Kaspersky : trojan-downloader.MSIL.Small.eq
Résolu
benqo
Messages postés
3
Date d'inscription
Statut
Membre
Dernière intervention
-
benqo Messages postés 3 Date d'inscription Statut Membre Dernière intervention -
benqo Messages postés 3 Date d'inscription Statut Membre Dernière intervention -
Bonsoir,
alors voilà, mon kaspersky detecte un trojan nommé trojan-downloader.MSIL.Small.eq dans c:/windows/syswow64/winmgt.exe
impossible de le supprimer ou alors il reviens à chaque fois...
après une analyse complete de malwarebyte et de kaspersky il n'ont rien detecter, j'ai donc décider de telecharger combofix et la les pbs on commencé...
j'ai telecharger combofix, lancer en administrateur, le scan à fonctionner il à supprimer deux fichiers se trouver dans le dossier syswow64 puis au redemarrage il est reste bloqué au moins pendant une heure sur la fenêtre "Find3m" dans laquelle est inscrit : compte rendu en cours de preparation - Ne lancez aucun programme tant que combofix n'est pas fini.
j'ai donc décider de quitter la fenetre combofix et la plus rien impossible de lancer un logiciel ni d'aller sur internet j'ai donc reboot pour voir ce qui se passe maintenant je peux lancer les logiciels mais je n'est plus d'acces à internet il me dit dans la barre des taches à cotés de l'heure "réseau non idéntifié, pas d'acces à internet" avec un point d'exclamation jaune.
je suis assez perdu et je ne sais plus quoi faire c'est pour sa je fais appelle à vous.
merci d'avance pour votre aide.
bonne soirée ( je reste connecté)
alors voilà, mon kaspersky detecte un trojan nommé trojan-downloader.MSIL.Small.eq dans c:/windows/syswow64/winmgt.exe
impossible de le supprimer ou alors il reviens à chaque fois...
après une analyse complete de malwarebyte et de kaspersky il n'ont rien detecter, j'ai donc décider de telecharger combofix et la les pbs on commencé...
j'ai telecharger combofix, lancer en administrateur, le scan à fonctionner il à supprimer deux fichiers se trouver dans le dossier syswow64 puis au redemarrage il est reste bloqué au moins pendant une heure sur la fenêtre "Find3m" dans laquelle est inscrit : compte rendu en cours de preparation - Ne lancez aucun programme tant que combofix n'est pas fini.
j'ai donc décider de quitter la fenetre combofix et la plus rien impossible de lancer un logiciel ni d'aller sur internet j'ai donc reboot pour voir ce qui se passe maintenant je peux lancer les logiciels mais je n'est plus d'acces à internet il me dit dans la barre des taches à cotés de l'heure "réseau non idéntifié, pas d'acces à internet" avec un point d'exclamation jaune.
je suis assez perdu et je ne sais plus quoi faire c'est pour sa je fais appelle à vous.
merci d'avance pour votre aide.
bonne soirée ( je reste connecté)
A voir également:
- Kaspersky : trojan-downloader.MSIL.Small.eq
- Kaspersky security cloud free - Télécharger - Antivirus & Antimalwares
- Kaspersky macbook - Télécharger - Antivirus & Antimalwares
- Kaspersky remover - Télécharger - Antivirus & Antimalwares
- Télécharger antivirus kaspersky gratuit avec clé - Télécharger - Antivirus & Antimalwares
- Kaspersky bloque internet - Forum Réseaux sociaux
2 réponses
j'ai aussi le debut du rapport combofix.txt
ComboFix 12-01-10.01 - Sami 10/01/2012 17:47:41.1.4 - x64 Microsoft Windows 7 Édition Intégrale 6.1.7601.1.1252.33.1036.18.4087.1920 [GMT 1:00] Lancé depuis: C:\Users\Sami\Desktop\ComboFix.exe AV: Kaspersky Internet Security *Disabled/Updated* {2EAA32A5-1EE1-1B22-95DA-337730C6E984} FW: Kaspersky Internet Security *Disabled* {1691B380-548E-1A7A-BE85-9A42CE15AEFF} SP: Kaspersky Internet Security *Disabled/Updated* {95CBD341-38DB-14AC-AF6A-08054B41A339} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) C:\Windows\SysWow64\adobecs5.exe C:\Windows\SysWow64\instsrv.exe ((((((((((((((((((((((((((((( Fichiers créés du 2011-12-10 au 2012-01-10 )))))))))))))))))))))))))))))))))))) 2012-01-10 17:02:59 . 2012-01-10 17:02:59 -------- d-----w- C:\Users\Default\AppData\Local\temp 2012-01-09 13:10:46 . 2012-01-09 13:10:51 11776 ----a-w- C:\Windows\system32\msimmc.exe 2012-01-08 18:11:41 . 2011-08-07 21:40:00 3804120 ----a-w- C:\Windows\SysWow64\GameMon.des 2012-01-08 18:10:42 . 2005-01-02 03:43:08 4682 ----a-w- C:\Windows\SysWow64\npptNT2.sys 2012-01-08 18:10:40 . 2003-07-18 12:17:16 5174 ----a-w- C:\Windows\SysWow64\nppt9x.vxd 2012-01-08 18:10:14 . 2012-01-08 18:10:14 -------- d-----w- C:\Program Files\Common Files\INCA Shared 2012-01-07 14:55:15 . 2012-01-09 15:01:03 69000 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{1F4048D3-65F6-4A9A-B877-2FEC8B8F407C}\offreg.dll 2012-01-07 03:01:25 . 2012-01-07 03:01:25 479232 ----a-w- C:\Program Files (x86)\Mozilla Firefox\msvcm80.dll 2012-01-07 03:01:25 . 2012-01-07 03:01:25 43992 ----a-w- C:\Program Files (x86)\Mozilla Firefox\mozutils.dll 2012-01-07 03:01:24 . 2012-01-07 03:01:25 548864 ----a-w- C:\Program Files (x86)\Mozilla Firefox\msvcp80.dll 2012-01-07 03:01:24 . 2012-01-07 03:01:24 626688 ----a-w- C:\Program Files (x86)\Mozilla Firefox\msvcr80.dll 2012-01-06 10:10:53 . 2011-11-21 11:40:38 8822856 ----a-w- C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{1F4048D3-65F6-4A9A-B877-2FEC8B8F407C}\mpengine.dll 2012-01-04 21:46:20 . 2012-01-04 21:46:27 -------- d-----w- C:\Program Files (x86)\Battlelog Web Plugins 2012-01-01 18:12:50 . 2012-01-09 17:46:23 281656 ----a-w- C:\Windows\SysWow64\PnkBstrB.exe 2012-01-01 18:12:30 . 2012-01-04 23:44:57 76888 ----a-w- C:\Windows\SysWow64\PnkBstrA.exe 2011-12-29 11:49:11 . 2011-12-29 11:49:11 -------- d-----w- C:\Windows\ja-JP 2011-12-29 11:48:41 . 2011-12-29 11:48:41 -------- d-----w- C:\Windows\SysWow64\ja 2011-12-29 11:48:41 . 2011-12-29 11:48:41 -------- d-----w- C:\Windows\SysWow64\drivers\UMDF\ja-JP 2011-12-29 11:48:41 . 2011-12-29 11:48:41 -------- d-----w- C:\Windows\SysWow64\drivers\ja-JP 2011-12-29 11:48:41 . 2011-12-29 11:48:41 -------- d-----w- C:\Windows\SysWow64\0411 2011-12-29 11:48:36 . 2011-12-29 16:43:25 -------- d-----w- C:\Windows\SysWow64\wbem\ja-JP 2011-12-29 11:48:04 . 2011-12-29 11:48:04 -------- d-----w- C:\Windows\system32\ja 2011-12-29 11:48:04 . 2011-12-29 11:48:04 -------- d-----w- C:\Windows\system32\0411 2011-12-29 11:47:50 . 2011-12-29 16:43:21 -------- d-----w- C:\Windows\system32\wbem\ja-JP 2011-12-29 11:03:15 . 2010-11-20 04:27:24 287744 ----a-w- C:\Windows\system32\lzhfldr2.dll 2011-12-29 11:03:15 . 2010-11-20 03:20:24 266240 ----a-w- C:\Windows\SysWow64\lzhfldr2.dll 2011-12-29 11:02:07 . 2009-07-13 17:15:46 377856 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\mshwjpn.dll 2011-12-29 11:02:07 . 2009-07-13 17:15:34 1179136 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\imjplm.dll 2011-12-29 11:02:07 . 2009-07-13 17:15:12 9728 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\dicjp.dll 2011-12-29 11:02:07 . 2009-07-13 17:07:08 11507712 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\mshwjpnr.dll 2011-12-29 11:01:10 . 2009-07-13 18:12:58 3072 ----a-w- C:\Windows\system32\Spool\prtprocs\x64\ja-JP\LXKPTPRC.DLL.mui 2011-12-29 11:00:45 . 2009-07-13 17:41:30 492032 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\mshwjpn.dll 2011-12-29 11:00:45 . 2009-07-13 17:29:44 11507712 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\mshwjpnr.dll 2011-12-29 11:00:44 . 2009-07-13 17:41:10 1198080 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\imjplm.dll 2011-12-29 11:00:44 . 2009-07-13 17:40:32 11776 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\dicjp.dll 2011-12-29 10:38:51 . 2011-12-29 10:38:51 -------- d-----w- C:\Windows\SysWow64\drivers\da-DK 2011-12-29 10:38:32 . 2011-12-29 10:38:32 -------- d-----w- C:\Windows\SysWow64\da 2011-12-29 10:38:31 . 2011-12-29 16:07:06 -------- d-----w- C:\Windows\SysWow64\wbem\da-DK 2011-12-29 10:38:28 . 2011-12-29 10:38:28 -------- d-----w- C:\Windows\da-DK 2011-12-29 10:37:44 . 2011-12-29 10:37:44 -------- d-----w- C:\Windows\system32\da 2011-12-29 10:37:43 . 2011-12-29 16:07:06 -------- d-----w- C:\Windows\system32\wbem\da-DK 2011-12-29 10:01:10 . 2010-11-20 04:34:16 2560 ----a-w- C:\Windows\system32\drivers\da-DK\rdpwd.sys.mui 2011-12-29 10:01:10 . 2010-11-20 04:26:36 6144 ----a-w- C:\Windows\system32\drivers\da-DK\rdvgkmd.sys.mui 2011-12-29 10:01:08 . 2009-07-13 17:02:46 2560 ----a-w- C:\Windows\system32\drivers\da-DK\serscan.sys.mui 2011-12-29 10:01:07 . 2010-11-20 04:32:16 3584 ----a-w- C:\Windows\system32\drivers\da-DK\tsusbflt.sys.mui 2011-12-29 10:01:07 . 2010-11-20 04:24:10 4096 ----a-w- C:\Windows\system32\drivers\da-DK\tsusbhub.sys.mui 2011-12-29 10:01:07 . 2009-07-13 16:54:38 8192 ----a-w- C:\Windows\system32\drivers\da-DK\tunnel.sys.mui 2011-12-29 10:01:05 . 2009-07-13 17:00:58 11776 ----a-w- C:\Windows\system32\drivers\da-DK\usbhub.sys.mui 2011-12-29 10:01:05 . 2009-07-13 16:57:52 24576 ----a-w- C:\Windows\system32\drivers\da-DK\usbport.sys.mui 2011-12-29 10:01:00 . 2009-07-13 17:04:54 9728 ----a-w- C:\Windows\system32\drivers\da-DK\battc.sys.mui 2011-12-29 10:00:02 . 2009-07-13 18:01:14 3584 ----a-w- C:\Windows\system32\drivers\da-DK\portcls.sys.mui 2011-12-29 10:00:02 . 2009-07-13 18:01:06 26624 ----a-w- C:\Windows\system32\drivers\da-DK\volsnap.sys.mui 2011-12-29 10:00:02 . 2009-07-13 18:01:02 3584 ----a-w- C:\Windows\system32\Spool\prtprocs\x64\da-DK\LXKPTPRC.DLL.mui 2011-12-29 10:00:02 . 2009-07-13 18:00:52 3072 ----a-w- C:\Windows\system32\drivers\da-DK\umbus.sys.mui 2011-12-29 10:00:02 . 2009-07-13 17:59:10 2048 ----a-w- C:\Windows\system32\drivers\da-DK\wd.sys.mui 2011-12-29 10:00:02 . 2009-07-13 17:57:56 3584 ----a-w- C:\Windows\system32\drivers\da-DK\vhdmp.sys.mui 2011-12-29 10:00:02 . 2009-07-13 17:56:10 3584 ----a-w- C:\Windows\system32\drivers\da-DK\pscr.sys.mui 2011-12-29 10:00:02 . 2009-07-13 17:52:44 4096 ----a-w- C:\Windows\system32\drivers\da-DK\tpm.sys.mui 2011-12-29 09:51:25 . 2011-12-29 16:25:11 -------- d-----w- C:\Windows\SysWow64\wbem\ro-RO 2011-12-29 09:51:25 . 2011-12-29 09:51:25 -------- d-----w- C:\Windows\SysWow64\drivers\ro-RO 2011-12-29 09:51:24 . 2011-12-29 09:51:25 -------- d-----w- C:\Windows\ro-RO 2011-12-29 09:50:46 . 2011-12-29 16:25:10 -------- d-----w- C:\Windows\system32\wbem\ro-RO 2011-12-29 09:09:12 . 2011-12-29 09:09:12 -------- d-----w- C:\Windows\SysWow64\drivers\hr-HR 2011-12-29 09:09:04 . 2011-12-29 16:35:13 -------- d-----w- C:\Windows\SysWow64\wbem\hr-HR 2011-12-29 09:09:04 . 2011-12-29 09:09:04 -------- d-----w- C:\Windows\hr-HR 2011-12-29 09:09:02 . 2011-12-29 09:09:02 -------- d-----w- C:\Windows\system32\drivers\hr-HR 2011-12-29 09:08:43 . 2011-12-29 16:35:12 -------- d-----w- C:\Windows\system32\wbem\hr-HR 2011-12-29 08:26:07 . 2011-12-29 08:26:07 -------- d-----w- C:\Windows\SysWow64\zh-CHT 2011-12-29 08:25:54 . 2011-12-29 08:25:54 -------- d-----w- C:\Windows\SysWow64\drivers\zh-TW 2011-12-29 08:25:52 . 2011-12-29 08:25:53 -------- d-----w- C:\Windows\SysWow64\wbem\zh-TW 2011-12-29 08:25:50 . 2011-12-29 16:02:52 -------- d-----w- C:\Windows\SysWow64\wbem\zh-HK 2011-12-29 08:25:48 . 2011-12-29 08:25:48 -------- d-----w- C:\Windows\zh-TW 2011-12-29 08:25:44 . 2011-12-29 08:25:44 -------- d-----w- C:\Windows\system32\zh-CHT 2011-12-29 08:25:22 . 2011-12-29 08:25:22 -------- d-----w- C:\Windows\system32\drivers\zh-HK 2011-12-29 08:25:11 . 2011-12-29 08:25:11 -------- d-----w- C:\Windows\system32\wbem\zh-TW 2011-12-29 08:25:10 . 2011-12-29 16:02:51 -------- d-----w- C:\Windows\system32\wbem\zh-HK 2011-12-29 07:48:56 . 2009-07-13 17:15:46 424448 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\mshwcht.dll 2011-12-29 07:48:56 . 2009-07-13 17:07:00 15720448 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\mshwchtr.dll 2011-12-29 07:48:47 . 2009-07-13 19:06:48 3072 ----a-w- C:\Windows\system32\Spool\prtprocs\x64\zh-TW\LXKPTPRC.DLL.mui 2011-12-29 07:48:31 . 2009-07-13 17:41:30 492544 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\mshwcht.dll 2011-12-29 07:48:31 . 2009-07-13 17:29:38 15720448 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\mshwchtr.dll 2011-12-29 07:38:36 . 2011-12-29 07:38:37 -------- d-----w- C:\Windows\pt-BR 2011-12-29 07:38:09 . 2011-12-29 07:38:09 -------- d-----w- C:\Windows\SysWow64\drivers\pt-BR 2011-12-29 07:38:08 . 2011-12-29 16:23:55 -------- d-----w- C:\Windows\SysWow64\wbem\pt-BR 2011-12-29 07:37:02 . 2011-12-29 16:23:54 -------- d-----w- C:\Windows\system32\wbem\pt-BR 2011-12-29 07:04:12 . 2009-07-13 17:48:26 3584 ----a-w- C:\Windows\system32\Spool\prtprocs\x64\pt-BR\LXKPTPRC.DLL.mui 2011-12-29 06:55:41 . 2011-12-29 06:55:41 -------- d-----w- C:\Windows\pt-PT 2011-12-29 06:55:21 . 2011-12-29 06:55:22 -------- d-----w- C:\Windows\SysWow64\drivers\pt-PT 2011-12-29 06:55:20 . 2011-12-29 16:22:39 -------- d-----w- C:\Windows\SysWow64\wbem\pt-PT 2011-12-29 06:55:20 . 2011-12-29 06:55:20 -------- d-----w- C:\Windows\SysWow64\pt 2011-12-29 06:54:37 . 2011-12-29 16:22:39 -------- d-----w- C:\Windows\system32\wbem\pt-PT 2011-12-29 06:54:36 . 2011-12-29 06:54:36 -------- d-----w- C:\Windows\system32\pt 2011-12-29 06:21:58 . 2009-07-13 17:57:12 4096 ----a-w- C:\Windows\system32\Spool\prtprocs\x64\pt-PT\LXKPTPRC.DLL.mui 2011-12-29 06:12:38 . 2011-12-29 06:12:38 -------- d-----w- C:\Windows\SysWow64\drivers\pl-PL 2011-12-29 06:12:14 . 2011-12-29 16:21:23 -------- d-----w- C:\Windows\SysWow64\wbem\pl-PL 2011-12-29 06:12:14 . 2011-12-29 06:12:14 -------- d-----w- C:\Windows\SysWow64\pl 2011-12-29 06:12:13 . 2011-12-29 06:12:13 -------- d-----w- C:\Windows\pl-PL 2011-12-29 06:11:19 . 2011-12-29 16:21:22 -------- d-----w- C:\Windows\system32\wbem\pl-PL 2011-12-29 06:11:09 . 2011-12-29 06:11:09 -------- d-----w- C:\Windows\system32\pl 2011-12-29 05:39:56 . 2009-07-13 17:48:32 3584 ----a-w- C:\Windows\system32\Spool\prtprocs\x64\pl-PL\LXKPTPRC.DLL.mui 2011-12-29 05:30:50 . 2011-12-29 05:30:50 -------- d-----w- C:\Windows\tr-TR 2011-12-29 05:30:13 . 2011-12-29 05:30:13 -------- d-----w- C:\Windows\SysWow64\tr 2011-12-29 05:30:13 . 2011-12-29 05:30:13 -------- d-----w- C:\Windows\SysWow64\drivers\tr-TR 2011-12-29 05:30:12 . 2011-12-29 16:32:39 -------- d-----w- C:\Windows\SysWow64\wbem\tr-TR 2011-12-29 05:29:21 . 2011-12-29 05:29:21 -------- d-----w- C:\Windows\system32\tr 2011-12-29 05:29:12 . 2011-12-29 16:32:38 -------- d-----w- C:\Windows\system32\wbem\tr-TR 2011-12-29 04:56:12 . 2009-07-13 17:48:38 3584 ----a-w- C:\Windows\system32\Spool\prtprocs\x64\tr-TR\LXKPTPRC.DLL.mui 2011-12-29 04:48:54 . 2011-12-29 04:48:54 -------- d-----w- C:\Windows\SysWow64\drivers\bg-BG 2011-12-29 04:48:42 . 2011-12-29 16:08:42 -------- d-----w- C:\Windows\SysWow64\wbem\bg-BG 2011-12-29 04:48:42 . 2011-12-29 04:48:42 -------- d-----w- C:\Windows\bg-BG 2011-12-29 04:48:41 . 2011-12-29 04:48:41 -------- d-----w- C:\Windows\system32\drivers\bg-BG 2011-12-29 04:48:17 . 2011-12-29 16:08:41 -------- d-----w- C:\Windows\system32\wbem\bg-BG 2011-12-29 04:07:04 . 2011-12-29 04:07:04 -------- d-----w- C:\Windows\SysWow64\zh-CHS 2011-12-29 04:07:04 . 2011-12-29 04:07:04 -------- d-----w- C:\Windows\SysWow64\drivers\zh-CN 2011-12-29 04:06:59 . 2011-12-29 16:04:16 -------- d-----w- C:\Windows\SysWow64\wbem\zh-CN 2011-12-29 04:06:38 . 2011-12-29 04:06:38 -------- d-----w- C:\Windows\system32\zh-CHS 2011-12-29 04:06:26 . 2011-12-29 16:04:15 -------- d-----w- C:\Windows\system32\wbem\zh-CN 2011-12-29 04:05:53 . 2011-12-29 04:05:53 -------- d-----w- C:\Windows\zh-CN 2011-12-29 03:32:45 . 2009-07-13 17:15:34 27136 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\imchxlm.dll 2011-12-29 03:32:44 . 2009-07-13 17:15:46 378368 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\mshwchs.dll 2011-12-29 03:32:44 . 2009-07-13 17:06:58 12607488 ----a-w- C:\Program Files (x86)\Common Files\Microsoft Shared\ink\mshwchsr.dll 2011-12-29 03:32:36 . 2009-07-13 19:12:58 3072 ----a-w- C:\Windows\system32\Spool\prtprocs\x64\zh-CN\LXKPTPRC.DLL.mui 2011-12-29 03:32:27 . 2009-07-13 17:41:10 34816 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\imchxlm.dll 2011-12-29 03:32:26 . 2009-07-13 17:41:30 492544 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\mshwchs.dll 2011-12-29 03:32:26 . 2009-07-13 17:29:32 12607488 ----a-w- C:\Program Files\Common Files\Microsoft Shared\ink\mshwchsr.dll (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) 2012-01-09 17:46:23 . 2011-12-11 15:00:15 281656 ----a-w- C:\Windows\SysWow64\PnkBstrB.xtr 2012-01-09 17:44:20 . 2011-11-28 20:11:13 281200 ----a-w- C:\Windows\SysWow64\PnkBstrB.ex0 2012-01-09 13:51:05 . 2011-11-18 14:47:07 181064 ----a-w- C:\Windows\PSEXESVC.EXE 2011-12-17 21:05:00 . 2011-10-21 12:50:34 9622336 ----a-w- C:\Windows\system32\nvwgf2umx.dll 2011-12-17 21:05:00 . 2011-10-21 12:50:34 7677248 ----a-w- C:\Windows\SysWow64\nvwgf2um.dll 2011-12-17 21:05:00 . 2011-10-21 12:50:34 2403136 ----a-w- C:\Windows\system32\nvapi64.dll 2011-12-17 21:05:00 . 2011-10-21 12:50:34 2095424 ----a-w- C:\Windows\SysWow64\nvapi.dll 2011-12-17 21:05:00 . 2011-10-21 12:50:34 1715008 ----a-w- C:\Windows\system32\nvdispco64.dll 2011-12-17 21:05:00 . 2011-10-21 12:50:34 1454912 ----a-w- C:\Windows\system32\nvgenco64.dll 2011-12-17 20:08:51 . 2011-10-21 12:51:08 6004544 ----a-w- C:\Windows\system32\nvcpl.dll 2011-12-17 20:08:14 . 2011-10-21 12:51:08 3028800 ----a-w- C:\Windows\system32\nvsvc64.dll 2011-12-17 20:08:01 . 2011-10-21 12:51:08 889664 ----a-w- C:\Windows\system32\nvvsvc.exe 2011-12-17 20:08:01 . 2011-10-21 12:51:08 63296 ----a-w- C:\Windows\system32\nvshext.dll 2011-12-17 20:08:01 . 2011-10-21 12:51:08 2562368 ----a-w- C:\Windows\system32\nvsvcr.dll 2011-12-17 20:08:01 . 2011-10-21 12:51:08 118080 ----a-w- C:\Windows\system32\nvmctray.dll 2011-12-10 14:24:08 . 2011-11-23 07:20:28 23152 ----a-w- C:\Windows\system32\drivers\mbam.sys 2011-11-19 18:04:31 . 2011-11-19 18:04:31 93 ----a-w- C:\Windows\SysWow64\service.bat 2011-11-19 18:04:31 . 2011-11-19 18:04:31 8192 ----a-w- C:\Windows\SysWow64\srvany.exe 2011-11-19 18:04:31 . 2011-11-19 18:04:31 11776 ----a-w- C:\Windows\SysWow64\msimmc.exe 2011-11-15 13:29:56 . 2011-10-21 12:09:53 270720 ------w- C:\Windows\system32\MpSigStub.exe 2011-11-11 18:06:28 . 2011-10-21 14:17:13 414368 ----a-w- C:\Windows\SysWow64\FlashPlayerCPLApp.cpl 2011-11-05 13:00:01 . 2011-11-05 13:00:01 472576 ----a-w- C:\Windows\AutoKMS.exe 2011-10-29 19:03:47 . 2009-07-14 02:36:51 152576 ----a-w- C:\Windows\SysWow64\msclmd.dll 2011-10-29 19:03:44 . 2009-07-14 02:36:51 175616 ----a-w- C:\Windows\system32\msclmd.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 91648 ----a-w- C:\Windows\system32\SetIEInstalledDate.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 89088 ----a-w- C:\Windows\system32\RegisterIEPKEYs.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 86528 ----a-w- C:\Windows\SysWow64\iesysprep.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 85504 ----a-w- C:\Windows\system32\iesetup.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 76800 ----a-w- C:\Windows\SysWow64\SetIEInstalledDate.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 76800 ----a-w- C:\Windows\system32\tdc.ocx 2011-10-23 19:45:56 . 2011-10-23 19:45:56 74752 ----a-w- C:\Windows\SysWow64\RegisterIEPKEYs.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 74752 ----a-w- C:\Windows\SysWow64\iesetup.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 63488 ----a-w- C:\Windows\SysWow64\tdc.ocx 2011-10-23 19:45:56 . 2011-10-23 19:45:56 603648 ----a-w- C:\Windows\system32\vbscript.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 49664 ----a-w- C:\Windows\system32\imgutil.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 48640 ----a-w- C:\Windows\SysWow64\mshtmler.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 48640 ----a-w- C:\Windows\system32\mshtmler.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 448512 ----a-w- C:\Windows\system32\html.iec 2011-10-23 19:45:56 . 2011-10-23 19:45:56 420864 ----a-w- C:\Windows\SysWow64\vbscript.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 367104 ----a-w- C:\Windows\SysWow64\html.iec 2011-10-23 19:45:56 . 2011-10-23 19:45:56 35840 ----a-w- C:\Windows\SysWow64\imgutil.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 30720 ----a-w- C:\Windows\system32\licmgr10.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 23552 ----a-w- C:\Windows\SysWow64\licmgr10.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 222208 ----a-w- C:\Windows\system32\msls31.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 173056 ----a-w- C:\Windows\system32\ieUnatt.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 165888 ----a-w- C:\Windows\system32\iexpress.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 161792 ----a-w- C:\Windows\SysWow64\msls31.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 160256 ----a-w- C:\Windows\system32\wextract.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 152064 ----a-w- C:\Windows\SysWow64\wextract.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 150528 ----a-w- C:\Windows\SysWow64\iexpress.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 142848 ----a-w- C:\Windows\SysWow64\ieUnatt.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 135168 ----a-w- C:\Windows\system32\IEAdvpack.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 12288 ----a-w- C:\Windows\system32\mshta.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 11776 ----a-w- C:\Windows\SysWow64\mshta.exe 2011-10-23 19:45:56 . 2011-10-23 19:45:56 114176 ----a-w- C:\Windows\system32\admparse.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 111616 ----a-w- C:\Windows\system32\iesysprep.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 110592 ----a-w- C:\Windows\SysWow64\IEAdvpack.dll 2011-10-23 19:45:56 . 2011-10-23 19:45:56 101888 ----a-w- C:\Windows\SysWow64\admparse.dll 2011-10-21 19:29:42 . 2011-03-28 16:36:46 18328 ----a-w- C:\ProgramData\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2011-10-21 14:09:04 . 2011-10-21 11:47:09 694888 ----a-w- C:\Windows\system32\drivers\rtl8192su.sys 2011-10-21 13:59:51 . 2011-10-21 14:00:21 380928 ----a-w- C:\Windows\system32\RtlUI2.exe 2011-10-21 13:59:51 . 2011-10-21 14:00:21 380928 ----a-w- C:\Windows\RtlUI2.exe 2011-10-21 13:59:50 . 2011-10-21 14:00:21 614400 ----a-w- C:\Windows\system32\Rtlihvs.dll 2011-10-21 13:59:50 . 2011-10-21 14:00:21 614400 ----a-w- C:\Windows\Rtlihvs.dll 2011-10-21 13:59:50 . 2011-10-21 14:00:21 188416 ----a-w- C:\Windows\system32\RTLExtUI.dll 2011-10-21 13:59:50 . 2011-10-21 14:00:21 188416 ----a-w- C:\Windows\RTLExtUI.dll