Infecté par tr/muwid.tq

damchag Messages postés 1105 Statut Membre -  
damchag Messages postés 1105 Statut Membre -
Bonjour à tous

J'ai fait un scan avec antivir sur mon pc de bureau configuré Windows XP familial et Firefox 3.6.10 et il me trouve deux fichiers infectés par" tr/muwid.tq " J'ai fait le scan deux fois et malgré la mise en quarantaine, il serait toujours présent. Je n'ai trouvé aucune info sur cet intrus.
---- Pour info je fais ce post avec mon ordi portable.
----Merci de votre aide


81 réponses

damchag Messages postés 1105 Statut Membre 20
 
jlpjlp

Je suis désolé, je m'échappe. comme je te l'ai dit en MP je te recontacte par le même biais dés mon retour. J'emmène mon ordi portable et espère pouvoir me connecter ( oui la campagne et pas de clé 3G) pour lire ta réponse et pouvoir te répondre.
Je te remercie une nouvelle fois pour aide et ta disponibilité .
@ bientôt et bon WE
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok


il y a ceci :

c:\windows\system32\drivers\vidstub.sys . . . est infecté!! . . . Impossible de trouver un substitut valide.

et ceci :detected MBR rootkit hooks


donc faire ceci :



* Téléchargez MBRCheck sur le bureau.
* Fermez toutes les applications.
* Lancez MBRCheck (pour les utilisateurs de Vista et Seven Faire un clic droit sur l'exécutable puis choisir Exécuter en tant qu'administrateur pour le lancer.)
* Si vous avez ceci :


Found non-standard or infected MBR.


Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Tapez la lettre Y puis validez avec la touche [Entrée]

* Ensuite, vous aurez ceci :



Options:

[1] Dump the MBR of a physical disk to file.

[2] Restore the MBR of a physical disk with a standard boot code.

[3] Exit.

Choisissez l'option 2 (tapez le chiffre) et appuie sur [Entrée]

* Ensuite, vous verrez ceci :



Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel):

Tapez le chiffre 0 puis valide avec [Entrée]

* Vous aurez maintenant un choix à faire, avec des codes de MBR :



Available MBR codes:

[ 0] Default (Windows XP)

[ 1] Windows XP

[ 2] Windows Server 2003

[ 3] Windows Vista

[ 4] Windows 2008

[ 5] Windows 7

[-1] Cancel

Tapez le chiffre 1 correspondant à votre système d'exploitation puis validez avec [Entrée]

* Ensuite, vous aurez ceci :



Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue:

tapez YES puis valide avec [Entrée]

* En principe, vous devriez maintenant voir ceci (ajouté au bout de la ligne) :



Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: Successfully wrote new MBR code!
...suivi de "Please reboot your computer to complete the fix."

* A la suite de ça, redémarrez votre ordinateur
* Postez le rapport obtenu si vous vous faîtes aider

____________________
ensuite

avec la souris, clique avec le bouton droit sur une partie vièrge de ton bureau , choisi l'option nouveau puis Texte



dir %systemdrive%\vidstub.sys /s >> log.txt
notepad log.txt
pause
del log.txt



copier/coller dans un fichier.txt le texte en gras ci dessu

puis ferme le fichier , et renomme le en recherche.bat (bien mettre l'extension .bat à la place de l'extension .txt) puis poste le rapport log.txt dans ton prochain message


a plus
0
damchag Messages postés 1105 Statut Membre 20
 
voici le rapport MBR. Je ne pense pas avoir commis de faute, mais j'ai pas tout compris sur le paragraphe copie /colle le texte en gras dans fichier.txt. j'ai réalisé ce que tu m'as demandé mais je saisi pas la différence entre .text et .bat.

RAPPORT MBR.

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000004fd

Kernel Drivers (total 121):
0x804D7000 \WINDOWS\system32\ntkrnlpa.exe
0x806D1000 \WINDOWS\system32\hal.dll
0xF7A9C000 \WINDOWS\system32\KDCOM.DLL
0xF79AC000 \WINDOWS\system32\BOOTVID.dll
0xF7444000 ACPI.sys
0xF7A9E000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
0xF7433000 pci.sys
0xF759C000 isapnp.sys
0xF7AA0000 viaide.sys
0xF781C000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
0xF75AC000 MountMgr.sys
0xF7414000 ftdisk.sys
0xF7824000 PartMgr.sys
0xF75BC000 VolSnap.sys
0xF73FC000 atapi.sys
0xF75CC000 viamraid.sys
0xF73E4000 \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
0xF75DC000 disk.sys
0xF75EC000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
0xF73C4000 fltmgr.sys
0xF73B2000 sr.sys
0xF739B000 KSecDD.sys
0xF730E000 Ntfs.sys
0xF72E1000 NDIS.sys
0xF72C7000 Mup.sys
0xF75FC000 gagp30kx.sys
0xF661D000 \SystemRoot\system32\DRIVERS\nv4_mini.sys
0xF6609000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
0xF786C000 \SystemRoot\system32\DRIVERS\usbohci.sys
0xF65E5000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0xF65D3000 \SystemRoot\system32\DRIVERS\Rtlnicxp.sys
0xF776C000 \SystemRoot\system32\DRIVERS\imapi.sys
0xF7874000 \SystemRoot\system32\drivers\Afc.sys
0xF777C000 \SystemRoot\system32\DRIVERS\cdrom.sys
0xF778C000 \SystemRoot\system32\DRIVERS\redbook.sys
0xF65B0000 \SystemRoot\system32\DRIVERS\ks.sys
0xF7A88000 \SystemRoot\System32\Drivers\GEARAspiWDM.sys
0xF787C000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0xF7884000 \SystemRoot\system32\DRIVERS\usbehci.sys
0xF659F000 \SystemRoot\system32\DRIVERS\serial.sys
0xF7A94000 \SystemRoot\system32\DRIVERS\serenum.sys
0xF788C000 \SystemRoot\system32\DRIVERS\fdc.sys
0xF658B000 \SystemRoot\system32\DRIVERS\parport.sys
0xF7A98000 \SystemRoot\system32\DRIVERS\gameenum.sys
0xF61FC000 \SystemRoot\system32\drivers\ALCXWDM.SYS
0xF61D8000 \SystemRoot\system32\drivers\portcls.sys
0xF779C000 \SystemRoot\system32\drivers\drmk.sys
0xF77AC000 \SystemRoot\system32\DRIVERS\fetnd5bv.sys
0xF77BC000 \SystemRoot\system32\DRIVERS\AmdK8.sys
0xF7C74000 \SystemRoot\system32\DRIVERS\audstub.sys
0xF77CC000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0xF729F000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0xF61C1000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0xF77DC000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0xF77EC000 \SystemRoot\system32\DRIVERS\raspptp.sys
0xF7894000 \SystemRoot\system32\DRIVERS\TDI.SYS
0xF61B0000 \SystemRoot\system32\DRIVERS\psched.sys
0xF77FC000 \SystemRoot\system32\DRIVERS\msgpc.sys
0xF78A4000 \SystemRoot\system32\DRIVERS\ptilink.sys
0xF78AC000 \SystemRoot\system32\DRIVERS\raspti.sys
0xF6A4A000 \SystemRoot\system32\DRIVERS\termdd.sys
0xF78B4000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0xF78BC000 \SystemRoot\system32\DRIVERS\mouclass.sys
0xF7AC4000 \SystemRoot\system32\DRIVERS\swenum.sys
0xF60A8000 \SystemRoot\system32\DRIVERS\update.sys
0xF7287000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0xF7283000 \SystemRoot\system32\DRIVERS\axskbus.sys
0xF69CA000 \SystemRoot\System32\Drivers\NDProxy.SYS
0xF3D0D000 \SystemRoot\system32\DRIVERS\axsaki.sys
0xF763C000 \SystemRoot\system32\DRIVERS\usbhub.sys
0xF7ACC000 \SystemRoot\system32\DRIVERS\USBD.SYS
0xF7944000 \SystemRoot\system32\DRIVERS\flpydisk.sys
0xF7AF0000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0xF7BBA000 \SystemRoot\System32\Drivers\Null.SYS
0xF7AF2000 \SystemRoot\System32\Drivers\Beep.SYS
0xF798C000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0xF7994000 \SystemRoot\System32\drivers\vga.sys
0xF7AF4000 \SystemRoot\System32\Drivers\mnmdd.SYS
0xF7AF6000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0xF799C000 \SystemRoot\System32\Drivers\Msfs.SYS
0xF79A4000 \SystemRoot\System32\Drivers\Npfs.SYS
0xF7A84000 \SystemRoot\system32\DRIVERS\rasacd.sys
0xF31BC000 \SystemRoot\system32\DRIVERS\ipsec.sys
0xF313E000 \SystemRoot\system32\DRIVERS\tcpip.sys
0xF2D16000 \SystemRoot\system32\DRIVERS\netbt.sys
0xF2CF4000 \SystemRoot\System32\drivers\afd.sys
0xF76EC000 \SystemRoot\system32\DRIVERS\netbios.sys
0xF7844000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0xF2C29000 \SystemRoot\system32\DRIVERS\rdbss.sys
0xF2BB9000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xF771C000 \SystemRoot\System32\Drivers\Fips.SYS
0xF2B80000 \SystemRoot\system32\DRIVERS\ipnat.sys
0xF762C000 \SystemRoot\system32\DRIVERS\wanarp.sys
0xF7854000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0xF35FF000 \SystemRoot\system32\DRIVERS\hidusb.sys
0xF3797000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0xF14A9000 \SystemRoot\system32\DRIVERS\avipbb.sys
0xF7B0E000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0xF35E7000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0xF35E3000 \SystemRoot\system32\DRIVERS\mouhid.sys
0xEB08A000 \SystemRoot\System32\Drivers\Fastfat.SYS
0xBF800000 \SystemRoot\System32\win32k.sys
0xEB308000 \SystemRoot\System32\drivers\Dxapi.sys
0xEB7D2000 \SystemRoot\System32\watchdog.sys
0xBF000000 \SystemRoot\System32\drivers\dxg.sys
0xF7BA9000 \SystemRoot\System32\drivers\dxgthk.sys
0xBF012000 \SystemRoot\System32\nv4_disp.dll
0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
0xBA5EB000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xEB167000 \SystemRoot\system32\DRIVERS\AegisP.sys
0xEB2FC000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xEDA34000 \SystemRoot\System32\Drivers\ParVdm.SYS
0xB9C7B000 \SystemRoot\system32\DRIVERS\srv.sys
0xF780C000 \SystemRoot\System32\Drivers\Cdfs.SYS
0xB9759000 \SystemRoot\System32\Drivers\HTTP.sys
0xB95F1000 \SystemRoot\system32\drivers\wdmaud.sys
0xB9676000 \SystemRoot\system32\drivers\sysaudio.sys
0xB9B77000 \SystemRoot\system32\DRIVERS\usbscan.sys
0xEB7DA000 \SystemRoot\system32\DRIVERS\usbprint.sys
0xEB7EA000 \SystemRoot\system32\DRIVERS\USBSTOR.SYS
0x7C910000 \WINDOWS\system32\ntdll.dll

Processes (total 32):
0 System Idle Process
4 System
1336 C:\WINDOWS\system32\smss.exe
168 csrss.exe
192 C:\WINDOWS\system32\winlogon.exe
408 C:\WINDOWS\system32\services.exe
420 C:\WINDOWS\system32\lsass.exe
636 C:\WINDOWS\system32\svchost.exe
812 svchost.exe
904 C:\WINDOWS\system32\svchost.exe
1036 svchost.exe
1192 svchost.exe
1392 C:\WINDOWS\system32\spoolsv.exe
1668 C:\Program Files\Avira\AntiVir Desktop\sched.exe
872 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
996 C:\Program Files\Java\jre6\bin\jqs.exe
1044 C:\WINDOWS\system32\nvsvc32.exe
1084 C:\WINDOWS\system32\HPZipm12.exe
1136 C:\WINDOWS\system32\svchost.exe
1604 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1984 alg.exe
240 C:\WINDOWS\system32\wbem\wmiapsrv.exe
2184 C:\WINDOWS\system32\svchost.exe
3808 C:\WINDOWS\explorer.exe
2468 C:\Program Files\Unlocker\UnlockerAssistant.exe
2648 C:\Program Files\VIA\RAID\raid_tool.exe
3192 C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
3228 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3492 C:\WINDOWS\system32\ctfmon.exe
2488 C:\Program Files\Logitech\SetPoint\SetPoint.exe
3892 C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE
2788 C:\Documents and Settings\charly\Bureau\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x00000004'da554a00 (NTFS)
\\.\F: --> \\.\PhysicalDrive0 at offset 0x00000011'0f479800 (NTFS)
\\.\H: --> \\.\PhysicalDrive1 at offset 0x00000000'00007e00 (FAT32)

PhysicalDrive0 Model Number: Maxtor6Y120P0, Rev: YAR41BW0
PhysicalDrive1 Model Number: Maxtor2F020J0, Rev: VAM51JJ0

Size Device Name MBR Status
--------------------------------------------
114 GB \\.\PhysicalDrive0 Windows XP MBR code detected
SHA1: 8637A6CD1F8DC55758E12C0B860CDE1133CA5719
19 GB \\.\PhysicalDrive1 Unknown MBR code
SHA1: D5CAF62FAC51CD210B4AA92560BC12C4ACCF02F1


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:
Options:
[1] Dump the MBR of a physical disk to file.
[2] Restore the MBR of a physical disk with a standard boot code.
[3] Exit.

Enter your choice: Enter the physical disk number to fix (0-99, -1 to cancel): 0Available MBR codes:
[ 0] Default (Windows XP)
[ 1] Windows XP
[ 2] Windows Server 2003
[ 3] Windows Vista
[ 4] Windows 2008
[ 5] Windows 7
[-1] Cancel

Please select the MBR code to write to this drive: 1
Do you want to fix the MBR code? Type 'YES' and hit ENTER to continue: yes
Successfully wrote new MBR code!
Please reboot your computer to complete the fix.


Done!
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
remets un rapport combofix pour faire le point car depuis le temps ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
damchag Messages postés 1105 Statut Membre 20
 
bonjour jlpjlp.

Désolé , ça fait deux jours que j'essaie de pouvoir me servir de mon ordi.
A chaque fois le message suivant s'affichait : QueryDosDevice Failed. Ressources système insuffisantes pour terminer le service demandé. J'ai redémarré Une fenêtre CHKDESK je crois a vérifié l'intégrité des fichiers système et ... youpi me voici.
Donc voici le rapport combofix.

ComboFix 10-12-04.02 - charly 05/12/2010 17:24:28.2.1 - x86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1023.630 [GMT 1:00]
Lancé depuis: c:\documents and settings\charly\Bureau\ComboFix.exe
AV: AntiVir Desktop *On-access scanning disabled* (Updated) {AD166499-45F9-482A-A743-FDD3350758C7}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\program files\SHFOLDER.dll

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-11-05 au 2010-12-05 ))))))))))))))))))))))))))))))))))))
.

2010-11-11 19:49 . 2010-11-11 19:49 -------- d-----w- c:\program files\CCleaner
2010-11-11 19:46 . 2010-11-11 19:46 -------- d-----w- c:\documents and settings\charly\Application Data\Avira
2010-11-11 19:29 . 2010-08-17 12:39 126856 ----a-w- c:\windows\system32\drivers\avipbb.sys
2010-11-11 19:29 . 2010-06-17 14:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys
2010-11-11 19:29 . 2010-06-17 14:28 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys
2010-11-11 19:29 . 2010-11-11 19:29 -------- d-----w- c:\program files\Avira
2010-11-11 19:29 . 2010-11-11 19:29 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira
2010-11-11 18:32 . 2010-09-18 06:53 953856 -c----w- c:\windows\system32\dllcache\mfc40u.dll
2010-11-11 18:32 . 2010-09-18 06:53 974848 -c----w- c:\windows\system32\dllcache\mfc42.dll
2010-11-11 18:32 . 2010-08-23 16:12 617472 -c----w- c:\windows\system32\dllcache\comctl32.dll

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-18 11:23 . 2004-08-05 12:00 974848 ----a-w- c:\windows\system32\mfc42u.dll
2010-09-18 06:53 . 2004-08-05 12:00 974848 ------w- c:\windows\system32\mfc42.dll
2010-09-18 06:53 . 2004-08-05 12:00 954368 ----a-w- c:\windows\system32\mfc40.dll
2010-09-18 06:53 . 2004-08-05 12:00 953856 ----a-w- c:\windows\system32\mfc40u.dll
2010-09-15 03:50 . 2010-05-20 09:44 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-09-15 01:29 . 2010-03-13 10:07 73728 ----a-w- c:\windows\system32\javacpl.cpl
2010-09-09 13:34 . 2004-08-05 12:00 832512 ----a-w- c:\windows\system32\wininet.dll
2010-09-09 13:34 . 2004-08-05 12:00 78336 ----a-w- c:\windows\system32\ieencode.dll
2010-09-09 13:34 . 2004-08-05 12:00 1830912 ----a-w- c:\windows\system32\inetcpl.cpl
2010-09-09 13:34 . 2004-08-05 12:00 17408 ----a-w- c:\windows\system32\corpol.dll
2010-09-08 15:57 . 2004-08-05 12:00 389120 ----a-w- c:\windows\system32\html.iec
2005-07-16 10:00 . 2006-09-26 10:15 65536 -c--a-w- c:\program files\wdsr040c.dll
2005-07-16 10:00 . 2006-09-26 10:15 651264 -c--a-w- c:\program files\windirstat.exe
2005-07-16 10:00 . 2006-09-26 10:15 61440 -c--a-w- c:\program files\wdsr0419.dll
2005-07-16 10:00 . 2006-09-26 10:15 61440 -c--a-w- c:\program files\wdsr0415.dll
2005-07-16 10:00 . 2006-09-26 10:15 61440 -c--a-w- c:\program files\wdsr0410.dll
2005-07-16 10:00 . 2006-09-26 10:15 61440 -c--a-w- c:\program files\wdsr040e.dll
2005-07-16 10:00 . 2006-09-26 10:15 61440 -c--a-w- c:\program files\wdsr040a.dll
2005-07-16 10:00 . 2006-09-26 10:15 61440 -c--a-w- c:\program files\wdsr0407.dll
2005-07-16 10:00 . 2006-09-26 10:15 61440 -c--a-w- c:\program files\wdsr0405.dll
.

((((((((((((((((((((((((((((( SnapShot@2010-09-30_20.26.15 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-07-11 23:02 . 2009-07-11 23:02 51008 c:\windows\WinSxS\x86_Microsoft.VC90.OpenMP_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_f0ccd4aa\vcomp90.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 59728 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90rus.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 42832 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90kor.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 43344 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90jpn.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 61264 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90ita.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 62800 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90fra.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 61760 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90esp.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 61776 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90esn.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 53568 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90enu.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 63296 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90deu.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 36688 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90cht.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 35648 c:\windows\WinSxS\x86_Microsoft.VC90.MFCLOC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_15fc9313\mfc90chs.dll
+ 2009-07-11 23:05 . 2009-07-11 23:05 59904 c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53\mfcm90u.dll
+ 2009-07-11 23:05 . 2009-07-11 23:05 59904 c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53\mfcm90.dll
+ 2010-12-05 16:08 . 2010-12-05 16:09 16384 c:\windows\Temp\Perflib_Perfdata_414.dat
+ 2004-08-05 12:00 . 2010-08-27 05:58 99840 c:\windows\system32\srvsvc.dll
- 2006-08-28 11:26 . 2007-07-27 08:41 26488 c:\windows\system32\spupdsvc.exe
+ 2006-08-28 11:26 . 2007-07-27 22:11 26488 c:\windows\system32\spupdsvc.exe
+ 2004-08-05 12:00 . 2010-09-09 13:34 44544 c:\windows\system32\pngfilt.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 44544 c:\windows\system32\pngfilt.dll
+ 2004-08-05 12:00 . 2010-11-12 01:25 83778 c:\windows\system32\perfc009.dat
- 2006-11-07 20:03 . 2010-06-24 12:17 52224 c:\windows\system32\msfeedsbs.dll
+ 2006-11-07 20:03 . 2010-09-09 13:34 52224 c:\windows\system32\msfeedsbs.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 27648 c:\windows\system32\jsproxy.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 27648 c:\windows\system32\jsproxy.dll
+ 2006-11-07 02:26 . 2010-09-08 15:57 13824 c:\windows\system32\ieudinit.exe
- 2006-11-07 02:26 . 2010-06-23 12:06 13824 c:\windows\system32\ieudinit.exe
+ 2004-08-05 12:00 . 2010-09-09 13:34 44544 c:\windows\system32\iernonce.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 44544 c:\windows\system32\iernonce.dll
+ 2004-08-05 12:00 . 2010-09-08 15:57 70656 c:\windows\system32\ie4uinit.exe
- 2004-08-05 12:00 . 2010-06-23 12:06 70656 c:\windows\system32\ie4uinit.exe
+ 2006-10-17 10:58 . 2010-09-09 13:34 63488 c:\windows\system32\icardie.dll
- 2006-10-17 10:58 . 2010-06-24 12:17 63488 c:\windows\system32\icardie.dll
+ 2010-11-11 19:29 . 2010-06-17 14:28 28520 c:\windows\system32\drivers\ssmdrv.sys
- 2009-12-23 20:08 . 2009-12-23 20:17 28520 c:\windows\system32\drivers\ssmdrv.sys
+ 2009-12-23 20:08 . 2010-08-17 12:39 60936 c:\windows\system32\drivers\avgntflt.sys
+ 2010-08-27 05:58 . 2010-08-27 05:58 99840 c:\windows\system32\dllcache\srvsvc.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 44544 c:\windows\system32\dllcache\pngfilt.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 44544 c:\windows\system32\dllcache\pngfilt.dll
+ 2007-05-14 07:33 . 2010-09-09 13:34 52224 c:\windows\system32\dllcache\msfeedsbs.dll
- 2007-05-14 07:33 . 2010-06-24 12:17 52224 c:\windows\system32\dllcache\msfeedsbs.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 27648 c:\windows\system32\dllcache\jsproxy.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 27648 c:\windows\system32\dllcache\jsproxy.dll
+ 2007-05-14 07:33 . 2010-09-08 15:57 13824 c:\windows\system32\dllcache\ieudinit.exe
- 2007-05-14 07:33 . 2010-06-23 12:06 13824 c:\windows\system32\dllcache\ieudinit.exe
+ 2004-08-05 12:00 . 2010-09-09 13:34 44544 c:\windows\system32\dllcache\iernonce.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 44544 c:\windows\system32\dllcache\iernonce.dll
- 2009-02-20 17:10 . 2010-06-24 12:17 78336 c:\windows\system32\dllcache\ieencode.dll
+ 2009-02-20 17:10 . 2010-09-09 13:34 78336 c:\windows\system32\dllcache\ieencode.dll
- 2004-08-05 12:00 . 2010-06-23 12:06 70656 c:\windows\system32\dllcache\ie4uinit.exe
+ 2004-08-05 12:00 . 2010-09-08 15:57 70656 c:\windows\system32\dllcache\ie4uinit.exe
- 2007-08-20 09:59 . 2010-06-24 12:17 63488 c:\windows\system32\dllcache\icardie.dll
+ 2007-08-20 09:59 . 2010-09-09 13:34 63488 c:\windows\system32\dllcache\icardie.dll
+ 2009-06-29 15:57 . 2010-09-09 13:34 17408 c:\windows\system32\dllcache\corpol.dll
- 2009-06-29 15:57 . 2010-06-24 12:17 17408 c:\windows\system32\dllcache\corpol.dll
+ 2010-09-22 08:43 . 2010-09-22 08:43 30544 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
- 2010-03-23 03:31 . 2010-03-23 03:31 30544 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
- 2010-04-01 09:42 . 2010-04-01 09:42 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Security.dll
+ 2010-09-23 14:55 . 2010-09-23 14:55 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Security.dll
+ 2010-09-23 01:26 . 2010-09-23 01:26 77824 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorsn.dll
- 2010-03-31 12:51 . 2010-03-31 12:51 77824 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorsn.dll
- 2010-03-31 12:51 . 2010-03-31 12:51 86016 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorie.dll
+ 2010-09-23 01:26 . 2010-09-23 01:26 86016 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorie.dll
+ 2010-09-23 01:26 . 2010-09-23 01:26 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\CORPerfMonExt.dll
- 2010-03-31 12:51 . 2010-03-31 12:51 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\CORPerfMonExt.dll
+ 2010-09-23 02:17 . 2010-09-23 02:17 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_wp.exe
- 2010-03-31 13:32 . 2010-03-31 13:32 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_wp.exe
+ 2010-09-23 02:17 . 2010-09-23 02:17 24576 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_filter.dll
- 2010-03-31 13:32 . 2010-03-31 13:32 24576 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_filter.dll
- 2010-06-11 00:07 . 2010-06-11 00:07 49936 c:\windows\Installer\{95120000-00AF-040C-0000-0000000FF1CE}\ppvwicon.exe
+ 2010-11-12 01:49 . 2010-11-12 01:49 49936 c:\windows\Installer\{95120000-00AF-040C-0000-0000000FF1CE}\ppvwicon.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 90112 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\xlicons.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 90112 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\xlicons.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 45056 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\wordicon.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 45056 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\wordicon.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 22528 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\unbndico.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 22528 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\unbndico.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 30720 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\pptico.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 30720 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\pptico.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 16384 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\PEicons.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 16384 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\PEicons.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 34304 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\misc.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 34304 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\misc.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 81920 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\fpicon.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 81920 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\fpicon.exe
+ 2010-11-12 01:44 . 2010-06-24 12:17 44544 c:\windows\ie7updates\KB2360131-IE7\pngfilt.dll
+ 2010-11-12 01:44 . 2010-06-24 12:17 52224 c:\windows\ie7updates\KB2360131-IE7\msfeedsbs.dll
+ 2010-11-12 01:44 . 2010-06-24 12:17 27648 c:\windows\ie7updates\KB2360131-IE7\jsproxy.dll
+ 2010-11-12 01:45 . 2010-06-23 12:06 13824 c:\windows\ie7updates\KB2360131-IE7\ieudinit.exe
+ 2010-11-12 01:45 . 2010-06-24 12:17 44544 c:\windows\ie7updates\KB2360131-IE7\iernonce.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 78336 c:\windows\ie7updates\KB2360131-IE7\ieencode.dll
+ 2010-11-12 01:45 . 2010-06-23 12:06 70656 c:\windows\ie7updates\KB2360131-IE7\ie4uinit.exe
+ 2010-11-12 01:45 . 2010-06-24 12:17 63488 c:\windows\ie7updates\KB2360131-IE7\icardie.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 17408 c:\windows\ie7updates\KB2360131-IE7\corpol.dll
+ 2010-11-12 01:12 . 2010-11-12 01:12 90112 c:\windows\assembly\NativeImages1_v1.1.4322\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a_6a5ed5f3\System.Drawing.Design.dll
+ 2010-11-12 01:12 . 2010-11-12 01:12 61440 c:\windows\assembly\NativeImages1_v1.1.4322\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a_2b5ae8a3\CustomMarshalers.dll
+ 2010-11-12 02:13 . 2010-11-12 02:13 36864 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.DynamicD#\70ee6267f7bad40e8707d402277770c3\System.Web.DynamicData.Design.ni.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 77824 c:\windows\assembly\GAC_MSIL\System.Web.RegularExpressions\2.0.0.0__b03f5f7f11d50a3a\System.Web.RegularExpressions.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 77824 c:\windows\assembly\GAC_MSIL\System.Web.RegularExpressions\2.0.0.0__b03f5f7f11d50a3a\System.Web.RegularExpressions.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 81920 c:\windows\assembly\GAC_MSIL\System.Drawing.Design\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.Design.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 81920 c:\windows\assembly\GAC_MSIL\System.Drawing.Design\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.Design.dll
+ 2010-11-12 01:23 . 2010-11-12 01:23 81920 c:\windows\assembly\GAC_MSIL\System.Configuration.Install\2.0.0.0__b03f5f7f11d50a3a\System.Configuration.Install.dll
- 2010-08-15 00:18 . 2010-08-15 00:18 81920 c:\windows\assembly\GAC_MSIL\System.Configuration.Install\2.0.0.0__b03f5f7f11d50a3a\System.Configuration.Install.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 32768 c:\windows\assembly\GAC_MSIL\Microsoft.Vsa\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Vsa.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 32768 c:\windows\assembly\GAC_MSIL\Microsoft.Vsa\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Vsa.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 12800 c:\windows\assembly\GAC_MSIL\Microsoft.Vsa.Vb.CodeDOMProcessor\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Vsa.Vb.CodeDOMProcessor.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 12800 c:\windows\assembly\GAC_MSIL\Microsoft.Vsa.Vb.CodeDOMProcessor\8.0.0.0__b03f5f7f11d50a3a\Microsoft.Vsa.Vb.CodeDOMProcessor.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 28672 c:\windows\assembly\GAC_MSIL\Microsoft.VisualBasic.Vsa\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Vsa.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 28672 c:\windows\assembly\GAC_MSIL\Microsoft.VisualBasic.Vsa\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Vsa.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 77824 c:\windows\assembly\GAC_MSIL\Microsoft.Build.Utilities\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Utilities.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 77824 c:\windows\assembly\GAC_MSIL\Microsoft.Build.Utilities\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Utilities.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 36864 c:\windows\assembly\GAC_MSIL\Microsoft.Build.Framework\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Framework.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 36864 c:\windows\assembly\GAC_MSIL\Microsoft.Build.Framework\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Framework.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 77824 c:\windows\assembly\GAC_MSIL\IEHost\2.0.0.0__b03f5f7f11d50a3a\IEHost.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 77824 c:\windows\assembly\GAC_MSIL\IEHost\2.0.0.0__b03f5f7f11d50a3a\IEHost.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 13312 c:\windows\assembly\GAC_MSIL\cscompmgd\8.0.0.0__b03f5f7f11d50a3a\cscompmgd.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 13312 c:\windows\assembly\GAC_MSIL\cscompmgd\8.0.0.0__b03f5f7f11d50a3a\cscompmgd.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 10752 c:\windows\assembly\GAC_MSIL\Accessibility\2.0.0.0__b03f5f7f11d50a3a\Accessibility.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 10752 c:\windows\assembly\GAC_MSIL\Accessibility\2.0.0.0__b03f5f7f11d50a3a\Accessibility.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 72192 c:\windows\assembly\GAC_32\ISymWrapper\2.0.0.0__b03f5f7f11d50a3a\ISymWrapper.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 72192 c:\windows\assembly\GAC_32\ISymWrapper\2.0.0.0__b03f5f7f11d50a3a\ISymWrapper.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 69120 c:\windows\assembly\GAC_32\CustomMarshalers\2.0.0.0__b03f5f7f11d50a3a\CustomMarshalers.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 69120 c:\windows\assembly\GAC_32\CustomMarshalers\2.0.0.0__b03f5f7f11d50a3a\CustomMarshalers.dll
+ 2010-11-12 01:12 . 2010-11-12 01:12 81920 c:\windows\assembly\GAC\System.Security\1.0.5000.0__b03f5f7f11d50a3a\System.Security.dll
- 2010-06-11 00:10 . 2010-06-11 00:10 81920 c:\windows\assembly\GAC\System.Security\1.0.5000.0__b03f5f7f11d50a3a\System.Security.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 8192 c:\windows\WinSxS\MSIL_IEExecRemote_b03f5f7f11d50a3a_2.0.0.0_x-ww_6e57c34e\IEExecRemote.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 8192 c:\windows\WinSxS\MSIL_IEExecRemote_b03f5f7f11d50a3a_2.0.0.0_x-ww_6e57c34e\IEExecRemote.dll
- 2008-05-05 05:25 . 2010-07-22 06:19 5632 c:\windows\system32\xpsp4res.dll
+ 2008-05-05 05:25 . 2010-08-27 01:43 5632 c:\windows\system32\xpsp4res.dll
- 2007-01-24 21:34 . 2010-09-18 02:39 3584 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\opwicon.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 3584 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\opwicon.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 8192 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\mspicons.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 8192 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\mspicons.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 2560 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\cagicon.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 2560 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\cagicon.exe
- 2010-08-15 00:17 . 2010-08-15 00:17 7168 c:\windows\assembly\GAC_MSIL\Microsoft_VsaVb\8.0.0.0__b03f5f7f11d50a3a\Microsoft_VsaVb.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 7168 c:\windows\assembly\GAC_MSIL\Microsoft_VsaVb\8.0.0.0__b03f5f7f11d50a3a\Microsoft_VsaVb.dll
+ 2010-11-12 01:23 . 2010-11-12 01:23 5632 c:\windows\assembly\GAC_MSIL\Microsoft.VisualC\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualC.Dll
- 2010-08-15 00:18 . 2010-08-15 00:18 5632 c:\windows\assembly\GAC_MSIL\Microsoft.VisualC\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualC.Dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 6656 c:\windows\assembly\GAC_MSIL\IIEHost\2.0.0.0__b03f5f7f11d50a3a\IIEHost.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 6656 c:\windows\assembly\GAC_MSIL\IIEHost\2.0.0.0__b03f5f7f11d50a3a\IIEHost.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 8192 c:\windows\assembly\GAC_MSIL\IEExecRemote\2.0.0.0__b03f5f7f11d50a3a\IEExecRemote.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 8192 c:\windows\assembly\GAC_MSIL\IEExecRemote\2.0.0.0__b03f5f7f11d50a3a\IEExecRemote.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 113664 c:\windows\WinSxS\x86_System.EnterpriseServices_b03f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790\System.EnterpriseServices.Wrapper.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 113664 c:\windows\WinSxS\x86_System.EnterpriseServices_b03f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790\System.EnterpriseServices.Wrapper.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 258048 c:\windows\WinSxS\x86_System.EnterpriseServices_b03f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790\System.EnterpriseServices.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 258048 c:\windows\WinSxS\x86_System.EnterpriseServices_b03f5f7f11d50a3a_2.0.0.0_x-ww_7d5f3790\System.EnterpriseServices.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 653120 c:\windows\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcr90.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 569664 c:\windows\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcp90.dll
+ 2009-07-11 23:05 . 2009-07-11 23:05 225280 c:\windows\WinSxS\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_d495ac4e\msvcm90.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 233472 c:\windows\system32\webcheck.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 233472 c:\windows\system32\webcheck.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 105984 c:\windows\system32\url.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 105984 c:\windows\system32\url.dll
+ 2004-08-05 12:00 . 2010-08-27 08:02 119808 c:\windows\system32\t2embed.dll
- 2004-08-05 12:00 . 2009-10-15 16:32 119808 c:\windows\system32\t2embed.dll
- 2004-08-05 12:00 . 2010-07-22 15:48 590848 c:\windows\system32\rpcrt4.dll
+ 2004-08-05 12:00 . 2010-08-16 08:44 590848 c:\windows\system32\rpcrt4.dll
+ 2004-08-05 12:00 . 2010-11-12 01:25 567828 c:\windows\system32\perfh00C.dat
+ 2004-08-05 12:00 . 2010-11-12 01:25 471332 c:\windows\system32\perfh009.dat
+ 2004-08-05 12:00 . 2010-11-12 01:25 110052 c:\windows\system32\perfc00C.dat
+ 2004-08-05 12:00 . 2010-09-09 13:34 102912 c:\windows\system32\occache.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 102912 c:\windows\system32\occache.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 671232 c:\windows\system32\mstime.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 671232 c:\windows\system32\mstime.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 193024 c:\windows\system32\msrating.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 193024 c:\windows\system32\msrating.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 478208 c:\windows\system32\mshtmled.dll
+ 2006-11-07 20:03 . 2010-09-09 13:34 468480 c:\windows\system32\msfeeds.dll
+ 2010-11-27 20:33 . 2010-11-27 20:33 233936 c:\windows\system32\Macromed\Flash\FlashUtil10l_Plugin.exe
- 2010-08-14 19:22 . 2010-07-17 03:00 153376 c:\windows\system32\javaws.exe
+ 2010-11-11 18:29 . 2010-09-15 03:50 153376 c:\windows\system32\javaws.exe
- 2010-08-14 19:22 . 2010-07-17 03:00 145184 c:\windows\system32\javaw.exe
+ 2010-11-11 18:29 . 2010-09-15 03:50 145184 c:\windows\system32\javaw.exe
- 2010-08-14 19:22 . 2010-07-17 03:00 145184 c:\windows\system32\java.exe
+ 2010-11-11 18:29 . 2010-09-15 03:50 145184 c:\windows\system32\java.exe
- 2006-10-17 10:57 . 2010-06-24 12:17 268288 c:\windows\system32\iertutil.dll
+ 2006-10-17 10:57 . 2010-09-09 13:34 268288 c:\windows\system32\iertutil.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 192512 c:\windows\system32\iepeers.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 192512 c:\windows\system32\iepeers.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 384512 c:\windows\system32\iedkcs32.dll
- 2006-10-17 10:27 . 2010-06-24 12:17 380928 c:\windows\system32\ieapfltr.dll
+ 2006-10-17 10:27 . 2010-09-09 13:34 380928 c:\windows\system32\ieapfltr.dll
- 2004-08-05 12:00 . 2010-06-17 15:11 161792 c:\windows\system32\ieakui.dll
+ 2004-08-05 12:00 . 2010-08-25 11:29 161792 c:\windows\system32\ieakui.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 230400 c:\windows\system32\ieaksie.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 230400 c:\windows\system32\ieaksie.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 153088 c:\windows\system32\ieakeng.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 153088 c:\windows\system32\ieakeng.dll
- 2006-08-28 11:45 . 2010-08-15 00:43 152384 c:\windows\system32\FNTCACHE.DAT
+ 2006-08-28 11:45 . 2010-11-12 02:07 152384 c:\windows\system32\FNTCACHE.DAT
+ 2004-08-05 12:00 . 2010-09-09 13:34 133120 c:\windows\system32\extmgr.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 133120 c:\windows\system32\extmgr.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 214528 c:\windows\system32\dxtrans.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 214528 c:\windows\system32\dxtrans.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 347136 c:\windows\system32\dxtmsft.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 347136 c:\windows\system32\dxtmsft.dll
+ 2004-08-05 12:00 . 2010-08-26 13:39 357248 c:\windows\system32\drivers\srv.sys
+ 2009-04-25 12:00 . 2010-07-16 12:04 221696 c:\windows\system32\dllcache\wordpad.exe
+ 2004-08-05 12:00 . 2010-09-09 13:34 832512 c:\windows\system32\dllcache\wininet.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 832512 c:\windows\system32\dllcache\wininet.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 233472 c:\windows\system32\dllcache\webcheck.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 233472 c:\windows\system32\dllcache\webcheck.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 105984 c:\windows\system32\dllcache\url.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 105984 c:\windows\system32\dllcache\url.dll
+ 2009-06-16 14:40 . 2010-08-27 08:02 119808 c:\windows\system32\dllcache\t2embed.dll
- 2009-06-16 14:40 . 2009-10-15 16:32 119808 c:\windows\system32\dllcache\t2embed.dll
+ 2008-10-16 14:38 . 2010-08-26 13:39 357248 c:\windows\system32\dllcache\srv.sys
- 2009-04-15 14:53 . 2010-07-22 15:48 590848 c:\windows\system32\dllcache\rpcrt4.dll
+ 2009-04-15 14:53 . 2010-08-16 08:44 590848 c:\windows\system32\dllcache\rpcrt4.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 102912 c:\windows\system32\dllcache\occache.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 102912 c:\windows\system32\dllcache\occache.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 671232 c:\windows\system32\dllcache\mstime.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 671232 c:\windows\system32\dllcache\mstime.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 193024 c:\windows\system32\dllcache\msrating.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 193024 c:\windows\system32\dllcache\msrating.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 478208 c:\windows\system32\dllcache\mshtmled.dll
+ 2007-05-14 07:33 . 2010-09-09 13:34 468480 c:\windows\system32\dllcache\msfeeds.dll
+ 2004-08-05 12:00 . 2010-09-18 11:23 974848 c:\windows\system32\dllcache\mfc42u.dll
+ 2004-08-05 12:00 . 2010-09-18 06:53 954368 c:\windows\system32\dllcache\mfc40.dll
+ 2006-08-28 09:57 . 2010-08-25 11:30 634648 c:\windows\system32\dllcache\iexplore.exe
- 2007-05-14 07:33 . 2010-06-24 12:17 268288 c:\windows\system32\dllcache\iertutil.dll
+ 2007-05-14 07:33 . 2010-09-09 13:34 268288 c:\windows\system32\dllcache\iertutil.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 192512 c:\windows\system32\dllcache\iepeers.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 192512 c:\windows\system32\dllcache\iepeers.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 384512 c:\windows\system32\dllcache\iedkcs32.dll
- 2007-05-14 07:33 . 2010-06-24 12:17 380928 c:\windows\system32\dllcache\ieapfltr.dll
+ 2007-05-14 07:33 . 2010-09-09 13:34 380928 c:\windows\system32\dllcache\ieapfltr.dll
- 2004-08-05 12:00 . 2010-06-17 15:11 161792 c:\windows\system32\dllcache\ieakui.dll
+ 2004-08-05 12:00 . 2010-08-25 11:29 161792 c:\windows\system32\dllcache\ieakui.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 230400 c:\windows\system32\dllcache\ieaksie.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 230400 c:\windows\system32\dllcache\ieaksie.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 153088 c:\windows\system32\dllcache\ieakeng.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 153088 c:\windows\system32\dllcache\ieakeng.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 133120 c:\windows\system32\dllcache\extmgr.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 133120 c:\windows\system32\dllcache\extmgr.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 214528 c:\windows\system32\dllcache\dxtrans.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 214528 c:\windows\system32\dllcache\dxtrans.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 347136 c:\windows\system32\dllcache\dxtmsft.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 347136 c:\windows\system32\dllcache\dxtmsft.dll
+ 2010-04-20 05:30 . 2010-09-01 11:51 285824 c:\windows\system32\dllcache\atmfd.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 124928 c:\windows\system32\dllcache\advpack.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 124928 c:\windows\system32\dllcache\advpack.dll
- 2004-08-05 12:00 . 2008-04-14 02:33 617472 c:\windows\system32\comctl32.dll
+ 2004-08-05 12:00 . 2010-08-23 16:12 617472 c:\windows\system32\comctl32.dll
+ 2004-08-05 12:00 . 2010-09-01 11:51 285824 c:\windows\system32\atmfd.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 124928 c:\windows\system32\advpack.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 124928 c:\windows\system32\advpack.dll
- 2010-03-23 03:31 . 2010-03-23 03:31 435024 c:\windows\Microsoft.NET\Framework\v2.0.50727\webengine.dll
+ 2010-09-22 08:43 . 2010-09-22 08:43 435024 c:\windows\Microsoft.NET\Framework\v2.0.50727\webengine.dll
+ 2010-09-23 01:26 . 2010-09-23 01:26 102400 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorld.dll
- 2010-03-31 12:51 . 2010-03-31 12:51 102400 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorld.dll
- 2010-03-31 12:49 . 2010-03-31 12:49 315392 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorjit.dll
+ 2010-09-23 01:25 . 2010-09-23 01:25 315392 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorjit.dll
+ 2010-09-23 02:17 . 2010-09-23 02:17 258048 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
- 2010-03-31 13:32 . 2010-03-31 13:32 258048 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll
+ 2010-11-11 19:26 . 2010-11-11 19:26 219648 c:\windows\Installer\222974.msi
+ 2010-09-23 20:02 . 2010-09-23 20:02 798208 c:\windows\Installer\15a3b84.msp
+ 2007-01-24 21:34 . 2010-11-12 01:41 114688 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\outicon.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 114688 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\outicon.exe
- 2007-01-24 21:34 . 2010-09-18 02:39 167936 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\accicons.exe
+ 2007-01-24 21:34 . 2010-11-12 01:41 167936 c:\windows\Installer\{9028040C-6000-11D3-8CFE-0050048383C9}\accicons.exe
+ 2010-11-12 01:44 . 2010-06-24 12:17 832512 c:\windows\ie7updates\KB2360131-IE7\wininet.dll
+ 2010-11-12 01:44 . 2010-06-24 12:17 233472 c:\windows\ie7updates\KB2360131-IE7\webcheck.dll
+ 2010-11-12 01:44 . 2010-06-24 12:17 105984 c:\windows\ie7updates\KB2360131-IE7\url.dll
+ 2010-11-12 01:45 . 2010-02-22 14:25 406392 c:\windows\ie7updates\KB2360131-IE7\spuninst\updspapi.dll
+ 2010-11-12 01:45 . 2010-02-22 14:25 234872 c:\windows\ie7updates\KB2360131-IE7\spuninst\spuninst.exe
+ 2010-11-12 01:44 . 2010-06-24 12:17 102912 c:\windows\ie7updates\KB2360131-IE7\occache.dll
+ 2010-11-12 01:44 . 2010-06-24 12:17 671232 c:\windows\ie7updates\KB2360131-IE7\mstime.dll
+ 2010-11-12 01:44 . 2010-06-24 12:17 193024 c:\windows\ie7updates\KB2360131-IE7\msrating.dll
+ 2010-11-12 01:44 . 2010-06-24 12:17 477696 c:\windows\ie7updates\KB2360131-IE7\mshtmled.dll
+ 2010-11-12 01:44 . 2010-06-24 12:17 459264 c:\windows\ie7updates\KB2360131-IE7\msfeeds.dll
+ 2010-11-12 01:45 . 2010-06-17 15:12 634656 c:\windows\ie7updates\KB2360131-IE7\iexplore.exe
+ 2010-11-12 01:45 . 2010-06-24 12:17 268288 c:\windows\ie7updates\KB2360131-IE7\iertutil.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 192512 c:\windows\ie7updates\KB2360131-IE7\iepeers.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 385024 c:\windows\ie7updates\KB2360131-IE7\iedkcs32.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 380928 c:\windows\ie7updates\KB2360131-IE7\ieapfltr.dll
+ 2010-11-12 01:45 . 2010-06-17 15:11 161792 c:\windows\ie7updates\KB2360131-IE7\ieakui.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 230400 c:\windows\ie7updates\KB2360131-IE7\ieaksie.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 153088 c:\windows\ie7updates\KB2360131-IE7\ieakeng.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 133120 c:\windows\ie7updates\KB2360131-IE7\extmgr.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 214528 c:\windows\ie7updates\KB2360131-IE7\dxtrans.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 347136 c:\windows\ie7updates\KB2360131-IE7\dxtmsft.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 124928 c:\windows\ie7updates\KB2360131-IE7\advpack.dll
+ 2010-11-12 01:13 . 2010-11-12 01:13 835584 c:\windows\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_a3153b91\System.Drawing.dll
+ 2010-11-12 02:09 . 2010-11-12 02:09 192512 c:\windows\assembly\NativeImages1_v1.1.4322\System.Drawing.Design\1.0.5000.0__b03f5f7f11d50a3a_44c297a6\System.Drawing.Design.dll
+ 2010-11-12 02:09 . 2010-11-12 02:09 118784 c:\windows\assembly\NativeImages1_v1.1.4322\CustomMarshalers\1.0.5000.0__b03f5f7f11d50a3a_3ab988d8\CustomMarshalers.dll
+ 2010-11-12 02:05 . 2010-11-12 02:05 129536 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Routing\7f9a1ae146571025fd49914b5c71a39b\System.Web.Routing.ni.dll
+ 2010-11-12 02:13 . 2010-11-12 02:13 859648 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Extensio#\b1646e54b708b9824f4193f87eb00c0e\System.Web.Extensions.Design.ni.dll
+ 2010-11-12 02:13 . 2010-11-12 02:13 328704 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Entity\504a93e73da77c502ecf98bfdfc1485e\System.Web.Entity.ni.dll
+ 2010-11-12 02:13 . 2010-11-12 02:13 301056 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Entity.D#\f22334fbd9497d79448fffef515ae0cc\System.Web.Entity.Design.ni.dll
+ 2010-11-12 02:13 . 2010-11-12 02:13 547328 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.DynamicD#\af5452305588da228a74e30324681d20\System.Web.DynamicData.ni.dll
+ 2010-11-12 02:04 . 2010-11-12 02:04 141312 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Abstract#\9d9bca1a8993c427984aa1bc9c165a33\System.Web.Abstractions.ni.dll
+ 2010-11-12 01:33 . 2010-11-12 01:33 771584 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\a140e8da81b3af34c864ad851fe150fd\System.Runtime.Remoting.ni.dll
+ 2010-11-12 02:02 . 2010-11-12 02:02 756736 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Data.Entity.#\165bd290e518b9397ca55192985fdee3\System.Data.Entity.Design.ni.dll
+ 2010-11-12 02:00 . 2010-11-12 02:00 320512 c:\windows\assembly\NativeImages_v2.0.50727_32\ServiceModelReg\72d3aacfca2e1ce835c210f5a1decb36\ServiceModelReg.ni.exe
+ 2010-11-12 01:51 . 2010-11-12 01:51 842240 c:\windows\assembly\NativeImages_v2.0.50727_32\AspNetMMCExt\af4a3ae6d5c1cafa57002beb487b8d7a\AspNetMMCExt.ni.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 839680 c:\windows\assembly\GAC_MSIL\System.Web.Services\2.0.0.0__b03f5f7f11d50a3a\System.Web.Services.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 839680 c:\windows\assembly\GAC_MSIL\System.Web.Services\2.0.0.0__b03f5f7f11d50a3a\System.Web.Services.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 835584 c:\windows\assembly\GAC_MSIL\System.Web.Mobile\2.0.0.0__b03f5f7f11d50a3a\System.Web.Mobile.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 835584 c:\windows\assembly\GAC_MSIL\System.Web.Mobile\2.0.0.0__b03f5f7f11d50a3a\System.Web.Mobile.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 114688 c:\windows\assembly\GAC_MSIL\System.ServiceProcess\2.0.0.0__b03f5f7f11d50a3a\System.ServiceProcess.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 114688 c:\windows\assembly\GAC_MSIL\System.ServiceProcess\2.0.0.0__b03f5f7f11d50a3a\System.ServiceProcess.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 258048 c:\windows\assembly\GAC_MSIL\System.Security\2.0.0.0__b03f5f7f11d50a3a\System.Security.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 258048 c:\windows\assembly\GAC_MSIL\System.Security\2.0.0.0__b03f5f7f11d50a3a\System.Security.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 131072 c:\windows\assembly\GAC_MSIL\System.Runtime.Serialization.Formatters.Soap\2.0.0.0__b03f5f7f11d50a3a\System.Runtime.Serialization.Formatters.Soap.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 131072 c:\windows\assembly\GAC_MSIL\System.Runtime.Serialization.Formatters.Soap\2.0.0.0__b03f5f7f11d50a3a\System.Runtime.Serialization.Formatters.Soap.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 303104 c:\windows\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 303104 c:\windows\assembly\GAC_MSIL\System.Runtime.Remoting\2.0.0.0__b77a5c561934e089\System.Runtime.Remoting.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 258048 c:\windows\assembly\GAC_MSIL\System.Messaging\2.0.0.0__b03f5f7f11d50a3a\System.Messaging.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 258048 c:\windows\assembly\GAC_MSIL\System.Messaging\2.0.0.0__b03f5f7f11d50a3a\System.Messaging.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 372736 c:\windows\assembly\GAC_MSIL\System.Management\2.0.0.0__b03f5f7f11d50a3a\System.Management.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 372736 c:\windows\assembly\GAC_MSIL\System.Management\2.0.0.0__b03f5f7f11d50a3a\System.Management.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 626688 c:\windows\assembly\GAC_MSIL\System.Drawing\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 626688 c:\windows\assembly\GAC_MSIL\System.Drawing\2.0.0.0__b03f5f7f11d50a3a\System.Drawing.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 401408 c:\windows\assembly\GAC_MSIL\System.DirectoryServices\2.0.0.0__b03f5f7f11d50a3a\System.DirectoryServices.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 401408 c:\windows\assembly\GAC_MSIL\System.DirectoryServices\2.0.0.0__b03f5f7f11d50a3a\System.DirectoryServices.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 188416 c:\windows\assembly\GAC_MSIL\System.DirectoryServices.Protocols\2.0.0.0__b03f5f7f11d50a3a\System.DirectoryServices.Protocols.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 188416 c:\windows\assembly\GAC_MSIL\System.DirectoryServices.Protocols\2.0.0.0__b03f5f7f11d50a3a\System.DirectoryServices.Protocols.dll
+ 2010-11-12 01:23 . 2010-11-12 01:23 970752 c:\windows\assembly\GAC_MSIL\System.Deployment\2.0.0.0__b03f5f7f11d50a3a\System.Deployment.dll
- 2010-08-15 00:18 . 2010-08-15 00:18 970752 c:\windows\assembly\GAC_MSIL\System.Deployment\2.0.0.0__b03f5f7f11d50a3a\System.Deployment.dll
+ 2010-11-12 01:23 . 2010-11-12 01:23 745472 c:\windows\assembly\GAC_MSIL\System.Data.SqlXml\2.0.0.0__b77a5c561934e089\System.Data.SqlXml.dll
- 2010-08-15 00:18 . 2010-08-15 00:18 745472 c:\windows\assembly\GAC_MSIL\System.Data.SqlXml\2.0.0.0__b77a5c561934e089\System.Data.SqlXml.dll
- 2010-08-15 00:18 . 2010-08-15 00:18 425984 c:\windows\assembly\GAC_MSIL\System.Configuration\2.0.0.0__b03f5f7f11d50a3a\System.configuration.dll
+ 2010-11-12 01:23 . 2010-11-12 01:23 425984 c:\windows\assembly\GAC_MSIL\System.Configuration\2.0.0.0__b03f5f7f11d50a3a\System.configuration.dll
+ 2010-11-12 01:23 . 2010-11-12 01:23 110592 c:\windows\assembly\GAC_MSIL\sysglobl\2.0.0.0__b03f5f7f11d50a3a\sysglobl.dll
- 2010-08-15 00:18 . 2010-08-15 00:18 110592 c:\windows\assembly\GAC_MSIL\sysglobl\2.0.0.0__b03f5f7f11d50a3a\sysglobl.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 659456 c:\windows\assembly\GAC_MSIL\Microsoft.VisualBasic\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 659456 c:\windows\assembly\GAC_MSIL\Microsoft.VisualBasic\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 372736 c:\windows\assembly\GAC_MSIL\Microsoft.VisualBasic.Compatibility\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Compatibility.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 372736 c:\windows\assembly\GAC_MSIL\Microsoft.VisualBasic.Compatibility\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Compatibility.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 110592 c:\windows\assembly\GAC_MSIL\Microsoft.VisualBasic.Compatibility.Data\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Compatibility.Data.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 110592 c:\windows\assembly\GAC_MSIL\Microsoft.VisualBasic.Compatibility.Data\8.0.0.0__b03f5f7f11d50a3a\Microsoft.VisualBasic.Compatibility.Data.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 749568 c:\windows\assembly\GAC_MSIL\Microsoft.JScript\8.0.0.0__b03f5f7f11d50a3a\Microsoft.JScript.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 749568 c:\windows\assembly\GAC_MSIL\Microsoft.JScript\8.0.0.0__b03f5f7f11d50a3a\Microsoft.JScript.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 655360 c:\windows\assembly\GAC_MSIL\Microsoft.Build.Tasks\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Tasks.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 655360 c:\windows\assembly\GAC_MSIL\Microsoft.Build.Tasks\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Tasks.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 348160 c:\windows\assembly\GAC_MSIL\Microsoft.Build.Engine\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Engine.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 348160 c:\windows\assembly\GAC_MSIL\Microsoft.Build.Engine\2.0.0.0__b03f5f7f11d50a3a\Microsoft.Build.Engine.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 507904 c:\windows\assembly\GAC_MSIL\AspNetMMCExt\2.0.0.0__b03f5f7f11d50a3a\AspNetMMCExt.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 507904 c:\windows\assembly\GAC_MSIL\AspNetMMCExt\2.0.0.0__b03f5f7f11d50a3a\AspNetMMCExt.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 261632 c:\windows\assembly\GAC_32\System.Transactions\2.0.0.0__b77a5c561934e089\System.Transactions.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 261632 c:\windows\assembly\GAC_32\System.Transactions\2.0.0.0__b77a5c561934e089\System.Transactions.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 113664 c:\windows\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 113664 c:\windows\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.Wrapper.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 258048 c:\windows\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 258048 c:\windows\assembly\GAC_32\System.EnterpriseServices\2.0.0.0__b03f5f7f11d50a3a\System.EnterpriseServices.dll
- 2010-08-15 00:18 . 2010-08-15 00:18 486400 c:\windows\assembly\GAC_32\System.Data.OracleClient\2.0.0.0__b77a5c561934e089\System.Data.OracleClient.dll
+ 2010-11-12 01:23 . 2010-11-12 01:23 486400 c:\windows\assembly\GAC_32\System.Data.OracleClient\2.0.0.0__b77a5c561934e089\System.Data.OracleClient.dll
+ 2010-11-11 18:32 . 2010-08-23 16:12 1054208 c:\windows\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 3780424 c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53\mfc90u.dll
+ 2009-07-11 23:02 . 2009-07-11 23:02 3765048 c:\windows\WinSxS\x86_Microsoft.VC90.MFC_1fc8b3b9a1e18e3b_9.0.30729.4148_x-ww_a57c1f53\mfc90.dll
+ 2004-08-05 12:00 . 2010-09-01 07:55 1852928 c:\windows\system32\win32k.sys
- 2004-08-05 12:00 . 2010-06-24 12:17 1168384 c:\windows\system32\urlmon.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 1168384 c:\windows\system32\urlmon.dll
+ 2004-08-05 12:00 . 2010-07-16 12:06 1287680 c:\windows\system32\ole32.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 3601920 c:\windows\system32\mshtml.dll
+ 2010-01-27 01:07 . 2010-11-27 20:33 5971408 c:\windows\system32\Macromed\Flash\NPSWF32.dll
+ 2006-11-07 20:03 . 2010-09-09 13:34 6075904 c:\windows\system32\ieframe.dll
+ 2008-10-16 14:37 . 2010-09-01 07:55 1852928 c:\windows\system32\dllcache\win32k.sys
+ 2004-08-05 12:00 . 2010-09-09 13:34 1168384 c:\windows\system32\dllcache\urlmon.dll
- 2004-08-05 12:00 . 2010-06-24 12:17 1168384 c:\windows\system32\dllcache\urlmon.dll
+ 2010-07-16 12:06 . 2010-07-16 12:06 1287680 c:\windows\system32\dllcache\ole32.dll
+ 2004-08-05 12:00 . 2010-09-09 13:34 3601920 c:\windows\system32\dllcache\mshtml.dll
+ 2007-05-14 07:33 . 2010-09-09 13:34 6075904 c:\windows\system32\dllcache\ieframe.dll
+ 2010-09-22 08:44 . 2010-09-22 08:44 5242880 c:\windows\Microsoft.NET\Framework\v2.0.50727\System.Web.dll
- 2010-03-23 03:32 . 2010-03-23 03:32 5242880 c:\windows\Microsoft.NET\Framework\v2.0.50727\System.Web.dll
+ 2010-09-23 14:55 . 2010-09-23 14:55 1265664 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Web.dll
- 2010-04-01 09:42 . 2010-04-01 09:42 1265664 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.Web.dll
+ 2010-09-23 14:55 . 2010-09-23 14:55 1232896 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.dll
- 2010-04-01 09:42 . 2010-04-01 09:42 1232896 c:\windows\Microsoft.NET\Framework\v1.1.4322\System.dll
- 2010-03-31 12:50 . 2010-03-31 12:50 2514944 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorwks.dll
+ 2010-09-23 01:26 . 2010-09-23 01:26 2514944 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorwks.dll
+ 2010-09-23 01:25 . 2010-09-23 01:25 2523136 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorsvr.dll
- 2010-04-01 09:42 . 2010-04-01 09:42 2142208 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorlib.dll
+ 2010-09-23 14:55 . 2010-09-23 14:55 2142208 c:\windows\Microsoft.NET\Framework\v1.1.4322\mscorlib.dll
+ 2010-09-17 05:04 . 2010-09-17 05:04 9401856 c:\windows\Installer\15a3bb1.msp
+ 2010-10-04 15:00 . 2010-10-04 15:00 7973888 c:\windows\Installer\15a3ba6.msp
+ 2010-10-07 17:43 . 2010-10-07 17:43 1980416 c:\windows\Installer\15a3b8f.msp
+ 2010-09-23 06:39 . 2010-09-23 06:39 4265472 c:\windows\Installer\15a3b7a.msp
+ 2010-10-04 12:55 . 2010-10-04 12:55 9629696 c:\windows\Installer\15a3b6d.msp
+ 2010-08-18 09:19 . 2010-08-18 09:19 8400896 c:\windows\Installer\15a3b57.msp
+ 2010-11-12 01:44 . 2010-06-24 12:17 1168384 c:\windows\ie7updates\KB2360131-IE7\urlmon.dll
+ 2010-11-12 01:44 . 2010-06-24 12:17 3600896 c:\windows\ie7updates\KB2360131-IE7\mshtml.dll
+ 2010-11-12 01:45 . 2010-06-24 12:17 6067200 c:\windows\ie7updates\KB2360131-IE7\ieframe.dll
+ 2010-11-12 02:09 . 2010-11-12 02:09 4792320 c:\windows\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_efdce34f\System.dll
+ 2010-11-12 01:12 . 2010-11-12 01:12 1966080 c:\windows\assembly\NativeImages1_v1.1.4322\System\1.0.5000.0__b77a5c561934e089_912e2700\System.dll
+ 2010-11-12 02:10 . 2010-11-12 02:10 5513216 c:\windows\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_7d890406\System.Xml.dll
+ 2010-11-12 01:13 . 2010-11-12 01:13 2088960 c:\windows\assembly\NativeImages1_v1.1.4322\System.Xml\1.0.5000.0__b77a5c561934e089_33c46a96\System.Xml.dll
+ 2010-11-12 02:10 . 2010-11-12 02:10 7884800 c:\windows\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_8b02c053\System.Windows.Forms.dll
+ 2010-11-12 01:13 . 2010-11-12 01:13 3018752 c:\windows\assembly\NativeImages1_v1.1.4322\System.Windows.Forms\1.0.5000.0__b77a5c561934e089_27cd1b20\System.Windows.Forms.dll
+ 2010-11-12 02:10 . 2010-11-12 02:10 2244608 c:\windows\assembly\NativeImages1_v1.1.4322\System.Drawing\1.0.5000.0__b03f5f7f11d50a3a_58a5730e\System.Drawing.dll
+ 2010-11-12 02:10 . 2010-11-12 02:10 3395584 c:\windows\assembly\NativeImages1_v1.1.4322\System.Design\1.0.5000.0__b03f5f7f11d50a3a_b45f0781\System.Design.dll
+ 2010-11-12 01:13 . 2010-11-12 01:13 1466368 c:\windows\assembly\NativeImages1_v1.1.4322\System.Design\1.0.5000.0__b03f5f7f11d50a3a_a1335aee\System.Design.dll
+ 2010-11-12 02:10 . 2010-11-12 02:10 8908800 c:\windows\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_687b0a5d\mscorlib.dll
+ 2010-11-12 02:08 . 2010-11-12 02:08 3391488 c:\windows\assembly\NativeImages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_1cc8b70a\mscorlib.dll
+ 2010-11-12 02:14 . 2010-11-12 02:14 1356288 c:\windows\assembly\NativeImages_v2.0.50727_32\System.WorkflowServ#\bec60fe2e934a6284224ab45b0e981e2\System.WorkflowServices.ni.dll
+ 2010-11-12 02:14 . 2010-11-12 02:14 1908224 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Run#\09da139c48e2f5e76994a5c0f2e5b19e\System.Workflow.Runtime.ni.dll
+ 2010-11-12 02:13 . 2010-11-12 02:13 4514304 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Com#\6809417da74ff937e18b3034f1eac2f2\System.Workflow.ComponentModel.ni.dll
+ 2010-11-12 02:13 . 2010-11-12 02:13 2992640 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Workflow.Act#\6c91ee82035d30efa8893e7b0396bbb0\System.Workflow.Activities.ni.dll
+ 2010-11-12 01:39 . 2010-11-12 01:39 1840640 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Services\181254ba0cb690decedb950fd26d7bea\System.Web.Services.ni.dll
+ 2010-11-12 02:13 . 2010-11-12 02:13 2209280 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Mobile\4200f716e9a41cb91d17516ba864e586\System.Web.Mobile.ni.dll
+ 2010-11-12 02:13 . 2010-11-12 02:13 2405376 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web.Extensio#\da367bc2ecf2c9c5b4f858b6dba9e2ea\System.Web.Extensions.ni.dll
+ 2010-11-12 02:04 . 2010-11-12 02:04 1706496 c:\windows\assembly\NativeImages_v2.0.50727_32\System.ServiceModel#\8e34e273d036b7468fc4e951a1fde437\System.ServiceModel.Web.ni.dll
+ 2010-11-12 01:51 . 2010-11-12 01:51 1070080 c:\windows\assembly\NativeImages_v2.0.50727_32\System.IdentityModel\095bb4f033374647b6d66c51f16bb886\System.IdentityModel.ni.dll
+ 2010-11-12 02:03 . 2010-11-12 02:03 1328128 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Data.Services\b8c9267d87b7358e1a5f00bf1572c313\System.Data.Services.ni.dll
+ 2010-11-12 02:02 . 2010-11-12 02:02 1712128 c:\windows\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\a27783547338dbebf84101a685ba641b\Microsoft.VisualBasic.ni.dll
- 2010-08-15 00:18 . 2010-08-15 00:18 3182592 c:\windows\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\System.dll
+ 2010-11-12 01:23 . 2010-11-12 01:23 3182592 c:\windows\assembly\GAC_MSIL\System\2.0.0.0__b77a5c561934e089\System.dll
+ 2010-11-12 01:23 . 2010-11-12 01:23 2048000 c:\windows\assembly\GAC_MSIL\System.Xml\2.0.0.0__b77a5c561934e089\System.XML.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 2048000 c:\windows\assembly\GAC_MSIL\System.Xml\2.0.0.0__b77a5c561934e089\System.XML.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 5025792 c:\windows\assembly\GAC_MSIL\System.Windows.Forms\2.0.0.0__b77a5c561934e089\System.Windows.Forms.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 5025792 c:\windows\assembly\GAC_MSIL\System.Windows.Forms\2.0.0.0__b77a5c561934e089\System.Windows.Forms.dll
- 2009-08-12 15:10 . 2009-08-12 15:10 1277952 c:\windows\assembly\GAC_MSIL\System.Web.Extensions\3.5.0.0__31bf3856ad364e35\System.Web.Extensions.dll
+ 2010-11-12 01:29 . 2010-11-12 01:29 1277952 c:\windows\assembly\GAC_MSIL\System.Web.Extensions\3.5.0.0__31bf3856ad364e35\System.Web.Extensions.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 5062656 c:\windows\assembly\GAC_MSIL\System.Design\2.0.0.0__b03f5f7f11d50a3a\System.Design.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 5062656 c:\windows\assembly\GAC_MSIL\System.Design\2.0.0.0__b03f5f7f11d50a3a\System.Design.dll
+ 2010-11-12 01:21 . 2010-11-12 01:21 5242880 c:\windows\assembly\GAC_32\System.Web\2.0.0.0__b03f5f7f11d50a3a\System.Web.dll
- 2010-08-15 00:17 . 2010-08-15 00:17 5242880 c:\windows\assembly\GAC_32\System.Web\2.0.0.0__b03f5f7f11d50a3a\System.Web.dll
+ 2010-11-12 01:23 . 2010-11-12 01:23 2933248 c:\windows\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll
- 2010-08-15 00:18 . 2010-08-15 00:18 2933248 c:\windows\assembly\GAC_32\System.Data\2.0.0.0__b77a5c561934e089\System.Data.dll
- 2010-08-15 00:18 . 2010-08-15 00:18 4550656 c:\windows\assembly\GAC_32\mscorlib\2.0.0.0__b77a5c561934e089\mscorlib.dll
+ 2010-11-12 01:22 . 2010-11-12 01:22 4550656 c:\windows\assembly\GAC_32\mscorlib\2.0.0.0__b77a5c561934e089\mscorlib.dll
+ 2010-11-12 01:12 . 2010-11-12 01:12 1232896 c:\windows\assembly\GAC\System\1.0.5000.0__b77a5c561934e089\System.dll
- 2010-06-11 00:10 . 2010-06-11 00:10 1232896 c:\windows\assembly\GAC\System\1.0.5000.0__b77a5c561934e089\System.dll
+ 2010-11-12 01:12 . 2010-11-12 01:12 1265664 c:\windows\assembly\GAC\System.Web\1.0.5000.0__b03f5f7f11d50a3a\System.Web.dll
- 2010-06-11 00:10 . 2010-06-11 00:10 1265664 c:\windows\assembly\GAC\System.Web\1.0.5000.0__b03f5f7f11d50a3a\System.Web.dll
+ 2004-08-05 12:00 . 2010-08-25 22:36 10841088 c:\windows\system32\wmp.dll
- 2004-08-05 12:00 . 2009-07-13 21:43 10841088 c:\windows\system32\wmp.dll
+ 2006-08-28 11:55 . 2010-11-02 15:47 35758536 c:\windows\system32\MRT.exe
+ 2004-08-05 12:00 . 2010-08-25 22:36 10841088 c:\windows\system32\dllcache\wmp.dll
- 2004-08-05 12:00 . 2009-07-13 21:43 10841088 c:\windows\system32\dllcache\wmp.dll
+ 2010-09-24 13:08 . 2010-09-24 13:08 11430400 c:\windows\Microsoft.NET\Framework\v1.1.4322\Updates\M2416447\M2416447Uninstall.msp
+ 2010-09-24 06:08 . 2010-09-24 06:08 17518080 c:\windows\Installer\15a3b41.msp
+ 2010-08-18 09:12 . 2010-08-18 09:12 17516032 c:\windows\Installer\15a3b27.msp
+ 2010-11-12 01:36 . 2010-11-12 01:37 11800576 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Web\41f436dae3c8146752d06130f7331527\System.Web.ni.dll
+ 2010-11-12 01:58 . 2010-11-12 01:58 17403904 c:\windows\assembly\NativeImages_v2.0.50727_32\System.ServiceModel\75aeb590008d6e166f7be18f935c52d2\System.ServiceModel.ni.dll
+ 2010-11-12 01:42 . 2010-11-12 01:42 10683392 c:\windows\assembly\NativeImages_v2.0.50727_32\System.Design\fdc42078fd10e4dc8b05087900c63977\System.Design.ni.dll
.
-- Instantané actualisé --
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBJ"="c:\program files\Ahead\Nero BackItUp\NBJ.exe" [2006-09-15 2048000]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-06-14 39408]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UnlockerAssistant"="c:\program files\Unlocker\UnlockerAssistant.exe" [2008-05-02 15872]
"RaidTool"="c:\program files\VIA\RAID\raid_tool.exe" [2004-10-11 589824]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2005-07-20 7110656]
"NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-10-01 289576]
"BootSkin Startup Jobs"="c:\progra~1\Stardock\WINCUS~1\BootSkin\BootSkin.exe" [2004-04-26 270336]
"SunJavaUpdateSched"="c:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-05-14 248552]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll" [2007-02-05 294400]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WLSetupSvc"=3 (0x3)
"usnjsvc"=3 (0x3)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\iTunes\\iTunes.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"=
0
damchag Messages postés 1105 Statut Membre 20
 
Merci. pardon
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
colles un rapport avec antivir que tu as

puis avec malwarebyte antimalware après l'avoir mis à jour


et ensuite expliques tes problèles

a plus
0
damchag Messages postés 1105 Statut Membre 20
 
ok scan complet ou rapide stp
0
damchag Messages postés 1105 Statut Membre 20
 
est-il nécessaire également
que je me déconnecte d'internet
0
damchag Messages postés 1105 Statut Membre 20
 
L'ordi a redémarrer lors de l'installation de la dernière version malwarebytes. Une 1/2 heure d'attente avant l'accès au bureau je viens de lancer le scan à l'instant . Ensuite j'envoie antivir.
--Désolé pour cette longueur.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok parfait

pour malwarebyte tu peux faire une analyse rapide cela ira
0
damchag Messages postés 1105 Statut Membre 20
 
malwarebytes] est terminé. 2 trojans trouvés.
antivir est en cours depuis 40 mn . 18% effectués. je t'envoie tout ça demain. bonne nuit. merci
0
damchag Messages postés 1105 Statut Membre 20
 
jlpjlp Bonjour,

Voici les deux rapports.
Je n'ai reçu ton dernier post 3/4 d'heure après ma question, donc entretemps,
j'ai commencé par Malwarebytes en mode complet , ensuite par Avira.
J'espère qu'il n'y aura pas d'incidence.
Merci et Bonne journée

_________----------------------------___________________

RAPPORT MALWAREBYTES
---------------------


Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5249

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.11

05/12/2010 22:23:23
mbam-log-2010-12-05 (22-23-23).txt

Type d'examen: Examen complet (C:\|E:\|F:\|H:\|)
Elément(s) analysé(s): 198941
Temps écoulé: 1 heure(s), 49 minute(s), 50 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\program files\Java\jre6\bin\java.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\java.exe (Trojan.Downloader) -> Quarantined and deleted successfully.

__________------------------------------------------__________

RAPPORT ANTIVIR
-----------------

Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 5 décembre 2010 22:34

La recherche porte sur 3118676 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : GIUDY

Informations de version :
BUILD.DAT : 10.0.0.99 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 10.0.3.0 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 10.0.2.3 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 19:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 17:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 16:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 11:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 12:39:06
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 12:39:07
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 12:39:09
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 19:32:26
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 19:32:36
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 19:32:36
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 19:32:37
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 19:32:37
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 19:32:37
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 19:32:38
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 19:32:39
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 19:32:39
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 06:49:52
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 06:49:52
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 06:49:53
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 20:18:44
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 20:18:44
VBASE022.VDF : 7.10.14.116 140800 Bytes 26/11/2010 20:18:45
VBASE023.VDF : 7.10.14.147 150528 Bytes 30/11/2010 15:34:08
VBASE024.VDF : 7.10.14.175 126464 Bytes 03/12/2010 15:34:09
VBASE025.VDF : 7.10.14.176 2048 Bytes 03/12/2010 15:34:09
VBASE026.VDF : 7.10.14.177 2048 Bytes 03/12/2010 15:34:09
VBASE027.VDF : 7.10.14.178 2048 Bytes 03/12/2010 15:34:09
VBASE028.VDF : 7.10.14.179 2048 Bytes 03/12/2010 15:34:10
VBASE029.VDF : 7.10.14.180 2048 Bytes 03/12/2010 15:34:10
VBASE030.VDF : 7.10.14.181 2048 Bytes 03/12/2010 15:34:10
VBASE031.VDF : 7.10.14.189 37888 Bytes 03/12/2010 15:34:10
Version du moteur : 8.2.4.120
AEVDF.DLL : 8.1.2.1 106868 Bytes 17/08/2010 12:38:53
AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 05/12/2010 15:34:23
AESCN.DLL : 8.1.7.2 127349 Bytes 27/11/2010 20:18:59
AESBX.DLL : 8.1.3.2 254324 Bytes 27/11/2010 20:19:02
AERDL.DLL : 8.1.9.2 635252 Bytes 11/11/2010 19:32:53
AEPACK.DLL : 8.2.4.1 512375 Bytes 05/12/2010 15:34:21
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 27/11/2010 20:18:58
AEHEUR.DLL : 8.1.2.52 3109238 Bytes 05/12/2010 15:34:19
AEHELP.DLL : 8.1.16.0 246136 Bytes 05/12/2010 15:34:13
AEGEN.DLL : 8.1.5.0 397685 Bytes 05/12/2010 15:34:12
AEEMU.DLL : 8.1.3.0 393589 Bytes 27/11/2010 20:18:48
AECORE.DLL : 8.1.19.0 196984 Bytes 05/12/2010 15:34:11
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 10.0.0.14 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, E:, F:, H:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : dimanche 5 décembre 2010 22:34

La recherche d'objets cachés commence.
HKEY_LOCAL_MACHINE\System\ControlSet006\Services\NtmsSvc\Config\Standalone\drivelist
[REMARQUE] L'entrée d'enregistrement n'est pas visible.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '59' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '67' module(s) sont contrôlés
Processus de recherche 'KHALMNPR.EXE' - '43' module(s) sont contrôlés
Processus de recherche 'SetPoint.exe' - '49' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '54' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '27' module(s) sont contrôlés
Processus de recherche 'raid_tool.exe' - '36' module(s) sont contrôlés
Processus de recherche 'UnlockerAssistant.exe' - '29' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '45' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '31' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '114' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '25' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'HPZipm12.exe' - '18' module(s) sont contrôlés
Processus de recherche 'nvsvc32.exe' - '31' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '91' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '53' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '44' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '61' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '28' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '162' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '51' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '51' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '72' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'F:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'H:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1106' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <winxp>
C:\System Volume Information\_restore{C887CD8E-2392-4272-9CA9-FB0ACE405D89}\RP385\A0291100.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{C887CD8E-2392-4272-9CA9-FB0ACE405D89}\RP385\A0291101.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
Recherche débutant dans 'E:\' <DISC >
Recherche débutant dans 'F:\' <Backup>
Recherche débutant dans 'H:\' <BACKUP2>

Début de la désinfection :
C:\System Volume Information\_restore{C887CD8E-2392-4272-9CA9-FB0ACE405D89}\RP385\A0291101.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fdb3210.qua' !
C:\System Volume Information\_restore{C887CD8E-2392-4272-9CA9-FB0ACE405D89}\RP385\A0291100.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '574c1db8.qua' !


Fin de la recherche : lundi 6 décembre 2010 08:52
Temps nécessaire: 2:50:57 Heure(s)

La recherche a été effectuée intégralement

8864 Les répertoires ont été contrôlés
401003 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
401001 Fichiers non infectés
9449 Les archives ont été contrôlées
0 Avertissements
2 Consignes
606028 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
Téléchargez Tools Cleaner 2 sur votre bureau ici: https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-cliquez sur Tools Cleaner2 pour l'exécuter. (Si vous êtes sous Vista, cliquez droit sur le fichier Tools Cleaner 2 et exécutez-le en tant qu'administrateur.)
* Cliquez sur Recherche et laissez-la se dérouler
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des Options facultatives.
* Cliquez sur Quitter pour obtenir le rapport.
* Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:) dans le forum où cela vous a été demandé.




puis

désactives ta restauration système, puis redemarre ton pc puis réactive la

http://service1.symantec.com/support/inter/tsgeninfointl.Nsf/fr_docid/20020830101856924

vire ce qui est en quarantaine dans antivir et malwareyte puis expliques tes problèmes actuels
0
damchag Messages postés 1105 Statut Membre 20
 
re

rapport tools cleaner 2

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OTM: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Administrateur\Recent\HijackThis.lnk: trouvé !
C:\Documents and Settings\charly\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\charly\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\charly\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\charly\Bureau\NETTOYEUR\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !
0
damchag Messages postés 1105 Statut Membre 20
 
jlpjlp

Toujours très long au démarrage, il en de même pour ouvrir une page web. ou d'un fichier quelconque Lorsque je veux déplacer une fenêtre , elle se dédouble , l'intérieur de cette dernière est vide puis s'affiche au fur et à mesure que l'autre fenêtre s'efface. pour l'instant c'est tout se que je remarque.
0
damchag Messages postés 1105 Statut Membre 20
 
Lors des précédentes opérations , tu m'avais fait télécharger différents programmes comme OLT, AD-R? drWeb, OTM , MBR......dois-je les virer stp ainsi que leurs logs respectifs.
Merci
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
oui il faut tout virer avec tools lceaner

puis expliques tes soucis
0
damchag Messages postés 1105 Statut Membre 20
 
ben en fait je te les racontes au dessus dans mon post précédent la demande d'enlèvement de logiciel
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
0
damchag Messages postés 1105 Statut Membre 20
 
le scan DrWeb n'a rien trouvé et il m'est impossible de t'afficher un rapport.
----Dans "fichier", "Enregistrer le rapport " est grisé.
----J'ai redémarré, le démarrage et l'accès au bureau me semble plus rapide, malgré que les icônes de ce dernier mettent du temps à s'afficher.
----Une fois le bureau opérationnel, la tour travaille toujours.
J'ai lu sur le site de DrWeb, qu'il valait mieux effectuer le scan en mode sans échec ainsi que de lancer une analyse complète.Ce que j'ai voulu faire. Mais impossible d'accéder à ce mode en F8 ni en F5.
----Je crois que tu ne t'es pas encore débarrassé de moi. lol.
Je finir par croire que mon ordi est Dead.
merci encore de ton aide.
0
damchag Messages postés 1105 Statut Membre 20
 
jlpjlp Bonjour,

Par à rapport au post écrit ci dessus, j'ai refait un scan DrWeb.
Avant de partir me coucher, il a trouvé deux trojan et j'ai effectué le processus demandé.Je l'ai laissé continuer et suis parti me coucher.
Ce matin, mon ordi avait redémarré et toujours pas de possibilité de récupérer un rapport.
----Quand j'ai voulu relancé la bécane,une fois mon MdP écrit, en 30 secondes j'étais directement sur le bureau j'ai relancé au cas-où.
Bonne journée
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok si tu arrive à noter les fichiers infectés donnes les ... a plus
0
damchag Messages postés 1105 Statut Membre 20
 
chkdsk est entré en action en plein scan DrWeb." L'intégrité de l'un vos disques...." Une fois son analyse terminée, l'ordi a redémarré.Il y'a une nette amélioration pour l'accès au bureau ainsi qu'à Internet.
--Je n'ai pas noter le nom des fichiers car je pensais qu'une fois en 40aine j'aurais accès au rapport, mais comme je te l'ai dit plus, la bécane avait redémarré avant que je me lève.
le mode sans échec !!! toujours pas accès.
--je ne vais pas t'ennuyer plus longtemps, mais avant, est-ce que je peux refaire un scan spybot--malwarebytes--ccleaner--avira et pour finir effectuer une défrag avec mydéfrag ? et poster les rapports.
à moins que cela ne serve à rien , tu me dis.... j'exécute. Ensuite tu me diras si je dois mettre en résolu.
--Merci bonne journée.
--pour info, dispo pour la journée.
0