 ----A---- C:\Windows\system32\NAPSTAT.EXE 2010-02-04 13:34:12 ----A---- C:\Windows\system32\nlasvc.dll 2010-02-04 13:34:12 ----A---- C:\Windows\system32\netprofm.dll 2010-02-04 13:34:12 ----A---- C:\Windows\system32\netprof.dll 2010-02-04 13:34:12 ----A---- C:\Windows\system32\Netplwiz.exe 2010-02-04 13:34:12 ----A---- C:\Windows\system32\netman.dll 2010-02-04 13:34:12 ----A---- C:\Windows\system32\lsmproxy.dll 2010-02-04 13:34:12 ----A---- C:\Windows\system32\lsm.exe 2010-02-04 13:34:11 ----A---- C:\Windows\system32\makecab.exe 2010-02-04 13:34:11 ----A---- C:\Windows\system32\luainstall.dll 2010-02-04 13:34:11 ----A---- C:\Windows\system32\loghours.dll 2010-02-04 13:34:11 ----A---- C:\Windows\system32\lodctr.exe 2010-02-04 13:34:11 ----A---- C:\Windows\system32\localui.dll 2010-02-04 13:34:11 ----A---- C:\Windows\system32\localsec.dll 2010-02-04 13:34:10 ----A---- C:\Windows\system32\MFWMAAEC.DLL 2010-02-04 13:34:10 ----A---- C:\Windows\system32\mfvdsp.dll 2010-02-04 13:34:10 ----A---- C:\Windows\system32\mfcsubs.dll 2010-02-04 13:34:10 ----A---- C:\Windows\system32\lpremove.exe 2010-02-04 13:34:10 ----A---- C:\Windows\system32\lpksetup.exe 2010-02-04 13:34:10 ----A---- C:\Windows\system32\LogonUI.exe 2010-02-04 13:34:09 ----A---- C:\Windows\system32\MdSched.exe 2010-02-04 13:34:09 ----A---- C:\Windows\system32\mdminst.dll 2010-02-04 13:34:09 ----A---- C:\Windows\system32\McxDriv.dll 2010-02-04 13:34:09 ----A---- C:\Windows\system32\Mcx2Svc.dll 2010-02-04 13:34:09 ----A---- C:\Windows\system32\mcbuilder.exe 2010-02-04 13:34:09 ----A---- C:\Windows\system32\itss.dll 2010-02-04 13:34:09 ----A---- C:\Windows\system32\iscsiwmi.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\l2gpstore.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\ktmw32.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\ktmutil.exe 2010-02-04 13:34:08 ----A---- C:\Windows\system32\KMSVC.DLL 2010-02-04 13:34:08 ----A---- C:\Windows\system32\keymgr.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\iscsium.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\iscsiexe.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\iscsied.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\iprtrmgr.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\iprtprio.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\ipnathlp.dll 2010-02-04 13:34:08 ----A---- C:\Windows\system32\IPBusEnum.dll 2010-02-04 13:34:07 ----A---- C:\Windows\system32\loadperf.dll 2010-02-04 13:34:07 ----A---- C:\Windows\system32\lnkstub.exe 2010-02-04 13:34:07 ----A---- C:\Windows\system32\lltdsvc.dll 2010-02-04 13:34:07 ----A---- C:\Windows\system32\lltdapi.dll 2010-02-04 13:34:07 ----A---- C:\Windows\system32\LangCleanupSysprepAction.dll 2010-02-04 13:34:07 ----A---- C:\Windows\system32\kbd106.dll 2010-02-04 13:34:06 ----A---- C:\Windows\system32\mprmsg.dll 2010-02-04 13:34:06 ----A---- C:\Windows\system32\mprdim.dll 2010-02-04 13:34:06 ----A---- C:\Windows\system32\mprddm.dll 2010-02-04 13:34:06 ----A---- C:\Windows\system32\mountvol.exe 2010-02-04 13:34:06 ----A---- C:\Windows\system32\KBDKOR.DLL 2010-02-04 13:34:06 ----A---- C:\Windows\system32\KBDJPN.DLL 2010-02-04 13:34:05 ----A---- C:\Windows\system32\msconfig.exe 2010-02-04 13:34:05 ----A---- C:\Windows\system32\MPG4DECD.DLL 2010-02-04 13:34:05 ----A---- C:\Windows\system32\MP4SDECD.DLL 2010-02-04 13:34:05 ----A---- C:\Windows\system32\MP43DECD.DLL 2010-02-04 13:34:05 ----A---- C:\Windows\system32\MP3DMOD.DLL 2010-02-04 13:34:04 ----A---- C:\Windows\system32\msacm32.dll 2010-02-04 13:34:04 ----A---- C:\Windows\system32\MSAC3ENC.DLL 2010-02-04 13:34:04 ----A---- C:\Windows\system32\msaatext.dll 2010-02-04 13:34:02 ----A---- C:\Windows\system32\mmcbase.dll 2010-02-04 13:34:01 ----A---- C:\Windows\system32\mmcshext.dll 2010-02-04 13:34:01 ----A---- C:\Windows\system32\mlang.dll 2010-02-04 13:34:00 ----A---- C:\Windows\system32\mobsync.exe 2010-02-04 13:34:00 ----A---- C:\Windows\system32\mmcss.dll 2010-02-04 13:33:57 ----A---- C:\Windows\system32\migisol.dll 2010-02-04 13:33:57 ----A---- C:\Windows\system32\MigAutoPlay.exe 2010-02-04 13:33:56 ----A---- C:\Windows\system32\seclogon.dll 2010-02-04 13:33:56 ----A---- C:\Windows\system32\SecEdit.exe 2010-02-04 13:33:55 ----A---- C:\Windows\system32\shrink.dll 2010-02-04 13:33:55 ----A---- C:\Windows\system32\shimgvw.dll 2010-02-04 13:33:55 ----A---- C:\Windows\system32\shgina.dll 2010-02-04 13:33:55 ----A---- C:\Windows\system32\sdshext.dll 2010-02-04 13:33:55 ----A---- C:\Windows\system32\sdrsvc.dll 2010-02-04 13:33:54 ----A---- C:\Windows\system32\shutdown.exe 2010-02-04 13:33:54 ----A---- C:\Windows\system32\shrpubw.exe 2010-02-04 13:33:54 ----A---- C:\Windows\system32\shacct.dll 2010-02-04 13:33:53 ----A---- C:\Windows\system32\SmiInstaller.dll 2010-02-04 13:33:52 ----A---- C:\Windows\system32\setupSNK.exe 2010-02-04 13:33:52 ----A---- C:\Windows\system32\setupcl.exe 2010-02-04 13:33:52 ----A---- C:\Windows\system32\setbcdlocale.dll 2010-02-04 13:33:52 ----A---- C:\Windows\system32\SessEnv.dll 2010-02-04 13:33:52 ----A---- C:\Windows\system32\serialui.dll 2010-02-04 13:33:51 ----A---- C:\Windows\system32\sfc_os.dll 2010-02-04 13:33:51 ----A---- C:\Windows\system32\sfc.exe 2010-02-04 13:33:51 ----A---- C:\Windows\system32\setupugc.exe 2010-02-04 13:33:51 ----A---- C:\Windows\system32\setupcln.dll 2010-02-04 13:33:51 ----A---- C:\Windows\system32\Sens.dll 2010-02-04 13:33:50 ----A---- C:\Windows\system32\pnrpnsp.dll 2010-02-04 13:33:50 ----A---- C:\Windows\system32\PNPXAssocPrx.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\QAGENT.DLL 2010-02-04 13:33:49 ----A---- C:\Windows\system32\puiobj.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\psbase.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\provthrd.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\pots.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\PortableDeviceWiaCompat.dll 2010-02-04 13:33:49 ----A---- C:\Windows\system32\pnpts.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\profprov.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\procinst.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\prntvpt.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\prevhost.exe 2010-02-04 13:33:48 ----A---- C:\Windows\system32\pcasvc.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\pcadm.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\p2pnetsh.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\p2phost.exe 2010-02-04 13:33:48 ----A---- C:\Windows\system32\p2pcollab.dll 2010-02-04 13:33:48 ----A---- C:\Windows\system32\P2P.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\osblprov.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\osbaseln.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\OptionalFeatures.exe 2010-02-04 13:33:47 ----A---- C:\Windows\system32\olethk32.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\olesvr32.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\oledlg.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\olecli32.dll 2010-02-04 13:33:47 ----A---- C:\Windows\system32\ogldrv.dll 2010-02-04 13:33:46 ----A---- C:\Windows\system32\PING.EXE 2010-02-04 13:33:45 ----A---- C:\Windows\system32\PlaySndSrv.dll 2010-02-04 13:33:45 ----A---- C:\Windows\system32\pla.dll 2010-02-04 13:33:45 ----A---- C:\Windows\system32\pdhui.dll 2010-02-04 13:33:44 ----A---- C:\Windows\system32\rstrui.exe 2010-02-04 13:33:44 ----A---- C:\Windows\system32\RstrtMgr.dll 2010-02-04 13:33:44 ----A---- C:\Windows\system32\rshx32.dll 2010-02-04 13:33:44 ----A---- C:\Windows\system32\perfts.dll 2010-02-04 13:33:44 ----A---- C:\Windows\system32\perfnet.dll 2010-02-04 13:33:44 ----A---- C:\Windows\system32\perfmon.msc 2010-02-04 13:33:44 ----A---- C:\Windows\system32\perfmon.exe 2010-02-04 13:33:43 ----A---- C:\Windows\system32\runonce.exe 2010-02-04 13:33:43 ----A---- C:\Windows\system32\rtm.dll 2010-02-04 13:33:42 ----A---- C:\Windows\system32\schtasks.exe 2010-02-04 13:33:42 ----A---- C:\Windows\system32\sbunattend.exe 2010-02-04 13:33:42 ----A---- C:\Windows\system32\RpcPing.exe 2010-02-04 13:33:42 ----A---- C:\Windows\system32\Robocopy.exe 2010-02-04 13:33:42 ----A---- C:\Windows\system32\riched32.dll 2010-02-04 13:33:42 ----A---- C:\Windows\system32\rgb9rast.dll 2010-02-04 13:33:42 ----A---- C:\Windows\system32\resutils.dll 2010-02-04 13:33:42 ----A---- C:\Windows\system32\RESAMPLEDMO.DLL 2010-02-04 13:33:41 ----A---- C:\Windows\system32\sdengin2.dll 2010-02-04 13:33:41 ----A---- C:\Windows\system32\sdchange.exe 2010-02-04 13:33:41 ----A---- C:\Windows\system32\sbeio.dll 2010-02-04 13:33:41 ----A---- C:\Windows\system32\sbe.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\rasctrs.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\rascfg.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\rasauto.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\RacAgent.exe 2010-02-04 13:33:40 ----A---- C:\Windows\system32\QUTIL.DLL 2010-02-04 13:33:40 ----A---- C:\Windows\system32\qdv.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\QCLIPROV.DLL 2010-02-04 13:33:40 ----A---- C:\Windows\system32\qcap.dll 2010-02-04 13:33:40 ----A---- C:\Windows\system32\qasf.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\remotepg.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\regini.exe 2010-02-04 13:33:39 ----A---- C:\Windows\system32\RegCtrl.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\rdrleakdiag.exe 2010-02-04 13:33:39 ----A---- C:\Windows\system32\RDPENCDD.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\rasphone.exe 2010-02-04 13:33:39 ----A---- C:\Windows\system32\RASMM.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\qwave.dll 2010-02-04 13:33:39 ----A---- C:\Windows\system32\QSVRMGMT.DLL 2010-02-04 13:33:39 ----A---- C:\Windows\system32\QSHVHOST.DLL 2010-02-04 13:33:39 ----A---- C:\Windows\regedit.exe 2010-02-04 13:33:38 ----A---- C:\Windows\system32\rasman.dll 2010-02-04 13:33:38 ----A---- C:\Windows\system32\raserver.exe 2010-02-04 13:33:37 ----A---- C:\Windows\system32\rdpdd.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\rdpcfgex.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\rasqec.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\devenum.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\Defrag.exe 2010-02-04 13:33:37 ----A---- C:\Windows\system32\ddraw.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\dbnetlib.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\dbghelp.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\d3dxof.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\d3dim700.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\d3dim.dll 2010-02-04 13:33:37 ----A---- C:\Windows\system32\d3d8.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\dispdiag.exe 2010-02-04 13:33:36 ----A---- C:\Windows\system32\dispci.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\dinput8.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\dimsjob.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\diantz.exe 2010-02-04 13:33:36 ----A---- C:\Windows\system32\csrss.exe 2010-02-04 13:33:36 ----A---- C:\Windows\system32\csrsrv.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\cryptnet.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\cryptdll.dll 2010-02-04 13:33:36 ----A---- C:\Windows\system32\credssp.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dispex.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dhcpsapi.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\DHCPQEC.DLL 2010-02-04 13:33:35 ----A---- C:\Windows\system32\DfsShlEx.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dfrgui.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\DfrgNtfs.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dfrgifc.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dfrgfat.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\DFDWiz.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\dfdts.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\cmlua.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\cmd.exe 2010-02-04 13:33:35 ----A---- C:\Windows\system32\cmcfg32.dll 2010-02-04 13:33:35 ----A---- C:\Windows\system32\clusapi.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\comres.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\comrepl.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\cmipnpinstall.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\cmifw.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\cmicryptinstall.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\cmdl32.exe 2010-02-04 13:33:34 ----A---- C:\Windows\system32\clfsw32.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\clbcatq.dll 2010-02-04 13:33:34 ----A---- C:\Windows\system32\cic.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\convert.exe 2010-02-04 13:33:33 ----A---- C:\Windows\system32\consent.exe 2010-02-04 13:33:33 ----A---- C:\Windows\system32\comsnap.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\ComputerDefaults.exe 2010-02-04 13:33:33 ----A---- C:\Windows\system32\compstui.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\CompMgmtLauncher.exe 2010-02-04 13:33:33 ----A---- C:\Windows\system32\CompatUI.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\colorui.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\COLORCNV.DLL 2010-02-04 13:33:33 ----A---- C:\Windows\system32\colbact.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\cofiredm.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\cmstplua.dll 2010-02-04 13:33:33 ----A---- C:\Windows\system32\cmstp.exe 2010-02-04 13:33:33 ----A---- C:\Windows\system32\cmpbk32.dll 2010-02-04 13:33:32 ----A---- C:\Windows\system32\els.dll 2010-02-04 13:33:32 ----A---- C:\Windows\system32\comctl32.dll 2010-02-04 13:33:32 ----A---- C:\Windows\system32\cmutil.dll 2010-02-04 13:33:31 ----A---- C:\Windows\system32\esentutl.exe 2010-02-04 13:33:31 ----A---- C:\Windows\system32\esentprf.dll 2010-02-04 13:33:30 ----A---- C:\Windows\system32\EncDump.dll 2010-02-04 13:33:28 ----A---- C:\Windows\system32\filemgmt.dll 2010-02-04 13:33:28 ----A---- C:\Windows\system32\fde.dll 2010-02-04 13:33:28 ----A---- C:\Windows\system32\efsadu.dll 2010-02-04 13:33:28 ----A---- C:\Windows\system32\eapsvc.dll 2010-02-04 13:33:28 ----A---- C:\Windows\system32\EAPQEC.DLL 2010-02-04 13:33:28 ----A---- C:\Windows\system32\eappprxy.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\fmifs.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\FirewallControlPanel.exe 2010-02-04 13:33:27 ----A---- C:\Windows\system32\FirewallAPI.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\findnetprinters.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\fdPHost.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\extrac32.exe 2010-02-04 13:33:27 ----A---- C:\Windows\system32\expand.exe 2010-02-04 13:33:27 ----A---- C:\Windows\system32\eventcls.dll 2010-02-04 13:33:27 ----A---- C:\Windows\system32\dot3ui.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\driverquery.exe 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dpx.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dps.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dpnet.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\DpiScaling.exe 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dot3gpui.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dot3gpclnt.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dot3dlg.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dot3api.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dnshc.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dnscacheugc.exe 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmvdsitf.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmutil.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmscript.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmocx.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmloader.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmime.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmdskres2.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmdskmgr.dll 2010-02-04 13:33:26 ----A---- C:\Windows\system32\dmdlgs.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dxva2.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\DWWIN.EXE 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dwmredir.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dwmapi.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\duser.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dsuiext.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dssenh.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dskquoui.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dskquota.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dsdmo.dll 2010-02-04 13:33:25 ----A---- C:\Windows\system32\dsauth.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\dssec.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\dsquery.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\authfwcfg.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\AudioEng.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\audiodev.dll 2010-02-04 13:33:24 ----A---- C:\Windows\system32\AtBroker.exe 2010-02-04 13:33:24 ----A---- C:\Windows\system32\at.exe 2010-02-04 13:33:23 ----A---- C:\Windows\system32\AuthFWSnapin.dll 2010-02-04 13:33:23 ----A---- C:\Windows\system32\AuthFWGP.dll 2010-02-04 13:33:23 ----A---- C:\Windows\system32\auditpol.exe 2010-02-04 13:33:23 ----A---- C:\Windows\system32\AUDIOKSE.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\bitsadmin.exe 2010-02-04 13:33:22 ----A---- C:\Windows\system32\bcdsrv.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\bcdprov.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\bcdedit.exe 2010-02-04 13:33:22 ----A---- C:\Windows\system32\batt.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\basesrv.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\AzSqlExt.dll 2010-02-04 13:33:22 ----A---- C:\Windows\system32\AuxiliaryDisplayApi.dll 2010-02-04 13:33:22 ----A---- C:\Windows\bfsvc.exe 2010-02-04 13:33:21 ----A---- C:\Windows\system32\azroleui.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\avrt.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\ACW.exe 2010-02-04 13:33:21 ----A---- C:\Windows\system32\actxprxy.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\activeds.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\ActiveContentWizard.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\ActionQueue.dll 2010-02-04 13:33:21 ----A---- C:\Windows\system32\aclui.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\apss.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\appinfo.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\apircl.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\apilogen.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\amxread.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\amstream.dll 2010-02-04 13:33:20 ----A---- C:\Windows\system32\adsnt.dll 2010-02-04 13:33:19 ----A---- C:\Windows\system32\cabview.dll 2010-02-04 13:33:19 ----A---- C:\Windows\system32\cabinet.dll 2010-02-04 13:33:19 ----A---- C:\Windows\system32\btpanui.dll 2010-02-04 13:33:19 ----A---- C:\Windows\system32\alg.exe 2010-02-04 13:33:19 ----A---- C:\Windows\system32\adsldp.dll 2010-02-04 13:33:18 ----A---- C:\Windows\system32\catsrvut.dll 2010-02-04 13:33:18 ----A---- C:\Windows\system32\catsrv.dll 2010-02-04 13:33:18 ----A---- C:\Windows\system32\capisp.dll 2010-02-04 13:33:18 ----A---- C:\Windows\system32\cacls.exe 2010-02-04 13:33:18 ----A---- C:\Windows\system32\brcplsdw.dll 2010-02-04 13:33:18 ----A---- C:\Windows\system32\BOOTVID.DLL 2010-02-04 13:33:18 ----A---- C:\Windows\system32\bootstr.dll 2010-02-04 13:33:17 ----A---- C:\Windows\system32\CertEnrollCtrl.exe 2010-02-04 13:33:17 ----A---- C:\Windows\system32\browser.dll 2010-02-04 13:33:17 ----A---- C:\Windows\system32\bridgeunattend.exe 2010-02-04 13:33:16 ----A---- C:\Windows\system32\cfgmgr32.dll 2010-02-04 13:33:16 ----A---- C:\Windows\system32\cfgbkend.dll 2010-02-04 13:33:16 ----A---- C:\Windows\system32\cewmdm.dll 2010-02-04 13:33:16 ----A---- C:\Windows\system32\cdosys.dll 2010-02-04 13:33:15 ----A---- C:\Windows\system32\bootcfg.exe 2010-02-04 13:33:10 ----A---- C:\Windows\system32\inetmib1.dll 2010-02-04 13:33:10 ----A---- C:\Windows\system32\imagesp1.dll 2010-02-04 13:33:10 ----A---- C:\Windows\system32\imagehlp.dll 2010-02-04 13:33:09 ----A---- C:\Windows\system32\InfDefaultInstall.exe 2010-02-04 13:33:08 ----A---- C:\Windows\system32\icaapi.dll 2010-02-04 13:33:08 ----A---- C:\Windows\system32\iashost.exe 2010-02-04 13:33:08 ----A---- C:\Windows\system32\ias.dll 2010-02-04 13:33:07 ----A---- C:\Windows\system32\ifsutil.dll 2010-02-04 13:33:06 ----A---- C:\Windows\system32\idndl.dll 2010-02-04 13:33:06 ----A---- C:\Windows\system32\icsunattend.exe 2010-02-04 13:33:06 ----A---- C:\Windows\system32\icsfiltr.dll 2010-02-04 13:33:06 ----A---- C:\Windows\system32\icm32.dll 2010-02-04 13:33:06 ----A---- C:\Windows\system32\icfupgd.dll 2010-02-04 13:33:06 ----A---- C:\Windows\system32\icacls.exe 2010-02-04 13:33:05 ----A---- C:\Windows\system32\HotStartUserAgent.dll 2010-02-04 13:33:05 ----A---- C:\Windows\system32\hnetmon.dll 2010-02-04 13:33:05 ----A---- C:\Windows\system32\hnetcfg.dll 2010-02-04 13:33:05 ----A---- C:\Windows\system32\hlink.dll 2010-02-04 13:33:01 ----A---- C:\Windows\system32\fwcfg.dll 2010-02-04 13:33:01 ----A---- C:\Windows\system32\fsutil.exe 2010-02-04 13:33:01 ----A---- C:\Windows\system32\fsmgmt.msc 2010-02-04 13:33:01 ----A---- C:\Windows\system32\framedynos.dll 2010-02-04 13:33:01 ----A---- C:\Windows\system32\framedyn.dll 2010-02-04 13:33:01 ----A---- C:\Windows\system32\framebuf.dll 2010-02-04 13:33:01 ----A---- C:\Windows\system32\fphc.dll 2010-02-04 13:33:01 ----A---- C:\Windows\fveupdate.exe 2010-02-04 13:33:00 ----A---- C:\Windows\system32\GuidedHelp.dll 2010-02-04 13:32:59 ----A---- C:\Windows\system32\HelpPaneProxy.dll 2010-02-04 13:32:59 ----A---- C:\Windows\system32\getmac.exe 2010-02-04 13:32:59 ----A---- C:\Windows\HelpPane.exe 2010-02-04 13:32:58 ----A---- C:\Windows\system32\graftabl.com 2010-02-04 13:32:58 ----A---- C:\Windows\system32\gatherWiredInfo.vbs 2010-02-04 13:32:58 ----A---- C:\Windows\system32\gacinstall.dll 2010-02-04 13:32:46 ----A---- C:\Windows\system32\WindowsAnytimeUpgrade.exe 2010-02-04 13:32:44 ----A---- C:\Windows\system32\wiadss.dll 2010-02-04 13:32:44 ----A---- C:\Windows\system32\wiadefui.dll 2010-02-04 13:32:44 ----A---- C:\Windows\system32\wiaacmgr.exe 2010-02-04 13:32:43 ----A---- C:\Windows\system32\wfapigp.dll 2010-02-04 13:32:43 ----A---- C:\Windows\system32\wevtfwd.dll 2010-02-04 13:32:42 ----A---- C:\Windows\system32\wiashext.dll 2010-02-04 13:32:42 ----A---- C:\Windows\system32\wiascanprofiles.dll 2010-02-04 13:32:42 ----A---- C:\Windows\system32\wiarpc.dll 2010-02-04 13:32:41 ----A---- C:\Windows\system32\winusb.dll 2010-02-04 13:32:41 ----A---- C:\Windows\system32\wintrust.dll 2010-02-04 13:32:41 ----A---- C:\Windows\system32\winsta.dll 2010-02-04 13:32:41 ----A---- C:\Windows\system32\WINSRPC.DLL 2010-02-04 13:32:40 ----A---- C:\Windows\system32\WLanConn.dll 2010-02-04 13:32:40 ----A---- C:\Windows\system32\wlancfg.dll 2010-02-04 13:32:40 ----A---- C:\Windows\system32\WinSATAPI.dll 2010-02-04 13:32:40 ----A---- C:\Windows\system32\winrsmgr.dll 2010-02-04 13:32:39 ----A---- C:\Windows\system32\wininit.exe 2010-02-04 13:32:38 ----A---- C:\Windows\system32\winethc.dll 2010-02-04 13:32:37 ----A---- C:\Windows\system32\winrm.vbs 2010-02-04 13:32:36 ----A---- C:\Windows\system32\winrshost.exe 2010-02-04 13:32:36 ----A---- C:\Windows\system32\winrscmd.dll 2010-02-04 13:32:36 ----A---- C:\Windows\system32\winrs.exe 2010-02-04 13:32:36 ----A---- C:\Windows\system32\winnsi.dll 2010-02-04 13:32:35 ----A---- C:\Windows\system32\wbemcomn.dll 2010-02-04 13:32:35 ----A---- C:\Windows\system32\wavemsp.dll 2010-02-04 13:32:35 ----A---- C:\Windows\system32\WavDest.dll 2010-02-04 13:32:35 ----A---- C:\Windows\system32\w32tm.exe 2010-02-04 13:32:34 ----A---- C:\Windows\system32\waitfor.exe 2010-02-04 13:32:34 ----A---- C:\Windows\system32\vsstrace.dll 2010-02-04 13:32:34 ----A---- C:\Windows\system32\vssadmin.exe 2010-02-04 13:32:34 ----A---- C:\Windows\system32\vss_ps.dll 2010-02-04 13:32:33 ----A---- C:\Windows\system32\wermgr.exe 2010-02-04 13:32:33 ----A---- C:\Windows\system32\werdiagcontroller.dll 2010-02-04 13:32:33 ----A---- C:\Windows\system32\wercplsupport.dll 2010-02-04 13:32:33 ----A---- C:\Windows\system32\wecutil.exe 2010-02-04 13:32:33 ----A---- C:\Windows\system32\wecsvc.dll 2010-02-04 13:32:33 ----A---- C:\Windows\system32\wecapi.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wship6.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wshcon.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wsecedit.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wscproxystub.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wscmisetup.dll 2010-02-04 13:32:32 ----A---- C:\Windows\system32\wdi.dll 2010-02-04 13:32:31 ----A---- C:\Windows\system32\ws2_32.dll 2010-02-04 13:32:31 ----A---- C:\Windows\system32\wpnpinst.exe 2010-02-04 13:32:31 ----A---- C:\Windows\system32\wpdwcn.dll 2010-02-04 13:32:31 ----A---- C:\Windows\system32\wpclsp.dll 2010-02-04 13:32:31 ----A---- C:\Windows\system32\Wpc.dll 2010-02-04 13:32:30 ----A---- C:\Windows\system32\xcopy.exe 2010-02-04 13:32:28 ----A---- C:\Windows\system32\xolehlp.dll 2010-02-04 13:32:28 ----A---- C:\Windows\system32\xactsrv.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\XPSSHHDR.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\xmlprovi.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\xmllite.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\wzcdlg.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\wvc.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WUDFx.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WUDFSvc.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WUDFPlatform.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WUDFCoinstaller.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\wsqmcons.exe 2010-02-04 13:32:27 ----A---- C:\Windows\system32\wsock32.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WsmWmiPl.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WsmRes.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WsmProv.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WsmCl.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WsmAuto.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WSManMigrationPlugin.dll 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WSManHTTPConfig.exe 2010-02-04 13:32:27 ----A---- C:\Windows\system32\WSHTCPIP.DLL 2010-02-04 13:32:26 ----A---- C:\Windows\system32\xwizards.dll 2010-02-04 13:32:26 ----A---- C:\Windows\system32\xpssvcs.dll 2010-02-04 13:32:26 ----A---- C:\Windows\system32\WUDFHost.exe 2010-02-04 13:32:26 ----A---- C:\Windows\system32\wtsapi32.dll 2010-02-04 13:32:25 ----A---- C:\Windows\system32\wmidx.dll 2010-02-04 13:32:25 ----A---- C:\Windows\system32\WlanMmHC.dll 2010-02-04 13:32:25 ----A---- C:\Windows\system32\wlanext.exe 2010-02-04 13:32:24 ----A---- C:\Windows\system32\WlanMM.dll 2010-02-04 13:32:24 ----A---- C:\Windows\system32\WLanHC.dll 2010-02-04 13:32:24 ----A---- C:\Windows\system32\wlandlg.dll 2010-02-04 13:32:23 ----A---- C:\Windows\system32\WMSPDMOE.DLL 2010-02-04 13:32:23 ----A---- C:\Windows\system32\wmpsrcwp.dll 2010-02-04 13:32:23 ----A---- C:\Windows\system32\wmpshell.dll 2010-02-04 13:32:23 ----A---- C:\Windows\system32\wmdrmnet.dll 2010-02-04 13:32:23 ----A---- C:\Windows\system32\wmdrmdev.dll 2010-02-04 13:32:23 ----A---- C:\Windows\system32\WMASF.DLL 2010-02-04 13:32:23 ----A---- C:\Windows\system32\WMADMOE.DLL 2010-02-04 13:32:23 ----A---- C:\Windows\system32\WMADMOD.DLL 2010-02-04 13:32:22 ----A---- C:\Windows\system32\WMVSENCD.DLL 2010-02-04 13:32:22 ----A---- C:\Windows\system32\wmvdspa.dll 2010-02-04 13:32:22 ----A---- C:\Windows\system32\WMVDECOD.DLL 2010-02-04 13:32:21 ----A---- C:\Windows\system32\wmiprop.dll 2010-02-04 13:32:20 ----A---- C:\Windows\system32\WMPEncEn.dll 2010-02-04 13:32:18 ----A---- C:\Windows\system32\wmpcm.dll 2010-02-04 13:32:15 ----A---- C:\Windows\system32\systeminfo.exe 2010-02-04 13:32:14 ----A---- C:\Windows\system32\Tabbtn.dll 2010-02-04 13:32:11 ----A---- C:\Windows\system32\tbssvc.dll 2010-02-04 13:32:11 ----A---- C:\Windows\system32\tbs.dll 2010-02-04 13:32:11 ----A---- C:\Windows\system32\taskschd.dll 2010-02-04 13:32:11 ----A---- C:\Windows\system32\taskmgr.exe 2010-02-04 13:32:11 ----A---- C:\Windows\system32\tasklist.exe 2010-02-04 13:32:11 ----A---- C:\Windows\system32\taskkill.exe 2010-02-04 13:32:10 ----A---- C:\Windows\system32\tdh.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\tcpmon.ini 2010-02-04 13:32:10 ----A---- C:\Windows\system32\TapiMigPlugin.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\takeown.exe 2010-02-04 13:32:10 ----A---- C:\Windows\system32\tabcal.exe 2010-02-04 13:32:10 ----A---- C:\Windows\system32\TabbtnEx.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\srrstr.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\srdelayed.exe 2010-02-04 13:32:10 ----A---- C:\Windows\system32\srclient.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\sqmapi.dll 2010-02-04 13:32:10 ----A---- C:\Windows\system32\sqlcese30.dll 2010-02-04 13:32:09 ----A---- C:\Windows\system32\sstpsvc.dll 2010-02-04 13:32:09 ----A---- C:\Windows\system32\SSShim.dll 2010-02-04 13:32:09 ----A---- C:\Windows\system32\ssdpsrv.dll 2010-02-04 13:32:09 ----A---- C:\Windows\system32\srwmi.dll 2010-02-04 13:32:09 ----A---- C:\Windows\system32\sqlceqp30.dll 2010-02-04 13:32:08 ----A---- C:\Windows\system32\spwizeng.dll 2010-02-04 13:32:08 ----A---- C:\Windows\system32\spbcd.dll 2010-02-04 13:32:08 ----A---- C:\Windows\system32\SoundRecorder.exe 2010-02-04 13:32:07 ----A---- C:\Windows\system32\syncui.dll 2010-02-04 13:32:07 ----A---- C:\Windows\system32\synceng.dll 2010-02-04 13:32:07 ----A---- C:\Windows\system32\sxstrace.exe 2010-02-04 13:32:07 ----A---- C:\Windows\system32\spwizres.dll 2010-02-04 13:32:07 ----A---- C:\Windows\system32\spwizimg.dll 2010-02-04 13:32:07 ----A---- C:\Windows\system32\sppnp.dll 2010-02-04 13:32:07 ----A---- C:\Windows\system32\spopk.dll 2010-02-04 13:32:06 ----A---- C:\Windows\system32\SysFxUI.dll 2010-02-04 13:32:06 ----A---- C:\Windows\system32\sxsstore.dll 2010-02-04 13:32:06 ----A---- C:\Windows\system32\sxs.dll 2010-02-04 13:32:04 ----A---- C:\Windows\system32\syssetup.dll 2010-02-04 13:32:04 ----A---- C:\Windows\system32\syskey.exe 2010-02-04 13:32:04 ----A---- C:\Windows\system32\sti_ci.dll 2010-02-04 13:32:03 ----A---- C:\Windows\system32\userinit.exe 2010-02-04 13:32:03 ----A---- C:\Windows\system32\usbperf.dll 2010-02-04 13:32:03 ----A---- C:\Windows\system32\usbmon.dll 2010-02-04 13:32:03 ----A---- C:\Windows\system32\svchost.exe 2010-02-04 13:32:02 ----A---- C:\Windows\system32\usbui.dll 2010-02-04 13:32:02 ----A---- C:\Windows\system32\upnphost.dll 2010-02-04 13:32:02 ----A---- C:\Windows\system32\upnpcont.exe 2010-02-04 13:32:02 ----A---- C:\Windows\system32\upnp.dll 2010-02-04 13:32:01 ----A---- C:\Windows\system32\xwtpw32.dll 2010-02-04 13:32:00 ----A---- C:\Windows\system32\VIDRESZR.DLL 2010-02-04 13:32:00 ----A---- C:\Windows\system32\vga64k.dll 2010-02-04 13:32:00 ----A---- C:\Windows\system32\vga256.dll 2010-02-04 13:32:00 ----A---- C:\Windows\system32\vga.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\vfwwdm32.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\verifier.exe 2010-02-04 13:31:59 ----A---- C:\Windows\system32\verifier.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\vdsldr.exe 2010-02-04 13:31:59 ----A---- C:\Windows\system32\vdsbas.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\vds_ps.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\vdmredir.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\VAN.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\uxtheme.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\uudf.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\utildll.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\TSpkg.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\trkwks.dll 2010-02-04 13:31:59 ----A---- C:\Windows\system32\tracerpt.exe 2010-02-04 13:31:59 ----A---- C:\Windows\system32\TpmInit.exe 2010-02-04 13:31:59 ----A---- C:\Windows\system32\TMM.dll 2010-02-04 13:31:58 ----A---- C:\Windows\system32\tsddd.dll 2010-02-04 13:31:58 ----A---- C:\Windows\system32\termmgr.dll 2010-02-04 13:31:57 ----A---- C:\Windows\system32\unlodctr.exe 2010-02-04 13:31:57 ----A---- C:\Windows\system32\umb.dll 2010-02-04 13:31:57 ----A---- C:\Windows\system32\UIHub.dll 2010-02-04 13:31:57 ----A---- C:\Windows\system32\TimeDateMUICallback.dll 2010-02-04 13:31:57 ----A---- C:\Windows\system32\thumbcache.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\unbcl.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\unattendedjoin.exe 2010-02-04 13:31:56 ----A---- C:\Windows\system32\unattend.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\UI0Detect.exe 2010-02-04 13:31:56 ----A---- C:\Windows\system32\ufat.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\uexfat.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\ucsvc.exe 2010-02-04 13:31:56 ----A---- C:\Windows\system32\txfw32.dll 2010-02-04 13:31:56 ----A---- C:\Windows\system32\txflog.dll 2010-02-04 12:54:09 ----D---- C:\Program Files\Neuf 2010-02-04 12:45:36 ----D---- C:\ProgramData\NVIDIA 2010-02-04 12:32:43 ----A---- C:\Windows\system32\kerberos.dll 2010-02-04 12:32:41 ----A---- C:\Windows\system32\schannel.dll 2010-02-04 12:20:09 ----D---- C:\Program Files\QuickTime 2010-02-04 12:19:50 ----D---- C:\ProgramData\Apple Computer 2010-02-03 20:01:48 ----D---- C:\Users\allain\AppData\Roaming\Canon 2010-02-03 19:57:03 ----A---- C:\Windows\MAXLINK.INI 2010-02-03 19:57:00 ----D---- C:\Users\allain\AppData\Roaming\ScanSoft 2010-02-03 19:56:34 ----D---- C:\ProgramData\ScanSoft 2010-02-03 19:56:34 ----D---- C:\Program Files\Common Files\ScanSoft Shared 2010-02-03 19:55:19 ----D---- C:\Program Files\ScanSoft 2010-02-03 19:53:39 ----A---- C:\Windows\PCDLIB32.DLL 2010-02-03 19:53:38 ----D---- C:\Program Files\ArcSoft 2010-02-03 19:50:58 ----A---- C:\Windows\IsUn040c.exe 2010-02-03 19:49:36 ----HD---- C:\ProgramData\CanonBJ 2010-02-03 19:47:47 ----HD---- C:\Windows\system32\CanonIJ Uninstaller Information 2010-02-03 19:45:39 ----A---- C:\Windows\system32\CNMLM87.DLL 2010-02-03 19:44:56 ----A---- C:\Windows\system32\cnco600.dll 2010-02-03 19:44:45 ----A---- C:\Windows\system32\CNCL600.DLL 2010-02-03 19:44:44 ----A---- C:\Windows\system32\CNCI600.DLL 2010-02-03 19:44:43 ----A---- C:\Windows\system32\CNCC600.DLL 2010-02-03 19:43:27 ----HD---- C:\Program Files\CanonBJ 2010-02-03 19:42:40 ----D---- C:\Program Files\Canon 2010-02-03 19:02:31 ----A---- C:\Windows\system32\lvcoinst.dll 2010-02-03 18:55:02 ----D---- C:\Users\allain\AppData\Roaming\Leadertech 2010-02-03 18:53:46 ----D---- C:\ProgramData\LogiShrd 2010-02-03 18:53:24 ----D---- C:\Program Files\Logitech 2010-02-03 18:50:55 ----D---- C:\Program Files\Common Files\Logitech 2010-02-03 18:50:54 ----D---- C:\ProgramData\Logitech 2010-02-03 17:27:26 ----A---- C:\Windows\system32\t2embed.dll 2010-02-03 17:27:26 ----A---- C:\Windows\system32\lpk.dll 2010-02-03 17:27:26 ----A---- C:\Windows\system32\fontsub.dll 2010-02-03 17:27:26 ----A---- C:\Windows\system32\dciman32.dll 2010-02-03 17:27:26 ----A---- C:\Windows\system32\atmlib.dll 2010-02-03 17:27:26 ----A---- C:\Windows\system32\atmfd.dll 2010-02-03 17:22:43 ----A---- C:\Windows\system32\winipsec.dll 2010-02-03 17:22:43 ----A---- C:\Windows\system32\polstore.dll 2010-02-03 17:17:44 ----A---- C:\Windows\system32\TCPSVCS.EXE 2010-02-03 17:17:44 ----A---- C:\Windows\system32\ROUTE.EXE 2010-02-03 17:17:44 ----A---- C:\Windows\system32\NETSTAT.EXE 2010-02-03 17:17:44 ----A---- C:\Windows\system32\netiohlp.dll 2010-02-03 17:17:44 ----A---- C:\Windows\system32\netevent.dll 2010-02-03 17:17:44 ----A---- C:\Windows\system32\MRINFO.EXE 2010-02-03 17:17:44 ----A---- C:\Windows\system32\HOSTNAME.EXE 2010-02-03 17:17:44 ----A---- C:\Windows\system32\finger.exe 2010-02-03 17:17:44 ----A---- C:\Windows\system32\ARP.EXE 2010-02-03 17:14:00 ----A---- C:\Windows\system32\L2SecHC.dll 2010-02-03 17:13:59 ----A---- C:\Windows\system32\wlansvc.dll 2010-02-03 17:13:59 ----A---- C:\Windows\system32\wlansec.dll 2010-02-03 17:13:59 ----A---- C:\Windows\system32\wlanmsm.dll 2010-02-03 17:13:59 ----A---- C:\Windows\system32\wlanhlp.dll 2010-02-03 17:13:59 ----A---- C:\Windows\system32\wlanapi.dll 2010-02-03 17:13:55 ----A---- C:\Windows\system32\gatherWirelessInfo.vbs 2010-02-03 17:12:45 ----A---- C:\Windows\system32\msxml3.dll 2010-02-03 17:12:44 ----A---- C:\Windows\system32\msxml6.dll 2010-02-03 17:12:43 ----A---- C:\Windows\system32\msxml3r.dll 2010-02-03 17:12:42 ----A---- C:\Windows\system32\msxml6r.dll 2010-02-03 17:11:33 ----A---- C:\Windows\system32\wdigest.dll 2010-02-03 17:11:33 ----A---- C:\Windows\system32\msv1_0.dll 2010-02-03 17:11:32 ----A---- C:\Windows\system32\secur32.dll 2010-02-03 17:11:32 ----A---- C:\Windows\system32\lsass.exe 2010-02-03 17:11:32 ----A---- C:\Windows\system32\lsasrv.dll 2010-02-03 17:08:57 ----A---- C:\Windows\system32\rrinstaller.exe 2010-02-03 17:08:57 ----A---- C:\Windows\system32\mfps.dll 2010-02-03 17:08:57 ----A---- C:\Windows\system32\mfpmp.exe 2010-02-03 17:08:57 ----A---- C:\Windows\system32\mferror.dll 2010-02-03 17:08:57 ----A---- C:\Windows\system32\mf.dll 2010-02-03 17:08:56 ----A---- C:\Windows\system32\WMVCORE.DLL 2010-02-03 17:07:10 ----A---- C:\Windows\system32\tzres.dll 2010-02-03 17:02:28 ----A---- C:\Windows\system32\atl.dll 2010-02-03 16:57:03 ----A---- C:\Windows\system32\ntkrnlpa.exe 2010-02-03 16:57:02 ----A---- C:\Windows\system32\ntoskrnl.exe 2010-02-03 16:53:04 ----A---- C:\Windows\system32\wkssvc.dll 2010-02-03 16:52:03 ----A---- C:\Windows\system32\tsgqec.dll 2010-02-03 16:52:03 ----A---- C:\Windows\system32\aaclient.dll 2010-02-03 16:52:02 ----A---- C:\Windows\system32\mstscax.dll 2010-02-03 16:38:13 ----A---- C:\Windows\system32\localspl.dll 2010-02-03 16:37:18 ----A---- C:\Windows\system32\msvfw32.dll 2010-02-03 16:37:18 ----A---- C:\Windows\system32\avifil32.dll 2010-02-03 16:37:18 ----A---- C:\Windows\system32\avicap32.dll 2010-02-03 16:37:17 ----A---- C:\Windows\system32\msvidc32.dll 2010-02-03 16:37:17 ----A---- C:\Windows\system32\msrle32.dll 2010-02-03 16:37:17 ----A---- C:\Windows\system32\mciavi32.dll 2010-02-03 16:32:51 ----A---- C:\Windows\system32\hcrstco.dll 2010-02-03 16:32:51 ----A---- C:\Windows\system32\hccoin.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0049.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0047.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0046.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0045.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0039.dll 2010-02-03 16:28:31 ----A---- C:\Windows\system32\NlsLexicons0020.dll 2010-02-03 16:28:30 ----A---- C:\Windows\system32\NlsLexicons0022.dll 2010-02-03 16:28:30 ----A---- C:\Windows\system32\NlsLexicons0021.dll 2010-02-03 16:28:27 ----A---- C:\Windows\system32\NlsLexicons0024.dll 2010-02-03 16:28:26 ----A---- C:\Windows\system32\NlsLexicons0026.dll 2010-02-03 16:28:24 ----A---- C:\Windows\system32\NlsLexicons0027.dll 2010-02-03 16:28:22 ----A---- C:\Windows\system32\NlsLexicons0010.dll 2010-02-03 16:28:21 ----A---- C:\Windows\system32\NlsLexicons0011.dll 2010-02-03 16:28:20 ----A---- C:\Windows\system32\NlsLexicons0013.dll 2010-02-03 16:28:18 ----A---- C:\Windows\system32\NlsLexicons0019.dll 2010-02-03 16:28:18 ----A---- C:\Windows\system32\NlsLexicons0018.dll 2010-02-03 16:28:17 ----A---- C:\Windows\system32\NlsLexicons0003.dll 2010-02-03 16:28:17 ----A---- C:\Windows\system32\NlsLexicons0002.dll 2010-02-03 16:28:17 ----A---- C:\Windows\system32\NlsLexicons0001.dll 2010-02-03 16:28:16 ----A---- C:\Windows\system32\NlsLexicons004a.dll 2010-02-03 16:28:15 ----A---- C:\Windows\system32\NlsLexicons004e.dll 2010-02-03 16:28:15 ----A---- C:\Windows\system32\NlsLexicons004c.dll 2010-02-03 16:28:15 ----A---- C:\Windows\system32\NlsLexicons004b.dll 2010-02-03 16:28:14 ----A---- C:\Windows\system32\NlsLexicons003e.dll 2010-02-03 16:28:14 ----A---- C:\Windows\system32\NlsLexicons002a.dll 2010-02-03 16:28:14 ----A---- C:\Windows\system32\NlsLexicons001b.dll 2010-02-03 16:28:14 ----A---- C:\Windows\system32\NlsLexicons001a.dll 2010-02-03 16:28:13 ----A---- C:\Windows\system32\NlsLexicons001d.dll 2010-02-03 16:28:13 ----A---- C:\Windows\system32\NlsLexicons000a.dll 2010-02-03 16:28:12 ----A---- C:\Windows\system32\NlsLexicons000f.dll 2010-02-03 16:28:12 ----A---- C:\Windows\system32\NlsLexicons000d.dll 2010-02-03 16:28:12 ----A---- C:\Windows\system32\NlsLexicons000c.dll 2010-02-03 16:28:11 ----A---- C:\Windows\system32\NlsLexicons0816.dll 2010-02-03 16:28:11 ----A---- C:\Windows\system32\NlsLexicons0416.dll 2010-02-03 16:28:11 ----A---- C:\Windows\system32\NlsLexicons0414.dll 2010-02-03 16:28:10 ----A---- C:\Windows\system32\NlsModels0011.dll 2010-02-03 16:28:10 ----A---- C:\Windows\system32\NlsLexicons081a.dll 2010-02-03 16:28:09 ----A---- C:\Windows\system32\NlsData0049.dll 2010-02-03 16:28:09 ----A---- C:\Windows\system32\NlsData0047.dll 2010-02-03 16:28:09 ----A---- C:\Windows\system32\NlsData0046.dll 2010-02-03 16:28:09 ----A---- C:\Windows\system32\NlsData0045.dll 2010-02-03 16:28:08 ----A---- C:\Windows\system32\NlsData0039.dll 2010-02-03 16:28:08 ----A---- C:\Windows\system32\NlsData0024.dll 2010-02-03 16:28:08 ----A---- C:\Windows\system32\NlsData0022.dll 2010-02-03 16:28:08 ----A---- C:\Windows\system32\NlsData0021.dll 2010-02-03 16:28:08 ----A---- C:\Windows\system32\NlsData0020.dll 2010-02-03 16:28:07 ----A---- C:\Windows\system32\NlsData0027.dll 2010-02-03 16:28:07 ----A---- C:\Windows\system32\NlsData0026.dll 2010-02-03 16:28:07 ----A---- C:\Windows\system32\NlsData0011.dll 2010-02-03 16:28:07 ----A---- C:\Windows\system32\NlsData0010.dll 2010-02-03 16:28:06 ----A---- C:\Windows\system32\NlsData0019.dll 2010-02-03 16:28:06 ----A---- C:\Windows\system32\NlsData0018.dll 2010-02-03 16:28:06 ----A---- C:\Windows\system32\NlsData0013.dll 2010-02-03 16:28:06 ----A---- C:\Windows\system32\NlsData0000.dll 2010-02-03 16:28:05 ----A---- C:\Windows\system32\NlsData0007.dll 2010-02-03 16:28:05 ----A---- C:\Windows\system32\NlsData0003.dll 2010-02-03 16:28:05 ----A---- C:\Windows\system32\NlsData0002.dll 2010-02-03 16:28:05 ----A---- C:\Windows\system32\NlsData0001.dll 2010-02-03 16:28:04 ----A---- C:\Windows\system32\NlsData004c.dll 2010-02-03 16:28:04 ----A---- C:\Windows\system32\NlsData004b.dll 2010-02-03 16:28:04 ----A---- C:\Windows\system32\NlsData004a.dll 2010-02-03 16:28:04 ----A---- C:\Windows\system32\NlsData0009.dll 2010-02-03 16:28:03 ----A---- C:\Windows\system32\NlsData004e.dll 2010-02-03 16:28:03 ----A---- C:\Windows\system32\NlsData003e.dll 2010-02-03 16:28:03 ----A---- C:\Windows\system32\NlsData002a.dll 2010-02-03 16:28:03 ----A---- C:\Windows\system32\NlsData001a.dll 2010-02-03 16:28:02 ----A---- C:\Windows\system32\NlsData001d.dll 2010-02-03 16:28:02 ----A---- C:\Windows\system32\NlsData001b.dll 2010-02-03 16:28:01 ----A---- C:\Windows\system32\NlsData000f.dll 2010-02-03 16:28:01 ----A---- C:\Windows\system32\NlsData000d.dll 2010-02-03 16:28:01 ----A---- C:\Windows\system32\NlsData000c.dll 2010-02-03 16:28:01 ----A---- C:\Windows\system32\NlsData000a.dll 2010-02-03 16:28:00 ----A---- C:\Windows\system32\NlsData0416.dll 2010-02-03 16:28:00 ----A---- C:\Windows\system32\NlsData0414.dll 2010-02-03 16:27:59 ----A---- C:\Windows\system32\NlsLexicons0c1a.dll 2010-02-03 16:27:59 ----A---- C:\Windows\system32\NlsData081a.dll 2010-02-03 16:27:59 ----A---- C:\Windows\system32\NlsData0816.dll 2010-02-03 16:27:58 ----A---- C:\Windows\system32\NlsData0c1a.dll 2010-02-03 16:25:08 ----A---- C:\Windows\system32\kbd106n.dll 2010-02-03 16:14:13 ----A---- C:\Windows\system32\nshhttp.dll 2010-02-03 16:14:13 ----A---- C:\Windows\system32\httpapi.dll 2010-02-03 16:10:38 ----A---- C:\Windows\system32\printcom.dll 2010-02-03 16:09:16 ----A---- C:\Windows\system32\wshrm.dll 2010-02-03 16:07:34 ----A---- C:\Windows\system32\wmpdxm.dll 2010-02-03 15:47:07 ----A---- C:\Windows\system32\netfxperf.dll 2010-02-03 15:40:37 ----A---- C:\Windows\system32\Apphlpdm.dll 2010-02-03 15:40:34 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll 2010-02-03 15:40:34 ----A---- C:\Windows\system32\gameux.dll 2010-02-03 15:39:55 ----A---- C:\Windows\system32\INETRES.dll 2010-02-03 15:39:48 ----A---- C:\Windows\system32\msasn1.dll 2010-02-03 15:39:20 ----A---- C:\Windows\system32\rpcrt4.dll 2010-02-03 15:38:48 ----A---- C:\Windows\system32\rastls.dll 2010-02-03 15:38:42 ----A---- C:\Windows\system32\WSDApi.dll 2010-02-03 15:38:19 ----D---- C:\Program Files\MSXML 4.0 2010-02-03 15:37:35 ----N---- C:\Windows\system32\MpSigStub.exe 2010-02-03 15:37:22 ----A---- C:\Windows\system32\WMSPDMOD.DLL 2010-02-03 15:36:59 ----A---- C:\Windows\system32\unregmp2.exe 2010-02-03 15:36:57 ----A---- C:\Windows\system32\wmploc.DLL 2010-02-03 15:36:57 ----A---- C:\Windows\system32\wmp.dll 2010-02-03 15:36:56 ----A---- C:\Windows\system32\spwmp.dll 2010-02-03 15:36:56 ----A---- C:\Windows\system32\dxmasf.dll 2010-02-03 15:22:50 ----D---- C:\Users\allain\AppData\Roaming\Macromedia 2010-02-03 15:22:39 ----D---- C:\Users\allain\AppData\Roaming\Google 2010-02-03 15:04:05 ----D---- C:\Program Files\Common Files\logishrd 2010-02-03 15:03:11 ----D---- C:\Users\allain\AppData\Roaming\Identities 2010-02-03 14:57:38 ----D---- C:\Users\allain\AppData\Roaming\Hewlett-Packard 2010-02-03 14:55:27 ----SD---- C:\Users\allain\AppData\Roaming\Microsoft 2010-02-03 14:55:27 ----D---- C:\Users\allain\AppData\Roaming\Media Center Programs 2010-02-03 14:54:03 ----A---- C:\Windows\system32\wups2.dll 2010-02-03 14:54:03 ----A---- C:\Windows\system32\wucltux.dll 2010-02-03 14:54:03 ----A---- C:\Windows\system32\wuaueng.dll 2010-02-03 14:54:03 ----A---- C:\Windows\system32\wuauclt.exe 2010-02-03 14:53:10 ----A---- C:\Windows\system32\wups.dll 2010-02-03 14:53:10 ----A---- C:\Windows\system32\wudriver.dll 2010-02-03 14:53:10 ----A---- C:\Windows\system32\wuapi.dll 2010-02-03 14:52:13 ----A---- C:\Windows\system32\wuwebv.dll 2010-02-03 14:52:13 ----A---- C:\Windows\system32\wuapp.exe 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Modèles 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Menu Démarrer 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Favoris 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Documents 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Bureau 2010-02-03 14:50:59 ----SHD---- C:\ProgramData\Application Data 2010-02-03 14:50:59 ----SHD---- C:\Program Files\Fichiers communs 2010-02-03 14:50:59 ----SHD---- C:\Documents and Settings 2010-02-03 14:37:49 ----D---- C:\Windows\SoftwareDistribution 2010-02-03 14:35:48 ----SHD---- C:\System Volume Information 2010-02-03 14:32:42 ----D---- C:\Windows\system32\oem ======List of files/folders modified in the last 1 months====== 2010-02-08 20:46:05 ----D---- C:\Windows\Prefetch 2010-02-08 20:45:57 ----D---- C:\Windows\Temp 2010-02-08 20:45:52 ----RD---- C:\Program Files 2010-02-08 20:35:33 ----D---- C:\Windows\system32\drivers 2010-02-08 19:19:40 ----HD---- C:\ProgramData 2010-02-08 08:43:14 ----D---- C:\WINDOWS 2010-02-07 22:26:44 ----D---- C:\Windows\system32\Tasks 2010-02-07 19:44:21 ----SD---- C:\ProgramData\Microsoft 2010-02-07 19:13:33 ----SHD---- C:\Windows\Installer 2010-02-07 19:13:32 ----D---- C:\Windows\winsxs 2010-02-07 19:11:34 ----D---- C:\Program Files\Common Files 2010-02-07 19:11:34 ----D---- C:\Program Files\Adobe 2010-02-07 19:09:34 ----D---- C:\Windows\System32 2010-02-07 19:09:28 ----D---- C:\Windows\system32\catroot2 2010-02-07 17:08:19 ----D---- C:\Windows\system32\WDI 2010-02-07 17:06:28 ----D---- C:\Windows\rescache 2010-02-07 16:46:09 ----RSD---- C:\Windows\assembly 2010-02-07 16:44:15 ----RSD---- C:\Windows\Fonts 2010-02-07 16:31:41 ----D---- C:\Windows\system32\catroot 2010-02-07 16:31:39 ----D---- C:\Windows\inf 2010-02-06 16:46:07 ----A---- C:\Windows\system32\PerfStringBackup.INI 2010-02-06 15:01:06 ----HD---- C:\Program Files\InstallShield Installation Information 2010-02-06 14:36:47 ----D---- C:\Windows\Debug 2010-02-06 13:47:06 ----D---- C:\Program Files\Google 2010-02-06 13:44:23 ----D---- C:\Windows\Tasks 2010-02-06 12:55:32 ----D---- C:\Windows\system32\NDF 2010-02-05 20:33:06 ----D---- C:\Windows\Logs 2010-02-05 16:29:59 ----SD---- C:\Windows\Downloaded Program Files 2010-02-05 16:27:04 ----D---- C:\Windows\Microsoft.NET 2010-02-05 16:19:46 ----D---- C:\Windows\system32\fr-FR 2010-02-05 16:19:43 ----D---- C:\Windows\system32\wbem 2010-02-05 16:19:40 ----D---- C:\Windows\system32\zh-HK 2010-02-05 16:19:40 ----D---- C:\Windows\system32\uk-UA 2010-02-05 16:19:40 ----D---- C:\Windows\system32\sl-SI 2010-02-05 16:19:40 ----D---- C:\Windows\system32\pt-PT 2010-02-05 16:19:40 ----D---- C:\Windows\system32\pt-BR 2010-02-05 16:19:40 ----D---- C:\Windows\system32\pl-PL 2010-02-05 16:19:40 ----D---- C:\Windows\system32\nl-NL 2010-02-05 16:19:40 ----D---- C:\Windows\system32\ko-KR 2010-02-05 16:19:40 ----D---- C:\Windows\system32\it-IT 2010-02-05 16:19:40 ----D---- C:\Windows\system32\hu-HU 2010-02-05 16:19:40 ----D---- C:\Windows\system32\hr-HR 2010-02-05 16:19:40 ----D---- C:\Windows\system32\he-IL 2010-02-05 16:19:40 ----D---- C:\Windows\system32\fi-FI 2010-02-05 16:19:40 ----D---- C:\Windows\system32\el-GR 2010-02-05 16:19:40 ----D---- C:\Windows\system32\bg-BG 2010-02-05 16:19:39 ----D---- C:\Windows\system32\zh-TW 2010-02-05 16:19:39 ----D---- C:\Windows\system32\zh-CN 2010-02-05 16:19:39 ----D---- C:\Windows\system32\tr-TR 2010-02-05 16:19:39 ----D---- C:\Windows\system32\th-TH 2010-02-05 16:19:39 ----D---- C:\Windows\system32\sv-SE 2010-02-05 16:19:39 ----D---- C:\Windows\system32\sr-Latn-CS 2010-02-05 16:19:39 ----D---- C:\Windows\system32\sk-SK 2010-02-05 16:19:39 ----D---- C:\Windows\system32\ru-RU 2010-02-05 16:19:39 ----D---- C:\Windows\system32\ro-RO 2010-02-05 16:19:39 ----D---- C:\Windows\system32\nb-NO 2010-02-05 16:19:39 ----D---- C:\Windows\system32\lv-LV 2010-02-05 16:19:39 ----D---- C:\Windows\system32\lt-LT 2010-02-05 16:19:39 ----D---- C:\Windows\system32\ja-JP 2010-02-05 16:19:39 ----D---- C:\Windows\system32\et-EE 2010-02-05 16:19:39 ----D---- C:\Windows\system32\es-ES 2010-02-05 16:19:39 ----D---- C:\Windows\system32\en-US 2010-02-05 16:19:39 ----D---- C:\Windows\system32\de-DE 2010-02-05 16:19:39 ----D---- C:\Windows\system32\da-DK 2010-02-05 16:19:39 ----D---- C:\Windows\system32\cs-CZ 2010-02-05 16:19:39 ----D---- C:\Windows\system32\ar-SA 2010-02-04 16:49:20 ----D---- C:\Program Files\Common Files\microsoft shared 2010-02-04 16:41:48 ----D---- C:\Program Files\Common Files\Symantec Shared 2010-02-04 16:40:06 ----D---- C:\ProgramData\Symantec 2010-02-04 16:28:20 ----D---- C:\Windows\system32\migration 2010-02-04 16:28:20 ----D---- C:\Program Files\Internet Explorer 2010-02-04 16:28:12 ----D---- C:\Windows\PolicyDefinitions 2010-02-04 16:04:41 ----SHD---- C:\Boot 2010-02-04 15:57:10 ----D---- C:\Program Files\Windows Calendar 2010-02-04 15:57:09 ----D---- C:\Program Files\Windows Mail 2010-02-04 15:57:09 ----D---- C:\Program Files\Movie Maker 2010-02-04 15:57:08 ----D---- C:\Program Files\Windows Sidebar 2010-02-04 15:57:07 ----D---- C:\Program Files\Windows Media Player 2010-02-04 15:57:06 ----D---- C:\Program Files\Windows Journal 2010-02-04 15:57:06 ----D---- C:\Program Files\Windows Collaboration 2010-02-04 15:57:03 ----D---- C:\Program Files\Windows Photo Gallery 2010-02-04 15:57:03 ----D---- C:\Program Files\Common Files\System 2010-02-04 15:56:55 ----D---- C:\Windows\servicing 2010-02-04 15:56:55 ----D---- C:\Windows\ehome 2010-02-04 15:56:55 ----D---- C:\Program Files\Windows Defender 2010-02-04 15:56:30 ----D---- C:\Windows\IME 2010-02-04 15:56:29 ----D---- C:\Windows\system32\XPSViewer 2010-02-04 15:56:27 ----D---- C:\Windows\system32\oobe 2010-02-04 15:56:26 ----D---- C:\Windows\system32\fr 2010-02-04 15:56:20 ----D---- C:\Windows\system32\AdvancedInstallers 2010-02-04 15:56:10 ----D---- C:\Windows\system32\SLUI 2010-02-04 15:56:10 ----D---- C:\Windows\system32\setup 2010-02-04 15:56:07 ----D---- C:\Windows\system32\manifeststore 2010-02-04 15:55:58 ----D---- C:\Windows\system32\migwiz 2010-02-04 15:54:48 ----D---- C:\Windows\AppPatch 2010-02-04 15:54:34 ----D---- C:\Windows\system32\Boot 2010-02-04 14:38:31 ----ASH---- C:\Program Files\desktop.ini 2010-02-04 14:28:53 ----D---- C:\Windows\MSAgent 2010-02-04 14:28:49 ----D---- C:\Windows\DigitalLocker 2010-02-04 14:28:48 ----D---- C:\Windows\L2Schemas 2010-02-04 14:28:46 ----D---- C:\Windows\system32\com 2010-02-04 14:28:41 ----D---- C:\Windows\system32\sysprep 2010-02-04 14:28:31 ----D---- C:\Windows\system32\ias 2010-02-04 14:24:53 ----D---- C:\Windows\Boot 2010-02-04 14:04:11 ----A---- C:\Windows\system32\ifxcardm.dll 2010-02-04 14:03:58 ----A---- C:\Windows\system32\axaltocm.dll 2010-02-04 12:22:36 ----D---- C:\Windows\Downloaded Installations 2010-02-03 19:58:57 ----RSD---- C:\Windows\Media 2010-02-03 19:56:28 ----D---- C:\Windows\system32\LogFiles 2010-02-03 19:53:00 ----D---- C:\Program Files\Common Files\InstallShield 2010-02-03 19:47:43 ----D---- C:\Windows\twain_32 2010-02-03 18:47:56 ----HD---- C:\hp 2010-02-03 18:36:03 ----D---- C:\Windows\system32\ras 2010-02-03 18:36:02 ----D---- C:\Windows\system32\icsxml 2010-02-03 15:03:23 ----SHD---- C:\$Recycle.Bin 2010-02-03 15:02:28 ----D---- C:\Windows\system 2010-02-03 14:55:17 ----RD---- C:\Users 2010-02-03 14:50:59 ----D---- C:\Program Files\Windows NT 2010-02-03 14:50:53 ----D---- C:\Windows\system32\restore 2010-02-03 14:39:54 ----D---- C:\Windows\Panther 2010-02-03 14:32:40 ----D---- C:\Windows\SMINST ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608] R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520] R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816] R3 E100B;Pilote de carte Intel ® PRO; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-18 159744] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2006-11-08 1647976] R3 LVMVDrv;Logitech Machine Vision Engine Loader; C:\Windows\system32\DRIVERS\LVMVDrv.sys [2006-11-15 1962912] R3 lvpopflt;Logitech POP Suppression Filter; C:\Windows\system32\DRIVERS\lvpopflt.sys [2009-10-07 114712] R3 LVPr2Mon;LVPr2Mon Driver; C:\Windows\system32\Drivers\LVPr2Mon.sys [2009-10-07 25752] R3 LVRS;Logitech RightSound Filter Driver; C:\Windows\system32\DRIVERS\lvrs.sys [2009-10-07 266008] R3 LVUSBSta;Logitech USB Monitor Filter; C:\Windows\system32\drivers\lvusbsta.sys [2006-11-11 40352] R3 LVUVC;QuickCam for Notebooks Pro(UVC); C:\Windows\system32\DRIVERS\lvuvc.sys [2009-10-07 6756632] R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-18 5504] R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-06-26 9777376] R3 pfc;Padus ASPI Shell; C:\Windows\system32\drivers\pfc.sys [2010-02-04 9856] R3 Ph3xIB32;Philips 713x Inbox PCI TV Card; C:\Windows\system32\DRIVERS\Ph3xIB32.sys [2006-11-06 1119616] R3 Ps2;PS2; C:\Windows\system32\DRIVERS\PS2.sys [2005-12-12 19072] R3 StillCam;Pilote d'appareil photo numérique série; C:\Windows\system32\DRIVERS\serscan.sys [2008-01-18 9216] R3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2009-04-10 73216] R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-18 83328] S3 3xHybrid;ASUSTek SAA713x PCI Card; C:\Windows\system32\DRIVERS\3xHybrid.sys [2006-09-19 2807936] S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-18 5632] S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520] S3 LVcKap;Logitech AEC Driver; C:\Windows\system32\DRIVERS\LVcKap.sys [] S3 lvselsus;Logitech Selective Suspend Filter; C:\Windows\system32\DRIVERS\lvselsus.sys [2006-11-11 65312] S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-18 8192] S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-18 5888] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-18 6016] S3 TSHWMDTCP;TSHWMDTCP; \??\C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\TSHWMDTCP.sys [2006-07-13 4608] S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-18 35328] S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2006-11-02 132352] S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089] R2 DQLWinService;DQLWinService; C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896] R2 IAANTMON;Intel® Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2006-09-29 81920] R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2006-10-19 61440] R2 LVPrcSrv;Process Monitor; C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe [2009-10-07 154136] R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-06-26 211488] S2 CLTNetCnService;Symantec Lic NetConnect service; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon [] S2 gupdate;Service Google Update (gupdate); C:\Program Files\Google\Update\GoogleUpdate.exe [2010-02-06 135664] S2 IntelDHSvcConf;Intel DH Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-05-10 29696] S3 AlertService;Intel® Alert Service; C:\Program Files\Intel\IntelDH\CCU\AlertService.exe [2006-09-11 188416] S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-18 21504] S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632] S3 ISSM;Intel® Software Services Manager; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe [2006-09-11 75264] S3 M1 Server;Intel® Viiv Media Server; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe [2006-08-31 26624] S3 MCLServiceATL;Intel® Application Tracker; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe [2006-09-11 167936] S3 Remote UI Service;Intel® Remoting Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe [2006-09-11 544256] S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2006-11-01 78752] -----------------EOF----------------- voilà où j'en suis à bientôt
-
Bonsoir Tibonhomme, tout d'abord je m'excuse pour le retard mais j'ai eu un gros pépin avec mon ordi :aprés l'impossibilité d'avoir update,j'ai lancé firefox dans la barre d'adresse un message en chinois? enfin je pense et ensuite plus rien impossible de lancer une application: l'application ne renvoie à aucun fichier, c'était le message à chaque fois ,pareil pour internet, j'ai réussi à enregistrer mes dossiers perso sur une clé usb ,par contre mes photos impossible car les dossiers étaient transparents,la seule manip que j'ai pu faire: réglages d'usine ce que j'ai fait avec après tout le travail que ça comporte mais j'ai pu avoir service pack 2 et tout à l'air de fonctionner, as tu une idée pour récupérer mes photos sur le disque dur (galerie photo windows)? merci de ta patience, enfin je ne sais pas ce qui s'est passé à plus tard esined
-
update etait bien activé j'ai refait la manip sans succés , à plus esined
-
lorsque je clic sur windows update j'attends 3 bonnes mn avant l'ouverture ,l'écran reste blanc pendant un bon moment et puis j'ai ce message:windows update ne peut actuellement rechercher des mises à jour car le service n'est pas en cours d'exécution et je suis obligé d'éteindre l'ordi pour me séparer de ce message, à bientôt
-
bonsoir, j'ai un nouveau problème :windows uptate ne veut plus s'ouvrir ?? il est pourtant activé à + esined
-
voici l'erreur : Nom du journal :System Source : Service Control Manager Date : 31/01/2010 19:57:34 ID de l'événement :7024 Catégorie de la tâche :Aucun Niveau : Erreur Mots clés : Classique Utilisateur : N/A Ordinateur : PC-de-allain Description : Le service Windows Search s'est arrêté avec l'erreur service particulière 2147749155 (0x80040D23). XML de l’événement : <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Service Control Manager" Guid="{555908D1-A6D7-4695-8E1E-26931D2012F4}" EventSourceName="Service Control Manager" /> <EventID Qualifiers="49152">7024</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2010-01-31T18:57:34.000Z" /> <EventRecordID>257929</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>System</Channel> <Computer>PC-de-allain</Computer> <Security /> </System> <EventData> <Data Name="param1">Windows Search</Data> <Data Name="param2">2147749155 (0x80040D23)</Data> </EventData> </Event> à bientôt esined
-
bonsoir Tibonhomme, ça ne fonctionne toujours pas, je n'ai pas de cd d'installation de vista esined
-
voici l'analyse Malwarebytes :Malwarebytes' Anti-Malware 1.44 Version de la base de données: 3667 Windows 6.0.6001 Service Pack 1 Internet Explorer 8.0.6001.18882 31/01/2010 15:04:13 mbam-log-2010-01-31 (15-04-13).txt Type de recherche: Examen complet (C:\|D:\|) Eléments examinés: 261601 Temps écoulé: 1 hour(s), 18 minute(s), 59 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 2 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\RegistryDoktorFrNE (Rogue.RegistryDoctor) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) à bientôt esined
-
bonjour, j'ai voulu faire un scan avec antivir il commence puis s'arrête l'ordi se ferme, au démarrage message de windows erreur de systéme ,j'enléve antivir je le télécharge à nouveau et ça fonctionne, voilà le rapport Avira AntiVir Personal Date de création du fichier de rapport : dimanche 31 janvier 2010 11:22 La recherche porte sur 1712238 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows Vista Version de Windows : (Service Pack 1) [6.0.6001] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : PC-DE-ALLAIN Informations de version : BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 10:20:52 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:20:57 VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 10:20:58 VBASE004.VDF : 7.10.3.76 2048 Bytes 26/01/2010 10:20:58 VBASE005.VDF : 7.10.3.77 2048 Bytes 26/01/2010 10:20:58 VBASE006.VDF : 7.10.3.78 2048 Bytes 26/01/2010 10:20:58 VBASE007.VDF : 7.10.3.79 2048 Bytes 26/01/2010 10:20:58 VBASE008.VDF : 7.10.3.80 2048 Bytes 26/01/2010 10:20:58 VBASE009.VDF : 7.10.3.81 2048 Bytes 26/01/2010 10:20:59 VBASE010.VDF : 7.10.3.82 2048 Bytes 26/01/2010 10:20:59 VBASE011.VDF : 7.10.3.83 2048 Bytes 26/01/2010 10:20:59 VBASE012.VDF : 7.10.3.84 2048 Bytes 26/01/2010 10:20:59 VBASE013.VDF : 7.10.3.85 2048 Bytes 26/01/2010 10:20:59 VBASE014.VDF : 7.10.3.122 172544 Bytes 29/01/2010 10:20:59 VBASE015.VDF : 7.10.3.123 2048 Bytes 29/01/2010 10:20:59 VBASE016.VDF : 7.10.3.124 2048 Bytes 29/01/2010 10:20:59 VBASE017.VDF : 7.10.3.125 2048 Bytes 29/01/2010 10:21:00 VBASE018.VDF : 7.10.3.126 2048 Bytes 29/01/2010 10:21:00 VBASE019.VDF : 7.10.3.127 2048 Bytes 29/01/2010 10:21:00 VBASE020.VDF : 7.10.3.128 2048 Bytes 29/01/2010 10:21:00 VBASE021.VDF : 7.10.3.129 2048 Bytes 29/01/2010 10:21:00 VBASE022.VDF : 7.10.3.130 2048 Bytes 29/01/2010 10:21:00 VBASE023.VDF : 7.10.3.131 2048 Bytes 29/01/2010 10:21:00 VBASE024.VDF : 7.10.3.132 2048 Bytes 29/01/2010 10:21:00 VBASE025.VDF : 7.10.3.133 2048 Bytes 29/01/2010 10:21:00 VBASE026.VDF : 7.10.3.134 2048 Bytes 29/01/2010 10:21:00 VBASE027.VDF : 7.10.3.135 2048 Bytes 29/01/2010 10:21:00 VBASE028.VDF : 7.10.3.136 2048 Bytes 29/01/2010 10:21:00 VBASE029.VDF : 7.10.3.137 2048 Bytes 29/01/2010 10:21:01 VBASE030.VDF : 7.10.3.138 2048 Bytes 29/01/2010 10:21:01 VBASE031.VDF : 7.10.3.139 8192 Bytes 29/01/2010 10:21:01 Version du moteur : 8.2.1.154 AEVDF.DLL : 8.1.1.3 106868 Bytes 31/01/2010 10:21:05 AESCRIPT.DLL : 8.1.3.12 823675 Bytes 31/01/2010 10:21:05 AESCN.DLL : 8.1.4.0 127348 Bytes 31/01/2010 10:21:05 AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44 AERDL.DLL : 8.1.3.4 479605 Bytes 31/01/2010 10:21:04 AEPACK.DLL : 8.2.0.5 422262 Bytes 31/01/2010 10:21:04 AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38 AEHEUR.DLL : 8.1.1.1 2322805 Bytes 31/01/2010 10:21:03 AEHELP.DLL : 8.1.10.0 237942 Bytes 31/01/2010 10:21:02 AEGEN.DLL : 8.1.1.85 369012 Bytes 31/01/2010 10:21:02 AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26 AECORE.DLL : 8.1.10.0 184695 Bytes 31/01/2010 10:21:01 AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30 AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31 AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26 RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : dimanche 31 janvier 2010 11:22 La recherche d'objets cachés commence. '107004' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehsched.exe' - '1' module(s) sont contrôlés Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés Processus de recherche 'ecbl-lcl.exe' - '1' module(s) sont contrôlés Processus de recherche 'ArcCon.ac' - '1' module(s) sont contrôlés Processus de recherche 'Vid.exe' - '1' module(s) sont contrôlés Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés Processus de recherche 'LWS.exe' - '1' module(s) sont contrôlés Processus de recherche 'ACDaemon.exe' - '1' module(s) sont contrôlés Processus de recherche 'HpqSRmon.exe' - '1' module(s) sont contrôlés Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés Processus de recherche 'DQLWinService.exe' - '1' module(s) sont contrôlés Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés Processus de recherche 'ACService.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '68' processus ont été contrôlés avec '68' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD1 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD2 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD3 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD4 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD5 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '45' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' <HP> C:\hiberfil.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. Recherche débutant dans 'D:\' <Recovery> Fin de la recherche : dimanche 31 janvier 2010 12:59 Temps nécessaire: 1:37:26 Heure(s) La recherche a été effectuée intégralement 23137 Les répertoires ont été contrôlés 687383 Des fichiers ont été contrôlés 0 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 0 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 2 Impossible de contrôler des fichiers 687381 Fichiers non infectés 5665 Les archives ont été contrôlées 2 Avertissements 2 Consignes 107004 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés je vais faire l'analyse de malware @+
-
voila la suite pour systémeNom du journal :System Source : Service Control Manager Date : 29/01/2010 16:58:02 ID de l'événement :7024 Catégorie de la tâche :Aucun Niveau : Erreur Mots clés : Classique Utilisateur : N/A Ordinateur : PC-de-allain Description : Le service Windows Search s'est arrêté avec l'erreur service particulière 2147749155 (0x80040D23). XML de l’événement : <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Service Control Manager" Guid="{555908D1-A6D7-4695-8E1E-26931D2012F4}" EventSourceName="Service Control Manager" /> <EventID Qualifiers="49152">7024</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2010-01-29T15:58:02.000Z" /> <EventRecordID>250529</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>System</Channel> <Computer>PC-de-allain</Computer> <Security /> </System> <EventData> <Data Name="param1">Windows Search</Data> <Data Name="param2">2147749155 (0x80040D23)</Data> </EventData> </Event>
-
bonjour, voila le résultat : Erreur 29/01/2010 16:57:59 Search 1006 Service de rechercheNom du journal :Application Source : Microsoft-Windows-Search Date : 29/01/2010 16:57:59 ID de l'événement :1006 Catégorie de la tâche :Service de recherche Niveau : Erreur Mots clés : Classique Utilisateur : N/A Ordinateur : PC-de-allain Description : Le service Windows Search n’a pas pu créer l’index de recherche SystemIndex. Erreur interne : <7, 0x80071a91, Impossible d’enregistrer les modifications du gestionnaire d’étendue d’analyse : file:///C:\Windows\*>. XML de l’événement : <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-Search" Guid="{CA4E628D-8567-4896-AB6B-835B221F373F}" EventSourceName="Windows Search Service" /> <EventID Qualifiers="49152">1006</EventID> <Version>0</Version> <Level>2</Level> <Task>1</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2010-01-29T15:57:59.000Z" /> <EventRecordID>47233</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>PC-de-allain</Computer> <Security /> </System> <EventData> <Data Name="ExtraInfo"> </Data> <Data Name="Phase">7</Data> <Data Name="HR">0x80071a91</Data> <Data Name="DiagnosticsInfo">Impossible d’enregistrer les modifications du gestionnaire d’étendue d’analyse : file:///C:\Windows\*</Data> </EventData> </Event> au plaisir esined
-
bonjour, la 1ere manip s'est bien déroulée ,ensuite le correctif (kb947821) est réussi aussi, il figure dans les mises à jour installées alors qu'elle était avant,mais pour sp2 tout commence bien point de restauration fait ,l'installation commence , le trait vert remplit complétement la case et message installation impossible erreur de système esined
-
bonjour, j'ai bien suivi la démarche tout se passe bien jusqu'à datastore impossible d'ouvrir la liste de fichiers on me demande un programme et ensuite on me dit que le fichier est corrompu? c'est bien compliqué, à bientôt esined
-
bonjour, j'ai réactivé l'uac toujours même réponse: erreur systéme ,dans les mises à jours programmées journellement windows me propose le pack sp2et c'est noté echec également, @+
-
bonjour, j'ai essayé toutes les possibilités du tutoriel et j'ai à chaque fois la même réponse : installation impossible erreur de systéme: 80070002 voilà où j'en suis, cordialement, esined
-
j'ai pu faire le scan complet avec antivir: Avira AntiVir Personal Date de création du fichier de rapport : dimanche 24 janvier 2010 15:26 La recherche porte sur 1636399 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows Vista Version de Windows : (Service Pack 1) [6.0.6001] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : PC-DE-ALLAIN Informations de version : BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 24/01/2010 14:25:32 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 10:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 11:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 10:21:31 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 14:25:29 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 14:25:29 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 14:25:29 VBASE003.VDF : 7.10.3.2 2048 Bytes 20/01/2010 14:25:29 VBASE004.VDF : 7.10.3.3 2048 Bytes 20/01/2010 14:25:29 VBASE005.VDF : 7.10.3.4 2048 Bytes 20/01/2010 14:25:29 VBASE006.VDF : 7.10.3.5 2048 Bytes 20/01/2010 14:25:29 VBASE007.VDF : 7.10.3.6 2048 Bytes 20/01/2010 14:25:29 VBASE008.VDF : 7.10.3.7 2048 Bytes 20/01/2010 14:25:29 VBASE009.VDF : 7.10.3.8 2048 Bytes 20/01/2010 14:25:29 VBASE010.VDF : 7.10.3.9 2048 Bytes 20/01/2010 14:25:29 VBASE011.VDF : 7.10.3.10 2048 Bytes 20/01/2010 14:25:29 VBASE012.VDF : 7.10.3.11 2048 Bytes 20/01/2010 14:25:29 VBASE013.VDF : 7.10.3.12 2048 Bytes 20/01/2010 14:25:29 VBASE014.VDF : 7.10.3.45 173568 Bytes 22/01/2010 14:25:29 VBASE015.VDF : 7.10.3.46 2048 Bytes 22/01/2010 14:25:29 VBASE016.VDF : 7.10.3.47 2048 Bytes 22/01/2010 14:25:29 VBASE017.VDF : 7.10.3.48 2048 Bytes 22/01/2010 14:25:29 VBASE018.VDF : 7.10.3.49 2048 Bytes 22/01/2010 14:25:29 VBASE019.VDF : 7.10.3.50 2048 Bytes 22/01/2010 14:25:29 VBASE020.VDF : 7.10.3.51 2048 Bytes 22/01/2010 14:25:29 VBASE021.VDF : 7.10.3.52 2048 Bytes 22/01/2010 14:25:29 VBASE022.VDF : 7.10.3.53 2048 Bytes 22/01/2010 14:25:29 VBASE023.VDF : 7.10.3.54 2048 Bytes 22/01/2010 14:25:29 VBASE024.VDF : 7.10.3.55 2048 Bytes 22/01/2010 14:25:29 VBASE025.VDF : 7.10.3.56 2048 Bytes 22/01/2010 14:25:29 VBASE026.VDF : 7.10.3.57 2048 Bytes 22/01/2010 14:25:29 VBASE027.VDF : 7.10.3.58 2048 Bytes 22/01/2010 14:25:29 VBASE028.VDF : 7.10.3.59 2048 Bytes 22/01/2010 14:25:29 VBASE029.VDF : 7.10.3.60 2048 Bytes 22/01/2010 14:25:29 VBASE030.VDF : 7.10.3.61 2048 Bytes 22/01/2010 14:25:29 VBASE031.VDF : 7.10.3.62 67584 Bytes 22/01/2010 14:25:29 Version du moteur : 8.2.1.150 AEVDF.DLL : 8.1.1.3 106868 Bytes 24/01/2010 14:25:32 AESCRIPT.DLL : 8.1.3.12 823675 Bytes 24/01/2010 14:25:31 AESCN.DLL : 8.1.3.1 127348 Bytes 24/01/2010 14:25:31 AESBX.DLL : 8.1.1.1 246132 Bytes 24/01/2010 14:25:32 AERDL.DLL : 8.1.3.4 479605 Bytes 24/01/2010 14:25:31 AEPACK.DLL : 8.2.0.5 422262 Bytes 24/01/2010 14:25:31 AEOFFICE.DLL : 8.1.0.38 196987 Bytes 24/01/2010 14:25:30 AEHEUR.DLL : 8.1.0.195 2232695 Bytes 24/01/2010 14:25:30 AEHELP.DLL : 8.1.10.0 237942 Bytes 24/01/2010 14:25:30 AEGEN.DLL : 8.1.1.83 369014 Bytes 24/01/2010 14:25:30 AEEMU.DLL : 8.1.1.0 393587 Bytes 24/01/2010 14:25:30 AECORE.DLL : 8.1.9.5 184693 Bytes 24/01/2010 14:25:29 AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 14:32:40 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 08:47:30 AVPREF.DLL : 9.0.3.0 44289 Bytes 24/01/2010 14:25:32 AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 14:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 15:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 15:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 10:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 15:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 08:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 15:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 24/01/2010 14:25:28 RCTEXT.DLL : 9.0.73.0 88321 Bytes 24/01/2010 14:25:28 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: interactif Action secondaire.............................: ignorer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : dimanche 24 janvier 2010 15:26 La recherche d'objets cachés commence. '105233' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés Processus de recherche 'COCIManager.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehrecvr.exe' - '1' module(s) sont contrôlés Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés Processus de recherche 'iPodService.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehsched.exe' - '1' module(s) sont contrôlés Processus de recherche 'ecbl-lcl.exe' - '1' module(s) sont contrôlés Processus de recherche 'Vid.exe' - '1' module(s) sont contrôlés Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés Processus de recherche 'ArcCon.ac' - '1' module(s) sont contrôlés Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés Processus de recherche 'LWS.exe' - '1' module(s) sont contrôlés Processus de recherche 'ACDaemon.exe' - '1' module(s) sont contrôlés Processus de recherche 'HpqSRmon.exe' - '1' module(s) sont contrôlés Processus de recherche 'iTunesHelper.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés Processus de recherche 'DQLWinService.exe' - '1' module(s) sont contrôlés Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés Processus de recherche 'ACService.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '69' processus ont été contrôlés avec '69' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD1 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD2 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD3 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD4 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '43' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' <HP> C:\hiberfil.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. Recherche débutant dans 'D:\' <Recovery> Fin de la recherche : dimanche 24 janvier 2010 16:53 Temps nécessaire: 1:26:38 Heure(s) La recherche a été effectuée intégralement 23092 Les répertoires ont été contrôlés 593284 Des fichiers ont été contrôlés 0 Des virus ou programmes indésirables ont été trouvés 0 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 0 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 2 Impossible de contrôler des fichiers 593282 Fichiers non infectés 4227 Les archives ont été contrôlées 2 Avertissements 2 Consignes 105233 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés à plus esined
-
bonjour, j'ai le pack sp2 et d'aprés windows update je suis à jour ,le moteur de recherche Eorezo je ne connais pas il a du s'installer lors d'un téléchargement, à bientôt
-
bonjour, j'ai bien enlevé peerguardian, je n'ai pas trouvé trace d'avg antispyware , à plus esined
-
bonjour, oui l'arrêt de windows se produit uniquement lors d'un scan avec antivir, je vais essayer de te coller les résultats info.txt logfile of random's system information tool 1.06 2010-01-22 14:27:42 ======Uninstall list====== -->MsiExec.exe /I{3BF1390E-9EAE-4C2A-B30C-3992233FBCBA} 3DVIA player 5.0-->MsiExec.exe /X{4E868D3D-6EEB-4273-926C-2287236B5B79} Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9.3 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001} AIDA32 v3.93-->"C:\Program Files\AIDA32 - Enterprise System Information\unins000.exe" Apple Mobile Device Support-->MsiExec.exe /I{976C2B2A-CE59-4AB3-83FB-BF895E28F2E6} Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033} ArcSoft PhotoStudio 5.5-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{85309D89-7BE9-4094-BB17-24999C6118FC}\SETUP.EXE" -l0x40c ArcSoft Print Creations - Greeting Card-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8933F8EE-26E2-41A7-A6CF-2DC66869C102}\Setup.exe" -l0x40c -1GreetingCard ArcSoft Print Creations - Photo Calendar-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8933F8EE-26E2-41A7-A6CF-2DC66869C102}\Setup.exe" -l0x40c -1Calendar ArcSoft Print Creations - ScrapBook-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8933F8EE-26E2-41A7-A6CF-2DC66869C102}\Setup.exe" -l0x40c -1ScrapBook ArcSoft Print Creations-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8933F8EE-26E2-41A7-A6CF-2DC66869C102}\Setup.exe" -l0x40c Assistant de connexion Windows Live-->MsiExec.exe /I{D3116CC7-24DC-4CA3-9CE1-23FED836E9F2} Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959} Canon MP Navigator 3.0-->"C:\Program Files\Canon\MP Navigator 3.0\Maint.exe" /UninstallRemove C:\Program Files\Canon\MP Navigator 3.0\uninst.ini Canon MP600-->"C:\Windows\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP600\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP600 /L0x000c Canon Utilities Easy-PhotoPrint-->C:\Program Files\Canon\Easy-PhotoPrint\uninst.exe uninst.ini CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe" CD-LabelPrint-->"C:\Program Files\Canon\CD-LabelPrint\Uninstal.exe" Canon.CDLabelPrint.Application Coffret de pilotes Logitech QuickCam-->"C:\Program Files\Common Files\LogiShrd\LogiDriverStore\lvdrivers\11.90.1262\LgDrvInst.exe" -remove -instdir"C:\Program Files\Common Files\LogiShrd\LogiDriverStore\lvdrivers\" -enumdelay=200 -enabledifx -forcedelete -usbhubsfirst -forceremove -cumulativeremove -arpregkey"lvdrivers_11.90" /clone_wait /hide_progress DeepBurner v1.9.0.228-->"C:\Program Files\Astonsoft\DeepBurner\Uninstall.exe" "C:\Program Files\Astonsoft\DeepBurner\install.log" -u Easy-WebPrint-->C:\Windows\IsUn040c.exe -f"C:\Program Files\Canon\Easy-WebPrint\Uninst.isu" e-Carte Bleue LCL-->"C:\Program Files\InstallShield Installation Information\{3D6B54EF-65E4-4624-8709-03A3BBE2C240}\setup.exe" -runfromtemp -l0x040c -removeonly Enregistrement utilisateur de Canon MP600-->C:\Program Files\Canon\IJEREG\MP600\UNINST.EXE ERUNT 1.1j-->"C:\Program Files\ERUNT\unins000.exe" Galerie de photos Windows Live-->MsiExec.exe /X{B131E59D-202C-43C6-84C9-68F0C37541F1} Google Talk Plugin-->MsiExec.exe /I{5299C5E1-70F9-3D1D-A1FA-BDECA4EC8015} Google Update Helper-->MsiExec.exe /I{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} Google Earth-->MsiExec.exe /X{C084BC61-E537-11DE-8616-005056806466} HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" HP Customer Experience Enhancements-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB5E289E-76BF-4251-9F3F-9B763F681AE0}\setup.exe" -l0x9 -removeonly HP Easy Setup - Core-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F94234DB-FD06-42C3-B88D-6FC4DC9F988C}\setup.exe" -l0x9 HP Easy Setup - Frontend-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{40F7AED3-0C7D-4582-99F6-484A515C73F2}\setup.exe" -l0x9 -removeonly HP Photosmart Essential 3.5-->C:\Program Files\HP\Digital Imaging\PhotosmartEssential\hpzscr01.exe -datfile hpqbud13.dat HP Picasso Media Center Add-In-->MsiExec.exe /I{55979C41-7D6A-49CC-B591-64AC1BBE2C8B} HP Update-->MsiExec.exe /X{7059BDA7-E1DB-442C-B7A1-6144596720A4} Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe Installation Windows Live-->MsiExec.exe /I{46ABBC54-1872-4AA3-95E2-F2C063A63F31} Intel® Matrix Storage Manager-->C:\Windows\System32\Imsmudlg.exe iTunes-->MsiExec.exe /I{DDDE0BE3-0CBE-4BF6-B75A-E3F69C947843} Java 6 Update 17-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF} Java 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} Junk Mail filter update-->MsiExec.exe /I{E2DFE069-083E-4631-9B6C-43C48E991DE5} Logiciel Intel® Viiv™-->MsiExec.exe /X{6E7BF6EC-C3E7-43A7-8A03-0D204E3EC01B} /qb! Logitech Vid-->MsiExec.exe /I{4FBCEA31-5D18-4212-9231-DE7CF1BE7DBB} Logitech Webcam Software-->MsiExec.exe /I{AC96671C-2001-432C-9826-5266D84EF1DC} MainConcept for Software Encoder-->c:\PROGRA~1\COMMON~1\INSTAL~1\Driver\9\INTEL3~1\IDriver.exe /M{E7A02A01-C75A-4490-A168-5CA709A3D862} Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31} Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Choice Guard-->MsiExec.exe /X{F0E12BBA-AD66-4022-A453-A1C8A0C4D570} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0019-0409-0000-0000000FF1CE} /uninstall {2FC4457D-409E-466F-861F-FB0CB796B53E} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {DE5A002D-8122-4278-A7EE-3121E7EA254E} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0115-0409-0000-0000000FF1CE} /uninstall {DE5A002D-8122-4278-A7EE-3121E7EA254E} Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-0019-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B} Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE} Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE} Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE} Microsoft Office Proofing (English) 2007-->MsiExec.exe /X{90120000-002C-0409-0000-0000000FF1CE} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787} Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9} Microsoft Office Publisher 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PUBLISHERR /dll OSETUP.DLL Microsoft Office Publisher 2007-->MsiExec.exe /X{91120000-0019-0000-0000-0000000FF1CE} Microsoft Office Publisher MUI (English) 2007-->MsiExec.exe /X{90120000-0019-0409-0000-0000000FF1CE} Microsoft Office Shared MUI (English) 2007-->MsiExec.exe /X{90120000-006E-0409-0000-0000000FF1CE} Microsoft Office Shared Setup Metadata MUI (English) 2007-->MsiExec.exe /X{90120000-0115-0409-0000-0000000FF1CE} Microsoft Search Enhancement Pack-->MsiExec.exe /X{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7} Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00} Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8} Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5} Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB} Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118} Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7} Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C} Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022-->MsiExec.exe /X{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4} Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475} Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C} Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe Mozilla Firefox (3.5.7)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94} MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB941833)-->MsiExec.exe /I{C523D256-313D-4866-B36A-F3DE528246EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC} Neuf - Kit de connexion-->C:\Program Files\Neuf\Kit\uninstall.exe Norton Internet Security (Symantec Corporation)-->"C:\Program Files\Common Files\Symantec Shared\SymSetup\{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}_10_1_0_26\{5AA2CD16-706F-41f3-87C5-2B5A031F2B3B}.exe" /X NVIDIA Drivers-->C:\Windows\system32\NVUNINST.EXE UninstallGUI OcxSetup-->MsiExec.exe /I{C3DC29BC-A8CF-4578-9DFC-37F049C44771} OpenOffice.org 3.1-->MsiExec.exe /I{0FA44E79-CD7D-4E8D-A2EE-26FE05F509B6} Outil de mise à jour Google-->"C:\Program Files\Google\Google Updater\GoogleUpdater.exe" -uninstall Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238} Outils de diagnostic du matériel-->C:\Program Files\PC-Doctor 5 for Windows\uninst.exe PeerGuardian 2.0-->"C:\Program Files\PeerGuardian2\unins000.exe" Python 2.4.3-->MsiExec.exe /I{75E71ADD-042C-4F30-BFAC-A9EC42351313} RealPlayer-->C:\Program Files\Common Files\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0 Realtek High Definition Audio Driver-->RtlUpd.exe -r -m Roxio Creator Audio-->MsiExec.exe /X{83FFCFC7-88C6-41c6-8752-958A45325C82} Roxio Creator Basic v9-->MsiExec.exe /X{C8B0680B-CDAE-4809-9F91-387B6DE00F7C} Roxio Creator Copy-->MsiExec.exe /X{619CDD8A-14B6-43a1-AB6C-0F4EE48CE048} Roxio Creator Data-->MsiExec.exe /X{0D397393-9B50-4c52-84D5-77E344289F87} Roxio Creator EasyArchive-->MsiExec.exe /X{11F93B4B-48F0-4A4E-AE77-DFA96A99664B} Roxio Creator Tools-->MsiExec.exe /X{0394CDC8-FABD-4ed8-B104-03393876DFDF} Roxio Express Labeler 3-->MsiExec.exe /X{6675CA7F-E51B-4F6A-99D4-F8F0124C6EAA} ScanSoft OmniPage SE 4.0-->MsiExec.exe /I{29D851C2-048C-4B5E-8D1F-25D473342BB5} Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-0019-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08} Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A} Security Update for Microsoft Office Publisher 2007 (KB969693)-->msiexec /package {91120000-0019-0000-0000-0000000FF1CE} /uninstall {7BE67088-1EB3-4569-8E75-DDAFBF61BC4E} Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-0019-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF} Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-0019-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C} Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-0019-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC} Solution de clavier multimédia amélioré-->C:\HP\KBD\Install.exe /u UnderCoverXP 1.19-->"C:\Program Files\UnderCoverXP\unins000.exe" Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-0019-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D} Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" Update for Microsoft Office 2007 Help for Common Features (KB963673)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {AB365889-0395-4FAD-B702-CA5985D53D42} Update for Microsoft Office Publisher 2007 Help (KB963667)-->msiexec /package {90120000-0019-0409-0000-0000000FF1CE} /uninstall {2E40DE55-B289-4C8B-8901-5D369B16814F} Update for Microsoft Office Script Editor Help (KB963671)-->msiexec /package {90120000-006E-0409-0000-0000000FF1CE} /uninstall {CD11C6A2-FFC6-4271-8EAB-79C3582F505C} VC80CRTRedist - 8.0.50727.4053-->MsiExec.exe /I{5EE7D259-D137-4438-9A5F-42F432EC0421} VideoLAN VLC media player 0.8.6i-->C:\Program Files\VideoLAN\VLC\uninstall.exe VirginMega.Fr Premium-->MsiExec.exe /I{EE467474-04A8-48D5-8DDF-0F8D3A3CCBE5} Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41} Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52} Windows Live Contrôle parental-->MsiExec.exe /X{D5D81435-B8DE-4CAF-867F-7998F2B92CFC} Windows Live FolderShare-->MsiExec.exe /X{2075CB0A-D26F-4DAA-B424-5079296B43BA} Windows Live Mail-->MsiExec.exe /I{5DD76286-9BE7-4894-A990-E905E91AC818} Windows Live Messenger-->MsiExec.exe /X{770F1BEC-2871-4E70-B837-FB8525FFA3B1} Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353} Windows Live Writer-->MsiExec.exe /X{4634B21A-CC07-4396-890C-2B8168661FEA} Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4} ======Hosts File====== 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com ======Security center information====== AS: AVG Anti-Spyware (disabled) (outdated) AS: Windows Defender ======System event log====== Computer Name: PC-de-allain Event Code: 7031 Message: Le service Windows Search s'est terminé de manière inattendue. Ceci s'est produit 2 fois. L'action corrective suivante va être effectuée dans 30000 millisecondes : Redémarrer le service. Record Number: 200710 Source Name: Service Control Manager Time Written: 20100122131254.000000-000 Event Type: Erreur User: Computer Name: PC-de-allain Event Code: 7024 Message: Le service Windows Search s'est arrêté avec l'erreur service particulière 2147749155 (0x80040D23). Record Number: 200715 Source Name: Service Control Manager Time Written: 20100122131339.000000-000 Event Type: Erreur User: Computer Name: PC-de-allain Event Code: 7034 Message: Le service Windows Search s'est terminé de façon inattendue pour la 3ème fois. Record Number: 200716 Source Name: Service Control Manager Time Written: 20100122131339.000000-000 Event Type: Erreur User: Computer Name: PC-de-allain Event Code: 7024 Message: Le service Windows Search s'est arrêté avec l'erreur service particulière 2147749155 (0x80040D23). Record Number: 200723 Source Name: Service Control Manager Time Written: 20100122132722.000000-000 Event Type: Erreur User: Computer Name: PC-de-allain Event Code: 7034 Message: Le service Windows Search s'est terminé de façon inattendue pour la 4ème fois. Record Number: 200724 Source Name: Service Control Manager Time Written: 20100122132722.000000-000 Event Type: Erreur User: =====Application event log===== Computer Name: PC-de-allain Event Code: 1006 Message: Le service Windows Search n’a pas pu créer l’index de recherche SystemIndex. Erreur interne : <7, 0x80071a91, Impossible d’enregistrer les modifications du gestionnaire d’étendue d’analyse : file:///C:\Windows\*>. Record Number: 44665 Source Name: Microsoft-Windows-Search Time Written: 20100122131339.000000-000 Event Type: Erreur User: Computer Name: PC-de-allain Event Code: 1008 Message: Le service Windows Search tente de supprimer l’ancien catalogue. Record Number: 44667 Source Name: Microsoft-Windows-Search Time Written: 20100122131339.000000-000 Event Type: Avertissement User: Computer Name: PC-de-allain Event Code: 1008 Message: Le service Windows Search tente de supprimer l’ancien catalogue. Record Number: 44670 Source Name: Microsoft-Windows-Search Time Written: 20100122132642.000000-000 Event Type: Avertissement User: Computer Name: PC-de-allain Event Code: 1006 Message: Le service Windows Search n’a pas pu créer l’index de recherche SystemIndex. Erreur interne : <7, 0x80071a91, Impossible d’enregistrer les modifications du gestionnaire d’étendue d’analyse : file:///C:\Windows\*>. Record Number: 44674 Source Name: Microsoft-Windows-Search Time Written: 20100122132704.000000-000 Event Type: Erreur User: Computer Name: PC-de-allain Event Code: 1008 Message: Le service Windows Search tente de supprimer l’ancien catalogue. Record Number: 44676 Source Name: Microsoft-Windows-Search Time Written: 20100122132722.000000-000 Event Type: Avertissement User: =====Security event log===== Computer Name: PC-de-allain Event Code: 4672 Message: Privilèges spéciaux attribués à la nouvelle ouverture de session. Sujet : ID de sécurité : S-1-5-18 Nom du compte : SYSTEM Domaine du compte : AUTORITE NT ID d’ouverture de session : 0x3e7 Privilèges : SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege Record Number: 35322 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20090720181046.902400-000 Event Type: Succès de l'audit User: Computer Name: PC-de-allain Event Code: 4648 Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites. Sujet : ID de sécurité : S-1-5-18 Nom du compte : PC-DE-ALLAIN$ Domaine du compte : WORKGROUP ID d’ouverture de session : 0x3e7 GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Compte dont les informations d’identification ont été utilisées : Nom du compte : SYSTEM Domaine du compte : AUTORITE NT GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Serveur cible : Nom du serveur cible : localhost Informations supplémentaires : localhost Informations sur le processus : ID du processus : 0x2b4 Nom du processus : C:\WINDOWS\System32\services.exe Informations sur le réseau : Adresse du réseau : - Port : - Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS. Record Number: 35323 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20090720181109.085600-000 Event Type: Succès de l'audit User: Computer Name: PC-de-allain Event Code: 4624 Message: L’ouverture de session d’un compte s’est correctement déroulée. Sujet : ID de sécurité : S-1-5-18 Nom du compte : PC-DE-ALLAIN$ Domaine du compte : WORKGROUP ID d’ouverture de session : 0x3e7 Type d’ouverture de session : 5 Nouvelle ouverture de session : ID de sécurité : S-1-5-18 Nom du compte : SYSTEM Domaine du compte : AUTORITE NT ID d’ouverture de session : 0x3e7 GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Informations sur le processus : ID du processus : 0x2b4 Nom du processus : C:\WINDOWS\System32\services.exe Informations sur le réseau : Nom de la station de travail : Adresse du réseau source : - Port source : - Informations détaillées sur l’authentification : Processus d’ouverture de session : Advapi Package d’authentification : Negotiate Services en transit : - Nom du package (NTLM uniquement) : - Longueur de la clé : 0 Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée. Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe. Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau). Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté. Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas. Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique. - Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC . - Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session. - Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM. - La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée. Record Number: 35324 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20090720181109.085600-000 Event Type: Succès de l'audit User: Computer Name: PC-de-allain Event Code: 4672 Message: Privilèges spéciaux attribués à la nouvelle ouverture de session. Sujet : ID de sécurité : S-1-5-18 Nom du compte : SYSTEM Domaine du compte : AUTORITE NT ID d’ouverture de session : 0x3e7 Privilèges : SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege Record Number: 35325 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20090720181109.085600-000 Event Type: Succès de l'audit User: Computer Name: PC-de-allain Event Code: 4648 Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites. Sujet : ID de sécurité : S-1-5-18 Nom du compte : PC-DE-ALLAIN$ Domaine du compte : WORKGROUP ID d’ouverture de session : 0x3e7 GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Compte dont les informations d’identification ont été utilisées : Nom du compte : SYSTEM Domaine du compte : AUTORITE NT GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000} Serveur cible : Nom du serveur cible : localhost Informations supplémentaires : localhost Informations sur le processus : ID du processus : 0x2b4 Nom du processus : C:\WINDOWS\System32\services.exe Informations sur le réseau : Adresse du réseau : - Port : - Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS. Record Number: 35326 Source Name: Microsoft-Windows-Security-Auditing Time Written: 20090720181122.033600-000 Event Type: Succès de l'audit User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "Path"=C:\Program Files\Common Files\ArcSoft\Bin;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\hp\bin\Python;c:\Program Files\Common Files\Roxio Shared\DLLShared\ "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC "PROCESSOR_ARCHITECTURE"=x86 "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP "USERNAME"=SYSTEM "windir"=%SystemRoot% "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 2, GenuineIntel "PROCESSOR_REVISION"=0f02 "NUMBER_OF_PROCESSORS"=2 "RoxioCentral"=c:\Program Files\Common Files\Roxio Shared\9.0\Roxio Central33\ "PLATFORM"=HPD "PCBRAND"=Pavilion "OnlineServices"=Services en ligne -----------------EOF----------------- Logfile of random's system information tool 1.06 (written by random/random) Run by allain at 2010-01-22 14:33:06 Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1 System drive C: has 164 GB (71%) free of 233 GB Total RAM: 1022 MB (14% free) Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:33:29, on 22/01/2010 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v8.00 (8.00.6001.18882) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\HP\Digital Imaging\bin\HpqSRmon.exe C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe C:\Program Files\Avira\AntiVir Desktop\avgnt.exe C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Java\jre6\bin\jusched.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\WINDOWS\ehome\ehtray.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac C:\Program Files\Logitech\Logitech Vid\Vid.exe C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\hp\kbd\kbd.exe C:\Windows\system32\wuauclt.exe C:\Users\allain\Downloads\RSIT.exe C:\Users\allain\Downloads\RSIT.exe C:\Program Files\trend micro\allain.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file) O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe" /hide O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [iSUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [Google Update] "C:\Users\allain\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files\Logitech\Logitech Vid\vid.exe" -bootmode O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user') O4 - Startup: ERUNT AutoBackup.lnk = C:\Program Files\ERUNT\AUTOBACK.EXE O4 - Global Startup: e-Carte Bleue LCL.lnk = C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O13 - Gopher Prefix: O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resou...NPUpldfr-fr.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe O23 - Service: Intel® Alert Service (AlertService) - Intel® Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe O23 - Service: Google Update Service (gupdate1c9dfe01fb50478) (gupdate1c9dfe01fb50478) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Intel® Software Services Manager (ISSM) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe O23 - Service: Intel® Viiv Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe O23 - Service: Intel® Application Tracker (MCLServiceATL) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe O23 - Service: Intel® Remoting Service (Remote UI Service) - Intel® Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe -- End of file - 10739 bytes ======Scheduled tasks folder====== C:\Windows\tasks\Google Software Updater.job C:\Windows\tasks\GoogleUpdateTaskMachineCore.job C:\Windows\tasks\GoogleUpdateTaskMachineUA.job C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3126060263-2116268625-963686409-1001Core.job C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-3126060263-2116268625-963686409-1001UA.job C:\Windows\tasks\Registry_Doktor.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}] RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2009-11-24 329312] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{68F9551E-0411-48E4-9AAF-4BC42A6A46BE}] EWPBrowseObject Class - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll [2006-04-18 34304] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}] Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll [2009-05-19 137600] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}] Google Toolbar Notifier BHO - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll [2009-11-24 764912] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-12-15 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}] Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Easy-WebPrint - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [2006-04-18 552960] {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll [2009-02-06 1068904] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2008-10-01 289576] "hpqSRMon"=C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe [2008-08-20 150016] "KBD"=C:\HP\KBD\KbdStub.EXE [2006-12-08 65536] "ArcSoft Connection Service"=C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [2009-10-10 203264] "avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153] "LogitechQuickCamRibbon"=C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe [2009-05-08 2780432] "TkBellExe"=C:\Program Files\Common Files\Real\Update_OB\realsched.exe [2009-11-24 198160] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-12-22 35760] "Adobe ARM"=C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2009-12-11 948672] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] "Launcher"=C:\Windows\SMINST\launcher.exe [2006-11-24 44136] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920] "ehTray.exe"=C:\Windows\ehome\ehTray.exe [2008-01-19 125952] "ISUSPM Startup"=C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe [2005-02-16 221184] "PeerGuardian"=C:\Program Files\PeerGuardian2\pg2.exe [2007-06-02 1457152] "swg"=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [2008-10-15 39408] "Google Update"=C:\Users\allain\AppData\Local\Google\Update\GoogleUpdate.exe [2009-05-28 133104] "Logitech Vid"=C:\Program Files\Logitech\Logitech Vid\vid.exe [2009-06-02 5451536] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup e-Carte Bleue LCL.lnk - C:\Program Files\e-Carte Bleue LCL\ecbl-lcl.exe C:\Users\allain\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup ERUNT AutoBackup.lnk - C:\Program Files\ERUNT\AUTOBACK.EXE [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 "EnableUIADesktopToggle"=0 [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======File associations====== .js - edit - C:\Windows\System32\Notepad.exe %1 .js - open - C:\Windows\System32\WScript.exe "%1" %* ======List of files/folders created in the last 1 months====== 2010-01-22 14:26:35 ----D---- C:\rsit 2010-01-22 14:26:35 ----D---- C:\Program Files\trend micro 2010-01-22 08:58:27 ----A---- C:\Windows\system32\mshtml.dll 2010-01-22 08:58:25 ----A---- C:\Windows\system32\ieframe.dll 2010-01-22 08:58:24 ----A---- C:\Windows\system32\iertutil.dll 2010-01-22 08:58:23 ----A---- C:\Windows\system32\wininet.dll 2010-01-22 08:58:23 ----A---- C:\Windows\system32\urlmon.dll 2010-01-22 08:58:23 ----A---- C:\Windows\system32\occache.dll 2010-01-22 08:58:23 ----A---- C:\Windows\system32\msfeeds.dll 2010-01-22 08:58:23 ----A---- C:\Windows\system32\ieui.dll 2010-01-22 08:58:23 ----A---- C:\Windows\system32\iedkcs32.dll 2010-01-22 08:58:22 ----A---- C:\Windows\system32\msfeedssync.exe 2010-01-22 08:58:22 ----A---- C:\Windows\system32\msfeedsbs.dll 2010-01-22 08:58:22 ----A---- C:\Windows\system32\jsproxy.dll 2010-01-22 08:58:22 ----A---- C:\Windows\system32\ieUnatt.exe 2010-01-22 08:58:22 ----A---- C:\Windows\system32\iesysprep.dll 2010-01-22 08:58:22 ----A---- C:\Windows\system32\iesetup.dll 2010-01-22 08:58:22 ----A---- C:\Windows\system32\iernonce.dll 2010-01-22 08:58:22 ----A---- C:\Windows\system32\iepeers.dll 2010-01-22 08:58:22 ----A---- C:\Windows\system32\ie4uinit.exe 2010-01-17 15:00:21 ----A---- C:\Windows\system32\t2embed.dll 2010-01-17 15:00:21 ----A---- C:\Windows\system32\fontsub.dll ======List of files/folders modified in the last 1 months====== 2010-01-22 14:33:10 ----D---- C:\Windows\Temp 2010-01-22 14:32:11 ----D---- C:\Windows\Tasks 2010-01-22 14:26:48 ----D---- C:\Windows\Prefetch 2010-01-22 14:26:35 ----RD---- C:\Program Files 2010-01-22 14:12:17 ----D---- C:\Program Files\Mozilla Firefox 2010-01-22 14:07:21 ----D---- C:\Windows\system32\migration 2010-01-22 14:07:21 ----D---- C:\Windows\System32 2010-01-22 14:07:20 ----D---- C:\Program Files\Internet Explorer 2010-01-22 14:04:02 ----D---- C:\Windows\winsxs 2010-01-22 14:01:23 ----SHD---- C:\System Volume Information 2010-01-22 10:47:47 ----D---- C:\Windows\Minidump 2010-01-22 10:47:47 ----D---- C:\WINDOWS 2010-01-22 08:50:09 ----D---- C:\Windows\system32\catroot 2010-01-22 08:50:07 ----D---- C:\Windows\system32\catroot2 2010-01-22 08:43:54 ----D---- C:\ProgramData\Google Updater 2010-01-21 17:20:03 ----D---- C:\Program Files\PeerGuardian2 2010-01-21 12:47:16 ----SHD---- C:\Windows\Installer 2010-01-21 08:53:05 ----D---- C:\Program Files\Microsoft Silverlight 2010-01-18 14:01:20 ----D---- C:\Program Files\Windows Mail 2010-01-17 22:09:02 ----D---- C:\ProgramData\Adobe 2010-01-17 22:09:02 ----D---- C:\Program Files\Common Files\Adobe 2010-01-17 22:08:45 ----D---- C:\Program Files\Adobe 2010-01-14 11:12:06 ----N---- C:\Windows\system32\MpSigStub.exe 2009-12-31 09:55:42 ----D---- C:\Windows\inf 2009-12-31 09:55:42 ----A---- C:\Windows\system32\PerfStringBackup.INI ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608] R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104] R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-08-04 28520] R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-12-10 56816] R3 E100B;Pilote de carte Intel ® PRO; C:\Windows\system32\DRIVERS\e100b325.sys [2008-01-19 159744] R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\Windows\system32\DRIVERS\GEARAspiWDM.sys [2008-04-17 15464] R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-01-15 2047576] R3 LVPr2Mon;LVPr2Mon Driver; C:\Windows\system32\Drivers\LVPr2Mon.sys [2009-04-30 25624] R3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504] R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2007-08-28 7574976] R3 Ph3xIB32;Philips 713x Inbox PCI TV Card; C:\Windows\system32\DRIVERS\Ph3xIB32.sys [2006-11-06 1119616] R3 Ps2;PS2; C:\Windows\system32\DRIVERS\PS2.sys [2005-12-12 19072] R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328] S3 3xHybrid;ASUSTek SAA713x PCI Card; C:\Windows\system32\DRIVERS\3xHybrid.sys [2006-09-19 2807936] S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632] S3 fssfltr;FssFltr; C:\Windows\system32\DRIVERS\fssfltr.sys [2009-08-05 54632] S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520] S3 lvpopflt;Logitech POP Suppression Filter; C:\Windows\system32\DRIVERS\lvpopflt.sys [2009-04-30 114712] S3 LVRS;Logitech RightSound Filter Driver; C:\Windows\system32\DRIVERS\lvrs.sys [2009-04-30 265496] S3 LVUSBSta;Logitech USB Monitor Filter; C:\Windows\system32\drivers\LVUSBSta.sys [2008-12-17 41752] S3 LVUVC;QuickCam for Notebooks Pro(UVC); C:\Windows\system32\DRIVERS\lvuvc.sys [2009-04-30 6754712] S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192] S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888] S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016] S3 pgfilter;pgfilter; \??\C:\Program Files\PeerGuardian2\pgfilter.sys [2007-06-02 8192] S3 TSHWMDTCP;TSHWMDTCP; \??\C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\TSHWMDTCP.sys [2006-07-13 4608] S3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2008-01-19 73088] S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328] S3 usbvideo;Périphérique vidéo USB (WDM); C:\Windows\System32\Drivers\usbvideo.sys [2006-11-02 132352] S4 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\drivers\wmiacpi.sys [2006-11-02 11264] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 ACDaemon;ArcSoft Connect Daemon; C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [2009-09-28 109056] R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-08-04 108289] R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-08-18 185089] R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-10-01 116040] R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-08-29 238888] R2 DQLWinService;DQLWinService; C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896] R2 IAANTMON;Intel® Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe [2006-09-29 81920] R2 LightScribeService;LightScribeService Direct Disc Labeling Service; c:\Program Files\Common Files\LightScribe\LSSrvc.exe [2006-10-19 61440] R2 LVPrcSrv;Process Monitor; C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe [2009-04-30 154136] R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-05-19 240512] R3 iPod Service;Service de l’iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-10-01 536872] S2 CLTNetCnService;Symantec Lic NetConnect service; c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon [] S2 gupdate1c9dfe01fb50478;Google Update Service (gupdate1c9dfe01fb50478); C:\Program Files\Google\Update\GoogleUpdate.exe [2009-05-28 133104] S2 gusvc;Google Software Updater; C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-03-22 183280] S2 IntelDHSvcConf;Intel DH Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-05-10 29696] S3 AlertService;Intel® Alert Service; C:\Program Files\Intel\IntelDH\CCU\AlertService.exe [2006-09-11 188416] S3 fsssvc;Service Windows Live Contrôle parental; C:\Program Files\Windows Live\Family Safety\fsssvc.exe [2009-08-05 704864] S3 ISSM;Intel® Software Services Manager; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe [2006-09-11 75264] S3 M1 Server;Intel® Viiv Media Server; C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe [2006-08-31 26624] S3 MCLServiceATL;Intel® Application Tracker; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe [2006-09-11 167936] S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712] S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184] S3 Remote UI Service;Intel® Remoting Service; C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe [2006-09-11 544256] S3 stllssvr;stllssvr; c:\Program Files\Common Files\SureThing Shared\stllssvr.exe [2006-11-01 78752] -----------------EOF----------------- voilà j'espére que tout est là car je ne suis pas un expert , cordialement esined
-
bonsoir, je ne peux plus faire d'analyse compléte avec antivir,mon ordi s'arrête et au démarrage le message de windows :a récupéré d'un arrêt non programmé merci de votre aide, cordialement résolu
-
Salut ticlou, merci pour les renseignements, en fait j'ai trouvé mon logiciel était mal initialisé ,maintenant il me demande ce que je veux faire c'est mieux,au fait ton âne est super comment tu l'as eu, A bientôt
-
bonsoir ticlou,je ne suis pas trés au point, je numerise un document afin de le mettre dans un dossier et ce document se retrouve systematiquement dans la galerie photo et si je le supprime de la galerie je ne l'ai plus dans le dossier j'ai vista et j'ai essayé les ajustements par défaut sans résultat merci et à +