Heur;trojan.win32.generci virus!!!

ketchoupie Messages postés 1 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
mon kaspersky me detecte un virus et j aimerai le supprimer car j ai l impression qu il ralenti mon processus,voici l analyse hijackthis.PLease aidez moi!!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:17:16, on 25/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Windows\System32\oodtray.exe
C:\Program Files\Logitech\SetPoint\LBTWiz.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\eMule\emule.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox 3.1 Beta 1\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\MSconfig.exe" /auto
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [OODefragTray] C:\Windows\system32\oodtray.exe
O4 - HKLM\..\Run: [Bluetooth Connection Assistant] LBTWIZ.EXE -silent
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_0_3_1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logitech\Bluetooth\LBTServ.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
O23 - Service: Validity Fingerprint Service (vfsFPService) - Validity Sensors, Inc. - C:\Windows\system32\vfsFPService.exe
A voir également:

52 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

fais ceci :

Lis bien et exécute cette manip dans l’ordre.

#Télécharge et installe ces logiciels (si tu ne les as pas) pour les 3 premiers
mets les à jour, comme indiqué dans les démos ou tutos.

Ne les utilise pas tout de suite.


Antispywares et autres :

Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :

https://www.malwarebytes.com/

A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.


Nettoyeurs (de fichiers inutiles) et autres :

*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

========================================
->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
.

=======================================


========================================
->Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche.
Décoche "Avancé"
Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes ces cases dans la marge gauche (Internet Explorer/Windows Explorer/Système)
• Clique sur [Analyse]
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur [Lancer le Nettoyage]



========================================
Lance Malwarebytes AntiMalware

Dans l'onglet analyse, vérifie que "Exécuter un scan rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

Ferme MBAM en cliquant sur Quitter.

Poste le rapport dans ta réponse.
========================================

->Relance CCleaner.
Suppression des incohérences du registre

• Clique sur l'icône [Registre] situés dans la marge à gauche
• Puis clique sur [Analyser les erreurs]
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur [Corriger les erreurs].

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.
========================================
->Vide ta Corbeille.
========================================



- > Ouvre ce lien pour scanner ton PC avec un BitDefender en ligne (uniquement sous Internet Explorer) :

http://www.bitdefender.fr/scan_fr/scan8/ie.html

Utilisation :
Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
Ensuite, cliquer sur "Cliquez ici pour scanner".
Patienter jusqu'à la fin du scan qui peut durer assez longtemps...

Copier/coller le rapport entier sur le forum.

Tutoriel en images ici : http://pageperso.aol.fr/rginformatique/mapage/defender.htm (merci à Balltrap34 pour cette réalisation)
[Recoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

=============

Réessaye d'installer AVG AS
0
ketchoupie2
 
je viens de faire ce que tu m as dit,malware anti malware n a rien trouve, la j en suis a bitdefender mais il ne veut pas faire ni les mises a jour ni scanner mon ordi , pourtant je suis sous IE et j ai active activeX
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

ne t'acharne pas.

Mets à jour Kaspersky et scanne ton ordi.

Poste le rapport.
0
ketchoupie2
 
Je ferai ca demain soir en rentrant car la je ne peux malheureusement pas ca prendrait beaucoup trop de temps.En tout cas merci de ton aide et de ton implication dans mon malheur lol.Bonne soiree
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

pas de souci.
0
ketchoupie2
 
Bonsoir,kaspersky a tout scanne et il en resulte le trojan boot.com que j ai depuis le debut et qui se trouve toujours dans la quarantaine de combofix.Il faut faire quoi maintenant ? :)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

on va nettoyer. On fera le point après.

===

Vide la Cirbeille.

===========

Purge la restauration système.

Utilise ce tuto pour cela :

http://www.libellules.ch/restauration_system_vista.php

================

Démarrer, exécuter et tu tapes
combofix /u
dans la zone de saisie puis OK.

==========================

* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.

http://pc-system.fr/
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe

* Fais un clic droit et exécuter en tant qu'administrateur pour lancer l'outil.

* Clique sur Recherche et laisse le scan se terminer.

* Clique, sur Suppression pour finaliser.

* Tu peux, si tu le souhaites, te servir des Options facultatives.

* Clique sur Quitter, pour que le rapport puisse se créer.

* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

==========================================

Réactive l'UAC.

Comment va l'ordi ?
0
ketchoupie2
 
qu est ce que c est que l UAC?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

'UAC (User Account Control) , Contrôle des Comptes Utilisateurs

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

0
ketchoupie2
 
j ai un probleme avec toolcleaner,je el lance en administrateur et il ne repond pas.quand je lance la recherche il y a ecrit "recherche:" et rien apres alors je sais pas si ca fonctionne ou si j attends pour rien ...
0
ketchoupie2 > ketchoupie2
 
ca a fini par marcher ,voici le rapport :

[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\SDFIX: trouvé !
C:\Combofix: trouvé !
C:\Qoobox: trouvé !
C:\Program Files\FindyKill: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\laurent\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: trouvé !
C:\Users\laurent\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: trouvé !
C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: trouvé !
C:\Users\laurent\Desktop\HijackThis.lnk: trouvé !
C:\Users\laurent\Desktop\ComboFix.exe: trouvé !
C:\Users\laurent\Desktop\Rsit.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\laurent\Desktop\HijackThis.lnk: supprimé !
C:\Users\laurent\Desktop\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Combofix.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\laurent\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\laurent\Desktop\Rsit.exe: supprimé !
C:\SDFIX: supprimé !
C:\Combofix: supprimé !
C:\Qoobox: supprimé !
C:\Program Files\FindyKill: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !
C:\Users\laurent\AppData\Local\VirtualStore\Program Files\Trend Micro\HijackThis: supprimé !
C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programmes\FindyKill: ERREUR DE SUPPRESSION !!
C:\Users\laurent\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FindyKill: supprimé !
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

supprime ToolsCleaner sur ton Bureau et C:\TCleaner.txt.

Supprime aussi les fichiers non supprimés par ToolsCleaner.

Tu utilises l'ordi 2 jours et tu me dis si ça va.

Si ça ne va pas, tu n'attends pas, tu viens de suite.
0
ketchoupie2
 
Merci :D,la je suis en train de scanner l ordi avec kaspersky pour voir s il trouve encore un truc.Sinon j ai un autre (petit) soucis,en fait j utilise o&o defrag 11 pour defragmenter mes partitions,seulement je ne sais pourquoi avec une defragmentation space il bloque toujours sur les fichiers de kaspersky et il n avance plus,ce qu il fait qu il me marque un temps restant de plusieurs dizaines d heures.J ai essaye de couper internet et fermer kaspersky pour defragmenter mais ca ne change rien....tu as une solution?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

as tu essayé en mode sans échec ?
0
ketchoupie2
 
en mode sans echec o&o se lance mais ne voit pas les deux partitions,il ne me propose pas de defragmenter donc il est totalement inactif.il m ouvre un message d erreur au demarrage,je vais faire la manip pour te dire precisement ce qu il me dit.
0
ketchoupie2 > ketchoupie2
 
voici ce qu il y a ecrit textuellement :

la connexion vers o&o defrag ne pourrait ne pas etre etablie.probablement,le service o&o defrag n a pas demare.vous pouvez le demarrer manuellement en utilisant windows services management.

Une operation a ete tente sur un autre qu un socket (10038)
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

essaye comme ça :

démarrer, exécuter, tape service.msc dans la& zone de saisie et OK

Cherche le service o&o et démarre le manuellement (note son état initial pour y revenir après).

Essaye de relancer la défragmentation.
0
ketchoupie2
 
il ne connait pas la commande :s c est sence fonctionner sous vista?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
0
ketchoupie2
 
ah mais cest services.msc et pas service.msc :p je retente :)
0
ketchoupie2 > ketchoupie2
 
une fois fait je fais une defrag en mode sans echec?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu peux essayer en mode sans échec.
0
ketchoupie2
 
ca ne fonctionne pas,je l ai lance a partir de la commande services.msc et il me dit que ca ne peut fonctionner :'(
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

est ce que tu peux défragmenter avec une autre option ?
0
ketchoupie2
 
non en fait quand je lance o&o en sans echec il me met aucune partition dans la liste des partitions
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

je voulais dire en mode normal.

Si j'ai bien compris, il y a d'autres options de défragmentation que "space"
0
ketchoupie2
 
exact mais ca fait le meme probleme avec kaspersky,quand ca arrive a son dossier ca bloque
0
ketchoupie2 > ketchoupie2
 
Lyonnais92 tu m abandonnes? :P
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

fais d'abord une défragmentation avec le défragmenteur de Windows en mode sans échec.
0
ketchoupie2
 
Malheureusement il ne fonctionne pas en mode sans echec... :(
0
ketchoupie2 > ketchoupie2
 
please de l aide...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

qu'est ce qui ne fonctionne pas en mode sans échec ?
0
ketchoupie2
 
la defragnentation windows
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

il se passe quoi quand tu essayes ?
0
ketchoupie2
 
ben il se passe rien , il ne se lance pas mais il y a aucun message d erreur ou qui explique quoi que ce soit
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re;

en mode sans échec,

ouvre le gestionnaire des tâches (Ctrl, Alt, Suppr).

Clique sur fichier, nouvelle tâche (exécuter).

tapes dfrgntfs.exe et OK.

Il se passe quoi ?
0
ketchoupie2
 
Desole pour l attente, il me dit qu'il ne peut pas lancer le defragmenteur par ligne de commande.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton Bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de :
dfrgntfs

- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)
0
ketchoupie2
 
dans le rapport il y a rien ecrit.Quand il a fini l analyse il dit que le fichier du rapport n est pas cree, alors il me demande si je veux le creer , et mets oui, et dans le document texte il n y a rien d ecrit...desole si c est moi qui fait mal les choses mais j y comprends rien lol
0
ketchoupie2
 
help... :(
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

comme ça (ma faute, pas la tienne).


Clic droit sur OAD et "exécuter en tant qu'administateur" pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de :

dfrgntfs



- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient(e)
0
ketchoupie2
 
voili voilou

13/02/2009 ---- 20:49:58,94

----------------------------------
§§§§§§ [dfrgntfs] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_LOCAL_MACHINE\COMPONENTS\DerivedData\Components\x86_microsoft-windows-defrag-ntfs.resources_31bf3856ad364e35_6.0.6000.16386_fr-fr_fc882d5b5777970d]
"f!dfrgntfs.exe.mui"=hex:44,00,66,00,72,00,67,00,4e,00,74,00,66,00,73,00,2e,00,\

[HKEY_LOCAL_MACHINE\COMPONENTS\DerivedData\Components\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_6.0.6000.16386_none_1bec2ebbb7774839]
"f!dfrgntfs.exe"=hex:44,00,66,00,72,00,67,00,4e,00,74,00,66,00,73,00,2e,00,65,\

[HKEY_LOCAL_MACHINE\COMPONENTS\DerivedData\Components\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_6.0.6001.18000_none_1e22f0b7b462590d]
"f!dfrgntfs.exe"=hex:44,00,66,00,72,00,67,00,4e,00,74,00,66,00,73,00,2e,00,65,\

[HKEY_LOCAL_MACHINE\COMPONENTS\DerivedData\VersionedIndex\6.0.6001.18000_001c50b5\ComponentFamilies\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_none_0bc5a13702ce7745\f256!dfrgntfs.exe]

[HKEY_LOCAL_MACHINE\COMPONENTS\DerivedData\VersionedIndex\6.0.6001.18000_001c50b5\ComponentFamilies\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_none_0bc5a13702ce7745\f256!dfrgntfs.exe\825ddba189f2a1fb698c45f6c16b3bb2f5f02859ed82a5b3c4453586ccedffa9]

[HKEY_LOCAL_MACHINE\COMPONENTS\DerivedData\VersionedIndex\6.0.6001.18000_001c50b5\ComponentFamilies\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_none_0bc5a13702ce7745\f256!dfrgntfs.exe\b76701bca2f5e72d3218b30d5a0d025853311cee586b684e1950a3af634f0eaa]

[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP8\profiles\Hips\settings\Application\Childs\0000\Childs\0000\Childs\0105]
"Name"="c:\\windows\\system32\\dfrgntfs.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-defrag-ntfs.resources_31bf3856ad364e35_6.0.6000.16386_fr-fr_fc882d5b5777970d]
"f!dfrgntfs.exe.mui"=hex:44,00,66,00,72,00,67,00,4e,00,74,00,66,00,73,00,2e,00,\

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_6.0.6000.16386_none_1bec2ebbb7774839]
"f!dfrgntfs.exe"=hex:44,00,66,00,72,00,67,00,4e,00,74,00,66,00,73,00,2e,00,65,\

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\Components\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_6.0.6001.18000_none_1e22f0b7b462590d]
"f!dfrgntfs.exe"=hex:44,00,66,00,72,00,67,00,4e,00,74,00,66,00,73,00,2e,00,65,\

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\VersionedIndex\6.0.6001.18000_001c50b5\ComponentFamilies\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_none_0bc5a13702ce7745\f256!dfrgntfs.exe]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\VersionedIndex\6.0.6001.18000_001c50b5\ComponentFamilies\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_none_0bc5a13702ce7745\f256!dfrgntfs.exe\825ddba189f2a1fb698c45f6c16b3bb2f5f02859ed82a5b3c4453586ccedffa9]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide\DerivedData\VersionedIndex\6.0.6001.18000_001c50b5\ComponentFamilies\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_none_0bc5a13702ce7745\f256!dfrgntfs.exe\b76701bca2f5e72d3218b30d5a0d025853311cee586b684e1950a3af634f0eaa]

[HKEY_USERS\S-1-5-21-3785955609-2409490782-3967135264-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU]
"a"="dfrgntfs.exe\\1"

[HKEY_USERS\S-1-5-21-3785955609-2409490782-3967135264-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\\Windows\\System32\\DfrgNtfs.exe"="Module NTFS du défragmenteur de disque"

[HKEY_USERS\S-1-5-21-3785955609-2409490782-3967135264-1000_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\\Windows\\System32\\DfrgNtfs.exe"="Module NTFS du défragmenteur de disque"

*******************
[Fichier]
*******************

c:\Windows\Prefetch\DFRGNTFS.EXE-4F838A89.pf
c:\Windows\System32\DfrgNtfs.exe
c:\Windows\System32\fr-FR\DfrgNtfs.exe.mui
c:\Windows\winsxs\x86_microsoft-windows-defrag-ntfs.resources_31bf3856ad364e35_6.0.6000.16386_fr-fr_fc882d5b5777970d\DfrgNtfs.exe.mui
c:\Windows\winsxs\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_6.0.6000.16386_none_1bec2ebbb7774839\DfrgNtfs.exe
c:\Windows\winsxs\x86_microsoft-windows-defrag-ntfs_31bf3856ad364e35_6.0.6001.18000_none_1e22f0b7b462590d\DfrgNtfs.exe


*********************
[Même date]
*********************

[02/11/2006 ] --- REP ---> C:\Program Files\.
[02/11/2006 ] --- REP ---> C:\Program Files\..
[02/11/2006 ] --- REP ---> C:\Program Files\Common Files
[02/11/2006 ] --- REP ---> C:\Program Files\Internet Explorer
[02/11/2006 ] --- REP ---> C:\Program Files\Microsoft Games
[02/11/2006 ] --- REP ---> C:\Program Files\Movie Maker
[02/11/2006 ] --- REP ---> C:\Program Files\MSBuild
[02/11/2006 ] --- REP ---> C:\Program Files\Reference Assemblies
[02/11/2006 ] --- REP ---> C:\Program Files\Uninstall Information
[02/11/2006 ] --- REP ---> C:\Program Files\Windows Calendar
[02/11/2006 ] --- REP ---> C:\Program Files\Windows Collaboration
[02/11/2006 ] --- REP ---> C:\Program Files\Windows Defender
[02/11/2006 ] --- REP ---> C:\Program Files\Windows Journal
[02/11/2006 ] --- REP ---> C:\Program Files\Windows Mail
[02/11/2006 ] --- REP ---> C:\Program Files\Windows Media Player
[02/11/2006 ] --- REP ---> C:\Program Files\Windows NT
[02/11/2006 ] --- REP ---> C:\Program Files\Windows Photo Gallery
[02/11/2006 ] --- REP ---> C:\Program Files\Windows Sidebar
[02/11/2006 ] ---> C:\autoexec.bat
[02/11/2006 ] ---> C:\config.sys
[02/11/2006 ] ---> C:\Windows\_default.pif
[02/11/2006 ] ---> C:\Windows\bootstat.dat
[02/11/2006 ] ---> C:\Windows\hh.exe
[02/11/2006 ] ---> C:\Windows\HomePremium.xml
[02/11/2006 ] ---> C:\Windows\mib.bin
[02/11/2006 ] ---> C:\Windows\msdfmap.ini
[02/11/2006 ] ---> C:\Windows\system.ini
[02/11/2006 ] ---> C:\Windows\system32\12520437.cpx
[02/11/2006 ] ---> C:\Windows\system32\12520850.cpx
[02/11/2006 ] ---> C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[02/11/2006 ] ---> C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[02/11/2006 ] ---> C:\Windows\system32\8point1.wav
[02/11/2006 ] ---> C:\Windows\system32\ACCTRES.dll
[02/11/2006 ] ---> C:\Windows\system32\acledit.dll
[02/11/2006 ] ---> C:\Windows\system32\acppage.dll
[02/11/2006 ] ---> C:\Windows\system32\acprgwiz.dll
[02/11/2006 ] ---> C:\Windows\system32\acwizard.ico
[02/11/2006 ] ---> C:\Windows\system32\AdapterTroubleshooter.exe
[02/11/2006 ] ---> C:\Windows\system32\aecache.dll
[02/11/2006 ] ---> C:\Windows\system32\aelupsvc.dll
[02/11/2006 ] ---> C:\Windows\system32\AltTab.dll
[02/11/2006 ] ---> C:\Windows\system32\amcompat.tlb
[02/11/2006 ] ---> C:\Windows\system32\ANSI.SYS
[02/11/2006 ] ---> C:\Windows\system32\append.exe
[02/11/2006 ] ---> C:\Windows\system32\ARP.EXE
[02/11/2006 ] ---> C:\Windows\system32\asferror.dll
[02/11/2006 ] ---> C:\Windows\system32\asycfilt.dll
[02/11/2006 ] ---> C:\Windows\system32\atmlib.dll
[02/11/2006 ] ---> C:\Windows\system32\attrib.exe
[02/11/2006 ] ---> C:\Windows\system32\AuthFWWizFwk.dll
[02/11/2006 ] ---> C:\Windows\system32\autoexec.nt
[02/11/2006 ] ---> C:\Windows\system32\AuxiliaryDisplayClassInstaller.dll
[02/11/2006 ] ---> C:\Windows\system32\avicap.dll
[02/11/2006 ] ---> C:\Windows\system32\avicap32.dll
[02/11/2006 ] ---> C:\Windows\system32\avifile.dll
[02/11/2006 ] ---> C:\Windows\system32\axaltocm.dll
[02/11/2006 ] ---> C:\Windows\system32\azman.msc
[02/11/2006 ] ---> C:\Windows\system32\batmeter.dll
[02/11/2006 ] ---> C:\Windows\system32\bdaplgin.ax
[02/11/2006 ] ---> C:\Windows\system32\bidispl.dll
[02/11/2006 ] ---> C:\Windows\system32\bios1.rom
[02/11/2006 ] ---> C:\Windows\system32\bios4.rom
[02/11/2006 ] ---> C:\Windows\system32\bitsperf.dll
[02/11/2006 ] ---> C:\Windows\system32\bitsprx2.dll
[02/11/2006 ] ---> C:\Windows\system32\bitsprx3.dll
[02/11/2006 ] ---> C:\Windows\system32\bitsprx4.dll
[02/11/2006 ] ---> C:\Windows\system32\bitsprx5.dll
[02/11/2006 ] ---> C:\Windows\system32\bopomofo.uce
[02/11/2006 ] ---> C:\Windows\system32\brcoinst.dll
[02/11/2006 ] ---> C:\Windows\system32\brdgcfg.dll
[02/11/2006 ] ---> C:\Windows\system32\bridgeres.dll
[02/11/2006 ] ---> C:\Windows\system32\bthserv.dll
[02/11/2006 ] ---> C:\Windows\system32\bthudtask.exe
[02/11/2006 ] ---> C:\Windows\system32\C_037.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10000.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10001.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10002.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10003.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10004.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10005.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10006.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10007.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10008.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10010.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10017.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10021.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10029.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10079.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10081.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_10082.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1026.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1047.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1140.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1141.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1142.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1143.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1144.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1145.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1146.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1147.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1148.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1149.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1250.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1251.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1252.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1253.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1254.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1255.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1256.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1257.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1258.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_1361.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20000.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20001.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20002.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20003.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20004.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20005.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20105.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20106.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20107.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20108.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20127.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20261.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20269.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20273.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20277.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20278.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20280.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20284.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20285.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20290.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20297.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20420.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20423.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20424.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20833.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20838.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20866.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20871.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20880.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20905.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20924.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20932.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20936.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_20949.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_21025.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_21027.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_21866.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_28591.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_28592.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_28593.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_28594.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_28595.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_28596.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_28597.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_28598.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_28599.NLS
[02/11/2006 ] ---> C:\Windows\system32\c_28603.nls
[02/11/2006 ] ---> C:\Windows\system32\C_28605.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_437.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_500.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_708.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_720.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_737.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_775.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_850.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_852.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_855.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_857.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_858.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_860.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_861.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_862.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_863.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_864.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_865.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_866.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_869.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_870.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_874.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_875.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_932.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_936.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_949.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_950.NLS
[02/11/2006 ] ---> C:\Windows\system32\C_G18030.DLL
[02/11/2006 ] ---> C:\Windows\system32\C_IS2022.DLL
[02/11/2006 ] ---> C:\Windows\system32\C_ISCII.DLL
[02/11/2006 ] ---> C:\Windows\system32\calc.exe
[02/11/2006 ] ---> C:\Windows\system32\CardGames.dll
[02/11/2006 ] ---> C:\Windows\system32\catsrvps.dll
[02/11/2006 ] ---> C:\Windows\system32\cero.rs
[02/11/2006 ] ---> C:\Windows\system32\certenc.dll
[02/11/2006 ] ---> C:\Windows\system32\certmgr.msc
[02/11/2006 ] ---> C:\Windows\system32\charmap.exe
[02/11/2006 ] ---> C:\Windows\system32\chcp.com
[02/11/2006 ] ---> C:\Windows\system32\chkdsk.exe
[02/11/2006 ] ---> C:\Windows\system32\chkntfs.exe
[02/11/2006 ] ---> C:\Windows\system32\choice.exe
[02/11/2006 ] ---> C:\Windows\system32\CHxReadingStringIME.dll
[02/11/2006 ] ---> C:\Windows\system32\CIRCoInst.dll
[02/11/2006 ] ---> C:\Windows\system32\clb.dll
[02/11/2006 ] ---> C:\Windows\system32\cleanmgr.exe
[02/11/2006 ] ---> C:\Windows\system32\cliconfg.dll
[02/11/2006 ] ---> C:\Windows\system32\cliconfg.exe
[02/11/2006 ] ---> C:\Windows\system32\cliconfg.rll
[02/11/2006 ] ---> C:\Windows\system32\clip.exe
[02/11/2006 ] ---> C:\Windows\system32\cmdkey.exe
[02/11/2006 ] ---> C:\Windows\system32\cngaudit.dll
[02/11/2006 ] ---> C:\Windows\system32\cnvfat.dll
[02/11/2006 ] ---> C:\Windows\system32\cofire.exe
[02/11/2006 ] ---> C:\Windows\system32\collab.cpl
[02/11/2006 ] ---> C:\Windows\system32\colorcpl.exe
[02/11/2006 ] ---> C:\Windows\system32\comcat.dll
[02/11/2006 ] ---> C:\Windows\system32\comexp.msc
[02/11/2006 ] ---> C:\Windows\system32\COMM.drv
[02/11/2006 ] ---> C:\Windows\system32\COMMAND.COM
[02/11/2006 ] ---> C:\Windows\system32\COMMDLG.DLL
[02/11/2006 ] ---> C:\Windows\system32\comp.exe
[02/11/2006 ] ---> C:\Windows\system32\compact.exe
[02/11/2006 ] ---> C:\Windows\system32\compmgmt.msc
[02/11/2006 ] ---> C:\Windows\system32\compobj.dll
[02/11/2006 ] ---> C:\Windows\system32\config.nt
[02/11/2006 ] ---> C:\Windows\system32\console.dll
[02/11/2006 ] ---> C:\Windows\system32\control.exe
[02/11/2006 ] ---> C:\Windows\system32\country.sys
[02/11/2006 ] ---> C:\Windows\system32\credwiz.exe
[02/11/2006 ] ---> C:\Windows\system32\CRPPresentation.dll
[02/11/2006 ] ---> C:\Windows\system32\crtdll.dll
[02/11/2006 ] ---> C:\Windows\system32\cryptdlg.dll
[02/11/2006 ] ---> C:\Windows\system32\cryptext.dll
[02/11/2006 ] ---> C:\Windows\system32\ctfmon.exe
[02/11/2006 ] ---> C:\Windows\system32\ctl3d32.dll
[02/11/2006 ] ---> C:\Windows\system32\ctl3dv2.dll
[02/11/2006 ] ---> C:\Windows\system32\d3d8thk.dll
[02/11/2006 ] ---> C:\Windows\system32\d3dramp.dll
[02/11/2006 ] ---> C:\Windows\system32\davclnt.dll
[02/11/2006 ] ---> C:\Windows\system32\dbnmpntw.dll
[02/11/2006 ] ---> C:\Windows\system32\dciman32.dll
[02/11/2006 ] ---> C:\Windows\system32\dcomcnfg.exe
[02/11/2006 ] ---> C:\Windows\system32\DDACLSys.dll
[02/11/2006 ] ---> C:\Windows\system32\DDEML.DLL
[02/11/2006 ] ---> C:\Windows\system32\ddrawex.dll
[02/11/2006 ] ---> C:\Windows\system32\debug.exe
[02/11/2006 ] ---> C:\Windows\system32\deskadp.dll
[02/11/2006 ] ---> C:\Windows\system32\deskmon.dll
[02/11/2006 ] ---> C:\Windows\system32\deskperf.dll
[02/11/2006 ] ---> C:\Windows\system32\desktop.ini
[02/11/2006 ] ---> C:\Windows\system32\DeviceEject.exe
[02/11/2006 ] ---> C:\Windows\system32\DeviceProperties.exe
[02/11/2006 ] ---> C:\Windows\system32\devmgmt.msc
[02/11/2006 ] ---> C:\Windows\system32\dfrgifps.dll
[02/11/2006 ] ---> C:\Windows\system32\DfrgRes.dll
[02/11/2006 ] ---> C:\Windows\system32\dfsrres.dll
[02/11/2006 ] ---> C:\Windows\system32\dhcpcmonitor.dll
[02/11/2006 ] ---> C:\Windows\system32\dhcpsoc.dll
[02/11/2006 ] ---> C:\Windows\system32\dialer.exe
[02/11/2006 ] ---> C:\Windows\system32\dinput.dll
[02/11/2006 ] ---> C:\Windows\system32\diskcomp.com
[02/11/2006 ] ---> C:\Windows\system32\diskcopy.com
[02/11/2006 ] ---> C:\Windows\system32\diskcopy.dll
[02/11/2006 ] ---> C:\Windows\system32\diskmgmt.msc
[02/11/2006 ] ---> C:\Windows\system32\diskperf.exe
[02/11/2006 ] ---> C:\Windows\system32\dllhost.exe
[02/11/2006 ] ---> C:\Windows\system32\dllhst3g.exe
[02/11/2006 ] ---> C:\Windows\system32\dmband.dll
[02/11/2006 ] ---> C:\Windows\system32\dmcompos.dll
[02/11/2006 ] ---> C:\Windows\system32\dmdskres.dll
[02/11/2006 ] ---> C:\Windows\system32\dmintf.dll
[02/11/2006 ] ---> C:\Windows\system32\dmstyle.dll
[02/11/2006 ] ---> C:\Windows\system32\docprop.dll
[02/11/2006 ] ---> C:\Windows\system32\doskey.exe
[02/11/2006 ] ---> C:\Windows\system32\dosx.exe
[02/11/2006 ] ---> C:\Windows\system32\dplaysvr.exe
[02/11/2006 ] ---> C:\Windows\system32\dplayx.dll
[02/11/2006 ] ---> C:\Windows\system32\dpmodemx.dll
[02/11/2006 ] ---> C:\Windows\system32\dpnaddr.dll
[02/11/2006 ] ---> C:\Windows\system32\dpnathlp.dll
[02/11/2006 ] ---> C:\Windows\system32\dpnhpast.dll
[02/11/2006 ] ---> C:\Windows\system32\dpnhupnp.dll
[02/11/2006 ] ---> C:\Windows\system32\dpnlobby.dll
[02/11/2006 ] ---> C:\Windows\system32\dpnsvr.exe
[02/11/2006 ] ---> C:\Windows\system32\dpwsockx.dll
[02/11/2006 ] ---> C:\Windows\system32\drivers\1394bus.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\adp94xx.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\adpahci.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\adpu160m.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\adpu320.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\AGP440.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\aliide.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\AMDAGP.SYS
[02/11/2006 ] ---> C:\Windows\system32\drivers\amdk7.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\amdk8.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\arc.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\arcsas.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\BrFiltLo.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\BrFiltUp.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\BrSerId.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\BrSerWdm.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\BrUsbMdm.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\BrUsbSer.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\bthmodem.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\cmdide.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\crcdisk.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\crusoe.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\djsvs.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\E1G60I32.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\elxstor.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\fdc.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\flpydisk.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\GAGP30KX.SYS
[02/11/2006 ] ---> C:\Windows\system32\drivers\gm.dls
[02/11/2006 ] ---> C:\Windows\system32\drivers\gmreadme.txt
[02/11/2006 ] ---> C:\Windows\system32\drivers\HdAudio.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\hidbth.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\HpCISSs.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\i2omgmt.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\i2omp.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\iaStorV.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\iirsp.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\intelide.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\intelppm.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\IPMIDrv.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\isapnp.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\iteatapi.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\iteraid.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\lsi_fc.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\lsi_sas.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\lsi_scsi.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\megasas.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\mpio.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\Mraid35x.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\msdsm.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\nfrd960.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\ntrigdigi.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\NV_AGP.SYS
[02/11/2006 ] ---> C:\Windows\system32\drivers\nvraid.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\nvstor.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\ohci1394.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\parport.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\parvdm.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\pcmcia.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\PEAuth.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\ql2300.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\ql40xx.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\rdpdr.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\sbp2port.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\secdrv.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\serenum.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\serial.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\sffdisk.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\sffp_mmc.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\sffp_sd.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\sfloppy.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\SISAGP.SYS
[02/11/2006 ] ---> C:\Windows\system32\drivers\sisraid2.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\sisraid4.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\sym_hi.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\sym_u3.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\symc8xx.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\UAGP35.SYS
[02/11/2006 ] ---> C:\Windows\system32\drivers\ULIAGPKX.SYS
[02/11/2006 ] ---> C:\Windows\system32\drivers\uliahci.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\ulsata.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\ulsata2.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\usbcir.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\usbprint.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\usbuhci.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\vgapnp.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\VIAAGP.SYS
[02/11/2006 ] ---> C:\Windows\system32\drivers\viac7.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\viaide.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\vsmraid.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\wacompen.sys
[02/11/2006 ] ---> C:\Windows\system32\drivers\wd.sys
[02/11/2006 ] ---> C:\Windows\system32\drprov.dll
[02/11/2006 ] ---> C:\Windows\system32\DRWATSON.EXE
[02/11/2006 ] ---> C:\Windows\system32\ds16gt.dLL
[02/11/2006 ] ---> C:\Windows\system32\ds32gt.dll
[02/11/2006 ] ---> C:\Windows\system32\dssec.dat
[02/11/2006 ] ---> C:\Windows\system32\dswave.dll
[02/11/2006 ] ---> C:\Windows\system32\dtsh.dll
[02/11/2006 ] ---> C:\Windows\system32\dvdplay.exe
[02/11/2006 ] ---> C:\Windows\system32\dvdupgrd.exe
[02/11/2006 ] ---> C:\Windows\system32\edit.com
[02/11/2006 ] ---> C:\Windows\system32\EDIT.HLP
[02/11/2006 ] ---> C:\Windows\system32\edlin.exe
[02/11/2006 ] ---> C:\Windows\system32\efsui.exe
[02/11/2006 ] ---> C:\Windows\system32\ega.cpi
[02/11/2006 ] ---> C:\Windows\system32\encapi.dll
[02/11/2006 ] ---> C:\Windows\system32\eqossnap.dll
[02/11/2006 ] ---> C:\Windows\system32\eudcedit.exe
[02/11/2006 ] ---> C:\Windows\system32\eventcreate.exe
[02/11/2006 ] ---> C:\Windows\system32\EventViewer_EventDetails.xsl
[02/11/2006 ] ---> C:\Windows\system32\eventvwr.exe
[02/11/2006 ] ---> C:\Windows\system32\eventvwr.msc
[02/11/2006 ] ---> C:\Windows\system32\exe2bin.exe
[02/11/2006 ] ---> C:\Windows\system32\expsrv.dll
[02/11/2006 ] ---> C:\Windows\system32\fastopen.exe
[02/11/2006 ] ---> C:\Windows\system32\fc.exe
[02/11/2006 ] ---> C:\Windows\system32\fdProxy.dll
[02/11/2006 ] ---> C:\Windows\system32\FDResPub.dll
[02/11/2006 ] ---> C:\Windows\system32\fdWNet.dll
[02/11/2006 ] ---> C:\Windows\system32\find.exe
[02/11/2006 ] ---> C:\Windows\system32\finger.exe
[02/11/2006 ] ---> C:\Windows\system32\FirewallSettings.exe
[02/11/2006 ] ---> C:\Windows\system32\fixmapi.exe
[02/11/2006 ] ---> C:\Windows\system32\fltLib.dll
[02/11/2006 ] ---> C:\Windows\system32\fltMC.exe
[02/11/2006 ] ---> C:\Windows\system32\FNTCACHE.DAT
[02/11/2006 ] ---> C:\Windows\system32\fontview.exe
[02/11/2006 ] ---> C:\Windows\system32\forfiles.exe
[02/11/2006 ] ---> C:\Windows\system32\format.com
[02/11/2006 ] ---> C:\Windows\system32\gatherWiredInfo.xslt
[02/11/2006 ] ---> C:\Windows\system32\gatherWirelessInfo.xslt
[02/11/2006 ] ---> C:\Windows\system32\gb2312.uce
[02/11/2006 ] ---> C:\Windows\system32\gcdef.dll
[02/11/2006 ] ---> C:\Windows\system32\GDI.EXE
[02/11/2006 ] ---> C:\Windows\system32\getuname.dll
[02/11/2006 ] ---> C:\Windows\system32\glmf32.dll
[02/11/2006 ] ---> C:\Windows\system32\glu32.dll
[02/11/2006 ] ---> C:\Windows\system32\gptext.dll
[02/11/2006 ] ---> C:\Windows\system32\GRAPHICS.COM
[02/11/2006 ] ---> C:\Windows\system32\graphics.pro
[02/11/2006 ] ---> C:\Windows\system32\grpconv.exe
[02/11/2006 ] ---> C:\Windows\system32\hal.dll
[02/11/2006 ] ---> C:\Windows\system32\halacpi.dll
[02/11/2006 ] ---> C:\Windows\system32\halmacpi.dll
[02/11/2006 ] ---> C:\Windows\system32\hdwwiz.cpl
[02/11/2006 ] ---> C:\Windows\system32\hdwwiz.exe
[02/11/2006 ] ---> C:\Windows\system32\help.exe
[02/11/2006 ] ---> C:\Windows\system32\hhsetup.dll
[02/11/2006 ] ---> C:\Windows\system32\hid.dll
[02/11/2006 ] ---> C:\Windows\system32\hidphone.tsp
[02/11/2006 ] ---> C:\Windows\system32\hidserv.dll
[02/11/2006 ] ---> C:\Windows\system32\HIMEM.SYS
[02/11/2006 ] ---> C:\Windows\system32\HOSTNAME.EXE
[02/11/2006 ] ---> C:\Windows\system32\hotplug.dll
[02/11/2006 ] ---> C:\Windows\system32\htui.dll
[02/11/2006 ] ---> C:\Windows\system32\iac25_32.ax
[02/11/2006 ] ---> C:\Windows\system32\iccvid.dll
[02/11/2006 ] ---> C:\Windows\system32\icmp.dll
[02/11/2006 ] ---> C:\Windows\system32\icmui.dll
[02/11/2006 ] ---> C:\Windows\system32\IconCodecService.dll
[02/11/2006 ] ---> C:\Windows\system32\icrav03.rat
[02/11/2006 ] ---> C:\Windows\system32\icsigd.dll
[02/11/2006 ] ---> C:\Windows\system32\ideograf.uce
[02/11/2006 ] ---> C:\Windows\system32\ieakui.dll
[02/11/2006 ] ---> C:\Windows\system32\ieuinit.inf
[02/11/2006 ] ---> C:\Windows\system32\ieUnatt.exe
[02/11/2006 ] ---> C:\Windows\system32\ifsutilx.dll
[02/11/2006 ] ---> C:\Windows\system32\ifxcardm.dll
[02/11/2006 ] ---> C:\Windows\system32\imaadp32.acm
[02/11/2006 ] ---> C:\Windows\system32\imageres.dll
[02/11/2006 ] ---> C:\Windows\system32\iologmsg.dll
[02/11/2006 ] ---> C:\Windows\system32\IPBusEnumProxy.dll
[02/11/2006 ] ---> C:\Windows\system32\iprop.dll
[02/11/2006 ] ---> C:\Windows\system32\ir32_32.dll
[02/11/2006 ] ---> C:\Windows\system32\ir41_32.ax
[02/11/2006 ] ---> C:\Windows\system32\ir41_qc.dll
[02/11/2006 ] ---> C:\Windows\system32\ir41_qcx.dll
[02/11/2006 ] ---> C:\Windows\system32\ir50_32.dll
[02/11/2006 ] ---> C:\Windows\system32\ir50_qc.dll
[02/11/2006 ] ---> C:\Windows\system32\ir50_qcx.dll
[02/11/2006 ] ---> C:\Windows\system32\irclass.dll
[02/11/2006 ] ---> C:\Windows\system32\irftp.exe
[02/11/2006 ] ---> C:\Windows\system32\irmon.dll
[02/11/2006 ] ---> C:\Windows\system32\irprops.cpl
[02/11/2006 ] ---> C:\Windows\system32\iscsicli.exe
[02/11/2006 ] ---> C:\Windows\system32\iscsicpl.dll
[02/11/2006 ] ---> C:\Windows\system32\iscsicpl.exe
[02/11/2006 ] ---> C:\Windows\system32\iscsidsc.dll
[02/11/2006 ] ---> C:\Windows\system32\itircl.dll
[02/11/2006 ] ---> C:\Windows\system32\ivfsrc.ax
[02/11/2006 ] ---> C:\Windows\system32\iyuv_32.dll
[02/11/2006 ] ---> C:\Windows\system32\jnwmon.dll
[02/11/2006 ] ---> C:\Windows\system32\kanji_1.uce
[02/11/2006 ] ---> C:\Windows\system32\kanji_2.uce
[02/11/2006 ] ---> C:\Windows\system32\KB16.COM
[02/11/2006 ] ---> C:\Windows\system32\kbd101.dll
[02/11/2006 ] ---> C:\Windows\system32\kbd101a.dll
[02/11/2006 ] ---> C:\Windows\system32\kbd101b.dll
[02/11/2006 ] ---> C:\Windows\system32\kbd101c.dll
[02/11/2006 ] ---> C:\Windows\system32\kbd103.dll
[02/11/2006 ] ---> C:\Windows\system32\KBDA1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDA2.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDA3.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDAL.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDARME.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDARMW.DLL
[02/11/2006 ] ---> C:\Windows\system32\kbdax2.dll
[02/11/2006 ] ---> C:\Windows\system32\KBDAZE.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDAZEL.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDBASH.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDBE.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDBENE.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDBGPH.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDBHC.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDBLR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDBR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDBU.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDBULG.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDCA.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDCAN.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDCR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDCZ.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDCZ1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDCZ2.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDDA.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDDIV1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDDIV2.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDDV.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDES.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDEST.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDFA.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDFC.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDFI.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDFI1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDFO.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDFR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDGAE.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDGEO.DLL
[02/11/2006 ] ---> C:\Windows\system32\kbdgeoer.dll
[02/11/2006 ] ---> C:\Windows\system32\kbdgeoqw.dll
[02/11/2006 ] ---> C:\Windows\system32\KBDGKL.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDGR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDGR1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDGRLND.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDHE.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDHE220.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDHE319.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDHEB.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDHELA2.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDHELA3.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDHEPT.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDHU.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDHU1.DLL
[02/11/2006 ] ---> C:\Windows\system32\kbdibm02.dll
[02/11/2006 ] ---> C:\Windows\system32\KBDIC.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINASA.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINBE1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINBE2.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINBEN.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINDEV.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINGUJ.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINHIN.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINKAN.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINMAL.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINMAR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINORI.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINPUN.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINTAM.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINTEL.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDINUK2.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDIR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDIT.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDIT142.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDIULAT.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDKAZ.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDKHMR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDKYR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDLA.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDLAO.DLL
[02/11/2006 ] ---> C:\Windows\system32\kbdlk41a.dll
[02/11/2006 ] ---> C:\Windows\system32\KBDLT.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDLT1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDLT2.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDLV.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDLV1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDMAC.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDMACST.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDMAORI.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDMLT47.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDMLT48.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDMON.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDMONMO.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDNE.DLL
[02/11/2006 ] ---> C:\Windows\system32\kbdnec.dll
[02/11/2006 ] ---> C:\Windows\system32\kbdnec95.dll
[02/11/2006 ] ---> C:\Windows\system32\kbdnecat.dll
[02/11/2006 ] ---> C:\Windows\system32\kbdnecnt.dll
[02/11/2006 ] ---> C:\Windows\system32\KBDNEPR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDNO.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDNO1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDPASH.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDPL.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDPL1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDPO.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDRO.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDROPR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDROST.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDRU.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDRU1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSF.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSG.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSL.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSL1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSMSFI.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSMSNO.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSN1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSOREX.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSORST.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSP.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSW.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSW09.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSYR1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDSYR2.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDTAJIK.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDTAT.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDTH0.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDTH1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDTH2.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDTH3.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDTIPRC.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDTUF.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDTUQ.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDTURME.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUGHR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUK.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUKX.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUR1.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDURDU.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUS.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUSA.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUSL.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUSR.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUSX.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDUZB.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDVNTC.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDYAK.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDYCC.DLL
[02/11/2006 ] ---> C:\Windows\system32\KBDYCL.DLL
[02/11/2006 ] ---> C:\Windows\system32\KEY01.SYS
[02/11/2006 ] ---> C:\Windows\system32\keyboard.drv
[02/11/2006 ] ---> C:\Windows\system32\KEYBOARD.SYS
[02/11/2006 ] ---> C:\Windows\system32\keyiso.dll
[02/11/2006 ] ---> C:\Windows\system32\kmddsp.tsp
[02/11/2006 ] ---> C:\Windows\system32\korean.uce
[02/11/2006 ] ---> C:\Windows\system32\krnl386.exe
[02/11/2006 ] ---> C:\Windows\system32\ksuser.dll
[02/11/2006 ] ---> C:\Windows\system32\Kswdmcap.ax
[02/11/2006 ] ---> C:\Windows\system32\l_intl.nls
[02/11/2006 ] ---> C:\Windows\system32\label.exe
[02/11/2006 ] ---> C:\Windows\system32\lanman.drv
[02/11/2006 ] ---> C:\Windows\system32\LAPRXY.DLL
[02/11/2006 ] ---> C:\Windows\system32\lcphrase.tbl
[02/11/2006 ] ---> C:\Windows\system32\lcptr.tbl
[02/11/2006 ] ---> C:\Windows\system32\license.rtf
[02/11/2006 ] ---> C:\Windows\system32\linkinfo.dll
[02/11/2006 ] ---> C:\Windows\system32\lltdres.dll
[02/11/2006 ] ---> C:\Windows\system32\lmhsvc.dll
[02/11/2006 ] ---> C:\Windows\system32\LOADFIX.COM
[02/11/2006 ] ---> C:\Windows\system32\Locator.exe
[02/11/2006 ] ---> C:\Windows\system32\lusrmgr.msc
[02/11/2006 ] ---> C:\Windows\system32\lz32.dll
[02/11/2006 ] ---> C:\Windows\system32\lzexpand.dll
[02/11/2006 ] ---> C:\Windows\system32\Magnification.dll
[02/11/2006 ] ---> C:\Windows\system32\Magnify.exe
[02/11/2006 ] ---> C:\Windows\system32\main.cpl
[02/11/2006 ] ---> C:\Windows\system32\mapi32.dll
[02/11/2006 ] ---> C:\Windows\system32\mapistub.dll
[02/11/2006 ] ---> C:\Windows\system32\mciavi.drv
[02/11/2006 ] ---> C:\Windows\system32\mciavi32.dll
[02/11/2006 ] ---> C:\Windows\system32\mcicda.dll
[02/11/2006 ] ---> C:\Windows\system32\mciqtz32.dll
[02/11/2006 ] ---> C:\Windows\system32\mciseq.dll
[02/11/2006 ] ---> C:\Windows\system32\mciseq.drv
[02/11/2006 ] ---> C:\Windows\system32\mciwave.dll
[02/11/2006 ] ---> C:\Windows\system32\mciwave.drv
[02/11/2006 ] ---> C:\Windows\system32\MdRes.exe
[02/11/2006 ] ---> C:\Windows\system32\mem.exe
[02/11/2006 ] ---> C:\Windows\system32\mf3216.dll
[02/11/2006 ] ---> C:\Windows\system32\mfc40.dll
[02/11/2006 ] ---> C:\Windows\system32\mfc40u.dll
[02/11/2006 ] ---> C:\Windows\system32\mferror.dll
[02/11/2006 ] ---> C:\Windows\system32\mgmtapi.dll
[02/11/2006 ] ---> C:\Windows\system32\miguiresource.dll
[02/11/2006 ] ---> C:\Windows\system32\migwiz.lnk
[02/11/2006 ] ---> C:\Windows\system32\mlang.dat
[02/11/2006 ] ---> C:\Windows\system32\mmci.dll
[02/11/2006 ] ---> C:\Windows\system32\mmcico.dll
[02/11/2006 ] ---> C:\Windows\system32\MMSYSTEM.DLL
[02/11/2006 ] ---> C:\Windows\system32\mmtask.tsk
[02/11/2006 ] ---> C:\Windows\system32\mode.com
[02/11/2006 ] ---> C:\Windows\system32\montr_ci.dll
[02/11/2006 ] ---> C:\Windows\system32\more.com
[02/11/2006 ] ---> C:\Windows\system32\moricons.dll
[02/11/2006 ] ---> C:\Windows\system32\mouse.drv
[02/11/2006 ] ---> C:\Windows\system32\mpnotify.exe
[02/11/2006 ] ---> C:\Windows\system32\MRINFO.EXE
[02/11/2006 ] ---> C:\Windows\system32\mrt.exe
[02/11/2006 ] ---> C:\Windows\system32\msacm.dll
[02/11/2006 ] ---> C:\Windows\system32\msadp32.acm
[02/11/2006 ] ---> C:\Windows\system32\msafd.dll
[02/11/2006 ] ---> C:\Windows\system32\msasn1.dll
[02/11/2006 ] ---> C:\Windows\system32\msaudite.dll
[02/11/2006 ] ---> C:\Windows\system32\mscat32.dll
[02/11/2006 ] ---> C:\Windows\system32\mscdexnt.exe
[02/11/2006 ] ---> C:\Windows\system32\mscpx32r.dLL
[02/11/2006 ] ---> C:\Windows\system32\mscpxl32.dLL
[02/11/2006 ] ---> C:\Windows\system32\msctfime.ime
[02/11/2006 ] ---> C:\Windows\system32\msctfp.dll
[02/11/2006 ] ---> C:\Windows\system32\msdatsrc.tlb
[02/11/2006 ] ---> C:\Windows\system32\msdxm.tlb
[02/11/2006 ] ---> C:\Windows\system32\msexch40.dll
[02/11/2006 ] ---> C:\Windows\system32\msg711.acm
[02/11/2006 ] ---> C:\Windows\system32\msgsm32.acm
[02/11/2006 ] ---> C:\Windows\system32\mshtmler.dll
[02/11/2006 ] ---> C:\Windows\system32\msidntld.dll
[02/11/2006 ] ---> C:\Windows\system32\msiltcfg.dll
[02/11/2006 ] ---> C:\Windows\system32\msimg32.dll
[02/11/2006 ] ---> C:\Windows\system32\msimsg.dll
[02/11/2006 ] ---> C:\Windows\system32\msjint40.dll
[02/11/2006 ] ---> C:\Windows\system32\msjter40.dll
[02/11/2006 ] ---> C:\Windows\system32\msorc32r.dll
[02/11/2006 ] ---> C:\Windows\system32\msports.dll
[02/11/2006 ] ---> C:\Windows\system32\msprivs.dll
[02/11/2006 ] ---> C:\Windows\system32\MsraLegacy.tlb
[02/11/2006 ] ---> C:\Windows\system32\msrd2x40.dll
[02/11/2006 ] ---> C:\Windows\system32\msrle32.dll
[02/11/2006 ] ---> C:\Windows\system32\msshavmsg.dll
[02/11/2006 ] ---> C:\Windows\system32\mssign32.dll
[02/11/2006 ] ---> C:\Windows\system32\mssip32.dll
[02/11/2006 ] ---> C:\Windows\system32\msswch.dll
[02/11/2006 ] ---> C:\Windows\system32\msvcirt.dll
[02/11/2006 ] ---> C:\Windows\system32\msvcp60.dll
[02/11/2006 ] ---> C:\Windows\system32\msvcrt20.dll
[02/11/2006 ] ---> C:\Windows\system32\msvcrt40.dll
[02/11/2006 ] ---> C:\Windows\system32\msvideo.dll
[02/11/2006 ] ---> C:\Windows\system32\mswdat10.dll
[02/11/2006 ] ---> C:\Windows\system32\mswstr10.dll
[02/11/2006 ] ---> C:\Windows\system32\msxml3r.dll
[02/11/2006 ] ---> C:\Windows\system32\msxml6r.dll
[02/11/2006 ] ---> C:\Windows\system32\msyuv.dll
[02/11/2006 ] ---> C:\Windows\system32\mtxex.dll
[02/11/2006 ] ---> C:\Windows\system32\muifontsetup.dll
[02/11/2006 ] ---> C:\Windows\system32\MUILanguageCleanup.dll
[02/11/2006 ] ---> C:\Windows\system32\NAPCLCFG.MSC
[02/11/2006 ] ---> C:\Windows\system32\Narrator.exe
[02/11/2006 ] ---> C:\Windows\system32\NativeHooks.dll
[02/11/2006 ] ---> C:\Windows\system32\ncpa.cpl
[02/11/2006 ] ---> C:\Windows\system32\nddeapi.dll
[02/11/2006 ] ---> C:\Windows\system32\NdfEventView.xml
[02/11/2006 ] ---> C:\Windows\system32\ndishc.dll
[02/11/2006 ] ---> C:\Windows\system32\ndproxystub.dll
[02/11/2006 ] ---> C:\Windows\system32\ndptsp.tsp
[02/11/2006 ] ---> C:\Windows\system32\netapi.dll
[02/11/2006 ] ---> C:\Windows\system32\neth.dll
[02/11/2006 ] ---> C:\Windows\system32\netmsg.dll
[02/11/2006 ] ---> C:\Windows\system32\NetProj.exe
[02/11/2006 ] ---> C:\Windows\system32\netrap.dll
[02/11/2006 ] ---> C:\Windows\system32\netsh.exe
[02/11/2006 ] ---> C:\Windows\system32\NETSTAT.EXE
[02/11/2006 ] ---> C:\Windows\system32\nlmsprep.dll
[02/11/2006 ] ---> C:\Windows\system32\nlsfunc.exe
[02/11/2006 ] ---> C:\Windows\system32\NOISE.CHS
[02/11/2006 ] ---> C:\Windows\system32\NOISE.CHT
[02/11/2006 ] ---> C:\Windows\system32\NOISE.DAT
[02/11/2006 ] ---> C:\Windows\system32\noise.jpn
[02/11/2006 ] ---> C:\Windows\system32\noise.kor
[02/11/2006 ] ---> C:\Windows\system32\NOISE.THA
[02/11/2006 ] ---> C:\Windows\system32\normaliz.dll
[02/11/2006 ] ---> C:\Windows\system32\normidna.nls
[02/11/2006 ] ---> C:\Windows\system32\normnfc.nls
[02/11/2006 ] ---> C:\Windows\system32\normnfd.nls
[02/11/2006 ] ---> C:\Windows\system32\normnfkc.nls
[02/11/2006 ] ---> C:\Windows\system32\normnfkd.nls
[02/11/2006 ] ---> C:\Windows\system32\npmproxy.dll
[02/11/2006 ] ---> C:\Windows\system32\NTDOS.SYS
[02/11/2006 ] ---> C:\Windows\system32\NTDOS404.SYS
[02/11/2006 ] ---> C:\Windows\system32\NTDOS411.SYS
[02/11/2006 ] ---> C:\Windows\system32\NTDOS412.SYS
[02/11/2006 ] ---> C:\Windows\system32\NTDOS804.SYS
[02/11/2006 ] ---> C:\Windows\system32\NTIO.SYS
[02/11/2006 ] ---> C:\Windows\system32\NTIO404.SYS
[02/11/2006 ] ---> C:\Windows\system32\NTIO411.SYS
[02/11/2006 ] ---> C:\Windows\system32\NTIO412.SYS
[02/11/2006 ] ---> C:\Windows\system32\NTIO804.SYS
[02/11/2006 ] ---> C:\Windows\system32\ntlanui2.dll
[02/11/2006 ] ---> C:\Windows\system32\ntprint.exe
[02/11/2006 ] ---> C:\Windows\system32\ntvdmd.dll
[02/11/2006 ] ---> C:\Windows\system32\ocsetapi.dll
[02/11/2006 ] ---> C:\Windows\system32\odbc16gt.dll
[02/11/2006 ] ---> C:\Windows\system32\odbc32gt.dll
[02/11/2006 ] ---> C:\Windows\system32\odbcad32.exe
[02/11/2006 ] ---> C:\Windows\system32\odbcconf.exe
[02/11/2006 ] ---> C:\Windows\system32\odbcconf.rsp
[02/11/2006 ] ---> C:\Windows\system32\odbcint.dll
[02/11/2006 ] ---> C:\Windows\system32\odbcji32.dll
[02/11/2006 ] ---> C:\Windows\system32\oddbse32.dll
[02/11/2006 ] ---> C:\Windows\system32\odexl32.dll
[02/11/2006 ] ---> C:\Windows\system32\odfox32.dll
[02/11/2006 ] ---> C:\Windows\system32\odpdx32.dll
[02/11/2006 ] ---> C:\Windows\system32\odtext32.dll
[02/11/2006 ] ---> C:\Windows\system32\oflc.rs
[02/11/2006 ] ---> C:\Windows\system32\ole2.dll
[02/11/2006 ] ---> C:\Windows\system32\ole2disp.dll
[02/11/2006 ] ---> C:\Windows\system32\ole2nls.dll
[02/11/2006 ] ---> C:\Windows\system32\oleaccrc.dll
[02/11/2006 ] ---> C:\Windows\system32\olecli.dll
[02/11/2006 ] ---> C:\Windows\system32\oleres.dll
[02/11/2006 ] ---> C:\Windows\system32\OLESVR.DLL
[02/11/2006 ] ---> C:\Windows\system32\onlinesetup.cmd
[02/11/2006 ] ---> C:\Windows\system32\openfiles.exe
[02/11/2006 ] ---> C:\Windows\system32\opengl32.dll
[02/11/2006 ] ---> C:\Windows\system32\osk.exe
[02/11/2006 ] ---> C:\Windows\system32\osuninst.dll
[02/11/2006 ] ---> C:\Windows\system32\pacercnt.h
[02/11/2006 ] ---> C:\Windows\system32\pacerprf.ini
[02/11/2006 ] ---> C:\Windows\system32\packager.dll
[02/11/2006 ] ---> C:\Windows\system32\panmap.dll
[02/11/2006 ] ---> C:\Windows\system32\PATHPING.EXE
[02/11/2006 ] ---> C:\Windows\system32\pautoenr.dll
[02/11/2006 ] ---> C:\Windows\system32\pcaelv.exe
[02/11/2006 ] ---> C:\Windows\system32\pcalua.exe
[02/11/2006 ] ---> C:\Windows\system32\pcaui.exe
[02/11/2006 ] ---> C:\Windows\system32\pcl.sep
[02/11/2006 ] ---> C:\Windows\system32\pegi-fi.rs
[02/11/2006 ] ---> C:\Windows\system32\pegi-pt.rs
[02/11/2006 ] ---> C:\Windows\system32\pegi.rs
[02/11/2006 ] ---> C:\Windows\system32\pegibbfc.rs
[02/11/2006 ] ---> C:\Windows\system32\perfc009.dat
[02/11/2006 ] ---> C:\Windows\system32\perfc00C.dat
[02/11/2006 ] ---> C:\Windows\system32\perfctrs.dll
[02/11/2006 ] ---> C:\Windows\system32\perfd009.dat
[02/11/2006 ] ---> C:\Windows\system32\perfd00C.dat
[02/11/2006 ] ---> C:\Windows\system32\perfdisk.dll
[02/11/2006 ] ---> C:\Windows\system32\perfh009.dat
[02/11/2006 ] ---> C:\Windows\system32\perfh00C.dat
[02/11/2006 ] ---> C:\Windows\system32\perfi009.dat
[02/11/2006 ] ---> C:\Windows\system32\perfi00C.dat
[02/11/2006 ] ---> C:\Windows\system32\perfos.dll
[02/11/2006 ] ---> C:\Windows\system32\perfproc.dll
[02/11/2006 ] ---> C:\Windows\system32\PerfStringBackup.INI
[02/11/2006 ] ---> C:\Windows\system32\pid.dll
[02/11/2006 ] ---> C:\Windows\system32\pifmgr.dll
[02/11/2006 ] ---> C:\Windows\system32\plasrv.exe
[02/11/2006 ] ---> C:\Windows\system32\pmspl.dll
[02/11/2006 ] ---> C:\Windows\system32\pnrpperf.dll
[02/11/2006 ] ---> C:\Windows\system32\powercfg.exe
[02/11/2006 ] ---> C:\Windows\system32\prflbmsg.dll
[02/11/2006 ] ---> C:\Windows\system32\print.exe
[02/11/2006 ] ---> C:\Windows\system32\printui.exe
[02/11/2006 ] ---> C:\Windows\system32\proquota.exe
[02/11/2006 ] ---> C:\Windows\system32\psapi.dll
[02/11/2006 ] ---> C:\Windows\system32\pscript.sep
[02/11/2006 ] ---> C:\Windows\system32\pstorec.dll
[02/11/2006 ] ---> C:\Windows\system32\pstorsvc.dll
[02/11/2006 ] ---> C:\Windows\system32\qedwipes.dll
[02/11/2006 ] ---> C:\Windows\system32\qmgrprxy.dll
[02/11/2006 ] ---> C:\Windows\system32\racpldlg.dll
[02/11/2006 ] ---> C:\Windows\system32\radardt.dll
[02/11/2006 ] ---> C:\Windows\system32\radarrs.dll
[02/11/2006 ] ---> C:\Windows\system32\rasadhlp.dll
[02/11/2006 ] ---> C:\Windows\system32\rasautou.exe
[02/11/2006 ] ---> C:\Windows\system32\rasdial.exe
[02/11/2006 ] ---> C:\Windows\system32\rasmxs.dll
[02/11/2006 ] ---> C:\Windows\system32\rasser.dll
[02/11/2006 ] ---> C:\Windows\system32\recover.exe
[02/11/2006 ] ---> C:\Windows\system32\redir.exe
[02/11/2006 ] ---> C:\Windows\system32\regedt32.exe
[02/11/2006 ] ---> C:\Windows\system32\regsvr32.exe
[02/11/2006 ] ---> C:\Windows\system32\relog.exe
[02/11/2006 ] ---> C:\Windows\system32\RelPost.exe
[02/11/2006 ] ---> C:\Windows\system32\remotesp.tsp
[02/11/2006 ] ---> C:\Windows\system32\rendezvousSession.tlb
[02/11/2006 ] ---> C:\Windows\system32\replace.exe
[02/11/2006 ] ---> C:\Windows\system32\RmClient.exe
[02/11/2006 ] ---> C:\Windows\system32\rnr20.dll
[02/11/2006 ] ---> C:\Windows\system32\RpcDiag.dll
[02/11/2006 ] ---> C:\Windows\system32\RPCNDFP.dll
[02/11/2006 ] ---> C:\Windows\system32\RpcNs4.dll
[02/11/2006 ] ---> C:\Windows\system32\rpcnsh.dll
[02/11/2006 ] ---> C:\Windows\system32\rtutils.dll
[02/11/2006 ] ---> C:\Windows\system32\runas.exe
[02/11/2006 ] ---> C:\Windows\system32\rundll32.exe
[02/11/2006 ] ---> C:\Windows\system32\RunLegacyCPLElevated.exe
[02/11/2006 ] ---> C:\Windows\system32\SampleRes.dll
[02/11/2006 ] ---> C:\Windows\system32\sc.exe
[02/11/2006 ] ---> C:\Windows\system32\SCardDlg.dll
[02/11/2006 ] ---> C:\Windows\system32\scripto.dll
[02/11/2006 ] ---> C:\Windows\system32\scrnsave.scr
[02/11/2006 ] ---> C:\Windows\system32\sdbinst.exe
[02/11/2006 ] ---> C:\Windows\system32\sdhcinst.dll
[02/11/2006 ] ---> C:\Windows\system32\secinit.exe
[02/11/2006 ] ---> C:\Windows\system32\security.dll
[02/11/2006 ] ---> C:\Windows\system32\SensApi.dll
[02/11/2006 ] ---> C:\Windows\system32\services.msc
[02/11/2006 ] ---> C:\Windows\system32\serwvdrv.dll
[02/11/2006 ] ---> C:\Windows\system32\setver.exe
[02/11/2006 ] ---> C:\Windows\system32\setx.exe
[02/11/2006 ] ---> C:\Windows\system32\sfc.dll
[02/11/2006 ] ---> C:\Windows\system32\share.exe
[02/11/2006 ] ---> C:\Windows\system32\SHELL.DLL
[02/11/2006 ] ---> C:\Windows\system32\shellstyle.dll
[02/11/2006 ] ---> C:\Windows\system32\shfolder.dll
[02/11/2006 ] ---> C:\Windows\system32\ShiftJIS.uce
[02/11/2006 ] ---> C:\Windows\system32\shimeng.dll
[02/11/2006 ] ---> C:\Windows\system32\shpafact.dll
[02/11/2006 ] ---> C:\Windows\system32\shunimpl.dll
[02/11/2006 ] ---> C:\Windows\system32\signdrv.dll
[02/11/2006 ] ---> C:\Windows\system32\sigverif.exe
[02/11/2006 ] ---> C:\Windows\system32\simpdata.tlb
[02/11/2006 ] ---> C:\Windows\system32\sisbkup.dll
[02/11/2006 ] ---> C:\Windows\system32\SndVolSSO.dll
[02/11/2006 ] ---> C:\Windows\system32\snmpapi.dll
[02/11/2006 ] ---> C:\Windows\system32\snmptrap.exe
[02/11/2006 ] ---> C:\Windows\system32\softpub.dll
[02/11/2006 ] ---> C:\Windows\system32\sort.exe
[02/11/2006 ] ---> C:\Windows\system32\sound.drv
[02/11/2006 ] ---> C:\Windows\system32\spnet.dll
[02/11/2006 ] ---> C:\Windows\system32\spwinsat.dll
[02/11/2006 ] ---> C:\Windows\system32\sqlceoledb30.dll
[02/11/2006 ] ---> C:\Windows\system32\sqlsrv32.rll
[02/11/2006 ] ---> C:\Windows\system32\sqlunirl.dll
[02/11/2006 ] ---> C:\Windows\system32\sqlwid.dll
[02/11/2006 ] ---> C:\Windows\system32\sqlwoa.dll
[02/11/2006 ] ---> C:\Windows\system32\sscore.dll
[02/11/2006 ] ---> C:\Windows\system32\ssdpapi.dll
[02/11/2006 ] ---> C:\Windows\system32\stclient.dll
[02/11/2006 ] ---> C:\Windows\system32\stdole2.tlb
[02/11/2006 ] ---> C:\Windows\system32\stdole32.tlb
[02/11/2006 ] ---> C:\Windows\system32\sti.dll
[02/11/2006 ] ---> C:\Windows\system32\StikyNot.exe
[02/11/2006 ] ---> C:\Windows\system32\storage.dll
[02/11/2006 ] ---> C:\Windows\system32\strea
0