Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

salut

j'ai besoin de votre aide SVP, la carte mémoire micro SD que j'utilise pour mon mobile est infécté, quand je la connecte au PC il y a un avertissement qu'elle est protégé en écriture, je ne peux meme pas la formater, et lors de l'analyse par nod32 anti virus il est impossible de supprimer le virus qui est un cheval de troie. aidez moi et merci

Modifié par the future scientist

Posté(e)

salut :P

 

la carte mémoire micro SD que j'utilise pour mon mobile est infécté, quand je la connecte au PC il y a un avertissement qu'elle est protégé en écriture, je ne peux meme pas la formater,

Petite question...est ce que tu as touché au lock qui se trouve sur le côté de ta carte SD ? Il est possible que sa position ait été modifiée: du coup tu ne pourra rien écrire sur cette carte tant que tu n'as pas changé la position du "switch" qui se trouve sur le côté de la carte.

Regarde sur la gauche de celle ci par ex >> KIN00380.jpg

lors de l'analyse par nod32 anti virus il est impossible de supprimer le virus qui est un cheval de troie.

Si NOD32 a trouvé un malware dessus, ne tente rien sur cette carte et surtout ne la connecte pas à un autre pc tant qu'elle n'est pas désinfectée !

 

On va utiliser le programme suivant >>

 

Télecharge et installe UsbFix de C_XX & Chiquitine29

 

  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, carte mémoire APN etc...) susceptibles d avoir été infectées sans les ouvrir
  • Double clique sur le raccourci UsbFix présent sur ton bureau .
  • Choisis option 1 ( Recherche ) et laisse travailler l outil.
  • Ensuite poste le rapport UsbFix.txt qui apparaitra.

 

Notes :

 

- Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

- Le processus "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.

Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Posté(e) (modifié)

salut

bon la carte est bien branchée (la position est correcte) donc ce n"est pas la cause du problème

NB: désolée mais le lien ne fonctionne pas, du faite j'ai pas pu télécharger USBfiX

Modifié par the future scientist
Posté(e)

salut :P

 

Ok si le switch est sur la bonne position.

Le lien que je t'ai mis est le bon, mais le malware doit empêcher son téléchargement...

 

Rend toi sur cette page afin de télécharger le fichier future.exe sur ton Bureau => http://senduit.com/6db5a0

Patiente une seconde: le téléchargement va se lancer automatiquement.

Ensuite tu n'as plus qu'à lancer l'outil comme indiqué plus haut :P

Posté(e) (modifié)

merci pour le lien, j'ai pu téléchargé USBFix et j'ai branché la carte mémoire et lorsque j'ai cliqué sur recherche, il s'est apparu un avertissement disant qu'il faut enlevé la protection en écriture. Comment j'enlève alors celle ci?

 

et voici le rapport que j'ai fais:

 

############################## | UsbFix V6.014 |

User : Administrateur (Administrateurs) # STANDARD
Update on 04/08/09 by Chiquitine29 & C_XX
Start at: 15:43:09 | 05/08/2002
Website : [url="http://pagesperso-orange.fr/NosTools/index.html"]http://pagesperso-orange.fr/NosTools/index.html[/url]

	Intel® Pentium® M processor 1400MHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : ESET NOD32 Antivirus 3.0 3.0 [ Enabled | (!) Outdated ]

C:\ -> Disque fixe local # 34,18 Go (25,83 Go free) # NTFS
D:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NBC Direct\DirectPlayerCore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\Pando Networks\Media Booster\pmb.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Other | [url="http://www.virustotal.com"]http://www.virustotal.com[/url] |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.014 ! |

Modifié par the future scientist
Posté(e) (modifié)

salut :P

 

Je reviens là dessus >>

lors de l'analyse par nod32 anti virus il est impossible de supprimer le virus qui est un cheval de troie

Est ce que tu as le chemin et le nom du fichier incriminé ? un rapport de ton antivirus par ex ?

 

Le scan avec USBFix n'a rien détecté.

 

Lance ces analyses stp >>

 

1°) Un petit scan supplémentaire avec un programme que tu vas pouvoir conserver: si tu le possède déjà, passe l'étape de l'installation et va directement à la mise à jour >>

 

Télécharge Malwarebytes' Anti-Malware (MBAM)

 

Branche tous les supports amovibles que tu possèdes avant de faire ce scan (clé usb/disque dur externe etc)

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complêt"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

 

2°) Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

  • Double-clique sur RSIT.exe afin de lancer RSIT.
  • Clique Continue à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
    ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
  • Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit

Edit: the future scientist, je n'aurait peut pas accès à internet pendant 15 j (vacances). Si je ne suis pas en mesure de te répondre, un collègue prendra la relève :P

Modifié par Thanos
Posté(e)

salut

voila le rapport MBAM:

alwarebytes' Anti-Malware 1.40

Version de la base de données: 2584

Windows 5.1.2600 Service Pack 3

 

09/08/2002 11:53:16

mbam-log-2002-08-09 (11-53-16).txt

 

Type de recherche: Examen complet (E:\|)

Eléments examinés: 77921

Temps écoulé: 8 minute(s), 44 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 1

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Delete on reboot.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

E:\explorer.exe (Malware.NSPack) -> Delete on reboot.

 

 

raport RIST

 

info.txt logfile of random's system information tool 1.06 2002-08-09 12:02:53

 

======Uninstall list======

 

-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf

Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe

Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}

Ashampoo ClipFinder 1.55-->"C:\Program Files\Ashampoo\Ashampoo ClipFinder\unins000.exe"

Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}

ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean

Auto Gordian Knot 2.45-->C:\Program Files\AutoGK\uninst.exe

AviSynth 2.5-->"C:\Program Files\AviSynth 2.5\Uninstall.exe"

Bandoo-->C:\Program Files\Bandoo\PreUninstall.exe

Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}

Correctif pour Windows XP (KB942288-v3)-->"C:\WINDOWS\$NtUninstallKB942288-v3$\spuninst\spuninst.exe"

ESET NOD32 Antivirus-->MsiExec.exe /I{6229EFBA-A122-490C-B660-A5409FA15A31}

Free Video Converter V 1.0-->"C:\Program Files\Free Video Converter\unins000.exe"

HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall

Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe

Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}

Intel® PRO Network Adapters and Drivers-->Prounstl.exe

K-Lite Codec Pack 5.0.0 (Full)-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"

Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall

Logiciel d'archivage WinRAR-->C:\Program Files\WinRAR\uninstall.exe

Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"

Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe

Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"

Microsoft Office 2000 Premium-->MsiExec.exe /I{0000040C-78E1-11D2-B60F-006097C998E7}

Microsoft Search Enhancement Pack-->MsiExec.exe /I{9C9CEB9D-53FD-49A7-85D2-FE674F72F24E}

Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}

Microsoft Sync Framework Runtime Native v1.0 (x86)-->MsiExec.exe /I{8A74E887-8F0F-4017-AF53-CBA42211AAA5}

Microsoft Sync Framework Services Native v1.0 (x86)-->MsiExec.exe /I{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}

Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"

MSN Toolbar-->C:\Program Files\MSN Toolbar\01.01.2607.0\en-us\mtbs.exe c

MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}

Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}

Pando Media Booster-->C:\Program Files\Pando Networks\Media Booster\uninst.exe

Pocket RAR documentation-->C:\Program Files\PocketRAR\uninstall.exe

RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|12.0

Segoe UI-->MsiExec.exe /I{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}

UsbFix-->C:\UsbFix\Uninstal.exe

VLC media player 1.0.1-->C:\Program Files\VideoLAN\VLC\uninstall.exe

VobSub v2.23 (Remove Only)-->"C:\Program Files\Gabest\VobSub\uninstall.exe"

Windows Imaging Component-->"C:\WINDOWS\$NtUninstallWIC$\spuninst\spuninst.exe"

Windows Live Sync-->MsiExec.exe /X{9C5EB781-0D37-44B8-9A58-77B3E4BF5F5E}

Windows Live Toolbar-->MsiExec.exe /X{F7D27C70-90F5-49B9-B188-0A133C0CE353}

Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll

Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"

Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"

Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"

XviD MPEG4 Video Codec (remove only)-->"C:\WINDOWS\system32\xvid-uninstall.exe"

 

======Hosts File======

 

127.0.0.1 mpa.one.microsoft.com

 

======Security center information======

 

AV: ESET NOD32 Antivirus 3.0 (outdated)

 

======System event log======

 

Computer Name: STANDARD

Event Code: 7

Message: Le périphérique \Device\CdRom0 comporte un bloc défectueux.

 

Record Number: 5

Source Name: Cdrom

Time Written: 20020703130712.000000+120

Event Type: erreur

User:

 

Computer Name: STANDARD

Event Code: 6011

Message: Le nom NetBIOS et le nom de l'hôte DNS de cet ordinateur ont été modifiés de MACHINENAME vers STANDARD.

 

Record Number: 4

Source Name: EventLog

Time Written: 20020703130548.000000+120

Event Type: Informations

User:

 

Computer Name: MACHINENAME

Event Code: 2

Message: Pendant la validation de \Device\Serial0 en tant que port série, une FIFO a été détectée. La FIFO sera utilisée.

 

Record Number: 3

Source Name: Serial

Time Written: 20020703150055.000000+120

Event Type: Informations

User:

 

Computer Name: MACHINENAME

Event Code: 6005

Message: Le service d'Enregistrement d'événement a démarré.

 

Record Number: 2

Source Name: EventLog

Time Written: 20020703150044.000000+120

Event Type: Informations

User:

 

Computer Name: MACHINENAME

Event Code: 6009

Message: Microsoft ® Windows ® 5.01. 2600 Service Pack 2 Uniprocessor Free.

 

Record Number: 1

Source Name: EventLog

Time Written: 20020703150044.000000+120

Event Type: Informations

User:

 

=====Application event log=====

 

Computer Name: STANDARD

Event Code: 1002

Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

 

Record Number: 50

Source Name: Winlogon

Time Written: 20020703164254.000000+120

Event Type: Informations

User:

 

Computer Name: STANDARD

Event Code: 1000

Message: Application défaillante explorer.exe, version 6.0.2900.2180, module défaillant xvidcore.dll, version 0.0.0.0, adresse de défaillance 0x00031468.

 

Record Number: 49

Source Name: Application Error

Time Written: 20020703164250.000000+120

Event Type: erreur

User:

 

Computer Name: STANDARD

Event Code: 101

Message: wuauclt (620) Le moteur de base de données est arrêté.

 

Record Number: 48

Source Name: ESENT

Time Written: 20020703164131.000000+120

Event Type: Informations

User:

 

Computer Name: STANDARD

Event Code: 103

Message: wuaueng.dll (620) SUS20ClientDataStore: Le moteur de base de données a arrêté une instance (0).

 

Record Number: 47

Source Name: ESENT

Time Written: 20020703164131.000000+120

Event Type: Informations

User:

 

Computer Name: STANDARD

Event Code: 1002

Message: L'environnement s'est arrêté de façon inattendue et Explorer.exe a redémarré.

 

Record Number: 46

Source Name: Winlogon

Time Written: 20020703164104.000000+120

Event Type: Informations

User:

 

======Environment variables======

 

"ComSpec"=%SystemRoot%\system32\cmd.exe

"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem

"windir"=%SystemRoot%

"FP_NO_HOST_CHECK"=NO

"OS"=Windows_NT

"PROCESSOR_ARCHITECTURE"=x86

"PROCESSOR_LEVEL"=6

"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 9 Stepping 5, GenuineIntel

"PROCESSOR_REVISION"=0905

"NUMBER_OF_PROCESSORS"=1

"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH

"TEMP"=%SystemRoot%\TEMP

"TMP"=%SystemRoot%\TEMP

 

-----------------EOF-----------------

 

2

Logfile of random's system information tool 1.06 (written by random/random)

Run by Administrateur at 2002-08-09 12:02:30

Microsoft Windows XP Professionnel Service Pack 3

System drive C: has 24 GB (68%) free of 35 GB

Total RAM: 511 MB (42% free)

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:02:46, on 09/08/2002

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\NBC Direct\DirectPlayerCore.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\PROGRA~1\Bandoo\Bandoo.exe

C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe

C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Program Files\Pando Networks\Media Booster\pmb.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\PROGRA~1\Bandoo\BndCore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Administrateur\Bureau\RSIT.exe

C:\Program Files\trend micro\Administrateur.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (file missing)

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)

O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - C:\Program Files\Bandoo\Plugins\IE\ieplugin.dll

O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\en-us\msntb.dll

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [DirectPlayerCore] "C:\Program Files\NBC Direct\DirectPlayerCore.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nLite] %systemroot%\inf\nlite.cmd (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-20\..\RunOnce: [nLite] %systemroot%\inf\nlite.cmd (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')

O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1028563197316

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O20 - AppInit_DLLs: c:\progra~1\bandoo\bndhook.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Bandoo Coordinator - Discordia Limited - C:\PROGRA~1\Bandoo\Bandoo.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

 

--

End of file - 6367 bytes

 

======Scheduled tasks folder======

 

C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-790525478-1708537768-1060284298-500Core.job

C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-790525478-1708537768-1060284298-500UA.job

C:\WINDOWS\tasks\User_Feed_Synchronization-{667195BD-FF82-40E7-90C3-841042FADB16}.job

 

======Registry dump======

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]

Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3049C3E9-B461-4BC5-8870-4C09146192CA}]

RealPlayer Download and Record Plugin for Internet Explorer - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll [2002-07-04 329312]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]

Search Helper - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll [2009-01-14 92504]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll []

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]

Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll []

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}]

BandooIEPlugin Class - C:\Program Files\Bandoo\Plugins\IE\ieplugin.dll [2009-07-27 1858496]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - MSN Toolbar - C:\Program Files\MSN Toolbar\01.01.2607.0\en-us\msntb.dll [2005-02-07 203464]

{21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll []

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"ATIModeChange"=C:\WINDOWS\system32\Ati2mdxx.exe [2001-09-05 28672]

"TkBellExe"=C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe [2002-07-04 198160]

"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2008-07-01 1447168]

"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-02-27 35696]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-13 15360]

"DirectPlayerCore"=C:\Program Files\NBC Direct\DirectPlayerCore.exe [2009-05-18 1150016]

"msnmsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe /background []

"Google Update"=C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Update\GoogleUpdate.exe [2002-08-09 133104]

 

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage

Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE

 

C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage

Notification de cadeaux MSN.lnk - C:\Documents and Settings\Administrateur\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLS"="c:\progra~1\bandoo\bndhook.dll "

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]

WgaLogon.dll []

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]

WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"NoDriveTypeAutoRun"=36

"NoDriveAutoRun"=FFFFFFFF

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"ForceClassicControlPanel"=

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\Program Files\Pando Networks\Media Booster\PMB.exe"="C:\Program Files\Pando Networks\Media Booster\PMB.exe:*:Enabled:Pando Media Booster"

"C:\Program Files\NBC Direct\DirectPlayerCore.exe"="C:\Program Files\NBC Direct\DirectPlayerCore.exe:*:Enabled:NBC Direct"

"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe"="C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync"

"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

 

======List of files/folders created in the last 1 months======

 

2009-03-08 14:18:02 ----N---- C:\WINDOWS\system32\ieframe.dll.mui

2009-03-08 14:17:46 ----N---- C:\WINDOWS\system32\msrating.dll.mui

2009-03-08 14:17:30 ----N---- C:\WINDOWS\system32\mshta.exe.mui

2009-03-08 14:16:06 ----N---- C:\WINDOWS\system32\ie4uinit.exe.mui

2009-03-08 14:16:06 ----N---- C:\WINDOWS\system32\advpack.dll.mui

2009-03-08 14:15:48 ----N---- C:\WINDOWS\system32\iedkcs32.dll.mui

2009-03-08 04:39:48 ----N---- C:\WINDOWS\system32\ieframe.dll

2009-03-08 04:34:48 ----N---- C:\WINDOWS\system32\WinFXDocObj.exe

2009-03-08 04:32:52 ----A---- C:\WINDOWS\system32\ieudinit.exe

2009-03-08 04:32:26 ----N---- C:\WINDOWS\system32\msfeeds.dll

2009-03-08 04:32:22 ----N---- C:\WINDOWS\system32\iertutil.dll

2009-03-08 04:31:54 ----N---- C:\WINDOWS\system32\msfeedssync.exe

2009-03-08 04:31:52 ----N---- C:\WINDOWS\system32\msfeedsbs.dll

2009-03-08 04:31:52 ----N---- C:\WINDOWS\system32\icardie.dll

2009-03-08 04:22:46 ----N---- C:\WINDOWS\system32\ieui.dll

2009-03-08 04:11:12 ----N---- C:\WINDOWS\system32\ieapfltr.dll

2009-01-07 18:21:04 ----A---- C:\WINDOWS\system32\xmllite.dll

2009-01-07 18:20:38 ----A---- C:\WINDOWS\system32\nlsdl.dll

2009-01-07 18:20:36 ----A---- C:\WINDOWS\system32\normaliz.dll

2009-01-07 18:20:36 ----A---- C:\WINDOWS\system32\idndl.dll

2009-01-07 18:20:18 ----A---- C:\WINDOWS\system32\msdbg2.dll

2008-10-16 14:09:44 ----A---- C:\WINDOWS\system32\wups2.dll

2008-10-16 14:09:44 ----A---- C:\WINDOWS\system32\wucltui.dll.mui

2008-10-16 14:08:06 ----A---- C:\WINDOWS\system32\wuapi.dll.mui

2008-10-16 14:07:32 ----A---- C:\WINDOWS\system32\wuaueng.dll.mui

2008-04-13 19:34:24 ----N---- C:\WINDOWS\system32\spupdwxp.exe

2008-04-13 19:34:24 ----A---- C:\WINDOWS\system32\spdwnwxp.exe

2008-04-13 19:34:06 ----N---- C:\WINDOWS\system32\faxpatch.exe

2007-07-25 15:24:28 ----A---- C:\WINDOWS\system32\xvidcore.dll

2007-03-10 13:51:48 ----A---- C:\WINDOWS\system32\xvidvfw.dll

2006-12-31 04:16:36 ----A---- C:\WINDOWS\system32\avisynth.dll

2006-11-02 17:10:16 ----A---- C:\WINDOWS\system32\sherlock2.exe

2006-11-02 11:52:12 ----N---- C:\WINDOWS\system32\wpdshextres.dll

2006-10-24 12:30:20 ----N---- C:\WINDOWS\system32\photometadatahandler.dll

2006-10-24 12:30:06 ----N---- C:\WINDOWS\system32\windowscodecs.dll

2006-10-24 12:30:00 ----N---- C:\WINDOWS\system32\wmphoto.dll

2006-10-24 12:29:50 ----N---- C:\WINDOWS\system32\windowscodecsext.dll

2006-10-18 21:58:00 ----N---- C:\WINDOWS\system32\wdfmgr.exe

2006-10-18 21:58:00 ----N---- C:\WINDOWS\system32\uwdf.exe

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\wpdsp.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\WPDShServiceObj.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\WpdShext.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\wpdmtpus.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\wpdmtp.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\wpdconns.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\wpd_ci.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\WMVXENCD.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\WMVSENCD.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\WMVSDECD.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\WMVENCOD.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\WMVDECOD.dll

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\WMVADVE.DLL

2006-10-18 21:47:22 ----N---- C:\WINDOWS\system32\WMVADVD.dll

2006-10-18 21:47:20 ----N---- C:\WINDOWS\system32\wmpsrcwp.dll

2006-10-18 21:47:20 ----N---- C:\WINDOWS\system32\wmpps.dll

2006-10-18 21:47:20 ----N---- C:\WINDOWS\system32\wmpmde.dll

2006-10-18 21:47:20 ----N---- C:\WINDOWS\system32\wmpencen.dll

2006-10-18 21:47:20 ----N---- C:\WINDOWS\system32\wmpeffects.dll

2006-10-18 21:47:20 ----N---- C:\WINDOWS\system32\wmdrmsdk.dll

2006-10-18 21:47:20 ----N---- C:\WINDOWS\system32\wmdrmnet.dll

2006-10-18 21:47:18 ----N---- C:\WINDOWS\system32\wmdrmdev.dll

2006-10-18 21:47:18 ----N---- C:\WINDOWS\system32\wdfapi.dll

2006-10-18 21:47:18 ----N---- C:\WINDOWS\system32\PortableDeviceWMDRM.dll

2006-10-18 21:47:18 ----N---- C:\WINDOWS\system32\PortableDeviceWiaCompat.dll

2006-10-18 21:47:18 ----N---- C:\WINDOWS\system32\PortableDeviceTypes.dll

2006-10-18 21:47:18 ----N---- C:\WINDOWS\system32\PortableDeviceClassExtension.dll

2006-10-18 21:47:18 ----N---- C:\WINDOWS\system32\PortableDeviceApi.dll

2006-10-18 21:47:14 ----N---- C:\WINDOWS\system32\MPG4DECD.dll

2006-10-18 21:47:14 ----N---- C:\WINDOWS\system32\MP4SDECD.dll

2006-10-18 21:47:14 ----N---- C:\WINDOWS\system32\MP43DECD.dll

2006-10-18 21:47:14 ----N---- C:\WINDOWS\system32\MFPLAT.dll

2006-10-18 21:47:08 ----N---- C:\WINDOWS\system32\audiodev.dll

2006-10-18 20:00:46 ----N---- C:\WINDOWS\system32\drmupgds.exe

2006-10-18 20:00:14 ----N---- C:\WINDOWS\system32\wpdshextautoplay.exe

2006-10-02 15:28:42 ----N---- C:\WINDOWS\system32\msdelta.dll

2006-09-28 20:13:26 ----N---- C:\WINDOWS\system32\WUDFCoinstaller.dll

2006-09-28 18:56:38 ----N---- C:\WINDOWS\system32\WUDFx.dll

2006-09-28 18:56:38 ----N---- C:\WINDOWS\system32\WudfHost.exe

2006-09-28 18:56:16 ----N---- C:\WINDOWS\system32\WudfPlatform.dll

2006-09-28 18:56:14 ----N---- C:\WINDOWS\system32\WudfSvc.dll

2005-09-23 07:28:56 ----A---- C:\WINDOWS\system32\netfxperf.dll

2005-09-23 07:28:52 ----A---- C:\WINDOWS\system32\mscories.dll

2005-09-23 07:28:52 ----A---- C:\WINDOWS\system32\mscorier.dll

2005-09-23 07:28:52 ----A---- C:\WINDOWS\system32\mscoree.dll

2005-09-23 07:28:38 ----A---- C:\WINDOWS\system32\dfshim.dll

2004-08-25 11:41:24 ----A---- C:\WINDOWS\system32\syssetup.dll

2004-08-25 11:41:24 ----A---- C:\WINDOWS\system32\sfc_os.dll

2004-08-25 11:41:20 ----A---- C:\WINDOWS\system32\uxtheme.dll

2004-08-04 02:54:48 ----A---- C:\WINDOWS\system32\wzcsvc.dll

2004-08-04 02:54:48 ----A---- C:\WINDOWS\system32\wzcsapi.dll

2004-08-04 02:54:38 ----A---- C:\WINDOWS\system32\pjlmon.dll

2004-08-04 02:54:38 ----A---- C:\WINDOWS\system32\pid.dll

2004-08-04 02:54:36 ----A---- C:\WINDOWS\system32\msyuv.dll

2004-08-04 02:54:30 ----A---- C:\WINDOWS\system32\iyuv_32.dll

2004-08-04 02:54:28 ----A---- C:\WINDOWS\system32\hid.dll

2004-08-04 02:54:24 ----A---- C:\WINDOWS\system32\dmutil.dll

2004-08-04 02:54:24 ----A---- C:\WINDOWS\system32\cnbjmon.dll

2004-08-04 02:48:58 ----A---- C:\WINDOWS\system32\ntkrnlpa.exe

2004-08-04 01:57:26 ----A---- C:\WINDOWS\system32\netsetup.exe

2004-08-04 01:55:14 ----A---- C:\WINDOWS\system32\tsddd.dll

2004-08-04 01:55:14 ----A---- C:\WINDOWS\system32\rdpdd.dll

2004-08-04 01:55:10 ----A---- C:\WINDOWS\system32\drmclien.dll

2004-08-04 01:55:08 ----A---- C:\WINDOWS\system32\wmvcore.dll

2004-08-04 01:55:08 ----A---- C:\WINDOWS\system32\drmv2clt.dll

2004-08-04 01:55:06 ----A---- C:\WINDOWS\system32\msscp.dll

2004-08-04 01:55:06 ----A---- C:\WINDOWS\system32\msnetobj.dll

2004-08-04 01:55:04 ----A---- C:\WINDOWS\system32\xcopy.exe

2004-08-04 01:55:04 ----A---- C:\WINDOWS\system32\wscript.exe

2004-08-04 01:55:04 ----A---- C:\WINDOWS\system32\wscntfy.exe

2004-08-04 01:55:04 ----A---- C:\WINDOWS\system32\wpnpinst.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\winhlp32.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\wpabaln.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\winver.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\winlogon.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\wiaacmgr.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\wextract.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\vssvc.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\utilman.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\userinit.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\ups.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\upnpcont.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\tracert.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\tracerpt.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\tlntsvr.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\tlntsess.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\tlntadmn.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\telnet.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\taskmgr.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\sysocmgr.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\svchost.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\stimon.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\spoolsv.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\spnpinst.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\smss.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\smlogsvc.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\smbinst.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\skeys.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\sigverif.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\shutdown.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\shrpubw.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\shmgrate.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\setup.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\sethc.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\services.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\secedit.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\sdbinst.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\schtasks.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\scardsvr.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\savedump.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\runonce.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\rundll32.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\rtcshare.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\rsnotify.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\rsh.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\rexec.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\regsvr32.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\reg.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\rcp.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\rcimlby.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\rasphone.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\proxycfg.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\proquota.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\progman.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\powercfg.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\system32\ping.exe

2004-08-04 01:55:02 ----A---- C:\WINDOWS\regedit.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\perfmon.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\packager.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\osk.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\odbcconf.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\odbcad32.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\ntvdm.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\ntbackup.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\nslookup.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\notepad.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\netstat.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\netsh.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\netdde.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\net1.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\net.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\nddeapir.exe

2004-08-04 01:55:00 ----A---- C:\WINDOWS\system32\narrator.exe

2004-08-04 01:54:58 ----A---- C:\WINDOWS\system32\msiexec.exe

2004-08-04 01:54:58 ----A---- C:\WINDOWS\system32\mshta.exe

2004-08-04 01:54:58 ----A---- C:\WINDOWS\system32\mqtgsvc.exe

2004-08-04 01:54:58 ----A---- C:\WINDOWS\system32\mqsvc.exe

2004-08-04 01:54:58 ----A---- C:\WINDOWS\system32\mqbkup.exe

2004-08-04 01:54:56 ----A---- C:\WINDOWS\system32\mobsync.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\mmc.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\makecab.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\magnify.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\lsass.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\logonui.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\logman.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\logagent.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\locator.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\ipxroute.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\ipv6.exe

2004-08-04 01:54:54 ----A---- C:\WINDOWS\system32\ipconfig.exe

2004-08-04 01:54:52 ----A---- C:\WINDOWS\system32\imapi.exe

2004-08-04 01:54:52 ----A---- C:\WINDOWS\system32\iexpress.exe

2004-08-04 01:54:52 ----A---- C:\WINDOWS\system32\ie4uinit.exe

2004-08-04 01:54:52 ----A---- C:\WINDOWS\system32\grpconv.exe

2004-08-04 01:54:52 ----A---- C:\WINDOWS\system32\gpresult.exe

2004-08-04 01:54:52 ----A---- C:\WINDOWS\system32\ftp.exe

2004-08-04 01:54:52 ----A---- C:\WINDOWS\system32\fsquirt.exe

2004-08-04 01:54:52 ----A---- C:\WINDOWS\hh.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\fontview.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\findstr.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\extrac32.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\eudcedit.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dxdiag.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dwwin.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dvdupgrd.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dumprep.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dpvsetup.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dpnsvr.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dplaysvr.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dmremote.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dmadmin.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dllhost.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\diskpart.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\diantz.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dfrgntfs.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\dfrgfat.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\defrag.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\ddeshare.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\ctfmon.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\csrss.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\cscript.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\conime.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\cmstp.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\cmmon32.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\cmdl32.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\cmd.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\clipsrv.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\cliconfg.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\cleanmgr.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\cisvc.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\cipher.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\blastcln.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\autolfn.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\autofmt.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\autoconv.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\autochk.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\auditusr.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\atmadm.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\at.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\asr_pfu.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\asr_fmt.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\alg.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\ahui.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\system32\actmovie.exe

2004-08-04 01:54:50 ----A---- C:\WINDOWS\explorer.exe

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\zipfldr.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\xmlprovi.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\xmlprov.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\xactsrv.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wzcdlg.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wtsapi32.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wstdecod.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wsock32.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wsnmp32.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wshtcpip.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wshrm.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wship6.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wshext.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wshcon.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wshbth.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wsecedit.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wscsvc.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\ws2help.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\ws2_32.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wow32.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmvdmoe2.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmvdmod.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmstream.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\WMSPDMOE.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\WMSPDMOD.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmsdmoe2.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmsdmoe.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmsdmod.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmpui.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmpshell.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmpdxm.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmpcore.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmpcd.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmpasf.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmp.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\WMNetMgr.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmidx.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmdmps.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\wmdmlog.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\WMASF.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\WMADMOE.dll

2004-08-04 01:54:48 ----A---- C:\WINDOWS\system32\WMADMOD.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wlnotify.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wldap32.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wkssvc.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wintrust.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\winsta.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\winsrv.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\winshfhc.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\winscard.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\winrnr.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\winmm.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\winipsec.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wininet.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\winhttp.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\win32spl.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wiavideo.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wiashext.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wiaservc.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wiascr.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wiadss.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wiadefui.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\webvw.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\webclnt.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\webcheck.dll

2004-08-04 01:54:46 ----A---- C:\WINDOWS\system32\wdigest.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\twain_32.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\w3ssl.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\w32time.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\vssapi.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\version.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\vdmredir.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\vdmdbg.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\vbscript.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\vbajet32.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\usp10.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\userenv.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\user32.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\usbmon.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\urlmon.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\url.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\upnpui.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\upnphost.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\upnp.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\untfs.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\uniplat.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\unimdmat.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\umpnpmgr.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\umandlg.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\ulib.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\udhisapi.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\txflog.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\twext.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\trkwks.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\tlntsvrp.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\themeui.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\termmgr.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\tcpmonui.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\tcpmon.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\tcpmib.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\tapisrv.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\tapi32.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\tapi3.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\t2embed.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\syncui.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\synceng.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\sxs.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\strmfilt.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\strmdll.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\stobject.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\sti_ci.dll

2004-08-04 01:54:44 ----A---- C:\WINDOWS\system32\sti.dll

2004-08-04 01:54:42 ----A---- C:\WINDOWS\system32\ssdpsrv.dll

2004-08-04 01:54:42 ----A---- C:\WINDOWS\system32\ssdpapi.dll

2004-08-04 01:54:42 ----A---- C:\WINDOWS\system32\srvsvc.dll

2004-08-04 01:54:42 ----A---- C:\WINDOWS\system32\sqlunirl.dll

2004-08-04 01:54:42 ----A---- C:\WINDOWS\system32\sqlsrv32.dll

2004-08-04 01:54:42 ----A---- C:\WINDOWS\system32\spoolss.dll

2004-08-04 01:54:42 ----A---- C:\WINDOWS\system32\snmpsnap.dll

2004-08-04 01:54:42 ----A---- C:\WINDOWS\system32\snmpapi.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\smlogcfg.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\slbiop.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\slayerxp.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\sigtab.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\shsvcs.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\shscrap.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\shmedia.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\shlwapi.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\shimgvw.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\shimeng.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\shgina.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\shfolder.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\shell32.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\shdocvw.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\sfcfiles.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\sfc.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\setupapi.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\sensapi.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\sens.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\sendmail.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\sendcmsg.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\security.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\secur32.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\seclogon.dll

2004-08-04 01:54:40 ----A---- C:\WINDOWS\system32\sdhcinst.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\scrrun.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\scrobj.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\sclgntfy.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\schannel.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\scesrv.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\scecli.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\sccsccp.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\scarddlg.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\sbeio.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\sbe.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\samsrv.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\samlib.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rtutils.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rtipxmib.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rsmps.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rshx32.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rpcss.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rpcrt4.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\riched20.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\resutils.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\regwizc.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\regsvc.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\regapi.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rcbdyctl.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rastls.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rastapi.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rassapi.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rasppp.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rasmans.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rasman.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rasdlg.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\raschap.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rasauto.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rasapi32.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\rasadhlp.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\query.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\quartz.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\qedit.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\qdvd.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\qdv.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\qcap.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\qasf.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\pstorsvc.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\pstorec.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\psbase.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\psapi.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\profmap.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\printui.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\powrprof.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\polstore.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\pnrpnsp.dll

2004-08-04 01:54:38 ----A---- C:\WINDOWS\system32\pngfilt.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\photowiz.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\perfproc.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\perfos.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\perfdisk.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\perfctrs.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\pdh.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\pautoenr.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\p2psvc.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\p2pnetsh.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\p2pgraph.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\p2pgasvc.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\p2p.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\osuninst.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\opengl32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\olepro32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\oleprn.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\oleaut32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ole32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\offfilt.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odtext32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odpdx32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odfox32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odexl32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\oddbse32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odbctrac.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odbcjt32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odbccu32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odbccr32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odbccp32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odbcconf.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odbcbcp.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odbc32gt.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\odbc32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\occache.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\objsel.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\oakley.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\nwwks.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\nwprovau.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ntshrui.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ntprint.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ntmssvc.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ntmsmgr.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ntmsdba.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ntmsapi.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ntmarta.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ntlsapi.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ntlanman.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ntdsapi.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\npptools.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\nlhtml.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\newdev.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\netui1.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\netui0.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\netshell.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\netrap.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\netplwiz.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\netman.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\netlogon.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\netid.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\netcfgx.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\netapi32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\nddenb32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\nddeapi.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\ncobjapi.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mydocs.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mtxclu.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msxml3.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msxml2.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msxml.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msxbde40.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mswstr10.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mswsock.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mswmdm.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mswebdvd.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mswdat10.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msw3prt.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msvidctl.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msvfw32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msvcrt.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msvcp60.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msvcirt.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msvbvm60.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msv1_0.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msutb.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mstlsapi.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mstime.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mstext40.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mssap.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msrle32.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msrepl40.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msrd3x40.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msrd2x40.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\msrating.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mspmsp.dll

2004-08-04 01:54:36 ----A---- C:\WINDOWS\system32\mspmsnsv.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\mspbde40.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\mspatcha.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msorcl32.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msnsspc.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msltus40.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\mslbui.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msjtes40.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msjter40.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msjint40.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msjet40.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msisip.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msimtf.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msimg32.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msihnd.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msieftp.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msidle.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msident.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msi.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\mshtmled.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\mshtml.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msgsvc.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msgina.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msftedit.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msexcl40.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msexch40.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msdmo.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msdart.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msdadiag.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msctfp.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\msctf.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\mscpxl32.dll

2004-08-04 01:54:34 ----A---- C:\WINDOWS\system32\mscms.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\msasn1.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\msapsspc.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\msacm32.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqutil.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqupgrd.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqtrig.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqsnap.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqsec.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqrtdep.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqrt.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqqm.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqoa.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqlogmgr.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqise.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqdscli.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mqad.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mprapi.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mpr.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\MPG4DMOD.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\MP4SDMOD.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\MP43DMOD.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\modemui.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mobsync.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mmcshext.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mmcndmgr.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mmcbase.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mlang.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\miglibnt.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\midimap.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mgmtapi.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mfcsubs.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mfc42u.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mfc42.dll

2004-08-04 01:54:32 ----A---- C:\WINDOWS\system32\mf3216.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\mdminst.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\mciwave.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\mciseq.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\mciqtz32.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\mciavi32.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\mcastmib.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\lsasrv.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\lprhelp.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\lpk.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\localui.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\localspl.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\localsec.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\loadperf.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\lmrt.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\lmhsvc.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\linkinfo.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\licmgr10.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\licdll.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\LAPRXY.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\keymgr.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\kernel32.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\kerberos.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\jsproxy.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\jscript.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ixsso.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\iuengine.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\itss.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\itircl.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ir50_qcx.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ir50_qc.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ir50_32.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ir41_qcx.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ir41_qc.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ipv6mon.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ipsmsnap.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ipsecsvc.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ipsecsnp.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ippromon.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\ipnathlp.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\iphlpapi.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\inseng.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\input.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\initpki.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\inetppui.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\inetpp.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\inetmib1.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\imm32.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\imgutil.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\imeshare.dll

2004-08-04 01:54:30 ----A---- C:\WINDOWS\system32\imagehlp.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\igmpagnt.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\ifmon.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\iesetup.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\iernonce.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\iepeers.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\iedkcs32.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\ieaksie.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\ieakeng.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\idq.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\icm32.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\iccvid.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\iasrad.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\htui.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\httpapi.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\hotplug.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\hnetwiz.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\hnetcfg.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\hhsetup.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\hccoin.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\h323msp.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\gptext.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\gpedit.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\glu32.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\gdi32.dll

2004-08-04 01:54:28 ----A---- C:\WINDOWS\system32\fwcfg.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\fontext.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\fldrclnr.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\filemgmt.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\feclient.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\fdeploy.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\faultrep.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\extmgr.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\expsrv.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\eventlog.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\esent.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\es.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\ersvc.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\encdec.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\encapi.dll

2004-08-04 01:54:26 ----A---- C:\WINDOWS\system32\els.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\efsadu.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dxtrans.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dxtmsft.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dxmasf.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dxdiagn.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dx8vb.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dx7vb.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\duser.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dswave.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dsuiext.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dssec.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dsquery.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dsprop.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dsound3d.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dsound.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dskquota.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dsdmoprp.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dsdmo.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\ds32gt.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\drprov.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\drmstor.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dpwsockx.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dpvvox.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dpvoice.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dpvacm.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dpnhupnp.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dpnhpast.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dpnet.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dpmodemx.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dplayx.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\docprop2.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dnsrslvr.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dnsapi.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dmusic.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dmsynth.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dmstyle.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dmserver.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dmscript.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dmloader.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dmime.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dmdskmgr.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dmcompos.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dmband.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dinput8.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dinput.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\digest.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dhcpcsvc.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dgnet.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dfsshlex.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dfrgui.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dfrgsnap.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\devmgr.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\devenum.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\ddrawex.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\ddraw.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dciman32.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dbnmpntw.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dbnetlib.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dbmsrpcn.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dbghelp.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\davclnt.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\dataclen.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\danim.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\d3dim700.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\d3d9.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\d3d8thk.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\d3d8.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\csrsrv.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cscui.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cscdll.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cryptui.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cryptsvc.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cryptnet.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cryptext.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cryptdll.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cryptdlg.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\crypt32.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\credui.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\corpol.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\comres.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\compstui.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\compatui.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\comdlg32.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\comctl32.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cmutil.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cmsetacl.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cmdial32.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cmcfg32.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\clusapi.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cliconfg.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\ciodm.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\cewmdm.dll

2004-08-04 01:54:24 ----A---- C:\WINDOWS\system32\certmgr.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\certcli.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\cdosys.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\cdm.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\cdfview.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\camocx.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\cabview.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\cabinet.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\btpanui.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\bthserv.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\bthci.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\browsewm.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\browseui.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\browser.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\blackbox.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\bidispl.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\batmeter.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\basesrv.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\avifil32.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\authz.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\audiosrv.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\atmlib.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\atl.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\asycfilt.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\appmgr.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\appmgmts.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\apphelp.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\amstream.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\alrsvc.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\advpack.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\advapi32.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\adsnt.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\adsmsext.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\adsldpc.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\adsldp.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\admparse.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\actxprxy.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\activeds.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\aclui.dll

2004-08-04 01:54:22 ----A---- C:\WINDOWS\system32\6to4svc.dll

2004-08-04 01:54:16 ----A---- C:\WINDOWS\system32\ntdll.dll

2004-08-04 01:54:14 ----A---- C:\WINDOWS\system32\wmploc.dll

2004-08-04 01:54:10 ----A---- C:\WINDOWS\system32\wmi.dll

2004-08-04 01:54:10 ----A---- C:\WINDOWS\system32\wmerror.dll

2004-08-04 01:54:08 ----A---- C:\WINDOWS\system32\winntbbu.dll

2004-08-04 01:54:08 ----A---- C:\WINDOWS\system32\winbrand.dll

2004-08-04 01:53:54 ----A---- C:\WINDOWS\system32\xpsp2res.dll

2004-08-04 01:53:50 ----A---- C:\WINDOWS\system32\xpsp1res.dll

2004-08-04 01:53:44 ----A---- C:\WINDOWS\system32\shdoclc.dll

2004-08-04 01:53:44 ----A---- C:\WINDOWS\system32\dpcdll.dll

2004-08-04 01:53:42 ----A---- C:\WINDOWS\system32\qedwipes.dll

2004-08-04 01:53:38 ----A---- C:\WINDOWS\system32\xpob2res.dll

2004-08-04 01:53:38 ----A---- C:\WINDOWS\system32\odbcp32r.dll

2004-08-04 01:53:38 ----A---- C:\WINDOWS\system32\odbcji32.dll

2004-08-04 01:53:38 ----A---- C:\WINDOWS\system32\odbcint.dll

2004-08-04 01:53:32 ----A---- C:\WINDOWS\system32\msprivs.dll

2004-08-04 01:53:32 ----A---- C:\WINDOWS\system32\msorc32r.dll

2004-08-04 01:53:32 ----A---- C:\WINDOWS\system32\msimsg.dll

2004-08-04 01:53:16 ----A---- C:\WINDOWS\system32\mshtmler.dll

2004-08-04 01:53:14 ----A---- C:\WINDOWS\system32\msdxmlc.dll

2004-08-04 01:53:14 ----A---- C:\WINDOWS\system32\mscpx32r.dll

2004-08-04 01:53:14 ----A---- C:\WINDOWS\system32\msafd.dll

2004-08-04 01:53:12 ----A---- C:\WINDOWS\system32\moricons.dll

2004-08-04 01:53:10 ----A---- C:\WINDOWS\system32\kbdukx.dll

2004-08-04 01:53:10 ----A---- C:\WINDOWS\system32\kbdsmsno.dll

2004-08-04 01:53:10 ----A---- C:\WINDOWS\system32\kbdsmsfi.dll

2004-08-04 01:53:10 ----A---- C:\WINDOWS\system32\kbdno1.dll

2004-08-04 01:53:10 ----A---- C:\WINDOWS\system32\kbdmlt48.dll

2004-08-04 01:53:10 ----A---- C:\WINDOWS\system32\kbdmlt47.dll

2004-08-04 01:53:10 ----A---- C:\WINDOWS\system32\kbdmaori.dll

2004-08-04 01:53:10 ----A---- C:\WINDOWS\system32\kbdfi1.dll

2004-08-04 01:53:04 ----A---- C:\WINDOWS\system32\icmp.dll

2004-08-04 01:53:02 ----A---- C:\WINDOWS\system32\gpkrsrc.dll

2004-08-04 01:53:02 ----A---- C:\WINDOWS\system32\framebuf.dll

2004-08-04 01:52:58 ----A---- C:\WINDOWS\system32\pidgen.dll

2004-08-04 01:52:58 ----A---- C:\WINDOWS\system32\dsprpres.dll

2004-08-04 01:52:58 ----A---- C:\WINDOWS\system32\dpnlobby.dll

2004-08-04 01:52:58 ----A---- C:\WINDOWS\system32\dpnaddr.dll

2004-08-04 01:52:52 ----A---- C:\WINDOWS\system32\cfgmgr32.dll

2004-08-04 01:52:52 ----A---- C:\WINDOWS\system32\browselc.dll

2004-08-04 01:52:50 ----A---- C:\WINDOWS\system32\atmfd.dll

2004-08-04 01:52:50 ----A---- C:\WINDOWS\system32\asferror.dll

2004-08-04 01:49:16 ----A---- C:\WINDOWS\system32\ntoskrnl.exe

2004-08-04 01:37:16 ----A---- C:\WINDOWS\system32\mmsystem.dll

2004-08-03 23:59:36 ----A---- C:\WINDOWS\system32\spiisupd.exe

2004-08-03 23:59:24 ----A---- C:\WINDOWS\system32\kd1394.dll

2004-08-03 23:59:08 ----A---- C:\WINDOWS\system32\HAL.DLL

2004-08-03 23:58:26 ----A---- C:\WINDOWS\system32\msvcrt40.dll

2004-08-03 23:51:28 ----A---- C:\WINDOWS\system32\dosx.exe

2004-08-03 23:51:20 ----A---- C:\WINDOWS\system32\winnls.dll

2004-08-03 23:49:58 ----A---- C:\WINDOWS\system32\krnl386.exe

2004-08-03 23:48:48 ----A---- C:\WINDOWS\system32\redir.exe

2004-08-03 23:38:34 ----RASH---- C:\NTDETECT.COM

2004-08-03 23:31:44 ----A---- C:\WINDOWS\system32\slbcsp.dll

2004-08-03 23:31:44 ----A---- C:\WINDOWS\system32\sccbase.dll

2004-08-03 23:31:44 ----A---- C:\WINDOWS\system32\rsaenh.dll

2004-08-03 23:31:44 ----A---- C:\WINDOWS\system32\gpkcsp.dll

2004-08-03 23:31:44 ----A---- C:\WINDOWS\system32\dssenh.dll

2004-07-17 12:46:14 ----A---- C:\WINDOWS\system32\tcpmon.ini

2004-07-17 12:39:44 ----A---- C:\WINDOWS\system32\login.cmd

2004-07-17 12:39:04 ----A---- C:\WINDOWS\system32\xenroll.dll

2004-07-17 12:36:44 ----A---- C:\WINDOWS\system32\odbc16gt.dll

2004-07-17 12:36:44 ----A---- C:\WINDOWS\system32\ds16gt.dLL

2004-07-17 12:35:12 ----A---- C:\WINDOWS\system32\eula.txt

2004-05-26 14:37:34 ----A---- C:\WINDOWS\system32\devil.dll

2003-11-26 00:32:02 ----A---- C:\WINDOWS\system32\pncrt.dll

2003-06-03 11:29:20 ----A---- C:\WINDOWS\system32\atioglxx.dll

2003-06-03 10:41:02 ----A---- C:\WINDOWS\system32\ati2dvag.dll

2003-06-03 10:31:56 ----A---- C:\WINDOWS\system32\atipdlxx.dll

2003-06-03 10:31:52 ----A---- C:\WINDOWS\system32\Oemdspif.dll

2003-06-03 10:31:38 ----A---- C:\WINDOWS\system32\ati2evxx.dll

2003-06-03 10:30:20 ----A---- C:\WINDOWS\system32\ati2evxx.exe

2003-06-03 10:29:34 ----A---- C:\WINDOWS\system32\ATIDDC.DLL

2003-06-03 10:21:32 ----A---- C:\WINDOWS\system32\ati3duag.dll

2003-06-03 10:04:34 ----A---- C:\WINDOWS\system32\ati3d2ag.dll

2003-06-03 09:50:48 ----A---- C:\WINDOWS\system32\ati3d1ag.dll

2003-06-03 09:38:52 ----A---- C:\WINDOWS\system32\atitvo32.dll

2002-12-11 10:19:32 ----A---- C:\WINDOWS\system32\vobsub.dll

2002-10-16 00:54:04 ----A---- C:\WINDOWS\system32\unrar.dll

2002-08-09 12:02:31 ----D---- C:\Program Files\trend micro

2002-08-09 12:02:30 ----D---- C:\rsit

2002-08-09 11:46:53 ----SHD---- C:\Config.Msi

2002-08-09 11:34:49 ----D---- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes

2002-08-09 11:34:23 ----D---- C:\Documents and Settings\All Users\Application Data\Malwarebytes

2002-08-09 11:34:22 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2002-08-07 16:52:51 ----A---- C:\WINDOWS\system32\muweb.dll

2002-08-07 16:52:51 ----A---- C:\WINDOWS\system32\mucltui.dll.mui

2002-08-07 16:52:51 ----A---- C:\WINDOWS\system32\mucltui.dll

2002-08-07 00:00:46 ----D---- C:\Documents and Settings\All Users\Application Data\WLInstaller

2002-08-06 23:48:15 ----D---- C:\Documents and Settings\Administrateur\Application Data\Bandoo

2002-08-06 23:44:09 ----D---- C:\Documents and Settings\All Users\Application Data\Bandoo

2002-08-06 23:43:44 ----D---- C:\Program Files\Bandoo

2002-08-06 16:00:06 ----D---- C:\Program Files\MSN Toolbar

2002-08-06 15:59:30 ----D---- C:\Program Files\MSN Messenger

2002-08-06 14:12:41 ----D---- C:\WINDOWS\system32\CatRoot_bak

2002-08-05 23:56:07 ----D---- C:\WINDOWS\system32\SoftwareDistribution

2002-08-05 23:54:54 ----D---- C:\Program Files\xerox

2002-08-05 23:54:52 ----D---- C:\WINDOWS\system32\xircom

2002-08-05 23:54:51 ----D---- C:\Program Files\netmeeting

2002-08-05 23:53:58 ----D---- C:\WINDOWS\Prefetch

2002-08-05 23:41:11 ----D---- C:\Documents and Settings\Administrateur\Application Data\Media Player Classic

2002-08-05 23:39:09 ----N---- C:\WINDOWS\system32\msxml6r.dll

2002-08-05 23:39:09 ----D---- C:\Program Files\Messenger

2002-08-05 23:39:08 ----N---- C:\WINDOWS\system32\msxml6.dll

2002-08-05 23:39:05 ----N---- C:\WINDOWS\system32\smtpapi.dll

2002-08-05 23:39:05 ----N---- C:\WINDOWS\system32\rwnh.dll

2002-08-05 23:39:05 ----N---- C:\WINDOWS\system32\comsdupd.exe

2002-08-05 23:38:57 ----N---- C:\WINDOWS\system32\ati2dvaa.dll

2002-08-05 23:38:57 ----N---- C:\WINDOWS\system32\ati2cqag.dll

2002-08-05 23:38:57 ----N---- C:\WINDOWS\system32\aaclient.dll

2002-08-05 23:38:56 ----N---- C:\WINDOWS\system32\azroles.dll

2002-08-05 23:38:56 ----N---- C:\WINDOWS\system32\ativvaxx.dll

2002-08-05 23:38:56 ----N---- C:\WINDOWS\system32\ativtmxx.dll

2002-08-05 23:38:55 ----N---- C:\WINDOWS\system32\credssp.dll

2002-08-05 23:38:55 ----N---- C:\WINDOWS\system32\bitsprx4.dll

2002-08-05 23:38:54 ----N---- C:\WINDOWS\system32\dot3ui.dll

2002-08-05 23:38:54 ----N---- C:\WINDOWS\system32\dot3svc.dll

2002-08-05 23:38:54 ----N---- C:\WINDOWS\system32\dot3msm.dll

2002-08-05 23:38:54 ----N---- C:\WINDOWS\system32\dot3gpclnt.dll

2002-08-05 23:38:54 ----N---- C:\WINDOWS\system32\dot3dlg.dll

2002-08-05 23:38:54 ----N---- C:\WINDOWS\system32\dot3cfg.dll

2002-08-05 23:38:54 ----N---- C:\WINDOWS\system32\dot3api.dll

2002-08-05 23:38:54 ----N---- C:\WINDOWS\system32\dimsroam.dll

2002-08-05 23:38:54 ----N---- C:\WINDOWS\system32\dimsntfy.dll

2002-08-05 23:38:54 ----N---- C:\WINDOWS\system32\dhcpqec.dll

2002-08-05 23:38:53 ----N---- C:\WINDOWS\system32\eappprxy.dll

2002-08-05 23:38:53 ----N---- C:\WINDOWS\system32\eapphost.dll

2002-08-05 23:38:53 ----N---- C:\WINDOWS\system32\eappgnui.dll

2002-08-05 23:38:53 ----N---- C:\WINDOWS\system32\eappcfg.dll

2002-08-05 23:38:53 ----N---- C:\WINDOWS\system32\eapp3hst.dll

2002-08-05 23:38:53 ----N---- C:\WINDOWS\system32\eapolqec.dll

2002-08-05 23:38:52 ----N---- C:\WINDOWS\system32\eapsvc.dll

2002-08-05 23:38:52 ----N---- C:\WINDOWS\system32\eapqec.dll

2002-08-05 23:38:51 ----N---- C:\WINDOWS\system32\hsfcisp2.dll

2002-08-05 23:38:50 ----N---- C:\WINDOWS\system32\ieencode.dll

2002-08-05 23:38:49 ----N---- C:\WINDOWS\system32\kbdbhc.dll

2002-08-05 23:38:48 ----N---- C:\WINDOWS\system32\kbdpash.dll

2002-08-05 23:38:48 ----N---- C:\WINDOWS\system32\kbdnepr.dll

2002-08-05 23:38:48 ----N---- C:\WINDOWS\system32\kbdiultn.dll

2002-08-05 23:38:48 ----N---- C:\WINDOWS\system32\kbdinmal.dll

2002-08-05 23:38:48 ----N---- C:\WINDOWS\system32\kbdinben.dll

2002-08-05 23:38:48 ----N---- C:\WINDOWS\system32\kbdinbe1.dll

2002-08-05 23:38:47 ----N---- C:\WINDOWS\system32\l2gpstore.dll

2002-08-05 23:38:47 ----N---- C:\WINDOWS\system32\kmsvc.dll

2002-08-05 23:38:46 ----N---- C:\WINDOWS\system32\mmcperf.exe

2002-08-05 23:38:46 ----N---- C:\WINDOWS\system32\mmcfxcommon.dll

2002-08-05 23:38:46 ----N---- C:\WINDOWS\system32\mmcex.dll

2002-08-05 23:38:46 ----N---- C:\WINDOWS\system32\microsoft.managementconsole.dll

2002-08-05 23:38:46 ----N---- C:\WINDOWS\system32\mdmxsdk.dll

2002-08-05 23:38:45 ----N---- C:\WINDOWS\system32\msshavmsg.dll

2002-08-05 23:38:45 ----N---- C:\WINDOWS\system32\mssha.dll

2002-08-05 23:38:44 ----N---- C:\WINDOWS\system32\nv4_disp.dll

2002-08-05 23:38:44 ----N---- C:\WINDOWS\system32\napstat.exe

2002-08-05 23:38:44 ----N---- C:\WINDOWS\system32\napmontr.dll

2002-08-05 23:38:44 ----N---- C:\WINDOWS\system32\napipsec.dll

2002-08-05 23:38:44 ----N---- C:\WINDOWS\system32\mtxparhd.dll

2002-08-05 23:38:43 ----N---- C:\WINDOWS\system32\onex.dll

2002-08-05 23:38:40 ----N---- C:\WINDOWS\system32\rasqec.dll

2002-08-05 23:38:40 ----N---- C:\WINDOWS\system32\qutil.dll

2002-08-05 23:38:40 ----N---- C:\WINDOWS\system32\qcliprov.dll

2002-08-05 23:38:40 ----N---- C:\WINDOWS\system32\qagentrt.dll

2002-08-05 23:38:40 ----N---- C:\WINDOWS\system32\qagent.dll

2002-08-05 23:38:39 ----N---- C:\WINDOWS\system32\s3gnb.dll

2002-08-05 23:38:39 ----N---- C:\WINDOWS\system32\rhttpaa.dll

2002-08-05 23:38:38 ----N---- C:\WINDOWS\system32\setupn.exe

2002-08-05 23:38:37 ----N---- C:\WINDOWS\system32\slserv.exe

2002-08-05 23:38:37 ----N---- C:\WINDOWS\system32\slrundll.exe

2002-08-05 23:38:37 ----N---- C:\WINDOWS\system32\slgen.dll

2002-08-05 23:38:37 ----N---- C:\WINDOWS\system32\slextspk.dll

2002-08-05 23:38:37 ----N---- C:\WINDOWS\system32\slcoinst.dll

2002-08-05 23:38:33 ----N---- C:\WINDOWS\system32\xpsp3res.dll

2002-08-05 23:38:33 ----N---- C:\WINDOWS\system32\tzchange.exe

2002-08-05 23:38:33 ----N---- C:\WINDOWS\system32\tspkg.dll

2002-08-05 23:38:33 ----N---- C:\WINDOWS\system32\tsgqec.dll

2002-08-05 23:38:32 ----N---- C:\WINDOWS\system32\verclsid.exe

2002-08-05 23:38:31 ----N---- C:\WINDOWS\system32\wlanapi.dll

2002-08-05 23:38:26 ----N---- C:\WINDOWS\slrundll.exe

2002-08-05 23:38:21 ----D---- C:\Program Files\msn

2002-08-05 23:38:19 ----D---- C:\WINDOWS\system32\fr

2002-08-05 23:38:19 ----D---- C:\WINDOWS\l2schemas

2002-08-05 23:38:18 ----D---- C:\WINDOWS\system32\bits

2002-08-05 23:31:18 ----D---- C:\WINDOWS\ServicePackFiles

2002-08-05 23:25:21 ----D---- C:\WINDOWS\network diagnostic

2002-08-05 23:20:19 ----A---- C:\WINDOWS\002584_.tmp

2002-08-05 23:20:07 ----D---- C:\WINDOWS\system32\ReinstallBackups

2002-08-05 23:13:53 ----HDC---- C:\WINDOWS\$NtServicePackUninstall$

2002-08-05 15:43:06 ----A---- C:\UsbFix.txt

2002-08-05 15:40:25 ----D---- C:\UsbFix

2002-08-04 22:49:51 ----RASHD---- C:\autorun.inf

2002-08-04 19:40:43 ----A---- C:\WINDOWS\avisplitter.ini

2002-08-04 19:40:40 ----A---- C:\WINDOWS\system32\yv12vfw.dll

2002-08-04 19:40:37 ----A---- C:\WINDOWS\system32\qt-dx331.dll

2002-08-04 19:40:37 ----A---- C:\WINDOWS\system32\dpl100.dll

2002-08-04 19:40:37 ----A---- C:\WINDOWS\system32\divx.dll

2002-08-04 19:40:36 ----A---- C:\WINDOWS\system32\ff_vfw.dll.manifest

2002-08-04 19:40:35 ----A---- C:\WINDOWS\system32\ff_vfw.dll

2002-08-04 19:40:33 ----D---- C:\Program Files\K-Lite Codec Pack

2002-08-04 19:19:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\dvdcss

2002-08-04 19:19:35 ----D---- C:\Documents and Settings\Administrateur\Application Data\vlc

2002-08-04 19:16:26 ----D---- C:\Program Files\VideoLAN

2002-08-04 18:24:04 ----D---- C:\Documents and Settings\All Users\Application Data\Adobe

2002-08-04 18:23:29 ----D---- C:\Program Files\Fichiers communs\Adobe

2002-08-04 18:23:29 ----D---- C:\Program Files\Adobe

2002-08-04 15:04:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\Google

2002-08-03 21:03:33 ----D---- C:\Program Files\Free Video Converter

2002-08-02 15:22:05 ----D---- C:\Documents and Settings\Administrateur\Application Data\Ashampoo

2002-08-02 14:30:39 ----D---- C:\Program Files\Ashampoo

 

======List of files/folders modified in the last 1 months======

 

2009-03-08 04:32:52 ----A---- C:\WINDOWS\system32\ieakui.dll

2009-03-08 04:22:38 ----A---- C:\WINDOWS\system32\msls31.dll

2009-01-07 18:21:08 ----A---- C:\WINDOWS\system32\spupdsvc.exe

2008-10-16 14:13:40 ----A---- C:\WINDOWS\system32\wuaueng.dll

2008-10-16 14:12:24 ----A---- C:\WINDOWS\system32\wuweb.dll

2008-10-16 14:12:22 ----A---- C:\WINDOWS\system32\wucltui.dll

2008-10-16 14:12:20 ----A---- C:\WINDOWS\system32\wuapi.dll

2008-10-16 14:09:44 ----A---- C:\WINDOWS\system32\wuauclt.exe

2008-10-16 14:08:58 ----A---- C:\WINDOWS\system32\wups.dll

2008-04-13 19:34:56 ----A---- C:\WINDOWS\system32\rdpwsx.dll

2008-04-13 19:34:32 ----A---- C:\WINDOWS\system32\tree.com

2008-04-13 19:34:32 ----A---- C:\WINDOWS\system32\more.com

2008-04-13 19:34:32 ----A---- C:\WINDOWS\system32\format.com

2008-04-13 19:34:30 ----A---- C:\WINDOWS\system32\wuauclt1.exe

2008-04-13 19:34:26 ----A---- C:\WINDOWS\system32\tasklist.exe

2008-04-13 19:34:26 ----A---- C:\WINDOWS\system32\taskkill.exe

2008-04-13 19:34:24 ----A---- C:\WINDOWS\system32\systeminfo.exe

2008-04-13 19:34:24 ----A---- C:\WINDOWS\system32\spider.exe

2008-04-13 19:34:24 ----A---- C:\WINDOWS\system32\sort.exe

2008-04-13 19:34:24 ----A---- C:\WINDOWS\system32\sndrec32.exe

2008-04-13 19:34:22 ----A---- C:\WINDOWS\system32\sessmgr.exe

2008-04-13 19:34:20 ----A---- C:\WINDOWS\system32\rdshost.exe

2008-04-13 19:34:20 ----A---- C:\WINDOWS\system32\rdsaddin.exe

2008-04-13 19:34:20 ----A---- C:\WINDOWS\system32\rdpclip.exe

2008-04-13 19:34:20 ----A---- C:\WINDOWS\system32\qprocess.exe

2008-04-13 19:34:18 ----A---- C:\WINDOWS\system32\openfiles.exe

2008-04-13 19:34:16 ----A---- C:\WINDOWS\system32\mstinit.exe

2008-04-13 19:34:16 ----A---- C:\WINDOWS\system32\mspaint.exe

2008-04-13 19:34:16 ----A---- C:\WINDOWS\notepad.exe

2008-04-13 19:34:14 ----A---- C:\WINDOWS\system32\msdtc.exe

2008-04-13 19:34:14 ----A---- C:\WINDOWS\system32\mplay32.exe

2008-04-13 19:34:10 ----A---- C:\WINDOWS\system32\mstsc.exe

2008-04-13 19:34:10 ----A---- C:\WINDOWS\system32\irftp.exe

2008-04-13 19:34:06 ----A---- C:\WINDOWS\system32\help.exe

2008-04-13 19:34:06 ----A---- C:\WINDOWS\system32\getmac.exe

2008-04-13 19:34:06 ----A---- C:\WINDOWS\system32\forcedos.exe

2008-04-13 19:34:06 ----A---- C:\WINDOWS\system32\fltmc.exe

2008-04-13 19:34:04 ----A---- C:\WINDOWS\system32\eventtriggers.exe

2008-04-13 19:34:02 ----A---- C:\WINDOWS\system32\eventcreate.exe

2008-04-13 19:34:02 ----A---- C:\WINDOWS\system32\driverquery.exe

2008-04-13 19:34:00 ----A---- C:\WINDOWS\system32\dcomcnfg.exe

2008-04-13 19:33:58 ----A---- C:\WINDOWS\system32\clipbrd.exe

2008-04-13 19:33:56 ----A---- C:\WINDOWS\system32\cacls.exe

2008-04-13 19:33:56 ----A---- C:\WINDOWS\system32\bootcfg.exe

2008-04-13 19:33:54 ----A---- C:\WINDOWS\system32\xolehlp.dll

2008-04-13 19:33:54 ----A---- C:\WINDOWS\system32\attrib.exe

2008-04-13 19:33:54 ----A---- C:\WINDOWS\system32\accwiz.exe

2008-04-13 19:33:52 ----A---- C:\WINDOWS\system32\wuauserv.dll

2008-04-13 19:33:52 ----A---- C:\WINDOWS\system32\wuaueng1.dll

2008-04-13 19:33:52 ----A---- C:\WINDOWS\system32\wshirda.dll

2008-04-13 19:33:50 ----A---- C:\WINDOWS\system32\wavemsp.dll

2008-04-13 19:33:50 ----A---- C:\WINDOWS\system32\verifier.dll

2008-04-13 19:33:50 ----A---- C:\WINDOWS\system32\usbui.dll

2008-04-13 19:33:48 ----A---- C:\WINDOWS\system32\tscfgwmi.dll

2008-04-13 19:33:48 ----A---- C:\WINDOWS\system32\termsrv.dll

2008-04-13 19:33:48 ----A---- C:\WINDOWS\system32\storprop.dll

2008-04-13 19:33:48 ----A---- C:\WINDOWS\system32\stclient.dll

2008-04-13 19:33:48 ----A---- C:\WINDOWS\system32\srsvc.dll

2008-04-13 19:33:48 ----A---- C:\WINDOWS\system32\srrstr.dll

2008-04-13 19:33:48 ----A---- C:\WINDOWS\system32\srclient.dll

2008-04-13 19:33:42 ----A---- C:\WINDOWS\system32\servdeps.dll

2008-04-13 19:33:42 ----A---- C:\WINDOWS\system32\schedsvc.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\safrslv.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\safrdm.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\safrcdlg.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\rsvpsp.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\remotepg.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\rdpsnd.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\rdchost.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\racpldlg.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\qmgrprxy.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\qmgr.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\perfnet.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\oledlg.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\olecnv32.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\olecli32.dll

2008-04-13 19:33:40 ----A---- C:\WINDOWS\system32\ocmanage.dll

2008-04-13 19:33:38 ----A---- C:\WINDOWS\system32\nwapi32.dll

2008-04-13 19:33:38 ----A---- C:\WINDOWS\system32\ntvdmd.dll

2008-04-13 19:33:36 ----A---- C:\WINDOWS\system32\mtxoci.dll

2008-04-13 19:33:36 ----A---- C:\WINDOWS\system32\mtxlegih.dll

2008-04-13 19:33:36 ----A---- C:\WINDOWS\system32\mtxex.dll

2008-04-13 19:33:36 ----A---- C:\WINDOWS\system32\mtxdm.dll

2008-04-13 19:33:34 ----A---- C:\WINDOWS\system32\mstask.dll

2008-04-13 19:33:34 ----A---- C:\WINDOWS\system32\msoert2.dll

2008-04-13 19:33:34 ----A---- C:\WINDOWS\system32\msoeacct.dll

2008-04-13 19:33:32 ----A---- C:\WINDOWS\system32\msdtcuiu.dll

2008-04-13 19:33:32 ----A---- C:\WINDOWS\system32\msdtctm.dll

2008-04-13 19:33:32 ----A---- C:\WINDOWS\system32\msdtcprx.dll

2008-04-13 19:33:32 ----A---- C:\WINDOWS\system32\msdtclog.dll

2008-04-13 19:33:32 ----A---- C:\WINDOWS\system32\mprdim.dll

2008-04-13 19:33:32 ----A---- C:\WINDOWS\system32\mmfutil.dll

2008-04-13 19:33:30 ----A---- C:\WINDOWS\system32\mstscax.dll

2008-04-13 19:33:30 ----A---- C:\WINDOWS\system32\mimefilt.dll

2008-04-13 19:33:30 ----A---- C:\WINDOWS\system32\mfc40u.dll

2008-04-13 19:33:30 ----A---- C:\WINDOWS\system32\licwmi.dll

2008-04-13 19:33:30 ----A---- C:\WINDOWS\system32\ksuser.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\jgpl400.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\jgdw400.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\isign32.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\irmon.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\ipxwan.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\iprtrmgr.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\ipmontr.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\inetcomm.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\inetcfg.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\icwphbk.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\icwdial.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\icaapi.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\hypertrm.dll

2008-04-13 19:33:28 ----A---- C:\WINDOWS\system32\hlink.dll

2008-04-13 19:33:26 ----A---- C:\WINDOWS\system32\fontsub.dll

2008-04-13 19:33:26 ----A---- C:\WINDOWS\system32\fltlib.dll

2008-04-13 19:33:26 ----A---- C:\WINDOWS\system32\fde.dll

2008-04-13 19:33:26 ----A---- C:\WINDOWS\system32\exts.dll

2008-04-13 19:33:24 ----A---- C:\WINDOWS\system32\dskquoui.dll

2008-04-13 19:33:24 ----A---- C:\WINDOWS\system32\dmdlgs.dll

2008-04-13 19:33:24 ----A---- C:\WINDOWS\system32\dispex.dll

2008-04-13 19:33:24 ----A---- C:\WINDOWS\system32\diskcopy.dll

2008-04-13 19:33:24 ----A---- C:\WINDOWS\system32\dhcpmon.dll

2008-04-13 19:33:24 ----A---- C:\WINDOWS\system32\datime.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\confmsp.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\comuid.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\comsvcs.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\comsnap.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\comrepl.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\comaddin.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\colbact.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\cmprops.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\clbcatq.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\clbcatex.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\cic.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\cfgbkend.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\catsrvut.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\catsrvps.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\catsrv.dll

2008-04-13 19:33:22 ----A---- C:\WINDOWS\system32\capesnpn.dll

2008-04-13 19:33:20 ----A---- C:\WINDOWS\system32\bitsprx3.dll

2008-04-13 19:33:20 ----A---- C:\WINDOWS\system32\bitsprx2.dll

2008-04-13 19:33:20 ----A---- C:\WINDOWS\system32\batt.dll

2008-04-13 19:33:20 ----A---- C:\WINDOWS\system32\adsnw.dll

2008-04-13 19:02:56 ----A---- C:\WINDOWS\system32\inetres.dll

2007-08-10 08:18:12 ----N---- C:\WINDOWS\system32\spmsg.dll

2007-04-02 05:49:22 ----A---- C:\WINDOWS\system32\msjetoledb40.dll

2006-11-29 13:06:18 ----A---- C:\WINDOWS\system32\d3dx9_32.dll

2006-06-27 05:40:00 ----A---- C:\WINDOWS\system32\wgatray.exe.bak

2006-06-27 05:40:00 ----A---- C:\WINDOWS\system32\wgalogon.dll.bak

2006-06-27 05:40:00 ----A---- C:\WINDOWS\system32\legitcheckcontrol.dll.bak

2004-08-04 02:52:50 ----RA---- C:\WINDOWS\SET3.tmp

2004-08-04 02:45:50 ----RA---- C:\WINDOWS\SET8.tmp

2004-08-04 02:43:24 ----RA---- C:\WINDOWS\SET4.tmp

2004-08-04 01:37:24 ----A---- C:\WINDOWS\system32\tscupgrd.exe

2003-06-03 12:52:10 ----RA---- C:\WINDOWS\system32\atiiiexx.dll

2002-10-07 18:15:36 ----RA---- C:\WINDOWS\system32\e100bmsg.dll

2002-10-02 12:49:00 ----RA---- C:\WINDOWS\system32\Prounstl.exe

2002-08-09 12:02:31 ----RD---- C:\Program Files

2002-08-09 11:56:32 ----D---- C:\Documents and Settings\All Users\Application Data\PMB Files

2002-08-09 11:56:29 ----D---- C:\WINDOWS\Temp

2002-08-09 11:55:22 ----D---- C:\WINDOWS\system32\drivers

2002-08-09 11:54:50 ----A---- C:\WINDOWS\SchedLgU.Txt

2002-08-09 11:47:26 ----D---- C:\Program Files\Windows Live

2002-08-09 11:47:12 ----SHD---- C:\WINDOWS\Installer

2002-08-09 11:46:28 ----D---- C:\WINDOWS\WinSxS

2002-08-09 11:45:24 ----D---- C:\WINDOWS\system32

2002-08-09 11:16:18 ----SD---- C:\WINDOWS\Tasks

2002-08-09 11:08:19 ----D---- C:\Documents and Settings\Administrateur\Application Data\NBC Direct

2002-08-07 20:33:02 ----D---- C:\WINDOWS

2002-08-07 16:52:49 ----HD---- C:\WINDOWS\inf

2002-08-07 16:52:48 ----D---- C:\WINDOWS\system32\CatRoot2

2002-08-05 23:57:08 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI

2002-08-05 23:56:45 ----D---- C:\WINDOWS\SoftwareDistribution

2002-08-05 23:56:43 ----D---- C:\WINDOWS\Help

2002-08-05 23:55:15 ----A---- C:\WINDOWS\OEWABLog.txt

2002-08-05 23:54:53 ----D---- C:\WINDOWS\system32\wbem

2002-08-05 23:54:53 ----D---- C:\WINDOWS\ime

2002-08-05 23:54:48 ----A---- C:\WINDOWS\setuplog.txt

2002-08-05 23:53:21 ----D---- C:\WINDOWS\system32\Setup

2002-08-05 23:53:21 ----D---- C:\WINDOWS\AppPatch

2002-08-05 23:53:16 ----RSD---- C:\WINDOWS\Fonts

2002-08-05 23:52:28 ----D---- C:\WINDOWS\security

2002-08-05 23:48:16 ----D---- C:\WINDOWS\system32\CatRoot

2002-08-05 23:39:09 ----D---- C:\WINDOWS\system32\DllCache

2002-08-05 23:39:08 ----D---- C:\WINDOWS\ehome

2002-08-05 23:39:04 ----D---- C:\WINDOWS\system32\inetsrv

2002-08-05 23:38:26 ----D---- C:\WINDOWS\system32\usmt

2002-08-05 23:38:26 ----D---- C:\WINDOWS\system32\fr-FR

2002-08-05 23:38:21 ----D---- C:\Program Files\Internet Explorer

2002-08-05 23:38:18 ----D---- C:\WINDOWS\PeerNet

2002-08-05 23:38:17 ----D---- C:\Program Files\Movie Maker

2002-08-05 23:30:43 ----D---- C:\WINDOWS\system32\Restore

2002-08-05 23:30:42 ----D---- C:\WINDOWS\system32\npp

2002-08-05 23:30:37 ----D---- C:\WINDOWS\msagent

2002-08-05 23:30:33 ----D---- C:\WINDOWS\srchasst

2002-08-05 23:30:32 ----D---- C:\WINDOWS\system32\Com

2002-08-05 23:30:28 ----D---- C:\Program Files\Windows Media Player

2002-08-05 23:30:20 ----D---- C:\Program Files\Windows NT

2002-08-05 23:30:20 ----D---- C:\Program Files\Outlook Express

2002-08-05 23:30:11 ----D---- C:\Program Files\Fichiers communs\System

2002-08-05 23:29:45 ----D---- C:\WINDOWS\system32\oobe

2002-08-05 23:29:42 ----D---- C:\WINDOWS\system

2002-08-05 18:23:12 ----SD---- C:\WINDOWS\Downloaded Program Files

2002-08-04 18:26:14 ----D---- C:\Documents and Settings\Administrateur\Application Data\Adobe

2002-08-04 18:23:29 ----D---- C:\Program Files\Fichiers communs

2002-08-04 17:38:52 ----D---- C:\Program Files\Fichiers communs\Microsoft Shared

2002-08-04 16:02:48 ----SD---- C:\Documents and Settings\Administrateur\Application Data\Microsoft

2002-08-04 15:25:04 ----D---- C:\WINDOWS\Microsoft.NET

2002-08-04 14:55:53 ----RSD---- C:\WINDOWS\assembly

2002-08-04 14:53:11 ----DC---- C:\WINDOWS\system32\DRVSTORE

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 easdrv;easdrv; C:\WINDOWS\system32\DRIVERS\easdrv.sys [2008-07-01 53256]

R1 epfwtdir;epfwtdir; C:\WINDOWS\system32\DRIVERS\epfwtdir.sys [2008-07-01 34312]

R1 intelppm;Pilote de processeur Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-13 40576]

R2 eamon;EAMON; C:\WINDOWS\system32\DRIVERS\eamon.sys [2008-07-01 39944]

R2 irda;Protocole IrDA; C:\WINDOWS\system32\DRIVERS\irda.sys [2008-04-13 88192]

R3 aeaudio;aeaudio; C:\WINDOWS\system32\drivers\aeaudio.sys [2002-08-22 98752]

R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2003-06-03 576512]

R3 CmBatt;Pilote d'adaptateur secteur Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]

R3 E100B;Intel® PRO Adapter Driver; C:\WINDOWS\system32\DRIVERS\e100b325.sys [2002-11-13 140800]

R3 NSCIRDA;Pilote de périphérique infrarouge NSC; C:\WINDOWS\system32\DRIVERS\nscirda.sys [2008-04-13 28672]

R3 Rasirda;Miniport réseau étendu (IrDA); C:\WINDOWS\system32\DRIVERS\rasirda.sys [2001-08-17 19584]

R3 smwdm;smwdm; C:\WINDOWS\system32\drivers\smwdm.sys [2002-10-11 518720]

R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]

R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]

R3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]

R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]

S1 kbdhid;Pilote HID de clavier; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]

S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]

S3 mouhid;Pilote HID de souris; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]

S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]

S3 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]

S3 WudfRd;Windows Driver Foundation - User-mode Driver Framework Reflector; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2003-06-03 282624]

R2 Bandoo Coordinator;Bandoo Coordinator; C:\PROGRA~1\Bandoo\Bandoo.exe [2009-07-27 1516480]

R2 ekrn;Eset Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2008-07-01 468224]

R2 Irmon;Moniteur infrarouge; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]

R2 SeaPort;SeaPort; C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]

S3 aspnet_state;ASP.NET State Service; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2005-09-23 29896]

S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2005-09-23 66240]

S3 EhttpSrv;Eset HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2008-07-01 19200]

S3 WMPNetworkSvc;Service Partage réseau du Lecteur Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]

S3 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe [2008-04-13 14336]

 

-----------------EOF-----------------

 

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...