Fênetre em.pc-on-internet

Résolu/Fermé
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 - 17 févr. 2008 à 12:39
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 - 19 mars 2008 à 11:53
Bonjour à tous,

Je me permets de poster sur ce site car j'ai besoin de votre aide.

En se connectant sur internet, j'ai toujours des pages internet qui s'ouvrent tout le temps. J'ai vu qu'il y avait déjà des sujets traitant de ce problème mais je préfère être guidée par une personne qui s'y connaît.

Je vous remercie d'avance pour votre aide.



PS: Je suis sous windows XP
A voir également:

36 réponses

Utilisateur anonyme
17 févr. 2008 à 16:18
Bonjour ,



Télécharge Navilog1

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis l'option 1

-> Pendant le scan ton anti-virus risque de gueuler , ne t'inquiete pas c'est normal ;)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

Puis poste moi le rapport.

( rapport situé a la racine du disque -> C:\Fixnavi.txt )

A+

0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
17 févr. 2008 à 18:08
Bonjour Cyril,

Je te remercie d'avoir répondu si vite.

Voiçi l'analyse de Navilog1:

Search Navipromo version 3.4.5 commencé le 17/02/2008 à 17:12:17,17

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\pc1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\pc1\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\pc1\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\pc1\locals~1\applic~1" *

Fichiers trouvés :

kyjzgmlffh.exe trouvé !
kyjzgmlffh.dat trouvé !
kyjzgmlffh_nav.dat trouvé !
kyjzgmlffh_navps.dat trouvé !



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\pc1\locals~1\applic~1" :

kyjzgmlffh.dat trouvé !
kyjzgmlffh_nav.dat trouvé !
kyjzgmlffh_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !

4)Recherche fichiers connus :



*** Analyse terminée le 17/02/2008 à 17:28:10,93 ***
0
Utilisateur anonyme
17 févr. 2008 à 18:11
Re ,

Relance Navilog1 > option2 > poste le rapport.

**************************************


Télécharge HJT



Place le dans ' C:\programmes\ ' Une fois cela fait , merci de renommer le fichier ' Hijackthis.exe '(situé dans le dossier dans C:\ ) en HJT.exe

Le chemin d'accés du programme doit être ressemblant à celui-ci : C:\Programme\Hijackthis\HJT.exe

Puis lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport ( qui apparait sur le bloc-note )

Tuto si tu n'y arrive pas : http://pageperso.aol.fr/balltrap34/demohijack.htm

A++
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
17 févr. 2008 à 18:23
Voiçi l'analyse de Navilog1 option 2:

Clean Navipromo version 3.4.5 commencé le 17/02/2008 à 18:10:21,95

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

C:\WINDOWS\prefetch\kyjzgmlffh*.pf trouvé !
Copie C:\WINDOWS\prefetch\kyjzgmlffh*.pf réalisée avec succès !
C:\WINDOWS\prefetch\kyjzgmlffh*.pf supprimé !


* Suppression dans "C:\Documents and Settings\pc1\locals~1\applic~1" *

kyjzgmlffh.exe trouvé !
Copie kyjzgmlffh.exe réalisée avec succès !
kyjzgmlffh.exe supprimé !

kyjzgmlffh.dat trouvé !
Copie kyjzgmlffh.dat réalisée avec succès !
kyjzgmlffh.dat supprimé !

kyjzgmlffh_nav.dat trouvé !
Copie kyjzgmlffh_nav.dat réalisée avec succès !
kyjzgmlffh_nav.dat supprimé !

kyjzgmlffh_navps.dat trouvé !
Copie kyjzgmlffh_navps.dat réalisée avec succès !
kyjzgmlffh_navps.dat supprimé !



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\pc1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\pc1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\pc1\MENUDM~1\PROGRA~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\pc1\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\pc1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !

*** Nettoyage terminé le 17/02/2008 à 18:17:38,71 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 févr. 2008 à 18:26
Rapport Hijackthis maintenant stp. ( oublies pas de renommer !!!! )

A+
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
17 févr. 2008 à 18:39
L'analyse Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:36:08, on 17/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\mmrtkrnl.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Programme\HJT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {A2CF53A7-6EEE-948E-4456-2E230EA0D8E7} - (no file)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Realtime Audio Engine] "mmrtkrnl.exe" /i
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Audio Kontrol 1] C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmt.bouyguestelecom.fr/mmawap/jsp/composer/player/mmsPlayer.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O20 - AppInit_DLLs: 8.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: digiSPTIService - Unknown owner - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
Utilisateur anonyme
17 févr. 2008 à 18:55
Re ,

VMN toolbar , tu connais ?

***************************

Ta version d'Adobe n'est pas à jour , désinstalle ta version actuelle en passant par ' ajout et supréssion de programmes '

Puis télécharge la dernière , via ce site --> https://get2.adobe.com/reader/otherversions/


Bulletin de sécurité sur les versions Adobe 7.0.8 et antérieures :

https://www.adobe.com/support/security/bulletins/apsb07-01.html

*********************
Relance hijackthis , Choisis ' Do a system scan ' Et fixe ces lignes : ( coche la case à leurs gauches > ' fixchecked ')

R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmt.bouyguestelecom.fr/mmawap/jsp/composer/player/mmsPlayer.cab

******************

Télécharge clean : http://www.malekal.com/download/clean.zip

Une fois téléchargé et dézippé ( clique droit , extraire tout) , lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

A+
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
17 févr. 2008 à 19:19
Non je ne connais pas VMN toolbar !!!

Par contre j'ai essayé de télécharger clean il me dise d'allé sur le site upload .malekal.com mais la démarche ne fonctionne pas :s

Il faut que je télécharge quelque chose pour le Bulletin de sécurité concernant Adobe ou c'était juste pour donné une idée?

Merci encore Cyril.
0
Utilisateur anonyme
17 févr. 2008 à 19:28
Re , non tu mets a jour Adobe , donc tu télécharges ;))

*******************

Télécharge OTMoveIt2 ( de Old Timer )

N'y touche pas pour l'instant.

*********
Télécharger OAD (Outil d'Aide au Diagnostic) < http://sosvirus.changelog.fr/OAD.exe >
→ Enregistre-le sur ton bureau
→ Lancer 'OAD.exe' en faisant un double clique sur le fichier
→ Saisir la valeur recherchée -> ' VMNTOO~1.DLL ' ( fait un copier/coller )
→ Type de recherche : sélectionner l'option 6 puis valide [entrée]
→ OAD va maintenant rechercher le fichier.
→ Laisse-le travailler jusqu'à ce qu'il en ait terminé.
→ Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.

------------- Patienter. --------------

→ Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
→ Faire un copier/coller de ce rapport dans ton prochain post.

Note: Certains Antivirus peuvent émettre une alerte lors du téléchargement / utilisation > ignore

poste le rapport.

A+


0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
17 févr. 2008 à 19:33
L'analyse de Clean: Je fais la démarche OAD ensuite? ou celle de OLD TIMER ? :)

17/02/2008 a 19:18:36,07

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\LOOP.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\SpoonUninstall.exe FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\vmntoolbar\" FOUND
*** Fin du rapport !
0
Utilisateur anonyme
17 févr. 2008 à 19:37
Re , vive clean ! =DD


1)relance Clean > option2 > poste le rapport.

*************

2)Télécharge OtmoveIt au cas ou.

******

3)Fait la manip avec OAD.
A+

Poste le rapport clean et OAD en meme temps ( histoire de gagner de la place )
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
17 févr. 2008 à 19:41
lol ok ca marche part contre pour CLEAN option 2 on me dit: "Vous tenez d'exécuter le script en mode normal alors qu'il est préfèrable en mode sans échec" c'est à dire?
0
Utilisateur anonyme
17 févr. 2008 à 19:42
Re , oups ! oublis de ma part =S

Relance le en MSE

A+

seulement clean en Mode sans echec , OAD en mode normal.


0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
17 févr. 2008 à 20:13
Pas de problème j'ai relancé :)

CLEAN option 2:

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 17/02/2008 a 19:59:09,48

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\LOOP.exe

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\vmntoolbar\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !


L'analyse de OAD:

17/02/2008 ---- 19:50:17,62

----------------------------------
§§§§§§ [VMNTOO~1.DLL ] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Utilisateur anonyme
17 févr. 2008 à 21:01
Re , ok pas de clé de registre avec la toolbar , reposte un rapport Hijackthis stp ;)

A+

0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
17 févr. 2008 à 21:10
Pas de probleme :)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:07:26, on 17/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\mmrtkrnl.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\SuperCopier\SuperCopier.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Programme\HJT.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: (no name) - {A2CF53A7-6EEE-948E-4456-2E230EA0D8E7} - (no file)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O3 - Toolbar: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Realtime Audio Engine] "mmrtkrnl.exe" /i
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Audio Kontrol 1] C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O20 - AppInit_DLLs: 8.dll
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: digiSPTIService - Unknown owner - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
0
Utilisateur anonyme
17 févr. 2008 à 21:15
Re ,

Relance hijackthis , Choisis ' Do a system scan ' Et fixe ces lignes : ( coche la case à leurs gauches > ' fixchecked ')

O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: (no name) - {A2CF53A7-6EEE-948E-4456-2E230EA0D8E7} - (no file)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O3 - Toolbar: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
O23 - Service: digiSPTIService - Unknown owner - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe (file missing)


**********************************************

Avec OAD ,

Rentre cette valeur : ALCMTR.EXE

Poste le rapport ;)

Puis rentre celle la : 8.dll

Rapport Aussi
a+
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
17 févr. 2008 à 21:36
17/02/2008 ---- 21:33:11,96

----------------------------------
§§§§§§ [ALCMTR.EXE] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Alcmtr"="ALCMTR.EXE"

[HKEY_USERS\S-1-5-21-789336058-1580818891-682003330-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\WINDOWS\\ALCMTR.EXE"="Realtek Azalia Audio - Event Monitor"

*******************
[Fichier]
*******************

c:\Program Files\Realtek\InstallShield\Alcmtr.exe
c:\WINDOWS\ALCMTR.EXE


*********************
[Même date]
*********************

[06/01/2006 ] --- REP ---> C:\Program Files\.
[06/01/2006 ] --- REP ---> C:\Program Files\..
[06/01/2006 ] --- REP ---> C:\Program Files\Adobe
[06/01/2006 ] --- REP ---> C:\Program Files\Amen Backup
[06/01/2006 ] --- REP ---> C:\Program Files\Fichiers communs
[06/01/2006 ] --- REP ---> C:\Program Files\InstallShield Installation Information
[06/01/2006 ] --- REP ---> C:\Program Files\Intel
[06/01/2006 ] --- REP ---> C:\Program Files\Internet Explorer
[06/01/2006 ] --- REP ---> C:\Program Files\IZArc
[06/01/2006 ] --- REP ---> C:\Program Files\Juan M. Aguirregabiria
[06/01/2006 ] --- REP ---> C:\Program Files\microsoft frontpage
[06/01/2006 ] --- REP ---> C:\Program Files\Microsoft Office
[06/01/2006 ] --- REP ---> C:\Program Files\Microsoft Visual Studio
[06/01/2006 ] --- REP ---> C:\Program Files\Microsoft Works
[06/01/2006 ] --- REP ---> C:\Program Files\Microsoft.NET
[06/01/2006 ] --- REP ---> C:\Program Files\Movie Maker
[06/01/2006 ] --- REP ---> C:\Program Files\MSN
[06/01/2006 ] --- REP ---> C:\Program Files\MSN Gaming Zone
[06/01/2006 ] --- REP ---> C:\Program Files\MSN Messenger
[06/01/2006 ] --- REP ---> C:\Program Files\NetMeeting
[06/01/2006 ] --- REP ---> C:\Program Files\Outlook Express
[06/01/2006 ] --- REP ---> C:\Program Files\Realtek
[06/01/2006 ] --- REP ---> C:\Program Files\Services en ligne
[06/01/2006 ] --- REP ---> C:\Program Files\SuperCopier
[06/01/2006 ] --- REP ---> C:\Program Files\Uninstall Information
[06/01/2006 ] --- REP ---> C:\Program Files\Windows Media Player
[06/01/2006 ] --- REP ---> C:\Program Files\Windows NT
[06/01/2006 ] --- REP ---> C:\Program Files\WindowsUpdate
[06/01/2006 ] --- REP ---> C:\Program Files\xerox
[06/01/2006 ] ---> C:\boot.ini
[06/01/2006 ] ---> C:\CONFIG.SYS
[06/01/2006 ] ---> C:\IO.SYS
[06/01/2006 ] ---> C:\MSDOS.SYS
[06/01/2006 ] ---> C:\pagefile.sys
[06/01/2006 ] ---> C:\Realtek.log
[06/01/2006 ] ---> C:\RtlAudio_Result.txt
[06/01/2006 ] ---> C:\WINDOWS\002241_.tmp
[06/01/2006 ] ---> C:\WINDOWS\ALCFDRTM.EXE
[06/01/2006 ] ---> C:\WINDOWS\ALCFDRTM.VER
[06/01/2006 ] ---> C:\WINDOWS\ALCMTR.EXE
[06/01/2006 ] ---> C:\WINDOWS\ALCWZRD.EXE
[06/01/2006 ] ---> C:\WINDOWS\bootstat.dat
[06/01/2006 ] ---> C:\WINDOWS\Bulles de savon.bmp
[06/01/2006 ] ---> C:\WINDOWS\control.ini
[06/01/2006 ] ---> C:\WINDOWS\desktop.ini
[06/01/2006 ] ---> C:\WINDOWS\Granit vert.bmp
[06/01/2006 ] ---> C:\WINDOWS\IsUn040c.exe
[06/01/2006 ] ---> C:\WINDOWS\Jour de pˆche.bmp
[06/01/2006 ] ---> C:\WINDOWS\Mur de Santa Fe.bmp
[06/01/2006 ] ---> C:\WINDOWS\notepad.exe
[06/01/2006 ] ---> C:\WINDOWS\ODBC.INI
[06/01/2006 ] ---> C:\WINDOWS\ODBCINST.INI
[06/01/2006 ] ---> C:\WINDOWS\Plume.bmp
[06/01/2006 ] ---> C:\WINDOWS\REGLOCS.OLD
[06/01/2006 ] ---> C:\WINDOWS\Rhododendron.bmp
[06/01/2006 ] ---> C:\WINDOWS\RiviŠre Sumida.bmp
[06/01/2006 ] ---> C:\WINDOWS\Rosace bleue 16.bmp
[06/01/2006 ] ---> C:\WINDOWS\RTHDCPL.exe
[06/01/2006 ] ---> C:\WINDOWS\RTLCPL.EXE
[06/01/2006 ] ---> C:\WINDOWS\SchedLgU.Txt
[06/01/2006 ] ---> C:\WINDOWS\SET3.tmp
[06/01/2006 ] ---> C:\WINDOWS\SET7.tmp
[06/01/2006 ] ---> C:\WINDOWS\setupapi.log.0.old
[06/01/2006 ] ---> C:\WINDOWS\slrundll.exe
[06/01/2006 ] ---> C:\WINDOWS\SOUNDMAN.EXE
[06/01/2006 ] ---> C:\WINDOWS\Sti_Trace.log
[06/01/2006 ] ---> C:\WINDOWS\system32\$winnt$.inf
[06/01/2006 ] ---> C:\WINDOWS\system32\access.cpl
[06/01/2006 ] ---> C:\WINDOWS\system32\acctres.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\accwiz.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\ALSNDMGR.CPL
[06/01/2006 ] ---> C:\WINDOWS\system32\amcompat.tlb
[06/01/2006 ] ---> C:\WINDOWS\system32\amstream.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ati2cqag.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ati2dvaa.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ati2dvag.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ati3d1ag.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ati3duag.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ativdaxx.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\ativmvxx.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\ativtmxx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ativvaxx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\atrace.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\auditusr.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\AUTOEXEC.NT
[06/01/2006 ] ---> C:\WINDOWS\system32\avmeter.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\avtapi.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\avwav.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\batt.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\bdaplgin.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\bitsprx2.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\bitsprx3.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\blastcln.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\bopomofo.uce
[06/01/2006 ] ---> C:\WINDOWS\system32\bthci.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\bthprops.cpl
[06/01/2006 ] ---> C:\WINDOWS\system32\bthserv.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\btpanui.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\BuzzingBee.wav
[06/01/2006 ] ---> C:\WINDOWS\system32\c_10006.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_10007.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_10010.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_10017.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_10029.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_10081.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_10082.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_20127.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\C_28594.NLS
[06/01/2006 ] ---> C:\WINDOWS\system32\C_28595.NLS
[06/01/2006 ] ---> C:\WINDOWS\system32\C_28597.NLS
[06/01/2006 ] ---> C:\WINDOWS\system32\c_28599.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_28603.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_737.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_852.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_855.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_857.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_866.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_869.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\c_875.nls
[06/01/2006 ] ---> C:\WINDOWS\system32\calc.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\catsrv.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\catsrvps.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\catsrvut.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\cdmodem.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\cdplayer.exe.manifest
[06/01/2006 ] ---> C:\WINDOWS\system32\cfgbkend.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\charmap.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\ChCfg.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\chkpnb.dat
[06/01/2006 ] ---> C:\WINDOWS\system32\clbcatex.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\clbcatq.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\clipbrd.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\cmprops.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\cmsetacl.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\colbact.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\comaddin.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\comrepl.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\comsnap.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\comsvcs.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\comuid.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\CONFIG.NT
[06/01/2006 ] ---> C:\WINDOWS\system32\CONFIG.TMP
[06/01/2006 ] ---> C:\WINDOWS\system32\d3d8.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\d3d8thk.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\d3d9.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\d3dim700.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dcomcnfg.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\ddraw.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ddrawex.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\desktop.ini
[06/01/2006 ] ---> C:\WINDOWS\system32\devenum.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dgrpsetu.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dgsetup.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dmband.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dmcompos.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dmime.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dmloader.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dmscript.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dmstyle.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dmsynth.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dmusic.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dplaysvr.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\dplayx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dpmodemx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dpnaddr.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dpnet.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dpnhpast.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dpnhupnp.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dpnlobby.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dpnsvr.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\dpvacm.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dpvoice.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dpvsetup.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\dpvvox.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dpwsockx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv01nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv02nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv05nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv07nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv08nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv09nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv11nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\aec.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\agp440.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\agpcpq.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\alim1541.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\amdagp.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atapi.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1btxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1mdxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1pdxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1raxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1rvxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1snxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1ttxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1tuxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1xbxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1xsxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati2mtaa.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati2mtag.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinbtxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinmdxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinpdxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinraxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinrvxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinsnxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinttxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atintuxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinxbxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinxsxx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ativmc20.cod
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atv01nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atv02nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atv04nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atv06nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atv10nt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\audstub.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bdasup.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthenum.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthmodem.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthpan.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthport.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthprint.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthusb.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ccdecode.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ch7xxnt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\cxthsfs2.cty
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\dmusic.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\drmk.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\drmkaud.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\e100b325.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\fltmgr.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\gagp30kx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\hidbth.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\hidir.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\hsfbs2s2.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\hsfcxts2.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\hsfdpsp2.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\http.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ialmnt5.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\intelppm.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ip6fw.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\irenum.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\isapnp.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\kmixer.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ks.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mdmxsdk.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mpe.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\msdv.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mskssrv.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mspclock.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mspqm.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mssmbios.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mstee.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mtlmnt5.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mtlstrm.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mtxparhm.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mutohpen.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\nabtsfec.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ndisip.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\netwlan5.img
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ntmtlfax.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\nv4_mini.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\pci.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\pciide.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\pciidex.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\rdpdr.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\rdpwd.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\recagent.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\redbook.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\rfcomm.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\rndismpx.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\RtkHDAud.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\s3gnbm.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sdbus.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sffdisk.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sffp_sd.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\siint5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sisagp.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\slip.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\slnt7554.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\slntamr.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\slnthal.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\slwdmsup.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\smbali.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\SMBios.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\splitter.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sr.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\stream.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\streamip.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\swenum.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\swmidi.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sysaudio.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\tdpipe.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\tdtcp.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\termdd.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\uagp35.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usb8023x.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usbehci.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usbhub.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usbport.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\USBSTOR.SYS
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usbuhci.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usbvideo.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\vchnt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\viaagp.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wacompen.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wadv07nt.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wadv08nt.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wadv09nt.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wadv11nt.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\watv06nt.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\watv10nt.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wdmaud.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wstcodec.sys
[06/01/2006 ] ---> C:\WINDOWS\system32\dsdmo.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dsdmoprp.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dsound.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dsound3d.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dswave.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dx7vb.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dx8vb.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dxdiag.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\dxdiagn.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\dxdllreg.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\e100b325.din
[06/01/2006 ] ---> C:\WINDOWS\system32\e100bmsg.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\emptyregdb.dat
[06/01/2006 ] ---> C:\WINDOWS\system32\encapi.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\EqnClass.Dll
[06/01/2006 ] ---> C:\WINDOWS\system32\extmgr.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\firewall.cpl
[06/01/2006 ] ---> C:\WINDOWS\system32\fltlib.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\fltmc.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\FNTCACHE.DAT
[06/01/2006 ] ---> C:\WINDOWS\system32\freecell.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\fsquirt.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\fwcfg.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\gb2312.uce
[06/01/2006 ] ---> C:\WINDOWS\system32\getuname.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\h323log.txt
[06/01/2006 ] ---> C:\WINDOWS\system32\hccutils.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\hkcmd.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\hsfcisp2.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\hticons.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\html.iec
[06/01/2006 ] ---> C:\WINDOWS\system32\httpapi.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\hypertrm.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\iac25_32.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\iAlmCoIn_v3847.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ialmdd5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ialmdev5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ialmdnt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ialmgdev.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ialmgicd.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ialmrem.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ialmrnt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\icaapi.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\icfgnt5.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\icwdial.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\icwphbk.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ideograf.uce
[06/01/2006 ] ---> C:\WINDOWS\system32\ieencode.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxcfg.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxcpl.cpl
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxdev.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxdgps.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxdiag.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxdo.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxeud.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxexps.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxext.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhara.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxharb.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhchs.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhcht.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhcsy.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhdan.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhdeu.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhell.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxheng.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhenu.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhesp.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhfin.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhfra.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhfrc.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhheb.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhhun.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhita.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhjpn.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhk.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhkor.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhnld.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhnor.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhplk.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhptb.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhptg.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhrus.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhsve.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhtha.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxhtrk.lhp
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxpph.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrara.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrarb.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrchs.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrcht.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrcsy.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrdan.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrdeu.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrell.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxreng.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrenu.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxres.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxresp.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxress.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrfin.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrfra.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrfrc.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrheb.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrhun.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrita.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrjpn.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrkor.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrnld.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrnor.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrplk.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrptb.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrptg.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrrus.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrsve.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrtha.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxrtrk.lrc
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxsrvc.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxtray.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\igfxzoom.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\ils.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\inetcfg.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\inetcomm.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\inetres.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\IntelNic.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ipsink.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\ir41_32.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\ir41_qc.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ir41_qcx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ir50_32.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ir50_qc.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ir50_qcx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\irclass.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\irprops.cpl
[06/01/2006 ] ---> C:\WINDOWS\system32\isign32.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\isrdbg32.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ivfsrc.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\kanji_1.uce
[06/01/2006 ] ---> C:\WINDOWS\system32\kanji_2.uce
[06/01/2006 ] ---> C:\WINDOWS\system32\KBDAL.DLL
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdaze.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdazel.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdblr.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdbu.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdcr.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdcz.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdcz1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdcz2.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdest.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdfi1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdgkl.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdhe.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdhe220.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdhe319.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdhela2.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdhela3.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdhept.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdhu.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdhu1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdinbe1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdinben.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdinmal.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdkaz.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdkyr.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdlt.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdlt1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdlv.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdlv1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdmaori.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdmlt47.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdmlt48.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdmon.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdno1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdpl.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdpl1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdro.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdru.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdru1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdsl.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdsl1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdsmsfi.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdsmsno.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdtat.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdtuf.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdtuq.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdukx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdur.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbduzb.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdycc.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kbdycl.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\korean.uce
[06/01/2006 ] ---> C:\WINDOWS\system32\ksproxy.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\kstvtune.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\ksuser.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\kswdmcap.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\ksxbar.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\licwmi.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\logman.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\logoff.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\logonui.exe.manifest
[06/01/2006 ] ---> C:\WINDOWS\system32\LoopyMusic.wav
[06/01/2006 ] ---> C:\WINDOWS\system32\mapi32.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mciqtz32.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mdimon.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mdmxsdk.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mmfutil.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mnmdd.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mnmsrvc.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\MP43DMOD.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\MP4SDMOD.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mpeg2data.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\mpg2splt.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\mplay32.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\MRT.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\msconf.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\msdadiag.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\msdmo.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\msdtc.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\msdtclog.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\msdtcprf.h
[06/01/2006 ] ---> C:\WINDOWS\system32\msdtcprf.ini
[06/01/2006 ] ---> C:\WINDOWS\system32\msdtcprx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\msdtctm.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\msdtcuiu.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\msdvbnp.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\msg.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\msg723.acm
[06/01/2006 ] ---> C:\WINDOWS\system32\msh261.drv
[06/01/2006 ] ---> C:\WINDOWS\system32\mshearts.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\msoeacct.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\msoert2.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mspaint.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\mspmsnsv.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mstask.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mstinit.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\mstsc.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\mstscax.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\msvidctl.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mswebdvd.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\msyuv.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mtxdm.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mtxex.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mtxlegih.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mtxoci.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\mtxparhd.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\ncpa.cpl.manifest
[06/01/2006 ] ---> C:\WINDOWS\system32\netsetup.cpl
[06/01/2006 ] ---> C:\WINDOWS\system32\nmevtmsg.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\nmmkcert.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\nscompat.tlb
[06/01/2006 ] ---> C:\WINDOWS\system32\nv4_disp.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\nwc.cpl.manifest
[06/01/2006 ] ---> C:\WINDOWS\system32\p2p.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\p2pgasvc.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\p2pgraph.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\p2pnetsh.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\p2psvc.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\PerfStringBackup.INI
[06/01/2006 ] ---> C:\WINDOWS\system32\pnrpnsp.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\powercfg.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\Prounstl.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\proxycfg.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\psisdecd.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\psisrndr.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\qappsrv.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\qasf.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\qcap.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\qdv.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\qdvd.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\qedit.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\qedwipes.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\qmgr.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\qmgrprxy.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\qprocess.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\quartz.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\qwinsta.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\racpldlg.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\rdchost.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\rdpcfgex.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\rdpclip.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\rdpsnd.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\rdpwsx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\rdsaddin.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\rdshost.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\regini.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\remotepg.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\reset.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\RTCOMDLL.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\RTLCPAPI.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\rwinsta.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\s3gnb.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\safrcdlg.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\safrdm.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\safrslv.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\sapi.cpl.manifest
[06/01/2006 ] ---> C:\WINDOWS\system32\schedsvc.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\sdhcinst.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\servdeps.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\sessmgr.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\SetupBD.din
[06/01/2006 ] ---> C:\WINDOWS\system32\shadow.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\shiftjis.uce
[06/01/2006 ] ---> C:\WINDOWS\system32\slcoinst.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\slextspk.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\slgen.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\slrundll.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\slserv.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\smbinst.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\sndrec32.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\sndvol32.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\sol.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\spider.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\spupdsvc.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\spupdwxp.log
[06/01/2006 ] ---> C:\WINDOWS\system32\spxcoins.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\srclient.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\srrstr.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\srsvc.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\stclient.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\storprop.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\strmfilt.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\subrange.uce
[06/01/2006 ] ---> C:\WINDOWS\system32\termsrv.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\tscfgwmi.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\tscon.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\tscupgrd.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\tsdiscon.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\tskill.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\tslabels.h
[06/01/2006 ] ---> C:\WINDOWS\system32\tslabels.ini
[06/01/2006 ] ---> C:\WINDOWS\system32\tsshutdn.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\twext.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\Unzdll.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\usbui.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\usrlogon.cmd
[06/01/2006 ] ---> C:\WINDOWS\system32\vbisurf.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\vidcap.ax
[06/01/2006 ] ---> C:\WINDOWS\system32\w3ssl.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wdmaud.drv
[06/01/2006 ] ---> C:\WINDOWS\system32\winchat.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\WindowsLogon.manifest
[06/01/2006 ] ---> C:\WINDOWS\system32\winhttp.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\winmine.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\winshfhc.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wmerror.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wmidx.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wmimgmt.msc
[06/01/2006 ] ---> C:\WINDOWS\system32\wmp.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wmpasf.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wmpdxm.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wmpscheme.xml
[06/01/2006 ] ---> C:\WINDOWS\system32\wmsdmoe2.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\WMSPDMOD.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\WMSPDMOE.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wmvdmoe2.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wpa.bak
[06/01/2006 ] ---> C:\WINDOWS\system32\write.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\wscntfy.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\wscsvc.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wscui.cpl
[06/01/2006 ] ---> C:\WINDOWS\system32\wshbth.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wstdecod.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wuapi.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wuauclt.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\wuauclt1.exe
[06/01/2006 ] ---> C:\WINDOWS\system32\wuaucpl.cpl
[06/01/2006 ] ---> C:\WINDOWS\system32\wuaucpl.cpl.manifest
[06/01/2006 ] ---> C:\WINDOWS\system32\wuaueng.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wuaueng1.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wuauserv.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wucltui.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wups.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\wups2.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\xmlprov.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\xmlprovi.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\xolehlp.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\xpsp2res.dll
[06/01/2006 ] ---> C:\WINDOWS\system32\Zipdll.dll
[06/01/2006 ] ---> C:\WINDOWS\TASKMAN.EXE
[06/01/2006 ] ---> C:\WINDOWS\Tasse … caf‚.bmp
[06/01/2006 ] ---> C:\WINDOWS\uninst.exe
[06/01/2006 ] ---> C:\WINDOWS\vb.ini
[06/01/2006 ] ---> C:\WINDOWS\vbaddin.ini
[06/01/2006 ] ---> C:\WINDOWS\Vent de prairie.bmp
[06/01/2006 ] ---> C:\WINDOWS\wiadebug.log
[06/01/2006 ] ---> C:\WINDOWS\wiaservc.log
[06/01/2006 ] ---> C:\WINDOWS\WindowsShell.Manifest
[06/01/2006 ] ---> C:\WINDOWS\WindowsUpdate.log
[06/01/2006 ] ---> C:\WINDOWS\winnt.bmp
[06/01/2006 ] ---> C:\WINDOWS\winnt256.bmp
[06/01/2006 ] ---> C:\WINDOWS\WMSysPr9.prx
[06/01/2006 ] ---> C:\WINDOWS\WMSysPrx.prx
[06/01/2006 ] ---> C:\WINDOWS\Zapotec.bmp



Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
Utilisateur anonyme
17 févr. 2008 à 21:39
Re ,

Maintenant la même procédure avec : 8.dll

*************************************************
A+
0
Amir86 Messages postés 249 Date d'inscription dimanche 17 février 2008 Statut Membre Dernière intervention 18 mars 2012 5
17 févr. 2008 à 21:51
17/02/2008 ---- 21:48:37,07

----------------------------------
§§§§§§ [8.dll] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0776F107-F5A6-404B-9A78-7027FA6EAADD}\InprocServer32]
@="C:\\Program Files\\Windows Live\\Messenger\\psmsong.8.5.1302.1018.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{25E609E4-B259-11CF-BFC7-444553540000}\InProcServer32]
@="C:\\WINDOWS\\System32\\dinput8.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{25E609E5-B259-11CF-BFC7-444553540000}\InProcServer32]
@="C:\\WINDOWS\\System32\\dinput8.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}\InprocServer32]
@="C:\\Program Files\\Java\\jre1.5.0_08\\bin\\npjpi150_08.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}\InprocServer32]
@="C:\\Program Files\\Java\\jre1.5.0_08\\bin\\npjpi150_08.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}\InprocServer32]
@="C:\\Program Files\\Java\\jre1.5.0_08\\bin\\npjpi150_08.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}\DefaultIcon]
@="C:\\Program Files\\Windows Live\\Messenger\\fsshext.8.5.1302.1018.dll,-202"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}\InprocServer32]
@="C:\\Program Files\\Windows Live\\Messenger\\fsshext.8.5.1302.1018.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5F162E79202713E4DAB8313124AB6088]
"DDE7F2BCF1D91C3409CFF425AE1E271A"="C?\\WINDOWS\\Microsoft.NET\\Framework\\v1.1.4322\\mtxoci8.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61CEE5415CDAFAC42816FCCAF203187F]
"9D4289C9000937346A5A0D5E4D383149"="C:\\Program Files\\Adobe\\Adobe Bridge CS3\\libagluc28.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A3B17C267F877346B6F2D8144C825AB]
"8767879E33010000E876000000000010"="C:\\Program Files\\Adobe\\Adobe Help Center\\libagli18n28.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71635A58B1B8AC34EBC8CCEBB3BD5A9E]
"C040110900063D11C8EF10054038389C"="C:\\Program Files\\Microsoft Office\\OFFICE11\\1036\\POCE98.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\81975FDC08542AF46A5A5A150AFBEBE6]
"4476FDAB78736F848B9CC4945904D156"="C:\\Program Files\\Windows Live\\Messenger\\msgsc.8.5.1302.1018.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9215D13002E26074ABBBF10789D36B4F]
"9D4289C9000937346A5A0D5E4D383149"="C:\\Program Files\\Adobe\\Adobe Bridge CS3\\libagli18n28.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A86FB707C5C0B54429B17F1B556FF4C6]
"4476FDAB78736F848B9CC4945904D156"="C:\\Program Files\\Windows Live\\Messenger\\msgrapp.8.5.1302.1018.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B22B61F270777FD4CAC89F661B2DD976]
"4476FDAB78736F848B9CC4945904D156"="C:\\Program Files\\Windows Live\\Messenger\\fsshext.8.5.1302.1018.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5E71C2AA9E111B4499A3409E8FEADA1]
"8767879E33010000E876000000000010"="C?\\Program Files\\Adobe\\Adobe Help Center\\libagluc28.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B911CFCBB77069146A0E35FBA3D9838E]
"4476FDAB78736F848B9CC4945904D156"="C:\\Program Files\\Windows Live\\Messenger\\psmsong.8.5.1302.1018.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E708D8987850FF1448ECBBAF48D2D2EF]
"4476FDAB78736F848B9CC4945904D156"="C:\\Program Files\\Windows Live\\Messenger\\msgslang.8.5.1302.1018.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
"C:\\WINDOWS\\Microsoft.NET\\Framework\\v1.1.4322\\mtxoci8.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
"C:\\WINDOWS\\system32\\Ra3228_8.dll"=dword:00000002

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
"C:\\Program Files\\Adobe\\Adobe Help Center\\libagluc28.dll"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.dll]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="8.dll"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Keyboard Layouts\0001043a]
"Layout File"="KBDMLT48.DLL"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Keyboard Layouts\0001043a]
"Layout File"="KBDMLT48.DLL"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Keyboard Layouts\0001043a]
"Layout File"="KBDMLT48.DLL"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layouts\0001043a]
"Layout File"="KBDMLT48.DLL"

[HKEY_USERS\S-1-5-21-789336058-1580818891-682003330-1004\Software\Sony Media Software\Vegas\6.0\Metrics\VstCache\Mappings\{53575038-4FB7-BD77-A347-0007E95D36FA}]
"Path"="C:\\Program Files\\Vstplugins\\SUPERWAVEP8.dll"

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0