"$Recycle.bin" infecté
Résolu
PJDenton
Messages postés
622
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonsoir à tous,
Je recrée un post qui correspond directement à mon problème, avec un titre approprié. Donc pour résumer j'ai un sacré virus que j'ai cru éradiquer avec UsbFix mais qui n'est pas parti entièrement car dans tous les disques dur le sieur $Recycle.bin est toujours infecté et ne peut-être enlevé par UsbFix. J'ai cherché un peu et j'ai découvert ce merveilleux post:
https://forums.commentcamarche.net/forum/affich-10671128-supprimer-fichiers-dans-c-recycle-bin
J'ai suivi les instructions de "bauvasais", et j'ai devant les yeux les fichiers $Recycle.bin de chacun des disques durs infectés. Sauf que, à l'intérieur, il y a la corbeille et elle est vide. Donc, si je reste sur l'idée de "bauvasais", que dois je faire exactement? Supprimer direct $Recycle.bin?
Merci beaucoup d'avance.
Je recrée un post qui correspond directement à mon problème, avec un titre approprié. Donc pour résumer j'ai un sacré virus que j'ai cru éradiquer avec UsbFix mais qui n'est pas parti entièrement car dans tous les disques dur le sieur $Recycle.bin est toujours infecté et ne peut-être enlevé par UsbFix. J'ai cherché un peu et j'ai découvert ce merveilleux post:
https://forums.commentcamarche.net/forum/affich-10671128-supprimer-fichiers-dans-c-recycle-bin
J'ai suivi les instructions de "bauvasais", et j'ai devant les yeux les fichiers $Recycle.bin de chacun des disques durs infectés. Sauf que, à l'intérieur, il y a la corbeille et elle est vide. Donc, si je reste sur l'idée de "bauvasais", que dois je faire exactement? Supprimer direct $Recycle.bin?
Merci beaucoup d'avance.
A voir également:
- Recycle.bin virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone ✓ - Forum Virus
- Undisclosed-recipients virus - Guide
98 réponses
PJDenton
Messages postés
622
Statut
Membre
128
Tu sèmes le doute chez moi... Tu veux qu'on refasse des analyses, avec le disque dur externe branché cette fois ci?
▶ Desactive ton Anti-virus le temps de la manip car il est detecte a tort comme infection puis :
▶ Télécharge List_All
▶ enregistre-le sur ton bureau et pas ailleurs
▶ dézippe-le (clic droit / extraire)
▶ rentre dans le dossier obtenu
▶ Execute-le en double clic (clic droit et "en tant qu'administrateur" sous vista) pour le lancer.
▶ choisis la langue d'utilisation
▶ choisis l'option en gras ci-dessous :
1 : Elements du panneau de configuration (cpl)
2 : Liste des .dll systeme
3 : Listes des executables (.exe)
4 : Liste des fichiers systeme (Drivers)
5 : Liste du system32
6 : Liste de tout le systeme
7 : Liste des fichiers .tmp
8 : Liste des fichiers racine
9 : Liste des fichiers cachés
0 : Liste de Program Files
puis "entrée"
▶ rends-toi récupérer le rapport où il t'est indiqué ,
▶ envoie-le sur : http://www.cijoint.fr/ , fais-toi parcourir ,
puis envoie le fichier.
▶ un lien de cette forme va apparaitre :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ renvoie le lien tout frais dans ta prochaine reponse .
▶ Télécharge List_All
▶ enregistre-le sur ton bureau et pas ailleurs
▶ dézippe-le (clic droit / extraire)
▶ rentre dans le dossier obtenu
▶ Execute-le en double clic (clic droit et "en tant qu'administrateur" sous vista) pour le lancer.
▶ choisis la langue d'utilisation
▶ choisis l'option en gras ci-dessous :
1 : Elements du panneau de configuration (cpl)
2 : Liste des .dll systeme
3 : Listes des executables (.exe)
4 : Liste des fichiers systeme (Drivers)
5 : Liste du system32
6 : Liste de tout le systeme
7 : Liste des fichiers .tmp
8 : Liste des fichiers racine
9 : Liste des fichiers cachés
0 : Liste de Program Files
puis "entrée"
▶ rends-toi récupérer le rapport où il t'est indiqué ,
▶ envoie-le sur : http://www.cijoint.fr/ , fais-toi parcourir ,
puis envoie le fichier.
▶ un lien de cette forme va apparaitre :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ renvoie le lien tout frais dans ta prochaine reponse .
Voilà le lien. Le logiciel a été utilisé en mode sans echec de seven, et en mode administrateur, avec le disque dur externe branché.
http://www.cijoint.fr/cjlink.php?file=cj201001/cijAkLxSGy.txt
http://www.cijoint.fr/cjlink.php?file=cj201001/cijAkLxSGy.txt
hello
à un moment où il ne veut pas se deconnecter :
demarrer/executer puis tape cmd /k Qprocess >> %Homedrive%\Proc.txt puis ok
et colle le rapport C:\Proc.txt
à un moment où il ne veut pas se deconnecter :
demarrer/executer puis tape cmd /k Qprocess >> %Homedrive%\Proc.txt puis ok
et colle le rapport C:\Proc.txt
Bon je suis peut-être pas doué du tout, mais sous seven, quand je fais ce que tu m'as dis, donc ouvrir exécuter et taper dedans cmd /k Qprocess >> %Homedrive%\Proc.txt , le système me dit "Accès refusé" et " System 32"
tandis que sous XP, lors de cette demande le panneau de commande ne m'affiche que "C:\Documents and Settings\Jean>". Tu crois que je devrais essayer en mode sans echec?
tandis que sous XP, lors de cette demande le panneau de commande ne m'affiche que "C:\Documents and Settings\Jean>". Tu crois que je devrais essayer en mode sans echec?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
plus simple :
quand il refuse de se deconnecter , relance list_kill'em option 1 et a 20 % du scan stoppe-le et colle le rapport List'em.txt
quand il refuse de se deconnecter , relance list_kill'em option 1 et a 20 % du scan stoppe-le et colle le rapport List'em.txt
En admettant que le rapport dans ce chemin d'accès que tu m'indiques change à chaque fois, alors voilà le rapport, stoppé (au mieux) à 20%, sous XP.
List'em by g3n-h@ckm@n 1.2.0.0
thx to CCM team.....
User : Jean (Administrateurs)
Update on 19/01/2010 by g3n-h@ckm@n ::::: 15:30
Start at: 14:17:30 | 23/01/2010
Contact : g3n-h@ckm@n sur CCM
Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 9.0 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 83,25 Go (66,64 Go free) [Disque local XP] | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local | 214,84 Go (202,55 Go free) [Disque local Seven] | NTFS
G:\ -> Disque fixe local | 298,09 Go (12,06 Go free) [LaCie] | NTFS
H:\ -> Disque fixe local | 465,76 Go (465,65 Go free) [Disque stockage] | NTFS
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\AVG\AVG9\avgemc.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\REALTEK USB Wireless LAN Driver and Utility\RtWLan.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Documents and Settings\Jean\Local Settings\Temp\5.tmp\pv.exe
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
SUPERAntiSpyware REG_SZ C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
JMB36X IDE Setup REG_SZ C:\WINDOWS\RaidTool\xInsIDE.exe
36X Raid Configurer REG_SZ C:\WINDOWS\system32\xRaidSetup.exe boot
CmPCIaudio REG_SZ RunDll32 cmicnfg3.cpl,CMICtrlWnd
StartCCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
AVG9_TRAY REG_SZ C:\PROGRA~1\AVG\AVG9\avgtray.exe
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDriveTypeAutoRun REG_DWORD 145 (0x91)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
HonorAutoRunSetting REG_DWORD 1 (0x1)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AtiExtEvent]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} REG_SZ
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\ma-config.com\maconfservice.exe REG_SZ C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
C:\Program Files\AVG\AVG9\avgemc.exe REG_SZ C:\Program Files\AVG\AVG9\avgemc.exe:*:Enabled:avgemc.exe
C:\Program Files\AVG\AVG9\avgupd.exe REG_SZ C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe
C:\Program Files\AVG\AVG9\avgnsx.exe REG_SZ C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe
C:\Program Files\EA GAMES\Battlefield 2\BF2.exe REG_SZ C:\Program Files\EA GAMES\Battlefield 2\BF2.exe:*:Enabled:Battlefield 2
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
===============
ActivX controls
===============
===============
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{283807B5-2C60-11D0-A31D-00AA00B92C03}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4278c270-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f216970-c90c-11d1-b5c7-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5056b317-8d4c-43ee-8543-b9d1e234b8f4}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5945c046-1e7d-11d1-bc44-00c04fd912be}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5A8D6EE0-3E18-11D0-821E-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CC2A9BA0-3BDD-11D0-821E-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11cf-96B8-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}
==============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x3
SharedAccess : 0x2
wuauserv : 0x2
=========
Atapi.sys
=========
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Documents and Settings\Jean\Local Settings\Temp\5.tmp
## C:\> hashdeep C:\WINDOWS\System32\Drivers\atapi.sys
##
96512,9f3a2f5aa6875c72bf062c712cfa2674,b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9,C:\WINDOWS\System32\Drivers\atapi.sys
=======
Drive :
=======
Défragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.
Rapport d'analyse
83,25 Go total, 66,64 Go libre (80%), 19% fragmenté (fragmentation du fichier 38%)
Vous devriez défragmenter ce volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
List'em by g3n-h@ckm@n 1.2.0.0
thx to CCM team.....
User : Jean (Administrateurs)
Update on 19/01/2010 by g3n-h@ckm@n ::::: 15:30
Start at: 14:17:30 | 23/01/2010
Contact : g3n-h@ckm@n sur CCM
Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 6.0.2900.5512
Windows Firewall Status : Enabled
AV : AVG Anti-Virus Free 9.0 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 83,25 Go (66,64 Go free) [Disque local XP] | NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local | 214,84 Go (202,55 Go free) [Disque local Seven] | NTFS
G:\ -> Disque fixe local | 298,09 Go (12,06 Go free) [LaCie] | NTFS
H:\ -> Disque fixe local | 465,76 Go (465,65 Go free) [Disque stockage] | NTFS
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\AVG\AVG9\avgemc.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\WINDOWS\system32\RunDll32.exe
C:\PROGRA~1\AVG\AVG9\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\REALTEK USB Wireless LAN Driver and Utility\RtWLan.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Documents and Settings\Jean\Local Settings\Temp\5.tmp\pv.exe
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
CTFMON.EXE REG_SZ C:\WINDOWS\system32\ctfmon.exe
SUPERAntiSpyware REG_SZ C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
JMB36X IDE Setup REG_SZ C:\WINDOWS\RaidTool\xInsIDE.exe
36X Raid Configurer REG_SZ C:\WINDOWS\system32\xRaidSetup.exe boot
CmPCIaudio REG_SZ RunDll32 cmicnfg3.cpl,CMICtrlWnd
StartCCC REG_SZ "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
AVG9_TRAY REG_SZ C:\PROGRA~1\AVG\AVG9\avgtray.exe
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDriveTypeAutoRun REG_DWORD 145 (0x91)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
HonorAutoRunSetting REG_DWORD 1 (0x1)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\AtiExtEvent]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avgrsstarter]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\crypt32chain]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cryptnet]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cscdll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\dimsntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ScCertProp]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Schedule]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\sclgntfy]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\SensLogn]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\termsrv]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wlballoon]
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} REG_SZ
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
C:\Program Files\ma-config.com\maconfservice.exe REG_SZ C:\Program Files\ma-config.com\maconfservice.exe:LocalSubNet:Enabled:maconfservice
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
C:\Program Files\AVG\AVG9\avgemc.exe REG_SZ C:\Program Files\AVG\AVG9\avgemc.exe:*:Enabled:avgemc.exe
C:\Program Files\AVG\AVG9\avgupd.exe REG_SZ C:\Program Files\AVG\AVG9\avgupd.exe:*:Enabled:avgupd.exe
C:\Program Files\AVG\AVG9\avgnsx.exe REG_SZ C:\Program Files\AVG\AVG9\avgnsx.exe:*:Enabled:avgnsx.exe
C:\Program Files\EA GAMES\Battlefield 2\BF2.exe REG_SZ C:\Program Files\EA GAMES\Battlefield 2\BF2.exe:*:Enabled:Battlefield 2
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
%windir%\system32\sessmgr.exe REG_SZ %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019
%windir%\Network Diagnostic\xpnetdiag.exe REG_SZ %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000
===============
ActivX controls
===============
===============
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10072CEC-8CC1-11D1-986E-00A0C955B42F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2179C5D3-EBFF-11CF-B6FD-00AA00B4E220}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{283807B5-2C60-11D0-A31D-00AA00B92C03}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{36f8ec70-c29a-11d1-b5c7-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3bf42070-b3b1-11d1-b5c5-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4278c270-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA848-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f216970-c90c-11d1-b5c7-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5056b317-8d4c-43ee-8543-b9d1e234b8f4}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5945c046-1e7d-11d1-bc44-00c04fd912be}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5A8D6EE0-3E18-11D0-821E-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CC2A9BA0-3BDD-11D0-821E-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{CDD7975E-60F8-41d5-8149-19E51D6F71D0}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D27CDB6E-AE6D-11cf-96B8-444553540000}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}
==============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x3
SharedAccess : 0x2
wuauserv : 0x2
=========
Atapi.sys
=========
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Documents and Settings\Jean\Local Settings\Temp\5.tmp
## C:\> hashdeep C:\WINDOWS\System32\Drivers\atapi.sys
##
96512,9f3a2f5aa6875c72bf062c712cfa2674,b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9,C:\WINDOWS\System32\Drivers\atapi.sys
=======
Drive :
=======
Défragmenteur de disque Windows
Copyright (c) 2001 Microsoft Corp. et Executive Software International Inc.
Rapport d'analyse
83,25 Go total, 66,64 Go libre (80%), 19% fragmenté (fragmentation du fichier 38%)
Vous devriez défragmenter ce volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
Par contre, tous les autres rapports qui nécessitaient l'arrêt des antivirus n'ont pu être fait qu'en mode sans echec de window seven, à cause de AVG.
Ah... bon. Dans ce cas si tu veux qu'on se concentre que sur un seul système d'exploitation, avec tous les anti trucs que tu m'as conseillé jusqu'à présent, ça ne peut être que seven, encore une fois à cause de AVG. En effet, AVG ne voulant pas se désactiver, seul le mode sans echec permet de travailler sans aucun antivirus actif, et c'est le mode sans echec de seven qui m'est proposé.
Voilà, rapport list'em, fait de seven, en mode normal, stoppé à 20% (J'ai installé le logiciel en mode administrateur, et je suppose que le lancement dés la fin de l'installation se fait dans le même mode, du coup):
List'em by g3n-h@ckm@n 1.2.0.0
thx to CCM team.....
User : Jean (Administrators)
Update on 19/01/2010 by g3n-h@ckm@n ::::: 15:30
Start at: 14:55:31 | 23/01/2010
Contact : g3n-h@ckm@n sur CCM
Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 214,84 Go (202,53 Go free) [Disque local Seven] | NTFS
D:\ -> Disque fixe local | 83,25 Go (66,64 Go free) [Disque local XP] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local | 465,76 Go (465,64 Go free) [Disque stockage] | NTFS
H:\ -> Disque fixe local | 298,09 Go (12,05 Go free) [LaCie] | NTFS
K:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\atieclxx.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\sppsvc.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\AVG\AVG9\avgemc.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\AVG\AVG9\avgtray.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Windows\System32\StikyNot.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Users\Jean\AppData\Local\Temp\76F3.tmp\pv.exe
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
SUPERAntiSpyware REG_SZ C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
RESTART_STICKY_NOTES REG_SZ C:\Windows\System32\StikyNot.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
AVG9_TRAY REG_SZ C:\PROGRA~1\AVG\AVG9\avgtray.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
ConsentPromptBehaviorAdmin REG_DWORD 5 (0x5)
ConsentPromptBehaviorUser REG_DWORD 3 (0x3)
EnableInstallerDetection REG_DWORD 1 (0x1)
EnableLUA REG_DWORD 1 (0x1)
EnableSecureUIAPaths REG_DWORD 1 (0x1)
EnableUIADesktopToggle REG_DWORD 0 (0x0)
EnableVirtualization REG_DWORD 1 (0x1)
PromptOnSecureDesktop REG_DWORD 1 (0x1)
ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
scforceoption REG_DWORD 0 (0x0)
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
FilterAdministratorToken REG_DWORD 0 (0x0)
DisableRegistryTools REG_DWORD 0 (0x0)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDrives REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDrives REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ C:\Windows\System32\avgrsstx.dll
===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} REG_SZ
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
===============
ActivX controls
===============
===============
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}
==============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x3
Wlansvc : 0x2
SharedAccess : 0x2
windefend : 0x3
wuauserv : 0x2
wscsvc : 0x2
=========
Atapi.sys
=========
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Users\Jean\AppData\Local\Temp\76F3.tmp
## C:\> hashdeep C:\Windows\System32\Drivers\atapi.sys
##
21584,338c86357871c167a96ab976519bf59e,f28cc534523d1701b0552f5d7e18e88369c4218bdb1f69110c3e31d395884ad6,C:\Windows\System32\Drivers\atapi.sys
=======
Drive :
=======
D‚fragmenteur de disque Microsoft
Copyright (c) 2007 Microsoft Corp.
Invocation de analyse sur Disque local Seven (C:)...
L'op‚ration a r‚ussi.
Post Defragmentation Report:
Informations sur le volumeÿ:
Taille du volume = 214,84 Go
Espace libre = 202,53 Go
Quantit‚ totale d'espace fragment‚ = 1%
Taille maximale d'espace libre = 107,05 Go
Remarqueÿ: les fragments de fichier de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.
Il n'est pas n‚cessaire de d‚fragmenter ce volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
List'em by g3n-h@ckm@n 1.2.0.0
thx to CCM team.....
User : Jean (Administrators)
Update on 19/01/2010 by g3n-h@ckm@n ::::: 15:30
Start at: 14:55:31 | 23/01/2010
Contact : g3n-h@ckm@n sur CCM
Intel(R) Core(TM)2 Duo CPU E6750 @ 2.66GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-bit) #
Internet Explorer 8.0.7600.16385
Windows Firewall Status : Enabled
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local | 214,84 Go (202,53 Go free) [Disque local Seven] | NTFS
D:\ -> Disque fixe local | 83,25 Go (66,64 Go free) [Disque local XP] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local | 465,76 Go (465,64 Go free) [Disque stockage] | NTFS
H:\ -> Disque fixe local | 298,09 Go (12,05 Go free) [LaCie] | NTFS
K:\ -> Disque CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes running
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\atiesrxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\atieclxx.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\AVG\AVG9\avgwdsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\sppsvc.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\AVG\AVG9\avgemc.exe
C:\Program Files\AVG\AVG9\avgnsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Program Files\AVG\AVG9\avgtray.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Windows\System32\StikyNot.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\AVG\AVG9\avgchsvx.exe
C:\Program Files\AVG\AVG9\avgrsx.exe
C:\Program Files\AVG\AVG9\avgcsrvx.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\List_Kill'em\List_Kill'em.exe
C:\Windows\system32\conhost.exe
C:\Windows\system32\cmd.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Users\Jean\AppData\Local\Temp\76F3.tmp\pv.exe
======================
Keys "Run"
======================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
SUPERAntiSpyware REG_SZ C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
RESTART_STICKY_NOTES REG_SZ C:\Windows\System32\StikyNot.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
AVG9_TRAY REG_SZ C:\PROGRA~1\AVG\AVG9\avgtray.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
=====================
Other Keys
=====================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
ConsentPromptBehaviorAdmin REG_DWORD 5 (0x5)
ConsentPromptBehaviorUser REG_DWORD 3 (0x3)
EnableInstallerDetection REG_DWORD 1 (0x1)
EnableLUA REG_DWORD 1 (0x1)
EnableSecureUIAPaths REG_DWORD 1 (0x1)
EnableUIADesktopToggle REG_DWORD 0 (0x0)
EnableVirtualization REG_DWORD 1 (0x1)
PromptOnSecureDesktop REG_DWORD 1 (0x1)
ValidateAdminCodeSignatures REG_DWORD 0 (0x0)
dontdisplaylastusername REG_DWORD 0 (0x0)
legalnoticecaption REG_SZ
legalnoticetext REG_SZ
scforceoption REG_DWORD 0 (0x0)
shutdownwithoutlogon REG_DWORD 1 (0x1)
undockwithoutlogon REG_DWORD 1 (0x1)
FilterAdministratorToken REG_DWORD 0 (0x0)
DisableRegistryTools REG_DWORD 0 (0x0)
===============
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDrives REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
NoDrives REG_DWORD 0 (0x0)
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
AppInit_DLLS REG_SZ C:\Windows\System32\avgrsstx.dll
===============
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
===============
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} REG_SZ
{AEB6717E-7E19-11d0-97EE-00C04FD91972} REG_SZ
===============
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
===============
ActivX controls
===============
===============
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{26923b43-4d38-484f-9b9e-de460746276c}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{3af36230-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{44BBA855-CC51-11CF-AAFA-00AA00B6015F}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{45ea75a0-a269-11d1-b5bf-0000f8051515}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{4f645220-306d-11d2-995d-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{5fd399c0-a70a-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{630b1da0-b465-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{6fab99d0-bab8-11d1-994a-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7790769C-0471-11d2-AF11-00C04FA35D02}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{7C028AF8-F614-47B3-82DA-BA94E41B1089}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4340}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89820200-ECBD-11cf-8B85-00AA005B4383}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{89B4C1CD-B018-4511-B0A1-5476DBF70820}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{9381D8F2-0288-11D0-9501-00AA00B911A5}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C6BAF60B-6E91-453F-BFF9-D3789CFEFCDD}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{C9E9A340-D1F1-11D0-821E-444553540600}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{de5aed00-a4bf-11d1-9948-00c04f98bbc9}
HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{E92B03AB-B707-11d2-9CBD-0000F87A369E}
==============
BHO :
======
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{53707962-6F74-2D53-2644-206D7942484F}]
================
Internet Explorer :
================
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr/?ocid=iehp
========
Services
========
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services]
Ndisuio : 0x3
EapHost : 0x3
Wlansvc : 0x2
SharedAccess : 0x2
windefend : 0x3
wuauserv : 0x2
wscsvc : 0x2
=========
Atapi.sys
=========
%%%% HASHDEEP-1.0
%%%% size,md5,sha256,filename
## Invoked from: C:\Users\Jean\AppData\Local\Temp\76F3.tmp
## C:\> hashdeep C:\Windows\System32\Drivers\atapi.sys
##
21584,338c86357871c167a96ab976519bf59e,f28cc534523d1701b0552f5d7e18e88369c4218bdb1f69110c3e31d395884ad6,C:\Windows\System32\Drivers\atapi.sys
=======
Drive :
=======
D‚fragmenteur de disque Microsoft
Copyright (c) 2007 Microsoft Corp.
Invocation de analyse sur Disque local Seven (C:)...
L'op‚ration a r‚ussi.
Post Defragmentation Report:
Informations sur le volumeÿ:
Taille du volume = 214,84 Go
Espace libre = 202,53 Go
Quantit‚ totale d'espace fragment‚ = 1%
Taille maximale d'espace libre = 107,05 Go
Remarqueÿ: les fragments de fichier de plus de 64ÿMo ne sont pas inclus dans les statistiques de fragmentation.
Il n'est pas n‚cessaire de d‚fragmenter ce volume.
¤¤¤¤¤¤¤¤¤¤ Files/folders :
==> Télécharge OAD (de Laur3n7!)
▶ Enregistre le sur ton bureau
▶ clic droit "executer en temps qu'administrateur" sur le OAD pour le lancer
▶ nom de fichier à rechercher ,tape : |atapi.sys|
▶ Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
▶ Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
▶ Enregistre le sur ton bureau
▶ clic droit "executer en temps qu'administrateur" sur le OAD pour le lancer
▶ nom de fichier à rechercher ,tape : |atapi.sys|
▶ Type de recherche : sélectionne l'option 6 puis valide [entree]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.
▶ Fais un copier / coller de ce rapport dans ton prochain post.
Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient
Voilà:
23/01/2010 ---- 15:07:44,43
----------------------------------
§§§§§§ [atapi.sys] §§§§§§
----------------------------------
[X] Registre
[ ] Fichier (rapide)
[ ] Fichier (disque systeme)
[X] Fichier (complete)
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles]
"%SystemPath%\\system32\\DRIVERS\\atapi.sys"=dword:00000001
*******************
[Fichier]
*******************
c:\Windows\ERDNT\cache\atapi.sys
c:\Windows\System32\drivers\atapi.sys
c:\Windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_f64b9c35a3a5be81\atapi.sys
c:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_dd0e7e3d82dd640d\atapi.sys
c:\Windows\ERDNT\cache\atapi.sys
c:\Windows\System32\drivers\atapi.sys
c:\Windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_f64b9c35a3a5be81\atapi.sys
c:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_dd0e7e3d82dd640d\atapi.sys
d:\WINDOWS\$NtServicePackUninstall$\atapi.sys
d:\WINDOWS\ServicePackFiles\i386\atapi.sys
d:\WINDOWS\system32\drivers\atapi.sys
d:\WINDOWS\system32\drivers\system32\DRIVERS\atapi.sys
d:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\i386\atapi.sys
d:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys
d:\WINDOWS\$NtServicePackUninstall$\atapi.sys
d:\WINDOWS\ServicePackFiles\i386\atapi.sys
d:\WINDOWS\system32\drivers\atapi.sys
d:\WINDOWS\system32\drivers\system32\DRIVERS\atapi.sys
d:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\i386\atapi.sys
d:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys
*********************
[Même date]
*********************
C:\Documents
C:\PerfLogs
C:\Windows\addins
C:\Windows\AppCompat
C:\Windows\bfsvc.exe
C:\Windows\BitLockerDiscoveryVolumeContents
C:\Windows\Boot
C:\Windows\Branding
C:\Windows\Cursors
C:\Windows\diagnostics
C:\Windows\Downloaded
C:\Windows\en-US
C:\Windows\Fonts
C:\Windows\fveupdate.exe
C:\Windows\Globalization
C:\Windows\Help
C:\Windows\HelpPane.exe
C:\Windows\hh.exe
C:\Windows\L2Schemas
C:\Windows\LiveKernelReports
C:\Windows\Media
C:\Windows\ModemLogs
C:\Windows\notepad.exe
C:\Windows\Offline
C:\Windows\Performance
C:\Windows\PLA
C:\Windows\regedit.exe
C:\Windows\Registration
C:\Windows\RemotePackages
C:\Windows\Resources
C:\Windows\SchCache
C:\Windows\schemas
C:\Windows\security
C:\Windows\ServiceProfiles
C:\Windows\ShellNew
C:\Windows\Speech
C:\Windows\system
C:\Windows\TAPI
C:\Windows\Tasks
C:\Windows\tracing
C:\Windows\twain_32
C:\Windows\twain_32.dll
C:\Windows\twunk_32.exe
C:\Windows\Vss
C:\Windows\Web
C:\Windows\win.ini
C:\Windows\WindowsShell.Manifest
C:\Windows\winhlp32.exe
C:\Windows\write.exe
C:\Windows\system32\0409
C:\Windows\system32\aaclient.dll
C:\Windows\system32\accessibilitycpl.dll
C:\Windows\system32\ACCTRES.dll
C:\Windows\system32\acledit.dll
C:\Windows\system32\aclui.dll
C:\Windows\system32\acppage.dll
C:\Windows\system32\acproxy.dll
C:\Windows\system32\ActionCenter.dll
C:\Windows\system32\ActionCenterCPL.dll
C:\Windows\system32\ActionQueue.dll
C:\Windows\system32\activeds.dll
C:\Windows\system32\activeds.tlb
C:\Windows\system32\actxprxy.dll
C:\Windows\system32\AdapterTroubleshooter.exe
C:\Windows\system32\admparse.dll
C:\Windows\system32\AdmTmpl.dll
C:\Windows\system32\adprovider.dll
C:\Windows\system32\adsldp.dll
C:\Windows\system32\adsldpc.dll
C:\Windows\system32\adsmsext.dll
C:\Windows\system32\adsnt.dll
C:\Windows\system32\adtschema.dll
C:\Windows\system32\AdvancedInstallers
C:\Windows\system32\advapi32.dll
C:\Windows\system32\advpack.dll
C:\Windows\system32\aecache.dll
C:\Windows\system32\aeevts.dll
C:\Windows\system32\aeinv.dll
C:\Windows\system32\aelupsvc.dll
C:\Windows\system32\aepdu.dll
C:\Windows\system32\aepic.dll
C:\Windows\system32\aitagent.exe
C:\Windows\system32\alg.exe
C:\Windows\system32\AltTab.dll
C:\Windows\system32\amstream.dll
C:\Windows\system32\amxread.dll
C:\Windows\system32\apds.dll
C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
C:\Windows\system32\api-ms-win-security-lsalookup-l1-1-0.dll
C:\Windows\system32\api-ms-win-security-sddl-l1-1-0.dll
C:\Windows\system32\api-ms-win-service-core-l1-1-0.dll
C:\Windows\system32\api-ms-win-service-management-l1-1-0.dll
C:\Windows\system32\api-ms-win-service-management-l2-1-0.dll
C:\Windows\system32\api-ms-win-service-winsvc-l1-1-0.dll
C:\Windows\system32\apilogen.dll
C:\Windows\system32\apircl.dll
C:\Windows\system32\apisetschema.dll
C:\Windows\system32\apphelp.dll
C:\Windows\system32\Apphlpdm.dll
C:\Windows\system32\appidapi.dll
C:\Windows\system32\appidcertstorecheck.exe
C:\Windows\system32\appidpolicyconverter.exe
C:\Windows\system32\AppIdPolicyEngineApi.dll
C:\Windows\system32\appidsvc.dll
C:\Windows\system32\appinfo.dll
C:\Windows\system32\appmgmts.dll
C:\Windows\system32\appmgr.dll
C:\Windows\system32\appwiz.cpl
C:\Windows\system32\apss.dll
C:\Windows\system32\ar-SA
C:\Windows\system32\ARP.EXE
C:\Windows\system32\asferror.dll
C:\Windows\system32\asycfilt.dll
C:\Windows\system32\at.exe
C:\Windows\system32\AtBroker.exe
C:\Windows\system32\atl.dll
C:\Windows\system32\atmlib.dll
C:\Windows\system32\attrib.exe
C:\Windows\system32\audiodev.dll
C:\Windows\system32\audiodg.exe
C:\Windows\system32\AudioEng.dll
C:\Windows\system32\AUDIOKSE.dll
C:\Windows\system32\AudioSes.dll
C:\Windows\system32\audiosrv.dll
C:\Windows\system32\auditcse.dll
C:\Windows\system32\AuditNativeSnapIn.dll
C:\Windows\system32\auditpol.exe
C:\Windows\system32\AuditPolicyGPInterop.dll
C:\Windows\system32\auditpolmsg.dll
C:\Windows\system32\authfwcfg.dll
C:\Windows\system32\AuthFWGP.dll
C:\Windows\system32\AuthFWSnapin.dll
C:\Windows\system32\AuthFWWizFwk.dll
C:\Windows\system32\authui.dll
C:\Windows\system32\authz.dll
C:\Windows\system32\autochk.exe
C:\Windows\system32\autoconv.exe
C:\Windows\system32\autofmt.exe
C:\Windows\system32\autoplay.dll
C:\Windows\system32\AuxiliaryDisplayApi.dll
C:\Windows\system32\AuxiliaryDisplayClassInstaller.dll
C:\Windows\system32\AuxiliaryDisplayCpl.dll
C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
C:\Windows\system32\AuxiliaryDisplayServices.dll
C:\Windows\system32\avicap32.dll
C:\Windows\system32\avifil32.dll
C:\Windows\system32\avrt.dll
C:\Windows\system32\AxInstSv.dll
C:\Windows\system32\AxInstUI.exe
C:\Windows\system32\azroles.dll
C:\Windows\system32\azroleui.dll
C:\Windows\system32\AzSqlExt.dll
C:\Windows\system32\baaupdate.exe
C:\Windows\system32\basecsp.dll
C:\Windows\system32\basesrv.dll
C:\Windows\system32\batmeter.dll
C:\Windows\system32\batt.dll
C:\Windows\system32\bcdboot.exe
C:\Windows\system32\bcdedit.exe
C:\Windows\system32\bcdprov.dll
C:\Windows\system32\bcdsrv.dll
C:\Windows\system32\bcrypt.dll
C:\Windows\system32\bcryptprimitives.dll
C:\Windows\system32\bdaplgin.ax
C:\Windows\system32\BdeHdCfg.exe
C:\Windows\system32\BdeHdCfgLib.dll
C:\Windows\system32\bderepair.dll
C:\Windows\system32\bdesvc.dll
C:\Windows\system32\bdeui.dll
C:\Windows\system32\BdeUISrv.exe
C:\Windows\system32\BdeUnlockWizard.exe
C:\Windows\system32\BFE.DLL
C:\Windows\system32\bg-BG
C:\Windows\system32\bidispl.dll
C:\Windows\system32\biocpl.dll
C:\Windows\system32\BioCredProv.dll
C:\Windows\system32\BitLockerWizard.exe
C:\Windows\system32\BitLockerWizardElev.exe
C:\Windows\system32\bitsadmin.exe
C:\Windows\system32\bitsigd.dll
C:\Windows\system32\bitsperf.dll
C:\Windows\system32\bitsprx2.dll
C:\Windows\system32\bitsprx3.dll
C:\Windows\system32\bitsprx4.dll
C:\Windows\system32\bitsprx5.dll
C:\Windows\system32\bitsprx6.dll
C:\Windows\system32\blackbox.dll
C:\Windows\system32\BlbEvents.dll
C:\Windows\system32\blbres.dll
C:\Windows\system32\blb_ps.dll
C:\Windows\system32\bootcfg.exe
C:\Windows\system32\bootres.dll
C:\Windows\system32\bootstr.dll
C:\Windows\system32\BOOTVID.DLL
C:\Windows\system32\brcoinst.dll
C:\Windows\system32\brdgcfg.dll
C:\Windows\system32\bridgeres.dll
C:\Windows\system32\bridgeunattend.exe
C:\Windows\system32\browcli.dll
C:\Windows\system32\browser.dll
C:\Windows\system32\browseui.dll
C:\Windows\system32\bthci.dll
C:\Windows\system32\BthMtpContextHandler.dll
C:\Windows\system32\bthpanapi.dll
C:\Windows\system32\BthpanContextHandler.dll
C:\Windows\system32\bthprops.cpl
C:\Windows\system32\bthserv.dll
C:\Windows\system32\bthudtask.exe
C:\Windows\system32\btpanui.dll
C:\Windows\system32\Bubbles.scr
C:\Windows\system32\BWContextHandler.dll
C:\Windows\system32\BWUnpairElevated.dll
C:\Windows\system32\cabinet.dll
C:\Windows\system32\cabview.dll
C:\Windows\system32\cacls.exe
C:\Windows\system32\calc.exe
C:\Windows\system32\capiprovider.dll
C:\Windows\system32\capisp.dll
C:\Windows\system32\CardGames.dll
C:\Windows\system32\catsrv.dll
C:\Windows\system32\catsrvps.dll
C:\Windows\system32\catsrvut.dll
C:\Windows\system32\cca.dll
C:\Windows\system32\cdd.dll
C:\Windows\system32\cdosys.dll
C:\Windows\system32\cero.rs
C:\Windows\system32\certcli.dll
C:\Windows\system32\certCredProvider.dll
C:\Windows\system32\certenc.dll
C:\Windows\system32\CertEnrollCtrl.exe
C:\Windows\system32\CertEnrollUI.dll
C:\Windows\system32\certmgr.dll
C:\Windows\system32\CertPolEng.dll
C:\Windows\system32\certprop.dll
C:\Windows\system32\certreq.exe
C:\Windows\system32\certutil.exe
C:\Windows\system32\cewmdm.dll
C:\Windows\system32\cfgbkend.dll
C:\Windows\system32\cfgmgr32.dll
C:\Windows\system32\chajei.ime
C:\Windows\system32\change.exe
C:\Windows\system32\charmap.exe
C:\Windows\system32\chcp.com
C:\Windows\system32\chglogon.exe
C:\Windows\system32\chgport.exe
C:\Windows\system32\chgusr.exe
C:\Windows\system32\chkdsk.exe
C:\Windows\system32\chkntfs.exe
C:\Windows\system32\chkwudrv.dll
C:\Windows\system32\choice.exe
C:\Windows\system32\chsbrkr.dll
C:\Windows\system32\chtbrkr.dll
C:\Windows\system32\CHxReadingStringIME.dll
C:\Windows\system32\ci.dll
C:\Windows\system32\cic.dll
C:\Windows\system32\cintlgnt.ime
C:\Windows\system32\cipher.exe
C:\Windows\system32\CIRCoInst.dll
C:\Windows\system32\clb.dll
C:\Windows\system32\clbcatq.dll
C:\Windows\system32\cleanmgr.exe
C:\Windows\system32\clfs.sys
C:\Windows\system32\clfsw32.dll
C:\Windows\system32\cliconfg.dll
C:\Windows\system32\cliconfg.exe
C:\Windows\system32\cliconfg.rll
C:\Windows\system32\clip.exe
C:\Windows\system32\clusapi.dll
C:\Windows\system32\cmcfg32.dll
C:\Windows\system32\cmd.exe
C:\Windows\system32\cmdial32.dll
C:\Windows\system32\cmdkey.exe
C:\Windows\system32\cmdl32.exe
C:\Windows\system32\cmicryptinstall.dll
C:\Windows\system32\cmifw.dll
C:\Windows\system32\cmipnpinstall.dll
C:\Windows\system32\cmlua.dll
C:\Windows\system32\cmmon32.exe
C:\Windows\system32\cmncliM.dll
C:\Windows\system32\cmpbk32.dll
C:\Windows\system32\cmstp.exe
C:\Windows\system32\cmstplua.dll
C:\Windows\system32\cmutil.dll
C:\Windows\system32\cngaudit.dll
C:\Windows\system32\cngprovider.dll
C:\Windows\system32\cnvfat.dll
C:\Windows\system32\cofire.exe
C:\Windows\system32\cofiredm.dll
C:\Windows\system32\colbact.dll
C:\Windows\system32\collab.cpl
C:\Windows\system32\COLORCNV.DLL
C:\Windows\system32\colorcpl.exe
C:\Windows\system32\colorui.dll
C:\Windows\system32\comcat.dll
C:\Windows\system32\comctl32.dll
C:\Windows\system32\comdlg32.dll
C:\Windows\system32\comp.exe
C:\Windows\system32\compact.exe
C:\Windows\system32\CompMgmtLauncher.exe
C:\Windows\system32\compstui.dll
C:\Windows\system32\ComputerDefaults.exe
C:\Windows\system32\comrepl.dll
C:\Windows\system32\comres.dll
C:\Windows\system32\comsnap.dll
C:\Windows\system32\comsvcs.dll
C:\Windows\system32\comuid.dll
C:\Windows\system32\conhost.exe
C:\Windows\system32\connect.dll
C:\Windows\system32\consent.exe
C:\Windows\system32\console.dll
C:\Windows\system32\control.exe
C:\Windows\system32\convert.exe
C:\Windows\system32\corpol.dll
C:\Windows\system32\correngine.dll
C:\Windows\system32\CPFilters.dll
C:\Windows\system32\credssp.dll
C:\Windows\system32\credui.dll
C:\Windows\system32\credwiz.exe
C:\Windows\system32\CRPPresentation.dll
C:\Windows\system32\crtdll.dll
C:\Windows\system32\crypt32.dll
C:\Windows\system32\cryptbase.dll
C:\Windows\system32\cryptdlg.dll
C:\Windows\system32\cryptdll.dll
C:\Windows\system32\cryptext.dll
C:\Windows\system32\cryptnet.dll
C:\Windows\system32\cryptsp.dll
C:\Windows\system32\cryptsvc.dll
C:\Windows\system32\cryptui.dll
C:\Windows\system32\cryptxml.dll
C:\Windows\system32\cs-CZ
C:\Windows\system32\cscapi.dll
C:\Windows\system32\cscdll.dll
C:\Windows\system32\CscMig.dll
C:\Windows\system32\cscobj.dll
C:\Windows\system32\cscript.exe
C:\Windows\system32\cscsvc.dll
C:\Windows\system32\cscui.dll
C:\Windows\system32\csrr.rs
C:\Windows\system32\csrsrv.dll
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrstub.exe
C:\Windows\system32\ctfmon.exe
C:\Windows\system32\ctl3d32.dll
C:\Windows\system32\cttune.exe
C:\Windows\system32\cttunesvr.exe
C:\Windows\system32\C_G18030.DLL
C:\Windows\system32\C_IS2022.DLL
C:\Windows\system32\C_ISCII.DLL
C:\Windows\system32\d2d1.dll
C:\Windows\system32\d3d10.dll
C:\Windows\system32\d3d10core.dll
C:\Windows\system32\d3d10level9.dll
C:\Windows\system32\d3d10warp.dll
C:\Windows\system32\d3d10_1.dll
C:\Windows\system32\d3d10_1core.dll
C:\Windows\system32\d3d11.dll
C:\Windows\system32\d3d8.dll
C:\Windows\system32\d3d8thk.dll
C:\Windows\system32\d3d9.dll
C:\Windows\system32\d3dim.dll
C:\Windows\system32\d3dim700.dll
C:\Windows\system32\d3dramp.dll
C:\Windows\system32\d3dxof.dll
C:\Windows\system32\da-DK
C:\Windows\system32\dataclen.dll
C:\Windows\system32\davclnt.dll
C:\Windows\system32\davhlpr.dll
C:\Windows\system32\dbgeng.dll
C:\Windows\system32\dbghelp.dll
C:\Windows\system32\dbnetlib.dll
C:\Windows\system32\dbnmpntw.dll
C:\Windows\system32\dccw.exe
C:\Windows\system32\dciman32.dll
C:\Windows\system32\dcomcnfg.exe
C:\Windows\system32\DDACLSys.dll
C:\Windows\system32\ddodiag.exe
C:\Windows\system32\DDOIProxy.dll
C:\Windows\system32\DDORes.dll
C:\Windows\system32\ddraw.dll
C:\Windows\system32\ddrawex.dll
C:\Windows\system32\de-DE
C:\Windows\system32\defaultlocationcpl.dll
C:\Windows\system32\Defrag.exe
C:\Windows\system32\defragproxy.dll
C:\Windows\system32\defragsvc.dll
C:\Windows\system32\desk.cpl
C:\Windows\system32\deskadp.dll
C:\Windows\system32\deskmon.dll
C:\Windows\system32\deskperf.dll
C:\Windows\system32\desktop.ini
C:\Windows\system32\devenum.dll
C:\Windows\system32\DeviceCenter.dll
C:\Windows\system32\DeviceDisplayObjectProvider.exe
C:\Windows\system32\DeviceDisplayStatusManager.dll
C:\Windows\system32\DeviceEject.exe
C:\Windows\system32\DeviceMetadataParsers.dll
C:\Windows\system32\DevicePairing.dll
C:\Windows\system32\DevicePairingFolder.dll
C:\Windows\system32\DevicePairingHandler.dll
C:\Windows\system32\DevicePairingProxy.dll
C:\Windows\system32\DevicePairingWizard.exe
C:\Windows\system32\DeviceProperties.exe
C:\Windows\system32\DeviceUxRes.dll
C:\Windows\system32\devmgr.dll
C:\Windows\system32\devobj.dll
C:\Windows\system32\devrtl.dll
C:\Windows\system32\dfdts.dll
C:\Windows\system32\DFDWiz.exe
C:\Windows\system32\dfrgui.exe
C:\Windows\system32\dfscli.dll
C:\Windows\system32\DfsShlEx.dll
C:\Windows\system32\dhcpcmonitor.dll
C:\Windows\system32\dhcpcore.dll
C:\Windows\system32\dhcpcore6.dll
C:\Windows\system32\dhcpcsvc.dll
C:\Windows\system32\dhcpcsvc6.dll
C:\Windows\system32\DHCPQEC.DLL
C:\Windows\system32\dhcpsapi.dll
C:\Windows\system32\DiagCpl.dll
C:\Windows\system32\diagperf.dll
C:\Windows\system32\dialer.exe
C:\Windows\system32\diantz.exe
C:\Windows\system32\difxapi.dll
C:\Windows\system32\dimsjob.dll
C:\Windows\system32\dimsroam.dll
C:\Windows\system32\dinotify.exe
C:\Windows\system32\dinput.dll
C:\Windows\system32\dinput8.dll
C:\Windows\system32\diskcomp.com
C:\Windows\system32\diskcopy.com
C:\Windows\system32\diskcopy.dll
C:\Windows\system32\diskpart.exe
C:\Windows\system32\diskperf.exe
C:\Windows\system32\diskraid.exe
C:\Windows\system32\Dism.exe
C:\Windows\system32\dispci.dll
C:\Windows\system32\dispdiag.exe
C:\Windows\system32\dispex.dll
C:\Windows\system32\Display.dll
C:\Windows\system32\DisplaySwitch.exe
C:\Windows\system32\djoin.exe
C:\Windows\system32\dllhost.exe
C:\Windows\system32\dllhst3g.exe
C:\Windows\system32\dmband.dll
C:\Windows\system32\dmcompos.dll
C:\Windows\system32\dmdlgs.dll
C:\Windows\system32\dmdskmgr.dll
C:\Windows\system32\dmdskres.dll
C:\Windows\system32\dmdskres2.dll
C:\Windows\system32\dmime.dll
C:\Windows\system32\dmintf.dll
C:\Windows\system32\dmloader.dll
C:\Windows\system32\dmocx.dll
C:\Windows\system32\dmrc.dll
C:\Windows\system32\dmscript.dll
C:\Windows\system32\dmstyle.dll
C:\Windows\system32\dmsynth.dll
C:\Windows\system32\dmusic.dll
C:\Windows\system32\dmutil.dll
C:\Windows\system32\dmvdsitf.dll
C:\Windows\system32\dmview.ocx
C:\Windows\system32\dnsapi.dll
C:\Windows\system32\dnscacheugc.exe
C:\Windows\system32\dnscmmc.dll
C:\Windows\system32\dnsext.dll
C:\Windows\system32\dnshc.dll
C:\Windows\system32\dnsrslvr.dll
C:\Windows\system32\docprop.dll
C:\Windows\system32\DocumentPerformanceEvents.dll
C:\Windows\system32\doskey.exe
C:\Windows\system32\dot3api.dll
C:\Windows\system32\dot3cfg.dll
C:\Windows\system32\dot3dlg.dll
C:\Windows\system32\dot3gpclnt.dll
C:\Windows\system32\dot3gpui.dll
C:\Windows\system32\dot3hc.dll
C:\Windows\system32\dot3msm.dll
C:\Windows\system32\dot3svc.dll
C:\Windows\system32\dot3ui.dll
C:\Windows\system32\dpapimig.exe
C:\Windows\system32\dpapiprovider.dll
C:\Windows\system32\DpiScaling.exe
C:\Windows\system32\dplaysvr.exe
C:\Windows\system32\dplayx.dll
C:\Windows\system32\dpmodemx.dll
C:\Windows\system32\dpnaddr.dll
C:\Windows\system32\dpnathlp.dll
C:\Windows\system32\dpnet.dll
C:\Windows\system32\dpnhpast.dll
C:\Windows\system32\dpnhupnp.dll
C:\Windows\system32\dpnlobby.dll
C:\Windows\system32\dpnsvr.exe
C:\Windows\system32\dps.dll
C:\Windows\system32\dpwsockx.dll
C:\Windows\system32\dpx.dll
C:\Windows\system32\driverquery.exe
C:\Windows\system32\drmmgrtn.dll
C:\Windows\system32\drmv2clt.dll
C:\Windows\system32\drprov.dll
C:\Windows\system32\drt.dll
C:\Windows\system32\drtprov.dll
C:\Windows\system32\drttransport.dll
C:\Windows\system32\drvinst.exe
C:\Windows\system32\drvstore.dll
C:\Windows\system32\ds32gt.dll
C:\Windows\system32\dsauth.dll
C:\Windows\system32\dsdmo.dll
C:\Windows\system32\DShowRdpFilter.dll
C:\Windows\system32\dskquota.dll
C:\Windows\system32\dskquoui.dll
C:\Windows\system32\dsound.dll
C:\Windows\system32\dsprop.dll
C:\Windows\system32\dsquery.dll
C:\Windows\system32\dsrole.dll
C:\Windows\system32\dssec.dll
C:\Windows\system32\dssenh.dll
C:\Windows\system32\dsuiext.dll
C:\Windows\system32\dswave.dll
C:\Windows\system32\dtsh.dll
C:\Windows\system32\dui70.dll
C:\Windows\system32\duser.dll
C:\Windows\system32\dvdplay.exe
C:\Windows\system32\dvdupgrd.exe
C:\Windows\system32\dwm.exe
C:\Windows\system32\dwmapi.dll
C:\Windows\system32\dwmcore.dll
C:\Windows\system32\dwmredir.dll
C:\Windows\system32\DWrite.dll
C:\Windows\system32\DWWIN.EXE
C:\Windows\system32\dxdiag.exe
C:\Windows\system32\dxdiagn.dll
C:\Windows\system32\dxgi.dll
C:\Windows\system32\dxmasf.dll
C:\Windows\system32\DXP.dll
C:\Windows\system32\dxpps.dll
C:\Windows\system32\Dxpserver.exe
C:\Windows\system32\DXPTaskRingtone.dll
C:\Windows\system32\DxpTaskSync.dll
C:\Windows\system32\dxtmsft.dll
C:\Windows\system32\dxtrans.dll
C:\Windows\system32\dxva2.dll
C:\Windows\system32\Eap3Host.exe
C:\Windows\system32\eapp3hst.dll
C:\Windows\system32\eappcfg.dll
C:\Windows\system32\eappgnui.dll
C:\Windows\system32\eapphost.dll
C:\Windows\system32\eappprxy.dll
C:\Windows\system32\EAPQEC.DLL
C:\Windows\system32\eapsvc.dll
C:\Windows\system32\efsadu.dll
C:\Windows\system32\efscore.dll
C:\Windows\system32\efslsaext.dll
C:\Windows\system32\efssvc.dll
C:\Windows\system32\efsui.exe
C:\Windows\system32\efsutil.dll
C:\Windows\system32\EhStorAPI.dll
C:\Windows\system32\EhStorAuthn.exe
C:\Windows\system32\EhStorPwdMgr.dll
C:\Windows\system32\EhStorShell.dll
C:\Windows\system32\el-GR
C:\Windows\system32\els.dll
C:\Windows\system32\ELSCore.dll
C:\Windows\system32\elslad.dll
C:\Windows\system32\elsTrans.dll
C:\Windows\system32\en
C:\Windows\system32\encapi.dll
C:\Windows\system32\EncDec.dll
C:\Windows\system32\EncDump.dll
C:\Windows\system32\energy.dll
C:\Windows\system32\eqossnap.dll
C:\Windows\system32\es-ES
C:\Windows\system32\es.dll
C:\Windows\system32\esent.dll
C:\Windows\system32\esentprf.dll
C:\Windows\system32\esentutl.exe
C:\Windows\system32\esrb.rs
C:\Windows\system32\et-EE
C:\Windows\system32\eudcedit.exe
C:\Windows\system32\eventcls.dll
C:\Windows\system32\eventcreate.exe
C:\Windows\system32\eventvwr.exe
C:\Windows\system32\evr.dll
C:\Windows\system32\expand.exe
C:\Windows\system32\ExplorerFrame.dll
C:\Windows\system32\expsrv.dll
C:\Windows\system32\extrac32.exe
C:\Windows\system32\f3ahvoas.dll
C:\Windows\system32\Faultrep.dll
C:\Windows\system32\fc.exe
C:\Windows\system32\fdBth.dll
C:\Windows\system32\fdBthProxy.dll
C:\Windows\system32\fde.dll
C:\Windows\system32\fdeploy.dll
C:\Windows\system32\fdPHost.dll
C:\Windows\system32\fdPnp.dll
C:\Windows\system32\fdprint.dll
C:\Windows\system32\fdProxy.dll
C:\Windows\system32\FDResPub.dll
C:\Windows\system32\fdSSDP.dll
C:\Windows\system32\fdWCN.dll
C:\Windows\system32\fdWNet.dll
C:\Windows\system32\fdWSD.dll
C:\Windows\system32\feclient.dll
C:\Windows\system32\fi-FI
C:\Windows\system32\filemgmt.dll
C:\Windows\system32\find.exe
C:\Windows\system32\findnetprinters.dll
C:\Windows\system32\findstr.exe
C:\Windows\system32\finger.exe
C:\Windows\system32\Firewall.cpl
C:\Windows\system32\FirewallAPI.dll
C:\Windows\system32\FirewallControlPanel.dll
C:\Windows\system32\fixmapi.exe
C:\Windows\system32\fltLib.dll
C:\Windows\system32\fltMC.exe
C:\Windows\system32\fmifs.dll
C:\Windows\system32\fms.dll
C:\Windows\system32\FntCache.dll
C:\Windows\system32\fontext.dll
C:\Windows\system32\fontview.exe
C:\Windows\system32\forfiles.exe
C:\Windows\system32\format.com
C:\Windows\system32\fphc.dll
C:\Windows\system32\framebuf.dll
C:\Windows\system32\framedyn.dll
C:\Windows\system32\framedynos.dll
C:\Windows\system32\fsutil.exe
C:\Windows\system32\fthsvc.dll
C:\Windows\system32\ftp.exe
C:\Windows\system32\fundisc.dll
C:\Windows\system32\fveapi.dll
C:\Windows\system32\fveapibase.dll
C:\Windows\system32\fvecerts.dll
C:\Windows\system32\fvecpl.dll
C:\Windows\system32\fvenotify.exe
C:\Windows\system32\fveprompt.exe
C:\Windows\system32\fveRecover.dll
C:\Windows\system32\fveui.dll
C:\Windows\system32\fvewiz.dll
C:\Windows\system32\fwcfg.dll
C:\Windows\system32\FWPUCLNT.DLL
C:\Windows\system32\FwRemoteSvr.dll
C:\Windows\system32\FXSAPI.dll
C:\Windows\system32\FXSCOM.dll
C:\Windows\system32\FXSCOMEX.dll
C:\Windows\system32\FXSCOMPOSE.dll
C:\Windows\system32\FXSCOMPOSERES.dll
C:\Windows\system32\FXSCOVER.exe
C:\Windows\system32\FXSEVENT.dll
C:\Windows\system32\FXSEXT32.dll
C:\Windows\system32\FXSMON.dll
C:\Windows\system32\FXSRESM.dll
C:\Windows\system32\FXSROUTE.dll
C:\Windows\system32\FXSST.dll
C:\Windows\system32\FXSSVC.exe
C:\Windows\system32\FXST30.dll
C:\Windows\system32\FXSTIFF.dll
C:\Windows\system32\FxsTmp
C:\Windows\system32\FXSUNATD.exe
C:\Windows\system32\FXSUTILITY.dll
C:\Windows\system32\FXSXP32.dll
C:\Windows\system32\g711codc.ax
C:\Windows\system32\gacinstall.dll
C:\Windows\system32\gameux.dll
C:\Windows\system32\GameUXLegacyGDFs.dll
C:\Windows\system32\gcdef.dll
C:\Windows\system32\gdi32.dll
C:\Windows\system32\getmac.exe
C:\Windows\system32\GettingStarted.exe
C:\Windows\system32\getuname.dll
C:\Windows\system32\glmf32.dll
C:\Windows\system32\glu32.dll
C:\Windows\system32\gpapi.dll
C:\Windows\system32\gpedit.dll
C:\Windows\system32\gpprefcl.dll
C:\Windows\system32\gpprnext.dll
C:\Windows\system32\gpresult.exe
C:\Windows\system32\gpscript.dll
C:\Windows\system32\gpscript.exe
C:\Windows\system32\gpsvc.dll
C:\Windows\system32\gptext.dll
C:\Windows\system32\gpupdate.exe
C:\Windows\system32\graftabl.com
C:\Windows\system32\grb.rs
C:\Windows\system32\Groupinghc.dll
C:\Windows\system32\GroupPolicy
C:\Windows\system32\GroupPolicyUsers
C:\Windows\system32\grpconv.exe
C:\Windows\system32\hal.dll
C:\Windows\system32\halacpi.dll
C:\Windows\system32\halmacpi.dll
C:\Windows\system32\hbaapi.dll
C:\Windows\system32\hcproviders.dll
C:\Windows\system32\hdwwiz.cpl
C:\Windows\system32\hdwwiz.exe
C:\Windows\system32\he-IL
C:\Windows\system32\help.exe
C:\Windows\system32\HelpPaneProxy.dll
C:\Windows\system32\hgcpl.dll
C:\Windows\system32\hgprint.dll
C:\Windows\system32\hhctrl.ocx
C:\Windows\system32\hhsetup.dll
C:\Windows\system32\hid.dll
C:\Windows\system32\hidphone.tsp
C:\Windows\system32\hidserv.dll
C:\Windows\system32\hlink.dll
C:\Windows\system32\hnetcfg.dll
C:\Windows\system32\hnetmon.dll
C:\Windows\system32\HOSTNAME.EXE
C:\Windows\system32\hotplug.dll
C:\Windows\system32\HotStartUserAgent.dll
C:\Windows\system32\hr-HR
C:\Windows\system32\html.iec
C:\Windows\system32\httpapi.dll
C:\Windows\system32\htui.dll
C:\Windows\system32\hu-HU
C:\Windows\system32\hwrcomp.exe
C:\Windows\system32\hwrreg.exe
C:\Windows\system32\iac25_32.ax
C:\Windows\system32\ias
C:\Windows\system32\ias.dll
C:\Windows\system32\iasacct.dll
C:\Windows\system32\iasads.dll
C:\Windows\system32\iasdatastore.dll
C:\Windows\system32\iashlpr.dll
C:\Windows\system32\IasMigPlugin.dll
C:\Windows\system32\iasnap.dll
C:\Windows\system32\iaspolcy.dll
C:\Windows\system32\iasrad.dll
C:\Windows\system32\iasrecst.dll
C:\Windows\system32\iassam.dll
C:\Windows\system32\iassdo.dll
C:\Windows\system32\iassvcs.dll
C:\Windows\system32\icaapi.dll
C:\Windows\system32\icacls.exe
C:\Windows\system32\icardie.dll
C:\Windows\system32\IcCoinstall.dll
C:\Windows\system32\iccvid.dll
C:\Windows\system32\icfupgd.dll
C:\Windows\system32\icm32.dll
C:\Windows\system32\icmp.dll
C:\Windows\system32\icmui.dll
C:\Windows\system32\IconCodecService.dll
C:\Windows\system32\icsigd.dll
C:\Windows\system32\icsunattend.exe
C:\Windows\system32\icsxml
C:\Windows\system32\IdListen.dll
C:\Windows\system32\idndl.dll
C:\Windows\system32\IDStore.dll
C:\Windows\system32\ie4uinit.exe
C:\Windows\system32\ieakeng.dll
C:\Windows\system32\ieaksie.dll
C:\Windows\system32\ieakui.dll
C:\Windows\system32\ieapfltr.dll
C:\Windows\system32\iepeers.dll
C:\Windows\system32\iernonce.dll
C:\Windows\system32\iertutil.dll
C:\Windows\system32\iesetup.dll
C:\Windows\system32\iesysprep.dll
C:\Windows\system32\ieui.dll
C:\Windows\system32\ieUnatt.exe
C:\Windows\system32\iexpress.exe
C:\Windows\system32\ifmon.dll
C:\Windows\system32\ifsutil.dll
C:\Windows\system32\ifsutilx.dll
C:\Windows\system32\igdDiag.dll
C:\Windows\system32\IKEEXT.DLL
C:\Windows\system32\imaadp32.acm
C:\Windows\system32\imagehlp.dll
C:\Windows\system32\imageres.dll
C:\Windows\system32\imagesp1.dll
C:\Windows\system32\imapi.dll
C:\Windows\system32\imapi2.dll
C:\Windows\system32\imapi2fs.dll
C:\Windows\system32\IME
C:\Windows\system32\imgutil.dll
C:\Windows\system32\IMJP10.IME
C:\Windows\system32\IMJP10K.DLL
C:\Windows\system32\imkr80.ime
C:\Windows\system32\imm32.dll
C:\Windows\system32\inetcomm.dll
C:\Windows\system32\inetcpl.cpl
C:\Windows\system32\inetmib1.dll
C:\Windows\system32\inetpp.dll
C:\Windows\system32\inetppui.dll
C:\Windows\system32\INETRES.dll
C:\Windows\system32\inetsrv
C:\Windows\system32\InfDefaultInstall.exe
C:\Windows\system32\InkEd.dll
C:\Windows\system32\input.dll
C:\Windows\system32\inseng.dll
C:\Windows\system32\intl.cpl
C:\Windows\system32\iologmsg.dll
C:\Windows\system32\IPBusEnum.dll
C:\Windows\system32\IPBusEnumProxy.dll
C:\Windows\system32\ipconfig.exe
C:\Windows\system32\IPHLPAPI.DLL
C:\Windows\system32\iphlpsvc.dll
C:\Windows\system32\ipnathlp.dll
C:\Windows\system32\iprop.dll
C:\Windows\system32\iprtprio.dll
C:\Windows\system32\iprtrmgr.dll
C:\Windows\system32\ipsecsnp.dll
C:\Windows\system32\IPSECSVC.DLL
C:\Windows\system32\ipsmsnap.dll
C:\Windows\system32\ir32_32.dll
C:\Windows\system32\ir41_32.ax
C:\Windows\system32\ir41_qc.dll
C:\Windows\system32\ir41_qcx.dll
C:\Windows\system32\ir50_32.dll
C:\Windows\system32\ir50_qc.dll
C:\Windows\system32\ir50_qcx.dll
C:\Windows\system32\irclass.dll
C:\Windows\system32\irftp.exe
C:\Windows\system32\irmon.dll
C:\Windows\system32\irprops.cpl
C:\Windows\system32\iscsicli.exe
C:\Windows\system32\iscsicpl.dll
C:\Windows\system32\iscsicpl.exe
C:\Windows\system32\iscsidsc.dll
C:\Windows\system32\iscsied.dll
C:\Windows\system32\iscsiexe.dll
C:\Windows\system32\iscsilog.dll
C:\Windows\system32\iscsium.dll
C:\Windows\system32\iscsiwmi.dll
C:\Windows\system32\isoburn.exe
C:\Windows\system32\it-IT
C:\Windows\system32\itircl.dll
C:\Windows\system32\itss.dll
C:\Windows\system32\iTVData.dll
C:\Windows\system32\ivfsrc.ax
C:\Windows\system32\iyuv_32.dll
C:\Windows\system32\ja-JP
C:\Windows\system32\jnwmon.dll
C:\Windows\system32\joy.cpl
C:\Windows\system32\jscript.dll
C:\Windows\system32\jsproxy.dll
C:\Windows\system32\kbd101.dll
C:\Windows\system32\kbd101a.dll
C:\Windows\system32\kbd101b.dll
C:\Windows\system32\kbd101c.dll
C:\Windows\system32\kbd103.dll
C:\Windows\system32\kbd106.dll
C:\Windows\system32\kbd106n.dll
C:\Windows\system32\KBDA1.DLL
C:\Windows\system32\KBDA2.DLL
C:\Windows\system32\KBDA3.DLL
C:\Windows\system32\KBDAL.DLL
C:\Windows\system32\KBDARME.DLL
C:\Windows\system32\KBDARMW.DLL
C:\Windows\system32\kbdax2.dll
C:\Windows\system32\KBDAZE.DLL
C:\Windows\system32\KBDAZEL.DLL
C:\Windows\system32\KBDBASH.DLL
C:\Windows\system32\KBDBE.DLL
C:\Windows\system32\KBDBENE.DLL
C:\Windows\system32\KBDBGPH.DLL
C:\Windows\system32\KBDBGPH1.DLL
C:\Windows\system32\KBDBHC.DLL
C:\Windows\system32\KBDBLR.DLL
C:\Windows\system32\KBDBR.DLL
C:\Windows\system32\KBDBU.DLL
C:\Windows\system32\KBDBULG.DLL
C:\Windows\system32\KBDCA.DLL
C:\Windows\system32\KBDCAN.DLL
C:\Windows\system32\KBDCR.DLL
C:\Windows\system32\KBDCZ.DLL
C:\Windows\system32\KBDCZ1.DLL
C:\Windows\system32\KBDCZ2.DLL
C:\Windows\system32\KBDDA.DLL
C:\Windows\system32\KBDDIV1.DLL
C:\Windows\system32\KBDDIV2.DLL
C:\Windows\system32\KBDDV.DLL
C:\Windows\system32\KBDES.DLL
C:\Windows\system32\KBDEST.DLL
C:\Windows\system32\KBDFA.DLL
C:\Windows\system32\KBDFC.DLL
C:\Windows\system32\KBDFI.DLL
C:\Windows\system32\KBDFI1.DLL
C:\Windows\system32\KBDFO.DLL
C:\Windows\system32\KBDFR.DLL
C:\Windows\system32\KBDGAE.DLL
C:\Windows\system32\KBDGEO.DLL
C:\Windows\system32\kbdgeoer.dll
C:\Windows\system32\kbdgeoqw.dll
C:\Windows\system32\KBDGKL.DLL
C:\Windows\system32\KBDGR.DLL
C:\Windows\system32\KBDGR1.DLL
C:\Windows\system32\KBDGRLND.DLL
C:\Windows\system32\KBDHAU.DLL
C:\Windows\system32\KBDHE.DLL
C:\Windows\system32\KBDHE220.DLL
C:\Windows\system32\KBDHE319.DLL
C:\Windows\system32\KBDHEB.DLL
C:\Windows\system32\KBDHELA2.DLL
C:\Windows\system32\KBDHELA3.DLL
C:\Windows\system32\KBDHEPT.DLL
C:\Windows\system32\KBDHU.DLL
C:\Windows\system32\KBDHU1.DLL
C:\Windows\system32\kbdibm02.dll
C:\Windows\system32\KBDIBO.DLL
C:\Windows\system32\KBDIC.DLL
C:\Windows\system32\KBDINASA.DLL
C:\Windows\system32\KBDINBE1.DLL
C:\Windows\system32\KBDINBE2.DLL
C:\Windows\system32\KBDINBEN.DLL
C:\Windows\system32\KBDINDEV.DLL
C:\Windows\system32\KBDINGUJ.DLL
C:\Windows\system32\KBDINHIN.DLL
C:\Windows\system32\KBDINKAN.DLL
C:\Windows\system32\KBDINMAL.DLL
C:\Windows\system32\KBDINMAR.DLL
C:\Windows\system32\KBDINORI.DLL
C:\Windows\system32\KBDINPUN.DLL
C:\Windows\system32\KBDINTAM.DLL
C:\Windows\system32\KBDINTEL.DLL
C:\Windows\system32\KBDINUK2.DLL
C:\Windows\system32\KBDIR.DLL
C:\Windows\system32\KBDIT.DLL
C:\Windows\system32\KBDIT142.DLL
C:\Windows\system32\KBDIULAT.DLL
C:\Windows\system32\KBDJPN.DLL
C:\Windows\system32\KBDKAZ.DLL
C:\Windows\system32\KBDKHMR.DLL
C:\Windows\system32\KBDKOR.DLL
C:\Windows\system32\KBDKYR.DLL
C:\Windows\system32\KBDLA.DLL
C:\Windows\system32\KBDLAO.DLL
C:\Windows\system32\kbdlk41a.dll
C:\Windows\system32\KBDLT.DLL
C:\Windows\system32\KBDLT1.DLL
C:\Windows\system32\KBDLT2.DLL
C:\Windows\system32\KBDLV.DLL
C:\Windows\system32\KBDLV1.DLL
C:\Windows\system32\KBDMAC.DLL
C:\Windows\system32\KBDMACST.DLL
C:\Windows\system32\KBDMAORI.DLL
C:\Windows\system32\KBDMLT47.DLL
C:\Windows\system32\KBDMLT48.DLL
C:\Windows\system32\KBDMON.DLL
C:\Windows\system32\KBDMONMO.DLL
C:\Windows\system32\KBDNE.DLL
C:\Windows\system32\kbdnec.dll
C:\Windows\system32\kbdnec95.dll
C:\Windows\system32\kbdnecat.dll
C:\Windows\system32\kbdnecnt.dll
C:\Windows\system32\KBDNEPR.DLL
C:\Windows\system32\KBDNO.DLL
C:\Windows\system32\KBDNO1.DLL
C:\Windows\system32\KBDNSO.DLL
C:\Windows\system32\KBDPASH.DLL
C:\Windows\system32\KBDPL.DLL
C:\Windows\system32\KBDPL1.DLL
C:\Windows\system32\KBDPO.DLL
C:\Windows\system32\KBDRO.DLL
C:\Windows\system32\KBDROPR.DLL
C:\Windows\system32\KBDROST.DLL
C:\Windows\system32\KBDRU.DLL
C:\Windows\system32\KBDRU1.DLL
C:\Windows\system32\KBDSF.DLL
C:\Windows\system32\KBDSG.DLL
C:\Windows\system32\KBDSL.DLL
C:\Windows\system32\KBDSL1.DLL
C:\Windows\system32\KBDSMSFI.DLL
C:\Windows\system32\KBDSMSNO.DLL
C:\Windows\system32\KBDSN1.DLL
C:\Windows\system32\KBDSOREX.DLL
C:\Windows\system32\KBDSORS1.DLL
C:\Windows\system32\KBDSORST.DLL
C:\Windows\system32\KBDSP.DLL
C:\Windows\system32\KBDSW.DLL
C:\Windows\system32\KBDSW09.DLL
C:\Windows\system32\KBDSYR1.DLL
C:\Windows\system32\KBDSYR2.DLL
C:\Windows\system32\KBDTAJIK.DLL
C:\Windows\system32\KBDTAT.DLL
C:\Windows\system32\KBDTH0.DLL
C:\Windows\system32\KBDTH1.DLL
C:\Windows\system32\KBDTH2.DLL
C:\Windows\system32\KBDTH3.DLL
C:\Windows\system32\KBDTIPRC.DLL
C:\Windows\system32\KBDTUF.DLL
C:\Windows\system32\KBDTUQ.DLL
C:\Windows\system32\KBDTURME.DLL
C:\Windows\system32\KBDUGHR.DLL
C:\Windows\system32\KBDUGHR1.DLL
C:\Windows\system32\KBDUK.DLL
C:\Windows\system32\KBDUKX.DLL
C:\Windows\system32\KBDUR.DLL
C:\Windows\system32\KBDUR1.DLL
C:\Windows\system32\KBDURDU.DLL
C:\Windows\system32\KBDUS.DLL
C:\Windows\system32\KBDUSA.DLL
C:\Windows\system32\KBDUSL.DLL
C:\Windows\system32\KBDUSR.DLL
C:\Windows\system32\KBDUSX.DLL
C:\Windows\system32\KBDUZB.DLL
C:\Windows\system32\KBDVNTC.DLL
C:\Windows\system32\KBDWOL.DLL
C:\Windows\system32\KBDYAK.DLL
C:\Windows\system32\KBDYBA.DLL
C:\Windows\system32\KBDYCC.DLL
C:\Windows\system32\KBDYCL.DLL
C:\Windows\system32\kd1394.dll
C:\Windows\system32\kdcom.dll
C:\Windows\system32\kdusb.dll
C:\Windows\system32\kerberos.dll
C:\Windows\system32\kernel32.dll
C:\Windows\system32\KernelBase.dll
C:\Windows\system32\kernelceip.dll
C:\Windows\system32\keyiso.dll
C:\Windows\system32\keymgr.dll
C:\Windows\system32\klist.exe
C:\Windows\system32\kmddsp.tsp
C:\Windows\system32\KMSVC.DLL
C:\Windows\system32\ko-KR
C:\Windows\system32\korwbrkr.dll
C:\Windows\system32\ksetup.exe
C:\Windows\system32\ksproxy.ax
C:\Windows\system32\kstvtune.ax
C:\Windows\system32\ksuser.dll
C:\Windows\system32\Kswdmcap.ax
C:\Windows\system32\ksxbar.ax
C:\Windows\system32\ktmutil.exe
C:\Windows\system32\ktmw32.dll
C:\Windows\system32\l2gpstore.dll
C:\Windows\system32\l2nacp.dll
C:\Windows\system32\L2SecHC.dll
C:\Windows\system32\l3codeca.acm
C:\Windows\system32\l3codecp.acm
C:\Windows\system32\label.exe
C:\Windows\system32\LangCleanupSysprepAction.dll
C:\Windows\system32\LAPRXY.DLL
C:\Windows\system32\licmgr10.dll
C:\Windows\system32\linkinfo.dll
C:\Windows\system32\ListSvc.dll
C:\Windows\system32\lltdapi.dll
C:\Windows\system32\lltdres.dll
C:\Windows\system32\lltdsvc.dll
C:\Windows\system32\lmhsvc.dll
C:\Windows\system32\loadperf.dll
C:\Windows\system32\localsec.dll
C:\Windows\system32\localspl.dll
C:\Windows\system32\localui.dll
C:\Windows\system32\LocationApi.dll
C:\Windows\system32\LocationNotifications.exe
C:\Windows\system32\Locator.exe
C:\Windows\system32\lodctr.exe
C:\Windows\system32\logagent.exe
C:\Windows\system32\LogFiles
C:\Windows\system32\loghours.dll
C:\Windows\system32\logman.exe
C:\Windows\system32\logoff.exe
C:\Windows\system32\logoncli.dll
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\lpk.dll
C:\Windows\system32\lpksetup.exe
C:\Windows\system32\lpksetupproxyserv.dll
C:\Windows\system32\lpremove.exe
C:\Windows\system32\lsasrv.dll
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\lsmproxy.dll
C:\Windows\system32\lt-LT
C:\Windows\system32\luainstall.dll
C:\Windows\system32\lv-LV
C:\Windows\system32\lz32.dll
C:\Windows\system32\Magnification.dll
C:\Windows\system32\Magnify.exe
C:\Windows\system32\main.cpl
C:\Windows\system32\makecab.exe
C:\Windows\system32\manage-bde.exe
C:\Windows\system32\manifeststore
C:\Windows\system32\mapi32.dll
C:\Windows\system32\mapistub.dll
C:\Windows\system32\mapisvc.inf
C:\Windows\system32\mblctr.exe
C:\Windows\system32\mcbuilder.exe
C:\Windows\system32\mciavi32.dll
C:\Windows\system32\mcicda.dll
C:\Windows\system32\mciqtz32.dll
C:\Windows\system32\mciseq.dll
C:\Windows\system32\mciwave.dll
C:\Windows\system32\mcmde.dll
C:\Windows\system32\mcsrchPH.dll
C:\Windows\system32\mctadmin.exe
C:\Windows\system32\mctres.dll
C:\Windows\system32\mcupdate_AuthenticAMD.dll
C:\Windows\system32\mcupdate_GenuineIntel.dll
C:\Windows\system32\Mcx2Svc.dll
C:\Windows\system32\McxDriv.dll
C:\Windows\system32\mdminst.dll
C:\Windows\system32\MdRes.exe
C:\Windows\system32\MdSched.exe
C:\Windows\system32\MediaMetadataHandler.dll
C:\Windows\system32\memdiag.dll
C:\Windows\system32\mf.dll
C:\Windows\system32\mf3216.dll
C:\Windows\system32\mfAACEnc.dll
C:\Windows\system32\mfc40.dll
C:\Windows\system32\mfc40u.dll
C:\Windows\system32\mfc42.dll
C:\Windows\system32\mfc42u.dll
C:\Windows\system32\mfcsubs.dll
C:\Windows\system32\mfds.dll
C:\Windows\system32\mfdvdec.dll
C:\Windows\system32\mferror.dll
C:\Windows\system32\mfh264enc.dll
C:\Windows\system32\mfmjpegdec.dll
C:\Windows\system32\mfplat.dll
C:\Windows\system32\MFPlay.dll
C:\Windows\system32\mfpmp.exe
C:\Windows\system32\mfps.dll
C:\Windows\system32\mfreadwrite.dll
C:\Windows\system32\mfvdsp.dll
C:\Windows\system32\MFWMAAEC.DLL
C:\Windows\system32\mgmtapi.dll
C:\Windows\system32\Microsoft
C:\Windows\system32\microsoft-windows-hal-events.dll
C:\Windows\system32\microsoft-windows-kernel-power-events.dll
C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll
C:\Windows\system32\midimap.dll
C:\Windows\system32\MigAutoPlay.exe
C:\Windows\system32\migisol.dll
C:\Windows\system32\miguiresource.dll
C:\Windows\system32\migwiz.lnk
C:\Windows\system32\mimefilt.dll
C:\Windows\system32\mlang.dll
C:\Windows\system32\mmc.exe
C:\Windows\system32\mmcbase.dll
C:\Windows\system32\mmci.dll
C:\Windows\system32\mmcico.dll
C:\Windows\system32\mmcndmgr.dll
C:\Windows\system32\mmcshext.dll
C:\Windows\system32\mmcss.dll
C:\Windows\system32\MMDevAPI.dll
C:\Windows\system32\mmres.dll
C:\Windows\system32\mmsys.cpl
C:\Windows\system32\mobsync.exe
C:\Windows\system32\mode.com
C:\Windows\system32\modemui.dll
C:\Windows\system32\montr_ci.dll
C:\Windows\system32\more.com
C:\Windows\system32\moricons.dll
C:\Windows\system32\mountvol.exe
C:\Windows\system32\MP3DMOD.DLL
C:\Windows\system32\MP43DECD.DLL
C:\Windows\system32\MP4SDECD.DLL
C:\Windows\system32\Mpeg2Data.ax
C:\Windows\system32\mpg2splt.ax
C:\Windows\system32\MPG4DECD.DLL
C:\Windows\system32\mpnotify.exe
C:\Windows\system32\mpr.dll
C:\Windows\system32\mprapi.dll
C:\Windows\system32\mprddm.dll
C:\Windows\system32\mprdim.dll
C:\Windows\system32\mprmsg.dll
C:\Windows\system32\MPSSVC.dll
C:\Windows\system32\MRINFO.EXE
C:\Windows\system32\msaatext.dll
C:\Windows\system32\MSAC3ENC.DLL
C:\Windows\system32\msacm32.dll
C:\Windows\system32\msacm32.drv
C:\Windows\system32\msadp32.acm
C:\Windows\system32\msafd.dll
C:\Windows\system32\msaudite.dll
C:\Windows\system32\mscandui.dll
C:\Windows\system32\mscat32.dll
C:\Windows\system32\msclmd.dll
C:\Windows\system32\mscms.dll
C:\Windows\system32\msconfig.exe
C:\Windows\system32\mscpx32r.dLL
C:\Windows\system32\mscpxl32.dLL
C:\Windows\system32\msctf.dll
C:\Windows\system32\msctfime.ime
C:\Windows\system32\MsCtfMonitor.dll
C:\Windows\system32\msctfp.dll
C:\Windows\system32\msctfui.dll
C:\Windows\system32\msdadiag.dll
C:\Windows\system32\msdart.dll
C:\Windows\system32\msdatsrc.tlb
C:\Windows\system32\msdelta.dll
C:\Windows\system32\msdmo.dll
C:\Windows\system32\msdri.dll
C:\Windows\system32\msdrm.dll
C:\Windows\system32\msdt.exe
C:\Windows\system32\Msdtc
C:\Windows\system32\msdtc.exe
C:\Windows\system32\msdtckrm.dll
C:\Windows\system32\msdtclog.dll
C:\Windows\system32\msdtcprx.dll
C:\Windows\system32\msdtctm.dll
C:\Windows\system32\msdtcuiu.dll
C:\Windows\system32\msdtcVSp1res.dll
C:\Windows\system32\MSDvbNP.ax
C:\Windows\system32\msdxm.ocx
C:\Windows\system32\msexch40.dll
C:\Windows\system32\msexcl40.dll
C:\Windows\system32\msfeeds.dll
C:\Windows\system32\msfeedssync.exe
C:\Windows\system32\msftedit.dll
C:\Windows\system32\msg.exe
C:\Windows\system32\msg711.acm
C:\Windows\system32\msgsm32.acm
C:\Windows\system32\mshta.exe
C:\Windows\system32\mshtml.tlb
C:\Windows\system32\mshtmled.dll
C:\Windows\system32\mshtmler.dll
C:\Windows\system32\msi.dll
C:\Windows\system32\MsiCofire.dll
C:\Windows\system32\msidcrl30.dll
C:\Windows\system32\msident.dll
C:\Windows\system32\msidle.dll
C:\Windows\system32\msidntld.dll
C:\Windows\system32\msieftp.dll
C:\Windows\system32\msiexec.exe
C:\Windows\system32\msihnd.dll
C:\Windows\system32\msiltcfg.dll
C:\Windows\system32\msimg32.dll
C:\Windows\system32\msimsg.dll
C:\Windows\system32\msimtf.dll
C:\Windows\system32\msinfo32.exe
C:\Windows\system32\msisip.dll
C:\Windows\system32\msjet40.dll
C:\Windows\system32\msjetoledb40.dll
C:\Windows\system32\msjint40.dll
C:\Windows\system32\msjter40.dll
C:\Windows\system32\msjtes40.dll
C:\Windows\system32\msls31.dll
C:\Windows\system32\msltus40.dll
C:\Windows\system32\msmmsp.dll
C:\Windows\system32\msmpeg2adec.dll
C:\Windows\system32\MSMPEG2ENC.DLL
C:\Windows\system32\msmpeg2vdec.dll
C:\Windows\system32\msnetobj.dll
C:\Windows\system32\MSNP.ax
C:\Windows\system32\msobjs.dll
C:\Windows\system32\msoeacct.dll
C:\Windows\system32\msoert2.dll
C:\Windows\system32\msorc32r.dll
C:\Windows\system32\msorcl32.dll
C:\Windows\system32\mspaint.exe
C:\Windows\system32\mspatcha.dll
C:\Windows\system32\mspbda.dll
C:\Windows\system32\MsPbdaCoInst.dll
C:\Windows\system32\mspbde40.dll
C:\Windows\system32\msports.dll
C:\Windows\system32\msprivs.dll
C:\Windows\system32\msra.exe
C:\Windows\system32\msrahc.dll
C:\Windows\system32\MsraLegacy.tlb
C:\Windows\system32\msrating.dll
C:\Windows\system32\msrd2x40.dll
C:\Windows\system32\msrd3x40.dll
C:\Windows\system32\msrdc.dll
C:\Windows\system32\MsRdpWebAccess.dll
C:\Windows\system32\msrepl40.dll
C:\Windows\system32\msrle32.dll
C:\Windows\system32\msscntrs.dll
C:\Windows\system32\msscp.dll
C:\Windows\system32\msscript.ocx
C:\Windows\system32\mssha.dll
C:\Windows\system32\msshavmsg.dll
C:\Windows\system32\msshooks.dll
C:\Windows\system32\mssign32.dll
C:\Windows\system32\mssip32.dll
C:\Windows\system32\mssitlb.dll
C:\Windows\system32\mssph.dll
C:\Windows\system32\mssphtb.dll
C:\Windows\system32\mssprxy.dll
C:\Windows\system32\mssrch.dll
C:\Windows\system32\mssvp.dll
C:\Windows\system32\msswch.dll
C:\Windows\system32\mstask.dll
C:\Windows\system32\mstext40.dll
C:\Windows\system32\mstime.dll
C:\Windows\system32\mstsc.exe
C:\Windows\system32\mstscax.dll
C:\Windows\system32\msutb.dll
C:\Windows\system32\msvbvm60.dll
C:\Windows\system32\msvcirt.dll
C:\Windows\system32\msvcp60.dll
C:\Windows\system32\msvcrt.dll
C:\Windows\system32\msvcrt20.dll
C:\Windows\system32\msvcrt40.dll
C:\Windows\system32\msvfw32.dll
C:\Windows\system32\msvidc32.dll
C:\Windows\system32\MSVidCtl.dll
C:\Windows\system32\mswdat10.dll
C:\Windows\system32\mswmdm.dll
C:\Windows\system32\mswsock.dll
C:\Windows\system32\mswstr10.dll
C:\Windows\system32\msxbde40.dll
C:\Windows\system32\msxml3.dll
C:\Windows\system32\msxml3r.dll
C:\Windows\system32\msxml6.dll
C:\Windows\system32\msxml6r.dll
C:\Windows\system32\msyuv.dll
C:\Windows\system32\mtstocom.exe
C:\Windows\system32\mtxclu.dll
C:\Windows\system32\mtxdm.dll
C:\Windows\system32\mtxex.dll
C:\Windows\system32\mtxlegih.dll
C:\Windows\system32\mtxoci.dll
C:\Windows\system32\muifontsetup.dll
C:\Windows\system32\MUILanguageCleanup.dll
C:\Windows\system32\MuiUnattend.exe
C:\Windows\system32\MultiDigiMon.exe
C:\Windows\system32\mycomput.dll
C:\Windows\system32\mydocs.dll
C:\Windows\system32\Mystify.scr
C:\Windows\system32\NAPCRYPT.DLL
C:\Windows\system32\napdsnap.dll
C:\Windows\system32\NAPHLPR.DLL
C:\Windows\system32\NapiNSP.dll
C:\Windows\system32\napipsec.dll
C:\Windows\system32\NAPMONTR.DLL
C:\Windows\system32\NAPSTAT.EXE
C:\Windows\system32\Narrator.exe
C:\Windows\system32\NativeHooks.dll
C:\Windows\system32\NaturalLanguage6.dll
C:\Windows\system32\nb-NO
C:\Windows\system32\nbtstat.exe
C:\Windows\system32\NcdProp.dll
C:\Windows\system32\nci.dll
C:\Windows\system32\ncobjapi.dll
C:\Windows\system32\ncpa.cpl
C:\Windows\system32\ncrypt.dll
C:\Windows\system32\ncryptui.dll
C:\Windows\system32\ncsi.dll
C:\Windows\system32\ndadmin.exe
C:\Windows\system32\nddeapi.dll
C:\Windows\system32\NDF
C:\Windows\system32\ndfapi.dll
C:\Windows\system32\ndfetw.dll
C:\Windows\system32\ndfhcdiscovery.dll
C:\Windows\system32\ndiscapCfg.dll
C:\Windows\system32\ndishc.dll
C:\Windows\system32\ndproxystub.dll
C:\Windows\system32\ndptsp.tsp
C:\Windows\system32\negoexts.dll
C:\Windows\system32\net.exe
C:\Windows\system32\net1.exe
C:\Windows\system32\netapi32.dll
C:\Windows\system32\netbios.dll
C:\Windows\system32\netbtugc.exe
C:\Windows\system32\netcenter.dll
C:\Windows\system32\netcfg.exe
C:\Windows\system32\netcfgx.dll
C:\Windows\system32\netcorehc.dll
C:\Windows\system32\netdiagfx.dll
C:\Windows\system32\netevent.dll
C:\Windows\system32\neth.dll
C:\Windows\system32\netid.dll
C:\Windows\system32\netiohlp.dll
C:\Windows\system32\netiougc.exe
C:\Windows\system32\netjoin.dll
C:\Windows\system32\netlogon.dll
C:\Windows\system32\netman.dll
C:\Windows\system32\netmsg.dll
C:\Windows\system32\netplwiz.dll
C:\Windows\system32\Netplwiz.exe
C:\Windows\system32\netprof.dll
C:\Windows\system32\netprofm.dll
C:\Windows\system32\NetProj.exe
C:\Windows\system32\NetProjW.dll
C:\Windows\system32\netsh.exe
C:\Windows\system32\netshell.dll
C:\Windows\system32\NETSTAT.EXE
C:\Windows\system32\nettrace.dll
C:\Windows\system32\netutils.dll
C:\Windows\system32\networkexplorer.dll
C:\Windows\system32\networkitemfactory.dll
C:\Windows\system32\NetworkList
C:\Windows\system32\networkmap.dll
C:\Windows\system32\newdev.dll
C:\Windows\system32\newdev.exe
C:\Windows\system32\nl-NL
C:\Windows\system32\nlaapi.dll
C:\Windows\system32\nlahc.dll
C:\Windows\system32\nlasvc.dll
C:\Windows\system32\nlhtml.dll
C:\Windows\system32\nlmgp.dll
C:\Windows\system32\nlmsprep.dll
C:\Windows\system32\nlsbres.dll
C:\Windows\system32\NlsData0000.dll
C:\Windows\system32\NlsData0001.dll
C:\Windows\system32\NlsData0002.dll
C:\Windows\system32\NlsData0003.dll
C:\Windows\system32\NlsData0007.dll
C:\Windows\system32\NlsData0009.dll
C:\Windows\system32\NlsData000a.dll
C:\Windows\system32\NlsData000c.dll
C:\Windows\system32\NlsData000d.dll
C:\Windows\system32\NlsData000f.dll
C:\Windows\system32\NlsData0010.dll
C:\Windows\system32\NlsData0011.dll
C:\Windows\system32\NlsData0013.dll
C:\Windows\system32\NlsData0018.dll
C:\Windows\system32\NlsData0019.dll
C:\Windows\system32\NlsData001a.dll
C:\Windows\system32\NlsData001b.dll
C:\Windows\system32\NlsData001d.dll
C:\Windows\system32\NlsData0020.dll
C:\Windows\system32\NlsData0021.dll
C:\Windows\system32\NlsData0022.dll
C:\Windows\system32\NlsData0024.dll
C:\Windows\system32\NlsData0026.dll
C:\Windows\system32\NlsData0027.dll
C:\Windows\system32\NlsData002a.dll
C:\Windows\system32\NlsData0039.dll
C:\Windows\system32\NlsData003e.dll
C:\Windows\system32\NlsData0045.dll
C:\Windows\system32\NlsData0046.dll
C:\Windows\system32\NlsData0047.dll
C:\Windows\system32\NlsData0049.dll
C:\Windows\system32\NlsData004a.dll
C:\Windows\system32\NlsData004b.dll
C:\Windows\system32\NlsData004c.dll
C:\Windows\system32\NlsData004e.dll
C:\Windows\system32\NlsData0414.dll
C:\Windows\system32\NlsData0416.dll
C:\Windows\system32\NlsData0816.dll
C:\Windows\system32\NlsData081a.dll
C:\Windows\system32\NlsData0c1a.dll
C:\Windows\system32\Nlsdl.dll
C:\Windows\system32\NlsLexicons0001.dll
C:\Windows\system32\NlsLexicons0002.dll
C:\Windows\system32\NlsLexicons0003.dll
C:\Windows\system32\NlsLexicons0007.dll
C:\Windows\system32\NlsLexicons0009.dll
C:\Windows\system32\NlsLexicons000a.dll
C:\Windows\system32\NlsLexicons000c.dll
C:\Windows\system32\NlsLexicons000d.dll
C:\Windows\system32\NlsLexicons000f.dll
C:\Windows\system32\NlsLexicons0010.dll
C:\Windows\system32\NlsLexicons0011.dll
C:\Windows\system32\NlsLexicons0013.dll
C:\Windows\system32\NlsLexicons0018.dll
C:\Windows\system32\NlsLexicons0019.dll
C:\Windows\system32\NlsLexicons001a.dll
C:\Windows\system32\NlsLexicons001b.dll
C:\Windows\system32\NlsLexicons001d.dll
C:\Windows\system32\NlsLexicons0020.dll
C:\Windows\system32\NlsLexicons0021.dll
C:\Windows\system32\NlsLexicons0022.dll
C:\Windows\system32\NlsLexicons0024.dll
C:\Windows\system32\NlsLexicons0026.dll
C:\Windows\system32\NlsLexicons0027.dll
C:\Windows\system32\NlsLexicons002a.dll
C:\Windows\system32\NlsLexicons0039.dll
C:\Windows\system32\NlsLexicons003e.dll
C:\Windows\system32\NlsLexicons0045.dll
C:\Windows\system32\NlsLexicons0046.dll
C:\Windows\system32\NlsLexicons0047.dll
C:\Windows\system32\NlsLexicons0049.dll
C:\Windows\system32\NlsLexicons004a.dll
C:\Windows\system32\NlsLexicons004b.dll
C:\Windows\system32\NlsLexicons004c.dll
C:\Windows\system32\NlsLexicons004e.dll
C:\Windows\system32\NlsLexicons0414.dll
C:\Windows\system32\NlsLexicons0416.dll
C:\Windows\system32\NlsLexicons0816.dll
C:\Windows\system32\NlsLexicons081a.dll
C:\Windows\system32\NlsLexicons0c1a.dll
C:\Windows\system32\NlsModels0011.dll
C:\Windows\system32\nltest.exe
C:\Windows\system32\normaliz.dll
C:\Windows\system32\notepad.exe
C:\Windows\system32\npmproxy.dll
C:\Windows\system32\nrpsrv.dll
C:\Windows\system32\nshhttp.dll
C:\Windows\system32\nshipsec.dll
C:\Windows\system32\nshwfp.dll
C:\Windows\system32\nsi.dll
C:\Windows\system32\nsisvc.dll
C:\Windows\system32\nslookup.exe
C:\Windows\system32\ntdll.dll
C:\Windows\system32\ntdsapi.dll
C:\Windows\system32\ntkrnlpa.exe
C:\Windows\system32\ntlanman.dll
C:\Windows\system32\ntlanui2.dll
C:\Windows\system32\ntmarta.dll
C:\Windows\system32\ntoskrnl.exe
C:\Windows\system32\ntprint.dll
C:\Windows\system32\ntprint.exe
C:\Windows\system32\ntshrui.dll
C:\Windows\system32\ntvdm.exe
C:\Windows\system32\ntvdmd.dll
C:\Windows\system32\objsel.dll
C:\Windows\system32\occache.dll
C:\Windows\system32\ocsetapi.dll
C:\Windows\system32\ocsetup.exe
C:\Windows\system32\odbc32.dll
C:\Windows\system32\odbc32gt.dll
C:\Windows\system32\odbcad32.exe
C:\Windows\system32\odbcbcp.dll
C:\Windows\system32\odbcconf.dll
C:\Windows\system32\odbcconf.exe
C:\Windows\system32\odbcconf.rsp
C:\Windows\system32\odbccp32.dll
C:\Windows\system32\odbccr32.dll
C:\Windows\system32\odbccu32.dll
C:\Windows\system32\odbcint.dll
C:\Windows\system32\odbcji32.dll
C:\Windows\system32\odbcjt32.dll
C:\Windows\system32\odbctrac.dll
C:\Windows\system32\oddbse32.dll
C:\Windows\system32\odexl32.dll
C:\Windows\system32\odfox32.dll
C:\Windows\system32\odpdx32.dll
C:\Windows\system32\odtext32.dll
C:\Windows\system32\offfilt.dll
C:\Windows\system32\oflc.rs
C:\Windows\system32\ogldrv.dll
C:\Windows\system32\ole32.dll
C:\Windows\system32\oleacc.dll
C:\Windows\system32\oleacchooks.dll
C:\Windows\system32\oleaccrc.dll
C:\Windows\system32\oleaut32.dll
C:\Windows\system32\olecli32.dll
C:\Windows\system32\oledlg.dll
C:\Windows\system32\oleprn.dll
C:\Windows\system32\olepro32.dll
C:\Windows\system32\oleres.dll
C:\Windows\s
23/01/2010 ---- 15:07:44,43
----------------------------------
§§§§§§ [atapi.sys] §§§§§§
----------------------------------
[X] Registre
[ ] Fichier (rapide)
[ ] Fichier (disque systeme)
[X] Fichier (complete)
********************
[Registre]
********************
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\PnpLockdownFiles]
"%SystemPath%\\system32\\DRIVERS\\atapi.sys"=dword:00000001
*******************
[Fichier]
*******************
c:\Windows\ERDNT\cache\atapi.sys
c:\Windows\System32\drivers\atapi.sys
c:\Windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_f64b9c35a3a5be81\atapi.sys
c:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_dd0e7e3d82dd640d\atapi.sys
c:\Windows\ERDNT\cache\atapi.sys
c:\Windows\System32\drivers\atapi.sys
c:\Windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_f64b9c35a3a5be81\atapi.sys
c:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_dd0e7e3d82dd640d\atapi.sys
d:\WINDOWS\$NtServicePackUninstall$\atapi.sys
d:\WINDOWS\ServicePackFiles\i386\atapi.sys
d:\WINDOWS\system32\drivers\atapi.sys
d:\WINDOWS\system32\drivers\system32\DRIVERS\atapi.sys
d:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\i386\atapi.sys
d:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys
d:\WINDOWS\$NtServicePackUninstall$\atapi.sys
d:\WINDOWS\ServicePackFiles\i386\atapi.sys
d:\WINDOWS\system32\drivers\atapi.sys
d:\WINDOWS\system32\drivers\system32\DRIVERS\atapi.sys
d:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\i386\atapi.sys
d:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys
*********************
[Même date]
*********************
C:\Documents
C:\PerfLogs
C:\Windows\addins
C:\Windows\AppCompat
C:\Windows\bfsvc.exe
C:\Windows\BitLockerDiscoveryVolumeContents
C:\Windows\Boot
C:\Windows\Branding
C:\Windows\Cursors
C:\Windows\diagnostics
C:\Windows\Downloaded
C:\Windows\en-US
C:\Windows\Fonts
C:\Windows\fveupdate.exe
C:\Windows\Globalization
C:\Windows\Help
C:\Windows\HelpPane.exe
C:\Windows\hh.exe
C:\Windows\L2Schemas
C:\Windows\LiveKernelReports
C:\Windows\Media
C:\Windows\ModemLogs
C:\Windows\notepad.exe
C:\Windows\Offline
C:\Windows\Performance
C:\Windows\PLA
C:\Windows\regedit.exe
C:\Windows\Registration
C:\Windows\RemotePackages
C:\Windows\Resources
C:\Windows\SchCache
C:\Windows\schemas
C:\Windows\security
C:\Windows\ServiceProfiles
C:\Windows\ShellNew
C:\Windows\Speech
C:\Windows\system
C:\Windows\TAPI
C:\Windows\Tasks
C:\Windows\tracing
C:\Windows\twain_32
C:\Windows\twain_32.dll
C:\Windows\twunk_32.exe
C:\Windows\Vss
C:\Windows\Web
C:\Windows\win.ini
C:\Windows\WindowsShell.Manifest
C:\Windows\winhlp32.exe
C:\Windows\write.exe
C:\Windows\system32\0409
C:\Windows\system32\aaclient.dll
C:\Windows\system32\accessibilitycpl.dll
C:\Windows\system32\ACCTRES.dll
C:\Windows\system32\acledit.dll
C:\Windows\system32\aclui.dll
C:\Windows\system32\acppage.dll
C:\Windows\system32\acproxy.dll
C:\Windows\system32\ActionCenter.dll
C:\Windows\system32\ActionCenterCPL.dll
C:\Windows\system32\ActionQueue.dll
C:\Windows\system32\activeds.dll
C:\Windows\system32\activeds.tlb
C:\Windows\system32\actxprxy.dll
C:\Windows\system32\AdapterTroubleshooter.exe
C:\Windows\system32\admparse.dll
C:\Windows\system32\AdmTmpl.dll
C:\Windows\system32\adprovider.dll
C:\Windows\system32\adsldp.dll
C:\Windows\system32\adsldpc.dll
C:\Windows\system32\adsmsext.dll
C:\Windows\system32\adsnt.dll
C:\Windows\system32\adtschema.dll
C:\Windows\system32\AdvancedInstallers
C:\Windows\system32\advapi32.dll
C:\Windows\system32\advpack.dll
C:\Windows\system32\aecache.dll
C:\Windows\system32\aeevts.dll
C:\Windows\system32\aeinv.dll
C:\Windows\system32\aelupsvc.dll
C:\Windows\system32\aepdu.dll
C:\Windows\system32\aepic.dll
C:\Windows\system32\aitagent.exe
C:\Windows\system32\alg.exe
C:\Windows\system32\AltTab.dll
C:\Windows\system32\amstream.dll
C:\Windows\system32\amxread.dll
C:\Windows\system32\apds.dll
C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
C:\Windows\system32\api-ms-win-security-lsalookup-l1-1-0.dll
C:\Windows\system32\api-ms-win-security-sddl-l1-1-0.dll
C:\Windows\system32\api-ms-win-service-core-l1-1-0.dll
C:\Windows\system32\api-ms-win-service-management-l1-1-0.dll
C:\Windows\system32\api-ms-win-service-management-l2-1-0.dll
C:\Windows\system32\api-ms-win-service-winsvc-l1-1-0.dll
C:\Windows\system32\apilogen.dll
C:\Windows\system32\apircl.dll
C:\Windows\system32\apisetschema.dll
C:\Windows\system32\apphelp.dll
C:\Windows\system32\Apphlpdm.dll
C:\Windows\system32\appidapi.dll
C:\Windows\system32\appidcertstorecheck.exe
C:\Windows\system32\appidpolicyconverter.exe
C:\Windows\system32\AppIdPolicyEngineApi.dll
C:\Windows\system32\appidsvc.dll
C:\Windows\system32\appinfo.dll
C:\Windows\system32\appmgmts.dll
C:\Windows\system32\appmgr.dll
C:\Windows\system32\appwiz.cpl
C:\Windows\system32\apss.dll
C:\Windows\system32\ar-SA
C:\Windows\system32\ARP.EXE
C:\Windows\system32\asferror.dll
C:\Windows\system32\asycfilt.dll
C:\Windows\system32\at.exe
C:\Windows\system32\AtBroker.exe
C:\Windows\system32\atl.dll
C:\Windows\system32\atmlib.dll
C:\Windows\system32\attrib.exe
C:\Windows\system32\audiodev.dll
C:\Windows\system32\audiodg.exe
C:\Windows\system32\AudioEng.dll
C:\Windows\system32\AUDIOKSE.dll
C:\Windows\system32\AudioSes.dll
C:\Windows\system32\audiosrv.dll
C:\Windows\system32\auditcse.dll
C:\Windows\system32\AuditNativeSnapIn.dll
C:\Windows\system32\auditpol.exe
C:\Windows\system32\AuditPolicyGPInterop.dll
C:\Windows\system32\auditpolmsg.dll
C:\Windows\system32\authfwcfg.dll
C:\Windows\system32\AuthFWGP.dll
C:\Windows\system32\AuthFWSnapin.dll
C:\Windows\system32\AuthFWWizFwk.dll
C:\Windows\system32\authui.dll
C:\Windows\system32\authz.dll
C:\Windows\system32\autochk.exe
C:\Windows\system32\autoconv.exe
C:\Windows\system32\autofmt.exe
C:\Windows\system32\autoplay.dll
C:\Windows\system32\AuxiliaryDisplayApi.dll
C:\Windows\system32\AuxiliaryDisplayClassInstaller.dll
C:\Windows\system32\AuxiliaryDisplayCpl.dll
C:\Windows\system32\AuxiliaryDisplayDriverLib.dll
C:\Windows\system32\AuxiliaryDisplayServices.dll
C:\Windows\system32\avicap32.dll
C:\Windows\system32\avifil32.dll
C:\Windows\system32\avrt.dll
C:\Windows\system32\AxInstSv.dll
C:\Windows\system32\AxInstUI.exe
C:\Windows\system32\azroles.dll
C:\Windows\system32\azroleui.dll
C:\Windows\system32\AzSqlExt.dll
C:\Windows\system32\baaupdate.exe
C:\Windows\system32\basecsp.dll
C:\Windows\system32\basesrv.dll
C:\Windows\system32\batmeter.dll
C:\Windows\system32\batt.dll
C:\Windows\system32\bcdboot.exe
C:\Windows\system32\bcdedit.exe
C:\Windows\system32\bcdprov.dll
C:\Windows\system32\bcdsrv.dll
C:\Windows\system32\bcrypt.dll
C:\Windows\system32\bcryptprimitives.dll
C:\Windows\system32\bdaplgin.ax
C:\Windows\system32\BdeHdCfg.exe
C:\Windows\system32\BdeHdCfgLib.dll
C:\Windows\system32\bderepair.dll
C:\Windows\system32\bdesvc.dll
C:\Windows\system32\bdeui.dll
C:\Windows\system32\BdeUISrv.exe
C:\Windows\system32\BdeUnlockWizard.exe
C:\Windows\system32\BFE.DLL
C:\Windows\system32\bg-BG
C:\Windows\system32\bidispl.dll
C:\Windows\system32\biocpl.dll
C:\Windows\system32\BioCredProv.dll
C:\Windows\system32\BitLockerWizard.exe
C:\Windows\system32\BitLockerWizardElev.exe
C:\Windows\system32\bitsadmin.exe
C:\Windows\system32\bitsigd.dll
C:\Windows\system32\bitsperf.dll
C:\Windows\system32\bitsprx2.dll
C:\Windows\system32\bitsprx3.dll
C:\Windows\system32\bitsprx4.dll
C:\Windows\system32\bitsprx5.dll
C:\Windows\system32\bitsprx6.dll
C:\Windows\system32\blackbox.dll
C:\Windows\system32\BlbEvents.dll
C:\Windows\system32\blbres.dll
C:\Windows\system32\blb_ps.dll
C:\Windows\system32\bootcfg.exe
C:\Windows\system32\bootres.dll
C:\Windows\system32\bootstr.dll
C:\Windows\system32\BOOTVID.DLL
C:\Windows\system32\brcoinst.dll
C:\Windows\system32\brdgcfg.dll
C:\Windows\system32\bridgeres.dll
C:\Windows\system32\bridgeunattend.exe
C:\Windows\system32\browcli.dll
C:\Windows\system32\browser.dll
C:\Windows\system32\browseui.dll
C:\Windows\system32\bthci.dll
C:\Windows\system32\BthMtpContextHandler.dll
C:\Windows\system32\bthpanapi.dll
C:\Windows\system32\BthpanContextHandler.dll
C:\Windows\system32\bthprops.cpl
C:\Windows\system32\bthserv.dll
C:\Windows\system32\bthudtask.exe
C:\Windows\system32\btpanui.dll
C:\Windows\system32\Bubbles.scr
C:\Windows\system32\BWContextHandler.dll
C:\Windows\system32\BWUnpairElevated.dll
C:\Windows\system32\cabinet.dll
C:\Windows\system32\cabview.dll
C:\Windows\system32\cacls.exe
C:\Windows\system32\calc.exe
C:\Windows\system32\capiprovider.dll
C:\Windows\system32\capisp.dll
C:\Windows\system32\CardGames.dll
C:\Windows\system32\catsrv.dll
C:\Windows\system32\catsrvps.dll
C:\Windows\system32\catsrvut.dll
C:\Windows\system32\cca.dll
C:\Windows\system32\cdd.dll
C:\Windows\system32\cdosys.dll
C:\Windows\system32\cero.rs
C:\Windows\system32\certcli.dll
C:\Windows\system32\certCredProvider.dll
C:\Windows\system32\certenc.dll
C:\Windows\system32\CertEnrollCtrl.exe
C:\Windows\system32\CertEnrollUI.dll
C:\Windows\system32\certmgr.dll
C:\Windows\system32\CertPolEng.dll
C:\Windows\system32\certprop.dll
C:\Windows\system32\certreq.exe
C:\Windows\system32\certutil.exe
C:\Windows\system32\cewmdm.dll
C:\Windows\system32\cfgbkend.dll
C:\Windows\system32\cfgmgr32.dll
C:\Windows\system32\chajei.ime
C:\Windows\system32\change.exe
C:\Windows\system32\charmap.exe
C:\Windows\system32\chcp.com
C:\Windows\system32\chglogon.exe
C:\Windows\system32\chgport.exe
C:\Windows\system32\chgusr.exe
C:\Windows\system32\chkdsk.exe
C:\Windows\system32\chkntfs.exe
C:\Windows\system32\chkwudrv.dll
C:\Windows\system32\choice.exe
C:\Windows\system32\chsbrkr.dll
C:\Windows\system32\chtbrkr.dll
C:\Windows\system32\CHxReadingStringIME.dll
C:\Windows\system32\ci.dll
C:\Windows\system32\cic.dll
C:\Windows\system32\cintlgnt.ime
C:\Windows\system32\cipher.exe
C:\Windows\system32\CIRCoInst.dll
C:\Windows\system32\clb.dll
C:\Windows\system32\clbcatq.dll
C:\Windows\system32\cleanmgr.exe
C:\Windows\system32\clfs.sys
C:\Windows\system32\clfsw32.dll
C:\Windows\system32\cliconfg.dll
C:\Windows\system32\cliconfg.exe
C:\Windows\system32\cliconfg.rll
C:\Windows\system32\clip.exe
C:\Windows\system32\clusapi.dll
C:\Windows\system32\cmcfg32.dll
C:\Windows\system32\cmd.exe
C:\Windows\system32\cmdial32.dll
C:\Windows\system32\cmdkey.exe
C:\Windows\system32\cmdl32.exe
C:\Windows\system32\cmicryptinstall.dll
C:\Windows\system32\cmifw.dll
C:\Windows\system32\cmipnpinstall.dll
C:\Windows\system32\cmlua.dll
C:\Windows\system32\cmmon32.exe
C:\Windows\system32\cmncliM.dll
C:\Windows\system32\cmpbk32.dll
C:\Windows\system32\cmstp.exe
C:\Windows\system32\cmstplua.dll
C:\Windows\system32\cmutil.dll
C:\Windows\system32\cngaudit.dll
C:\Windows\system32\cngprovider.dll
C:\Windows\system32\cnvfat.dll
C:\Windows\system32\cofire.exe
C:\Windows\system32\cofiredm.dll
C:\Windows\system32\colbact.dll
C:\Windows\system32\collab.cpl
C:\Windows\system32\COLORCNV.DLL
C:\Windows\system32\colorcpl.exe
C:\Windows\system32\colorui.dll
C:\Windows\system32\comcat.dll
C:\Windows\system32\comctl32.dll
C:\Windows\system32\comdlg32.dll
C:\Windows\system32\comp.exe
C:\Windows\system32\compact.exe
C:\Windows\system32\CompMgmtLauncher.exe
C:\Windows\system32\compstui.dll
C:\Windows\system32\ComputerDefaults.exe
C:\Windows\system32\comrepl.dll
C:\Windows\system32\comres.dll
C:\Windows\system32\comsnap.dll
C:\Windows\system32\comsvcs.dll
C:\Windows\system32\comuid.dll
C:\Windows\system32\conhost.exe
C:\Windows\system32\connect.dll
C:\Windows\system32\consent.exe
C:\Windows\system32\console.dll
C:\Windows\system32\control.exe
C:\Windows\system32\convert.exe
C:\Windows\system32\corpol.dll
C:\Windows\system32\correngine.dll
C:\Windows\system32\CPFilters.dll
C:\Windows\system32\credssp.dll
C:\Windows\system32\credui.dll
C:\Windows\system32\credwiz.exe
C:\Windows\system32\CRPPresentation.dll
C:\Windows\system32\crtdll.dll
C:\Windows\system32\crypt32.dll
C:\Windows\system32\cryptbase.dll
C:\Windows\system32\cryptdlg.dll
C:\Windows\system32\cryptdll.dll
C:\Windows\system32\cryptext.dll
C:\Windows\system32\cryptnet.dll
C:\Windows\system32\cryptsp.dll
C:\Windows\system32\cryptsvc.dll
C:\Windows\system32\cryptui.dll
C:\Windows\system32\cryptxml.dll
C:\Windows\system32\cs-CZ
C:\Windows\system32\cscapi.dll
C:\Windows\system32\cscdll.dll
C:\Windows\system32\CscMig.dll
C:\Windows\system32\cscobj.dll
C:\Windows\system32\cscript.exe
C:\Windows\system32\cscsvc.dll
C:\Windows\system32\cscui.dll
C:\Windows\system32\csrr.rs
C:\Windows\system32\csrsrv.dll
C:\Windows\system32\csrss.exe
C:\Windows\system32\csrstub.exe
C:\Windows\system32\ctfmon.exe
C:\Windows\system32\ctl3d32.dll
C:\Windows\system32\cttune.exe
C:\Windows\system32\cttunesvr.exe
C:\Windows\system32\C_G18030.DLL
C:\Windows\system32\C_IS2022.DLL
C:\Windows\system32\C_ISCII.DLL
C:\Windows\system32\d2d1.dll
C:\Windows\system32\d3d10.dll
C:\Windows\system32\d3d10core.dll
C:\Windows\system32\d3d10level9.dll
C:\Windows\system32\d3d10warp.dll
C:\Windows\system32\d3d10_1.dll
C:\Windows\system32\d3d10_1core.dll
C:\Windows\system32\d3d11.dll
C:\Windows\system32\d3d8.dll
C:\Windows\system32\d3d8thk.dll
C:\Windows\system32\d3d9.dll
C:\Windows\system32\d3dim.dll
C:\Windows\system32\d3dim700.dll
C:\Windows\system32\d3dramp.dll
C:\Windows\system32\d3dxof.dll
C:\Windows\system32\da-DK
C:\Windows\system32\dataclen.dll
C:\Windows\system32\davclnt.dll
C:\Windows\system32\davhlpr.dll
C:\Windows\system32\dbgeng.dll
C:\Windows\system32\dbghelp.dll
C:\Windows\system32\dbnetlib.dll
C:\Windows\system32\dbnmpntw.dll
C:\Windows\system32\dccw.exe
C:\Windows\system32\dciman32.dll
C:\Windows\system32\dcomcnfg.exe
C:\Windows\system32\DDACLSys.dll
C:\Windows\system32\ddodiag.exe
C:\Windows\system32\DDOIProxy.dll
C:\Windows\system32\DDORes.dll
C:\Windows\system32\ddraw.dll
C:\Windows\system32\ddrawex.dll
C:\Windows\system32\de-DE
C:\Windows\system32\defaultlocationcpl.dll
C:\Windows\system32\Defrag.exe
C:\Windows\system32\defragproxy.dll
C:\Windows\system32\defragsvc.dll
C:\Windows\system32\desk.cpl
C:\Windows\system32\deskadp.dll
C:\Windows\system32\deskmon.dll
C:\Windows\system32\deskperf.dll
C:\Windows\system32\desktop.ini
C:\Windows\system32\devenum.dll
C:\Windows\system32\DeviceCenter.dll
C:\Windows\system32\DeviceDisplayObjectProvider.exe
C:\Windows\system32\DeviceDisplayStatusManager.dll
C:\Windows\system32\DeviceEject.exe
C:\Windows\system32\DeviceMetadataParsers.dll
C:\Windows\system32\DevicePairing.dll
C:\Windows\system32\DevicePairingFolder.dll
C:\Windows\system32\DevicePairingHandler.dll
C:\Windows\system32\DevicePairingProxy.dll
C:\Windows\system32\DevicePairingWizard.exe
C:\Windows\system32\DeviceProperties.exe
C:\Windows\system32\DeviceUxRes.dll
C:\Windows\system32\devmgr.dll
C:\Windows\system32\devobj.dll
C:\Windows\system32\devrtl.dll
C:\Windows\system32\dfdts.dll
C:\Windows\system32\DFDWiz.exe
C:\Windows\system32\dfrgui.exe
C:\Windows\system32\dfscli.dll
C:\Windows\system32\DfsShlEx.dll
C:\Windows\system32\dhcpcmonitor.dll
C:\Windows\system32\dhcpcore.dll
C:\Windows\system32\dhcpcore6.dll
C:\Windows\system32\dhcpcsvc.dll
C:\Windows\system32\dhcpcsvc6.dll
C:\Windows\system32\DHCPQEC.DLL
C:\Windows\system32\dhcpsapi.dll
C:\Windows\system32\DiagCpl.dll
C:\Windows\system32\diagperf.dll
C:\Windows\system32\dialer.exe
C:\Windows\system32\diantz.exe
C:\Windows\system32\difxapi.dll
C:\Windows\system32\dimsjob.dll
C:\Windows\system32\dimsroam.dll
C:\Windows\system32\dinotify.exe
C:\Windows\system32\dinput.dll
C:\Windows\system32\dinput8.dll
C:\Windows\system32\diskcomp.com
C:\Windows\system32\diskcopy.com
C:\Windows\system32\diskcopy.dll
C:\Windows\system32\diskpart.exe
C:\Windows\system32\diskperf.exe
C:\Windows\system32\diskraid.exe
C:\Windows\system32\Dism.exe
C:\Windows\system32\dispci.dll
C:\Windows\system32\dispdiag.exe
C:\Windows\system32\dispex.dll
C:\Windows\system32\Display.dll
C:\Windows\system32\DisplaySwitch.exe
C:\Windows\system32\djoin.exe
C:\Windows\system32\dllhost.exe
C:\Windows\system32\dllhst3g.exe
C:\Windows\system32\dmband.dll
C:\Windows\system32\dmcompos.dll
C:\Windows\system32\dmdlgs.dll
C:\Windows\system32\dmdskmgr.dll
C:\Windows\system32\dmdskres.dll
C:\Windows\system32\dmdskres2.dll
C:\Windows\system32\dmime.dll
C:\Windows\system32\dmintf.dll
C:\Windows\system32\dmloader.dll
C:\Windows\system32\dmocx.dll
C:\Windows\system32\dmrc.dll
C:\Windows\system32\dmscript.dll
C:\Windows\system32\dmstyle.dll
C:\Windows\system32\dmsynth.dll
C:\Windows\system32\dmusic.dll
C:\Windows\system32\dmutil.dll
C:\Windows\system32\dmvdsitf.dll
C:\Windows\system32\dmview.ocx
C:\Windows\system32\dnsapi.dll
C:\Windows\system32\dnscacheugc.exe
C:\Windows\system32\dnscmmc.dll
C:\Windows\system32\dnsext.dll
C:\Windows\system32\dnshc.dll
C:\Windows\system32\dnsrslvr.dll
C:\Windows\system32\docprop.dll
C:\Windows\system32\DocumentPerformanceEvents.dll
C:\Windows\system32\doskey.exe
C:\Windows\system32\dot3api.dll
C:\Windows\system32\dot3cfg.dll
C:\Windows\system32\dot3dlg.dll
C:\Windows\system32\dot3gpclnt.dll
C:\Windows\system32\dot3gpui.dll
C:\Windows\system32\dot3hc.dll
C:\Windows\system32\dot3msm.dll
C:\Windows\system32\dot3svc.dll
C:\Windows\system32\dot3ui.dll
C:\Windows\system32\dpapimig.exe
C:\Windows\system32\dpapiprovider.dll
C:\Windows\system32\DpiScaling.exe
C:\Windows\system32\dplaysvr.exe
C:\Windows\system32\dplayx.dll
C:\Windows\system32\dpmodemx.dll
C:\Windows\system32\dpnaddr.dll
C:\Windows\system32\dpnathlp.dll
C:\Windows\system32\dpnet.dll
C:\Windows\system32\dpnhpast.dll
C:\Windows\system32\dpnhupnp.dll
C:\Windows\system32\dpnlobby.dll
C:\Windows\system32\dpnsvr.exe
C:\Windows\system32\dps.dll
C:\Windows\system32\dpwsockx.dll
C:\Windows\system32\dpx.dll
C:\Windows\system32\driverquery.exe
C:\Windows\system32\drmmgrtn.dll
C:\Windows\system32\drmv2clt.dll
C:\Windows\system32\drprov.dll
C:\Windows\system32\drt.dll
C:\Windows\system32\drtprov.dll
C:\Windows\system32\drttransport.dll
C:\Windows\system32\drvinst.exe
C:\Windows\system32\drvstore.dll
C:\Windows\system32\ds32gt.dll
C:\Windows\system32\dsauth.dll
C:\Windows\system32\dsdmo.dll
C:\Windows\system32\DShowRdpFilter.dll
C:\Windows\system32\dskquota.dll
C:\Windows\system32\dskquoui.dll
C:\Windows\system32\dsound.dll
C:\Windows\system32\dsprop.dll
C:\Windows\system32\dsquery.dll
C:\Windows\system32\dsrole.dll
C:\Windows\system32\dssec.dll
C:\Windows\system32\dssenh.dll
C:\Windows\system32\dsuiext.dll
C:\Windows\system32\dswave.dll
C:\Windows\system32\dtsh.dll
C:\Windows\system32\dui70.dll
C:\Windows\system32\duser.dll
C:\Windows\system32\dvdplay.exe
C:\Windows\system32\dvdupgrd.exe
C:\Windows\system32\dwm.exe
C:\Windows\system32\dwmapi.dll
C:\Windows\system32\dwmcore.dll
C:\Windows\system32\dwmredir.dll
C:\Windows\system32\DWrite.dll
C:\Windows\system32\DWWIN.EXE
C:\Windows\system32\dxdiag.exe
C:\Windows\system32\dxdiagn.dll
C:\Windows\system32\dxgi.dll
C:\Windows\system32\dxmasf.dll
C:\Windows\system32\DXP.dll
C:\Windows\system32\dxpps.dll
C:\Windows\system32\Dxpserver.exe
C:\Windows\system32\DXPTaskRingtone.dll
C:\Windows\system32\DxpTaskSync.dll
C:\Windows\system32\dxtmsft.dll
C:\Windows\system32\dxtrans.dll
C:\Windows\system32\dxva2.dll
C:\Windows\system32\Eap3Host.exe
C:\Windows\system32\eapp3hst.dll
C:\Windows\system32\eappcfg.dll
C:\Windows\system32\eappgnui.dll
C:\Windows\system32\eapphost.dll
C:\Windows\system32\eappprxy.dll
C:\Windows\system32\EAPQEC.DLL
C:\Windows\system32\eapsvc.dll
C:\Windows\system32\efsadu.dll
C:\Windows\system32\efscore.dll
C:\Windows\system32\efslsaext.dll
C:\Windows\system32\efssvc.dll
C:\Windows\system32\efsui.exe
C:\Windows\system32\efsutil.dll
C:\Windows\system32\EhStorAPI.dll
C:\Windows\system32\EhStorAuthn.exe
C:\Windows\system32\EhStorPwdMgr.dll
C:\Windows\system32\EhStorShell.dll
C:\Windows\system32\el-GR
C:\Windows\system32\els.dll
C:\Windows\system32\ELSCore.dll
C:\Windows\system32\elslad.dll
C:\Windows\system32\elsTrans.dll
C:\Windows\system32\en
C:\Windows\system32\encapi.dll
C:\Windows\system32\EncDec.dll
C:\Windows\system32\EncDump.dll
C:\Windows\system32\energy.dll
C:\Windows\system32\eqossnap.dll
C:\Windows\system32\es-ES
C:\Windows\system32\es.dll
C:\Windows\system32\esent.dll
C:\Windows\system32\esentprf.dll
C:\Windows\system32\esentutl.exe
C:\Windows\system32\esrb.rs
C:\Windows\system32\et-EE
C:\Windows\system32\eudcedit.exe
C:\Windows\system32\eventcls.dll
C:\Windows\system32\eventcreate.exe
C:\Windows\system32\eventvwr.exe
C:\Windows\system32\evr.dll
C:\Windows\system32\expand.exe
C:\Windows\system32\ExplorerFrame.dll
C:\Windows\system32\expsrv.dll
C:\Windows\system32\extrac32.exe
C:\Windows\system32\f3ahvoas.dll
C:\Windows\system32\Faultrep.dll
C:\Windows\system32\fc.exe
C:\Windows\system32\fdBth.dll
C:\Windows\system32\fdBthProxy.dll
C:\Windows\system32\fde.dll
C:\Windows\system32\fdeploy.dll
C:\Windows\system32\fdPHost.dll
C:\Windows\system32\fdPnp.dll
C:\Windows\system32\fdprint.dll
C:\Windows\system32\fdProxy.dll
C:\Windows\system32\FDResPub.dll
C:\Windows\system32\fdSSDP.dll
C:\Windows\system32\fdWCN.dll
C:\Windows\system32\fdWNet.dll
C:\Windows\system32\fdWSD.dll
C:\Windows\system32\feclient.dll
C:\Windows\system32\fi-FI
C:\Windows\system32\filemgmt.dll
C:\Windows\system32\find.exe
C:\Windows\system32\findnetprinters.dll
C:\Windows\system32\findstr.exe
C:\Windows\system32\finger.exe
C:\Windows\system32\Firewall.cpl
C:\Windows\system32\FirewallAPI.dll
C:\Windows\system32\FirewallControlPanel.dll
C:\Windows\system32\fixmapi.exe
C:\Windows\system32\fltLib.dll
C:\Windows\system32\fltMC.exe
C:\Windows\system32\fmifs.dll
C:\Windows\system32\fms.dll
C:\Windows\system32\FntCache.dll
C:\Windows\system32\fontext.dll
C:\Windows\system32\fontview.exe
C:\Windows\system32\forfiles.exe
C:\Windows\system32\format.com
C:\Windows\system32\fphc.dll
C:\Windows\system32\framebuf.dll
C:\Windows\system32\framedyn.dll
C:\Windows\system32\framedynos.dll
C:\Windows\system32\fsutil.exe
C:\Windows\system32\fthsvc.dll
C:\Windows\system32\ftp.exe
C:\Windows\system32\fundisc.dll
C:\Windows\system32\fveapi.dll
C:\Windows\system32\fveapibase.dll
C:\Windows\system32\fvecerts.dll
C:\Windows\system32\fvecpl.dll
C:\Windows\system32\fvenotify.exe
C:\Windows\system32\fveprompt.exe
C:\Windows\system32\fveRecover.dll
C:\Windows\system32\fveui.dll
C:\Windows\system32\fvewiz.dll
C:\Windows\system32\fwcfg.dll
C:\Windows\system32\FWPUCLNT.DLL
C:\Windows\system32\FwRemoteSvr.dll
C:\Windows\system32\FXSAPI.dll
C:\Windows\system32\FXSCOM.dll
C:\Windows\system32\FXSCOMEX.dll
C:\Windows\system32\FXSCOMPOSE.dll
C:\Windows\system32\FXSCOMPOSERES.dll
C:\Windows\system32\FXSCOVER.exe
C:\Windows\system32\FXSEVENT.dll
C:\Windows\system32\FXSEXT32.dll
C:\Windows\system32\FXSMON.dll
C:\Windows\system32\FXSRESM.dll
C:\Windows\system32\FXSROUTE.dll
C:\Windows\system32\FXSST.dll
C:\Windows\system32\FXSSVC.exe
C:\Windows\system32\FXST30.dll
C:\Windows\system32\FXSTIFF.dll
C:\Windows\system32\FxsTmp
C:\Windows\system32\FXSUNATD.exe
C:\Windows\system32\FXSUTILITY.dll
C:\Windows\system32\FXSXP32.dll
C:\Windows\system32\g711codc.ax
C:\Windows\system32\gacinstall.dll
C:\Windows\system32\gameux.dll
C:\Windows\system32\GameUXLegacyGDFs.dll
C:\Windows\system32\gcdef.dll
C:\Windows\system32\gdi32.dll
C:\Windows\system32\getmac.exe
C:\Windows\system32\GettingStarted.exe
C:\Windows\system32\getuname.dll
C:\Windows\system32\glmf32.dll
C:\Windows\system32\glu32.dll
C:\Windows\system32\gpapi.dll
C:\Windows\system32\gpedit.dll
C:\Windows\system32\gpprefcl.dll
C:\Windows\system32\gpprnext.dll
C:\Windows\system32\gpresult.exe
C:\Windows\system32\gpscript.dll
C:\Windows\system32\gpscript.exe
C:\Windows\system32\gpsvc.dll
C:\Windows\system32\gptext.dll
C:\Windows\system32\gpupdate.exe
C:\Windows\system32\graftabl.com
C:\Windows\system32\grb.rs
C:\Windows\system32\Groupinghc.dll
C:\Windows\system32\GroupPolicy
C:\Windows\system32\GroupPolicyUsers
C:\Windows\system32\grpconv.exe
C:\Windows\system32\hal.dll
C:\Windows\system32\halacpi.dll
C:\Windows\system32\halmacpi.dll
C:\Windows\system32\hbaapi.dll
C:\Windows\system32\hcproviders.dll
C:\Windows\system32\hdwwiz.cpl
C:\Windows\system32\hdwwiz.exe
C:\Windows\system32\he-IL
C:\Windows\system32\help.exe
C:\Windows\system32\HelpPaneProxy.dll
C:\Windows\system32\hgcpl.dll
C:\Windows\system32\hgprint.dll
C:\Windows\system32\hhctrl.ocx
C:\Windows\system32\hhsetup.dll
C:\Windows\system32\hid.dll
C:\Windows\system32\hidphone.tsp
C:\Windows\system32\hidserv.dll
C:\Windows\system32\hlink.dll
C:\Windows\system32\hnetcfg.dll
C:\Windows\system32\hnetmon.dll
C:\Windows\system32\HOSTNAME.EXE
C:\Windows\system32\hotplug.dll
C:\Windows\system32\HotStartUserAgent.dll
C:\Windows\system32\hr-HR
C:\Windows\system32\html.iec
C:\Windows\system32\httpapi.dll
C:\Windows\system32\htui.dll
C:\Windows\system32\hu-HU
C:\Windows\system32\hwrcomp.exe
C:\Windows\system32\hwrreg.exe
C:\Windows\system32\iac25_32.ax
C:\Windows\system32\ias
C:\Windows\system32\ias.dll
C:\Windows\system32\iasacct.dll
C:\Windows\system32\iasads.dll
C:\Windows\system32\iasdatastore.dll
C:\Windows\system32\iashlpr.dll
C:\Windows\system32\IasMigPlugin.dll
C:\Windows\system32\iasnap.dll
C:\Windows\system32\iaspolcy.dll
C:\Windows\system32\iasrad.dll
C:\Windows\system32\iasrecst.dll
C:\Windows\system32\iassam.dll
C:\Windows\system32\iassdo.dll
C:\Windows\system32\iassvcs.dll
C:\Windows\system32\icaapi.dll
C:\Windows\system32\icacls.exe
C:\Windows\system32\icardie.dll
C:\Windows\system32\IcCoinstall.dll
C:\Windows\system32\iccvid.dll
C:\Windows\system32\icfupgd.dll
C:\Windows\system32\icm32.dll
C:\Windows\system32\icmp.dll
C:\Windows\system32\icmui.dll
C:\Windows\system32\IconCodecService.dll
C:\Windows\system32\icsigd.dll
C:\Windows\system32\icsunattend.exe
C:\Windows\system32\icsxml
C:\Windows\system32\IdListen.dll
C:\Windows\system32\idndl.dll
C:\Windows\system32\IDStore.dll
C:\Windows\system32\ie4uinit.exe
C:\Windows\system32\ieakeng.dll
C:\Windows\system32\ieaksie.dll
C:\Windows\system32\ieakui.dll
C:\Windows\system32\ieapfltr.dll
C:\Windows\system32\iepeers.dll
C:\Windows\system32\iernonce.dll
C:\Windows\system32\iertutil.dll
C:\Windows\system32\iesetup.dll
C:\Windows\system32\iesysprep.dll
C:\Windows\system32\ieui.dll
C:\Windows\system32\ieUnatt.exe
C:\Windows\system32\iexpress.exe
C:\Windows\system32\ifmon.dll
C:\Windows\system32\ifsutil.dll
C:\Windows\system32\ifsutilx.dll
C:\Windows\system32\igdDiag.dll
C:\Windows\system32\IKEEXT.DLL
C:\Windows\system32\imaadp32.acm
C:\Windows\system32\imagehlp.dll
C:\Windows\system32\imageres.dll
C:\Windows\system32\imagesp1.dll
C:\Windows\system32\imapi.dll
C:\Windows\system32\imapi2.dll
C:\Windows\system32\imapi2fs.dll
C:\Windows\system32\IME
C:\Windows\system32\imgutil.dll
C:\Windows\system32\IMJP10.IME
C:\Windows\system32\IMJP10K.DLL
C:\Windows\system32\imkr80.ime
C:\Windows\system32\imm32.dll
C:\Windows\system32\inetcomm.dll
C:\Windows\system32\inetcpl.cpl
C:\Windows\system32\inetmib1.dll
C:\Windows\system32\inetpp.dll
C:\Windows\system32\inetppui.dll
C:\Windows\system32\INETRES.dll
C:\Windows\system32\inetsrv
C:\Windows\system32\InfDefaultInstall.exe
C:\Windows\system32\InkEd.dll
C:\Windows\system32\input.dll
C:\Windows\system32\inseng.dll
C:\Windows\system32\intl.cpl
C:\Windows\system32\iologmsg.dll
C:\Windows\system32\IPBusEnum.dll
C:\Windows\system32\IPBusEnumProxy.dll
C:\Windows\system32\ipconfig.exe
C:\Windows\system32\IPHLPAPI.DLL
C:\Windows\system32\iphlpsvc.dll
C:\Windows\system32\ipnathlp.dll
C:\Windows\system32\iprop.dll
C:\Windows\system32\iprtprio.dll
C:\Windows\system32\iprtrmgr.dll
C:\Windows\system32\ipsecsnp.dll
C:\Windows\system32\IPSECSVC.DLL
C:\Windows\system32\ipsmsnap.dll
C:\Windows\system32\ir32_32.dll
C:\Windows\system32\ir41_32.ax
C:\Windows\system32\ir41_qc.dll
C:\Windows\system32\ir41_qcx.dll
C:\Windows\system32\ir50_32.dll
C:\Windows\system32\ir50_qc.dll
C:\Windows\system32\ir50_qcx.dll
C:\Windows\system32\irclass.dll
C:\Windows\system32\irftp.exe
C:\Windows\system32\irmon.dll
C:\Windows\system32\irprops.cpl
C:\Windows\system32\iscsicli.exe
C:\Windows\system32\iscsicpl.dll
C:\Windows\system32\iscsicpl.exe
C:\Windows\system32\iscsidsc.dll
C:\Windows\system32\iscsied.dll
C:\Windows\system32\iscsiexe.dll
C:\Windows\system32\iscsilog.dll
C:\Windows\system32\iscsium.dll
C:\Windows\system32\iscsiwmi.dll
C:\Windows\system32\isoburn.exe
C:\Windows\system32\it-IT
C:\Windows\system32\itircl.dll
C:\Windows\system32\itss.dll
C:\Windows\system32\iTVData.dll
C:\Windows\system32\ivfsrc.ax
C:\Windows\system32\iyuv_32.dll
C:\Windows\system32\ja-JP
C:\Windows\system32\jnwmon.dll
C:\Windows\system32\joy.cpl
C:\Windows\system32\jscript.dll
C:\Windows\system32\jsproxy.dll
C:\Windows\system32\kbd101.dll
C:\Windows\system32\kbd101a.dll
C:\Windows\system32\kbd101b.dll
C:\Windows\system32\kbd101c.dll
C:\Windows\system32\kbd103.dll
C:\Windows\system32\kbd106.dll
C:\Windows\system32\kbd106n.dll
C:\Windows\system32\KBDA1.DLL
C:\Windows\system32\KBDA2.DLL
C:\Windows\system32\KBDA3.DLL
C:\Windows\system32\KBDAL.DLL
C:\Windows\system32\KBDARME.DLL
C:\Windows\system32\KBDARMW.DLL
C:\Windows\system32\kbdax2.dll
C:\Windows\system32\KBDAZE.DLL
C:\Windows\system32\KBDAZEL.DLL
C:\Windows\system32\KBDBASH.DLL
C:\Windows\system32\KBDBE.DLL
C:\Windows\system32\KBDBENE.DLL
C:\Windows\system32\KBDBGPH.DLL
C:\Windows\system32\KBDBGPH1.DLL
C:\Windows\system32\KBDBHC.DLL
C:\Windows\system32\KBDBLR.DLL
C:\Windows\system32\KBDBR.DLL
C:\Windows\system32\KBDBU.DLL
C:\Windows\system32\KBDBULG.DLL
C:\Windows\system32\KBDCA.DLL
C:\Windows\system32\KBDCAN.DLL
C:\Windows\system32\KBDCR.DLL
C:\Windows\system32\KBDCZ.DLL
C:\Windows\system32\KBDCZ1.DLL
C:\Windows\system32\KBDCZ2.DLL
C:\Windows\system32\KBDDA.DLL
C:\Windows\system32\KBDDIV1.DLL
C:\Windows\system32\KBDDIV2.DLL
C:\Windows\system32\KBDDV.DLL
C:\Windows\system32\KBDES.DLL
C:\Windows\system32\KBDEST.DLL
C:\Windows\system32\KBDFA.DLL
C:\Windows\system32\KBDFC.DLL
C:\Windows\system32\KBDFI.DLL
C:\Windows\system32\KBDFI1.DLL
C:\Windows\system32\KBDFO.DLL
C:\Windows\system32\KBDFR.DLL
C:\Windows\system32\KBDGAE.DLL
C:\Windows\system32\KBDGEO.DLL
C:\Windows\system32\kbdgeoer.dll
C:\Windows\system32\kbdgeoqw.dll
C:\Windows\system32\KBDGKL.DLL
C:\Windows\system32\KBDGR.DLL
C:\Windows\system32\KBDGR1.DLL
C:\Windows\system32\KBDGRLND.DLL
C:\Windows\system32\KBDHAU.DLL
C:\Windows\system32\KBDHE.DLL
C:\Windows\system32\KBDHE220.DLL
C:\Windows\system32\KBDHE319.DLL
C:\Windows\system32\KBDHEB.DLL
C:\Windows\system32\KBDHELA2.DLL
C:\Windows\system32\KBDHELA3.DLL
C:\Windows\system32\KBDHEPT.DLL
C:\Windows\system32\KBDHU.DLL
C:\Windows\system32\KBDHU1.DLL
C:\Windows\system32\kbdibm02.dll
C:\Windows\system32\KBDIBO.DLL
C:\Windows\system32\KBDIC.DLL
C:\Windows\system32\KBDINASA.DLL
C:\Windows\system32\KBDINBE1.DLL
C:\Windows\system32\KBDINBE2.DLL
C:\Windows\system32\KBDINBEN.DLL
C:\Windows\system32\KBDINDEV.DLL
C:\Windows\system32\KBDINGUJ.DLL
C:\Windows\system32\KBDINHIN.DLL
C:\Windows\system32\KBDINKAN.DLL
C:\Windows\system32\KBDINMAL.DLL
C:\Windows\system32\KBDINMAR.DLL
C:\Windows\system32\KBDINORI.DLL
C:\Windows\system32\KBDINPUN.DLL
C:\Windows\system32\KBDINTAM.DLL
C:\Windows\system32\KBDINTEL.DLL
C:\Windows\system32\KBDINUK2.DLL
C:\Windows\system32\KBDIR.DLL
C:\Windows\system32\KBDIT.DLL
C:\Windows\system32\KBDIT142.DLL
C:\Windows\system32\KBDIULAT.DLL
C:\Windows\system32\KBDJPN.DLL
C:\Windows\system32\KBDKAZ.DLL
C:\Windows\system32\KBDKHMR.DLL
C:\Windows\system32\KBDKOR.DLL
C:\Windows\system32\KBDKYR.DLL
C:\Windows\system32\KBDLA.DLL
C:\Windows\system32\KBDLAO.DLL
C:\Windows\system32\kbdlk41a.dll
C:\Windows\system32\KBDLT.DLL
C:\Windows\system32\KBDLT1.DLL
C:\Windows\system32\KBDLT2.DLL
C:\Windows\system32\KBDLV.DLL
C:\Windows\system32\KBDLV1.DLL
C:\Windows\system32\KBDMAC.DLL
C:\Windows\system32\KBDMACST.DLL
C:\Windows\system32\KBDMAORI.DLL
C:\Windows\system32\KBDMLT47.DLL
C:\Windows\system32\KBDMLT48.DLL
C:\Windows\system32\KBDMON.DLL
C:\Windows\system32\KBDMONMO.DLL
C:\Windows\system32\KBDNE.DLL
C:\Windows\system32\kbdnec.dll
C:\Windows\system32\kbdnec95.dll
C:\Windows\system32\kbdnecat.dll
C:\Windows\system32\kbdnecnt.dll
C:\Windows\system32\KBDNEPR.DLL
C:\Windows\system32\KBDNO.DLL
C:\Windows\system32\KBDNO1.DLL
C:\Windows\system32\KBDNSO.DLL
C:\Windows\system32\KBDPASH.DLL
C:\Windows\system32\KBDPL.DLL
C:\Windows\system32\KBDPL1.DLL
C:\Windows\system32\KBDPO.DLL
C:\Windows\system32\KBDRO.DLL
C:\Windows\system32\KBDROPR.DLL
C:\Windows\system32\KBDROST.DLL
C:\Windows\system32\KBDRU.DLL
C:\Windows\system32\KBDRU1.DLL
C:\Windows\system32\KBDSF.DLL
C:\Windows\system32\KBDSG.DLL
C:\Windows\system32\KBDSL.DLL
C:\Windows\system32\KBDSL1.DLL
C:\Windows\system32\KBDSMSFI.DLL
C:\Windows\system32\KBDSMSNO.DLL
C:\Windows\system32\KBDSN1.DLL
C:\Windows\system32\KBDSOREX.DLL
C:\Windows\system32\KBDSORS1.DLL
C:\Windows\system32\KBDSORST.DLL
C:\Windows\system32\KBDSP.DLL
C:\Windows\system32\KBDSW.DLL
C:\Windows\system32\KBDSW09.DLL
C:\Windows\system32\KBDSYR1.DLL
C:\Windows\system32\KBDSYR2.DLL
C:\Windows\system32\KBDTAJIK.DLL
C:\Windows\system32\KBDTAT.DLL
C:\Windows\system32\KBDTH0.DLL
C:\Windows\system32\KBDTH1.DLL
C:\Windows\system32\KBDTH2.DLL
C:\Windows\system32\KBDTH3.DLL
C:\Windows\system32\KBDTIPRC.DLL
C:\Windows\system32\KBDTUF.DLL
C:\Windows\system32\KBDTUQ.DLL
C:\Windows\system32\KBDTURME.DLL
C:\Windows\system32\KBDUGHR.DLL
C:\Windows\system32\KBDUGHR1.DLL
C:\Windows\system32\KBDUK.DLL
C:\Windows\system32\KBDUKX.DLL
C:\Windows\system32\KBDUR.DLL
C:\Windows\system32\KBDUR1.DLL
C:\Windows\system32\KBDURDU.DLL
C:\Windows\system32\KBDUS.DLL
C:\Windows\system32\KBDUSA.DLL
C:\Windows\system32\KBDUSL.DLL
C:\Windows\system32\KBDUSR.DLL
C:\Windows\system32\KBDUSX.DLL
C:\Windows\system32\KBDUZB.DLL
C:\Windows\system32\KBDVNTC.DLL
C:\Windows\system32\KBDWOL.DLL
C:\Windows\system32\KBDYAK.DLL
C:\Windows\system32\KBDYBA.DLL
C:\Windows\system32\KBDYCC.DLL
C:\Windows\system32\KBDYCL.DLL
C:\Windows\system32\kd1394.dll
C:\Windows\system32\kdcom.dll
C:\Windows\system32\kdusb.dll
C:\Windows\system32\kerberos.dll
C:\Windows\system32\kernel32.dll
C:\Windows\system32\KernelBase.dll
C:\Windows\system32\kernelceip.dll
C:\Windows\system32\keyiso.dll
C:\Windows\system32\keymgr.dll
C:\Windows\system32\klist.exe
C:\Windows\system32\kmddsp.tsp
C:\Windows\system32\KMSVC.DLL
C:\Windows\system32\ko-KR
C:\Windows\system32\korwbrkr.dll
C:\Windows\system32\ksetup.exe
C:\Windows\system32\ksproxy.ax
C:\Windows\system32\kstvtune.ax
C:\Windows\system32\ksuser.dll
C:\Windows\system32\Kswdmcap.ax
C:\Windows\system32\ksxbar.ax
C:\Windows\system32\ktmutil.exe
C:\Windows\system32\ktmw32.dll
C:\Windows\system32\l2gpstore.dll
C:\Windows\system32\l2nacp.dll
C:\Windows\system32\L2SecHC.dll
C:\Windows\system32\l3codeca.acm
C:\Windows\system32\l3codecp.acm
C:\Windows\system32\label.exe
C:\Windows\system32\LangCleanupSysprepAction.dll
C:\Windows\system32\LAPRXY.DLL
C:\Windows\system32\licmgr10.dll
C:\Windows\system32\linkinfo.dll
C:\Windows\system32\ListSvc.dll
C:\Windows\system32\lltdapi.dll
C:\Windows\system32\lltdres.dll
C:\Windows\system32\lltdsvc.dll
C:\Windows\system32\lmhsvc.dll
C:\Windows\system32\loadperf.dll
C:\Windows\system32\localsec.dll
C:\Windows\system32\localspl.dll
C:\Windows\system32\localui.dll
C:\Windows\system32\LocationApi.dll
C:\Windows\system32\LocationNotifications.exe
C:\Windows\system32\Locator.exe
C:\Windows\system32\lodctr.exe
C:\Windows\system32\logagent.exe
C:\Windows\system32\LogFiles
C:\Windows\system32\loghours.dll
C:\Windows\system32\logman.exe
C:\Windows\system32\logoff.exe
C:\Windows\system32\logoncli.dll
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\lpk.dll
C:\Windows\system32\lpksetup.exe
C:\Windows\system32\lpksetupproxyserv.dll
C:\Windows\system32\lpremove.exe
C:\Windows\system32\lsasrv.dll
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\lsmproxy.dll
C:\Windows\system32\lt-LT
C:\Windows\system32\luainstall.dll
C:\Windows\system32\lv-LV
C:\Windows\system32\lz32.dll
C:\Windows\system32\Magnification.dll
C:\Windows\system32\Magnify.exe
C:\Windows\system32\main.cpl
C:\Windows\system32\makecab.exe
C:\Windows\system32\manage-bde.exe
C:\Windows\system32\manifeststore
C:\Windows\system32\mapi32.dll
C:\Windows\system32\mapistub.dll
C:\Windows\system32\mapisvc.inf
C:\Windows\system32\mblctr.exe
C:\Windows\system32\mcbuilder.exe
C:\Windows\system32\mciavi32.dll
C:\Windows\system32\mcicda.dll
C:\Windows\system32\mciqtz32.dll
C:\Windows\system32\mciseq.dll
C:\Windows\system32\mciwave.dll
C:\Windows\system32\mcmde.dll
C:\Windows\system32\mcsrchPH.dll
C:\Windows\system32\mctadmin.exe
C:\Windows\system32\mctres.dll
C:\Windows\system32\mcupdate_AuthenticAMD.dll
C:\Windows\system32\mcupdate_GenuineIntel.dll
C:\Windows\system32\Mcx2Svc.dll
C:\Windows\system32\McxDriv.dll
C:\Windows\system32\mdminst.dll
C:\Windows\system32\MdRes.exe
C:\Windows\system32\MdSched.exe
C:\Windows\system32\MediaMetadataHandler.dll
C:\Windows\system32\memdiag.dll
C:\Windows\system32\mf.dll
C:\Windows\system32\mf3216.dll
C:\Windows\system32\mfAACEnc.dll
C:\Windows\system32\mfc40.dll
C:\Windows\system32\mfc40u.dll
C:\Windows\system32\mfc42.dll
C:\Windows\system32\mfc42u.dll
C:\Windows\system32\mfcsubs.dll
C:\Windows\system32\mfds.dll
C:\Windows\system32\mfdvdec.dll
C:\Windows\system32\mferror.dll
C:\Windows\system32\mfh264enc.dll
C:\Windows\system32\mfmjpegdec.dll
C:\Windows\system32\mfplat.dll
C:\Windows\system32\MFPlay.dll
C:\Windows\system32\mfpmp.exe
C:\Windows\system32\mfps.dll
C:\Windows\system32\mfreadwrite.dll
C:\Windows\system32\mfvdsp.dll
C:\Windows\system32\MFWMAAEC.DLL
C:\Windows\system32\mgmtapi.dll
C:\Windows\system32\Microsoft
C:\Windows\system32\microsoft-windows-hal-events.dll
C:\Windows\system32\microsoft-windows-kernel-power-events.dll
C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll
C:\Windows\system32\midimap.dll
C:\Windows\system32\MigAutoPlay.exe
C:\Windows\system32\migisol.dll
C:\Windows\system32\miguiresource.dll
C:\Windows\system32\migwiz.lnk
C:\Windows\system32\mimefilt.dll
C:\Windows\system32\mlang.dll
C:\Windows\system32\mmc.exe
C:\Windows\system32\mmcbase.dll
C:\Windows\system32\mmci.dll
C:\Windows\system32\mmcico.dll
C:\Windows\system32\mmcndmgr.dll
C:\Windows\system32\mmcshext.dll
C:\Windows\system32\mmcss.dll
C:\Windows\system32\MMDevAPI.dll
C:\Windows\system32\mmres.dll
C:\Windows\system32\mmsys.cpl
C:\Windows\system32\mobsync.exe
C:\Windows\system32\mode.com
C:\Windows\system32\modemui.dll
C:\Windows\system32\montr_ci.dll
C:\Windows\system32\more.com
C:\Windows\system32\moricons.dll
C:\Windows\system32\mountvol.exe
C:\Windows\system32\MP3DMOD.DLL
C:\Windows\system32\MP43DECD.DLL
C:\Windows\system32\MP4SDECD.DLL
C:\Windows\system32\Mpeg2Data.ax
C:\Windows\system32\mpg2splt.ax
C:\Windows\system32\MPG4DECD.DLL
C:\Windows\system32\mpnotify.exe
C:\Windows\system32\mpr.dll
C:\Windows\system32\mprapi.dll
C:\Windows\system32\mprddm.dll
C:\Windows\system32\mprdim.dll
C:\Windows\system32\mprmsg.dll
C:\Windows\system32\MPSSVC.dll
C:\Windows\system32\MRINFO.EXE
C:\Windows\system32\msaatext.dll
C:\Windows\system32\MSAC3ENC.DLL
C:\Windows\system32\msacm32.dll
C:\Windows\system32\msacm32.drv
C:\Windows\system32\msadp32.acm
C:\Windows\system32\msafd.dll
C:\Windows\system32\msaudite.dll
C:\Windows\system32\mscandui.dll
C:\Windows\system32\mscat32.dll
C:\Windows\system32\msclmd.dll
C:\Windows\system32\mscms.dll
C:\Windows\system32\msconfig.exe
C:\Windows\system32\mscpx32r.dLL
C:\Windows\system32\mscpxl32.dLL
C:\Windows\system32\msctf.dll
C:\Windows\system32\msctfime.ime
C:\Windows\system32\MsCtfMonitor.dll
C:\Windows\system32\msctfp.dll
C:\Windows\system32\msctfui.dll
C:\Windows\system32\msdadiag.dll
C:\Windows\system32\msdart.dll
C:\Windows\system32\msdatsrc.tlb
C:\Windows\system32\msdelta.dll
C:\Windows\system32\msdmo.dll
C:\Windows\system32\msdri.dll
C:\Windows\system32\msdrm.dll
C:\Windows\system32\msdt.exe
C:\Windows\system32\Msdtc
C:\Windows\system32\msdtc.exe
C:\Windows\system32\msdtckrm.dll
C:\Windows\system32\msdtclog.dll
C:\Windows\system32\msdtcprx.dll
C:\Windows\system32\msdtctm.dll
C:\Windows\system32\msdtcuiu.dll
C:\Windows\system32\msdtcVSp1res.dll
C:\Windows\system32\MSDvbNP.ax
C:\Windows\system32\msdxm.ocx
C:\Windows\system32\msexch40.dll
C:\Windows\system32\msexcl40.dll
C:\Windows\system32\msfeeds.dll
C:\Windows\system32\msfeedssync.exe
C:\Windows\system32\msftedit.dll
C:\Windows\system32\msg.exe
C:\Windows\system32\msg711.acm
C:\Windows\system32\msgsm32.acm
C:\Windows\system32\mshta.exe
C:\Windows\system32\mshtml.tlb
C:\Windows\system32\mshtmled.dll
C:\Windows\system32\mshtmler.dll
C:\Windows\system32\msi.dll
C:\Windows\system32\MsiCofire.dll
C:\Windows\system32\msidcrl30.dll
C:\Windows\system32\msident.dll
C:\Windows\system32\msidle.dll
C:\Windows\system32\msidntld.dll
C:\Windows\system32\msieftp.dll
C:\Windows\system32\msiexec.exe
C:\Windows\system32\msihnd.dll
C:\Windows\system32\msiltcfg.dll
C:\Windows\system32\msimg32.dll
C:\Windows\system32\msimsg.dll
C:\Windows\system32\msimtf.dll
C:\Windows\system32\msinfo32.exe
C:\Windows\system32\msisip.dll
C:\Windows\system32\msjet40.dll
C:\Windows\system32\msjetoledb40.dll
C:\Windows\system32\msjint40.dll
C:\Windows\system32\msjter40.dll
C:\Windows\system32\msjtes40.dll
C:\Windows\system32\msls31.dll
C:\Windows\system32\msltus40.dll
C:\Windows\system32\msmmsp.dll
C:\Windows\system32\msmpeg2adec.dll
C:\Windows\system32\MSMPEG2ENC.DLL
C:\Windows\system32\msmpeg2vdec.dll
C:\Windows\system32\msnetobj.dll
C:\Windows\system32\MSNP.ax
C:\Windows\system32\msobjs.dll
C:\Windows\system32\msoeacct.dll
C:\Windows\system32\msoert2.dll
C:\Windows\system32\msorc32r.dll
C:\Windows\system32\msorcl32.dll
C:\Windows\system32\mspaint.exe
C:\Windows\system32\mspatcha.dll
C:\Windows\system32\mspbda.dll
C:\Windows\system32\MsPbdaCoInst.dll
C:\Windows\system32\mspbde40.dll
C:\Windows\system32\msports.dll
C:\Windows\system32\msprivs.dll
C:\Windows\system32\msra.exe
C:\Windows\system32\msrahc.dll
C:\Windows\system32\MsraLegacy.tlb
C:\Windows\system32\msrating.dll
C:\Windows\system32\msrd2x40.dll
C:\Windows\system32\msrd3x40.dll
C:\Windows\system32\msrdc.dll
C:\Windows\system32\MsRdpWebAccess.dll
C:\Windows\system32\msrepl40.dll
C:\Windows\system32\msrle32.dll
C:\Windows\system32\msscntrs.dll
C:\Windows\system32\msscp.dll
C:\Windows\system32\msscript.ocx
C:\Windows\system32\mssha.dll
C:\Windows\system32\msshavmsg.dll
C:\Windows\system32\msshooks.dll
C:\Windows\system32\mssign32.dll
C:\Windows\system32\mssip32.dll
C:\Windows\system32\mssitlb.dll
C:\Windows\system32\mssph.dll
C:\Windows\system32\mssphtb.dll
C:\Windows\system32\mssprxy.dll
C:\Windows\system32\mssrch.dll
C:\Windows\system32\mssvp.dll
C:\Windows\system32\msswch.dll
C:\Windows\system32\mstask.dll
C:\Windows\system32\mstext40.dll
C:\Windows\system32\mstime.dll
C:\Windows\system32\mstsc.exe
C:\Windows\system32\mstscax.dll
C:\Windows\system32\msutb.dll
C:\Windows\system32\msvbvm60.dll
C:\Windows\system32\msvcirt.dll
C:\Windows\system32\msvcp60.dll
C:\Windows\system32\msvcrt.dll
C:\Windows\system32\msvcrt20.dll
C:\Windows\system32\msvcrt40.dll
C:\Windows\system32\msvfw32.dll
C:\Windows\system32\msvidc32.dll
C:\Windows\system32\MSVidCtl.dll
C:\Windows\system32\mswdat10.dll
C:\Windows\system32\mswmdm.dll
C:\Windows\system32\mswsock.dll
C:\Windows\system32\mswstr10.dll
C:\Windows\system32\msxbde40.dll
C:\Windows\system32\msxml3.dll
C:\Windows\system32\msxml3r.dll
C:\Windows\system32\msxml6.dll
C:\Windows\system32\msxml6r.dll
C:\Windows\system32\msyuv.dll
C:\Windows\system32\mtstocom.exe
C:\Windows\system32\mtxclu.dll
C:\Windows\system32\mtxdm.dll
C:\Windows\system32\mtxex.dll
C:\Windows\system32\mtxlegih.dll
C:\Windows\system32\mtxoci.dll
C:\Windows\system32\muifontsetup.dll
C:\Windows\system32\MUILanguageCleanup.dll
C:\Windows\system32\MuiUnattend.exe
C:\Windows\system32\MultiDigiMon.exe
C:\Windows\system32\mycomput.dll
C:\Windows\system32\mydocs.dll
C:\Windows\system32\Mystify.scr
C:\Windows\system32\NAPCRYPT.DLL
C:\Windows\system32\napdsnap.dll
C:\Windows\system32\NAPHLPR.DLL
C:\Windows\system32\NapiNSP.dll
C:\Windows\system32\napipsec.dll
C:\Windows\system32\NAPMONTR.DLL
C:\Windows\system32\NAPSTAT.EXE
C:\Windows\system32\Narrator.exe
C:\Windows\system32\NativeHooks.dll
C:\Windows\system32\NaturalLanguage6.dll
C:\Windows\system32\nb-NO
C:\Windows\system32\nbtstat.exe
C:\Windows\system32\NcdProp.dll
C:\Windows\system32\nci.dll
C:\Windows\system32\ncobjapi.dll
C:\Windows\system32\ncpa.cpl
C:\Windows\system32\ncrypt.dll
C:\Windows\system32\ncryptui.dll
C:\Windows\system32\ncsi.dll
C:\Windows\system32\ndadmin.exe
C:\Windows\system32\nddeapi.dll
C:\Windows\system32\NDF
C:\Windows\system32\ndfapi.dll
C:\Windows\system32\ndfetw.dll
C:\Windows\system32\ndfhcdiscovery.dll
C:\Windows\system32\ndiscapCfg.dll
C:\Windows\system32\ndishc.dll
C:\Windows\system32\ndproxystub.dll
C:\Windows\system32\ndptsp.tsp
C:\Windows\system32\negoexts.dll
C:\Windows\system32\net.exe
C:\Windows\system32\net1.exe
C:\Windows\system32\netapi32.dll
C:\Windows\system32\netbios.dll
C:\Windows\system32\netbtugc.exe
C:\Windows\system32\netcenter.dll
C:\Windows\system32\netcfg.exe
C:\Windows\system32\netcfgx.dll
C:\Windows\system32\netcorehc.dll
C:\Windows\system32\netdiagfx.dll
C:\Windows\system32\netevent.dll
C:\Windows\system32\neth.dll
C:\Windows\system32\netid.dll
C:\Windows\system32\netiohlp.dll
C:\Windows\system32\netiougc.exe
C:\Windows\system32\netjoin.dll
C:\Windows\system32\netlogon.dll
C:\Windows\system32\netman.dll
C:\Windows\system32\netmsg.dll
C:\Windows\system32\netplwiz.dll
C:\Windows\system32\Netplwiz.exe
C:\Windows\system32\netprof.dll
C:\Windows\system32\netprofm.dll
C:\Windows\system32\NetProj.exe
C:\Windows\system32\NetProjW.dll
C:\Windows\system32\netsh.exe
C:\Windows\system32\netshell.dll
C:\Windows\system32\NETSTAT.EXE
C:\Windows\system32\nettrace.dll
C:\Windows\system32\netutils.dll
C:\Windows\system32\networkexplorer.dll
C:\Windows\system32\networkitemfactory.dll
C:\Windows\system32\NetworkList
C:\Windows\system32\networkmap.dll
C:\Windows\system32\newdev.dll
C:\Windows\system32\newdev.exe
C:\Windows\system32\nl-NL
C:\Windows\system32\nlaapi.dll
C:\Windows\system32\nlahc.dll
C:\Windows\system32\nlasvc.dll
C:\Windows\system32\nlhtml.dll
C:\Windows\system32\nlmgp.dll
C:\Windows\system32\nlmsprep.dll
C:\Windows\system32\nlsbres.dll
C:\Windows\system32\NlsData0000.dll
C:\Windows\system32\NlsData0001.dll
C:\Windows\system32\NlsData0002.dll
C:\Windows\system32\NlsData0003.dll
C:\Windows\system32\NlsData0007.dll
C:\Windows\system32\NlsData0009.dll
C:\Windows\system32\NlsData000a.dll
C:\Windows\system32\NlsData000c.dll
C:\Windows\system32\NlsData000d.dll
C:\Windows\system32\NlsData000f.dll
C:\Windows\system32\NlsData0010.dll
C:\Windows\system32\NlsData0011.dll
C:\Windows\system32\NlsData0013.dll
C:\Windows\system32\NlsData0018.dll
C:\Windows\system32\NlsData0019.dll
C:\Windows\system32\NlsData001a.dll
C:\Windows\system32\NlsData001b.dll
C:\Windows\system32\NlsData001d.dll
C:\Windows\system32\NlsData0020.dll
C:\Windows\system32\NlsData0021.dll
C:\Windows\system32\NlsData0022.dll
C:\Windows\system32\NlsData0024.dll
C:\Windows\system32\NlsData0026.dll
C:\Windows\system32\NlsData0027.dll
C:\Windows\system32\NlsData002a.dll
C:\Windows\system32\NlsData0039.dll
C:\Windows\system32\NlsData003e.dll
C:\Windows\system32\NlsData0045.dll
C:\Windows\system32\NlsData0046.dll
C:\Windows\system32\NlsData0047.dll
C:\Windows\system32\NlsData0049.dll
C:\Windows\system32\NlsData004a.dll
C:\Windows\system32\NlsData004b.dll
C:\Windows\system32\NlsData004c.dll
C:\Windows\system32\NlsData004e.dll
C:\Windows\system32\NlsData0414.dll
C:\Windows\system32\NlsData0416.dll
C:\Windows\system32\NlsData0816.dll
C:\Windows\system32\NlsData081a.dll
C:\Windows\system32\NlsData0c1a.dll
C:\Windows\system32\Nlsdl.dll
C:\Windows\system32\NlsLexicons0001.dll
C:\Windows\system32\NlsLexicons0002.dll
C:\Windows\system32\NlsLexicons0003.dll
C:\Windows\system32\NlsLexicons0007.dll
C:\Windows\system32\NlsLexicons0009.dll
C:\Windows\system32\NlsLexicons000a.dll
C:\Windows\system32\NlsLexicons000c.dll
C:\Windows\system32\NlsLexicons000d.dll
C:\Windows\system32\NlsLexicons000f.dll
C:\Windows\system32\NlsLexicons0010.dll
C:\Windows\system32\NlsLexicons0011.dll
C:\Windows\system32\NlsLexicons0013.dll
C:\Windows\system32\NlsLexicons0018.dll
C:\Windows\system32\NlsLexicons0019.dll
C:\Windows\system32\NlsLexicons001a.dll
C:\Windows\system32\NlsLexicons001b.dll
C:\Windows\system32\NlsLexicons001d.dll
C:\Windows\system32\NlsLexicons0020.dll
C:\Windows\system32\NlsLexicons0021.dll
C:\Windows\system32\NlsLexicons0022.dll
C:\Windows\system32\NlsLexicons0024.dll
C:\Windows\system32\NlsLexicons0026.dll
C:\Windows\system32\NlsLexicons0027.dll
C:\Windows\system32\NlsLexicons002a.dll
C:\Windows\system32\NlsLexicons0039.dll
C:\Windows\system32\NlsLexicons003e.dll
C:\Windows\system32\NlsLexicons0045.dll
C:\Windows\system32\NlsLexicons0046.dll
C:\Windows\system32\NlsLexicons0047.dll
C:\Windows\system32\NlsLexicons0049.dll
C:\Windows\system32\NlsLexicons004a.dll
C:\Windows\system32\NlsLexicons004b.dll
C:\Windows\system32\NlsLexicons004c.dll
C:\Windows\system32\NlsLexicons004e.dll
C:\Windows\system32\NlsLexicons0414.dll
C:\Windows\system32\NlsLexicons0416.dll
C:\Windows\system32\NlsLexicons0816.dll
C:\Windows\system32\NlsLexicons081a.dll
C:\Windows\system32\NlsLexicons0c1a.dll
C:\Windows\system32\NlsModels0011.dll
C:\Windows\system32\nltest.exe
C:\Windows\system32\normaliz.dll
C:\Windows\system32\notepad.exe
C:\Windows\system32\npmproxy.dll
C:\Windows\system32\nrpsrv.dll
C:\Windows\system32\nshhttp.dll
C:\Windows\system32\nshipsec.dll
C:\Windows\system32\nshwfp.dll
C:\Windows\system32\nsi.dll
C:\Windows\system32\nsisvc.dll
C:\Windows\system32\nslookup.exe
C:\Windows\system32\ntdll.dll
C:\Windows\system32\ntdsapi.dll
C:\Windows\system32\ntkrnlpa.exe
C:\Windows\system32\ntlanman.dll
C:\Windows\system32\ntlanui2.dll
C:\Windows\system32\ntmarta.dll
C:\Windows\system32\ntoskrnl.exe
C:\Windows\system32\ntprint.dll
C:\Windows\system32\ntprint.exe
C:\Windows\system32\ntshrui.dll
C:\Windows\system32\ntvdm.exe
C:\Windows\system32\ntvdmd.dll
C:\Windows\system32\objsel.dll
C:\Windows\system32\occache.dll
C:\Windows\system32\ocsetapi.dll
C:\Windows\system32\ocsetup.exe
C:\Windows\system32\odbc32.dll
C:\Windows\system32\odbc32gt.dll
C:\Windows\system32\odbcad32.exe
C:\Windows\system32\odbcbcp.dll
C:\Windows\system32\odbcconf.dll
C:\Windows\system32\odbcconf.exe
C:\Windows\system32\odbcconf.rsp
C:\Windows\system32\odbccp32.dll
C:\Windows\system32\odbccr32.dll
C:\Windows\system32\odbccu32.dll
C:\Windows\system32\odbcint.dll
C:\Windows\system32\odbcji32.dll
C:\Windows\system32\odbcjt32.dll
C:\Windows\system32\odbctrac.dll
C:\Windows\system32\oddbse32.dll
C:\Windows\system32\odexl32.dll
C:\Windows\system32\odfox32.dll
C:\Windows\system32\odpdx32.dll
C:\Windows\system32\odtext32.dll
C:\Windows\system32\offfilt.dll
C:\Windows\system32\oflc.rs
C:\Windows\system32\ogldrv.dll
C:\Windows\system32\ole32.dll
C:\Windows\system32\oleacc.dll
C:\Windows\system32\oleacchooks.dll
C:\Windows\system32\oleaccrc.dll
C:\Windows\system32\oleaut32.dll
C:\Windows\system32\olecli32.dll
C:\Windows\system32\oledlg.dll
C:\Windows\system32\oleprn.dll
C:\Windows\system32\olepro32.dll
C:\Windows\system32\oleres.dll
C:\Windows\s
Je pense qu'il est bon que je réponde à ta question en y ajoutant quelques précisions. Pour te répondre directement, j'ai un disque dur de base divisé en deux partitions, avec seven (d'où j'ai fais ce rapport) et XP. Lorsque je suis sous seven, ce dernier se nomme C:, et l'autre D: . Ensuite, j'ai un autre disque dur, pour le moment vide (à part les 3 dossiers AVG, Recycle.bin, et un autre trop long et sans signification, qui est là depuis toujours) , de stockage, où était "né" le virus avant que je réinitialise, et celui là se nomme G: , et H:, c'est le disque dur externe. Tout ça c'est en étant sous seven.
Donc:
C: Seven (Partition 2)
D: XP (Partition 1)
G: Stockage
H: Externe
Donc:
C: Seven (Partition 2)
D: XP (Partition 1)
G: Stockage
H: Externe
bon c est plus clair ainsi
j ai besoin de plus amples renseigenments :
Télécharge SF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre "cmd" va s'ouvrir .
*Tape atapi.sys dans cette fenêtre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
j ai besoin de plus amples renseigenments :
Télécharge SF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre "cmd" va s'ouvrir .
*Tape atapi.sys dans cette fenêtre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.