Rapport ComboFix à interpretter, SVP ? - Page 3
Résolu
Précédent
- 1
- 2
- 3
quand vous avez fait le nettoyage , il y a avait marqué des detections ou il n'a pas ete possible de le voir ?
Tout ce que j'ai pu constater c'est que le bouton cure était devenu inactif (grisé) et que la machine semblait au repos (plus rien ne tournait).
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok supprime combofix , retelecharge-le , renomme-le à l'enregistrement sur le bureau et refais un log avec ( un scan quoi )
lien :
(pense à desactiver si protections residentes)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
lien :
(pense à desactiver si protections residentes)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
désolée une fois encore pour mes hésitations :
Je sors de Dr Web ?... C'est à dire que je redémarre sans booter sur le lecteur CD (où est le CD Live Dr Web) pour retrouver mon bureau habituel ?
Je sors de Dr Web ?... C'est à dire que je redémarre sans booter sur le lecteur CD (où est le CD Live Dr Web) pour retrouver mon bureau habituel ?
A nouveau le même BipBip et fenêtre d'avertissement sur la limitation de garantie du logiciel (je viens de le télécharger sur le lien que tu viens de poster).
Le Scan est en cours...
Le Scan est en cours...
Très franchement au premier coup d'oeil, ils se ressemblesnt tous ces rapports ComboFix...
ComboFix 10-10-14.01 - The Flower 15/10/2010 12:04:32.4.2 - x86
Lanc? depuis: c:\documents and settings\The Flower\Bureau\ComboFix.exe
* Un nouveau point de restauration a ?t? cr??
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\regedit.exe . . . est infect?!!
c:\windows\hh.exe . . . est infect?!!
c:\windows\TASKMAN.EXE . . . est infect?!!
c:\windows\twunk_32.exe . . . est infect?!!
c:\windows\winhlp32.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\HelpCtr.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\HelpHost.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\helpsvc.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\HscUpd.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\msconfig.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\notiflag.exe . . . est infect?!!
c:\windows\pchealth\UploadLB\Binaries\UploadM.exe . . . est infect?!!
c:\windows\system32\accwiz.exe . . . est infect?!!
c:\windows\system32\actmovie.exe . . . est infect?!!
c:\windows\system32\arp.exe . . . est infect?!!
c:\windows\system32\asr_fmt.exe . . . est infect?!!
c:\windows\system32\asr_ldm.exe . . . est infect?!!
c:\windows\system32\asr_pfu.exe . . . est infect?!!
c:\windows\system32\at.exe . . . est infect?!!
c:\windows\system32\atmadm.exe . . . est infect?!!
c:\windows\system32\attrib.exe . . . est infect?!!
c:\windows\system32\auditusr.exe . . . est infect?!!
c:\windows\system32\autochk.exe . . . est infect?!!
c:\windows\system32\autoconv.exe . . . est infect?!!
c:\windows\system32\autofmt.exe . . . est infect?!!
c:\windows\system32\autolfn.exe . . . est infect?!!
c:\windows\system32\bootcfg.exe . . . est infect?!!
c:\windows\system32\bootok.exe . . . est infect?!!
c:\windows\system32\bootvrfy.exe . . . est infect?!!
c:\windows\system32\cacls.exe . . . est infect?!!
c:\windows\system32\calc.exe . . . est infect?!!
c:\windows\system32\charmap.exe . . . est infect?!!
c:\windows\system32\chkdsk.exe . . . est infect?!!
c:\windows\system32\chkntfs.exe . . . est infect?!!
c:\windows\system32\cidaemon.exe . . . est infect?!!
c:\windows\system32\cipher.exe . . . est infect?!!
c:\windows\system32\cisvc.exe . . . est infect?!!
c:\windows\system32\ckcnv.exe . . . est infect?!!
c:\windows\system32\cleanmgr.exe . . . est infect?!!
c:\windows\system32\clipbrd.exe . . . est infect?!!
c:\windows\system32\clipsrv.exe . . . est infect?!!
c:\windows\system32\cmd.exe . . . est infect?!!
c:\windows\system32\cmdl32.exe . . . est infect?!!
c:\windows\system32\cmmon32.exe . . . est infect?!!
c:\windows\system32\cmstp.exe . . . est infect?!!
c:\windows\system32\comp.exe . . . est infect?!!
c:\windows\system32\compact.exe . . . est infect?!!
c:\windows\system32\conime.exe . . . est infect?!!
c:\windows\system32\control.exe . . . est infect?!!
c:\windows\system32\convert.exe . . . est infect?!!
c:\windows\system32\cscript.exe . . . est infect?!!
Une copie infect?e de c:\windows\system32\ctfmon.exe a ?t? trouv?e et d?sinfect?e
Copie restaur?e ? partir de - c:\system volume information\_restore{BA08C9BB-B0F7-470E-9608-DBEE0F99867E}\RP6\A0002116.exe
c:\windows\system32\dcomcnfg.exe . . . est infect?!!
c:\windows\system32\ddeshare.exe . . . est infect?!!
c:\windows\system32\defrag.exe . . . est infect?!!
c:\windows\system32\dfrgfat.exe . . . est infect?!!
c:\windows\system32\dfrgntfs.exe . . . est infect?!!
c:\windows\system32\diantz.exe . . . est infect?!!
c:\windows\system32\diskpart.exe . . . est infect?!!
c:\windows\system32\diskperf.exe . . . est infect?!!
c:\windows\system32\dllhost.exe . . . est infect?!!
c:\windows\system32\dllhst3g.exe . . . est infect?!!
c:\windows\system32\dmadmin.exe . . . est infect?!!
c:\windows\system32\dmremote.exe . . . est infect?!!
c:\windows\system32\doskey.exe . . . est infect?!!
c:\windows\system32\dplaysvr.exe . . . est infect?!!
c:\windows\system32\dpnsvr.exe . . . est infect?!!
c:\windows\system32\dpvsetup.exe . . . est infect?!!
c:\windows\system32\driverquery.exe . . . est infect?!!
c:\windows\system32\dumprep.exe . . . est infect?!!
c:\windows\system32\dvdplay.exe . . . est infect?!!
c:\windows\system32\dvdupgrd.exe . . . est infect?!!
c:\windows\system32\dwwin.exe . . . est infect?!!
c:\windows\system32\dxdiag.exe . . . est infect?!!
c:\windows\system32\esentutl.exe . . . est infect?!!
c:\windows\system32\eudcedit.exe . . . est infect?!!
c:\windows\system32\eventcreate.exe . . . est infect?!!
c:\windows\system32\eventtriggers.exe . . . est infect?!!
c:\windows\system32\eventvwr.exe . . . est infect?!!
c:\windows\system32\expand.exe . . . est infect?!!
c:\windows\system32\extrac32.exe . . . est infect?!!
c:\windows\system32\fc.exe . . . est infect?!!
c:\windows\system32\find.exe . . . est infect?!!
c:\windows\system32\findstr.exe . . . est infect?!!
c:\windows\system32\finger.exe . . . est infect?!!
c:\windows\system32\fixmapi.exe . . . est infect?!!
c:\windows\system32\fltMc.exe . . . est infect?!!
c:\windows\system32\fontview.exe . . . est infect?!!
c:\windows\system32\forcedos.exe . . . est infect?!!
c:\windows\system32\freecell.exe . . . est infect?!!
c:\windows\system32\fsquirt.exe . . . est infect?!!
c:\windows\system32\fsutil.exe . . . est infect?!!
c:\windows\system32\ftp.exe . . . est infect?!!
c:\windows\system32\getmac.exe . . . est infect?!!
c:\windows\system32\gpresult.exe . . . est infect?!!
c:\windows\system32\gpupdate.exe . . . est infect?!!
c:\windows\system32\grpconv.exe . . . est infect?!!
c:\windows\system32\help.exe . . . est infect?!!
c:\windows\system32\hostname.exe . . . est infect?!!
c:\windows\system32\ie4uinit.exe . . . est infect?!!
c:\windows\system32\imapi.exe . . . est infect?!!
c:\windows\system32\ipconfig.exe . . . est infect?!!
c:\windows\system32\ipsec6.exe . . . est infect?!!
c:\windows\system32\ipv6.exe . . . est infect?!!
c:\windows\system32\ipxroute.exe . . . est infect?!!
c:\windows\system32\label.exe . . . est infect?!!
c:\windows\system32\lights.exe . . . est infect?!!
c:\windows\system32\lnkstub.exe . . . est infect?!!
c:\windows\system32\locator.exe . . . est infect?!!
c:\windows\system32\lodctr.exe . . . est infect?!!
c:\windows\system32\logagent.exe . . . est infect?!!
c:\windows\system32\logman.exe . . . est infect?!!
c:\windows\system32\logoff.exe . . . est infect?!!
c:\windows\system32\lpq.exe . . . est infect?!!
c:\windows\system32\lpr.exe . . . est infect?!!
c:\windows\system32\magnify.exe . . . est infect?!!
c:\windows\system32\makecab.exe . . . est infect?!!
c:\windows\system32\mmc.exe . . . est infect?!!
c:\windows\system32\mnmsrvc.exe . . . est infect?!!
c:\windows\system32\mobsync.exe . . . est infect?!!
c:\windows\system32\mountvol.exe . . . est infect?!!
c:\windows\system32\mplay32.exe . . . est infect?!!
c:\windows\system32\mpnotify.exe . . . est infect?!!
c:\windows\system32\mqbkup.exe . . . est infect?!!
c:\windows\system32\mqsvc.exe . . . est infect?!!
c:\windows\system32\mqtgsvc.exe . . . est infect?!!
c:\windows\system32\mrinfo.exe . . . est infect?!!
c:\windows\system32\msdtc.exe . . . est infect?!!
c:\windows\system32\msg.exe . . . est infect?!!
c:\windows\system32\mshta.exe . . . est infect?!!
c:\windows\system32\mspaint.exe . . . est infect?!!
c:\windows\system32\msswchx.exe . . . est infect?!!
c:\windows\system32\mstinit.exe . . . est infect?!!
c:\windows\system32\mstsc.exe . . . est infect?!!
c:\windows\system32\narrator.exe . . . est infect?!!
c:\windows\system32\nbtstat.exe . . . est infect?!!
c:\windows\system32\nddeapir.exe . . . est infect?!!
c:\windows\system32\net.exe . . . est infect?!!
c:\windows\system32\net1.exe . . . est infect?!!
c:\windows\system32\netdde.exe . . . est infect?!!
c:\windows\system32\netsetup.exe . . . est infect?!!
c:\windows\system32\netsh.exe . . . est infect?!!
c:\windows\system32\netstat.exe . . . est infect?!!
c:\windows\system32\nslookup.exe . . . est infect?!!
c:\windows\system32\ntbackup.exe . . . est infect?!!
c:\windows\system32\ntkrnlpa.exe . . . est infect?!!
c:\windows\system32\ntsd.exe . . . est infect?!!
c:\windows\system32\ntvdm.exe . . . est infect?!!
c:\windows\system32\nwscript.exe . . . est infect?!!
c:\windows\system32\odbcad32.exe . . . est infect?!!
c:\windows\system32\odbcconf.exe . . . est infect?!!
c:\windows\system32\openfiles.exe . . . est infect?!!
c:\windows\system32\osk.exe . . . est infect?!!
c:\windows\system32\osuninst.exe . . . est infect?!!
c:\windows\system32\packager.exe . . . est infect?!!
c:\windows\system32\pathping.exe . . . est infect?!!
c:\windows\system32\pentnt.exe . . . est infect?!!
c:\windows\system32\perfmon.exe . . . est infect?!!
c:\windows\system32\ping.exe . . . est infect?!!
c:\windows\system32\ping6.exe . . . est infect?!!
c:\windows\system32\powercfg.exe . . . est infect?!!
c:\windows\system32\print.exe . . . est infect?!!
c:\windows\system32\progman.exe . . . est infect?!!
c:\windows\system32\proquota.exe . . . est infect?!!
c:\windows\system32\proxycfg.exe . . . est infect?!!
c:\windows\system32\qappsrv.exe . . . est infect?!!
c:\windows\system32\qprocess.exe . . . est infect?!!
c:\windows\system32\qwinsta.exe . . . est infect?!!
c:\windows\system32\rasautou.exe . . . est infect?!!
c:\windows\system32\rasdial.exe . . . est infect?!!
c:\windows\system32\rasphone.exe . . . est infect?!!
c:\windows\system32\rcimlby.exe . . . est infect?!!
c:\windows\system32\rcp.exe . . . est infect?!!
c:\windows\system32\rdpclip.exe . . . est infect?!!
c:\windows\system32\rdsaddin.exe . . . est infect?!!
c:\windows\system32\rdshost.exe . . . est infect?!!
c:\windows\system32\recover.exe . . . est infect?!!
c:\windows\system32\reg.exe . . . est infect?!!
c:\windows\system32\regedt32.exe . . . est infect?!!
c:\windows\system32\regini.exe . . . est infect?!!
c:\windows\system32\regsvr32.exe . . . est infect?!!
c:\windows\system32\regwiz.exe . . . est infect?!!
c:\windows\system32\relog.exe . . . est infect?!!
c:\windows\system32\replace.exe . . . est infect?!!
c:\windows\system32\reset.exe . . . est infect?!!
c:\windows\system32\rexec.exe . . . est infect?!!
c:\windows\system32\route.exe . . . est infect?!!
c:\windows\system32\routemon.exe . . . est infect?!!
c:\windows\system32\rsh.exe . . . est infect?!!
c:\windows\system32\rsm.exe . . . est infect?!!
c:\windows\system32\rsmsink.exe . . . est infect?!!
c:\windows\system32\rsmui.exe . . . est infect?!!
c:\windows\system32\rsnotify.exe . . . est infect?!!
c:\windows\system32\rsopprov.exe . . . est infect?!!
c:\windows\system32\rsvp.exe . . . est infect?!!
c:\windows\system32\runas.exe . . . est infect?!!
c:\windows\system32\runonce.exe . . . est infect?!!
c:\windows\system32\rwinsta.exe . . . est infect?!!
c:\windows\system32\savedump.exe . . . est infect?!!
c:\windows\system32\sc.exe . . . est infect?!!
c:\windows\system32\scardsvr.exe . . . est infect?!!
c:\windows\system32\schtasks.exe . . . est infect?!!
c:\windows\system32\sdbinst.exe . . . est infect?!!
c:\windows\system32\secedit.exe . . . est infect?!!
c:\windows\system32\sessmgr.exe . . . est infect?!!
c:\windows\system32\sethc.exe . . . est infect?!!
c:\windows\system32\setup.exe . . . est infect?!!
c:\windows\system32\sfc.exe . . . est infect?!!
c:\windows\system32\shadow.exe . . . est infect?!!
c:\windows\system32\shmgrate.exe . . . est infect?!!
c:\windows\system32\shrpubw.exe . . . est infect?!!
c:\windows\system32\shutdown.exe . . . est infect?!!
c:\windows\system32\sigverif.exe . . . est infect?!!
c:\windows\system32\skeys.exe . . . est infect?!!
c:\windows\system32\smbinst.exe . . . est infect?!!
c:\windows\system32\smlogsvc.exe . . . est infect?!!
c:\windows\system32\sndrec32.exe . . . est infect?!!
c:\windows\system32\sndvol32.exe . . . est infect?!!
c:\windows\system32\sol.exe . . . est infect?!!
c:\windows\system32\sort.exe . . . est infect?!!
c:\windows\system32\spiisupd.exe . . . est infect?!!
c:\windows\system32\spnpinst.exe . . . est infect?!!
c:\windows\system32\sprestrt.exe . . . est infect?!!
c:\windows\system32\stimon.exe . . . est infect?!!
c:\windows\system32\subst.exe . . . est infect?!!
c:\windows\system32\syncapp.exe . . . est infect?!!
c:\windows\system32\syskey.exe . . . est infect?!!
c:\windows\system32\sysocmgr.exe . . . est infect?!!
c:\windows\system32\systeminfo.exe . . . est infect?!!
c:\windows\system32\systray.exe . . . est infect?!!
c:\windows\system32\taskkill.exe . . . est infect?!!
c:\windows\system32\tasklist.exe . . . est infect?!!
c:\windows\system32\taskmgr.exe . . . est infect?!!
c:\windows\system32\tcmsetup.exe . . . est infect?!!
c:\windows\system32\tcpsvcs.exe . . . est infect?!!
c:\windows\system32\telnet.exe . . . est infect?!!
c:\windows\system32\tftp.exe . . . est infect?!!
c:\windows\system32\tlntadmn.exe . . . est infect?!!
c:\windows\system32\tlntsess.exe . . . est infect?!!
c:\windows\system32\tlntsvr.exe . . . est infect?!!
c:\windows\system32\tracerpt.exe . . . est infect?!!
c:\windows\system32\tracert.exe . . . est infect?!!
c:\windows\system32\tracert6.exe . . . est infect?!!
c:\windows\system32\tscon.exe . . . est infect?!!
c:\windows\system32\tscupgrd.exe . . . est infect?!!
c:\windows\system32\tsdiscon.exe . . . est infect?!!
c:\windows\system32\tskill.exe . . . est infect?!!
c:\windows\system32\tsshutdn.exe . . . est infect?!!
c:\windows\system32\typeperf.exe . . . est infect?!!
c:\windows\system32\unlodctr.exe . . . est infect?!!
c:\windows\system32\upnpcont.exe . . . est infect?!!
c:\windows\system32\ups.exe . . . est infect?!!
c:\windows\system32\userinit.exe . . . est infect?!!
c:\windows\system32\usrmlnka.exe . . . est infect?!!
c:\windows\system32\usrprbda.exe . . . est infect?!!
c:\windows\system32\usrshuta.exe . . . est infect?!!
c:\windows\system32\utilman.exe . . . est infect?!!
c:\windows\system32\verifier.exe . . . est infect?!!
c:\windows\system32\vssadmin.exe . . . est infect?!!
c:\windows\system32\vssvc.exe . . . est infect?!!
c:\windows\system32\w32tm.exe . . . est infect?!!
c:\windows\system32\wextract.exe . . . est infect?!!
c:\windows\system32\winchat.exe . . . est infect?!!
c:\windows\system32\winmine.exe . . . est infect?!!
c:\windows\system32\winmsd.exe . . . est infect?!!
c:\windows\system32\winver.exe . . . est infect?!!
c:\windows\system32\wpabaln.exe . . . est infect?!!
c:\windows\system32\wpnpinst.exe . . . est infect?!!
c:\windows\system32\write.exe . . . est infect?!!
c:\windows\system32\wscript.exe . . . est infect?!!
c:\windows\system32\wuauclt1.exe . . . est infect?!!
c:\windows\system32\wupdmgr.exe . . . est infect?!!
c:\windows\system32\xcopy.exe . . . est infect?!!
c:\windows\system32\Com\comrepl.exe . . . est infect?!!
c:\windows\system32\Com\comrereg.exe . . . est infect?!!
c:\windows\system32\npp\nppagent.exe . . . est infect?!!
c:\windows\system32\oobe\msoobe.exe . . . est infect?!!
c:\windows\system32\oobe\oobebaln.exe . . . est infect?!!
c:\windows\system32\Restore\rstrui.exe . . . est infect?!!
c:\windows\system32\Restore\srdiag.exe . . . est infect?!!
c:\windows\system32\usmt\migload.exe . . . est infect?!!
c:\windows\system32\usmt\migwiz.exe . . . est infect?!!
c:\windows\system32\usmt\migwiz_a.exe . . . est infect?!!
c:\windows\system32\wbem\mofcomp.exe . . . est infect?!!
c:\windows\system32\wbem\scrcons.exe . . . est infect?!!
c:\windows\system32\wbem\unsecapp.exe . . . est infect?!!
c:\windows\system32\wbem\wbemtest.exe . . . est infect?!!
c:\windows\system32\wbem\winmgmt.exe . . . est infect?!!
c:\windows\system32\wbem\wmiadap.exe . . . est infect?!!
c:\windows\system32\wbem\wmiapsrv.exe . . . est infect?!!
c:\windows\system32\wbem\wmic.exe . . . est infect?!!
.
((((((((((((((((((((((((((((( Fichiers cr??s du 2010-09-15 au 2010-10-15 ))))))))))))))))))))))))))))))))))))
.
2010-10-15 10:34 . 2010-10-15 10:34 -------- d-----w- c:\windows\LastGood
2010-10-12 20:22 . 2010-10-12 20:23 -------- d-----w- c:\documents and settings\Administrateur
2010-10-12 19:45 . 2010-10-12 19:48 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software
2010-10-12 19:45 . 2010-10-12 19:45 -------- d-----w- c:\program files\Alwil Software
2010-10-12 19:30 . 2010-10-12 19:30 -------- d--h--w- c:\windows\PIF
2010-10-12 18:39 . 2010-10-12 18:39 -------- d-----w- c:\program files\CCleaner
2010-10-11 18:25 . 2010-10-11 18:25 -------- d-sh--w- c:\documents and settings\The Flower\PrivacIE
2010-10-11 18:23 . 2010-10-11 18:23 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2010-10-11 18:22 . 2010-10-11 18:22 -------- d-sh--w- c:\documents and settings\The Flower\IETldCache
2010-10-11 17:49 . 2010-10-11 17:52 -------- dc-h--w- c:\windows\ie8
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
------- Sigcheck -------
[-] 2010-10-15 . 09EC08332B4A0EBCAEDC7E89CDDD08B3 . 25088 . . [5.1.2600.2180] . . c:\windows\system32\userinit.exe
[-] 2010-10-15 . BC0BD1FE12ADBB2AD4852EE9F77902AA . 26624 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\userinit.exe
[-] 2010-10-15 . 1DF5CD33C2BADEF69C94F981217D46D4 . 13824 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\wscntfy.exe
[-] 2008-04-14 . E17C85D5B5CF477638433B851A98499E . 1571840 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\sfcfiles.dll
[-] 2006-12-13 . 0CEF991C04073F5EC8BFD65B961705F1 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll
[-] 2010-10-15 . 78913092C5EE75B1EE4ADA38A249B56A . 2023936 . . [5.1.2600.3670] . . c:\windows\system32\ntkrnlpa.exe
[-] 2010-10-15 . B93DCEE9AEC6617C2FE34697F3168831 . 2065792 . . [5.1.2600.3670] . . c:\windows\Driver Cache\i386\ntkrnlpa.exe
[-] 2010-10-15 . 1D3C66B73B5B84CE1A87C98538BF9E70 . 2067968 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\ntkrnlpa.exe
[-] 2010-10-15 . 79044B2F005CDA80FF747EFE3EFB2A87 . 2068992 . . [5.1.2600.5938] . . c:\windows\$hf_mig$\KB979683\SP3QFE\ntkrnlpa.exe
[-] 2010-10-15 . 41BD56D49D6216FA2A6DF737306DDAB1 . 2068864 . . [5.1.2600.5938] . . c:\windows\$hf_mig$\KB979683\SP3GDR\ntkrnlpa.exe
[-] 2010-10-15 . A76B534DD39BEB7A5943CCFE30393CF4 . 2068224 . . [5.1.2600.5913] . . c:\windows\$hf_mig$\KB977165\SP3QFE\ntkrnlpa.exe
[-] 2010-10-15 . 50700CF0DDF8CD347F8D0188ACA926F9 . 2068096 . . [5.1.2600.5913] . . c:\windows\$hf_mig$\KB977165\SP3GDR\ntkrnlpa.exe
[-] 2010-10-15 . F288BE25A8CE5032AB5A5541915CDD90 . 2068224 . . [5.1.2600.5857] . . c:\windows\$hf_mig$\KB971486\SP3QFE\ntkrnlpa.exe
[-] 2010-10-15 . 55CF50F85D4D187869FB05DB58D52874 . 2068096 . . [5.1.2600.5857] . . c:\windows\$hf_mig$\KB971486\SP3GDR\ntkrnlpa.exe
[-] 2010-10-15 . A91B9FAD7BCDAA6C6A5F59636168F248 . 2068096 . . [5.1.2600.5657] . . c:\windows\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe
[-] 2010-10-15 . 8D4B65E5E41FD777307FEA94FC076382 . 2068096 . . [5.1.2600.5657] . . c:\windows\$hf_mig$\KB956841\SP3GDR\ntkrnlpa.exe
[-] 2010-10-15 . 1C5AD939FA4D73B9E9D8FAB0B1DEE48E . 2068224 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe
[-] 2010-10-15 . 2EFE10567FD291BA4B9B451D8BC6822D . 2068096 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3GDR\ntkrnlpa.exe
[-] 2010-10-11 . 659DCBC49AC27E1924B8A05FA738283B . 2069376 . . [5.1.2600.3670] . . c:\windows\system32\dllcache\ntkrnlpa.exe
[-] 2010-10-11 . FEAE4844075E37C2B365AEAB673D84A8 . 2026496 . . [5.1.2600.3654] . . c:\windows\$NtUninstallKB979683$\ntkrnlpa.exe
[-] 2010-10-11 . 1DFF59E90AE0768F9F23D555B4E6BB26 . 2026496 . . [5.1.2600.3610] . . c:\windows\$NtUninstallKB977165$\ntkrnlpa.exe
[-] 2010-10-11 . D5E7F90473BD83324F3BD26663133B14 . 2026496 . . [5.1.2600.3520] . . c:\windows\$NtUninstallKB971486$\ntkrnlpa.exe
[-] 2010-10-11 . C09BA5D2FC4A41A0F2E986DD66A99110 . 2022912 . . [5.1.2600.3093] . . c:\windows\$NtUninstallKB956841$\ntkrnlpa.exe
[-] 2010-10-11 . 434B42E40644984CE6D83324FFF151AB . 2026496 . . [5.1.2600.3427] . . c:\windows\$NtUninstallKB956572$\ntkrnlpa.exe
[-] 2010-10-11 . 9A4F0E7F7498851E39AFB7E827ABDBEA . 2021376 . . [5.1.2600.2765] . . c:\windows\$NtUninstallKB931784$\ntkrnlpa.exe
[-] 2010-10-15 . 1AE322D32885B1DF3AB2C96593B22551 . 93184 . . [6.00.2900.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\iexplore.exe
[-] 2010-10-15 . 9C3B488A2CEBCDCF58AAB74EF0B7D52A . 627712 . . [7.00.6000.21256] . . c:\windows\$hf_mig$\KB982381-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . 6FA66E8A3998DED25D4F74E595A2FA90 . 627712 . . [7.00.6000.21228] . . c:\windows\$hf_mig$\KB980182-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . FA190E6E077112769A595C92E2C3F51A . 627712 . . [7.00.6000.21183] . . c:\windows\$hf_mig$\KB978207-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . DD68C37C779B7C901C2ABDE9C013EA24 . 627712 . . [7.00.6000.21148] . . c:\windows\$hf_mig$\KB976325-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . E40C3FAA9A9D550DEA9B742C98CFAE84 . 627712 . . [7.00.6000.21115] . . c:\windows\$hf_mig$\KB974455-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . 32D3554A642E5D63BD7EF0304F9D457E . 627712 . . [7.00.6000.21073] . . c:\windows\$hf_mig$\KB972260-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . B98A126E3705F56F4C71E1797864701B . 625152 . . [7.00.6000.20583] . . c:\windows\$hf_mig$\KB933566-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 1A7A66B3EFFD4CD192AC80378A213C3E . 627712 . . [7.00.6000.21045] . . c:\windows\$hf_mig$\KB969897-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . 5FF36A34BFD20B390B493F28E9B03815 . 627712 . . [7.00.6000.21020] . . c:\windows\$hf_mig$\KB963027-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . 1CB3600EAEC9F89B2B181E24473EB764 . 625664 . . [7.00.6000.20978] . . c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 92275880DA0750E1D36BD51F9CAC5927 . 625664 . . [7.00.6000.20935] . . c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 019BB02D7FE36658CF9A7FAC1815C5F0 . 625664 . . [7.00.6000.20900] . . c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . DEF9E1C9C993D25766B2DE6C1C8AE819 . 625664 . . [7.00.6000.20815] . . c:\windows\$hf_mig$\KB950759-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 37629CCF1CEF31EEA0E51B3DDE4F8848 . 625664 . . [7.00.6000.20772] . . c:\windows\$hf_mig$\KB947864-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 5B6FA177A0104B9AB4857849F93C52B0 . 625664 . . [7.00.6000.20733] . . c:\windows\$hf_mig$\KB944533-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 0BC14E118ED4543B196ECC27CE726788 . 625664 . . [7.00.6000.20696] . . c:\windows\$hf_mig$\KB942615-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 64DBB111FED995FBC73ACA3FD2BE9302 . 625152 . . [7.00.6000.20661] . . c:\windows\$hf_mig$\KB939653-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 2D98F4FCC800EC49B0350A7F85B273CE . 625152 . . [7.00.6000.20627] . . c:\windows\$hf_mig$\KB937143-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . BCBF765245A03CC4C9E3E5563AEBD9C7 . 625152 . . [7.00.6000.20544] . . c:\windows\$hf_mig$\KB931768-IE7\SP2QFE\iexplore.exe
[-] 2010-10-11 . B7D3C4A5CE3B5F714BF05EFD3EC455A9 . 636416 . . [8.00.6001.18702] . . c:\windows\system32\dllcache\iexplore.exe
[-] 2010-10-11 . 6442313FDDF6047B0C997C77A09B82F8 . 631808 . . [7.00.6000.17055] . . c:\windows\ie8\iexplore.exe
[-] 2010-10-11 . 8AF961F54280E9A4C17B15E7F23EFE44 . 631808 . . [7.00.6000.16981] . . c:\windows\ie7updates\KB980182-IE7\iexplore.exe
[-] 2010-10-11 . 0677CAE07083E4AE1BCE1C576885D6FB . 631808 . . [7.00.6000.17023] . . c:\windows\ie7updates\KB982381-IE7\iexplore.exe
[-] 2010-10-11 . F1411CDFC965DDE4E48546F72E96E9C0 . 631808 . . [7.00.6000.16945] . . c:\windows\ie7updates\KB978207-IE7\iexplore.exe
[-] 2010-10-11 . 22561D5AB363A80BAB650CC639F6E03F . 631808 . . [7.00.6000.16827] . . c:\windows\ie7updates\KB969897-IE7\iexplore.exe
[-] 2010-10-11 . E68327CCD86D3069C2AFA6E963200FC2 . 631808 . . [7.00.6000.16850] . . c:\windows\ie7updates\KB972260-IE7\iexplore.exe
[-] 2010-10-11 . 64BFBA16BD78992562AFB2BD9346E27B . 631808 . . [7.00.6000.16876] . . c:\windows\ie7updates\KB974455-IE7\iexplore.exe
[-] 2010-10-11 . 99F6B086536CCF042F0B3BF94AFA3FA4 . 631808 . . [7.00.6000.16915] . . c:\windows\ie7updates\KB976325-IE7\iexplore.exe
[-] 2010-10-11 . A7E95C8D09B464EFD2FCEDD646067B88 . 629248 . . [7.00.6000.16762] . . c:\windows\ie7updates\KB961260-IE7\iexplore.exe
[-] 2010-10-11 . 2BEC982942B0B939960F5D6132A80BB7 . 629248 . . [7.00.6000.16791] . . c:\windows\ie7updates\KB963027-IE7\iexplore.exe
[-] 2010-10-11 . 8CE996AEF272E373091FD2D426495A69 . 629248 . . [7.00.6000.16608] . . c:\windows\ie7updates\KB947864-IE7\iexplore.exe
[-] 2010-10-11 . 9C79EF82B5A74C6AC42B7DA77DB55130 . 629248 . . [7.00.6000.16640] . . c:\windows\ie7updates\KB950759-IE7\iexplore.exe
[-] 2010-10-11 . B097317ABC6A1140FAF1687F6259DEC5 . 629248 . . [7.00.6000.16674] . . c:\windows\ie7updates\KB956390-IE7\iexplore.exe
[-] 2010-10-11 . E49851B71B75B42B007DC59E2E46636B . 629248 . . [7.00.6000.16735] . . c:\windows\ie7updates\KB958215-IE7\iexplore.exe
[-] 2010-10-11 . 42D191BAE047875879AE3D71BBFC870E . 628736 . . [7.00.6000.16512] . . c:\windows\ie7updates\KB939653-IE7\iexplore.exe
[-] 2010-10-11 . 4759C8B3D4B567FB5EA6A331B684AC2B . 628736 . . [7.00.6000.16544] . . c:\windows\ie7updates\KB942615-IE7\iexplore.exe
[-] 2010-10-11 . 6C2CDF858B7D127528A17AAB0A9DEB29 . 628736 . . [7.00.6000.16574] . . c:\windows\ie7updates\KB944533-IE7\iexplore.exe
[-] 2010-10-11 . 9DC742A863B3A89E5D6D52D037A068A2 . 627200 . . [7.00.6000.16414] . . c:\windows\ie7updates\KB931768-IE7\iexplore.exe
[-] 2010-10-11 . B4D9E14DCA6D8DC40FB3AB432AB55239 . 627200 . . [7.00.6000.16441] . . c:\windows\ie7updates\KB933566-IE7\iexplore.exe
[-] 2010-10-11 . E3B04C39575062B5DC23425370B3D035 . 628736 . . [7.00.6000.16473] . . c:\windows\ie7updates\KB937143-IE7\iexplore.exe
[-] 2010-10-11 . 5E3A2B1D945E7FDD50CEA42D9F0CAB17 . 625664 . . [7.00.5730.11] . . c:\windows\ie7updates\KB928090-IE7\iexplore.exe
c:\windows\System32\wscntfy.exe ... manque !!
.
((((((((((((((((((((((((((((( SnapShot@2010-10-14_14.00.36 )))))))))))))))))))))))))))))))))))))))))
.
+ 2002-09-06 19:59 . 2010-10-15 07:12 25600 c:\windows\twunk_32.exe
+ 2007-04-22 18:53 . 2010-10-15 07:12 15872 c:\windows\TASKMAN.EXE
+ 2004-08-19 16:10 . 2010-10-15 07:26 30720 c:\windows\system32\xcopy.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 32256 c:\windows\system32\wupdmgr.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 32768 c:\windows\system32\wpnpinst.exe
+ 2006-10-18 18:00 . 2010-10-15 07:26 17408 c:\windows\system32\wpdshextautoplay.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 32256 c:\windows\system32\wpabaln.exe
+ 2002-09-06 19:59 . 2010-10-15 07:27 11776 c:\windows\system32\winmsd.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 35840 c:\windows\system32\winchat.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 66560 c:\windows\system32\wextract.exe
+ 2007-04-22 17:00 . 2010-10-15 07:27 14336 c:\windows\system32\wbem\winmgmt.exe
+ 2007-04-22 17:00 . 2010-10-15 07:27 16896 c:\windows\system32\wbem\unsecapp.exe
+ 2007-04-22 16:59 . 2010-10-15 07:27 36864 c:\windows\system32\wbem\scrcons.exe
+ 2007-04-22 16:59 . 2010-10-15 07:27 16896 c:\windows\system32\wbem\mofcomp.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 51712 c:\windows\system32\w32tm.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 34304 c:\windows\system32\vssadmin.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 50176 c:\windows\system32\utilman.exe
+ 2001-08-23 17:47 . 2010-10-15 07:25 69632 c:\windows\system32\usrshuta.exe
+ 2001-08-23 17:47 . 2010-10-15 07:25 61440 c:\windows\system32\usrprbda.exe
+ 2001-08-23 17:47 . 2010-10-15 07:25 77824 c:\windows\system32\usrmlnka.exe
+ 2006-07-05 20:52 . 2010-10-15 07:27 49152 c:\windows\system32\URTTEMP\regtlib.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 18432 c:\windows\system32\ups.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 16896 c:\windows\system32\upnpcont.exe
+ 2007-04-22 17:04 . 2010-10-15 07:25 46080 c:\windows\system32\tzchange.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 37376 c:\windows\system32\typeperf.exe
+ 2007-04-03 03:31 . 2010-10-15 07:26 69632 c:\windows\system32\TWUNK_32.EXE
+ 2008-07-29 19:10 . 2010-10-15 07:26 16896 c:\windows\system32\TsWpfWrp.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 17408 c:\windows\system32\tsshutdn.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 16896 c:\windows\system32\tskill.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 14848 c:\windows\system32\tsdiscon.exe
+ 2007-04-22 16:59 . 2010-10-15 07:24 44544 c:\windows\system32\tscupgrd.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 15360 c:\windows\system32\tscon.exe
+ 2007-04-22 17:16 . 2010-10-15 07:24 69120 c:\windows\system32\TransBar.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 32256 c:\windows\system32\tracert6.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 13312 c:\windows\system32\tracert.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 75264 c:\windows\system32\tlntsvr.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 82944 c:\windows\system32\tlntsess.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 63488 c:\windows\system32\tlntadmn.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 17920 c:\windows\system32\tftp.exe
+ 2005-05-11 02:33 . 2010-10-15 07:25 78848 c:\windows\system32\telnet.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 19456 c:\windows\system32\tcpsvcs.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 13312 c:\windows\system32\tcmsetup.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 15872 c:\windows\system32\taskman.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 74240 c:\windows\system32\tasklist.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 74240 c:\windows\system32\taskkill.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 70656 c:\windows\system32\systeminfo.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 37888 c:\windows\system32\syskey.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 51200 c:\windows\system32\syncapp.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 14848 c:\windows\system32\stimon.exe
+ 2007-04-22 17:26 . 2010-10-15 07:25 16896 c:\windows\system32\spupdsvc.exe
+ 2010-08-14 17:16 . 2010-10-15 07:27 69632 c:\windows\system32\spool\drivers\w32x86\hpphotosmart_c5100_sca9c\HPZIPM12.EXE
+ 2010-08-14 17:16 . 2010-10-15 07:27 65536 c:\windows\system32\spool\drivers\w32x86\hpphotosmart_c5100_sca9c\HPZINW12.EXE
+ 2010-08-14 17:16 . 2010-10-15 07:27 61440 c:\windows\system32\spool\drivers\w32x86\hpphotosmart_c5100_sca9c\HPNRA.EXE
+ 2010-08-14 17:16 . 2010-10-15 07:27 81920 c:\windows\system32\spool\drivers\w32x86\hpphotosmart_c5100_sca9c\HPBPRO.EXE
+ 2010-08-14 17:16 . 2010-10-15 07:27 73728 c:\windows\system32\spool\drivers\w32x86\hpphotosmart_c5100_sca9c\HPBOID.EXE
+ 2008-03-14 22:18 . 2010-10-15 07:27 73728 c:\windows\system32\spool\drivers\w32x86\3\HPZIPM12.EXE
+ 2008-03-14 22:18 . 2010-10-15 07:27 65536 c:\windows\system32\spool\drivers\w32x86\3\HPZINW12.EXE
+ 2008-03-14 22:18 . 2010-10-15 07:27 61440 c:\windows\system32\spool\drivers\w32x86\3\HPNRA.EXE
+ 2008-03-14 22:18 . 2010-10-15 07:27 81920 c:\windows\system32\spool\drivers\w32x86\3\HPBPRO.EXE
+ 2008-03-14 22:18 . 2010-10-15 07:27 73728 c:\windows\system32\spool\drivers\w32x86\3\HPBOID.EXE
+ 2004-08-19 16:10 . 2010-10-15 07:24 11776 c:\windows\system32\spnpinst.exe
+ 2004-08-03 22:59 . 2010-10-15 07:24 12800 c:\windows\system32\spiisupd.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 25088 c:\windows\system32\sort.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 57344 c:\windows\system32\sol.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 53248 c:\windows\system32\SMPSeesaw.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 93184 c:\windows\system32\smlogsvc.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 26112 c:\windows\system32\skeys.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 71168 c:\windows\system32\sigverif.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 20480 c:\windows\system32\shutdown.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 78848 c:\windows\system32\shrpubw.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 42496 c:\windows\system32\shmgrate.exe
+ 2007-04-22 17:16 . 2010-10-15 07:24 36352 c:\windows\system32\shman.exe
+ 2007-04-22 17:00 . 2010-10-15 07:27 15360 c:\windows\system32\shadow.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 10240 c:\windows\system32\sfc.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 23040 c:\windows\system32\setup.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 32768 c:\windows\system32\sethc.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 45056 c:\windows\system32\SendToRemove.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 45056 c:\windows\system32\SendToAdd.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 19456 c:\windows\system32\secedit.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 78848 c:\windows\system32\sdbinst.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 35328 c:\windows\system32\sc.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 13824 c:\windows\system32\savedump.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 16384 c:\windows\system32\rwinsta.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 14336 c:\windows\system32\runonce.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 17408 c:\windows\system32\runas.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 62976 c:\windows\system32\rsopprov.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 49664 c:\windows\system32\rsmui.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 24576 c:\windows\system32\rsmsink.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 53248 c:\windows\system32\rsm.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 15872 c:\windows\system32\rsh.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 25600 c:\windows\system32\routemon.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 21504 c:\windows\system32\route.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 14848 c:\windows\system32\rexec.exe
+ 2007-04-22 17:02 . 2010-10-15 07:28 47104 c:\windows\system32\Restore\srdiag.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 10240 c:\windows\system32\reset.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 12800 c:\windows\system32\replace.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 33792 c:\windows\system32\relog.exe
+ 2007-04-22 20:38 . 2010-10-15 07:27 61952 c:\windows\system32\ReinstallBackups\0001\DriverFiles\CHDAudPropShortcut.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 12288 c:\windows\system32\regsvr32.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 33792 c:\windows\system32\regini.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 53248 c:\windows\system32\reg.exe
+ 2007-04-22 17:16 . 2010-10-15 07:24 32256 c:\windows\system32\Refresh.exe
+ 2007-04-22 16:59 . 2010-10-15 07:26 67072 c:\windows\system32\rdshost.exe
+ 2007-04-22 16:59 . 2010-10-15 07:26 13824 c:\windows\system32\rdsaddin.exe
+ 2007-04-22 16:59 . 2010-10-15 07:26 62464 c:\windows\system32\rdpclip.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 23040 c:\windows\system32\rcp.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 35840 c:\windows\system32\rcimlby.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 57344 c:\windows\system32\rasphone.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 11776 c:\windows\system32\rasdial.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 11776 c:\windows\system32\rasautou.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 22528 c:\windows\system32\qwinsta.exe
+ 2007-04-22 16:59 . 2010-10-15 07:26 20992 c:\windows\system32\qprocess.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 17408 c:\windows\system32\qappsrv.exe
+ 2009-06-10 18:35 . 2010-10-15 07:24 59392 c:\windows\system32\pxinsa64.exe
+ 2009-06-10 18:35 . 2010-10-15 07:24 65536 c:\windows\system32\pxhpinst.exe
+ 2009-06-10 18:35 . 2010-10-15 07:24 59904 c:\windows\system32\pxcpya64.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 50688 c:\windows\system32\proquota.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 49152 c:\windows\system32\powercfg.exe
+ 2006-12-13 11:46 . 2010-10-15 07:25 87040 c:\windows\system32\pintool.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 34304 c:\windows\system32\ping6.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 19456 c:\windows\system32\ping.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 15872 c:\windows\system32\perfmon.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 15360 c:\windows\system32\pentnt.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 22528 c:\windows\system32\pathping.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 59904 c:\windows\system32\packager.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 41984 c:\windows\system32\osuninst.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 71680 c:\windows\system32\openfiles.exe
+ 2007-04-22 17:01 . 2010-10-15 07:27 51712 c:\windows\system32\oobe\oobebaln.exe
+ 2007-04-22 17:02 . 2010-10-15 07:27 28160 c:\windows\system32\oobe\msoobe.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 69632 c:\windows\system32\odbcconf.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 32768 c:\windows\system32\odbcad32.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 31744 c:\windows\system32\ntsd.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 79360 c:\windows\system32\nslookup.exe
+ 2004-08-19 16:09 . 2010-10-15 07:27 15360 c:\windows\system32\npp\nppagent.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 37888 c:\windows\system32\netstat.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 88576 c:\windows\system32\netsh.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 42496 c:\windows\system32\net.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 21504 c:\windows\system32\nbtstat.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 55296 c:\windows\system32\narrator.exe
+ 2007-04-22 17:01 . 2010-10-15 07:24 12288 c:\windows\system32\mstinit.exe
+ 2006-12-13 11:46 . 2010-10-15 07:24 45568 c:\windows\system32\mshta.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 22528 c:\windows\system32\msg.exe
+ 2006-12-13 11:46 . 2010-10-15 07:26 13312 c:\windows\system32\msfeedssync.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 14336 c:\windows\system32\mrinfo.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 19968 c:\windows\system32\mqbkup.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 22016 c:\windows\system32\mpnotify.exe
+ 2007-04-22 17:01 . 2010-10-15 07:24 32768 c:\windows\system32\mnmsrvc.exe
+ 2006-12-13 11:51 . 2010-10-15 07:24 33792 c:\windows\system32\mmcperf.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 52736 c:\windows\system32\migpwd.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 85504 c:\windows\system32\makecab.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 73216 c:\windows\system32\magnify.exe
+ 2006-09-18 19:03 . 2010-10-15 07:27 73728 c:\windows\system32\Macromed\Shockwave 10\SwInit.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 15872 c:\windows\system32\logoff.exe
+ 2004-08-19 16:09 . 2010-10-15 07:26 61952 c:\windows\system32\logman.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 75264 c:\windows\system32\locator.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 26624 c:\windows\system32\lnkstub.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 30208 c:\windows\system32\lights.exe
+ 2009-05-01 07:42 . 2010-10-15 07:27 43008 c:\windows\system32\KB905474\wganotifypackageinner.exe
+ 2004-08-19 16:09 . 2010-10-15 07:25 24576 c:\windows\system32\ipxroute.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 53760 c:\windows\system32\ipv6.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 46080 c:\windows\system32\ipsec6.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 58368 c:\windows\system32\ipconfig.exe
+ 2006-09-28 10:56 . 2010-10-15 07:25 50176 c:\windows\system32\iexpress.exe
+ 2006-12-13 11:45 . 2010-10-15 07:25 36864 c:\windows\system32\ieudinit.exe
+ 2008-03-14 22:16 . 2010-10-15 07:26 65536 c:\windows\system32\HPZinw12.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 16384 c:\windows\system32\help.exe
+ 2005-01-07 15:07 . 2010-10-15 07:23 61952 c:\windows\system32\HdAShCut.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 39424 c:\windows\system32\grpconv.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 59392 c:\windows\system32\gpupdate.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 57344 c:\windows\system32\getmac.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 46080 c:\windows\system32\ftp.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 61952 c:\windows\system32\fsutil.exe
+ 2007-04-22 17:00 . 2010-10-15 07:23 55808 c:\windows\system32\freecell.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 21504 c:\windows\system32\fontview.exe
+ 2007-04-22 17:01 . 2010-10-15 07:23 23040 c:\windows\system32\fltMc.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 10240 c:\windows\system32\finger.exe
+ 2004-08-19 16:09 . 2010-10-15 07:25 29184 c:\windows\system32\findstr.exe
+ 2007-04-22 19:34 . 2010-10-15 07:25 16384 c:\windows\system32\FileOps.exe
- 2007-04-22 19:34 . 2010-10-11 17:43 16384 c:\windows\system32\FileOps.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 14848 c:\windows\system32\fc.exe
+ 2007-04-22 17:16 . 2010-10-15 07:25 40448 c:\windows\system32\faview.exe
+ 2004-08-19 16:09 . 2010-10-15 07:25 45568 c:\windows\system32\extrac32.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 16896 c:\windows\system32\expand.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 81408 c:\windows\system32\eventtriggers.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 52736 c:\windows\system32\eventcreate.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 39424 c:\windows\system32\esentutl.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 15360 c:\windows\system32\Enregistrer sous Test.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 79872 c:\windows\system32\Enregistrer sous Editeur.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 17920 c:\windows\system32\dvdupgrd.exe
+ 2001-08-23 17:47 . 2010-10-15 07:24 59392 c:\windows\system32\dvdplay.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 10752 c:\windows\system32\dumprep.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 60928 c:\windows\system32\driverquery.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 83456 c:\windows\system32\dpvsetup.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 18432 c:\windows\system32\dpnsvr.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 30208 c:\windows\system32\dplaysvr.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 10752 c:\windows\system32\doskey.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 15872 c:\windows\system32\dmremote.exe
+ 2007-04-22 17:05 . 2004-08-19 16:09 31232 c:\windows\system32\dllcache\iisrstas.exe
+ 2007-04-22 17:05 . 2002-09-06 19:59 14848 c:\windows\system32\dllcache\iisreset.exe
+ 2007-04-22 17:05 . 2003-03-24 13:52 20538 c:\windows\system32\dllcache\fpremadm.exe
+ 2007-04-22 17:05 . 2002-05-14 11:08 14608 c:\windows\system32\dllcache\fp98sadm.exe
+ 2004-08-19 16:09 . 2010-10-14 16:30 18944 c:\windows\system32\dllcache\ctfmon.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 19456 c:\windows\system32\diskperf.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 85504 c:\windows\system32\diantz.exe
+ 2004-08-19 16:09 . 2010-10-15 07:25 82432 c:\windows\system32\dfrgfat.exe
+ 2004-08-19 16:09 . 2010-10-15 07:25 25088 c:\windows\system32\defrag.exe
+ 2004-08-19 16:09 . 2010-10-15 07:27 31744 c:\windows\system32\ddeshare.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 98304 c:\windows\system32\cscript.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 13824 c:\windows\system32\convert.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 27648 c:\windows\system32\conime.exe
+ 2010-09-11 19:42 . 2010-10-15 07:27 81920 c:\windows\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\updrem.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 18432 c:\windows\system32\compact.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 15872 c:\windows\system32\comp.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 65536 c:\windows\system32\cmstp.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 40448 c:\windows\system32\cmmon32.exe
+ 2006-07-23 17:13 . 2010-10-15 07:24 31232 c:\windows\system32\cmdow.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 47104 c:\windows\system32\cmdl32.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 33280 c:\windows\system32\clipsrv.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 20480 c:\windows\system32\cliconfg.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 65536 c:\windows\system32\cleanmgr.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 56832 c:\windows\system32\cipher.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 11264 c:\windows\system32\chkntfs.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 11776 c:\windows\system32\chkdsk.exe
+ 2007-04-22 18:11 . 2010-10-15 07:26 61952 c:\windows\system32\CHDAudPropShortcut.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 80896 c:\windows\system32\charmap.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 19456 c:\windows\system32\cacls.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 11264 c:\windows\system32\autolfn.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 14336 c:\windows\system32\auditusr.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 11264 c:\windows\system32\attrib.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 11264 c:\windows\system32\atmadm.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 25088 c:\windows\system32\at.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 32768 c:\windows\system32\asr_pfu.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 37888 c:\windows\system32\asr_ldm.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 30720 c:\windows\system32\asr_fmt.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 19968 c:\windows\system32\arp.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 69120 c:\windows\system32\Aide.exe
- 2009-02-08 15:03 . 2010-10-11 17:43 32768 c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\tcptest.exe
- 2009-02-08 15:02 . 2010-10-11 17:43 28672 c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\regasm.exe
- 2009-02-08 15:02 . 2010-10-11 17:43 40960 c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\jsc.exe
- 2009-02-08 15:02 . 2010-10-11 17:43 24576 c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\installutil.exe
- 2009-02-08 15:02 . 2010-10-11 17:43 94208 c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\caspol.exe
+ 2007-04-22 17:16 . 2010-10-15 07:16 43520 c:\windows\pmcsnap\pushprinterconnections.exe
+ 2007-04-22 17:02 . 2010-10-15 07:16 35328 c:\windows\pchealth\helpctr\binaries\notiflag.exe
+ 2007-04-22 17:01 . 2010-10-15 07:16 18944 c:\windows\pchealth\helpctr\binaries\HscUpd.exe
+ 2007-04-22 17:02 . 2010-10-15 07:16 99840 c:\windows\pchealth\helpctr\binaries\HelpHost.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 81920 c:\windows\Microsoft.NET\Framework\v3.5\MSBuild.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 81920 c:\windows\Microsoft.NET\Framework\v3.5\MSBuild.exe
+ 2008-07-29 16:47 . 2010-10-15 07:32 88064 c:\windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\DeleteTemp.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 86016 c:\windows\Microsoft.NET\Framework\v3.5\EdmGen.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 86016 c:\windows\Microsoft.NET\Framework\v3.5\EdmGen.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 69632 c:\windows\Microsoft.NET\Framework\v3.5\DataSvcUtil.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 69632 c:\windows\Microsoft.NET\Framework\v3.5\DataSvcUtil.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInUtil.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInUtil.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInProcess32.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInProcess32.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInProcess.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInProcess.exe
+ 2006-10-20 19:21 . 2010-10-15 07:32 14848 c:\windows\Microsoft.NET\Framework\v3.0\WPF\XamlViewer\XamlViewer_v0300.exe
- 2008-07-29 19:10 . 2010-10-11 17:42 36864 c:\windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
+ 2008-07-29 19:10 . 2010-10-15 07:32 36864 c:\windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
+ 2008-07-25 09:17 . 2010-10-15 07:32 52736 c:\windows\Microsoft.NET\Framework\v2.0.50727\regtlibv12.exe
+ 2008-07-25 09:17 . 2010-10-15 07:32 32768 c:\windows\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
- 2008-07-25 09:17 . 2010-10-11 17:42 32768 c:\windows\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
+ 2008-07-25 09:17 . 2010-10-15 07:32 53248 c:\windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
- 2008-07-25 09:17 . 2010-10-11 17:42 53248 c:\windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
+ 2008-07-25 09:17 . 2010-10-15 07:32 91648 c:\windows\Microsoft.NET\Framework\v2.0.50727\ngen.exe
+ 2008-07-25 09:17 . 2010-10-15 07:31 60416 c:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
- 2008-07-25 09:16 . 2010-10-11 17:42 69632 c:\windows\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 69632 c:\windows\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe
- 2008-07-25 09:16 . 2010-10-11 17:42 40960 c:\windows\Microsoft.NET\Framework\v2.0.50727\jsc.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 40960 c:\windows\Microsoft.NET\Framework\v2.0.50727\jsc.exe
+ 2008-07-25 09:17 . 2010-10-15 07:31 28672 c:\windows\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe
- 2008-07-25 09:17 . 2010-10-11 17:42 28672 c:\windows\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 26112 c:\windows\Microsoft.NET\Framework\v2.0.50727\cvtres.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 71168 c:\windows\Microsoft.NET\Framework\v2.0.50727\csc.exe
+ 2010-03-23 03:31 . 2010-10-15 07:31 24576 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 25088 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 24064 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe
- 2008-07-25 09:16 . 2010-10-11 17:42 24576 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_regbrowsers.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 24576 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_regbrowsers.exe
- 2008-07-25 09:16 . 2010-10-11 17:42 36864 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_compiler.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 36864 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_compiler.exe
+ 2008-07-25 09:17 . 2010-10-15 07:31 49664 c:\windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 53248 c:\windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 12288 c:\windows\Microsoft.NET\Framework\v1.1.4322\RegSvcs.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 28672 c:\windows\Microsoft.NET\Framework\v1.1.4322\RegAsm.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 28672 c:\windows\Microsoft.NET\Framework\v1.1.4322\RegAsm.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 73728 c:\windows\Microsoft.NET\Framework\v1.1.4322\ngen.exe
+ 2007-01-15 14:11 . 2010-10-15 07:31 73728 c:\windows\Microsoft.NET\Framework\v1.1.4322\netfxupdate.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPolWin.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPolWin.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPol.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPol.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 40960 c:\windows\Microsoft.NET\Framework\v1.1.4322\jsc.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 40960 c:\windows\Microsoft.NET\Framework\v1.1.4322\jsc.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 15872 c:\windows\Microsoft.NET\Framework\v1.1.4322\InstallUtil.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\gacutil.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 28672 c:\windows\Microsoft.NET\Framework\v1.1.4322\cvtres.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\csc.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 94208 c:\windows\Microsoft.NET\Framework\v1.1.4322\CasPol.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 94208 c:\windows\Microsoft.NET\Framework\v1.1.4322\CasPol.exe
+ 2007-04-13 19:30 . 2010-10-15 07:31 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_wp.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 20480 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_regiis.exe
+ 2009-11-06 23:07 . 2010-10-15 07:31 80896 c:\windows\Microsoft.NET\Framework\NETFXSBS10.exe
+ 2007-04-22 17:31 . 2010-10-15 07:22 48640 c:\windows\i386\WINNT32.EXE
+ 2007-04-22 17:30 . 2010-10-15 07:22 60416 c:\windows\i386\TZCHANGE.EXE
+ 2007-04-22 17:30 . 2010-10-15 07:22 78336 c:\windows\i386\TELNET.EXE
+ 2007-04-22 17:32 . 2010-10-15 07:22 39936 c:\windows\i386\SVCPACK\KB928388.EXE
+ 2007-04-22 17:32 . 2010-10-15 07:22 39936 c:\windows\i386\SVCPACK\KB918997.EXE
+ 2007-04-22 17:32 . 2010-10-15 07:22 39936 c:\windows\i386\SVCPACK\KB896344.EXE
+ 2007-04-22 17:30 . 2010-10-15 07:22 11776 c:\windows\i386\SPNPINST.EXE
+ 2007-04-22 17:30 . 2010-10-15 07:22 31744 c:\windows\i386\NTSD.EXE
+ 2007-04-22 17:29 . 2010-10-15 07:22 20992 c:\windows\i386\FAXPATCH.EXE
+ 2007-04-22 17:29 . 2010-10-15 07:22 16896 c:\windows\i386\EXPAND.EXE
+ 2006-12-13 11:49 . 2010-10-15 07:12 10752 c:\windows\hh.exe
+ 2007-08-06 10:07 . 2010-10-15 07:23 65536 c:\windows\Downloaded Program Files\LMIProxyHelper.exe
+ 2010-09-18 07:17 . 2010-10-15 07:23 47616 c:\windows\assembly\NativeImages_v2.0.50727_32\WindowsLiveWriter\17e06d669d91796c9793252d009f0964\WindowsLiveWriter.ni.exe
+ 2010-06-26 07:09 . 2010-10-15 07:23 47104 c:\windows\assembly\NativeImages_v2.0.50727_32\PresentationFontCac#\18729514178d458aa1225dd068718d4e\PresentationFontCache.ni.exe
+ 2009-10-15 08:07 . 2010-10-15 07:23 14336 c:\windows\assembly\NativeImages_v2.0.50727_32\dfsvc\a664ccab020f93f1d533919f57131190\dfsvc.ni.exe
- 2009-08-22 11:59 . 2010-10-11 17:41 36864 c:\windows\assembly\GAC_MSIL\PresentationFontCache\3.0.0.0__31bf3856ad364e35\PresentationFontCache.exe
+ 2009-08-22 11:59 . 2010-10-15 07:23 36864 c:\windows\assembly\GAC_MSIL\PresentationFontCache\3.0.0.0__31bf3856ad364e35\PresentationFontCache.exe
+ 2010-05-04 13:19
ComboFix 10-10-14.01 - The Flower 15/10/2010 12:04:32.4.2 - x86
Lanc? depuis: c:\documents and settings\The Flower\Bureau\ComboFix.exe
* Un nouveau point de restauration a ?t? cr??
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\regedit.exe . . . est infect?!!
c:\windows\hh.exe . . . est infect?!!
c:\windows\TASKMAN.EXE . . . est infect?!!
c:\windows\twunk_32.exe . . . est infect?!!
c:\windows\winhlp32.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\HelpCtr.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\HelpHost.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\helpsvc.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\HscUpd.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\msconfig.exe . . . est infect?!!
c:\windows\pchealth\helpctr\binaries\notiflag.exe . . . est infect?!!
c:\windows\pchealth\UploadLB\Binaries\UploadM.exe . . . est infect?!!
c:\windows\system32\accwiz.exe . . . est infect?!!
c:\windows\system32\actmovie.exe . . . est infect?!!
c:\windows\system32\arp.exe . . . est infect?!!
c:\windows\system32\asr_fmt.exe . . . est infect?!!
c:\windows\system32\asr_ldm.exe . . . est infect?!!
c:\windows\system32\asr_pfu.exe . . . est infect?!!
c:\windows\system32\at.exe . . . est infect?!!
c:\windows\system32\atmadm.exe . . . est infect?!!
c:\windows\system32\attrib.exe . . . est infect?!!
c:\windows\system32\auditusr.exe . . . est infect?!!
c:\windows\system32\autochk.exe . . . est infect?!!
c:\windows\system32\autoconv.exe . . . est infect?!!
c:\windows\system32\autofmt.exe . . . est infect?!!
c:\windows\system32\autolfn.exe . . . est infect?!!
c:\windows\system32\bootcfg.exe . . . est infect?!!
c:\windows\system32\bootok.exe . . . est infect?!!
c:\windows\system32\bootvrfy.exe . . . est infect?!!
c:\windows\system32\cacls.exe . . . est infect?!!
c:\windows\system32\calc.exe . . . est infect?!!
c:\windows\system32\charmap.exe . . . est infect?!!
c:\windows\system32\chkdsk.exe . . . est infect?!!
c:\windows\system32\chkntfs.exe . . . est infect?!!
c:\windows\system32\cidaemon.exe . . . est infect?!!
c:\windows\system32\cipher.exe . . . est infect?!!
c:\windows\system32\cisvc.exe . . . est infect?!!
c:\windows\system32\ckcnv.exe . . . est infect?!!
c:\windows\system32\cleanmgr.exe . . . est infect?!!
c:\windows\system32\clipbrd.exe . . . est infect?!!
c:\windows\system32\clipsrv.exe . . . est infect?!!
c:\windows\system32\cmd.exe . . . est infect?!!
c:\windows\system32\cmdl32.exe . . . est infect?!!
c:\windows\system32\cmmon32.exe . . . est infect?!!
c:\windows\system32\cmstp.exe . . . est infect?!!
c:\windows\system32\comp.exe . . . est infect?!!
c:\windows\system32\compact.exe . . . est infect?!!
c:\windows\system32\conime.exe . . . est infect?!!
c:\windows\system32\control.exe . . . est infect?!!
c:\windows\system32\convert.exe . . . est infect?!!
c:\windows\system32\cscript.exe . . . est infect?!!
Une copie infect?e de c:\windows\system32\ctfmon.exe a ?t? trouv?e et d?sinfect?e
Copie restaur?e ? partir de - c:\system volume information\_restore{BA08C9BB-B0F7-470E-9608-DBEE0F99867E}\RP6\A0002116.exe
c:\windows\system32\dcomcnfg.exe . . . est infect?!!
c:\windows\system32\ddeshare.exe . . . est infect?!!
c:\windows\system32\defrag.exe . . . est infect?!!
c:\windows\system32\dfrgfat.exe . . . est infect?!!
c:\windows\system32\dfrgntfs.exe . . . est infect?!!
c:\windows\system32\diantz.exe . . . est infect?!!
c:\windows\system32\diskpart.exe . . . est infect?!!
c:\windows\system32\diskperf.exe . . . est infect?!!
c:\windows\system32\dllhost.exe . . . est infect?!!
c:\windows\system32\dllhst3g.exe . . . est infect?!!
c:\windows\system32\dmadmin.exe . . . est infect?!!
c:\windows\system32\dmremote.exe . . . est infect?!!
c:\windows\system32\doskey.exe . . . est infect?!!
c:\windows\system32\dplaysvr.exe . . . est infect?!!
c:\windows\system32\dpnsvr.exe . . . est infect?!!
c:\windows\system32\dpvsetup.exe . . . est infect?!!
c:\windows\system32\driverquery.exe . . . est infect?!!
c:\windows\system32\dumprep.exe . . . est infect?!!
c:\windows\system32\dvdplay.exe . . . est infect?!!
c:\windows\system32\dvdupgrd.exe . . . est infect?!!
c:\windows\system32\dwwin.exe . . . est infect?!!
c:\windows\system32\dxdiag.exe . . . est infect?!!
c:\windows\system32\esentutl.exe . . . est infect?!!
c:\windows\system32\eudcedit.exe . . . est infect?!!
c:\windows\system32\eventcreate.exe . . . est infect?!!
c:\windows\system32\eventtriggers.exe . . . est infect?!!
c:\windows\system32\eventvwr.exe . . . est infect?!!
c:\windows\system32\expand.exe . . . est infect?!!
c:\windows\system32\extrac32.exe . . . est infect?!!
c:\windows\system32\fc.exe . . . est infect?!!
c:\windows\system32\find.exe . . . est infect?!!
c:\windows\system32\findstr.exe . . . est infect?!!
c:\windows\system32\finger.exe . . . est infect?!!
c:\windows\system32\fixmapi.exe . . . est infect?!!
c:\windows\system32\fltMc.exe . . . est infect?!!
c:\windows\system32\fontview.exe . . . est infect?!!
c:\windows\system32\forcedos.exe . . . est infect?!!
c:\windows\system32\freecell.exe . . . est infect?!!
c:\windows\system32\fsquirt.exe . . . est infect?!!
c:\windows\system32\fsutil.exe . . . est infect?!!
c:\windows\system32\ftp.exe . . . est infect?!!
c:\windows\system32\getmac.exe . . . est infect?!!
c:\windows\system32\gpresult.exe . . . est infect?!!
c:\windows\system32\gpupdate.exe . . . est infect?!!
c:\windows\system32\grpconv.exe . . . est infect?!!
c:\windows\system32\help.exe . . . est infect?!!
c:\windows\system32\hostname.exe . . . est infect?!!
c:\windows\system32\ie4uinit.exe . . . est infect?!!
c:\windows\system32\imapi.exe . . . est infect?!!
c:\windows\system32\ipconfig.exe . . . est infect?!!
c:\windows\system32\ipsec6.exe . . . est infect?!!
c:\windows\system32\ipv6.exe . . . est infect?!!
c:\windows\system32\ipxroute.exe . . . est infect?!!
c:\windows\system32\label.exe . . . est infect?!!
c:\windows\system32\lights.exe . . . est infect?!!
c:\windows\system32\lnkstub.exe . . . est infect?!!
c:\windows\system32\locator.exe . . . est infect?!!
c:\windows\system32\lodctr.exe . . . est infect?!!
c:\windows\system32\logagent.exe . . . est infect?!!
c:\windows\system32\logman.exe . . . est infect?!!
c:\windows\system32\logoff.exe . . . est infect?!!
c:\windows\system32\lpq.exe . . . est infect?!!
c:\windows\system32\lpr.exe . . . est infect?!!
c:\windows\system32\magnify.exe . . . est infect?!!
c:\windows\system32\makecab.exe . . . est infect?!!
c:\windows\system32\mmc.exe . . . est infect?!!
c:\windows\system32\mnmsrvc.exe . . . est infect?!!
c:\windows\system32\mobsync.exe . . . est infect?!!
c:\windows\system32\mountvol.exe . . . est infect?!!
c:\windows\system32\mplay32.exe . . . est infect?!!
c:\windows\system32\mpnotify.exe . . . est infect?!!
c:\windows\system32\mqbkup.exe . . . est infect?!!
c:\windows\system32\mqsvc.exe . . . est infect?!!
c:\windows\system32\mqtgsvc.exe . . . est infect?!!
c:\windows\system32\mrinfo.exe . . . est infect?!!
c:\windows\system32\msdtc.exe . . . est infect?!!
c:\windows\system32\msg.exe . . . est infect?!!
c:\windows\system32\mshta.exe . . . est infect?!!
c:\windows\system32\mspaint.exe . . . est infect?!!
c:\windows\system32\msswchx.exe . . . est infect?!!
c:\windows\system32\mstinit.exe . . . est infect?!!
c:\windows\system32\mstsc.exe . . . est infect?!!
c:\windows\system32\narrator.exe . . . est infect?!!
c:\windows\system32\nbtstat.exe . . . est infect?!!
c:\windows\system32\nddeapir.exe . . . est infect?!!
c:\windows\system32\net.exe . . . est infect?!!
c:\windows\system32\net1.exe . . . est infect?!!
c:\windows\system32\netdde.exe . . . est infect?!!
c:\windows\system32\netsetup.exe . . . est infect?!!
c:\windows\system32\netsh.exe . . . est infect?!!
c:\windows\system32\netstat.exe . . . est infect?!!
c:\windows\system32\nslookup.exe . . . est infect?!!
c:\windows\system32\ntbackup.exe . . . est infect?!!
c:\windows\system32\ntkrnlpa.exe . . . est infect?!!
c:\windows\system32\ntsd.exe . . . est infect?!!
c:\windows\system32\ntvdm.exe . . . est infect?!!
c:\windows\system32\nwscript.exe . . . est infect?!!
c:\windows\system32\odbcad32.exe . . . est infect?!!
c:\windows\system32\odbcconf.exe . . . est infect?!!
c:\windows\system32\openfiles.exe . . . est infect?!!
c:\windows\system32\osk.exe . . . est infect?!!
c:\windows\system32\osuninst.exe . . . est infect?!!
c:\windows\system32\packager.exe . . . est infect?!!
c:\windows\system32\pathping.exe . . . est infect?!!
c:\windows\system32\pentnt.exe . . . est infect?!!
c:\windows\system32\perfmon.exe . . . est infect?!!
c:\windows\system32\ping.exe . . . est infect?!!
c:\windows\system32\ping6.exe . . . est infect?!!
c:\windows\system32\powercfg.exe . . . est infect?!!
c:\windows\system32\print.exe . . . est infect?!!
c:\windows\system32\progman.exe . . . est infect?!!
c:\windows\system32\proquota.exe . . . est infect?!!
c:\windows\system32\proxycfg.exe . . . est infect?!!
c:\windows\system32\qappsrv.exe . . . est infect?!!
c:\windows\system32\qprocess.exe . . . est infect?!!
c:\windows\system32\qwinsta.exe . . . est infect?!!
c:\windows\system32\rasautou.exe . . . est infect?!!
c:\windows\system32\rasdial.exe . . . est infect?!!
c:\windows\system32\rasphone.exe . . . est infect?!!
c:\windows\system32\rcimlby.exe . . . est infect?!!
c:\windows\system32\rcp.exe . . . est infect?!!
c:\windows\system32\rdpclip.exe . . . est infect?!!
c:\windows\system32\rdsaddin.exe . . . est infect?!!
c:\windows\system32\rdshost.exe . . . est infect?!!
c:\windows\system32\recover.exe . . . est infect?!!
c:\windows\system32\reg.exe . . . est infect?!!
c:\windows\system32\regedt32.exe . . . est infect?!!
c:\windows\system32\regini.exe . . . est infect?!!
c:\windows\system32\regsvr32.exe . . . est infect?!!
c:\windows\system32\regwiz.exe . . . est infect?!!
c:\windows\system32\relog.exe . . . est infect?!!
c:\windows\system32\replace.exe . . . est infect?!!
c:\windows\system32\reset.exe . . . est infect?!!
c:\windows\system32\rexec.exe . . . est infect?!!
c:\windows\system32\route.exe . . . est infect?!!
c:\windows\system32\routemon.exe . . . est infect?!!
c:\windows\system32\rsh.exe . . . est infect?!!
c:\windows\system32\rsm.exe . . . est infect?!!
c:\windows\system32\rsmsink.exe . . . est infect?!!
c:\windows\system32\rsmui.exe . . . est infect?!!
c:\windows\system32\rsnotify.exe . . . est infect?!!
c:\windows\system32\rsopprov.exe . . . est infect?!!
c:\windows\system32\rsvp.exe . . . est infect?!!
c:\windows\system32\runas.exe . . . est infect?!!
c:\windows\system32\runonce.exe . . . est infect?!!
c:\windows\system32\rwinsta.exe . . . est infect?!!
c:\windows\system32\savedump.exe . . . est infect?!!
c:\windows\system32\sc.exe . . . est infect?!!
c:\windows\system32\scardsvr.exe . . . est infect?!!
c:\windows\system32\schtasks.exe . . . est infect?!!
c:\windows\system32\sdbinst.exe . . . est infect?!!
c:\windows\system32\secedit.exe . . . est infect?!!
c:\windows\system32\sessmgr.exe . . . est infect?!!
c:\windows\system32\sethc.exe . . . est infect?!!
c:\windows\system32\setup.exe . . . est infect?!!
c:\windows\system32\sfc.exe . . . est infect?!!
c:\windows\system32\shadow.exe . . . est infect?!!
c:\windows\system32\shmgrate.exe . . . est infect?!!
c:\windows\system32\shrpubw.exe . . . est infect?!!
c:\windows\system32\shutdown.exe . . . est infect?!!
c:\windows\system32\sigverif.exe . . . est infect?!!
c:\windows\system32\skeys.exe . . . est infect?!!
c:\windows\system32\smbinst.exe . . . est infect?!!
c:\windows\system32\smlogsvc.exe . . . est infect?!!
c:\windows\system32\sndrec32.exe . . . est infect?!!
c:\windows\system32\sndvol32.exe . . . est infect?!!
c:\windows\system32\sol.exe . . . est infect?!!
c:\windows\system32\sort.exe . . . est infect?!!
c:\windows\system32\spiisupd.exe . . . est infect?!!
c:\windows\system32\spnpinst.exe . . . est infect?!!
c:\windows\system32\sprestrt.exe . . . est infect?!!
c:\windows\system32\stimon.exe . . . est infect?!!
c:\windows\system32\subst.exe . . . est infect?!!
c:\windows\system32\syncapp.exe . . . est infect?!!
c:\windows\system32\syskey.exe . . . est infect?!!
c:\windows\system32\sysocmgr.exe . . . est infect?!!
c:\windows\system32\systeminfo.exe . . . est infect?!!
c:\windows\system32\systray.exe . . . est infect?!!
c:\windows\system32\taskkill.exe . . . est infect?!!
c:\windows\system32\tasklist.exe . . . est infect?!!
c:\windows\system32\taskmgr.exe . . . est infect?!!
c:\windows\system32\tcmsetup.exe . . . est infect?!!
c:\windows\system32\tcpsvcs.exe . . . est infect?!!
c:\windows\system32\telnet.exe . . . est infect?!!
c:\windows\system32\tftp.exe . . . est infect?!!
c:\windows\system32\tlntadmn.exe . . . est infect?!!
c:\windows\system32\tlntsess.exe . . . est infect?!!
c:\windows\system32\tlntsvr.exe . . . est infect?!!
c:\windows\system32\tracerpt.exe . . . est infect?!!
c:\windows\system32\tracert.exe . . . est infect?!!
c:\windows\system32\tracert6.exe . . . est infect?!!
c:\windows\system32\tscon.exe . . . est infect?!!
c:\windows\system32\tscupgrd.exe . . . est infect?!!
c:\windows\system32\tsdiscon.exe . . . est infect?!!
c:\windows\system32\tskill.exe . . . est infect?!!
c:\windows\system32\tsshutdn.exe . . . est infect?!!
c:\windows\system32\typeperf.exe . . . est infect?!!
c:\windows\system32\unlodctr.exe . . . est infect?!!
c:\windows\system32\upnpcont.exe . . . est infect?!!
c:\windows\system32\ups.exe . . . est infect?!!
c:\windows\system32\userinit.exe . . . est infect?!!
c:\windows\system32\usrmlnka.exe . . . est infect?!!
c:\windows\system32\usrprbda.exe . . . est infect?!!
c:\windows\system32\usrshuta.exe . . . est infect?!!
c:\windows\system32\utilman.exe . . . est infect?!!
c:\windows\system32\verifier.exe . . . est infect?!!
c:\windows\system32\vssadmin.exe . . . est infect?!!
c:\windows\system32\vssvc.exe . . . est infect?!!
c:\windows\system32\w32tm.exe . . . est infect?!!
c:\windows\system32\wextract.exe . . . est infect?!!
c:\windows\system32\winchat.exe . . . est infect?!!
c:\windows\system32\winmine.exe . . . est infect?!!
c:\windows\system32\winmsd.exe . . . est infect?!!
c:\windows\system32\winver.exe . . . est infect?!!
c:\windows\system32\wpabaln.exe . . . est infect?!!
c:\windows\system32\wpnpinst.exe . . . est infect?!!
c:\windows\system32\write.exe . . . est infect?!!
c:\windows\system32\wscript.exe . . . est infect?!!
c:\windows\system32\wuauclt1.exe . . . est infect?!!
c:\windows\system32\wupdmgr.exe . . . est infect?!!
c:\windows\system32\xcopy.exe . . . est infect?!!
c:\windows\system32\Com\comrepl.exe . . . est infect?!!
c:\windows\system32\Com\comrereg.exe . . . est infect?!!
c:\windows\system32\npp\nppagent.exe . . . est infect?!!
c:\windows\system32\oobe\msoobe.exe . . . est infect?!!
c:\windows\system32\oobe\oobebaln.exe . . . est infect?!!
c:\windows\system32\Restore\rstrui.exe . . . est infect?!!
c:\windows\system32\Restore\srdiag.exe . . . est infect?!!
c:\windows\system32\usmt\migload.exe . . . est infect?!!
c:\windows\system32\usmt\migwiz.exe . . . est infect?!!
c:\windows\system32\usmt\migwiz_a.exe . . . est infect?!!
c:\windows\system32\wbem\mofcomp.exe . . . est infect?!!
c:\windows\system32\wbem\scrcons.exe . . . est infect?!!
c:\windows\system32\wbem\unsecapp.exe . . . est infect?!!
c:\windows\system32\wbem\wbemtest.exe . . . est infect?!!
c:\windows\system32\wbem\winmgmt.exe . . . est infect?!!
c:\windows\system32\wbem\wmiadap.exe . . . est infect?!!
c:\windows\system32\wbem\wmiapsrv.exe . . . est infect?!!
c:\windows\system32\wbem\wmic.exe . . . est infect?!!
.
((((((((((((((((((((((((((((( Fichiers cr??s du 2010-09-15 au 2010-10-15 ))))))))))))))))))))))))))))))))))))
.
2010-10-15 10:34 . 2010-10-15 10:34 -------- d-----w- c:\windows\LastGood
2010-10-12 20:22 . 2010-10-12 20:23 -------- d-----w- c:\documents and settings\Administrateur
2010-10-12 19:45 . 2010-10-12 19:48 -------- d-----w- c:\documents and settings\All Users\Application Data\Alwil Software
2010-10-12 19:45 . 2010-10-12 19:45 -------- d-----w- c:\program files\Alwil Software
2010-10-12 19:30 . 2010-10-12 19:30 -------- d--h--w- c:\windows\PIF
2010-10-12 18:39 . 2010-10-12 18:39 -------- d-----w- c:\program files\CCleaner
2010-10-11 18:25 . 2010-10-11 18:25 -------- d-sh--w- c:\documents and settings\The Flower\PrivacIE
2010-10-11 18:23 . 2010-10-11 18:23 -------- d-sh--w- c:\documents and settings\NetworkService\IETldCache
2010-10-11 18:22 . 2010-10-11 18:22 -------- d-sh--w- c:\documents and settings\The Flower\IETldCache
2010-10-11 17:49 . 2010-10-11 17:52 -------- dc-h--w- c:\windows\ie8
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
------- Sigcheck -------
[-] 2010-10-15 . 09EC08332B4A0EBCAEDC7E89CDDD08B3 . 25088 . . [5.1.2600.2180] . . c:\windows\system32\userinit.exe
[-] 2010-10-15 . BC0BD1FE12ADBB2AD4852EE9F77902AA . 26624 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\userinit.exe
[-] 2010-10-15 . 1DF5CD33C2BADEF69C94F981217D46D4 . 13824 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\wscntfy.exe
[-] 2008-04-14 . E17C85D5B5CF477638433B851A98499E . 1571840 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\sfcfiles.dll
[-] 2006-12-13 . 0CEF991C04073F5EC8BFD65B961705F1 . 1548288 . . [5.1.2600.2180] . . c:\windows\system32\sfcfiles.dll
[-] 2010-10-15 . 78913092C5EE75B1EE4ADA38A249B56A . 2023936 . . [5.1.2600.3670] . . c:\windows\system32\ntkrnlpa.exe
[-] 2010-10-15 . B93DCEE9AEC6617C2FE34697F3168831 . 2065792 . . [5.1.2600.3670] . . c:\windows\Driver Cache\i386\ntkrnlpa.exe
[-] 2010-10-15 . 1D3C66B73B5B84CE1A87C98538BF9E70 . 2067968 . . [5.1.2600.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\ntkrnlpa.exe
[-] 2010-10-15 . 79044B2F005CDA80FF747EFE3EFB2A87 . 2068992 . . [5.1.2600.5938] . . c:\windows\$hf_mig$\KB979683\SP3QFE\ntkrnlpa.exe
[-] 2010-10-15 . 41BD56D49D6216FA2A6DF737306DDAB1 . 2068864 . . [5.1.2600.5938] . . c:\windows\$hf_mig$\KB979683\SP3GDR\ntkrnlpa.exe
[-] 2010-10-15 . A76B534DD39BEB7A5943CCFE30393CF4 . 2068224 . . [5.1.2600.5913] . . c:\windows\$hf_mig$\KB977165\SP3QFE\ntkrnlpa.exe
[-] 2010-10-15 . 50700CF0DDF8CD347F8D0188ACA926F9 . 2068096 . . [5.1.2600.5913] . . c:\windows\$hf_mig$\KB977165\SP3GDR\ntkrnlpa.exe
[-] 2010-10-15 . F288BE25A8CE5032AB5A5541915CDD90 . 2068224 . . [5.1.2600.5857] . . c:\windows\$hf_mig$\KB971486\SP3QFE\ntkrnlpa.exe
[-] 2010-10-15 . 55CF50F85D4D187869FB05DB58D52874 . 2068096 . . [5.1.2600.5857] . . c:\windows\$hf_mig$\KB971486\SP3GDR\ntkrnlpa.exe
[-] 2010-10-15 . A91B9FAD7BCDAA6C6A5F59636168F248 . 2068096 . . [5.1.2600.5657] . . c:\windows\$hf_mig$\KB956841\SP3QFE\ntkrnlpa.exe
[-] 2010-10-15 . 8D4B65E5E41FD777307FEA94FC076382 . 2068096 . . [5.1.2600.5657] . . c:\windows\$hf_mig$\KB956841\SP3GDR\ntkrnlpa.exe
[-] 2010-10-15 . 1C5AD939FA4D73B9E9D8FAB0B1DEE48E . 2068224 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3QFE\ntkrnlpa.exe
[-] 2010-10-15 . 2EFE10567FD291BA4B9B451D8BC6822D . 2068096 . . [5.1.2600.5755] . . c:\windows\$hf_mig$\KB956572\SP3GDR\ntkrnlpa.exe
[-] 2010-10-11 . 659DCBC49AC27E1924B8A05FA738283B . 2069376 . . [5.1.2600.3670] . . c:\windows\system32\dllcache\ntkrnlpa.exe
[-] 2010-10-11 . FEAE4844075E37C2B365AEAB673D84A8 . 2026496 . . [5.1.2600.3654] . . c:\windows\$NtUninstallKB979683$\ntkrnlpa.exe
[-] 2010-10-11 . 1DFF59E90AE0768F9F23D555B4E6BB26 . 2026496 . . [5.1.2600.3610] . . c:\windows\$NtUninstallKB977165$\ntkrnlpa.exe
[-] 2010-10-11 . D5E7F90473BD83324F3BD26663133B14 . 2026496 . . [5.1.2600.3520] . . c:\windows\$NtUninstallKB971486$\ntkrnlpa.exe
[-] 2010-10-11 . C09BA5D2FC4A41A0F2E986DD66A99110 . 2022912 . . [5.1.2600.3093] . . c:\windows\$NtUninstallKB956841$\ntkrnlpa.exe
[-] 2010-10-11 . 434B42E40644984CE6D83324FFF151AB . 2026496 . . [5.1.2600.3427] . . c:\windows\$NtUninstallKB956572$\ntkrnlpa.exe
[-] 2010-10-11 . 9A4F0E7F7498851E39AFB7E827ABDBEA . 2021376 . . [5.1.2600.2765] . . c:\windows\$NtUninstallKB931784$\ntkrnlpa.exe
[-] 2010-10-15 . 1AE322D32885B1DF3AB2C96593B22551 . 93184 . . [6.00.2900.5512] . . c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\iexplore.exe
[-] 2010-10-15 . 9C3B488A2CEBCDCF58AAB74EF0B7D52A . 627712 . . [7.00.6000.21256] . . c:\windows\$hf_mig$\KB982381-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . 6FA66E8A3998DED25D4F74E595A2FA90 . 627712 . . [7.00.6000.21228] . . c:\windows\$hf_mig$\KB980182-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . FA190E6E077112769A595C92E2C3F51A . 627712 . . [7.00.6000.21183] . . c:\windows\$hf_mig$\KB978207-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . DD68C37C779B7C901C2ABDE9C013EA24 . 627712 . . [7.00.6000.21148] . . c:\windows\$hf_mig$\KB976325-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . E40C3FAA9A9D550DEA9B742C98CFAE84 . 627712 . . [7.00.6000.21115] . . c:\windows\$hf_mig$\KB974455-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . 32D3554A642E5D63BD7EF0304F9D457E . 627712 . . [7.00.6000.21073] . . c:\windows\$hf_mig$\KB972260-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . B98A126E3705F56F4C71E1797864701B . 625152 . . [7.00.6000.20583] . . c:\windows\$hf_mig$\KB933566-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 1A7A66B3EFFD4CD192AC80378A213C3E . 627712 . . [7.00.6000.21045] . . c:\windows\$hf_mig$\KB969897-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . 5FF36A34BFD20B390B493F28E9B03815 . 627712 . . [7.00.6000.21020] . . c:\windows\$hf_mig$\KB963027-IE7\SP3QFE\iexplore.exe
[-] 2010-10-15 . 1CB3600EAEC9F89B2B181E24473EB764 . 625664 . . [7.00.6000.20978] . . c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 92275880DA0750E1D36BD51F9CAC5927 . 625664 . . [7.00.6000.20935] . . c:\windows\$hf_mig$\KB958215-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 019BB02D7FE36658CF9A7FAC1815C5F0 . 625664 . . [7.00.6000.20900] . . c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . DEF9E1C9C993D25766B2DE6C1C8AE819 . 625664 . . [7.00.6000.20815] . . c:\windows\$hf_mig$\KB950759-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 37629CCF1CEF31EEA0E51B3DDE4F8848 . 625664 . . [7.00.6000.20772] . . c:\windows\$hf_mig$\KB947864-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 5B6FA177A0104B9AB4857849F93C52B0 . 625664 . . [7.00.6000.20733] . . c:\windows\$hf_mig$\KB944533-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 0BC14E118ED4543B196ECC27CE726788 . 625664 . . [7.00.6000.20696] . . c:\windows\$hf_mig$\KB942615-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 64DBB111FED995FBC73ACA3FD2BE9302 . 625152 . . [7.00.6000.20661] . . c:\windows\$hf_mig$\KB939653-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . 2D98F4FCC800EC49B0350A7F85B273CE . 625152 . . [7.00.6000.20627] . . c:\windows\$hf_mig$\KB937143-IE7\SP2QFE\iexplore.exe
[-] 2010-10-15 . BCBF765245A03CC4C9E3E5563AEBD9C7 . 625152 . . [7.00.6000.20544] . . c:\windows\$hf_mig$\KB931768-IE7\SP2QFE\iexplore.exe
[-] 2010-10-11 . B7D3C4A5CE3B5F714BF05EFD3EC455A9 . 636416 . . [8.00.6001.18702] . . c:\windows\system32\dllcache\iexplore.exe
[-] 2010-10-11 . 6442313FDDF6047B0C997C77A09B82F8 . 631808 . . [7.00.6000.17055] . . c:\windows\ie8\iexplore.exe
[-] 2010-10-11 . 8AF961F54280E9A4C17B15E7F23EFE44 . 631808 . . [7.00.6000.16981] . . c:\windows\ie7updates\KB980182-IE7\iexplore.exe
[-] 2010-10-11 . 0677CAE07083E4AE1BCE1C576885D6FB . 631808 . . [7.00.6000.17023] . . c:\windows\ie7updates\KB982381-IE7\iexplore.exe
[-] 2010-10-11 . F1411CDFC965DDE4E48546F72E96E9C0 . 631808 . . [7.00.6000.16945] . . c:\windows\ie7updates\KB978207-IE7\iexplore.exe
[-] 2010-10-11 . 22561D5AB363A80BAB650CC639F6E03F . 631808 . . [7.00.6000.16827] . . c:\windows\ie7updates\KB969897-IE7\iexplore.exe
[-] 2010-10-11 . E68327CCD86D3069C2AFA6E963200FC2 . 631808 . . [7.00.6000.16850] . . c:\windows\ie7updates\KB972260-IE7\iexplore.exe
[-] 2010-10-11 . 64BFBA16BD78992562AFB2BD9346E27B . 631808 . . [7.00.6000.16876] . . c:\windows\ie7updates\KB974455-IE7\iexplore.exe
[-] 2010-10-11 . 99F6B086536CCF042F0B3BF94AFA3FA4 . 631808 . . [7.00.6000.16915] . . c:\windows\ie7updates\KB976325-IE7\iexplore.exe
[-] 2010-10-11 . A7E95C8D09B464EFD2FCEDD646067B88 . 629248 . . [7.00.6000.16762] . . c:\windows\ie7updates\KB961260-IE7\iexplore.exe
[-] 2010-10-11 . 2BEC982942B0B939960F5D6132A80BB7 . 629248 . . [7.00.6000.16791] . . c:\windows\ie7updates\KB963027-IE7\iexplore.exe
[-] 2010-10-11 . 8CE996AEF272E373091FD2D426495A69 . 629248 . . [7.00.6000.16608] . . c:\windows\ie7updates\KB947864-IE7\iexplore.exe
[-] 2010-10-11 . 9C79EF82B5A74C6AC42B7DA77DB55130 . 629248 . . [7.00.6000.16640] . . c:\windows\ie7updates\KB950759-IE7\iexplore.exe
[-] 2010-10-11 . B097317ABC6A1140FAF1687F6259DEC5 . 629248 . . [7.00.6000.16674] . . c:\windows\ie7updates\KB956390-IE7\iexplore.exe
[-] 2010-10-11 . E49851B71B75B42B007DC59E2E46636B . 629248 . . [7.00.6000.16735] . . c:\windows\ie7updates\KB958215-IE7\iexplore.exe
[-] 2010-10-11 . 42D191BAE047875879AE3D71BBFC870E . 628736 . . [7.00.6000.16512] . . c:\windows\ie7updates\KB939653-IE7\iexplore.exe
[-] 2010-10-11 . 4759C8B3D4B567FB5EA6A331B684AC2B . 628736 . . [7.00.6000.16544] . . c:\windows\ie7updates\KB942615-IE7\iexplore.exe
[-] 2010-10-11 . 6C2CDF858B7D127528A17AAB0A9DEB29 . 628736 . . [7.00.6000.16574] . . c:\windows\ie7updates\KB944533-IE7\iexplore.exe
[-] 2010-10-11 . 9DC742A863B3A89E5D6D52D037A068A2 . 627200 . . [7.00.6000.16414] . . c:\windows\ie7updates\KB931768-IE7\iexplore.exe
[-] 2010-10-11 . B4D9E14DCA6D8DC40FB3AB432AB55239 . 627200 . . [7.00.6000.16441] . . c:\windows\ie7updates\KB933566-IE7\iexplore.exe
[-] 2010-10-11 . E3B04C39575062B5DC23425370B3D035 . 628736 . . [7.00.6000.16473] . . c:\windows\ie7updates\KB937143-IE7\iexplore.exe
[-] 2010-10-11 . 5E3A2B1D945E7FDD50CEA42D9F0CAB17 . 625664 . . [7.00.5730.11] . . c:\windows\ie7updates\KB928090-IE7\iexplore.exe
c:\windows\System32\wscntfy.exe ... manque !!
.
((((((((((((((((((((((((((((( SnapShot@2010-10-14_14.00.36 )))))))))))))))))))))))))))))))))))))))))
.
+ 2002-09-06 19:59 . 2010-10-15 07:12 25600 c:\windows\twunk_32.exe
+ 2007-04-22 18:53 . 2010-10-15 07:12 15872 c:\windows\TASKMAN.EXE
+ 2004-08-19 16:10 . 2010-10-15 07:26 30720 c:\windows\system32\xcopy.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 32256 c:\windows\system32\wupdmgr.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 32768 c:\windows\system32\wpnpinst.exe
+ 2006-10-18 18:00 . 2010-10-15 07:26 17408 c:\windows\system32\wpdshextautoplay.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 32256 c:\windows\system32\wpabaln.exe
+ 2002-09-06 19:59 . 2010-10-15 07:27 11776 c:\windows\system32\winmsd.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 35840 c:\windows\system32\winchat.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 66560 c:\windows\system32\wextract.exe
+ 2007-04-22 17:00 . 2010-10-15 07:27 14336 c:\windows\system32\wbem\winmgmt.exe
+ 2007-04-22 17:00 . 2010-10-15 07:27 16896 c:\windows\system32\wbem\unsecapp.exe
+ 2007-04-22 16:59 . 2010-10-15 07:27 36864 c:\windows\system32\wbem\scrcons.exe
+ 2007-04-22 16:59 . 2010-10-15 07:27 16896 c:\windows\system32\wbem\mofcomp.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 51712 c:\windows\system32\w32tm.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 34304 c:\windows\system32\vssadmin.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 50176 c:\windows\system32\utilman.exe
+ 2001-08-23 17:47 . 2010-10-15 07:25 69632 c:\windows\system32\usrshuta.exe
+ 2001-08-23 17:47 . 2010-10-15 07:25 61440 c:\windows\system32\usrprbda.exe
+ 2001-08-23 17:47 . 2010-10-15 07:25 77824 c:\windows\system32\usrmlnka.exe
+ 2006-07-05 20:52 . 2010-10-15 07:27 49152 c:\windows\system32\URTTEMP\regtlib.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 18432 c:\windows\system32\ups.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 16896 c:\windows\system32\upnpcont.exe
+ 2007-04-22 17:04 . 2010-10-15 07:25 46080 c:\windows\system32\tzchange.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 37376 c:\windows\system32\typeperf.exe
+ 2007-04-03 03:31 . 2010-10-15 07:26 69632 c:\windows\system32\TWUNK_32.EXE
+ 2008-07-29 19:10 . 2010-10-15 07:26 16896 c:\windows\system32\TsWpfWrp.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 17408 c:\windows\system32\tsshutdn.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 16896 c:\windows\system32\tskill.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 14848 c:\windows\system32\tsdiscon.exe
+ 2007-04-22 16:59 . 2010-10-15 07:24 44544 c:\windows\system32\tscupgrd.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 15360 c:\windows\system32\tscon.exe
+ 2007-04-22 17:16 . 2010-10-15 07:24 69120 c:\windows\system32\TransBar.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 32256 c:\windows\system32\tracert6.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 13312 c:\windows\system32\tracert.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 75264 c:\windows\system32\tlntsvr.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 82944 c:\windows\system32\tlntsess.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 63488 c:\windows\system32\tlntadmn.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 17920 c:\windows\system32\tftp.exe
+ 2005-05-11 02:33 . 2010-10-15 07:25 78848 c:\windows\system32\telnet.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 19456 c:\windows\system32\tcpsvcs.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 13312 c:\windows\system32\tcmsetup.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 15872 c:\windows\system32\taskman.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 74240 c:\windows\system32\tasklist.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 74240 c:\windows\system32\taskkill.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 70656 c:\windows\system32\systeminfo.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 37888 c:\windows\system32\syskey.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 51200 c:\windows\system32\syncapp.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 14848 c:\windows\system32\stimon.exe
+ 2007-04-22 17:26 . 2010-10-15 07:25 16896 c:\windows\system32\spupdsvc.exe
+ 2010-08-14 17:16 . 2010-10-15 07:27 69632 c:\windows\system32\spool\drivers\w32x86\hpphotosmart_c5100_sca9c\HPZIPM12.EXE
+ 2010-08-14 17:16 . 2010-10-15 07:27 65536 c:\windows\system32\spool\drivers\w32x86\hpphotosmart_c5100_sca9c\HPZINW12.EXE
+ 2010-08-14 17:16 . 2010-10-15 07:27 61440 c:\windows\system32\spool\drivers\w32x86\hpphotosmart_c5100_sca9c\HPNRA.EXE
+ 2010-08-14 17:16 . 2010-10-15 07:27 81920 c:\windows\system32\spool\drivers\w32x86\hpphotosmart_c5100_sca9c\HPBPRO.EXE
+ 2010-08-14 17:16 . 2010-10-15 07:27 73728 c:\windows\system32\spool\drivers\w32x86\hpphotosmart_c5100_sca9c\HPBOID.EXE
+ 2008-03-14 22:18 . 2010-10-15 07:27 73728 c:\windows\system32\spool\drivers\w32x86\3\HPZIPM12.EXE
+ 2008-03-14 22:18 . 2010-10-15 07:27 65536 c:\windows\system32\spool\drivers\w32x86\3\HPZINW12.EXE
+ 2008-03-14 22:18 . 2010-10-15 07:27 61440 c:\windows\system32\spool\drivers\w32x86\3\HPNRA.EXE
+ 2008-03-14 22:18 . 2010-10-15 07:27 81920 c:\windows\system32\spool\drivers\w32x86\3\HPBPRO.EXE
+ 2008-03-14 22:18 . 2010-10-15 07:27 73728 c:\windows\system32\spool\drivers\w32x86\3\HPBOID.EXE
+ 2004-08-19 16:10 . 2010-10-15 07:24 11776 c:\windows\system32\spnpinst.exe
+ 2004-08-03 22:59 . 2010-10-15 07:24 12800 c:\windows\system32\spiisupd.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 25088 c:\windows\system32\sort.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 57344 c:\windows\system32\sol.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 53248 c:\windows\system32\SMPSeesaw.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 93184 c:\windows\system32\smlogsvc.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 26112 c:\windows\system32\skeys.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 71168 c:\windows\system32\sigverif.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 20480 c:\windows\system32\shutdown.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 78848 c:\windows\system32\shrpubw.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 42496 c:\windows\system32\shmgrate.exe
+ 2007-04-22 17:16 . 2010-10-15 07:24 36352 c:\windows\system32\shman.exe
+ 2007-04-22 17:00 . 2010-10-15 07:27 15360 c:\windows\system32\shadow.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 10240 c:\windows\system32\sfc.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 23040 c:\windows\system32\setup.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 32768 c:\windows\system32\sethc.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 45056 c:\windows\system32\SendToRemove.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 45056 c:\windows\system32\SendToAdd.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 19456 c:\windows\system32\secedit.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 78848 c:\windows\system32\sdbinst.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 35328 c:\windows\system32\sc.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 13824 c:\windows\system32\savedump.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 16384 c:\windows\system32\rwinsta.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 14336 c:\windows\system32\runonce.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 17408 c:\windows\system32\runas.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 62976 c:\windows\system32\rsopprov.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 49664 c:\windows\system32\rsmui.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 24576 c:\windows\system32\rsmsink.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 53248 c:\windows\system32\rsm.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 15872 c:\windows\system32\rsh.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 25600 c:\windows\system32\routemon.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 21504 c:\windows\system32\route.exe
+ 2004-08-19 16:10 . 2010-10-15 07:26 14848 c:\windows\system32\rexec.exe
+ 2007-04-22 17:02 . 2010-10-15 07:28 47104 c:\windows\system32\Restore\srdiag.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 10240 c:\windows\system32\reset.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 12800 c:\windows\system32\replace.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 33792 c:\windows\system32\relog.exe
+ 2007-04-22 20:38 . 2010-10-15 07:27 61952 c:\windows\system32\ReinstallBackups\0001\DriverFiles\CHDAudPropShortcut.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 12288 c:\windows\system32\regsvr32.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 33792 c:\windows\system32\regini.exe
+ 2004-08-19 16:10 . 2010-10-15 07:24 53248 c:\windows\system32\reg.exe
+ 2007-04-22 17:16 . 2010-10-15 07:24 32256 c:\windows\system32\Refresh.exe
+ 2007-04-22 16:59 . 2010-10-15 07:26 67072 c:\windows\system32\rdshost.exe
+ 2007-04-22 16:59 . 2010-10-15 07:26 13824 c:\windows\system32\rdsaddin.exe
+ 2007-04-22 16:59 . 2010-10-15 07:26 62464 c:\windows\system32\rdpclip.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 23040 c:\windows\system32\rcp.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 35840 c:\windows\system32\rcimlby.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 57344 c:\windows\system32\rasphone.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 11776 c:\windows\system32\rasdial.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 11776 c:\windows\system32\rasautou.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 22528 c:\windows\system32\qwinsta.exe
+ 2007-04-22 16:59 . 2010-10-15 07:26 20992 c:\windows\system32\qprocess.exe
+ 2007-04-22 17:00 . 2010-10-15 07:24 17408 c:\windows\system32\qappsrv.exe
+ 2009-06-10 18:35 . 2010-10-15 07:24 59392 c:\windows\system32\pxinsa64.exe
+ 2009-06-10 18:35 . 2010-10-15 07:24 65536 c:\windows\system32\pxhpinst.exe
+ 2009-06-10 18:35 . 2010-10-15 07:24 59904 c:\windows\system32\pxcpya64.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 50688 c:\windows\system32\proquota.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 49152 c:\windows\system32\powercfg.exe
+ 2006-12-13 11:46 . 2010-10-15 07:25 87040 c:\windows\system32\pintool.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 34304 c:\windows\system32\ping6.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 19456 c:\windows\system32\ping.exe
+ 2004-08-19 16:10 . 2010-10-15 07:23 15872 c:\windows\system32\perfmon.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 15360 c:\windows\system32\pentnt.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 22528 c:\windows\system32\pathping.exe
+ 2004-08-19 16:10 . 2010-10-15 07:25 59904 c:\windows\system32\packager.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 41984 c:\windows\system32\osuninst.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 71680 c:\windows\system32\openfiles.exe
+ 2007-04-22 17:01 . 2010-10-15 07:27 51712 c:\windows\system32\oobe\oobebaln.exe
+ 2007-04-22 17:02 . 2010-10-15 07:27 28160 c:\windows\system32\oobe\msoobe.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 69632 c:\windows\system32\odbcconf.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 32768 c:\windows\system32\odbcad32.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 31744 c:\windows\system32\ntsd.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 79360 c:\windows\system32\nslookup.exe
+ 2004-08-19 16:09 . 2010-10-15 07:27 15360 c:\windows\system32\npp\nppagent.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 37888 c:\windows\system32\netstat.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 88576 c:\windows\system32\netsh.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 42496 c:\windows\system32\net.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 21504 c:\windows\system32\nbtstat.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 55296 c:\windows\system32\narrator.exe
+ 2007-04-22 17:01 . 2010-10-15 07:24 12288 c:\windows\system32\mstinit.exe
+ 2006-12-13 11:46 . 2010-10-15 07:24 45568 c:\windows\system32\mshta.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 22528 c:\windows\system32\msg.exe
+ 2006-12-13 11:46 . 2010-10-15 07:26 13312 c:\windows\system32\msfeedssync.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 14336 c:\windows\system32\mrinfo.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 19968 c:\windows\system32\mqbkup.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 22016 c:\windows\system32\mpnotify.exe
+ 2007-04-22 17:01 . 2010-10-15 07:24 32768 c:\windows\system32\mnmsrvc.exe
+ 2006-12-13 11:51 . 2010-10-15 07:24 33792 c:\windows\system32\mmcperf.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 52736 c:\windows\system32\migpwd.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 85504 c:\windows\system32\makecab.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 73216 c:\windows\system32\magnify.exe
+ 2006-09-18 19:03 . 2010-10-15 07:27 73728 c:\windows\system32\Macromed\Shockwave 10\SwInit.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 15872 c:\windows\system32\logoff.exe
+ 2004-08-19 16:09 . 2010-10-15 07:26 61952 c:\windows\system32\logman.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 75264 c:\windows\system32\locator.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 26624 c:\windows\system32\lnkstub.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 30208 c:\windows\system32\lights.exe
+ 2009-05-01 07:42 . 2010-10-15 07:27 43008 c:\windows\system32\KB905474\wganotifypackageinner.exe
+ 2004-08-19 16:09 . 2010-10-15 07:25 24576 c:\windows\system32\ipxroute.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 53760 c:\windows\system32\ipv6.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 46080 c:\windows\system32\ipsec6.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 58368 c:\windows\system32\ipconfig.exe
+ 2006-09-28 10:56 . 2010-10-15 07:25 50176 c:\windows\system32\iexpress.exe
+ 2006-12-13 11:45 . 2010-10-15 07:25 36864 c:\windows\system32\ieudinit.exe
+ 2008-03-14 22:16 . 2010-10-15 07:26 65536 c:\windows\system32\HPZinw12.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 16384 c:\windows\system32\help.exe
+ 2005-01-07 15:07 . 2010-10-15 07:23 61952 c:\windows\system32\HdAShCut.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 39424 c:\windows\system32\grpconv.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 59392 c:\windows\system32\gpupdate.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 57344 c:\windows\system32\getmac.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 46080 c:\windows\system32\ftp.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 61952 c:\windows\system32\fsutil.exe
+ 2007-04-22 17:00 . 2010-10-15 07:23 55808 c:\windows\system32\freecell.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 21504 c:\windows\system32\fontview.exe
+ 2007-04-22 17:01 . 2010-10-15 07:23 23040 c:\windows\system32\fltMc.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 10240 c:\windows\system32\finger.exe
+ 2004-08-19 16:09 . 2010-10-15 07:25 29184 c:\windows\system32\findstr.exe
+ 2007-04-22 19:34 . 2010-10-15 07:25 16384 c:\windows\system32\FileOps.exe
- 2007-04-22 19:34 . 2010-10-11 17:43 16384 c:\windows\system32\FileOps.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 14848 c:\windows\system32\fc.exe
+ 2007-04-22 17:16 . 2010-10-15 07:25 40448 c:\windows\system32\faview.exe
+ 2004-08-19 16:09 . 2010-10-15 07:25 45568 c:\windows\system32\extrac32.exe
+ 2002-09-06 19:59 . 2010-10-15 07:25 16896 c:\windows\system32\expand.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 81408 c:\windows\system32\eventtriggers.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 52736 c:\windows\system32\eventcreate.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 39424 c:\windows\system32\esentutl.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 15360 c:\windows\system32\Enregistrer sous Test.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 79872 c:\windows\system32\Enregistrer sous Editeur.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 17920 c:\windows\system32\dvdupgrd.exe
+ 2001-08-23 17:47 . 2010-10-15 07:24 59392 c:\windows\system32\dvdplay.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 10752 c:\windows\system32\dumprep.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 60928 c:\windows\system32\driverquery.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 83456 c:\windows\system32\dpvsetup.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 18432 c:\windows\system32\dpnsvr.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 30208 c:\windows\system32\dplaysvr.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 10752 c:\windows\system32\doskey.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 15872 c:\windows\system32\dmremote.exe
+ 2007-04-22 17:05 . 2004-08-19 16:09 31232 c:\windows\system32\dllcache\iisrstas.exe
+ 2007-04-22 17:05 . 2002-09-06 19:59 14848 c:\windows\system32\dllcache\iisreset.exe
+ 2007-04-22 17:05 . 2003-03-24 13:52 20538 c:\windows\system32\dllcache\fpremadm.exe
+ 2007-04-22 17:05 . 2002-05-14 11:08 14608 c:\windows\system32\dllcache\fp98sadm.exe
+ 2004-08-19 16:09 . 2010-10-14 16:30 18944 c:\windows\system32\dllcache\ctfmon.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 19456 c:\windows\system32\diskperf.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 85504 c:\windows\system32\diantz.exe
+ 2004-08-19 16:09 . 2010-10-15 07:25 82432 c:\windows\system32\dfrgfat.exe
+ 2004-08-19 16:09 . 2010-10-15 07:25 25088 c:\windows\system32\defrag.exe
+ 2004-08-19 16:09 . 2010-10-15 07:27 31744 c:\windows\system32\ddeshare.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 98304 c:\windows\system32\cscript.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 13824 c:\windows\system32\convert.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 27648 c:\windows\system32\conime.exe
+ 2010-09-11 19:42 . 2010-10-15 07:27 81920 c:\windows\system32\config\systemprofile\Local Settings\Application Data\Windows Internet Name Service\updrem.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 18432 c:\windows\system32\compact.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 15872 c:\windows\system32\comp.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 65536 c:\windows\system32\cmstp.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 40448 c:\windows\system32\cmmon32.exe
+ 2006-07-23 17:13 . 2010-10-15 07:24 31232 c:\windows\system32\cmdow.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 47104 c:\windows\system32\cmdl32.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 33280 c:\windows\system32\clipsrv.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 20480 c:\windows\system32\cliconfg.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 65536 c:\windows\system32\cleanmgr.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 56832 c:\windows\system32\cipher.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 11264 c:\windows\system32\chkntfs.exe
+ 2002-09-06 19:59 . 2010-10-15 07:26 11776 c:\windows\system32\chkdsk.exe
+ 2007-04-22 18:11 . 2010-10-15 07:26 61952 c:\windows\system32\CHDAudPropShortcut.exe
+ 2007-04-22 17:00 . 2010-10-15 07:26 80896 c:\windows\system32\charmap.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 19456 c:\windows\system32\cacls.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 11264 c:\windows\system32\autolfn.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 14336 c:\windows\system32\auditusr.exe
+ 2002-09-06 19:59 . 2010-10-15 07:24 11264 c:\windows\system32\attrib.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 11264 c:\windows\system32\atmadm.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 25088 c:\windows\system32\at.exe
+ 2004-08-19 16:09 . 2010-10-15 07:24 32768 c:\windows\system32\asr_pfu.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 37888 c:\windows\system32\asr_ldm.exe
+ 2004-08-19 16:09 . 2010-10-15 07:23 30720 c:\windows\system32\asr_fmt.exe
+ 2002-09-06 19:59 . 2010-10-15 07:23 19968 c:\windows\system32\arp.exe
+ 2007-04-22 17:16 . 2010-10-15 07:23 69120 c:\windows\system32\Aide.exe
- 2009-02-08 15:03 . 2010-10-11 17:43 32768 c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\tcptest.exe
- 2009-02-08 15:02 . 2010-10-11 17:43 28672 c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\regasm.exe
- 2009-02-08 15:02 . 2010-10-11 17:43 40960 c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\jsc.exe
- 2009-02-08 15:02 . 2010-10-11 17:43 24576 c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\installutil.exe
- 2009-02-08 15:02 . 2010-10-11 17:43 94208 c:\windows\SoftwareDistribution\Download\51f93922a72f4cba24d116598e161b49\caspol.exe
+ 2007-04-22 17:16 . 2010-10-15 07:16 43520 c:\windows\pmcsnap\pushprinterconnections.exe
+ 2007-04-22 17:02 . 2010-10-15 07:16 35328 c:\windows\pchealth\helpctr\binaries\notiflag.exe
+ 2007-04-22 17:01 . 2010-10-15 07:16 18944 c:\windows\pchealth\helpctr\binaries\HscUpd.exe
+ 2007-04-22 17:02 . 2010-10-15 07:16 99840 c:\windows\pchealth\helpctr\binaries\HelpHost.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 81920 c:\windows\Microsoft.NET\Framework\v3.5\MSBuild.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 81920 c:\windows\Microsoft.NET\Framework\v3.5\MSBuild.exe
+ 2008-07-29 16:47 . 2010-10-15 07:32 88064 c:\windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\DeleteTemp.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 86016 c:\windows\Microsoft.NET\Framework\v3.5\EdmGen.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 86016 c:\windows\Microsoft.NET\Framework\v3.5\EdmGen.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 69632 c:\windows\Microsoft.NET\Framework\v3.5\DataSvcUtil.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 69632 c:\windows\Microsoft.NET\Framework\v3.5\DataSvcUtil.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInUtil.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInUtil.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInProcess32.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInProcess32.exe
- 2008-07-29 21:40 . 2010-10-11 17:42 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInProcess.exe
+ 2008-07-29 21:40 . 2010-10-15 07:32 32768 c:\windows\Microsoft.NET\Framework\v3.5\AddInProcess.exe
+ 2006-10-20 19:21 . 2010-10-15 07:32 14848 c:\windows\Microsoft.NET\Framework\v3.0\WPF\XamlViewer\XamlViewer_v0300.exe
- 2008-07-29 19:10 . 2010-10-11 17:42 36864 c:\windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
+ 2008-07-29 19:10 . 2010-10-15 07:32 36864 c:\windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
+ 2008-07-25 09:17 . 2010-10-15 07:32 52736 c:\windows\Microsoft.NET\Framework\v2.0.50727\regtlibv12.exe
+ 2008-07-25 09:17 . 2010-10-15 07:32 32768 c:\windows\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
- 2008-07-25 09:17 . 2010-10-11 17:42 32768 c:\windows\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe
+ 2008-07-25 09:17 . 2010-10-15 07:32 53248 c:\windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
- 2008-07-25 09:17 . 2010-10-11 17:42 53248 c:\windows\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe
+ 2008-07-25 09:17 . 2010-10-15 07:32 91648 c:\windows\Microsoft.NET\Framework\v2.0.50727\ngen.exe
+ 2008-07-25 09:17 . 2010-10-15 07:31 60416 c:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
- 2008-07-25 09:16 . 2010-10-11 17:42 69632 c:\windows\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 69632 c:\windows\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe
- 2008-07-25 09:16 . 2010-10-11 17:42 40960 c:\windows\Microsoft.NET\Framework\v2.0.50727\jsc.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 40960 c:\windows\Microsoft.NET\Framework\v2.0.50727\jsc.exe
+ 2008-07-25 09:17 . 2010-10-15 07:31 28672 c:\windows\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe
- 2008-07-25 09:17 . 2010-10-11 17:42 28672 c:\windows\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 26112 c:\windows\Microsoft.NET\Framework\v2.0.50727\cvtres.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 71168 c:\windows\Microsoft.NET\Framework\v2.0.50727\csc.exe
+ 2010-03-23 03:31 . 2010-10-15 07:31 24576 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 25088 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 24064 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe
- 2008-07-25 09:16 . 2010-10-11 17:42 24576 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_regbrowsers.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 24576 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_regbrowsers.exe
- 2008-07-25 09:16 . 2010-10-11 17:42 36864 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_compiler.exe
+ 2008-07-25 09:16 . 2010-10-15 07:31 36864 c:\windows\Microsoft.NET\Framework\v2.0.50727\aspnet_compiler.exe
+ 2008-07-25 09:17 . 2010-10-15 07:31 49664 c:\windows\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 53248 c:\windows\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 12288 c:\windows\Microsoft.NET\Framework\v1.1.4322\RegSvcs.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 28672 c:\windows\Microsoft.NET\Framework\v1.1.4322\RegAsm.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 28672 c:\windows\Microsoft.NET\Framework\v1.1.4322\RegAsm.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 73728 c:\windows\Microsoft.NET\Framework\v1.1.4322\ngen.exe
+ 2007-01-15 14:11 . 2010-10-15 07:31 73728 c:\windows\Microsoft.NET\Framework\v1.1.4322\netfxupdate.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPolWin.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPolWin.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPol.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\MigPol.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 40960 c:\windows\Microsoft.NET\Framework\v1.1.4322\jsc.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 40960 c:\windows\Microsoft.NET\Framework\v1.1.4322\jsc.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 15872 c:\windows\Microsoft.NET\Framework\v1.1.4322\InstallUtil.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 81920 c:\windows\Microsoft.NET\Framework\v1.1.4322\gacutil.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 28672 c:\windows\Microsoft.NET\Framework\v1.1.4322\cvtres.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\csc.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 49152 c:\windows\Microsoft.NET\Framework\v1.1.4322\ConfigWizards.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 94208 c:\windows\Microsoft.NET\Framework\v1.1.4322\CasPol.exe
- 2006-07-05 20:52 . 2010-10-11 17:42 94208 c:\windows\Microsoft.NET\Framework\v1.1.4322\CasPol.exe
+ 2007-04-13 19:30 . 2010-10-15 07:31 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_wp.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 32768 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
+ 2006-07-05 20:52 . 2010-10-15 07:31 20480 c:\windows\Microsoft.NET\Framework\v1.1.4322\aspnet_regiis.exe
+ 2009-11-06 23:07 . 2010-10-15 07:31 80896 c:\windows\Microsoft.NET\Framework\NETFXSBS10.exe
+ 2007-04-22 17:31 . 2010-10-15 07:22 48640 c:\windows\i386\WINNT32.EXE
+ 2007-04-22 17:30 . 2010-10-15 07:22 60416 c:\windows\i386\TZCHANGE.EXE
+ 2007-04-22 17:30 . 2010-10-15 07:22 78336 c:\windows\i386\TELNET.EXE
+ 2007-04-22 17:32 . 2010-10-15 07:22 39936 c:\windows\i386\SVCPACK\KB928388.EXE
+ 2007-04-22 17:32 . 2010-10-15 07:22 39936 c:\windows\i386\SVCPACK\KB918997.EXE
+ 2007-04-22 17:32 . 2010-10-15 07:22 39936 c:\windows\i386\SVCPACK\KB896344.EXE
+ 2007-04-22 17:30 . 2010-10-15 07:22 11776 c:\windows\i386\SPNPINST.EXE
+ 2007-04-22 17:30 . 2010-10-15 07:22 31744 c:\windows\i386\NTSD.EXE
+ 2007-04-22 17:29 . 2010-10-15 07:22 20992 c:\windows\i386\FAXPATCH.EXE
+ 2007-04-22 17:29 . 2010-10-15 07:22 16896 c:\windows\i386\EXPAND.EXE
+ 2006-12-13 11:49 . 2010-10-15 07:12 10752 c:\windows\hh.exe
+ 2007-08-06 10:07 . 2010-10-15 07:23 65536 c:\windows\Downloaded Program Files\LMIProxyHelper.exe
+ 2010-09-18 07:17 . 2010-10-15 07:23 47616 c:\windows\assembly\NativeImages_v2.0.50727_32\WindowsLiveWriter\17e06d669d91796c9793252d009f0964\WindowsLiveWriter.ni.exe
+ 2010-06-26 07:09 . 2010-10-15 07:23 47104 c:\windows\assembly\NativeImages_v2.0.50727_32\PresentationFontCac#\18729514178d458aa1225dd068718d4e\PresentationFontCache.ni.exe
+ 2009-10-15 08:07 . 2010-10-15 07:23 14336 c:\windows\assembly\NativeImages_v2.0.50727_32\dfsvc\a664ccab020f93f1d533919f57131190\dfsvc.ni.exe
- 2009-08-22 11:59 . 2010-10-11 17:41 36864 c:\windows\assembly\GAC_MSIL\PresentationFontCache\3.0.0.0__31bf3856ad364e35\PresentationFontCache.exe
+ 2009-08-22 11:59 . 2010-10-15 07:23 36864 c:\windows\assembly\GAC_MSIL\PresentationFontCache\3.0.0.0__31bf3856ad364e35\PresentationFontCache.exe
+ 2010-05-04 13:19
je vais demander à plus fort que moi car je suis perdu complet dans cette infection je ne l'ai jamais vue en fait
C'est plus grave que Gaelicum.A ?
Autrement, pour la suite des évènements... On part en WE cet aprèm' donc plus de connexion web. Mon mari m'a dit hier soir, que si on aboutissait à rien, il relancerait AVG, supprimerait tous les fichiers infectés (à priori que des .exe qu'on peut toujours retrouver) et refaire une réinstal système complète.
Lundi, je te tiendrais au courant de la situation.
Jeudi, j'ai une présentation très importante, il me faut la préparer et j'ai besoin de mon PC... je croise les doigts pour retrouver un système qui fonctionne.
Autrement, pour la suite des évènements... On part en WE cet aprèm' donc plus de connexion web. Mon mari m'a dit hier soir, que si on aboutissait à rien, il relancerait AVG, supprimerait tous les fichiers infectés (à priori que des .exe qu'on peut toujours retrouver) et refaire une réinstal système complète.
Lundi, je te tiendrais au courant de la situation.
Jeudi, j'ai une présentation très importante, il me faut la préparer et j'ai besoin de mon PC... je croise les doigts pour retrouver un système qui fonctionne.
Salut gen-hackman,
Le week-end a été fructueux, nous avons opérées les manipulations suivantes :
- Une relance du scan AVG (qui à priori a trouvé moins de choses infectées qu'au premier scan... Dr Web aurait-il commencé à faire ses miracles avant de planter ?)
- Une suppression totale des fichiers infectés
- Une réinstallation complète de Windows XP
- Installation de Avast antivirus et à priori, selon ce dernier, y'a rien qui cloche...
- Manque une réinstal d'un pack Adobe qui fonctionne pour voir si tous mes fichiers de travail n'ont pas morflés et un scan de notre gros pépère de 2 Tera pour voir s'il n'a pas été infecté.
Merci encore pour ton aide, même si nous n'avons pas pu aboutir ensemble à une solution moins radicale que celle-ci, se sentir soutenue dans l'adversité est toujours agréable.
Malgré tout, j'espère ne plus à avoir à soliciter ton aide à l'avenir.
PS : Si ton pote calé avait trouvé une réponse sur ce qui infectait mon PC, la curiosité fait que .... je serai cuieuse de connaitre son opinion. Merci ! ^^
Le week-end a été fructueux, nous avons opérées les manipulations suivantes :
- Une relance du scan AVG (qui à priori a trouvé moins de choses infectées qu'au premier scan... Dr Web aurait-il commencé à faire ses miracles avant de planter ?)
- Une suppression totale des fichiers infectés
- Une réinstallation complète de Windows XP
- Installation de Avast antivirus et à priori, selon ce dernier, y'a rien qui cloche...
- Manque une réinstal d'un pack Adobe qui fonctionne pour voir si tous mes fichiers de travail n'ont pas morflés et un scan de notre gros pépère de 2 Tera pour voir s'il n'a pas été infecté.
Merci encore pour ton aide, même si nous n'avons pas pu aboutir ensemble à une solution moins radicale que celle-ci, se sentir soutenue dans l'adversité est toujours agréable.
Malgré tout, j'espère ne plus à avoir à soliciter ton aide à l'avenir.
PS : Si ton pote calé avait trouvé une réponse sur ce qui infectait mon PC, la curiosité fait que .... je serai cuieuse de connaitre son opinion. Merci ! ^^
Précédent
- 1
- 2
- 3