Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

(resolu) Le disque dur "travaille" alors que le pc n'est


Messages recommandés

Posté(e) (modifié)

Bonjour !

encore moi pour un autre sujet : Ma petite fille vient de récupérer le portable de ses parents ( reformaté et mis à jour )

Alors que le PC est en veille le disque dur " travaille ....j'ai fais un Ctrl Alt sup pour voir quelle tâche s'effectuait : rien de visible

Y aurait-il un programme "caché" ?

 

Ci-aprés log HJT

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:39:11, on 08/03/2010

Platform: Windows Vista SP2 (WinNT 6.00.1906)

MSIE: Internet Explorer v8.00 (8.00.6001.18882)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Windows\RtHDVCpl.exe

C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe

C:\Acer\Empowering Technology\eAudio\eAudio.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Microsoft IntelliPoint\ipoint.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Windows\System32\rundll32.exe

C:\Users\garreyn\AppData\Local\Temp\RtkBtMnt.exe

C:\Windows\system32\taskeng.exe

C:\Program Files\Secunia\PSI\psi.exe

C:\Windows\system32\conime.exe

C:\Program Files\VS Revo Group\Revo Uninstaller\revouninstaller.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll

O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe

O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"

O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O13 - Gopher Prefix:

O20 - AppInit_DLLs: eNetHook.dll

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe

O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe

O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe

O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe

O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe

O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel® Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe

O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

 

--

End of file - 5862 bytes

 

Dans l'attente de vos conseils...

Un grand merci

 

jpt

Modifié par jpt

Posté(e) (modifié)

Bonjour jpt,

 

Alors que le PC est en veille le disque dur " travaille ....

Cela n'est pas forcément le signe d'une infection, des programmes pouvant tourner en tâche de fond.

 

Mais nous allons y regarder de plus près, car quelque chose ne me plaît guère :

O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll

ActiveToolBand.dll appartient à Acer\Empowering Technology\eDataSecurity et je suis surpris de le voir dans system32. Là, je pense plutôt à un Adware-BHO.

Nous allons faire un contrôle. Si des indésirables demeurent, je t'orienterai vers la section appropriée.

 

1 - Télécharge Malwarebytes' Anti-Malware (MBAM) en version gratuite (Download free version) : http://www.malwarebytes.org/mbam.php

 

Ce logiciel, très efficace en analyse à la demande, est à garder. La version payante apporte en plus un module résident avec protection contre des IP malveillantes, et des mises à jours automatiques.

 

En cas de problème de mise à jour au paragraphe suivant : Télécharger directement les mises à jour ici : http://mbam.malwarebytes.org/database/mbam-rules.exe

Connecter tous les supports amovibles utilisés (clés usb, disques durs externes etc.) avant de lancer l'analyse.

La mise à jour est à effectuer systématiquement avant chaque analyse avec la version gratuite.

 

* Double clique sur le fichier téléchargé pour lancer le processus d'installation (sous Vista - lancer MBAM par clic droit / Exécuter en tant qu'administrateur)

* Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour, si le pare-feu demande l'autorisation à MBAM de se connecter, accepte

* Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche

* Sélectionne Exécuter un examen complet

* Clique sur Rechercher

* L'analyse démarre, elle peut demander du temps, cela est normal

* A la fin de l'analyse, un message s'affiche : "L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés."

* Clique sur Ok pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.

* Ferme tes navigateurs.

* Si des malwares ont été détectés, clique sur Afficher les résultats.

Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

* MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.

 

Ne pas vider la quarantaine de MBAM sans avis (en cas de faux-positifs toujours possibles.)

 

2 - Exécute un examen complet avec Antivir et copie-colle la totalité du rapport dans ton prochain message.

 

3 - Nous allons essayer d'y voir un peu plus clair, et en profondeur.

Télécharge Random's System Information Tool (RSIT) de random/random : http://images.malwareremoval.com/random/RSIT.exe

* Double-clique sur RSIT.exe afin de lancer RSIT (sous Vista - lancer RSIT par clic droit / Exécuter en tant qu'administrateur).

* A l'écran Disclaimer, clique sur Continuer

* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera. Accepter la licence.

* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Copie-colle le contenu de log.txt (affiché à l'écran) puis celui de info.txt (réduit dans la Barre des Tâches) dans ton prochain message. Si ces fichiers sont trop longs, mets-les dans 2 messages successifs.

* Si tu ne vois pas ces deux rapports, tu les trouveras dans le dossier C:\rsit

 

Important : pour sélectionner tout le texte une fois dans le rapport texte, appuie sur les touches [Ctrl] + [A], puis clic droit / copier. une fois dans ton nouveau message sur le forum, clic droit puis coller à l'endroit où tu veux coller l'intégralité du texte.

 

Au cas où - tutoriel installation et génération des rapports RSIT : http://aide-malware.forumactif.net/tutorie...ol-rsit-t29.htm

 

J'attends donc ton prochain message avec les 4 rapports, d'abord celui de MBAM puis celui d'Antivir, et ensuite les 2 de RSIT.

 

A te lire

:P

Modifié par Tibonhomme
Posté(e)

bonjour "Tibonhomme" et merci pour ton aide...

 

Voici le premier rapport (mbam )

 

Malwarebytes' Anti-Malware 1.44

Version de la base de données: 3840

Windows 6.0.6002 Service Pack 2

Internet Explorer 8.0.6001.18882

 

09/03/2010 17:21:21

mbam-log-2010-03-09 (17-21-21).txt

 

Type de recherche: Examen complet (C:\|D:\|)

Eléments examinés: 213464

Temps écoulé: 1 hour(s), 24 minute(s), 29 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 0

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

(Aucun élément nuisible détecté)

 

****************

 

 

 

 

 

à bientôt pour la suite des rapports demandés !

 

jpt

Posté(e)

Bonjour,

 

Je ne pense pas qu'il s'agisse d'une infection ! Ce doit être en rapport avec Acer Management. C'est à dire le logiciel d'Acer pour la gestion du pc. Rien de grave, en somme !

 

Cordialement...

Posté(e)

Bjr,

 

fausse manip de ma part, j'ai oublié d'envoyer le rapport avira que voici :

 

 

 

Avira AntiVir Personal

Date de création du fichier de rapport : mardi 9 mars 2010 17:29

 

La recherche porte sur 1834626 souches de virus.

 

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus

Numéro de série : 0000149996-ADJIE-0000001

Plateforme : Windows Vista

Version de Windows : (Service Pack 2) [6.0.6002]

Mode Boot : Démarré normalement

Identifiant : SYSTEM

Nom de l'ordinateur : PC-DE-GARREYN

 

Informations de version :

BUILD.DAT : 9.0.0.75 21698 Bytes 22/01/2010 23:14:00

AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46

AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02

LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11

LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31

VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52

VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 10:45:43

VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 10:46:09

VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 10:46:20

VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 10:46:32

VBASE005.VDF : 7.10.4.204 2048 Bytes 05/03/2010 10:46:32

VBASE006.VDF : 7.10.4.205 2048 Bytes 05/03/2010 10:46:32

VBASE007.VDF : 7.10.4.206 2048 Bytes 05/03/2010 10:46:32

VBASE008.VDF : 7.10.4.207 2048 Bytes 05/03/2010 10:46:32

VBASE009.VDF : 7.10.4.208 2048 Bytes 05/03/2010 10:46:32

VBASE010.VDF : 7.10.4.209 2048 Bytes 05/03/2010 10:46:32

VBASE011.VDF : 7.10.4.210 2048 Bytes 05/03/2010 10:46:33

VBASE012.VDF : 7.10.4.211 2048 Bytes 05/03/2010 10:46:33

VBASE013.VDF : 7.10.4.242 153088 Bytes 08/03/2010 17:22:36

VBASE014.VDF : 7.10.4.243 2048 Bytes 08/03/2010 17:22:36

VBASE015.VDF : 7.10.4.244 2048 Bytes 08/03/2010 17:22:36

VBASE016.VDF : 7.10.4.245 2048 Bytes 08/03/2010 17:22:36

VBASE017.VDF : 7.10.4.246 2048 Bytes 08/03/2010 17:22:36

VBASE018.VDF : 7.10.4.247 2048 Bytes 08/03/2010 17:22:36

VBASE019.VDF : 7.10.4.248 2048 Bytes 08/03/2010 17:22:36

VBASE020.VDF : 7.10.4.249 2048 Bytes 08/03/2010 17:22:37

VBASE021.VDF : 7.10.4.250 2048 Bytes 08/03/2010 17:22:37

VBASE022.VDF : 7.10.4.251 2048 Bytes 08/03/2010 17:22:37

VBASE023.VDF : 7.10.4.252 2048 Bytes 08/03/2010 17:22:37

VBASE024.VDF : 7.10.4.253 2048 Bytes 08/03/2010 17:22:37

VBASE025.VDF : 7.10.4.254 2048 Bytes 08/03/2010 17:22:37

VBASE026.VDF : 7.10.4.255 2048 Bytes 08/03/2010 17:22:37

VBASE027.VDF : 7.10.5.0 2048 Bytes 08/03/2010 17:22:37

VBASE028.VDF : 7.10.5.1 2048 Bytes 08/03/2010 17:22:37

VBASE029.VDF : 7.10.5.2 2048 Bytes 08/03/2010 17:22:37

VBASE030.VDF : 7.10.5.3 2048 Bytes 08/03/2010 17:22:37

VBASE031.VDF : 7.10.5.10 73728 Bytes 09/03/2010 14:49:08

Version du moteur : 8.2.1.180

AEVDF.DLL : 8.1.1.3 106868 Bytes 06/03/2010 10:46:57

AESCRIPT.DLL : 8.1.3.17 1032570 Bytes 06/03/2010 10:46:57

AESCN.DLL : 8.1.5.0 127347 Bytes 06/03/2010 10:46:55

AESBX.DLL : 8.1.2.0 254323 Bytes 06/03/2010 10:46:58

AERDL.DLL : 8.1.4.2 479602 Bytes 06/03/2010 10:46:54

AEPACK.DLL : 8.2.1.0 426356 Bytes 06/03/2010 10:46:52

AEOFFICE.DLL : 8.1.0.39 196987 Bytes 06/03/2010 10:46:49

AEHEUR.DLL : 8.1.1.7 2326902 Bytes 06/03/2010 10:46:48

AEHELP.DLL : 8.1.10.1 237942 Bytes 06/03/2010 10:46:39

AEGEN.DLL : 8.1.2.0 373107 Bytes 06/03/2010 10:46:37

AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26

AECORE.DLL : 8.1.12.2 188790 Bytes 06/03/2010 10:46:35

AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20

AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30

AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31

AVREP.DLL : 8.0.0.7 159784 Bytes 06/03/2010 10:46:58

AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42

AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22

AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37

SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49

SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57

NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59

RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26

RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

 

Configuration pour la recherche actuelle :

Nom de la tâche...............................: Contrôle intégral du système

Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp

Documentation.................................: bas

Action principale.............................: réparer

Action secondaire.............................: supprimer

Recherche sur les secteurs d'amorçage maître..: marche

Recherche sur les secteurs d'amorçage.........: marche

Secteurs d'amorçage...........................: C:, D:,

Recherche dans les programmes actifs..........: marche

Recherche en cours sur l'enregistrement.......: marche

Recherche de Rootkits.........................: marche

Contrôle d'intégrité de fichiers système......: marche

Recherche optimisée...........................: marche

Fichier mode de recherche.....................: Tous les fichiers

Recherche sur les archives....................: marche

Limiter la profondeur de récursivité..........: 20

Archive Smart Extensions......................: marche

Heuristique de macrovirus.....................: marche

Heuristique fichier...........................: moyen

Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

 

Début de la recherche : mardi 9 mars 2010 17:29

 

Début du contrôle des fichiers système :

Signé -> 'C:\Windows\system32\svchost.exe'

Signé -> 'C:\Windows\system32\winlogon.exe'

Signé -> 'C:\Windows\explorer.exe'

Signé -> 'C:\Windows\system32\smss.exe'

Signé -> 'C:\Windows\system32\wininet.DLL'

Signé -> 'C:\Windows\system32\wsock32.DLL'

Signé -> 'C:\Windows\system32\ws2_32.DLL'

Signé -> 'C:\Windows\system32\services.exe'

Signé -> 'C:\Windows\system32\lsass.exe'

Signé -> 'C:\Windows\system32\csrss.exe'

Signé -> 'C:\Windows\system32\drivers\kbdclass.sys'

Signé -> 'C:\Windows\system32\spoolsv.exe'

Signé -> 'C:\Windows\system32\alg.exe'

Signé -> 'C:\Windows\system32\wuauclt.exe'

Signé -> 'C:\Windows\system32\advapi32.DLL'

Signé -> 'C:\Windows\system32\user32.DLL'

Signé -> 'C:\Windows\system32\gdi32.DLL'

Signé -> 'C:\Windows\system32\kernel32.DLL'

Signé -> 'C:\Windows\system32\ntdll.DLL'

Signé -> 'C:\Windows\system32\ntoskrnl.exe'

Signé -> 'C:\Windows\system32\ctfmon.exe'

Les fichiers système ont été contrôlés ('21' fichiers)

 

La recherche d'objets cachés commence.

'120176' objets ont été contrôlés, '0' objets cachés ont été trouvés.

 

La recherche sur les processus démarrés commence :

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés

Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wsqmcons.exe' - '1' module(s) sont contrôlés

Processus de recherche 'psi.exe' - '1' module(s) sont contrôlés

Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RtkBtMnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ipoint.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés

Processus de recherche 'eAudio.exe' - '1' module(s) sont contrôlés

Processus de recherche 'eDSLoader.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés

Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés

Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés

Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés

Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés

Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés

Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés

Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés

Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés

Processus de recherche 'ePowerSvc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés

Processus de recherche 'capuserv.exe' - '1' module(s) sont contrôlés

Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'XAudio.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés

Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'MobilityService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'IAANTmon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'eNet Service.exe' - '1' module(s) sont contrôlés

Processus de recherche 'eLockServ.exe' - '1' module(s) sont contrôlés

Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés

Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés

Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés

Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés

Processus de recherche 'services.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés

Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés

Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

'62' processus ont été contrôlés avec '62' modules

 

La recherche sur les secteurs d'amorçage maître commence :

Secteur d'amorçage maître HD0

[iNFO] Aucun virus trouvé !

Secteur d'amorçage maître HD1

[iNFO] Aucun virus trouvé !

[iNFO] Veuillez relancer la recherche avec les droits d'administrateur

 

La recherche sur les secteurs d'amorçage commence :

Secteur d'amorçage 'C:\'

[iNFO] Aucun virus trouvé !

Secteur d'amorçage 'D:\'

[iNFO] Aucun virus trouvé !

 

La recherche sur les renvois aux fichiers exécutables (registre) commence :

Le registre a été contrôlé ( '39' fichiers).

 

 

La recherche sur les fichiers sélectionnés commence :

 

Recherche débutant dans 'C:\' <ACER>

C:\hiberfil.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

[REMARQUE] Ce fichier est un fichier système Windows.

[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

C:\pagefile.sys

[AVERTISSEMENT] Impossible d'ouvrir le fichier !

[REMARQUE] Ce fichier est un fichier système Windows.

[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.

Recherche débutant dans 'D:\' <DATA>

 

 

Fin de la recherche : mardi 9 mars 2010 18:23

Temps nécessaire: 54:30 Minute(s)

 

La recherche a été effectuée intégralement

 

24303 Les répertoires ont été contrôlés

383708 Des fichiers ont été contrôlés

0 Des virus ou programmes indésirables ont été trouvés

0 Des fichiers ont été classés comme suspects

0 Des fichiers ont été supprimés

0 Des virus ou programmes indésirables ont été réparés

0 Les fichiers ont été déplacés dans la quarantaine

0 Les fichiers ont été renommés

2 Impossible de contrôler des fichiers

383706 Fichiers non infectés

1823 Les archives ont été contrôlées

2 Avertissements

2 Consignes

120176 Des objets ont été contrôlés lors du Rootkitscan

0 Des objets cachés ont été trouvés

Posté(e)

et maintenant , pour répondre aux souhaits de " Tibonhomme " les 2 logs RSIT

 

Logfile of random's system information tool 1.06 (written by random/random)

Run by garreyn at 2010-03-09 18:31:25

Microsoft® Windows Vista Édition Familiale Premium Service Pack 2

System drive C: has 32 GB (45%) free of 71 GB

Total RAM: 2046 MB (54% free)

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:31:28, on 09/03/2010

Platform: Windows Vista SP2 (WinNT 6.00.1906)

MSIE: Internet Explorer v8.00 (8.00.6001.18882)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Windows\RtHDVCpl.exe

C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe

C:\Acer\Empowering Technology\eAudio\eAudio.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Microsoft IntelliPoint\ipoint.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Windows\System32\rundll32.exe

C:\Users\garreyn\AppData\Local\Temp\RtkBtMnt.exe

C:\Windows\system32\taskeng.exe

C:\Program Files\Secunia\PSI\psi.exe

C:\program files\avira\antivir desktop\avcenter.exe

C:\Users\garreyn\Downloads\RSIT.exe

C:\Program Files\Trend Micro\HijackThis\garreyn.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll

O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe

O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"

O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe (User 'Default user')

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O13 - Gopher Prefix:

O20 - AppInit_DLLs: eNetHook.dll

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe

O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe

O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe

O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe

O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe

O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe

O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel® Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe

O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

 

--

End of file - 5802 bytes

 

======Registry dump======

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]

Adobe PDF Link Helper - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-12-21 75200]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}]

ShowBarObj Class - C:\Windows\system32\ActiveToolBand.dll [2007-04-25 299008]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - Acer eDataSecurity Management - C:\Windows\system32\eDStoolbar.dll [2007-04-25 151552]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]

"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2007-05-09 865840]

"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2007-05-10 4468736]

"eDataSecurity Loader"=C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe [2007-04-25 457216]

"eAudio"=C:\Acer\Empowering Technology\eAudio\eAudio.exe [2007-04-26 1286144]

"Acer Tour"= []

"PLFSet"=C:\Windows\PLFSet.dll [2007-03-09 45056]

"eRecoveryService"= []

"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]

"IntelliPoint"=C:\Program Files\Microsoft IntelliPoint\ipoint.exe [2009-11-11 1468256]

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2009-04-11 1233920]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PlayMovie]

C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe [2007-05-03 206952]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skytel]

C:\Windows\Skytel.exe [2007-05-07 1826816]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WarReg_PopUp]

C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Acer VCM.lnk]

C:\PROGRA~1\Acer\ACERVC~1\AcerVCM.exe [2007-04-27 1208320]

 

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Reader Speed Launch.lnk]

C:\PROGRA~1\Adobe\ACROBA~1.0\Reader\READER~1.EXE []

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLS"="eNetHook.dll"

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfPf]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfRd]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfSvc]

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WudfUsbccidDriver]

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]

"dontdisplaylastusername"=0

"legalnoticecaption"=

"legalnoticetext"=

"shutdownwithoutlogon"=1

"undockwithoutlogon"=1

"EnableUIADesktopToggle"=0

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]

"BindDirectlyToPropertySetStorage"=

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

 

======File associations======

 

.js - edit - C:\Windows\System32\Notepad.exe %1

.js - open - C:\Windows\System32\WScript.exe "%1" %*

 

======List of files/folders created in the last 1 months======

 

2010-03-09 15:54:19 ----D---- C:\rsit

2010-03-07 16:24:35 ----D---- C:\Program Files\VS Revo Group

2010-03-07 15:26:28 ----D---- C:\Program Files\Microsoft IntelliPoint

2010-03-07 12:25:45 ----A---- C:\Windows\system32\CSVer.dll

2010-03-07 12:19:02 ----D---- C:\ProgramData\Intel

2010-03-07 12:18:10 ----D---- C:\Program Files\Cisco

2010-03-07 12:18:02 ----D---- C:\Program Files\Common Files\Intel

2010-03-07 12:05:14 ----D---- C:\ProgramData\NVIDIA

2010-03-07 12:01:21 ----D---- C:\Windows\system32\AGEIA

2010-03-07 12:01:21 ----D---- C:\Program Files\AGEIA Technologies

2010-03-07 12:00:42 ----D---- C:\Program Files\Common Files\Wise Installation Wizard

2010-03-07 12:00:24 ----D---- C:\Program Files\NVIDIA Corporation

2010-03-07 11:54:32 ----A---- C:\Windows\system32\OpenCL.dll

2010-03-07 11:54:32 ----A---- C:\Windows\system32\nvwgf2um.dll

2010-03-07 11:54:32 ----A---- C:\Windows\system32\dpinst.exe

2010-03-07 11:54:30 ----A---- C:\Windows\system32\nvoglv32.dll

2010-03-07 11:54:29 ----A---- C:\Windows\system32\nvd3dum.dll

2010-03-07 11:54:29 ----A---- C:\Windows\system32\nvcuvid.dll

2010-03-07 11:54:29 ----A---- C:\Windows\system32\nvcuvenc.dll

2010-03-07 11:54:29 ----A---- C:\Windows\system32\nvcuda.dll

2010-03-07 11:54:27 ----A---- C:\Windows\system32\nvcompiler.dll

2010-03-07 11:54:27 ----A---- C:\Windows\system32\nvcod178.dll

2010-03-07 11:54:27 ----A---- C:\Windows\system32\nvcod.dll

2010-03-07 11:54:27 ----A---- C:\Windows\system32\nvapi.dll

2010-03-07 11:54:24 ----D---- C:\NVIDIA

2010-03-07 11:41:47 ----D---- C:\ProgramData\ma-config.com

2010-03-07 11:41:47 ----D---- C:\Program Files\ma-config.com

2010-03-07 11:03:04 ----D---- C:\Users\garreyn\AppData\Roaming\vlc

2010-03-07 11:02:19 ----D---- C:\Program Files\VideoLAN

2010-03-07 09:16:46 ----D---- C:\Program Files\Common Files\Borland Shared

2010-03-07 09:16:46 ----A---- C:\Windows\system32\DBCLIENT.DLL

2010-03-07 09:16:33 ----D---- C:\Program Files\ZebHelpProcess

2010-03-07 09:14:36 ----D---- C:\Program Files\Trend Micro

2010-03-07 08:59:33 ----D---- C:\Program Files\Windows Portable Devices

2010-03-07 08:57:52 ----A---- C:\Windows\system32\UIRibbonRes.dll

2010-03-07 08:57:52 ----A---- C:\Windows\system32\UIRibbon.dll

2010-03-07 08:57:52 ----A---- C:\Windows\system32\UIAnimation.dll

2010-03-07 08:57:21 ----A---- C:\Windows\system32\WMPhoto.dll

2010-03-07 08:57:21 ----A---- C:\Windows\system32\cdd.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\XpsRasterService.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\XpsPrint.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\XpsGdiConverter.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\WindowsCodecsExt.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\WindowsCodecs.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\printfilterpipelinesvc.exe

2010-03-07 08:57:20 ----A---- C:\Windows\system32\printfilterpipelineprxy.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\PhotoMetadataHandler.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\OpcServices.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\dxdiagn.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\dxdiag.exe

2010-03-07 08:57:20 ----A---- C:\Windows\system32\d3d10warp.dll

2010-03-07 08:57:20 ----A---- C:\Windows\system32\d2d1.dll

2010-03-07 08:57:19 ----A---- C:\Windows\system32\xpsservices.dll

2010-03-07 08:57:19 ----A---- C:\Windows\system32\FntCache.dll

2010-03-07 08:57:19 ----A---- C:\Windows\system32\dxgi.dll

2010-03-07 08:57:19 ----A---- C:\Windows\system32\DWrite.dll

2010-03-07 08:57:19 ----A---- C:\Windows\system32\d3d11.dll

2010-03-07 08:57:19 ----A---- C:\Windows\system32\d3d10level9.dll

2010-03-07 08:57:19 ----A---- C:\Windows\system32\d3d10core.dll

2010-03-07 08:57:19 ----A---- C:\Windows\system32\d3d10_1core.dll

2010-03-07 08:57:19 ----A---- C:\Windows\system32\d3d10_1.dll

2010-03-07 08:57:19 ----A---- C:\Windows\system32\d3d10.dll

2010-03-07 08:56:54 ----A---- C:\Windows\system32\WPDShextAutoplay.exe

2010-03-07 08:56:54 ----A---- C:\Windows\system32\wpdbusenum.dll

2010-03-07 08:56:54 ----A---- C:\Windows\system32\BthMtpContextHandler.dll

2010-03-07 08:56:53 ----A---- C:\Windows\system32\PortableDeviceConnectApi.dll

2010-03-07 08:56:51 ----A---- C:\Windows\system32\wpdshext.dll

2010-03-07 08:56:51 ----A---- C:\Windows\system32\wpd_ci.dll

2010-03-07 08:56:50 ----A---- C:\Windows\system32\WPDSp.dll

2010-03-07 08:56:50 ----A---- C:\Windows\system32\WPDShServiceObj.dll

2010-03-07 08:56:50 ----A---- C:\Windows\system32\PortableDeviceWMDRM.dll

2010-03-07 08:56:50 ----A---- C:\Windows\system32\PortableDeviceTypes.dll

2010-03-07 08:56:50 ----A---- C:\Windows\system32\PortableDeviceClassExtension.dll

2010-03-07 08:56:50 ----A---- C:\Windows\system32\PortableDeviceApi.dll

2010-03-07 08:55:51 ----A---- C:\Windows\system32\oleaccrc.dll

2010-03-07 08:55:50 ----A---- C:\Windows\system32\UIAutomationCore.dll

2010-03-07 08:55:50 ----A---- C:\Windows\system32\oleacc.dll

2010-03-07 08:49:32 ----A---- C:\Windows\system32\gameux.dll

2010-03-07 08:49:31 ----A---- C:\Windows\system32\GameUXLegacyGDFs.dll

2010-03-07 08:49:31 ----A---- C:\Windows\system32\Apphlpdm.dll

2010-03-07 08:32:18 ----D---- C:\Windows\system32\eu-ES

2010-03-07 08:32:18 ----D---- C:\Windows\system32\ca-ES

2010-03-07 08:32:17 ----D---- C:\Windows\system32\vi-VN

2010-03-07 08:03:23 ----D---- C:\Windows\system32\EventProviders

2010-03-06 23:21:13 ----A---- C:\Windows\system32\NlsLexicons0007.dll

2010-03-06 23:21:08 ----A---- C:\Windows\system32\SLsvc.exe

2010-03-06 23:21:08 ----A---- C:\Windows\system32\SLCExt.dll

2010-03-06 23:21:06 ----A---- C:\Windows\system32\FunctionDiscoveryFolder.dll

2010-03-06 23:21:06 ----A---- C:\Windows\system32\DevicePairingWizard.exe

2010-03-06 23:21:04 ----A---- C:\Windows\system32\NlsLexicons0009.dll

2010-03-06 23:21:02 ----A---- C:\Windows\system32\mssrch.dll

2010-03-06 23:21:00 ----A---- C:\Windows\system32\tquery.dll

2010-03-06 23:20:58 ----A---- C:\Windows\system32\PresentationNative_v0300.dll

2010-03-06 23:20:57 ----A---- C:\Windows\system32\scavenge.dll

2010-03-06 23:20:56 ----A---- C:\Windows\system32\msi.dll

2010-03-06 23:20:55 ----A---- C:\Windows\system32\imapi2fs.dll

2010-03-06 23:20:54 ----A---- C:\Windows\system32\WscEapPr.dll

2010-03-06 23:20:54 ----A---- C:\Windows\system32\wcnwiz2.dll

2010-03-06 23:20:54 ----A---- C:\Windows\system32\sysmain.dll

2010-03-06 23:20:52 ----A---- C:\Windows\system32\icardagt.exe

2010-03-06 23:20:51 ----A---- C:\Windows\system32\EhStorShell.dll

2010-03-06 23:20:51 ----A---- C:\Windows\system32\AuxiliaryDisplayCpl.dll

2010-03-06 23:20:50 ----A---- C:\Windows\system32\spreview.exe

2010-03-06 23:20:49 ----A---- C:\Windows\system32\spinstall.exe

2010-03-06 23:20:49 ----A---- C:\Windows\system32\drmv2clt.dll

2010-03-06 23:20:48 ----A---- C:\Windows\system32\spwizui.dll

2010-03-06 23:20:48 ----A---- C:\Windows\system32\shell32.dll

2010-03-06 23:20:48 ----A---- C:\Windows\system32\mcupdate_GenuineIntel.dll

2010-03-06 23:20:46 ----A---- C:\Windows\system32\SearchIndexer.exe

2010-03-06 23:20:46 ----A---- C:\Windows\system32\p2psvc.dll

2010-03-06 23:20:46 ----A---- C:\Windows\system32\mssvp.dll

2010-03-06 23:20:45 ----A---- C:\Windows\system32\mssphtb.dll

2010-03-06 23:20:45 ----A---- C:\Windows\system32\mssph.dll

2010-03-06 23:20:45 ----A---- C:\Windows\system32\MSMPEG2VDEC.DLL

2010-03-06 23:20:45 ----A---- C:\Windows\system32\mscoree.dll

2010-03-06 23:20:44 ----A---- C:\Windows\system32\sdohlp.dll

2010-03-06 23:20:44 ----A---- C:\Windows\system32\imapi2.dll

2010-03-06 23:20:43 ----A---- C:\Windows\system32\IMJP10K.DLL

2010-03-06 23:20:43 ----A---- C:\Windows\system32\esent.dll

2010-03-06 23:20:43 ----A---- C:\Windows\system32\DevicePairing.dll

2010-03-06 23:20:42 ----A---- C:\Windows\system32\wevtsvc.dll

2010-03-06 23:20:42 ----A---- C:\Windows\system32\sperror.dll

2010-03-06 23:20:42 ----A---- C:\Windows\system32\PresentationHostProxy.dll

2010-03-06 23:20:42 ----A---- C:\Windows\system32\korwbrkr.dll

2010-03-06 23:20:41 ----A---- C:\Windows\system32\SLC.dll

2010-03-06 23:20:41 ----A---- C:\Windows\system32\msshsq.dll

2010-03-06 23:20:41 ----A---- C:\Windows\system32\IasMigReader.exe

2010-03-06 23:20:40 ----A---- C:\Windows\system32\msjet40.dll

2010-03-06 23:20:40 ----A---- C:\Windows\system32\MPSSVC.dll

2010-03-06 23:20:38 ----A---- C:\Windows\system32\Query.dll

2010-03-06 23:20:38 ----A---- C:\Windows\system32\qmgr.dll

2010-03-06 23:20:37 ----A---- C:\Windows\system32\P2PGraph.dll

2010-03-06 23:20:37 ----A---- C:\Windows\system32\ole32.dll

2010-03-06 23:20:37 ----A---- C:\Windows\system32\msexch40.dll

2010-03-06 23:20:37 ----A---- C:\Windows\system32\diagperf.dll

2010-03-06 23:20:36 ----A---- C:\Windows\system32\winload.exe

2010-03-06 23:20:36 ----A---- C:\Windows\system32\srchadmin.dll

2010-03-06 23:20:36 ----A---- C:\Windows\system32\ntdll.dll

2010-03-06 23:20:35 ----A---- C:\Windows\system32\uDWM.dll

2010-03-06 23:20:35 ----A---- C:\Windows\system32\mmc.exe

2010-03-06 23:20:35 ----A---- C:\Windows\system32\mblctr.exe

2010-03-06 23:20:35 ----A---- C:\Windows\system32\EncDec.dll

2010-03-06 23:20:35 ----A---- C:\Windows\system32\dfsr.exe

2010-03-06 23:20:34 ----A---- C:\Windows\system32\riched20.dll

2010-03-06 23:20:34 ----A---- C:\Windows\system32\IasMigPlugin.dll

2010-03-06 23:20:34 ----A---- C:\Windows\system32\fdBth.dll

2010-03-06 23:20:33 ----A---- C:\Windows\system32\RacEngn.dll

2010-03-06 23:20:32 ----A---- C:\Windows\system32\spoolss.dll

2010-03-06 23:20:32 ----A---- C:\Windows\system32\SearchProtocolHost.exe

2010-03-06 23:20:32 ----A---- C:\Windows\system32\SearchFilterHost.exe

2010-03-06 23:20:32 ----A---- C:\Windows\system32\milcore.dll

2010-03-06 23:20:32 ----A---- C:\Windows\system32\kernel32.dll

2010-03-06 23:20:32 ----A---- C:\Windows\system32\EhStorAPI.dll

2010-03-06 23:20:32 ----A---- C:\Windows\system32\CertEnroll.dll

2010-03-06 23:20:31 ----A---- C:\Windows\system32\schedsvc.dll

2010-03-06 23:20:31 ----A---- C:\Windows\system32\NaturalLanguage6.dll

2010-03-06 23:20:30 ----A---- C:\Windows\system32\msvcp60.dll

2010-03-06 23:20:30 ----A---- C:\Windows\system32\msjtes40.dll

2010-03-06 23:20:30 ----A---- C:\Windows\system32\infocardapi.dll

2010-03-06 23:20:30 ----A---- C:\Windows\system32\gpedit.dll

2010-03-06 23:20:30 ----A---- C:\Windows\system32\AuxiliaryDisplayDriverLib.dll

2010-03-06 23:20:29 ----A---- C:\Windows\system32\WinSAT.exe

2010-03-06 23:20:28 ----A---- C:\Windows\system32\PresentationSettings.exe

2010-03-06 23:20:28 ----A---- C:\Windows\system32\Magnify.exe

2010-03-06 23:20:28 ----A---- C:\Windows\system32\es.dll

2010-03-06 23:20:28 ----A---- C:\Windows\system32\AuxiliaryDisplayServices.dll

2010-03-06 23:20:27 ----A---- C:\Windows\system32\mstext40.dll

2010-03-06 23:20:27 ----A---- C:\Windows\system32\advapi32.dll

2010-03-06 23:20:26 ----A---- C:\Windows\system32\WebClnt.dll

2010-03-06 23:20:26 ----A---- C:\Windows\system32\msexcl40.dll

2010-03-06 23:20:25 ----A---- C:\Windows\system32\WindowsAnytimeUpgradeCPL.dll

2010-03-06 23:20:25 ----A---- C:\Windows\system32\slwmi.dll

2010-03-06 23:20:25 ----A---- C:\Windows\system32\msxbde40.dll

2010-03-06 23:20:25 ----A---- C:\Windows\system32\comsvcs.dll

2010-03-06 23:20:24 ----A---- C:\Windows\system32\vssapi.dll

2010-03-06 23:20:24 ----A---- C:\Windows\system32\authui.dll

2010-03-06 23:20:23 ----A---- C:\Windows\system32\PresentationHost.exe

2010-03-06 23:20:23 ----A---- C:\Windows\system32\NetProjW.dll

2010-03-06 23:20:23 ----A---- C:\Windows\system32\msrepl40.dll

2010-03-06 23:20:22 ----A---- C:\Windows\system32\propsys.dll

2010-03-06 23:20:22 ----A---- C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll

2010-03-06 23:20:22 ----A---- C:\Windows\system32\newdev.dll

2010-03-06 23:20:22 ----A---- C:\Windows\system32\iasrecst.dll

2010-03-06 23:20:22 ----A---- C:\Windows\system32\gpsvc.dll

2010-03-06 23:20:22 ----A---- C:\Windows\system32\eudcedit.exe

2010-03-06 23:20:22 ----A---- C:\Windows\system32\crypt32.dll

2010-03-06 23:20:21 ----A---- C:\Windows\system32\setupapi.dll

2010-03-06 23:20:21 ----A---- C:\Windows\system32\rpcss.dll

2010-03-06 23:20:21 ----A---- C:\Windows\system32\mspbde40.dll

2010-03-06 23:20:21 ----A---- C:\Windows\explorer.exe

2010-03-06 23:20:20 ----A---- C:\Windows\system32\msltus40.dll

2010-03-06 23:20:20 ----A---- C:\Windows\system32\davclnt.dll

2010-03-06 23:20:20 ----A---- C:\Windows\system32\d3d9.dll

2010-03-06 23:20:19 ----A---- C:\Windows\system32\shlwapi.dll

2010-03-06 23:20:19 ----A---- C:\Windows\system32\msrd3x40.dll

2010-03-06 23:20:19 ----A---- C:\Windows\system32\msdtctm.dll

2010-03-06 23:20:19 ----A---- C:\Windows\system32\mfc42.dll

2010-03-06 23:20:19 ----A---- C:\Windows\system32\EhStorPwdMgr.dll

2010-03-06 23:20:19 ----A---- C:\Windows\system32\EhStorAuthn.dll

2010-03-06 23:20:19 ----A---- C:\Windows\system32\browseui.dll

2010-03-06 23:20:18 ----A---- C:\Windows\system32\wevtapi.dll

2010-03-06 23:20:18 ----A---- C:\Windows\system32\photowiz.dll

2010-03-06 23:20:18 ----A---- C:\Windows\system32\nlhtml.dll

2010-03-06 23:20:17 ----A---- C:\Windows\system32\user32.dll

2010-03-06 23:20:16 ----A---- C:\Windows\system32\samsrv.dll

2010-03-06 23:20:16 ----A---- C:\Windows\system32\ci.dll

2010-03-06 23:20:15 ----A---- C:\Windows\system32\win32spl.dll

2010-03-06 23:20:14 ----A---- C:\Windows\system32\WcnNetsh.dll

2010-03-06 23:20:14 ----A---- C:\Windows\system32\SLCommDlg.dll

2010-03-06 23:20:14 ----A---- C:\Windows\system32\oleaut32.dll

2010-03-06 23:20:14 ----A---- C:\Windows\system32\IKEEXT.DLL

2010-03-06 23:20:13 ----A---- C:\Windows\system32\netshell.dll

2010-03-06 23:20:13 ----A---- C:\Windows\system32\mswstr10.dll

2010-03-06 23:20:13 ----A---- C:\Windows\system32\compcln.exe

2010-03-06 23:20:13 ----A---- C:\Windows\system32\apds.dll

2010-03-06 23:20:12 ----A---- C:\Windows\system32\xmlfilter.dll

2010-03-06 23:20:12 ----A---- C:\Windows\system32\msctf.dll

2010-03-06 23:20:12 ----A---- C:\Windows\system32\emdmgmt.dll

2010-03-06 23:20:12 ----A---- C:\Windows\system32\audiosrv.dll

2010-03-06 23:20:11 ----A---- C:\Windows\system32\VSSVC.exe

2010-03-06 23:20:11 ----A---- C:\Windows\system32\SLUI.exe

2010-03-06 23:20:11 ----A---- C:\Windows\system32\QAGENTRT.DLL

2010-03-06 23:20:11 ----A---- C:\Windows\system32\msvcrt.dll

2010-03-06 23:20:11 ----A---- C:\Windows\system32\mfc42u.dll

2010-03-06 23:20:11 ----A---- C:\Windows\system32\iphlpsvc.dll

2010-03-06 23:20:11 ----A---- C:\Windows\system32\gdi32.dll

2010-03-06 23:20:10 ----A---- C:\Windows\system32\sqlsrv32.dll

2010-03-06 23:20:10 ----A---- C:\Windows\system32\msrd2x40.dll

2010-03-06 23:20:10 ----A---- C:\Windows\system32\eapphost.dll

2010-03-06 23:20:09 ----A---- C:\Windows\system32\odbc32.dll

2010-03-06 23:20:08 ----A---- C:\Windows\system32\winresume.exe

2010-03-06 23:20:08 ----A---- C:\Windows\system32\propdefs.dll

2010-03-06 23:20:07 ----A---- C:\Windows\system32\shdocvw.dll

2010-03-06 23:20:06 ----A---- C:\Windows\system32\dbgeng.dll

2010-03-06 23:20:05 ----A---- C:\Windows\system32\wevtutil.exe

2010-03-06 23:20:05 ----A---- C:\Windows\system32\mssitlb.dll

2010-03-06 23:20:04 ----A---- C:\Windows\system32\WsmSvc.dll

2010-03-06 23:20:03 ----A---- C:\Windows\system32\swprv.dll

2010-03-06 23:20:03 ----A---- C:\Windows\system32\mmcndmgr.dll

2010-03-06 23:20:02 ----A---- C:\Windows\system32\usp10.dll

2010-03-06 23:20:01 ----A---- C:\Windows\system32\vds.exe

2010-03-06 23:20:00 ----A---- C:\Windows\system32\netlogon.dll

2010-03-06 23:20:00 ----A---- C:\Windows\system32\msscb.dll

2010-03-06 23:20:00 ----A---- C:\Windows\system32\msctfp.dll

2010-03-06 23:20:00 ----A---- C:\Windows\system32\fdBthProxy.dll

2010-03-06 23:20:00 ----A---- C:\Windows\system32\drvinst.exe

2010-03-06 23:20:00 ----A---- C:\Windows\system32\devmgr.dll

2010-03-06 23:20:00 ----A---- C:\Windows\system32\DevicePairingProxy.dll

2010-03-06 23:20:00 ----A---- C:\Windows\system32\adsldpc.dll

2010-03-06 23:19:59 ----A---- C:\Windows\system32\BFE.DLL

2010-03-06 23:19:58 ----A---- C:\Windows\system32\Wldap32.dll

2010-03-06 23:19:58 ----A---- C:\Windows\system32\wcnwiz.dll

2010-03-06 23:19:58 ----A---- C:\Windows\system32\evr.dll

2010-03-06 23:19:57 ----A---- C:\Windows\system32\WMVSDECD.DLL

2010-03-06 23:19:55 ----A---- C:\Windows\system32\wercon.exe

2010-03-06 23:19:55 ----A---- C:\Windows\system32\services.exe

2010-03-06 23:19:54 ----A---- C:\Windows\system32\wcncsvc.dll

2010-03-06 23:19:54 ----A---- C:\Windows\system32\mimefilt.dll

2010-03-06 23:19:54 ----A---- C:\Windows\system32\comdlg32.dll

2010-03-06 23:19:54 ----A---- C:\Windows\system32\adtschema.dll

2010-03-06 23:19:53 ----A---- C:\Windows\system32\certcli.dll

2010-03-06 23:19:52 ----A---- C:\Windows\system32\taskeng.exe

2010-03-06 23:19:52 ----A---- C:\Windows\system32\mswdat10.dll

2010-03-06 23:19:52 ----A---- C:\Windows\system32\msjter40.dll

2010-03-06 23:19:52 ----A---- C:\Windows\system32\msdtcprx.dll

2010-03-06 23:19:52 ----A---- C:\Windows\system32\ipsmsnap.dll

2010-03-06 23:19:51 ----A---- C:\Windows\system32\umpnpmgr.dll

2010-03-06 23:19:51 ----A---- C:\Windows\system32\rtffilt.dll

2010-03-06 23:19:51 ----A---- C:\Windows\system32\reg.exe

2010-03-06 23:19:51 ----A---- C:\Windows\system32\dnsapi.dll

2010-03-06 23:19:50 ----A---- C:\Windows\system32\WMNetMgr.dll

2010-03-06 23:19:50 ----A---- C:\Windows\system32\certutil.exe

2010-03-06 23:19:49 ----A---- C:\Windows\system32\w32time.dll

2010-03-06 23:19:49 ----A---- C:\Windows\system32\IPSECSVC.DLL

2010-03-06 23:19:48 ----A---- C:\Windows\system32\msshooks.dll

2010-03-06 23:19:48 ----A---- C:\Windows\system32\msscntrs.dll

2010-03-06 23:19:48 ----A---- C:\Windows\system32\bcrypt.dll

2010-03-06 23:19:47 ----A---- C:\Windows\system32\rsaenh.dll

2010-03-06 23:19:47 ----A---- C:\Windows\system32\bthserv.dll

2010-03-06 23:19:46 ----A---- C:\Windows\system32\msihnd.dll

2010-03-06 23:19:46 ----A---- C:\Windows\system32\MMDevAPI.dll

2010-03-06 23:19:45 ----A---- C:\Windows\system32\TsWpfWrp.exe

2010-03-06 23:19:45 ----A---- C:\Windows\system32\msstrc.dll

2010-03-06 23:19:44 ----A---- C:\Windows\system32\netapi32.dll

2010-03-06 23:19:44 ----A---- C:\Windows\system32\inetpp.dll

2010-03-06 23:19:44 ----A---- C:\Windows\system32\inetcomm.dll

2010-03-06 23:19:44 ----A---- C:\Windows\system32\dfshim.dll

2010-03-06 23:19:43 ----A---- C:\Windows\system32\wmicmiplugin.dll

2010-03-06 23:19:43 ----A---- C:\Windows\system32\profsvc.dll

2010-03-06 23:19:43 ----A---- C:\Windows\system32\mtxclu.dll

2010-03-06 23:19:43 ----A---- C:\Windows\system32\mscories.dll

2010-03-06 23:19:43 ----A---- C:\Windows\system32\hidserv.dll

2010-03-06 23:19:43 ----A---- C:\Windows\system32\fundisc.dll

2010-03-06 23:19:43 ----A---- C:\Windows\system32\dhcpcsvc6.dll

2010-03-06 23:19:43 ----A---- C:\Windows\system32\cryptsvc.dll

2010-03-06 23:19:42 ----A---- C:\Windows\system32\termsrv.dll

2010-03-06 23:19:42 ----A---- C:\Windows\system32\imapi.dll

2010-03-06 23:19:41 ----A---- C:\Windows\system32\wdc.dll

2010-03-06 23:19:41 ----A---- C:\Windows\system32\shsvcs.dll

2010-03-06 23:19:41 ----A---- C:\Windows\system32\msiexec.exe

2010-03-06 23:19:41 ----A---- C:\Windows\system32\chsbrkr.dll

2010-03-06 23:19:40 ----A---- C:\Windows\system32\iassdo.dll

2010-03-06 23:19:39 ----A---- C:\Windows\system32\rasmans.dll

2010-03-06 23:19:39 ----A---- C:\Windows\system32\pnidui.dll

2010-03-06 23:19:38 ----A---- C:\Windows\system32\spoolsv.exe

2010-03-06 23:19:38 ----A---- C:\Windows\system32\icardres.dll

2010-03-06 23:19:38 ----A---- C:\Windows\system32\autofmt.exe

2010-03-06 23:19:37 ----A---- C:\Windows\system32\wersvc.dll

2010-03-06 23:19:37 ----A---- C:\Windows\system32\slmgr.vbs

2010-03-06 23:19:37 ----A---- C:\Windows\system32\scrrun.dll

2010-03-06 23:19:37 ----A---- C:\Windows\system32\PSHED.DLL

2010-03-06 23:19:36 ----A---- C:\Windows\system32\pdh.dll

2010-03-06 23:19:36 ----A---- C:\Windows\system32\dhcpcsvc.dll

2010-03-06 23:19:35 ----A---- C:\Windows\system32\CertEnrollUI.dll

2010-03-06 23:19:35 ----A---- C:\Windows\system32\azroles.dll

2010-03-06 23:19:34 ----A---- C:\Windows\system32\wmpmde.dll

2010-03-06 23:19:34 ----A---- C:\Windows\system32\pidgenx.dll

2010-03-06 23:19:33 ----A---- C:\Windows\system32\winlogon.exe

2010-03-06 23:19:33 ----A---- C:\Windows\system32\SyncCenter.dll

2010-03-06 23:19:32 ----A---- C:\Windows\system32\SLUINotify.dll

2010-03-06 23:19:32 ----A---- C:\Windows\system32\msjetoledb40.dll

2010-03-06 23:19:31 ----A---- C:\Windows\system32\comuid.dll

2010-03-06 23:19:31 ----A---- C:\Windows\system32\certmgr.dll

2010-03-06 23:19:30 ----A---- C:\Windows\system32\sethc.exe

2010-03-06 23:19:30 ----A---- C:\Windows\system32\ncrypt.dll

2010-03-06 23:19:30 ----A---- C:\Windows\system32\kd1394.dll

2010-03-06 23:19:29 ----A---- C:\Windows\system32\wisptis.exe

2010-03-06 23:19:29 ----A---- C:\Windows\system32\untfs.dll

2010-03-06 23:19:29 ----A---- C:\Windows\system32\taskcomp.dll

2010-03-06 23:19:29 ----A---- C:\Windows\system32\spp.dll

2010-03-06 23:19:29 ----A---- C:\Windows\system32\scrobj.dll

2010-03-06 23:19:29 ----A---- C:\Windows\system32\rtutils.dll

2010-03-06 23:19:29 ----A---- C:\Windows\system32\iassam.dll

2010-03-06 23:19:29 ----A---- C:\Windows\system32\dwm.exe

2010-03-06 23:19:28 ----A---- C:\Windows\system32\printui.dll

2010-03-06 23:19:28 ----A---- C:\Windows\system32\iasnap.dll

2010-03-06 23:19:28 ----A---- C:\Windows\system32\autoconv.exe

2010-03-06 23:19:28 ----A---- C:\Windows\system32\autochk.exe

2010-03-06 23:19:27 ----A---- C:\Windows\system32\wow32.dll

2010-03-06 23:19:27 ----A---- C:\Windows\system32\winsrv.dll

2010-03-06 23:19:27 ----A---- C:\Windows\system32\userenv.dll

2010-03-06 23:19:27 ----A---- C:\Windows\system32\onex.dll

2010-03-06 23:19:27 ----A---- C:\Windows\system32\kdcom.dll

2010-03-06 23:19:27 ----A---- C:\Windows\system32\cscript.exe

2010-03-06 23:19:27 ----A---- C:\Windows\system32\basecsp.dll

2010-03-06 23:19:27 ----A---- C:\Windows\system32\audiodg.exe

2010-03-06 23:19:26 ----A---- C:\Windows\system32\osk.exe

2010-03-06 23:19:26 ----A---- C:\Windows\system32\mswsock.dll

2010-03-06 23:19:25 ----A---- C:\Windows\system32\winmm.dll

2010-03-06 23:19:25 ----A---- C:\Windows\system32\spcmsg.dll

2010-03-06 23:19:25 ----A---- C:\Windows\system32\RelMon.dll

2010-03-06 23:19:25 ----A---- C:\Windows\system32\rdpencom.dll

2010-03-06 23:19:25 ----A---- C:\Windows\system32\kdusb.dll

2010-03-06 23:19:24 ----A---- C:\Windows\system32\WinSCard.dll

2010-03-06 23:19:24 ----A---- C:\Windows\system32\WerFaultSecure.exe

2010-03-06 23:19:24 ----A---- C:\Windows\system32\offfilt.dll

2010-03-06 23:19:24 ----A---- C:\Windows\system32\msftedit.dll

2010-03-06 23:19:24 ----A---- C:\Windows\system32\dnsrslvr.dll

2010-03-06 23:19:23 ----A---- C:\Windows\system32\wsepno.dll

2010-03-06 23:19:23 ----A---- C:\Windows\system32\WerFault.exe

2010-03-06 23:19:23 ----A---- C:\Windows\system32\Utilman.exe

2010-03-06 23:19:23 ----A---- C:\Windows\system32\stobject.dll

2010-03-06 23:19:22 ----A---- C:\Windows\system32\SndVol.exe

2010-03-06 23:19:22 ----A---- C:\Windows\system32\mfplat.dll

2010-03-06 23:19:22 ----A---- C:\Windows\system32\diskraid.exe

2010-03-06 23:19:22 ----A---- C:\Windows\system32\apphelp.dll

2010-03-06 23:19:21 ----A---- C:\Windows\system32\wiaservc.dll

2010-03-06 23:19:21 ----A---- C:\Windows\system32\sysclass.dll

2010-03-06 23:19:21 ----A---- C:\Windows\system32\prnntfy.dll

2010-03-06 23:19:21 ----A---- C:\Windows\system32\msnetobj.dll

2010-03-06 23:19:21 ----A---- C:\Windows\system32\mscms.dll

2010-03-06 23:19:21 ----A---- C:\Windows\system32\mcmde.dll

2010-03-06 23:19:21 ----A---- C:\Windows\system32\adsmsext.dll

2010-03-06 23:19:20 ----A---- C:\Windows\system32\wscript.exe

2010-03-06 23:19:20 ----A---- C:\Windows\system32\ulib.dll

2010-03-06 23:19:20 ----A---- C:\Windows\system32\odbccp32.dll

2010-03-06 23:19:20 ----A---- C:\Windows\system32\iasdatastore.dll

2010-03-06 23:19:19 ----A---- C:\Windows\system32\IPHLPAPI.DLL

2010-03-06 23:19:19 ----A---- C:\Windows\system32\dsound.dll

2010-03-06 23:19:19 ----A---- C:\Windows\system32\cryptui.dll

2010-03-06 23:19:18 ----A---- C:\Windows\system32\wscntfy.dll

2010-03-06 23:19:18 ----A---- C:\Windows\system32\rastapi.dll

2010-03-06 23:19:17 ----A---- C:\Windows\system32\pnpsetup.dll

2010-03-06 23:19:17 ----A---- C:\Windows\system32\fdProxy.dll

2010-03-06 23:19:16 ----A---- C:\Windows\system32\wlangpui.dll

2010-03-06 23:19:16 ----A---- C:\Windows\system32\ipsecsnp.dll

2010-03-06 23:19:16 ----A---- C:\Windows\system32\diskpart.exe

2010-03-06 23:19:16 ----A---- C:\Windows\system32\brcpl.dll

2010-03-06 23:19:15 ----A---- C:\Windows\system32\wscsvc.dll

2010-03-06 23:19:15 ----A---- C:\Windows\system32\WMVENCOD.DLL

2010-03-06 23:19:15 ----A---- C:\Windows\system32\vdsdyn.dll

2010-03-06 23:19:15 ----A---- C:\Windows\system32\regsvc.dll

2010-03-06 23:19:15 ----A---- C:\Windows\system32\rasapi32.dll

2010-03-06 23:19:15 ----A---- C:\Windows\system32\ntprint.dll

2010-03-06 23:19:15 ----A---- C:\Windows\system32\logman.exe

2010-03-06 23:19:15 ----A---- C:\Windows\system32\iashlpr.dll

2010-03-06 23:19:15 ----A---- C:\Windows\system32\gpapi.dll

2010-03-06 23:19:14 ----A---- C:\Windows\system32\zipfldr.dll

2010-03-06 23:19:14 ----A---- C:\Windows\system32\wusa.exe

2010-03-06 23:19:14 ----A---- C:\Windows\system32\wshext.dll

2010-03-06 23:19:14 ----A---- C:\Windows\system32\wpccpl.dll

2010-03-06 23:19:14 ----A---- C:\Windows\system32\netcenter.dll

2010-03-06 23:19:14 ----A---- C:\Windows\system32\mscorier.dll

2010-03-06 23:19:14 ----A---- C:\Windows\system32\iasrad.dll

2010-03-06 23:19:14 ----A---- C:\Windows\system32\findstr.exe

2010-03-06 23:19:13 ----A---- C:\Windows\system32\wsnmp32.dll

2010-03-06 23:19:13 ----A---- C:\Windows\system32\wer.dll

2010-03-06 23:19:13 ----A---- C:\Windows\system32\themecpl.dll

2010-03-06 23:19:13 ----A---- C:\Windows\system32\rasdlg.dll

2010-03-06 23:19:13 ----A---- C:\Windows\system32\iassvcs.dll

2010-03-06 23:19:12 ----A---- C:\Windows\system32\uxsms.dll

2010-03-06 23:19:12 ----A---- C:\Windows\system32\srvsvc.dll

2010-03-06 23:19:12 ----A---- C:\Windows\system32\ntmarta.dll

2010-03-06 23:19:12 ----A---- C:\Windows\system32\mssprxy.dll

2010-03-06 23:19:11 ----A---- C:\Windows\system32\slcc.dll

2010-03-06 23:19:11 ----A---- C:\Windows\system32\scansetting.dll

2010-03-06 23:19:11 ----A---- C:\Windows\system32\powrprof.dll

2010-03-06 23:19:11 ----A---- C:\Windows\system32\networkmap.dll

2010-03-06 23:19:11 ----A---- C:\Windows\system32\msutb.dll

2010-03-06 23:19:11 ----A---- C:\Windows\system32\mstsc.exe

2010-03-06 23:19:11 ----A---- C:\Windows\system32\mstlsapi.dll

2010-03-06 23:19:11 ----A---- C:\Windows\system32\iasads.dll

2010-03-06 23:19:11 ----A---- C:\Windows\system32\iasacct.dll

2010-03-06 23:19:10 ----A---- C:\Windows\system32\sud.dll

2010-03-06 23:19:10 ----A---- C:\Windows\system32\powercpl.dll

2010-03-06 23:19:10 ----A---- C:\Windows\system32\PerfCenterCPL.dll

2010-03-06 23:19:10 ----A---- C:\Windows\system32\newdev.exe

2010-03-06 23:19:10 ----A---- C:\Windows\system32\dot3svc.dll

2010-03-06 23:19:10 ----A---- C:\Windows\system32\connect.dll

2010-03-06 23:19:10 ----A---- C:\Windows\system32\authz.dll

2010-03-06 23:19:09 ----A---- C:\Windows\system32\themeui.dll

2010-03-06 23:19:09 ----A---- C:\Windows\system32\systemcpl.dll

2010-03-06 23:19:09 ----A---- C:\Windows\system32\samlib.dll

2010-03-06 23:19:09 ----A---- C:\Windows\system32\pcaui.dll

2010-03-06 23:19:09 ----A---- C:\Windows\system32\mmci.dll

2010-03-06 23:19:09 ----A---- C:\Windows\system32\accessibilitycpl.dll

2010-03-06 23:19:08 ----A---- C:\Windows\system32\wpcao.dll

2010-03-06 23:19:08 ----A---- C:\Windows\system32\wlanpref.dll

2010-03-06 23:19:08 ----A---- C:\Windows\system32\usercpl.dll

2010-03-06 23:19:08 ----A---- C:\Windows\system32\rpchttp.dll

2010-03-06 23:19:08 ----A---- C:\Windows\system32\regapi.dll

2010-03-06 23:19:08 ----A---- C:\Windows\system32\qdvd.dll

2010-03-06 23:19:08 ----A---- C:\Windows\system32\msinfo32.exe

2010-03-06 23:19:08 ----A---- C:\Windows\system32\autoplay.dll

2010-03-06 23:19:07 ----A---- C:\Windows\system32\vdsutil.dll

2010-03-06 23:19:07 ----A---- C:\Windows\system32\tapisrv.dll

2010-03-06 23:19:07 ----A---- C:\Windows\system32\scksp.dll

2010-03-06 23:19:07 ----A---- C:\Windows\system32\scesrv.dll

2010-03-06 23:19:07 ----A---- C:\Windows\system32\psisdecd.dll

2010-03-06 23:19:07 ----A---- C:\Windows\system32\oleprn.dll

2010-03-06 23:19:07 ----A---- C:\Windows\system32\mpr.dll

2010-03-06 23:19:07 ----A---- C:\Windows\system32\imm32.dll

2010-03-06 23:19:07 ----A---- C:\Windows\system32\feclient.dll

2010-03-06 23:19:07 ----A---- C:\Windows\system32\AudioSes.dll

2010-03-06 23:19:06 ----A---- C:\Windows\system32\wscisvif.dll

2010-03-06 23:19:06 ----A---- C:\Windows\system32\sdclt.exe

2010-03-06 23:19:06 ----A---- C:\Windows\system32\rekeywiz.exe

2010-03-06 23:19:06 ----A---- C:\Windows\system32\iaspolcy.dll

2010-03-06 23:19:06 ----A---- C:\Windows\system32\Faultrep.dll

2010-03-06 23:19:06 ----A---- C:\Windows\system32\dot3msm.dll

2010-03-06 23:19:06 ----A---- C:\Windows\system32\DeviceEject.exe

2010-03-06 23:19:05 ----A---- C:\Windows\system32\scecli.dll

2010-03-06 23:19:05 ----A---- C:\Windows\system32\rasgcw.dll

2010-03-06 23:19:05 ----A---- C:\Windows\system32\qedit.dll

2010-03-06 23:19:05 ----A---- C:\Windows\system32\pnpui.dll

2010-03-06 23:19:05 ----A---- C:\Windows\system32\perfdisk.dll

2010-03-06 23:19:05 ----A---- C:\Windows\system32\ncryptui.dll

2010-03-06 23:19:05 ----A---- C:\Windows\system32\hdwwiz.exe

2010-03-06 23:19:05 ----A---- C:\Windows\system32\FWPUCLNT.DLL

2010-03-06 23:19:05 ----A---- C:\Windows\system32\dpapimig.exe

2010-03-06 23:19:05 ----A---- C:\Windows\system32\certreq.exe

2010-03-06 23:19:04 ----A---- C:\Windows\system32\whealogr.dll

2010-03-06 23:19:04 ----A---- C:\Windows\system32\TSTheme.exe

2010-03-06 23:19:04 ----A---- C:\Windows\system32\tcpmon.dll

2010-03-06 23:19:04 ----A---- C:\Windows\system32\tcpipcfg.dll

2010-03-06 23:19:04 ----A---- C:\Windows\system32\spwinsat.dll

2010-03-06 23:19:04 ----A---- C:\Windows\system32\SmartcardCredentialProvider.dll

2010-03-06 23:19:04 ----A---- C:\Windows\system32\rasplap.dll

2010-03-06 23:19:04 ----A---- C:\Windows\system32\PnPUnattend.exe

2010-03-06 23:19:04 ----A---- C:\Windows\system32\fdWSD.dll

2010-03-06 23:19:04 ----A---- C:\Windows\system32\cmmon32.exe

2010-03-06 23:19:03 ----A---- C:\Windows\system32\srcore.dll

2010-03-06 23:19:03 ----A---- C:\Windows\system32\SnippingTool.exe

2010-03-06 23:19:03 ----A---- C:\Windows\system32\SCardSvr.dll

2010-03-06 23:19:03 ----A---- C:\Windows\system32\raschap.dll

2010-03-06 23:19:03 ----A---- C:\Windows\system32\MSVidCtl.dll

2010-03-06 23:19:03 ----A---- C:\Windows\system32\fontext.dll

2010-03-06 23:19:03 ----A---- C:\Windows\system32\conime.exe

2010-03-06 23:19:03 ----A---- C:\Windows\system32\cmdial32.dll

2010-03-06 23:19:02 ----A---- C:\Windows\system32\WMVXENCD.DLL

2010-03-06 23:19:02 ----A---- C:\Windows\system32\wlanui.dll

2010-03-06 23:19:02 ----A---- C:\Windows\system32\wiaaut.dll

2010-03-06 23:19:02 ----A---- C:\Windows\system32\shwebsvc.dll

2010-03-06 23:19:02 ----A---- C:\Windows\system32\rasppp.dll

2010-03-06 23:19:02 ----A---- C:\Windows\system32\PnPutil.exe

2010-03-06 23:19:02 ----A---- C:\Windows\system32\oobefldr.dll

2010-03-06 23:19:02 ----A---- C:\Windows\system32\dsprop.dll

2010-03-06 23:19:02 ----A---- C:\Windows\system32\dimsroam.dll

2010-03-06 23:19:01 ----A---- C:\Windows\system32\shsetup.dll

2010-03-06 23:19:01 ----A---- C:\Windows\system32\rasmontr.dll

2010-03-06 23:19:01 ----A---- C:\Windows\system32\mscandui.dll

2010-03-06 23:19:01 ----A---- C:\Windows\system32\modemui.dll

2010-03-06 23:19:01 ----A---- C:\Windows\system32\chtbrkr.dll

2010-03-06 23:19:00 ----A---- C:\Windows\system32\wmdrmsdk.dll

2010-03-06 23:19:00 ----A---- C:\Windows\system32\wlgpclnt.dll

2010-03-06 23:19:00 ----A---- C:\Windows\system32\rdpwsx.dll

2010-03-06 23:19:00 ----A---- C:\Windows\system32\dataclen.dll

2010-03-06 23:19:00 ----A---- C:\Windows\system32\blackbox.dll

2010-03-06 23:18:59 ----A---- C:\Windows\system32\WSDMon.dll

2010-03-06 23:18:59 ----A---- C:\Windows\system32\wmpeffects.dll

2010-03-06 23:18:59 ----A---- C:\Windows\system32\smss.exe

2010-03-06 23:18:59 ----A---- C:\Windows\system32\netplwiz.dll

2010-03-06 23:18:59 ----A---- C:\Windows\system32\credui.dll

2010-03-06 23:18:59 ----A---- C:\Windows\system32\certprop.dll

2010-03-06 23:18:58 ----A---- C:\Windows\system32\wscapi.dll

2010-03-06 23:18:58 ----A---- C:\Windows\system32\wpcsvc.dll

2010-03-06 23:18:58 ----A---- C:\Windows\system32\thawbrkr.dll

2010-03-06 23:18:58 ----A---- C:\Windows\system32\networkexplorer.dll

2010-03-06 23:18:58 ----A---- C:\Windows\system32\msscp.dll

2010-03-06 23:18:58 ----A---- C:\Windows\system32\msimtf.dll

2010-03-06 23:18:58 ----A---- C:\Windows\system32\logagent.exe

2010-03-06 23:18:58 ----A---- C:\Windows\system32\InkEd.dll

2010-03-06 23:18:58 ----A---- C:\Windows\system32\ifmon.dll

2010-03-06 23:18:58 ----A---- C:\Windows\system32\gpresult.exe

2010-03-06 23:18:58 ----A---- C:\Windows\system32\cipher.exe

2010-03-06 23:18:57 ----A---- C:\Windows\system32\softkbd.dll

2010-03-06 23:18:57 ----A---- C:\Windows\system32\sendmail.dll

2010-03-06 23:18:57 ----A---- C:\Windows\system32\olepro32.dll

2010-03-06 23:18:57 ----A---- C:\Windows\system32\msctfui.dll

2010-03-06 23:18:57 ----A---- C:\Windows\system32\MediaMetadataHandler.dll

2010-03-06 23:18:57 ----A---- C:\Windows\system32\dmsynth.dll

2010-03-06 23:18:56 ----A---- C:\Windows\system32\wshbth.dll

2010-03-06 23:18:56 ----A---- C:\Windows\system32\version.dll

2010-03-06 23:18:56 ----A---- C:\Windows\system32\SLLUA.exe

2010-03-06 23:18:56 ----A---- C:\Windows\system32\puiapi.dll

2010-03-06 23:18:56 ----A---- C:\Windows\system32\msisip.dll

2010-03-06 23:18:56 ----A---- C:\Windows\system32\mprapi.dll

2010-03-06 23:18:56 ----A---- C:\Windows\system32\input.dll

2010-03-06 23:18:56 ----A---- C:\Windows\system32\ExplorerFrame.dll

2010-03-06 23:18:56 ----A---- C:\Windows\system32\drmmgrtn.dll

2010-03-06 23:18:55 ----A---- C:\Windows\system32\fc.exe

2010-03-06 23:18:54 ----A---- C:\Windows\system32\msjint40.dll

2010-03-06 23:18:54 ----A---- C:\Windows\system32\MsCtfMonitor.dll

2010-03-06 23:18:54 ----A---- C:\Windows\system32\l2nacp.dll

2010-03-06 23:18:54 ----A---- C:\Windows\system32\fdSSDP.dll

2010-03-06 23:18:54 ----A---- C:\Windows\system32\eapp3hst.dll

2010-03-06 23:18:54 ----A---- C:\Windows\system32\dmusic.dll

2010-03-06 23:18:54 ----A---- C:\Windows\system32\cscapi.dll

2010-03-06 23:18:53 ----A---- C:\Windows\system32\wsdchngr.dll

2010-03-06 23:18:53 ----A---- C:\Windows\system32\Storprop.dll

2010-03-06 23:18:53 ----A---- C:\Windows\system32\SMBHelperClass.dll

2010-03-06 23:18:53 ----A---- C:\Windows\system32\rasdial.exe

2010-03-06 23:18:53 ----A---- C:\Windows\system32\rasdiag.dll

2010-03-06 23:18:53 ----A---- C:\Windows\system32\ftp.exe

2010-03-06 23:18:53 ----A---- C:\Windows\system32\fdWCN.dll

2010-03-06 23:18:53 ----A---- C:\Windows\system32\dot3cfg.dll

2010-03-06 23:18:53 ----A---- C:\Windows\system32\cscdll.dll

2010-03-06 23:18:53 ----A---- C:\Windows\system32\bthudtask.exe

2010-03-06 23:18:53 ----A---- C:\Windows\system32\bthci.dll

2010-03-06 23:18:52 ----A---- C:\Windows\system32\tscupgrd.exe

2010-03-06 23:18:52 ----A---- C:\Windows\system32\slcinst.dll

2010-03-06 23:18:52 ----A---- C:\Windows\system32\nslookup.exe

2010-03-06 23:18:52 ----A---- C:\Windows\system32\networkitemfactory.dll

2010-03-06 23:18:52 ----A---- C:\Windows\system32\ipconfig.exe

2010-03-06 23:18:52 ----A---- C:\Windows\system32\eappcfg.dll

2010-03-06 23:18:52 ----A---- C:\Windows\system32\CHxReadingStringIME.dll

2010-03-06 23:18:51 ----A---- C:\Windows\system32\PNPXAssoc.dll

2010-03-06 23:18:51 ----A---- C:\Windows\system32\ocsetup.exe

2010-03-06 23:18:51 ----A---- C:\Windows\system32\mmcico.dll

2010-03-06 23:18:51 ----A---- C:\Windows\system32\hbaapi.dll

2010-03-06 23:18:51 ----A---- C:\Windows\system32\FwRemoteSvr.dll

2010-03-06 23:18:51 ----A---- C:\Windows\system32\fdeploy.dll

2010-03-06 23:18:51 ----A---- C:\Windows\system32\eappgnui.dll

2010-03-06 23:18:50 ----A---- C:\Windows\system32\gpupdate.exe

2010-03-06 23:18:50 ----A---- C:\Windows\system32\csrstub.exe

2010-03-06 23:18:50 ----A---- C:\Windows\system32\cbsra.exe

2010-03-06 23:18:50 ----A---- C:\Windows\system32\bitsigd.dll

2010-03-06 23:18:49 ----A---- C:\Windows\system32\vdmdbg.dll

2010-03-06 23:18:49 ----A---- C:\Windows\system32\odbcconf.dll

2010-03-06 23:18:49 ----A---- C:\Windows\system32\NcdProp.dll

2010-03-06 23:18:49 ----A---- C:\Windows\system32\iscsilog.dll

2010-03-06 23:18:48 ----A---- C:\Windows\system32\winrnr.dll

2010-03-06 23:18:48 ----A---- C:\Windows\system32\slwga.dll

2010-03-06 23:18:48 ----A---- C:\Windows\system32\midimap.dll

2010-03-06 23:18:48 ----A---- C:\Windows\system32\inetppui.dll

2010-03-06 23:18:45 ----A---- C:\Windows\system32\msimsg.dll

2010-03-06 23:18:45 ----A---- C:\Windows\system32\f3ahvoas.dll

2010-03-06 23:18:24 ----A---- C:\Windows\system32\SmiEngine.dll

2010-03-06 23:18:22 ----A---- C:\Windows\system32\wdscore.dll

2010-03-06 23:18:22 ----A---- C:\Windows\system32\PkgMgr.exe

2010-03-06 23:18:16 ----A---- C:\Windows\system32\drvstore.dll

2010-03-06 23:15:15 ----D---- C:\Users\garreyn\AppData\Roaming\Intel

2010-03-06 23:15:15 ----D---- C:\ProgramData\Roaming

2010-03-06 23:12:08 ----D---- C:\Program Files\Microsoft CAPICOM 2.1.0.2

2010-03-06 22:54:42 ----D---- C:\Program Files\Microsoft Silverlight

2010-03-06 22:42:39 ----A---- C:\Windows\system32\jscript.dll

2010-03-06 22:35:35 ----D---- C:\ProgramData\Yahoo! Companion

2010-03-06 22:14:54 ----D---- C:\ProgramData\Adobe

2010-03-06 22:14:35 ----D---- C:\Program Files\Common Files\Adobe

2010-03-06 22:14:35 ----D---- C:\Program Files\Adobe

2010-03-06 21:51:41 ----D---- C:\PerfLogs

2010-03-06 21:35:03 ----D---- C:\Windows\pss

2010-03-06 21:14:12 ----A---- C:\Windows\system32\occache.dll

2010-03-06 21:14:11 ----A---- C:\Windows\system32\msfeedsbs.dll

2010-03-06 21:14:11 ----A---- C:\Windows\system32\msfeeds.dll

2010-03-06 21:14:11 ----A---- C:\Windows\system32\jsproxy.dll

2010-03-06 21:14:11 ----A---- C:\Windows\system32\ieui.dll

2010-03-06 21:14:11 ----A---- C:\Windows\system32\iepeers.dll

2010-03-06 21:14:10 ----A---- C:\Windows\system32\wininet.dll

2010-03-06 21:14:10 ----A---- C:\Windows\system32\msfeedssync.exe

2010-03-06 21:14:10 ----A---- C:\Windows\system32\iesetup.dll

2010-03-06 21:14:10 ----A---- C:\Windows\system32\iernonce.dll

2010-03-06 21:14:10 ----A---- C:\Windows\system32\ie4uinit.exe

2010-03-06 21:14:09 ----A---- C:\Windows\system32\urlmon.dll

2010-03-06 21:14:09 ----A---- C:\Windows\system32\ieUnatt.exe

2010-03-06 21:14:09 ----A---- C:\Windows\system32\iesysprep.dll

2010-03-06 21:14:09 ----A---- C:\Windows\system32\iertutil.dll

2010-03-06 21:14:09 ----A---- C:\Windows\system32\iedkcs32.dll

2010-03-06 21:14:07 ----A---- C:\Windows\system32\mshtml.dll

2010-03-06 21:14:07 ----A---- C:\Windows\system32\ieframe.dll

2010-03-06 21:13:03 ----A---- C:\Windows\system32\mshtmled.dll

2010-03-06 21:13:03 ----A---- C:\Windows\system32\icardie.dll

2010-03-06 21:13:02 ----A---- C:\Windows\system32\msls31.dll

2010-03-06 21:13:02 ----A---- C:\Windows\system32\mshtmler.dll

2010-03-06 21:13:02 ----A---- C:\Windows\system32\imgutil.dll

2010-03-06 21:13:02 ----A---- C:\Windows\system32\ieakeng.dll

2010-03-06 21:13:02 ----A---- C:\Windows\system32\dxtmsft.dll

2010-03-06 21:13:02 ----A---- C:\Windows\system32\corpol.dll

2010-03-06 21:13:02 ----A---- C:\Windows\system32\admparse.dll

2010-03-06 21:13:01 ----A---- C:\Windows\system32\webcheck.dll

2010-03-06 21:13:01 ----A---- C:\Windows\system32\msrating.dll

2010-03-06 21:13:01 ----A---- C:\Windows\system32\licmgr10.dll

2010-03-06 21:13:01 ----A---- C:\Windows\system32\inseng.dll

2010-03-06 21:13:01 ----A---- C:\Windows\system32\ieaksie.dll

2010-03-06 21:13:01 ----A---- C:\Windows\system32\dxtrans.dll

2010-03-06 21:13:00 ----A---- C:\Windows\system32\WinFXDocObj.exe

2010-03-06 21:13:00 ----A---- C:\Windows\system32\wextract.exe

2010-03-06 21:13:00 ----A---- C:\Windows\system32\pngfilt.dll

2010-03-06 21:13:00 ----A---- C:\Windows\system32\mstime.dll

2010-03-06 21:13:00 ----A---- C:\Windows\system32\ieakui.dll

2010-03-06 21:13:00 ----A---- C:\Windows\system32\advpack.dll

2010-03-06 21:12:59 ----A---- C:\Windows\system32\vbscript.dll

2010-03-06 21:12:59 ----A---- C:\Windows\system32\url.dll

2010-03-06 21:12:59 ----A---- C:\Windows\system32\ieapfltr.dll

2010-03-06 21:12:58 ----A---- C:\Windows\system32\SetIEInstalledDate.exe

2010-03-06 21:12:58 ----A---- C:\Windows\system32\SetDepNx.exe

2010-03-06 21:12:58 ----A---- C:\Windows\system32\RegisterIEPKEYs.exe

2010-03-06 21:12:58 ----A---- C:\Windows\system32\PDMSetup.exe

2010-03-06 21:12:58 ----A---- C:\Windows\system32\mshta.exe

2010-03-06 21:12:58 ----A---- C:\Windows\system32\iexpress.exe

2010-03-06 19:36:51 ----A---- C:\Windows\system32\imagesp1.dll

2010-03-06 19:36:48 ----A---- C:\Windows\system32\sstpsvc.dll

2010-03-06 19:36:46 ----A---- C:\Windows\system32\winrscmd.dll

2010-03-06 19:36:38 ----A---- C:\Windows\system32\xpssvcs.dll

2010-03-06 19:36:36 ----A---- C:\Windows\system32\spwizimg.dll

2010-03-06 19:36:35 ----A---- C:\Windows\system32\lpremove.exe

2010-03-06 19:36:35 ----A---- C:\Windows\bfsvc.exe

2010-03-06 19:36:32 ----A---- C:\Windows\system32\recdisc.exe

2010-03-06 19:36:31 ----A---- C:\Windows\system32\CompMgmtLauncher.exe

2010-03-06 19:36:29 ----A---- C:\Windows\system32\msvbvm60.dll

2010-03-06 19:36:26 ----A---- C:\Windows\system32\xolehlp.dll

2010-03-06 19:36:26 ----A---- C:\Windows\system32\MSMPEG2ADEC.DLL

2010-03-06 19:36:24 ----A---- C:\Windows\system32\SSShim.dll

2010-03-06 19:36:24 ----A---- C:\Windows\system32\nlmgp.dll

2010-03-06 19:36:24 ----A---- C:\Windows\system32\DfsShlEx.dll

2010-03-06 19:36:22 ----A---- C:\Windows\system32\clusapi.dll

2010-03-06 19:36:21 ----A---- C:\Windows\system32\winrsmgr.dll

2010-03-06 19:36:20 ----A---- C:\Windows\system32\vdsbas.dll

2010-03-06 19:36:17 ----A---- C:\Windows\system32\comctl32.dll

2010-03-06 19:36:15 ----A---- C:\Windows\system32\XPSSHHDR.dll

2010-03-06 19:36:15 ----A---- C:\Windows\system32\sbe.dll

2010-03-06 19:36:15 ----A---- C:\Windows\system32\msdtckrm.dll

2010-03-06 19:36:14 ----A---- C:\Windows\system32\wecutil.exe

2010-03-06 19:36:14 ----A---- C:\Windows\system32\sdengin2.dll

2010-03-06 19:36:14 ----A---- C:\Windows\system32\gacinstall.dll

2010-03-06 19:36:14 ----A---- C:\Windows\system32\cmipnpinstall.dll

2010-03-06 19:36:14 ----A---- C:\Windows\system32\cmicryptinstall.dll

2010-03-06 19:36:13 ----A---- C:\Windows\system32\WSManMigrationPlugin.dll

2010-03-06 19:36:12 ----A---- C:\Windows\system32\FirewallAPI.dll

2010-03-06 19:36:11 ----A---- C:\Windows\system32\wecsvc.dll

2010-03-06 19:36:11 ----A---- C:\Windows\system32\sqlceqp30.dll

2010-03-06 19:36:11 ----A---- C:\Windows\system32\lsm.exe

2010-03-06 19:36:10 ----A---- C:\Windows\system32\thumbcache.dll

2010-03-06 19:36:09 ----A---- C:\Windows\system32\authfwcfg.dll

2010-03-06 19:36:08 ----A---- C:\Windows\system32\dmvdsitf.dll

2010-03-06 19:36:07 ----A---- C:\Windows\system32\wevtfwd.dll

2010-03-06 19:36:07 ----A---- C:\Windows\system32\uexfat.dll

2010-03-06 19:36:06 ----A---- C:\Windows\system32\sqlcese30.dll

2010-03-06 19:36:06 ----A---- C:\Windows\system32\DfrgNtfs.exe

2010-03-06 19:36:03 ----A---- C:\Windows\system32\WsmAuto.dll

2010-03-06 19:36:03 ----A---- C:\Windows\system32\nlasvc.dll

2010-03-06 19:36:03 ----A---- C:\Windows\system32\mssha.dll

2010-03-06 19:36:03 ----A---- C:\Windows\system32\dfrgui.exe

2010-03-06 19:36:02 ----A---- C:\Windows\system32\wmdrmdev.dll

2010-03-06 19:36:01 ----A---- C:\Windows\system32\WsmWmiPl.dll

2010-03-06 19:36:01 ----A---- C:\Windows\system32\ddraw.dll

2010-03-06 19:36:00 ----A---- C:\Windows\system32\QAGENT.DLL

2010-03-06 19:36:00 ----A---- C:\Windows\system32\objsel.dll

2010-03-06 19:36:00 ----A---- C:\Windows\system32\dbghelp.dll

2010-03-06 19:35:59 ----A---- C:\Windows\system32\wmdrmnet.dll

2010-03-06 19:35:59 ----A---- C:\Windows\system32\icm32.dll

2010-03-06 19:35:58 ----A---- C:\Windows\system32\iprtrmgr.dll

2010-03-06 19:35:57 ----A---- C:\Windows\system32\taskschd.dll

2010-03-06 19:35:57 ----A---- C:\Windows\system32\netprofm.dll

2010-03-06 19:35:57 ----A---- C:\Windows\system32\bcdedit.exe

2010-03-06 19:35:57 ----A---- C:\Windows\system32\AudioEng.dll

2010-03-06 19:35:56 ----A---- C:\Windows\system32\winsta.dll

2010-03-06 19:35:56 ----A---- C:\Windows\system32\netcfgx.dll

2010-03-06 19:35:56 ----A---- C:\Windows\system32\hcrstco.dll

2010-03-06 19:35:55 ----A---- C:\Windows\system32\lpksetup.exe

2010-03-06 19:35:55 ----A---- C:\Windows\system32\cdosys.dll

2010-03-06 19:35:54 ----A---- C:\Windows\system32\msdtcuiu.dll

2010-03-06 19:35:54 ----A---- C:\Windows\system32\mprddm.dll

2010-03-06 19:35:53 ----A---- C:\Windows\system32\eapsvc.dll

2010-03-06 19:35:53 ----A---- C:\Windows\system32\bcdsrv.dll

2010-03-06 19:35:53 ----A---- C:\Windows\system32\AUDIOKSE.dll

2010-03-06 19:35:52 ----A---- C:\Windows\system32\WMVDECOD.DLL

2010-03-06 19:35:52 ----A---- C:\Windows\system32\msidcrl30.dll

2010-03-06 19:35:51 ----A---- C:\Windows\system32\pla.dll

2010-03-06 19:35:51 ----A---- C:\Windows\system32\dot3gpui.dll

2010-03-06 19:35:50 ----A---- C:\Windows\system32\cryptnet.dll

2010-03-06 19:35:50 ----A---- C:\Windows\system32\comsnap.dll

2010-03-06 19:35:49 ----A---- C:\Windows\system32\synceng.dll

2010-03-06 19:35:49 ----A---- C:\Windows\system32\cmifw.dll

2010-03-06 19:35:48 ----A---- C:\Windows\system32\msconfig.exe

2010-03-06 19:35:47 ----A---- C:\Windows\system32\uxtheme.dll

2010-03-06 19:35:47 ----A---- C:\Windows\system32\tdh.dll

2010-03-06 19:35:47 ----A---- C:\Windows\system32\SessEnv.dll

2010-03-06 19:35:47 ----A---- C:\Windows\system32\dot3api.dll

2010-03-06 19:35:47 ----A---- C:\Windows\system32\dmdskmgr.dll

2010-03-06 19:35:47 ----A---- C:\Windows\system32\cmd.exe

2010-03-06 19:35:46 ----A---- C:\Windows\system32\WUDFx.dll

2010-03-06 19:35:46 ----A---- C:\Windows\system32\wlancfg.dll

2010-03-06 19:35:46 ----A---- C:\Windows\system32\msdtcVSp1res.dll

2010-03-06 19:35:46 ----A---- C:\Windows\system32\loadperf.dll

2010-03-06 19:35:46 ----A---- C:\Windows\system32\comres.dll

2010-03-06 19:35:46 ----A---- C:\Windows\system32\AuthFWSnapin.dll

2010-03-06 19:35:45 ----A---- C:\Windows\system32\rstrui.exe

2010-03-06 19:35:45 ----A---- C:\Windows\system32\rdpdd.dll

2010-03-06 19:35:45 ----A---- C:\Windows\system32\localsec.dll

2010-03-06 19:35:45 ----A---- C:\Windows\system32\hnetcfg.dll

2010-03-06 19:35:44 ----A---- C:\Windows\system32\wsqmcons.exe

2010-03-06 19:35:44 ----A---- C:\Windows\system32\WMADMOD.DLL

2010-03-06 19:35:44 ----A---- C:\Windows\system32\WinSATAPI.dll

2010-03-06 19:35:44 ----A---- C:\Windows\system32\RDPENCDD.dll

2010-03-06 19:35:44 ----A---- C:\Windows\system32\profprov.dll

2010-03-06 19:35:44 ----A---- C:\Windows\system32\NAPMONTR.DLL

2010-03-06 19:35:44 ----A---- C:\Windows\system32\filemgmt.dll

2010-03-06 19:35:43 ----A---- C:\Windows\system32\wsecedit.dll

2010-03-06 19:35:43 ----A---- C:\Windows\system32\tracerpt.exe

2010-03-06 19:35:43 ----A---- C:\Windows\system32\MuiUnattend.exe

2010-03-06 19:35:43 ----A---- C:\Windows\system32\dwmredir.dll

2010-03-06 19:35:42 ----A---- C:\Windows\system32\wininit.exe

2010-03-06 19:35:42 ----A---- C:\Windows\system32\QSHVHOST.DLL

2010-03-06 19:35:42 ----A---- C:\Windows\system32\iashost.exe

2010-03-06 19:35:42 ----A---- C:\Windows\system32\azroleui.dll

2010-03-06 19:35:42 ----A---- C:\Windows\HelpPane.exe

2010-03-06 19:35:41 ----A---- C:\Windows\system32\wecapi.dll

2010-03-06 19:35:41 ----A---- C:\Windows\system32\unbcl.dll

2010-03-06 19:35:41 ----A---- C:\Windows\system32\srrstr.dll

2010-03-06 19:35:41 ----A---- C:\Windows\system32\spwizeng.dll

2010-03-06 19:35:41 ----A---- C:\Windows\system32\shrink.dll

2010-03-06 19:35:41 ----A---- C:\Windows\system32\msra.exe

2010-03-06 19:35:41 ----A---- C:\Windows\system32\mcbuilder.exe

2010-03-06 19:35:41 ----A---- C:\Windows\system32\lltdsvc.dll

2010-03-06 19:35:40 ----A---- C:\Windows\system32\WMPEncEn.dll

2010-03-06 19:35:40 ----A---- C:\Windows\system32\msdri.dll

2010-03-06 19:35:39 ----A---- C:\Windows\system32\ntvdm.exe

2010-03-06 19:35:39 ----A---- C:\Windows\system32\framedynos.dll

2010-03-06 19:35:38 ----A---- C:\Windows\system32\vsstrace.dll

2010-03-06 19:35:38 ----A---- C:\Windows\system32\ntlanman.dll

2010-03-06 19:35:38 ----A---- C:\Windows\system32\netman.dll

2010-03-06 19:35:37 ----A---- C:\Windows\system32\WlanMM.dll

2010-03-06 19:35:37 ----A---- C:\Windows\system32\sxs.dll

2010-03-06 19:35:37 ----A---- C:\Windows\system32\KMSVC.DLL

2010-03-06 19:35:37 ----A---- C:\Windows\system32\framedyn.dll

2010-03-06 19:35:37 ----A---- C:\Windows\system32\dssenh.dll

2010-03-06 19:35:37 ----A---- C:\Windows\system32\adsnt.dll

2010-03-06 19:35:36 ----A---- C:\Windows\system32\WUDFHost.exe

2010-03-06 19:35:36 ----A---- C:\Windows\system32\WsmProv.dll

2010-03-06 19:35:36 ----A---- C:\Windows\system32\WLanConn.dll

2010-03-06 19:35:36 ----A---- C:\Windows\system32\VAN.dll

2010-03-06 19:35:36 ----A---- C:\Windows\system32\umb.dll

2010-03-06 19:35:36 ----A---- C:\Windows\system32\ncsi.dll

2010-03-06 19:35:36 ----A---- C:\Windows\system32\IPBusEnum.dll

2010-03-06 19:35:35 ----A---- C:\Windows\system32\puiobj.dll

2010-03-06 19:35:35 ----A---- C:\Windows\system32\netid.dll

2010-03-06 19:35:35 ----A---- C:\Windows\system32\MdSched.exe

2010-03-06 19:35:35 ----A---- C:\Windows\system32\dps.dll

2010-03-06 19:35:35 ----A---- C:\Windows\system32\catsrvut.dll

2010-03-06 19:35:34 ----A---- C:\Windows\system32\ws2_32.dll

2010-03-06 19:35:34 ----A---- C:\Windows\system32\spbcd.dll

2010-03-06 19:35:34 ----A---- C:\Windows\system32\setbcdlocale.dll

2010-03-06 19:35:34 ----A---- C:\Windows\system32\ntdsapi.dll

2010-03-06 19:35:33 ----A---- C:\Windows\system32\winrs.exe

2010-03-06 19:35:33 ----A---- C:\Windows\system32\odbcjt32.dll

2010-03-06 19:35:33 ----A---- C:\Windows\system32\NAPSTAT.EXE

2010-03-06 19:35:32 ----A---- C:\Windows\system32\schtasks.exe

2010-03-06 19:35:32 ----A---- C:\Windows\system32\netdiagfx.dll

2010-03-06 19:35:32 ----A---- C:\Windows\system32\dmdlgs.dll

2010-03-06 19:35:32 ----A---- C:\Windows\system32\dhcpsapi.dll

2010-03-06 19:35:32 ----A---- C:\Windows\system32\catsrv.dll

2010-03-06 19:35:32 ----A---- C:\Windows\system32\activeds.dll

2010-03-06 19:35:31 ----A---- C:\Windows\system32\wvc.dll

2010-03-06 19:35:31 ----A---- C:\Windows\system32\winrm.vbs

2010-03-06 19:35:31 ----A---- C:\Windows\system32\TSpkg.dll

2010-03-06 19:35:31 ----A---- C:\Windows\system32\qwave.dll

2010-03-06 19:35:31 ----A---- C:\Windows\system32\FirewallControlPanel.exe

2010-03-06 19:35:31 ----A---- C:\Windows\system32\dfrgfat.exe

2010-03-06 19:35:30 ----A---- C:\Windows\system32\netcorehc.dll

2010-03-06 19:35:30 ----A---- C:\Windows\system32\NAPHLPR.DLL

2010-03-06 19:35:30 ----A---- C:\Windows\system32\MSMPEG2ENC.DLL

2010-03-06 19:35:30 ----A---- C:\Windows\system32\msacm32.dll

2010-03-06 19:35:30 ----A---- C:\Windows\system32\adsldp.dll

2010-03-06 19:35:29 ----A---- C:\Windows\system32\els.dll

2010-03-06 19:35:26 ----A---- C:\Windows\system32\sdrsvc.dll

2010-03-06 19:35:26 ----A---- C:\Windows\system32\QUTIL.DLL

2010-03-06 19:35:26 ----A---- C:\Windows\system32\ntshrui.dll

2010-03-06 19:35:26 ----A---- C:\Windows\system32\net1.exe

2010-03-06 19:35:26 ----A---- C:\Windows\system32\msdt.dll

2010-03-06 19:35:26 ----A---- C:\Windows\system32\ipnathlp.dll

2010-03-06 19:35:26 ----A---- C:\Windows\system32\clbcatq.dll

2010-03-06 19:35:25 ----A---- C:\Windows\system32\upnphost.dll

2010-03-06 19:35:25 ----A---- C:\Windows\system32\nci.dll

2010-03-06 19:35:25 ----A---- C:\Windows\system32\mprmsg.dll

2010-03-06 19:35:25 ----A---- C:\Windows\system32\Defrag.exe

2010-03-06 19:35:24 ----A---- C:\Windows\system32\rasman.dll

2010-03-06 19:35:24 ----A---- C:\Windows\system32\rascfg.dll

2010-03-06 19:35:24 ----A---- C:\Windows\system32\P2P.dll

2010-03-06 19:35:24 ----A---- C:\Windows\system32\MSAC3ENC.DLL

2010-03-06 19:35:24 ----A---- C:\Windows\system32\loghours.dll

2010-03-06 19:35:24 ----A---- C:\Windows\system32\fde.dll

2010-03-06 19:35:24 ----A---- C:\Windows\system32\CompatUI.dll

2010-03-06 19:35:24 ----A---- C:\Windows\system32\ActiveContentWizard.dll

2010-03-06 19:35:22 ----A---- C:\Windows\system32\Wpc.dll

2010-03-06 19:35:22 ----A---- C:\Windows\system32\setupcl.exe

2010-03-06 19:35:22 ----A---- C:\Windows\system32\rtm.dll

2010-03-06 19:35:22 ----A---- C:\Windows\system32\mprdim.dll

2010-03-06 19:35:22 ----A---- C:\Windows\system32\MigAutoPlay.exe

2010-03-06 19:35:22 ----A---- C:\Windows\system32\DFDWiz.exe

2010-03-06 19:35:21 ----A---- C:\Windows\system32\NAPCRYPT.DLL

2010-03-06 19:35:21 ----A---- C:\Windows\system32\ifsutil.dll

2010-03-06 19:35:21 ----A---- C:\Windows\system32\actxprxy.dll

2010-03-06 19:35:20 ----A---- C:\Windows\system32\wlandlg.dll

2010-03-06 19:35:20 ----A---- C:\Windows\system32\wdi.dll

2010-03-06 19:35:20 ----A---- C:\Windows\system32\vssadmin.exe

2010-03-06 19:35:20 ----A---- C:\Windows\system32\usbmon.dll

2010-03-06 19:35:20 ----A---- C:\Windows\system32\mswmdm.dll

2010-03-06 19:35:20 ----A---- C:\Windows\system32\imagehlp.dll

2010-03-06 19:35:20 ----A---- C:\Windows\system32\BOOTVID.DLL

2010-03-06 19:35:19 ----A---- C:\Windows\system32\uudf.dll

2010-03-06 19:35:19 ----A---- C:\Windows\system32\mycomput.dll

2010-03-06 19:35:19 ----A---- C:\Windows\system32\mspaint.exe

2010-03-06 19:35:18 ----A---- C:\Windows\system32\termmgr.dll

2010-03-06 19:35:18 ----A---- C:\Windows\system32\mstask.dll

2010-03-06 19:35:17 ----A---- C:\Windows\system32\ssdpsrv.dll

2010-03-06 19:35:17 ----A---- C:\Windows\system32\Robocopy.exe

2010-03-06 19:35:17 ----A---- C:\Windows\system32\mtxoci.dll

2010-03-06 19:35:17 ----A---- C:\Windows\system32\duser.dll

2010-03-06 19:35:17 ----A---- C:\Windows\system32\cic.dll

2010-03-06 19:35:17 ----A---- C:\Windows\system32\AzSqlExt.dll

2010-03-06 19:35:16 ----A---- C:\Windows\system32\WUDFPlatform.dll

2010-03-06 19:35:16 ----A---- C:\Windows\system32\verifier.exe

2010-03-06 19:35:16 ----A---- C:\Windows\system32\sdshext.dll

2010-03-06 19:35:16 ----A---- C:\Windows\system32\msdtclog.dll

2010-03-06 19:35:16 ----A---- C:\Windows\system32\msdt.exe

2010-03-06 19:35:15 ----A---- C:\Windows\system32\wintrust.dll

2010-03-06 19:35:15 ----A---- C:\Windows\system32\vdsldr.exe

2010-03-06 19:35:15 ----A---- C:\Windows\system32\oledlg.dll

2010-03-06 19:35:15 ----A---- C:\Windows\system32\mmcbase.dll

2010-03-06 19:35:15 ----A---- C:\Windows\system32\d3d8.dll

2010-03-06 19:35:15 ----A---- C:\Windows\system32\clfsw32.dll

2010-03-06 19:35:14 ----A---- C:\Windows\system32\rasqec.dll

2010-03-06 19:35:14 ----A---- C:\Windows\system32\ncobjapi.dll

2010-03-06 19:35:14 ----A---- C:\Windows\system32\msaatext.dll

2010-03-06 19:35:14 ----A---- C:\Windows\system32\mlang.dll

2010-03-06 19:35:14 ----A---- C:\Windows\system32\icfupgd.dll

2010-03-06 19:35:13 ----A---- C:\Windows\system32\wtsapi32.dll

2010-03-06 19:35:13 ----A---- C:\Windows\system32\unlodctr.exe

2010-03-06 19:35:13 ----A---- C:\Windows\system32\syssetup.dll

2010-03-06 19:35:13 ----A---- C:\Windows\system32\lodctr.exe

2010-03-06 19:35:12 ----A---- C:\Windows\system32\WSManHTTPConfig.exe

2010-03-06 19:35:12 ----A---- C:\Windows\system32\trkwks.dll

2010-03-06 19:35:12 ----A---- C:\Windows\system32\Mcx2Svc.dll

2010-03-06 19:35:12 ----A---- C:\Windows\system32\lnkstub.exe

2010-03-06 19:35:12 ----A---- C:\Windows\system32\cabinet.dll

2010-03-06 19:35:11 ----A---- C:\Windows\system32\wermgr.exe

2010-03-06 19:35:11 ----A---- C:\Windows\system32\unattend.dll

2010-03-06 19:35:11 ----A---- C:\Windows\system32\ogldrv.dll

2010-03-06 19:35:11 ----A---- C:\Windows\system32\dfdts.dll

2010-03-06 19:35:11 ----A---- C:\Windows\system32\cabview.dll

2010-03-06 19:35:10 ----A---- C:\Windows\system32\sdspres.dll

2010-03-06 19:35:10 ----A---- C:\Windows\system32\p2pcollab.dll

2010-03-06 19:35:10 ----A---- C:\Windows\system32\basesrv.dll

2010-03-06 19:35:09 ----A---- C:\Windows\system32\dispdiag.exe

2010-03-06 19:35:09 ----A---- C:\Windows\system32\DHCPQEC.DLL

2010-03-06 19:35:08 ----A---- C:\Windows\system32\verifier.dll

2010-03-06 19:35:08 ----A---- C:\Windows\system32\RstrtMgr.dll

2010-03-06 19:35:08 ----A---- C:\Windows\system32\mmcss.dll

2010-03-06 19:35:08 ----A---- C:\Windows\system32\efsadu.dll

2010-03-06 19:35:08 ----A---- C:\Windows\system32\dsquery.dll

2010-03-06 19:35:07 ----A---- C:\Windows\system32\wercplsupport.dll

2010-03-06 19:35:06 ----A---- C:\Windows\system32\wiascanprofiles.dll

2010-03-06 19:35:06 ----A---- C:\Windows\system32\setupugc.exe

2010-03-06 19:35:06 ----A---- C:\Windows\system32\QSVRMGMT.DLL

2010-03-06 19:35:06 ----A---- C:\Windows\system32\pnrpnsp.dll

2010-03-06 19:35:06 ----A---- C:\Windows\system32\p2pnetsh.dll

2010-03-06 19:35:06 ----A---- C:\Windows\system32\msoeacct.dll

2010-03-06 19:35:06 ----A---- C:\Windows\system32\msdmo.dll

2010-03-06 19:35:06 ----A---- C:\Windows\system32\iscsiexe.dll

2010-03-06 19:35:06 ----A---- C:\Windows\system32\icacls.exe

2010-03-06 19:35:06 ----A---- C:\Windows\system32\consent.exe

2010-03-06 19:35:05 ----A---- C:\Windows\system32\xactsrv.dll

2010-03-06 19:35:05 ----A---- C:\Windows\system32\systeminfo.exe

2010-03-06 19:35:05 ----A---- C:\Windows\system32\PNPXAssocPrx.dll

2010-03-06 19:35:05 ----A---- C:\Windows\system32\pcadm.dll

2010-03-06 19:35:05 ----A---- C:\Windows\system32\msrdc.dll

2010-03-06 19:35:05 ----A---- C:\Windows\system32\eappprxy.dll

2010-03-06 19:35:04 ----A---- C:\Windows\system32\xwizards.dll

2010-03-06 19:35:04 ----A---- C:\Windows\system32\resutils.dll

2010-03-06 19:35:04 ----A---- C:\Windows\system32\netprof.dll

2010-03-06 19:35:04 ----A---- C:\Windows\system32\netcfg.exe

2010-03-06 19:35:04 ----A---- C:\Windows\system32\MFWMAAEC.DLL

2010-03-06 19:35:04 ----A---- C:\Windows\system32\DWWIN.EXE

2010-03-06 19:35:04 ----A---- C:\Windows\system32\dssec.dll

2010-03-06 19:35:04 ----A---- C:\Windows\system32\dot3ui.dll

2010-03-06 19:35:04 ----A---- C:\Windows\system32\dfrgifc.exe

2010-03-06 19:35:04 ----A---- C:\Windows\system32\dbnetlib.dll

2010-03-06 19:35:04 ----A---- C:\Windows\system32\cmdl32.exe

2010-03-06 19:35:04 ----A---- C:\Windows\system32\alg.exe

2010-03-06 19:35:03 ----A---- C:\Windows\system32\txflog.dll

2010-03-06 19:35:03 ----A---- C:\Windows\system32\btpanui.dll

2010-03-06 19:35:03 ----A---- C:\Windows\system32\apircl.dll

2010-03-06 19:35:03 ----A---- C:\Windows\regedit.exe

2010-03-06 19:35:02 ----A---- C:\Windows\system32\tbssvc.dll

2010-03-06 19:35:02 ----A---- C:\Windows\system32\taskkill.exe

2010-03-06 19:35:02 ----A---- C:\Windows\system32\syncui.dll

2010-03-06 19:35:02 ----A---- C:\Windows\system32\svchost.exe

2010-03-06 19:35:02 ----A---- C:\Windows\system32\RASMM.dll

2010-03-06 19:35:02 ----A---- C:\Windows\system32\provthrd.dll

2010-03-06 19:35:02 ----A---- C:\Windows\system32\msieftp.dll

2010-03-06 19:35:02 ----A---- C:\Windows\system32\EAPQEC.DLL

2010-03-06 19:35:02 ----A---- C:\Windows\system32\dxva2.dll

2010-03-06 19:35:02 ----A---- C:\Windows\system32\dwmapi.dll

2010-03-06 19:35:02 ----A---- C:\Windows\system32\dmocx.dll

2010-03-06 19:35:02 ----A---- C:\Windows\system32\bcdprov.dll

2010-03-06 19:35:02 ----A---- C:\Windows\system32\ActionQueue.dll

2010-03-06 19:35:01 ----A---- C:\Windows\system32\xcopy.exe

2010-03-06 19:35:01 ----A---- C:\Windows\system32\WMASF.DLL

2010-03-06 19:35:01 ----A---- C:\Windows\system32\UIHub.dll

2010-03-06 19:35:01 ----A---- C:\Windows\system32\taskmgr.exe

2010-03-06 19:35:01 ----A---- C:\Windows\system32\raserver.exe

2010-03-06 19:35:01 ----A---- C:\Windows\system32\QCLIPROV.DLL

2010-03-06 19:35:01 ----A---- C:\Windows\system32\ias.dll

2010-03-06 19:35:01 ----A---- C:\Windows\system32\dnscacheugc.exe

2010-03-06 19:35:01 ----A---- C:\Windows\system32\brcplsdw.dll

2010-03-06 19:35:01 ----A---- C:\Windows\system32\audiodev.dll

2010-03-06 19:35:01 ----A---- C:\Windows\system32\aclui.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\wlanext.exe

2010-03-06 19:35:00 ----A---- C:\Windows\system32\upnp.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\PING.EXE

2010-03-06 19:35:00 ----A---- C:\Windows\system32\perfts.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\NapiNSP.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\msoert2.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\mountvol.exe

2010-03-06 19:35:00 ----A---- C:\Windows\system32\mmcshext.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\inetmib1.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\icsfiltr.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\dskquoui.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\cmstp.exe

2010-03-06 19:35:00 ----A---- C:\Windows\system32\browser.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\AuxiliaryDisplayApi.dll

2010-03-06 19:35:00 ----A---- C:\Windows\system32\appinfo.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\WUDFSvc.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\WUDFCoinstaller.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\WMVSENCD.DLL

2010-03-06 19:34:59 ----A---- C:\Windows\system32\wmpsrcwp.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\WMALFXGFXDSP.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\SysFxUI.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\SoundRecorder.exe

2010-03-06 19:34:59 ----A---- C:\Windows\system32\Sens.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\SecEdit.exe

2010-03-06 19:34:59 ----A---- C:\Windows\system32\qcap.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\qasf.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\mtstocom.exe

2010-03-06 19:34:59 ----A---- C:\Windows\system32\makecab.exe

2010-03-06 19:34:59 ----A---- C:\Windows\system32\lsmproxy.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\dsuiext.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\cewmdm.dll

2010-03-06 19:34:59 ----A---- C:\Windows\system32\bitsadmin.exe

2010-03-06 19:34:59 ----A---- C:\Windows\system32\auditpol.exe

2010-03-06 19:34:58 ----A---- C:\Windows\system32\xwtpw32.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\wzcdlg.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\wscmisetup.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\wiashext.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\wiadefui.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\userinit.exe

2010-03-06 19:34:58 ----A---- C:\Windows\system32\sppnp.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\shimgvw.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\shacct.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\seclogon.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\sbeio.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\p2phost.exe

2010-03-06 19:34:58 ----A---- C:\Windows\system32\ndfapi.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\msorcl32.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\msdadiag.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\dot3gpclnt.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\batt.dll

2010-03-06 19:34:58 ----A---- C:\Windows\system32\apss.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\wscproxystub.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\wpdwcn.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\WMSPDMOE.DLL

2010-03-06 19:34:57 ----A---- C:\Windows\system32\winrshost.exe

2010-03-06 19:34:57 ----A---- C:\Windows\system32\winethc.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\txfw32.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\tasklist.exe

2010-03-06 19:34:57 ----A---- C:\Windows\system32\TapiMigPlugin.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\takeown.exe

2010-03-06 19:34:57 ----A---- C:\Windows\system32\sxstrace.exe

2010-03-06 19:34:57 ----A---- C:\Windows\system32\prntvpt.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\perfmon.exe

2010-03-06 19:34:57 ----A---- C:\Windows\system32\pcasvc.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\nshipsec.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\notepad.exe

2010-03-06 19:34:57 ----A---- C:\Windows\system32\netiougc.exe

2010-03-06 19:34:57 ----A---- C:\Windows\system32\napipsec.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\MP4SDECD.DLL

2010-03-06 19:34:57 ----A---- C:\Windows\system32\ktmutil.exe

2010-03-06 19:34:57 ----A---- C:\Windows\system32\keymgr.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\HelpPaneProxy.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\fmifs.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\driverquery.exe

2010-03-06 19:34:57 ----A---- C:\Windows\system32\d3dim700.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\csrsrv.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\cryptdll.dll

2010-03-06 19:34:57 ----A---- C:\Windows\system32\colorui.dll

2010-03-06 19:34:57 ----A---- C:\Windows\notepad.exe

2010-03-06 19:34:56 ----A---- C:\Windows\system32\wmiprop.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\WLanHC.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\TMM.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\shrpubw.exe

2010-03-06 19:34:56 ----A---- C:\Windows\system32\shgina.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\sfc_os.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\rshx32.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\RpcPing.exe

2010-03-06 19:34:56 ----A---- C:\Windows\system32\RESAMPLEDMO.DLL

2010-03-06 19:34:56 ----A---- C:\Windows\system32\pots.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\perfnet.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\olecli32.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\nsisvc.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\luainstall.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\ktmw32.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\fsutil.exe

2010-03-06 19:34:56 ----A---- C:\Windows\system32\findnetprinters.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\fdPHost.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\dnshc.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\d3dim.dll

2010-03-06 19:34:56 ----A---- C:\Windows\system32\capisp.dll

2010-03-06 19:34:55 ----A---- C:\Windows\system32\WMADMOE.DLL

2010-03-06 19:34:55 ----A---- C:\Windows\system32\wiaacmgr.exe

2010-03-06 19:34:55 ----A---- C:\Windows\system32\w32tm.exe

2010-03-06 19:34:55 ----A---- C:\Windows\system32\UI0Detect.exe

2010-03-06 19:34:55 ----A---- C:\Windows\system32\runonce.exe

2010-03-06 19:34:55 ----A---- C:\Windows\system32\net.exe

2010-03-06 19:34:55 ----A---- C:\Windows\system32\MPG4DECD.DLL

2010-03-06 19:34:55 ----A---- C:\Windows\system32\MP43DECD.DLL

2010-03-06 19:34:55 ----A---- C:\Windows\system32\mdminst.dll

2010-03-06 19:34:55 ----A---- C:\Windows\system32\getmac.exe

2010-03-06 19:34:55 ----A---- C:\Windows\system32\dsauth.dll

2010-03-06 19:34:55 ----A---- C:\Windows\system32\dimsjob.dll

2010-03-06 19:34:55 ----A---- C:\Windows\system32\compstui.dll

2010-03-06 19:34:55 ----A---- C:\Windows\system32\cmlua.dll

2010-03-06 19:34:54 ----A---- C:\Windows\system32\wmpshell.dll

2010-03-06 19:34:54 ----A---- C:\Windows\system32\srdelayed.exe

2010-03-06 19:34:54 ----A---- C:\Windows\system32\sfc.exe

2010-03-06 19:34:54 ----A---- C:\Windows\system32\sdchange.exe

2010-03-06 19:34:54 ----A---- C:\Windows\system32\PortableDeviceWiaCompat.dll

2010-03-06 19:34:54 ----A---- C:\Windows\system32\pnpts.dll

2010-03-06 19:34:54 ----A---- C:\Windows\system32\migisol.dll

2010-03-06 19:34:54 ----A---- C:\Windows\system32\dispci.dll

2010-03-06 19:34:54 ----A---- C:\Windows\system32\dinput8.dll

2010-03-06 19:34:54 ----A---- C:\Windows\system32\diantz.exe

2010-03-06 19:34:54 ----A---- C:\Windows\system32\comrepl.dll

2010-03-06 19:34:54 ----A---- C:\Windows\system32\cmutil.dll

2010-03-06 19:34:54 ----A---- C:\Windows\system32\ACW.exe

2010-03-06 19:34:53 ----A---- C:\Windows\system32\wmidx.dll

2010-03-06 19:34:53 ----A---- C:\Windows\system32\vdmredir.dll

2010-03-06 19:34:53 ----A---- C:\Windows\system32\remotepg.dll

2010-03-06 19:34:53 ----A---- C:\Windows\system32\pdhui.dll

2010-03-06 19:34:53 ----A---- C:\Windows\system32\nlaapi.dll

2010-03-06 19:34:53 ----A---- C:\Windows\system32\fwcfg.dll

2010-03-06 19:34:53 ----A---- C:\Windows\system32\expand.exe

2010-03-06 19:34:53 ----A---- C:\Windows\system32\EncDump.dll

2010-03-06 19:34:53 ----A---- C:\Windows\system32\colbact.dll

2010-03-06 19:34:53 ----A---- C:\Windows\system32\cfgbkend.dll

2010-03-06 19:34:52 ----A---- C:\Windows\system32\wmvdspa.dll

2010-03-06 19:34:52 ----A---- C:\Windows\system32\utildll.dll

2010-03-06 19:34:52 ----A---- C:\Windows\system32\TpmInit.exe

2010-03-06 19:34:52 ----A---- C:\Windows\system32\McxDriv.dll

2010-03-06 19:34:52 ----A---- C:\Windows\system32\hlink.dll

2010-03-06 19:34:52 ----A---- C:\Windows\system32\bridgeunattend.exe

2010-03-06 19:34:52 ----A---- C:\Windows\system32\amstream.dll

2010-03-06 19:34:50 ----A---- C:\Windows\system32\sti_ci.dll

2010-03-06 19:34:50 ----A---- C:\Windows\system32\rdrleakdiag.exe

2010-03-06 19:34:50 ----A---- C:\Windows\system32\esentutl.exe

2010-03-06 19:34:50 ----A---- C:\Windows\system32\bootcfg.exe

2010-03-06 19:34:49 ----A---- C:\Windows\system32\waitfor.exe

2010-03-06 19:34:49 ----A---- C:\Windows\system32\vds_ps.dll

2010-03-06 19:34:49 ----A---- C:\Windows\system32\tabcal.exe

2010-03-06 19:34:49 ----A---- C:\Windows\system32\qdv.dll

2010-03-06 19:34:49 ----A---- C:\Windows\system32\osblprov.dll

2010-03-06 19:34:49 ----A---- C:\Windows\system32\iscsium.dll

2010-03-06 19:34:49 ----A---- C:\Windows\system32\dpnet.dll

2010-03-06 19:34:49 ----A---- C:\Windows\system32\cmcfg32.dll

2010-03-06 19:34:48 ----A---- C:\Windows\system32\WsmCl.dll

2010-03-06 19:34:48 ----A---- C:\Windows\system32\wmpcm.dll

2010-03-06 19:34:48 ----A---- C:\Windows\system32\wfapigp.dll

2010-03-06 19:34:48 ----A---- C:\Windows\system32\shutdown.exe

2010-03-06 19:34:48 ----A---- C:\Windows\system32\olesvr32.dll

2010-03-06 19:34:48 ----A---- C:\Windows\system32\msdtc.exe

2010-03-06 19:34:48 ----A---- C:\Windows\system32\DpiScaling.exe

2010-03-06 19:34:48 ----A---- C:\Windows\system32\COLORCNV.DLL

2010-03-06 19:34:48 ----A---- C:\Windows\system32\cacls.exe

2010-03-06 19:34:47 ----A---- C:\Windows\system32\xmlprovi.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\wpnpinst.exe

2010-03-06 19:34:47 ----A---- C:\Windows\system32\werdiagcontroller.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\wavemsp.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\ufat.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\ucsvc.exe

2010-03-06 19:34:47 ----A---- C:\Windows\system32\sxproxy.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\rgb9rast.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\RegCtrl.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\rasauto.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\olethk32.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\odbctrac.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\mfvdsp.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\itss.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\iscsiwmi.dll

2010-03-06 19:34:47 ----A---- C:\Windows\system32\convert.exe

2010-03-06 19:34:47 ----A---- C:\Windows\system32\at.exe

2010-03-06 19:34:46 ----A---- C:\Windows\system32\unattendedjoin.exe

2010-03-06 19:34:46 ----A---- C:\Windows\system32\TimeDateMUICallback.dll

2010-03-06 19:34:46 ----A---- C:\Windows\system32\tbs.dll

2010-03-06 19:34:46 ----A---- C:\Windows\system32\srclient.dll

2010-03-06 19:34:46 ----A---- C:\Windows\system32\setupcln.dll

2010-03-06 19:34:46 ----A---- C:\Windows\system32\prevhost.exe

2010-03-06 19:34:46 ----A---- C:\Windows\system32\netbtugc.exe

2010-03-06 19:34:46 ----A---- C:\Windows\system32\mobsync.exe

2010-03-06 19:34:46 ----A---- C:\Windows\system32\iscsied.dll

2010-03-06 19:34:46 ----A---- C:\Windows\system32\GuidedHelp.dll

2010-03-06 19:34:46 ----A---- C:\Windows\system32\dskquota.dll

2010-03-06 19:34:46 ----A---- C:\Windows\system32\AuthFWGP.dll

2010-03-06 19:34:46 ----A---- C:\Windows\system32\AtBroker.exe

2010-03-06 19:34:45 ----A---- C:\Windows\system32\wpclsp.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\WINSRPC.DLL

2010-03-06 19:34:45 ----A---- C:\Windows\system32\winnsi.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\vss_ps.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\VIDRESZR.DLL

2010-03-06 19:34:45 ----A---- C:\Windows\system32\usbui.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\upnpcont.exe

2010-03-06 19:34:45 ----A---- C:\Windows\system32\srwmi.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\regini.exe

2010-03-06 19:34:45 ----A---- C:\Windows\system32\RacAgent.exe

2010-03-06 19:34:45 ----A---- C:\Windows\system32\odbccu32.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\odbccr32.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\nsi.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\nbtstat.exe

2010-03-06 19:34:45 ----A---- C:\Windows\system32\napdsnap.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\mydocs.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\mtxlegih.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\mtxdm.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\msident.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\msdart.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\l2gpstore.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\graftabl.com

2010-03-06 19:34:45 ----A---- C:\Windows\system32\fphc.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\dsdmo.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\dot3dlg.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\dmime.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\devenum.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\cmstplua.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\cmpbk32.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\avrt.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\apilogen.dll

2010-03-06 19:34:45 ----A---- C:\Windows\system32\amxread.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\wsock32.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\WindowsAnytimeUpgrade.exe

2010-03-06 19:34:44 ----A---- C:\Windows\system32\wiarpc.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\WavDest.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\vfwwdm32.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\syskey.exe

2010-03-06 19:34:44 ----A---- C:\Windows\system32\rasphone.exe

2010-03-06 19:34:44 ----A---- C:\Windows\system32\procinst.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\odbcbcp.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\ndfetw.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\MP3DMOD.DLL

2010-03-06 19:34:44 ----A---- C:\Windows\system32\mfcsubs.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\extrac32.exe

2010-03-06 19:34:44 ----A---- C:\Windows\system32\eventcls.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\d3dxof.dll

2010-03-06 19:34:44 ----A---- C:\Windows\system32\csrss.exe

2010-03-06 19:34:43 ----A---- C:\Windows\system32\wshcon.dll

2010-03-06 19:34:43 ----A---- C:\Windows\system32\WlanMmHC.dll

2010-03-06 19:34:43 ----A---- C:\Windows\system32\wiadss.dll

2010-03-06 19:34:43 ----A---- C:\Windows\system32\TabbtnEx.dll

2010-03-06 19:34:43 ----A---- C:\Windows\system32\Tabbtn.dll

2010-03-06 19:34:43 ----A---- C:\Windows\system32\psbase.dll

2010-03-06 19:34:43 ----A---- C:\Windows\system32\Netplwiz.exe

2010-03-06 19:34:43 ----A---- C:\Windows\system32\dmscript.dll

2010-03-06 19:34:43 ----A---- C:\Windows\system32\dmloader.dll

2010-03-06 19:34:43 ----A---- C:\Windows\system32\credssp.dll

2010-03-06 19:34:43 ----A---- C:\Windows\system32\CertEnrollCtrl.exe

2010-03-06 19:34:43 ----A---- C:\Windows\fveupdate.exe

2010-03-06 19:34:42 ----A---- C:\Windows\system32\WsmRes.dll

2010-03-06 19:34:42 ----A---- C:\Windows\system32\WSHTCPIP.DLL

2010-03-06 19:34:42 ----A---- C:\Windows\system32\wship6.dll

2010-03-06 19:34:42 ----A---- C:\Windows\system32\sxsstore.dll

2010-03-06 19:34:42 ----A---- C:\Windows\system32\PlaySndSrv.dll

2010-03-06 19:34:42 ----A---- C:\Windows\system32\lltdapi.dll

2010-03-06 19:34:42 ----A---- C:\Windows\system32\icsunattend.exe

2010-03-06 19:34:42 ----A---- C:\Windows\system32\HotStartUserAgent.dll

2010-03-06 19:34:41 ----A---- C:\Windows\system32\usbperf.dll

2010-03-06 19:34:41 ----A---- C:\Windows\system32\tcpmon.ini

2010-03-06 19:34:41 ----A---- C:\Windows\system32\spopk.dll

2010-03-06 19:34:41 ----A---- C:\Windows\system32\setupSNK.exe

2010-03-06 19:34:41 ----A---- C:\Windows\system32\serialui.dll

2010-03-06 19:34:41 ----A---- C:\Windows\system32\sbunattend.exe

2010-03-06 19:34:41 ----A---- C:\Windows\system32\OptionalFeatures.exe

2010-03-06 19:34:41 ----A---- C:\Windows\system32\localui.dll

2010-03-06 19:34:41 ----A---- C:\Windows\system32\LangCleanupSysprepAction.dll

2010-03-06 19:34:41 ----A---- C:\Windows\system32\icaapi.dll

2010-03-06 19:34:41 ----A---- C:\Windows\system32\dmutil.dll

2010-03-06 19:34:41 ----A---- C:\Windows\system32\ComputerDefaults.exe

2010-03-06 19:34:41 ----A---- C:\Windows\system32\cofiredm.dll

2010-03-06 19:34:40 ----A---- C:\Windows\system32\rasctrs.dll

2010-03-06 19:34:40 ----A---- C:\Windows\system32\msobjs.dll

2010-03-06 19:34:40 ----A---- C:\Windows\system32\hnetmon.dll

2010-03-06 19:34:39 ----A---- C:\Windows\system32\nlsbres.dll

2010-03-06 19:34:39 ----A---- C:\Windows\system32\LogonUI.exe

2010-03-06 19:34:39 ----A---- C:\Windows\system32\iprtprio.dll

2010-03-06 19:34:39 ----A---- C:\Windows\system32\InfDefaultInstall.exe

2010-03-06 19:34:39 ----A---- C:\Windows\system32\esentprf.dll

2010-03-06 19:34:38 ----A---- C:\Windows\system32\winusb.dll

2010-03-06 19:34:38 ----A---- C:\Windows\system32\rdpcfgex.dll

2010-03-06 19:34:38 ----A---- C:\Windows\system32\osbaseln.dll

2010-03-06 19:34:38 ----A---- C:\Windows\system32\msmmsp.dll

2010-03-06 19:34:38 ----A---- C:\Windows\system32\dispex.dll

2010-03-06 19:34:38 ----A---- C:\Windows\system32\cfgmgr32.dll

2010-03-06 19:34:37 ----A---- C:\Windows\system32\riched32.dll

2010-03-06 19:34:37 ----A---- C:\Windows\system32\Nlsdl.dll

2010-03-06 19:34:36 ----A---- C:\Windows\system32\msidle.dll

2010-03-06 19:34:36 ----A---- C:\Windows\system32\idndl.dll

2010-03-06 19:34:35 ----A---- C:\Windows\system32\vga256.dll

2010-03-06 19:34:35 ----A---- C:\Windows\system32\tsddd.dll

2010-03-06 19:34:35 ----A---- C:\Windows\system32\KBDKOR.DLL

2010-03-06 19:34:35 ----A---- C:\Windows\system32\KBDJPN.DLL

2010-03-06 19:34:35 ----A---- C:\Windows\system32\framebuf.dll

2010-03-06 19:34:34 ----A---- C:\Windows\system32\vga64k.dll

2010-03-06 19:34:34 ----A---- C:\Windows\system32\vga.dll

2010-03-06 19:34:34 ----A---- C:\Windows\system32\spwizres.dll

2010-03-06 19:34:34 ----A---- C:\Windows\system32\dmdskres2.dll

2010-03-06 19:34:34 ----A---- C:\Windows\system32\bootstr.dll

2010-03-06 19:34:33 ----A---- C:\Windows\system32\gatherWiredInfo.vbs

2010-03-06 19:34:33 ----A---- C:\Windows\system32\fsmgmt.msc

2010-03-06 19:34:31 ----A---- C:\Windows\system32\perfmon.msc

2010-03-06 19:34:11 ----A---- C:\Windows\system32\xmllite.dll

2010-03-06 19:34:10 ----A---- C:\Windows\system32\wbemcomn.dll

2010-03-06 19:34:09 ----A---- C:\Windows\system32\sqmapi.dll

2010-03-06 19:34:09 ----A---- C:\Windows\system32\SmiInstaller.dll

2010-03-06 19:34:03 ----A---- C:\Windows\system32\mspatcha.dll

2010-03-06 19:34:03 ----A---- C:\Windows\system32\msdelta.dll

2010-03-06 19:34:03 ----A---- C:\Windows\system32\dpx.dll

2010-03-06 19:33:59 ----A---- C:\Windows\system32\kbd106.dll

2010-03-06 19:28:34 ----A---- C:\Windows\AFirst.cmd

2010-03-06 19:28:33 ----A---- C:\Windows\eRy.exe

2010-03-06 19:28:27 ----A---- C:\Windows\SetPanel.ini

2010-03-06 19:28:01 ----A---- C:\Windows\devcon.exe

2010-03-06 19:28:01 ----A---- C:\Windows\CLEANUP.INI

2010-03-06 19:28:01 ----A---- C:\Windows\CLEANUP.CMD

2010-03-06 19:05:23 ----D---- C:\Windows\Minidump

2010-03-06 18:57:00 ----D---- C:\Users\garreyn\AppData\Roaming\Adobe

2010-03-06 18:55:49 ----A---- C:\Windows\system32\winhttp.dll

2010-03-06 18:44:56 ----D---- C:\Program Files\Secunia

2010-03-06 18:41:35 ----D---- C:\Program Files\CCleaner

2010-03-06 18:33:15 ----D---- C:\Users\garreyn\AppData\Roaming\Malwarebytes

2010-03-06 18:33:10 ----D---- C:\ProgramData\Malwarebytes

2010-03-06 18:33:09 ----D---- C:\Program Files\Malwarebytes' Anti-Malware

2010-03-06 18:23:17 ----A---- C:\Windows\system32\kerberos.dll

2010-03-06 18:23:16 ----A---- C:\Windows\system32\schannel.dll

2010-03-06 18:22:50 ----A---- C:\Windows\system32\ntoskrnl.exe

2010-03-06 18:22:50 ----A---- C:\Windows\system32\ntkrnlpa.exe

2010-03-06 18:22:31 ----A---- C:\Windows\system32\browserchoice.exe

2010-03-06 15:45:33 ----A---- C:\Windows\system32\t2embed.dll

2010-03-06 15:45:33 ----A---- C:\Windows\system32\lpk.dll

2010-03-06 15:45:33 ----A---- C:\Windows\system32\atmlib.dll

2010-03-06 15:45:33 ----A---- C:\Windows\system32\atmfd.dll

2010-03-06 15:45:32 ----A---- C:\Windows\system32\fontsub.dll

2010-03-06 15:45:32 ----A---- C:\Windows\system32\dciman32.dll

2010-03-06 15:38:11 ----A---- C:\Windows\system32\winipsec.dll

2010-03-06 15:38:11 ----A---- C:\Windows\system32\polstore.dll

2010-03-06 15:29:20 ----A---- C:\Windows\system32\TCPSVCS.EXE

2010-03-06 15:29:20 ----A---- C:\Windows\system32\netiohlp.dll

2010-03-06 15:29:20 ----A---- C:\Windows\system32\netevent.dll

2010-03-06 15:29:20 ----A---- C:\Windows\system32\MRINFO.EXE

2010-03-06 15:29:20 ----A---- C:\Windows\system32\HOSTNAME.EXE

2010-03-06 15:29:20 ----A---- C:\Windows\system32\finger.exe

2010-03-06 15:29:19 ----A---- C:\Windows\system32\ROUTE.EXE

2010-03-06 15:29:19 ----A---- C:\Windows\system32\NETSTAT.EXE

2010-03-06 15:29:19 ----A---- C:\Windows\system32\ARP.EXE

2010-03-06 15:23:50 ----A---- C:\Windows\system32\L2SecHC.dll

2010-03-06 15:23:49 ----A---- C:\Windows\system32\wlansvc.dll

2010-03-06 15:23:49 ----A---- C:\Windows\system32\wlansec.dll

2010-03-06 15:23:49 ----A---- C:\Windows\system32\wlanmsm.dll

2010-03-06 15:23:49 ----A---- C:\Windows\system32\wlanhlp.dll

2010-03-06 15:23:49 ----A---- C:\Windows\system32\wlanapi.dll

2010-03-06 15:23:45 ----A---- C:\Windows\system32\gatherWirelessInfo.vbs

2010-03-06 15:22:03 ----A---- C:\Windows\system32\msxml3.dll

2010-03-06 15:22:02 ----A---- C:\Windows\system32\msxml6.dll

2010-03-06 15:22:01 ----A---- C:\Windows\system32\msxml3r.dll

2010-03-06 15:22:00 ----A---- C:\Windows\system32\msxml6r.dll

2010-03-06 15:20:14 ----A---- C:\Windows\system32\wdigest.dll

2010-03-06 15:20:14 ----A---- C:\Windows\system32\msv1_0.dll

2010-03-06 15:20:13 ----A---- C:\Windows\system32\secur32.dll

2010-03-06 15:20:13 ----A---- C:\Windows\system32\lsass.exe

2010-03-06 15:20:13 ----A---- C:\Windows\system32\lsasrv.dll

2010-03-06 15:17:06 ----A---- C:\Windows\system32\mfps.dll

2010-03-06 15:17:06 ----A---- C:\Windows\system32\mf.dll

2010-03-06 15:17:05 ----A---- C:\Windows\system32\rrinstaller.exe

2010-03-06 15:17:05 ----A---- C:\Windows\system32\mfpmp.exe

2010-03-06 15:17:05 ----A---- C:\Windows\system32\mferror.dll

2010-03-06 15:17:04 ----A---- C:\Windows\system32\WMVCORE.DLL

2010-03-06 15:09:18 ----A---- C:\Windows\system32\atl.dll

2010-03-06 14:56:40 ----A---- C:\Windows\system32\wkssvc.dll

2010-03-06 14:55:02 ----A---- C:\Windows\system32\tsgqec.dll

2010-03-06 14:55:02 ----A---- C:\Windows\system32\mstscax.dll

2010-03-06 14:55:02 ----A---- C:\Windows\system32\aaclient.dll

2010-03-06 14:37:38 ----A---- C:\Windows\system32\tzres.dll

2010-03-06 14:35:56 ----A---- C:\Windows\system32\localspl.dll

2010-03-06 14:25:38 ----A---- C:\Windows\system32\NlsLexicons0045.dll

2010-03-06 14:25:37 ----A---- C:\Windows\system32\NlsLexicons0049.dll

2010-03-06 14:25:37 ----A---- C:\Windows\system32\NlsLexicons0047.dll

2010-03-06 14:25:37 ----A---- C:\Windows\system32\NlsLexicons0046.dll

2010-03-06 14:25:36 ----A---- C:\Windows\system32\NlsLexicons0039.dll

2010-03-06 14:25:36 ----A---- C:\Windows\system32\NlsLexicons0020.dll

2010-03-06 14:25:35 ----A---- C:\Windows\system32\NlsLexicons0022.dll

2010-03-06 14:25:35 ----A---- C:\Windows\system32\NlsLexicons0021.dll

2010-03-06 14:25:34 ----A---- C:\Windows\system32\NlsLexicons0026.dll

2010-03-06 14:25:34 ----A---- C:\Windows\system32\NlsLexicons0024.dll

2010-03-06 14:25:33 ----A---- C:\Windows\system32\NlsLexicons0027.dll

2010-03-06 14:25:32 ----A---- C:\Windows\system32\NlsLexicons0011.dll

2010-03-06 14:25:32 ----A---- C:\Windows\system32\NlsLexicons0010.dll

2010-03-06 14:25:31 ----A---- C:\Windows\system32\NlsLexicons0018.dll

2010-03-06 14:25:31 ----A---- C:\Windows\system32\NlsLexicons0013.dll

2010-03-06 14:25:30 ----A---- C:\Windows\system32\NlsLexicons0019.dll

2010-03-06 14:25:29 ----A---- C:\Windows\system32\NlsLexicons0001.dll

2010-03-06 14:25:28 ----A---- C:\Windows\system32\NlsLexicons0003.dll

2010-03-06 14:25:28 ----A---- C:\Windows\system32\NlsLexicons0002.dll

2010-03-06 14:25:26 ----A---- C:\Windows\system32\NlsLexicons004b.dll

2010-03-06 14:25:26 ----A---- C:\Windows\system32\NlsLexicons004a.dll

2010-03-06 14:25:25 ----A---- C:\Windows\system32\NlsLexicons004e.dll

2010-03-06 14:25:25 ----A---- C:\Windows\system32\NlsLexicons004c.dll

2010-03-06 14:25:25 ----A---- C:\Windows\system32\NlsLexicons003e.dll

2010-03-06 14:25:24 ----A---- C:\Windows\system32\NlsLexicons002a.dll

2010-03-06 14:25:24 ----A---- C:\Windows\system32\NlsLexicons001a.dll

2010-03-06 14:25:23 ----A---- C:\Windows\system32\NlsLexicons001b.dll

2010-03-06 14:25:22 ----A---- C:\Windows\system32\NlsLexicons001d.dll

2010-03-06 14:25:21 ----A---- C:\Windows\system32\NlsLexicons000a.dll

2010-03-06 14:25:20 ----A---- C:\Windows\system32\NlsLexicons000d.dll

2010-03-06 14:25:20 ----A---- C:\Windows\system32\NlsLexicons000c.dll

2010-03-06 14:25:19 ----A---- C:\Windows\system32\NlsLexicons0414.dll

2010-03-06 14:25:19 ----A---- C:\Windows\system32\NlsLexicons000f.dll

2010-03-06 14:25:18 ----A---- C:\Windows\system32\NlsLexicons0816.dll

2010-03-06 14:25:18 ----A---- C:\Windows\system32\NlsLexicons0416.dll

2010-03-06 14:25:17 ----A---- C:\Windows\system32\NlsLexicons081a.dll

2010-03-06 14:25:16 ----A---- C:\Windows\system32\NlsModels0011.dll

2010-03-06 14:25:16 ----A---- C:\Windows\system32\NlsData0046.dll

2010-03-06 14:25:16 ----A---- C:\Windows\system32\NlsData0045.dll

2010-03-06 14:25:15 ----A---- C:\Windows\system32\NlsData0049.dll

2010-03-06 14:25:15 ----A---- C:\Windows\system32\NlsData0047.dll

2010-03-06 14:25:14 ----A---- C:\Windows\system32\NlsData0039.dll

2010-03-06 14:25:14 ----A---- C:\Windows\system32\NlsData0021.dll

2010-03-06 14:25:14 ----A---- C:\Windows\system32\NlsData0020.dll

2010-03-06 14:25:13 ----A---- C:\Windows\system32\NlsData0026.dll

2010-03-06 14:25:13 ----A---- C:\Windows\system32\NlsData0024.dll

2010-03-06 14:25:13 ----A---- C:\Windows\system32\NlsData0022.dll

2010-03-06 14:25:12 ----A---- C:\Windows\system32\NlsData0027.dll

2010-03-06 14:25:12 ----A---- C:\Windows\system32\NlsData0010.dll

2010-03-06 14:25:11 ----A---- C:\Windows\system32\NlsData0013.dll

2010-03-06 14:25:11 ----A---- C:\Windows\system32\NlsData0011.dll

2010-03-06 14:25:10 ----A---- C:\Windows\system32\NlsData0018.dll

2010-03-06 14:25:10 ----A---- C:\Windows\system32\NlsData0000.dll

2010-03-06 14:25:09 ----A---- C:\Windows\system32\NlsData0019.dll

2010-03-06 14:25:09 ----A---- C:\Windows\system32\NlsData0001.dll

2010-03-06 14:25:08 ----A---- C:\Windows\system32\NlsData0007.dll

2010-03-06 14:25:08 ----A---- C:\Windows\system32\NlsData0003.dll

2010-03-06 14:25:08 ----A---- C:\Windows\system32\NlsData0002.dll

2010-03-06 14:25:07 ----A---- C:\Windows\system32\NlsData004a.dll

2010-03-06 14:25:07 ----A---- C:\Windows\system32\NlsData0009.dll

2010-03-06 14:25:06 ----A---- C:\Windows\system32\NlsData004c.dll

2010-03-06 14:25:06 ----A---- C:\Windows\system32\NlsData004b.dll

2010-03-06 14:25:05 ----A---- C:\Windows\system32\NlsData004e.dll

2010-03-06 14:25:05 ----A---- C:\Windows\system32\NlsData003e.dll

2010-03-06 14:25:05 ----A---- C:\Windows\system32\NlsData002a.dll

2010-03-06 14:25:05 ----A---- C:\Windows\system32\NlsData001a.dll

2010-03-06 14:25:04 ----A---- C:\Windows\system32\NlsData001b.dll

2010-03-06 14:25:03 ----A---- C:\Windows\system32\NlsData001d.dll

2010-03-06 14:25:03 ----A---- C:\Windows\system32\NlsData000a.dll

2010-03-06 14:25:02 ----A---- C:\Windows\system32\NlsData000f.dll

2010-03-06 14:25:02 ----A---- C:\Windows\system32\NlsData000d.dll

2010-03-06 14:25:02 ----A---- C:\Windows\system32\NlsData000c.dll

2010-03-06 14:25:01 ----A---- C:\Windows\system32\NlsData0416.dll

2010-03-06 14:25:01 ----A---- C:\Windows\system32\NlsData0414.dll

2010-03-06 14:25:00 ----A---- C:\Windows\system32\NlsData081a.dll

2010-03-06 14:25:00 ----A---- C:\Windows\system32\NlsData0816.dll

2010-03-06 14:24:59 ----A---- C:\Windows\system32\NlsLexicons0c1a.dll

2010-03-06 14:24:59 ----A---- C:\Windows\system32\NlsData0c1a.dll

2010-03-06 14:20:11 ----A---- C:\Windows\system32\kbd106n.dll

2010-03-06 14:06:22 ----A---- C:\Windows\system32\nshhttp.dll

2010-03-06 14:06:22 ----A---- C:\Windows\system32\httpapi.dll

2010-03-06 14:01:43 ----A---- C:\Windows\system32\printcom.dll

2010-03-06 13:58:07 ----A---- C:\Windows\system32\wshrm.dll

2010-03-06 13:56:50 ----A---- C:\Windows\system32\wmpdxm.dll

2010-03-06 13:55:14 ----A---- C:\Windows\system32\secproc_ssp_isv.dll

2010-03-06 13:55:14 ----A---- C:\Windows\system32\secproc_ssp.dll

2010-03-06 13:55:14 ----A---- C:\Windows\system32\RMActivate_ssp_isv.exe

2010-03-06 13:55:14 ----A---- C:\Windows\system32\RMActivate_ssp.exe

2010-03-06 13:55:14 ----A---- C:\Windows\system32\msdrm.dll

2010-03-06 13:55:13 ----A---- C:\Windows\system32\secproc.dll

2010-03-06 13:55:13 ----A---- C:\Windows\system32\RMActivate_isv.exe

2010-03-06 13:55:13 ----A---- C:\Windows\system32\RMActivate.exe

2010-03-06 13:55:12 ----A---- C:\Windows\system32\secproc_isv.dll

2010-03-06 13:52:11 ----N---- C:\Windows\system32\MpSigStub.exe

2010-03-06 13:18:42 ----A---- C:\Windows\system32\netfxperf.dll

2010-03-06 13:04:50 ----A---- C:\Windows\system32\INETRES.dll

2010-03-06 13:04:30 ----A---- C:\Windows\system32\msasn1.dll

2010-03-06 13:03:34 ----A---- C:\Windows\system32\rpcrt4.dll

2010-03-06 13:02:37 ----A---- C:\Windows\system32\rastls.dll

2010-03-06 13:02:20 ----A---- C:\Windows\system32\WSDApi.dll

2010-03-06 13:01:50 ----D---- C:\Program Files\MSXML 4.0

2010-03-06 13:00:43 ----A---- C:\Windows\system32\msvidc32.dll

2010-03-06 13:00:43 ----A---- C:\Windows\system32\msvfw32.dll

2010-03-06 13:00:43 ----A---- C:\Windows\system32\msrle32.dll

2010-03-06 13:00:43 ----A---- C:\Windows\system32\mciavi32.dll

2010-03-06 13:00:43 ----A---- C:\Windows\system32\avifil32.dll

2010-03-06 13:00:43 ----A---- C:\Windows\system32\avicap32.dll

2010-03-06 13:00:42 ----A---- C:\Windows\system32\tsbyuv.dll

2010-03-06 13:00:42 ----A---- C:\Windows\system32\quartz.dll

2010-03-06 13:00:42 ----A---- C:\Windows\system32\msyuv.dll

2010-03-06 13:00:42 ----A---- C:\Windows\system32\iyuv_32.dll

2010-03-06 12:59:52 ----A---- C:\Windows\system32\WMSPDMOD.DLL

2010-03-06 12:59:22 ----A---- C:\Windows\system32\unregmp2.exe

2010-03-06 12:59:19 ----A---- C:\Windows\system32\wmploc.DLL

2010-03-06 12:59:15 ----A---- C:\Windows\system32\wmp.dll

2010-03-06 12:59:14 ----A---- C:\Windows\system32\spwmp.dll

2010-03-06 12:59:14 ----A---- C:\Windows\system32\dxmasf.dll

2010-03-06 11:56:08 ----A---- C:\Windows\system32\wups2.dll

2010-03-06 11:56:08 ----A---- C:\Windows\system32\wucltux.dll

2010-03-06 11:56:08 ----A---- C:\Windows\system32\wuaueng.dll

2010-03-06 11:56:08 ----A---- C:\Windows\system32\wuauclt.exe

2010-03-06 11:55:46 ----A---- C:\Windows\system32\wups.dll

2010-03-06 11:55:46 ----A---- C:\Windows\system32\wudriver.dll

2010-03-06 11:55:46 ----A---- C:\Windows\system32\wuapi.dll

2010-03-06 11:55:33 ----A---- C:\Windows\system32\wuwebv.dll

2010-03-06 11:55:33 ----A---- C:\Windows\system32\wuapp.exe

2010-03-06 11:51:50 ----D---- C:\Users\garreyn\AppData\Roaming\Mozilla

2010-03-06 11:51:40 ----D---- C:\Program Files\Mozilla Firefox

2010-03-06 11:43:50 ----D---- C:\ProgramData\Avira

2010-03-06 11:43:50 ----D---- C:\Program Files\Avira

2010-03-06 10:23:16 ----D---- C:\Users\garreyn\AppData\Roaming\Acer

2010-03-06 10:18:07 ----A---- C:\Windows\system32\Remove_eRecovery.exe

2010-03-06 10:18:07 ----A---- C:\Windows\system32\LauncheRyAgentUser.exe

2010-03-06 10:18:07 ----A---- C:\Windows\system32\ClearEvent.exe

2010-03-06 10:18:07 ----A---- C:\Windows\system32\CheckD2DSystem.exe

2010-03-06 10:18:07 ----A---- C:\Windows\system32\Acer EULA.txt

2010-03-06 10:17:00 ----D---- C:\Program Files\Acer

2010-03-06 10:13:50 ----A---- C:\Windows\system32\SRSWOW.dll

2010-03-06 10:13:50 ----A---- C:\Windows\system32\SRSTSHD.dll

2010-03-06 10:13:50 ----A---- C:\Windows\system32\SRSHP360.dll

2010-03-06 10:13:50 ----A---- C:\Windows\SkyTel.exe

2010-03-06 10:13:48 ----A---- C:\Windows\system32\RtkPgExt.dll

2010-03-06 10:13:48 ----A---- C:\Windows\system32\RtkCoInst.dll

2010-03-06 10:13:48 ----A---- C:\Windows\system32\RtkAPO.dll

2010-03-06 10:13:46 ----A---- C:\Windows\RtHDVCpl.exe

2010-03-06 10:11:24 ----A---- C:\Windows\system32\eNetHook.dll

2010-03-06 10:10:33 ----D---- C:\Windows\system32\i386

2010-03-06 10:07:40 ----D---- C:\CLSetup

2010-03-06 10:07:40 ----A---- C:\Medion.ini

2010-03-06 10:03:40 ----A---- C:\Partition.txt

2010-03-06 10:03:01 ----N---- C:\junction.exe

2010-03-06 10:01:28 ----D---- C:\Program Files\Launch Manager

2010-03-06 10:00:43 ----SHD---- C:\$RECYCLE.BIN

2010-03-06 10:00:32 ----D---- C:\Users\garreyn\AppData\Roaming\Identities

2010-03-06 09:59:39 ----A---- C:\Windows\system32\acer.exe

2010-03-06 09:59:28 ----D---- C:\Users\garreyn\AppData\Roaming\Macromedia

2010-03-06 09:59:28 ----D---- C:\Program Files\Acer Inc

2010-03-06 09:59:26 ----D---- C:\Windows\ACER

2010-03-06 09:56:12 ----D---- C:\Program Files\Yahoo!

2010-03-06 09:55:39 ----D---- C:\Windows\system32\FRA

2010-03-06 09:55:05 ----D---- C:\Windows\system32\Lang

2010-03-06 09:55:05 ----A---- C:\Windows\system32\imsmudlg.exe

2010-03-06 09:55:05 ----A---- C:\Windows\system32\difxapi.dll

2010-03-06 09:55:04 ----A---- C:\Windows\system32\nvccoin.dll

2010-03-06 09:54:44 ----D---- C:\Users\garreyn\AppData\Roaming\InstallShield

2010-03-06 09:54:41 ----SD---- C:\Users\garreyn\AppData\Roaming\Microsoft

2010-03-06 09:54:41 ----D---- C:\Users\garreyn\AppData\Roaming\Media Center Programs

2010-03-06 09:50:59 ----SHD---- C:\ProgramData\Modèles

2010-03-06 09:50:59 ----SHD---- C:\ProgramData\Menu Démarrer

2010-03-06 09:50:59 ----SHD---- C:\ProgramData\Favoris

2010-03-06 09:50:59 ----SHD---- C:\ProgramData\Bureau

2010-03-06 09:50:59 ----SHD---- C:\Program Files\Fichiers communs

2010-03-06 09:46:45 ----D---- C:\Windows\SoftwareDistribution

2010-03-06 09:46:01 ----D---- C:\Program Files\SUYIN

2010-03-06 09:46:01 ----D---- C:\Program Files\ACER Crystal Eye webcam

2010-03-06 09:45:26 ----D---- C:\Windows\SUYIN NB Cam

2010-03-06 09:45:25 ----D---- C:\Program Files\Common Files\snp2uvc

2010-03-06 09:45:25 ----A---- C:\Windows\system32\vsnp2uvc.dll

2010-03-06 09:45:25 ----A---- C:\Windows\system32\rsnp2uvc.dll

2010-03-06 09:45:25 ----A---- C:\Windows\system32\csnp2uvc.dll

 

======List of files/folders modified in the last 1 months======

 

2010-03-09 18:31:26 ----D---- C:\Windows\Temp

2010-03-09 17:29:28 ----D---- C:\Windows\Prefetch

2010-03-09 15:53:15 ----D---- C:\Windows\System32

2010-03-09 15:53:15 ----D---- C:\Windows\inf

2010-03-09 15:53:15 ----A---- C:\Windows\system32\PerfStringBackup.INI

2010-03-09 08:21:02 ----D---- C:\Windows\system32\catroot2

2010-03-09 08:20:59 ----SHD---- C:\System Volume Information

2010-03-08 07:36:29 ----D---- C:\Windows\system32\WDI

2010-03-07 16:48:17 ----D---- C:\Windows

2010-03-07 16:24:35 ----RD---- C:\Program Files

2010-03-07 16:00:00 ----SD---- C:\ProgramData\Microsoft

2010-03-07 15:53:29 ----D---- C:\Windows\rescache

2010-03-07 15:30:42 ----D---- C:\Windows\system32\wbem

2010-03-07 15:30:42 ----D---- C:\Windows\system32\drivers

2010-03-07 15:29:48 ----SHD---- C:\Windows\Installer

2010-03-07 15:29:43 ----D---- C:\Windows\system32\catroot

2010-03-07 15:29:04 ----D---- C:\Windows\winsxs

2010-03-07 15:26:31 ----RSD---- C:\Windows\Fonts

2010-03-07 14:31:27 ----D---- C:\Windows\Logs

2010-03-07 12:19:02 ----HD---- C:\ProgramData

2010-03-07 12:18:02 ----D---- C:\Program Files\Common Files

2010-03-07 12:02:30 ----D---- C:\Windows\Help

2010-03-07 10:13:14 ----D---- C:\Windows\Debug

2010-03-07 09:57:03 ----D---- C:\Windows\Microsoft.NET

2010-03-07 09:56:41 ----RSD---- C:\Windows\assembly

2010-03-07 09:04:24 ----D---- C:\Windows\system32\Tasks

2010-03-07 08:59:35 ----D---- C:\Windows\system32\fr-FR

2010-03-07 08:59:30 ----D---- C:\Windows\system32\zh-TW

2010-03-07 08:59:30 ----D---- C:\Windows\system32\zh-HK

2010-03-07 08:59:30 ----D---- C:\Windows\system32\zh-CN

2010-03-07 08:59:30 ----D---- C:\Windows\system32\uk-UA

2010-03-07 08:59:30 ----D---- C:\Windows\system32\tr-TR

2010-03-07 08:59:30 ----D---- C:\Windows\system32\th-TH

2010-03-07 08:59:30 ----D---- C:\Windows\system32\sv-SE

2010-03-07 08:59:30 ----D---- C:\Windows\system32\sr-Latn-CS

2010-03-07 08:59:30 ----D---- C:\Windows\system32\sl-SI

2010-03-07 08:59:30 ----D---- C:\Windows\system32\sk-SK

2010-03-07 08:59:30 ----D---- C:\Windows\system32\ru-RU

2010-03-07 08:59:30 ----D---- C:\Windows\system32\ro-RO

2010-03-07 08:59:30 ----D---- C:\Windows\system32\pt-PT

2010-03-07 08:59:30 ----D---- C:\Windows\system32\pt-BR

2010-03-07 08:59:30 ----D---- C:\Windows\system32\pl-PL

2010-03-07 08:59:30 ----D---- C:\Windows\system32\nl-NL

2010-03-07 08:59:30 ----D---- C:\Windows\system32\nb-NO

2010-03-07 08:59:30 ----D---- C:\Windows\system32\lv-LV

2010-03-07 08:59:30 ----D---- C:\Windows\system32\lt-LT

2010-03-07 08:59:30 ----D---- C:\Windows\system32\ko-KR

2010-03-07 08:59:30 ----D---- C:\Windows\system32\ja-JP

2010-03-07 08:59:30 ----D---- C:\Windows\system32\it-IT

2010-03-07 08:59:30 ----D---- C:\Windows\system32\hu-HU

2010-03-07 08:59:30 ----D---- C:\Windows\system32\hr-HR

2010-03-07 08:59:30 ----D---- C:\Windows\system32\he-IL

2010-03-07 08:59:30 ----D---- C:\Windows\system32\fi-FI

2010-03-07 08:59:30 ----D---- C:\Windows\system32\et-EE

2010-03-07 08:59:30 ----D---- C:\Windows\system32\es-ES

2010-03-07 08:59:30 ----D---- C:\Windows\system32\en-US

2010-03-07 08:59:30 ----D---- C:\Windows\system32\el-GR

2010-03-07 08:59:30 ----D---- C:\Windows\system32\de-DE

2010-03-07 08:59:30 ----D---- C:\Windows\system32\da-DK

2010-03-07 08:59:30 ----D---- C:\Windows\system32\cs-CZ

2010-03-07 08:59:30 ----D---- C:\Windows\system32\bg-BG

2010-03-07 08:59:30 ----D---- C:\Windows\system32\ar-SA

2010-03-07 08:59:29 ----D---- C:\Windows\AppPatch

2010-03-07 08:58:49 ----D---- C:\ProgramData\Microsoft Help

2010-03-07 08:40:48 ----SHD---- C:\Boot

2010-03-07 08:33:38 ----D---- C:\Program Files\Windows Mail

2010-03-07 08:33:38 ----D---- C:\Program Files\Windows Calendar

2010-03-07 08:33:38 ----D---- C:\Program Files\Movie Maker

2010-03-07 08:33:36 ----D---- C:\Program Files\Windows Sidebar

2010-03-07 08:33:36 ----D---- C:\Program Files\Windows Media Player

2010-03-07 08:33:36 ----D---- C:\Program Files\Internet Explorer

2010-03-07 08:33:35 ----D---- C:\Program Files\Windows Journal

2010-03-07 08:33:35 ----D---- C:\Program Files\Windows Collaboration

2010-03-07 08:33:33 ----D---- C:\Program Files\Windows Photo Gallery

2010-03-07 08:33:33 ----D---- C:\Program Files\Common Files\System

2010-03-07 08:33:28 ----D---- C:\Windows\servicing

2010-03-07 08:33:28 ----D---- C:\Windows\ehome

2010-03-07 08:33:28 ----D---- C:\Program Files\Windows Defender

2010-03-07 08:33:13 ----D---- C:\Windows\IME

2010-03-07 08:33:12 ----D---- C:\Windows\system32\XPSViewer

2010-03-07 08:33:12 ----D---- C:\Windows\system32\oobe

2010-03-07 08:33:12 ----D---- C:\Windows\system32\migration

2010-03-07 08:33:12 ----D---- C:\Windows\system32\fr

2010-03-07 08:33:07 ----D---- C:\Windows\system32\AdvancedInstallers

2010-03-07 08:33:05 ----D---- C:\Windows\system32\setup

2010-03-07 08:33:04 ----D---- C:\Windows\system32\SLUI

2010-03-07 08:33:04 ----D---- C:\Windows\system32\manifeststore

2010-03-07 08:33:01 ----D---- C:\Windows\system32\migwiz

2010-03-07 08:32:17 ----D---- C:\Windows\system32\Boot

2010-03-07 08:31:19 ----D---- C:\Windows\system32\RTCOM

2010-03-07 07:53:57 ----D---- C:\Windows\PolicyDefinitions

2010-03-06 23:13:59 ----D---- C:\Program Files\Intel

2010-03-06 23:08:41 ----D---- C:\Program Files\Common Files\microsoft shared

2010-03-06 23:08:21 ----D---- C:\Program Files\Microsoft Works

2010-03-06 22:02:15 ----ASH---- C:\Program Files\desktop.ini

2010-03-06 21:53:51 ----D---- C:\Windows\MSAgent

2010-03-06 21:53:50 ----D---- C:\Windows\L2Schemas

2010-03-06 21:53:50 ----D---- C:\Windows\DigitalLocker

2010-03-06 21:53:49 ----D---- C:\Windows\system32\com

2010-03-06 21:53:47 ----D---- C:\Windows\system32\sysprep

2010-03-06 21:53:41 ----D---- C:\Windows\system32\ias

2010-03-06 21:51:45 ----D---- C:\Windows\Boot

2010-03-06 21:41:30 ----A---- C:\Windows\system32\ifxcardm.dll

2010-03-06 21:41:27 ----A---- C:\Windows\system32\axaltocm.dll

2010-03-06 19:28:09 ----D---- C:\DRV

2010-03-06 18:00:00 ----D---- C:\Windows\system32\ras

2010-03-06 18:00:00 ----D---- C:\Windows\system32\icsxml

2010-03-06 11:25:41 ----D---- C:\Program Files\Common Files\Symantec Shared

2010-03-06 11:24:06 ----D---- C:\ProgramData\Symantec

2010-03-06 10:28:35 ----D---- C:\Windows\system32\NDF

2010-03-06 10:23:44 ----A---- C:\Windows\Alaunch.ini

2010-03-06 10:23:38 ----D---- C:\Windows\system32\OEM

2010-03-06 10:22:48 ----D---- C:\ProgramData\CyberLink

2010-03-06 10:17:00 ----HD---- C:\Program Files\InstallShield Installation Information

2010-03-06 10:16:36 ----D---- C:\Acer

2010-03-06 10:13:53 ----A---- C:\Windows\DIFxAPI.dll

2010-03-06 10:13:45 ----D---- C:\Program Files\Realtek

2010-03-06 10:02:42 ----D---- C:\Program Files\Acer Arcade Deluxe

2010-03-06 09:55:06 ----D---- C:\Windows\system32\restore

2010-03-06 09:54:41 ----RD---- C:\Users

2010-03-06 09:50:59 ----D---- C:\Program Files\Windows NT

2010-03-06 09:46:25 ----D---- C:\Windows\Panther

2010-03-06 09:45:26 ----D---- C:\Windows\twain_32

 

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys [2009-02-13 11608]

R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-03-30 96104]

R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]

R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}; \??\C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl [2006-11-02 13560]

R2 avgntflt;avgntflt; C:\Windows\system32\DRIVERS\avgntflt.sys [2009-11-25 56816]

R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2006-12-07 76584]

R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2007-03-15 12672]

R2 rimmptsk;rimmptsk; C:\Windows\system32\DRIVERS\rimmptsk.sys [2007-02-24 39936]

R2 rimsptsk;rimsptsk; C:\Windows\system32\DRIVERS\rimsptsk.sys [2007-01-23 42496]

R2 rismxdp;Ricoh xD-Picture Card Driver; C:\Windows\system32\DRIVERS\rixdptsk.sys [2007-03-21 37376]

R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-03-15 8192]

R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2007-02-08 179712]

R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]

R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2007-05-04 21264]

R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-03-15 985600]

R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-03-15 207360]

R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2007-05-10 1775712]

R3 NETw5v32;Pilote de carte Intel® Wireless WiFi Link pour Windows Vista 32 bits ; C:\Windows\system32\DRIVERS\NETw5v32.sys [2010-01-13 6628352]

R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2007-05-11 6144]

R3 nvlddmkm;nvlddmkm; C:\Windows\system32\DRIVERS\nvlddmkm.sys [2009-11-21 11515752]

R3 Point32;Microsoft IntelliPoint Filter Driver; C:\Windows\system32\DRIVERS\point32k.sys [2009-11-11 30576]

R3 PSI;PSI; C:\Windows\system32\DRIVERS\psi_mf.sys [2009-06-17 12648]

R3 sdbus;sdbus; C:\Windows\system32\DRIVERS\sdbus.sys [2009-04-11 89088]

R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC); C:\Windows\system32\DRIVERS\snp2uvc.sys [2007-02-07 1729152]

R3 SynTP;Synaptics TouchPad Driver; C:\Windows\system32\DRIVERS\SynTP.sys [2007-05-09 185392]

R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-03-15 659968]

R3 winbondcir;Winbond IR Transceiver; C:\Windows\system32\DRIVERS\winbondcir.sys [2007-04-19 43008]

R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-19 11264]

S3 driverhardwarev2;driverhardwarev2; \??\C:\Program Files\ma-config.com\Drivers\driverhardwarev2.sys [2010-02-11 14336]

S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]

S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]

S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]

S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]

S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]

S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]

S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]

S3 NETw4v32;Pilote de carte Intel® Wireless WiFi Link pour Windows Vista 32 bits; C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-02-24 2216448]

S4 UIUSys;Conexant Setup API; C:\Windows\system32\DRIVERS\UIUSYS.SYS []

 

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

 

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]

R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]

R2 eDataSecurity Service;eDSService.exe; C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe [2007-04-25 457512]

R2 eLockService;eLock Service; C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe [2007-03-14 24576]

R2 eNet Service;eNet Service; C:\Acer\Empowering Technology\eNet\eNet Service.exe [2007-05-22 135168]

R2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-02-13 53248]

R2 eSettingsService;eSettings Service; C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [2007-05-10 24576]

R2 EvtEng;Intel® PROSet/Wireless Event Log; C:\Program Files\Intel\WiFi\bin\EvtEng.exe [2010-01-19 858384]

R2 IAANTMON;Intel® Matrix Storage Event Monitor; C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe [2007-02-12 355096]

R2 MobilityService;MobilityService; C:\Acer\Mobility Center\MobilityService.exe [2006-11-24 107008]

R2 nvsvc;NVIDIA Display Driver Service; C:\Windows\system32\nvvsvc.exe [2009-11-20 122984]

R2 RegSrvc;Intel® PROSet/Wireless Registry Service; C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe [2010-01-19 473360]

R2 RichVideo;Cyberlink RichVideo Service(CRVS); C:\Program Files\CyberLink\Shared Files\RichVideo.exe [2006-07-19 262247]

R2 WMIService;ePower Service; C:\Acer\Empowering Technology\ePower\ePowerSvc.exe [2007-05-16 163840]

R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-03-15 386560]

S2 Planificateur LiveUpdate automatique;Planificateur LiveUpdate automatique; C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe []

S3 FontCache;@%systemroot%\system32\FntCache.dll,-100; C:\Windows\system32\svchost.exe [2008-01-19 21504]

S3 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]

S3 maconfservice;Ma-Config Service; C:\Program Files\ma-config.com\maconfservice.exe [2010-01-26 243056]

S3 odserv;Microsoft Office Diagnostics Service; C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE [2008-11-04 441712]

S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [2006-10-26 145184]

 

-----------------EOF-----------------

 

Posté(e)

Le dernier RSIT

 

info.txt logfile of random's system information tool 1.06 2010-03-09 15:54:25

 

======Uninstall list======

 

-->MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{31403E22-2FDB-452F-AE9E-20854633226D}\Setup.exe" -uninst

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{A450831D-25F6-4F42-9662-D000B25E0D82}\setup.exe" -uninstall

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AA4BF92B-2AAF-11DA-9D78-000129760D75}\setup.exe" -uninstall

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B145EC69-66F5-11D8-9D75-000129760D75}\setup.exe" -uninstall

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B804C424-B66D-447A-84BD-C6B88C392C3A}\setup.exe" -uninstall

-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F79A208D-D929-11D9-9D77-000129760D75}\setup.exe" -uninstall

Acer Arcade Deluxe-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EFBDC2B0-FAA8-4B78-8DE1-AEBE7958FA37}\setup.exe" -uninstall

Acer Crystal Eye webcam-->C:\Program Files\InstallShield Installation Information\{399C37FB-08AF-493B-BFED-20FBD85EDF7F}\setup.exe -runfromtemp -l0x040c -removeonly -u

Acer Crystal Eye webcam-->C:\Program Files\InstallShield Installation Information\{AA047D7C-5E7C-4878-B75C-77589151B563}\setup.exe -runfromtemp -l0x0009 -removeonly

Acer eAudio Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{57265292-228A-41FA-9AEC-4620CBCC2739}\Setup.EXE" -uninstall

Acer eDataSecurity Management-->MsiExec.exe /X{AEEAE013-92F1-4515-B278-139F1A692A36}

Acer eLock Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{116FF17B-1A30-4FC2-9B01-5BC5BD46B0B3}\setup.exe" -l0x40c -removeonly

Acer Empowering Technology-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{AB6097D9-D722-4987-BD9E-A076E2848EE2}\setup.exe" -l0x40c -removeonly

Acer eNet Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C06554A1-2C1E-4D20-B613-EE62C79927CC}\setup.exe" -l0x40c -removeonly

Acer ePower Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{58E5844B-7CE2-413D-83D1-99294BF6C74F}\setup.exe" -l0x40c -removeonly

Acer ePresentation Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{BF839132-BD43-4056-ACBF-4377F4A88E2A}\setup.exe" -l0x40c -removeonly

Acer eSettings Management-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{CE65A9A0-9686-45C6-9098-3C9543A412F0}\setup.exe" -l0x40c -removeonly

Acer GridVista-->C:\Windows\UnInst32.exe GridV.UNI

Acer Mobility Center Plug-In-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{11316260-6666-467B-AC34-183FCB5D4335}\setup.exe" -l0x40c -removeonly

Acer ScreenSaver-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{79DD56FC-DB8B-47F5-9C80-78B62E05F9BC}\setup.exe" -l0x9 -removeonly

Acer Tour-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{94389919-B0AA-4882-9BE8-9F0B004ECA35}\setup.exe" -l0x40c -removeonly

Acer VCM-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{047F790A-7A2A-4B6A-AD02-38092BA63DAC}\setup.exe" -l0x40c -removeonly

Activation Assistant for the 2007 Microsoft Office suites-->"C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}\Microsoft Office Activation Assistant.exe" REMOVE=TRUE MODIFY=FALSE

Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe

Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe

Adobe Flash Player 9 ActiveX-->C:\Windows\system32\Macromed\Flash\FlashUtil9b.exe -uninstallDelete

Adobe Reader 9.3.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A93000000001}

Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE

CCleaner-->"C:\Program Files\CCleaner\uninst.exe"

HDAUDIO Soft Data Fax Modem with SmartCP-->C:\Program Files\CONEXANT\CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFAOR2C06_118\UIU32m.exe -U -Ic:\Release\Foxconn\51338\AcrZUn32z.inf

HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""

Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT=""

Intel PROSet Wireless-->Intel PROSet Wireless

Intel® Turbo Memory et Intel Matrix Storage Manager-->C:\Windows\system32\imsmudlg.exe -uninstall

Launch Manager-->C:\Windows\UnInst32.exe QtZgAcer.UNI

Logiciel Intel® PROSet/Wireless WiFi-->MsiExec.exe /I{014EFADF-1AA8-44D0-B889-D39D77302A62}

Ma-Config.com-->MsiExec.exe /X{B9706D6B-754E-4D81-8EE9-393008D57EDB}

Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"

Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}

Microsoft .NET Framework 3.5 SP1-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe

Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-006E-040C-0000-0000000FF1CE} /uninstall {B165D3C2-40AE-4D39-86F7-E5C87C4264C0}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-00A1-040C-0000-0000000FF1CE} /uninstall {AE187E0D-EBA5-4EE1-A397-BF1A577CB24C}

Microsoft Office 2007 Service Pack 2 (SP2)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}

Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}

Microsoft Office Home and Student 2007-->"C:\Program Files\Common Files\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall HOMESTUDENTR /dll OSETUP.DLL

Microsoft Office Home and Student 2007-->MsiExec.exe /X{91120000-002F-0000-0000-0000000FF1CE}

Microsoft Office OneNote MUI (French) 2007-->MsiExec.exe /X{90120000-00A1-040C-0000-0000000FF1CE}

Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}

Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}

Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}

Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}

Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}

Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}

Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}

Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0401-0000-0000000FF1CE} /uninstall {14809F99-C601-4D4A-9391-F1E8FAA964C5}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0407-0000-0000000FF1CE} /uninstall {A0516415-ED61-419A-981D-93596DA74165}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0409-0000-0000000FF1CE} /uninstall {ABDDE972-355B-4AF1-89A8-DA50B7B5C045}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-040C-0000-0000000FF1CE} /uninstall {F580DDD5-8D37-4998-968E-EBB76BB86787}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0413-0000-0000000FF1CE} /uninstall {D66D5A44-E480-4BA4-B4F2-C554F6B30EBB}

Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)-->msiexec /package {90120000-001F-0C0A-0000-0000000FF1CE} /uninstall {187308AB-5FA7-4F14-9AB9-D290383A10D9}

Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}

Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}

Microsoft Silverlight-->MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}

Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}

Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}

Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148-->MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}

Microsoft Works-->MsiExec.exe /I{6B1CB38D-E2E4-4A30-933D-EFDEBA76AD9C}

Mise à jour Microsoft Office Excel 2007 Help (KB963678)-->msiexec /package {90120000-0016-040C-0000-0000000FF1CE} /uninstall {B761869A-B85C-40E2-994C-A1CE78AC8F2C}

Mise à jour Microsoft Office Powerpoint 2007 Help (KB963669)-->msiexec /package {90120000-0018-040C-0000-0000000FF1CE} /uninstall {C3DCA38E-005E-41BA-A52A-7C3429F351C3}

Mise à jour Microsoft Office Word 2007 Help (KB963665)-->msiexec /package {90120000-001B-040C-0000-0000000FF1CE} /uninstall {81536A04-DBFB-4DB3-978F-0F284590C223}

Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->c:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe

Mozilla Firefox (3.6)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe

MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}

MSXML 4.0 SP2 (KB973688)-->MsiExec.exe /I{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}

NTI Backup NOW! 4.7-->"C:\Program Files\InstallShield Installation Information\{67ADE9AF-5CD9-4089-8825-55DE4B366799}\setup.exe" -removeonly

NTI CD & DVD-Maker-->C:\PROGRA~1\COMMON~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2} /l1036 CDM7

NVIDIA Display Control Panel-->C:\Program Files\NVIDIA Corporation\Uninstall\nvuninst.exe DisplayControlPanel

NVIDIA Drivers-->C:\Program Files\NVIDIA Corporation\Uninstall\nvuninst.exe UninstallGUI

NVIDIA PhysX-->MsiExec.exe /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B}

PowerProducer-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B7A0CE06-068E-11D6-97FD-0050BACBF861}\Setup.exe" -uninstall

Realtek High Definition Audio Driver-->RtlUpd.exe -r -m

Revo Uninstaller 1.85-->C:\Program Files\VS Revo Group\Revo Uninstaller\uninst.exe

RICOH R5C83x/84x Flash Media Controller Driver Ver.3.51.01-->RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\Setup.exe" -l0x40c anything

Secunia PSI-->"C:\Program Files\Secunia\PSI\uninstall.exe"

Security Update for 2007 Microsoft Office System (KB969559)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {69F52148-9BF6-4CDC-BF76-103DEAF3DD08}

Security Update for 2007 Microsoft Office System (KB973704)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {E626DC89-A787-4553-9BB3-DC2EC7E1593F}

Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}

Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}

Security Update for Microsoft Office Excel 2007 (KB973593)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7D6255E3-3423-4D8B-A328-F6F8D28DD5FE}

Security Update for Microsoft Office PowerPoint 2007 (KB957789)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {7559E742-FF9F-4FAE-B279-008ED296CB4D}

Security Update for Microsoft Office system 2007 (972581)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {3D019598-7B59-447A-80AE-815B703B84FF}

Security Update for Microsoft Office system 2007 (KB969613)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {5ECEB317-CBE9-4E08-AB10-756CB6F0FB6C}

Security Update for Microsoft Office system 2007 (KB974234)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {FCD742B9-7A55-44BC-A776-F795F21FEDDC}

Security Update for Microsoft Office Visio Viewer 2007 (KB973709)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {71127777-8B2C-4F97-AF7A-6CF8CAC8224D}

Synaptics Pointing Device Driver-->rundll32.exe "C:\Program Files\Synaptics\SynTP\SynISDLL.dll",standAloneUninstall

Update for 2007 Microsoft Office System (KB967642)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {C444285D-5E4F-48A4-91DD-47AAAA68E92D}

Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT=""

Update for Microsoft Office InfoPath 2007 (KB976416)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {432C5EE4-8096-4FF1-95E1-65219365DFF7}

Update for Microsoft Office Word 2007 (KB974561)-->msiexec /package {91120000-002F-0000-0000-0000000FF1CE} /uninstall {0CDDBAA2-2111-4A0E-A1B0-76C40C635331}

VLC media player 1.0.5-->C:\Program Files\VideoLAN\VLC\uninstall.exe

Winbond CIR Drivers-->MsiExec.exe /X{427967BF-09F8-46D5-9275-37001CCBBA5D}

ZebHelpProcess 2.34-->"C:\Program Files\ZebHelpProcess\unins000.exe"

 

=====HijackThis Backups=====

 

O4 - Global Startup: Empowering Technology Launcher.lnk = ? [2010-03-07]

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-03-07]

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') [2010-03-07]

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/def...://fr.yahoo.com [2010-03-07]

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com [2010-03-07]

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2010-03-07]

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/def...://fr.yahoo.com [2010-03-07]

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com [2010-03-07]

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com [2010-03-07]

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2010-03-07]

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2010-03-07]

O4 - HKLM\..\Run: [skytel] Skytel.exe [2010-03-07]

O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe [2010-03-07]

 

======Security center information======

 

AV: AntiVir Desktop

AS: AntiVir Desktop

AS: Windows Defender (disabled)

 

======System event log======

 

Computer Name: PC-de-garreyn

Event Code: 4386

Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 972036-13_neutral_LDR du package KB972036(Update) à l’état Génération(Staging)

Record Number: 14791

Source Name: Microsoft-Windows-Servicing

Time Written: 20100306120635.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

 

Computer Name: PC-de-garreyn

Event Code: 4386

Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 972036-12_neutral_GDR du package KB972036(Update) à l’état Génération(Staging)

Record Number: 14790

Source Name: Microsoft-Windows-Servicing

Time Written: 20100306120635.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

 

Computer Name: PC-de-garreyn

Event Code: 4386

Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 972036-11_neutral_LDR du package KB972036(Update) à l’état Génération(Staging)

Record Number: 14789

Source Name: Microsoft-Windows-Servicing

Time Written: 20100306120635.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

 

Computer Name: PC-de-garreyn

Event Code: 4386

Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 972036-10_neutral_GDR du package KB972036(Update) à l’état Génération(Staging)

Record Number: 14788

Source Name: Microsoft-Windows-Servicing

Time Written: 20100306120635.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

 

Computer Name: PC-de-garreyn

Event Code: 4386

Message: Windows Servicing a requis un redémarrage pour terminer la modification de la mise à jour 972036-9_neutral_LDR du package KB972036(Update) à l’état Génération(Staging)

Record Number: 14787

Source Name: Microsoft-Windows-Servicing

Time Written: 20100306120635.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

 

=====Application event log=====

 

Computer Name: PC-de-garreyn

Event Code: 11

Message: Échec de l'extraction de la liste racine tierce partie depuis le fichier CAB de mise à jour automatique à : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>'>http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> avec l'erreur : Données non valides.

.

Record Number: 883

Source Name: Microsoft-Windows-CAPI2

Time Written: 20100306090223.000000-000

Event Type: Erreur

User:

 

Computer Name: PC-de-garreyn

Event Code: 11

Message: Échec de l'extraction de la liste racine tierce partie depuis le fichier CAB de mise à jour automatique à : <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> avec l'erreur : Données non valides.

.

Record Number: 882

Source Name: Microsoft-Windows-CAPI2

Time Written: 20100306090159.000000-000

Event Type: Erreur

User:

 

Computer Name: PC-de-garreyn

Event Code: 8194

Message: Erreur du service de cliché instantané des volumes : erreur lors de l’interrogation de l’interface IVssWriterCallback. hr = 0x80070005. Cette erreur est souvent due à des paramètres de sécurité incorrects dans le processus du rédacteur ou du demandeur.

 

Opération :

Données du rédacteur en cours de collecte

 

Contexte :

ID de classe du rédacteur: {e8132975-6f93-4464-a53e-1050253ae220}

Nom du rédacteur: System Writer

ID d’instance du rédacteur: {57bc0041-72f9-4efa-9e7e-8f501adc7b9a}

Record Number: 868

Source Name: VSS

Time Written: 20100306085919.000000-000

Event Type: Erreur

User:

 

Computer Name: PC-de-garreyn

Event Code: 1008

Message: Le service Windows Search tente de supprimer l’ancien catalogue.

 

Record Number: 838

Source Name: Microsoft-Windows-Search

Time Written: 20100306085020.000000-000

Event Type: Avertissement

User:

 

Computer Name: LH-TQ6BCORR7JEO

Event Code: 1036

Message: Échec de InitializePrintProvider pour le fournisseur inetpp.dll. Cela peut se produire à la suite d’une instabilité du système ou d’une insuffisance des ressources système.

Record Number: 802

Source Name: Microsoft-Windows-SpoolerSpoolss

Time Written: 20100306084628.000000-000

Event Type: Avertissement

User: AUTORITE NT\SYSTEM

 

=====Security event log=====

 

Computer Name: LH-TQ6BCORR7JEO

Event Code: 1100

Message: Le service d’enregistrement des événements a été arrêté.

Record Number: 903

Source Name: Microsoft-Windows-Eventlog

Time Written: 20070511023004.107000-000

Event Type: Succès de l'audit

User:

 

Computer Name: LH-TQ6BCORR7JEO

Event Code: 4672

Message: Privilèges spéciaux attribués à la nouvelle ouverture de session.

 

Sujet :

ID de sécurité : S-1-5-18

Nom du compte : SYSTEM

Domaine du compte : AUTORITE NT

ID d’ouverture de session : 0x3e7

 

Privilèges : SeAssignPrimaryTokenPrivilege

SeTcbPrivilege

SeSecurityPrivilege

SeTakeOwnershipPrivilege

SeLoadDriverPrivilege

SeBackupPrivilege

SeRestorePrivilege

SeDebugPrivilege

SeAuditPrivilege

SeSystemEnvironmentPrivilege

SeImpersonatePrivilege

Record Number: 902

Source Name: Microsoft-Windows-Security-Auditing

Time Written: 20070511022922.080745-000

Event Type: Succès de l'audit

User:

 

Computer Name: LH-TQ6BCORR7JEO

Event Code: 4624

Message: L’ouverture de session d’un compte s’est correctement déroulée.

 

Sujet :

ID de sécurité : S-1-5-18

Nom du compte : LH-TQ6BCORR7JEO$

Domaine du compte : WORKGROUP

ID d’ouverture de session : 0x3e7

 

Type d’ouverture de session : 5

 

Nouvelle ouverture de session :

ID de sécurité : S-1-5-18

Nom du compte : SYSTEM

Domaine du compte : AUTORITE NT

ID d’ouverture de session : 0x3e7

GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

 

Informations sur le processus :

ID du processus : 0x2b8

Nom du processus : C:\Windows\System32\services.exe

 

Informations sur le réseau :

Nom de la station de travail :

Adresse du réseau source : -

Port source : -

 

Informations détaillées sur l’authentification :

Processus d’ouverture de session : Advapi

Package d’authentification : Negotiate

Services en transit : -

Nom du package (NTLM uniquement) : -

Longueur de la clé : 0

 

Cet événement est généré lors de la création d’une ouverture de session. Il est généré sur l’ordinateur sur lequel l’ouverture de session a été effectuée.

 

Le champ Objet indique le compte sur le système local qui a demandé l’ouverture de session. Il s’agit le plus souvent d’un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

 

Le champ Type d’ouverture de session indique le type d’ouverture de session qui s’est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

 

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s’est connecté.

 

Les champs relatifs au réseau indiquent la provenance d’une demande d’ouverture de session à distance. Le nom de la station de travail n’étant pas toujours disponible, peut être laissé vide dans certains cas.

 

Les champs relatifs aux informations d’authentification fournissent des détails sur cette demande d’ouverture de session spécifique.

- Le GUID d’ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .

- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d’ouverture de session.

- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.

- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n’a été demandée.

Record Number: 901

Source Name: Microsoft-Windows-Security-Auditing

Time Written: 20070511022922.080745-000

Event Type: Succès de l'audit

User:

 

Computer Name: LH-TQ6BCORR7JEO

Event Code: 4648

Message: Tentative d’ouverture de session en utilisant des informations d’identification explicites.

 

Sujet :

ID de sécurité : S-1-5-18

Nom du compte : LH-TQ6BCORR7JEO$

Domaine du compte : WORKGROUP

ID d’ouverture de session : 0x3e7

GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

 

Compte dont les informations d’identification ont été utilisées :

Nom du compte : SYSTEM

Domaine du compte : AUTORITE NT

GUID d’ouverture de session : {00000000-0000-0000-0000-000000000000}

 

Serveur cible :

Nom du serveur cible : localhost

Informations supplémentaires : localhost

 

Informations sur le processus :

ID du processus : 0x2b8

Nom du processus : C:\Windows\System32\services.exe

 

Informations sur le réseau :

Adresse du réseau : -

Port : -

 

Cet événement est généré lorsqu’un processus tente d’ouvrir une session pour un compte en spécifiant explicitement les informations d’identification de ce compte. Ceci se produit le plus souvent dans les configurations par lot comme les tâches planifiées, ou avec l’utilisation de la commande RUNAS.

Record Number: 900

Source Name: Microsoft-Windows-Security-Auditing

Time Written: 20070511022922.080745-000

Event Type: Succès de l'audit

User:

 

Computer Name: LH-TQ6BCORR7JEO

Event Code: 1102

Message: Le journal d’audit a été effacé.

Objet :

ID de sécurité : S-1-5-21-4055862829-216314142-739542562-500

Nom de compte : Administrator

Nom de domaine : LH-TQ6BCORR7JEO

ID de connexion : 0x3d2f3

Record Number: 899

Source Name: Microsoft-Windows-Eventlog

Time Written: 20070511022824.469945-000

Event Type: Succès de l'audit

User:

 

======Environment variables======

 

"ComSpec"=%SystemRoot%\system32\cmd.exe

"FP_NO_HOST_CHECK"=NO

"OS"=Windows_NT

"Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\

"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC

"PROCESSOR_ARCHITECTURE"=x86

"TEMP"=%SystemRoot%\TEMP

"TMP"=%SystemRoot%\TEMP

"USERNAME"=SYSTEM

"windir"=%SystemRoot%

"PROCESSOR_LEVEL"=6

"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel

"PROCESSOR_REVISION"=0f0d

"NUMBER_OF_PROCESSORS"=2

 

-----------------EOF-----------------

 

 

voilà....j'attends vos remarques ou suggestions

 

merci à tous

 

cordialement

 

jpt

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...