Fênetre em.pc-on-internet

Résolu
Amir86 Messages postés 257 Statut Membre -  
Amir86 Messages postés 257 Statut Membre -
Bonjour à tous,

Je me permets de poster sur ce site car j'ai besoin de votre aide.

En se connectant sur internet, j'ai toujours des pages internet qui s'ouvrent tout le temps. J'ai vu qu'il y avait déjà des sujets traitant de ce problème mais je préfère être guidée par une personne qui s'y connaît.

Je vous remercie d'avance pour votre aide.

PS: Je suis sous windows XP
Configuration: Windows XP
Internet Explorer 7.0

36 réponses

  • 1
  • 2
Résumé de la discussion

Des pages s'ouvrent automatiquement sur Windows XP avec Internet Explorer 7, signe d'une infection ou d'un logiciel indésirable affectant le démarrage et les extensions du navigateur. Les analyses HijackThis et Navilog1 identifient des composants malveillants dans le registre, les modules chargés et les éléments de démarrage, notamment des barres d'outils VMN, des DLL et des services suspects. Les remédiations alternent entre nettoyage guidé par Navilog1 (suppression de fichiers et sauvegarde de registre) et relances d'analyse pour fixer les entrées indésirables, avec mise en garde sur la désinfection sans avis. Des échanges complémentaires préconisent de relancer HijackThis et de décocher les entrées problématiques (barres d'outils VMN, BHO et éléments de démarrage) tout en vérifiant les services et programmes actifs.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Bonjour ,

    Télécharge Navilog1

    et enregistre-le sur ton bureau.

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis l'option 1

    -> Pendant le scan ton anti-virus risque de gueuler , ne t'inquiete pas c'est normal ;)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***

    Puis poste moi le rapport.

    ( rapport situé a la racine du disque -> C:\Fixnavi.txt )

    A+

    0
  2. Amir86 Messages postés 257 Statut Membre 5
     
    Bonjour Cyril,

    Je te remercie d'avoir répondu si vite.

    Voiçi l'analyse de Navilog1:

    Search Navipromo version 3.4.5 commencé le 17/02/2008 à 17:12:17,17

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\pc1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\pc1\locals~1\applic~1" ***

    *** Recherche dossiers dans "C:\Documents and Settings\pc1\MENUDM~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\pc1\locals~1\applic~1" *

    Fichiers trouvés :

    kyjzgmlffh.exe trouvé !
    kyjzgmlffh.dat trouvé !
    kyjzgmlffh_nav.dat trouvé !
    kyjzgmlffh_navps.dat trouvé !

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    HKEY_CURRENT_USER\Software\Lanconfig trouvé !

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\pc1\locals~1\applic~1" :

    kyjzgmlffh.dat trouvé !
    kyjzgmlffh_nav.dat trouvé !
    kyjzgmlffh_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !

    4)Recherche fichiers connus :

    *** Analyse terminée le 17/02/2008 à 17:28:10,93 ***
    0
  3. Utilisateur anonyme
     
    Re ,

    Relance Navilog1 > option2 > poste le rapport.

    **************************************

    Télécharge HJT

    Place le dans ' C:\programmes\ ' Une fois cela fait , merci de renommer le fichier ' Hijackthis.exe '(situé dans le dossier dans C:\ ) en HJT.exe

    Le chemin d'accés du programme doit être ressemblant à celui-ci : C:\Programme\Hijackthis\HJT.exe

    Puis lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport ( qui apparait sur le bloc-note )

    Tuto si tu n'y arrive pas : http://pageperso.aol.fr/balltrap34/demohijack.htm

    A++
    0
  4. Amir86 Messages postés 257 Statut Membre 5
     
    Voiçi l'analyse de Navilog1 option 2:

    Clean Navipromo version 3.4.5 commencé le 17/02/2008 à 18:10:21,95

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 11.02.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 7.0.5730.11
    Système de fichiers : NTFS

    Mode suppression automatique
    avec prise en charge résultats Catchme et GNS

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

    * Suppression dans C:\WINDOWS\System32 *

    C:\WINDOWS\prefetch\kyjzgmlffh*.pf trouvé !
    Copie C:\WINDOWS\prefetch\kyjzgmlffh*.pf réalisée avec succès !
    C:\WINDOWS\prefetch\kyjzgmlffh*.pf supprimé !

    * Suppression dans "C:\Documents and Settings\pc1\locals~1\applic~1" *

    kyjzgmlffh.exe trouvé !
    Copie kyjzgmlffh.exe réalisée avec succès !
    kyjzgmlffh.exe supprimé !

    kyjzgmlffh.dat trouvé !
    Copie kyjzgmlffh.dat réalisée avec succès !
    kyjzgmlffh.dat supprimé !

    kyjzgmlffh_nav.dat trouvé !
    Copie kyjzgmlffh_nav.dat réalisée avec succès !
    kyjzgmlffh_nav.dat supprimé !

    kyjzgmlffh_navps.dat trouvé !
    Copie kyjzgmlffh_navps.dat réalisée avec succès !
    kyjzgmlffh_navps.dat supprimé !

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Suppression dossiers dans "C:\Documents and Settings\pc1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\pc1\locals~1\applic~1" ***

    *** Suppression dossiers dans "C:\Documents and Settings\pc1\MENUDM~1\PROGRA~1" ***

    *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\pc1\locals~1\Temp effectué !

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

    2)Recherche, création sauvegardes et suppression Heuristique :

    * Dans C:\WINDOWS\system32 *

    * Dans "C:\Documents and Settings\pc1\locals~1\applic~1" *

    *** Sauvegarde du Registre vers dossier Backupnavi ***

    sauvegarde du Registre réalisée avec succès !

    *** Nettoyage Registre ***

    Nettoyage Registre Ok

    *** Certificats ***

    Certificat Egroup supprimé !

    *** Nettoyage terminé le 17/02/2008 à 18:17:38,71 ***
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Rapport Hijackthis maintenant stp. ( oublies pas de renommer !!!! )

    A+
    0
  7. Amir86 Messages postés 257 Statut Membre 5
     
    L'analyse Hijackthis:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:36:08, on 17/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\ALCWZRD.EXE
    C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\mmrtkrnl.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\SuperCopier\SuperCopier.exe
    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Programme\HJT.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O2 - BHO: (no name) - {A2CF53A7-6EEE-948E-4456-2E230EA0D8E7} - (no file)
    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O3 - Toolbar: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Realtime Audio Engine] "mmrtkrnl.exe" /i
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
    O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Audio Kontrol 1] C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmt.bouyguestelecom.fr/mmawap/jsp/composer/player/mmsPlayer.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
    O20 - AppInit_DLLs: 8.dll
    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: digiSPTIService - Unknown owner - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    0
  8. Utilisateur anonyme
     
    Re ,

    VMN toolbar , tu connais ?

    ***************************

    Ta version d'Adobe n'est pas à jour , désinstalle ta version actuelle en passant par ' ajout et supréssion de programmes '

    Puis télécharge la dernière , via ce site --> https://get2.adobe.com/reader/otherversions/

    Bulletin de sécurité sur les versions Adobe 7.0.8 et antérieures :

    https://www.adobe.com/support/security/bulletins/apsb07-01.html

    *********************
    Relance hijackthis , Choisis ' Do a system scan ' Et fixe ces lignes : ( coche la case à leurs gauches > ' fixchecked ')

    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} (MMSPlayerX Class) - http://mmt.bouyguestelecom.fr/mmawap/jsp/composer/player/mmsPlayer.cab

    ******************

    Télécharge clean : http://www.malekal.com/download/clean.zip

    Une fois téléchargé et dézippé ( clique droit , extraire tout) , lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

    A+
    0
  9. Amir86 Messages postés 257 Statut Membre 5
     
    Non je ne connais pas VMN toolbar !!!

    Par contre j'ai essayé de télécharger clean il me dise d'allé sur le site upload .malekal.com mais la démarche ne fonctionne pas :s

    Il faut que je télécharge quelque chose pour le Bulletin de sécurité concernant Adobe ou c'était juste pour donné une idée?

    Merci encore Cyril.
    0
  10. Utilisateur anonyme
     
    Re , non tu mets a jour Adobe , donc tu télécharges ;))

    *******************

    Télécharge OTMoveIt2 ( de Old Timer )

    N'y touche pas pour l'instant.

    *********
    Télécharger OAD (Outil d'Aide au Diagnostic) < http://sosvirus.changelog.fr/OAD.exe >
    → Enregistre-le sur ton bureau
    → Lancer 'OAD.exe' en faisant un double clique sur le fichier
    → Saisir la valeur recherchée -> ' VMNTOO~1.DLL ' ( fait un copier/coller )
    → Type de recherche : sélectionner l'option 6 puis valide [entrée]
    → OAD va maintenant rechercher le fichier.
    → Laisse-le travailler jusqu'à ce qu'il en ait terminé.
    → Suivant la taille des disques durs, cette recherche peut prendre plusieurs minutes.

    ------------- Patienter. --------------

    → Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
    → Faire un copier/coller de ce rapport dans ton prochain post.

    Note: Certains Antivirus peuvent émettre une alerte lors du téléchargement / utilisation > ignore

    poste le rapport.

    A+

    0
  11. Amir86 Messages postés 257 Statut Membre 5
     
    L'analyse de Clean: Je fais la démarche OAD ensuite? ou celle de OLD TIMER ? :)

    17/02/2008 a 19:18:36,07

    *** Recherche des fichiers dans C:

    *** Recherche des fichiers dans C:\WINDOWS\
    C:\WINDOWS\LOOP.exe FOUND

    *** Recherche des fichiers dans C:\WINDOWS\system32
    C:\WINDOWS\system32\SpoonUninstall.exe FOUND

    *** Recherche des fichiers dans C:\Program Files
    "C:\Program Files\vmntoolbar\" FOUND
    *** Fin du rapport !
    0
  12. Utilisateur anonyme
     
    Re , vive clean ! =DD

    1)relance Clean > option2 > poste le rapport.

    *************

    2)Télécharge OtmoveIt au cas ou.

    ******

    3)Fait la manip avec OAD.
    A+

    Poste le rapport clean et OAD en meme temps ( histoire de gagner de la place )
    0
  13. Amir86 Messages postés 257 Statut Membre 5
     
    lol ok ca marche part contre pour CLEAN option 2 on me dit: "Vous tenez d'exécuter le script en mode normal alors qu'il est préfèrable en mode sans échec" c'est à dire?
    0
  14. Utilisateur anonyme
     
    Re , oups ! oublis de ma part =S

    Relance le en MSE

    A+

    seulement clean en Mode sans echec , OAD en mode normal.


    0
  15. Amir86 Messages postés 257 Statut Membre 5
     
    Pas de problème j'ai relancé :)

    CLEAN option 2:

    Script execute en mode sans echec
    Rapport clean par Malekal_morte - http://www.malekal.com
    Script execute en mode sans echec 17/02/2008 a 19:59:09,48

    Microsoft Windows XP [version 5.1.2600]

    *** Suppression des fichiers dans C:

    *** Suppression des fichiers dans C:\WINDOWS\
    tentative de suppression de C:\WINDOWS\LOOP.exe

    *** Suppression des fichiers dans C:\WINDOWS\system32
    tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

    *** Suppression des fichiers dans C:\Program Files
    tentative de suppression de "C:\Program Files\vmntoolbar\"

    *** Suppression des clefs du registre effectuee..
    *** Fin du rapport !

    L'analyse de OAD:

    17/02/2008 ---- 19:50:17,62

    ----------------------------------
    §§§§§§ [VMNTOO~1.DLL ] §§§§§§
    ----------------------------------
    [X] Registre

    -------------- [ ] rapide
    -- Fichier --- [ ] disque systeme
    ------------- [X] complete

    ********************
    [Registre]
    ********************

    Aucune entrée détectée

    *******************
    [Fichier]
    *******************

    *********************
    [Même date]
    *********************

    Aucun fichier créé à la même date détecté

    Outil Aide Diagnostic By !aur3n7 Version 1.1
    ----------------------------------
    §§§§§ Fin Rapport §§§§§
    ----------------------------------
    0
  16. Utilisateur anonyme
     
    Re , ok pas de clé de registre avec la toolbar , reposte un rapport Hijackthis stp ;)

    A+

    0
  17. Amir86 Messages postés 257 Statut Membre 5
     
    Pas de probleme :)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:07:26, on 17/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\ALCWZRD.EXE
    C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\DAEMON Tools\daemon.exe
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\mmrtkrnl.exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\SuperCopier\SuperCopier.exe
    C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Programme\HJT.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
    O2 - BHO: (no name) - {A2CF53A7-6EEE-948E-4456-2E230EA0D8E7} - (no file)
    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
    O3 - Toolbar: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
    O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Realtime Audio Engine] "mmrtkrnl.exe" /i
    O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [SuperCopier.exe] C:\Program Files\SuperCopier\SuperCopier.exe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Audio Kontrol 1] C:\Program Files\Native Instruments\Audio Kontrol 1\Audio Kontrol 1.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {5F8469B4-B055-49DD-83F7-62B522420ECC} (Facebook Photo Uploader Control) - http://upload.facebook.com/controls/FacebookPhotoUploader.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
    O20 - AppInit_DLLs: 8.dll
    O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
    O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: digiSPTIService - Unknown owner - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    0
  18. Utilisateur anonyme
     
    Re ,

    Relance hijackthis , Choisis ' Do a system scan ' Et fixe ces lignes : ( coche la case à leurs gauches > ' fixchecked ')

    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
    O2 - BHO: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
    O2 - BHO: (no name) - {A2CF53A7-6EEE-948E-4456-2E230EA0D8E7} - (no file)
    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
    O3 - Toolbar: VMNTOOLBAR - {A057A204-BACC-4D26-8287-79A187E26987} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab53083.cab
    O23 - Service: digiSPTIService - Unknown owner - C:\Program Files\Digidesign\Pro Tools\digiSPTIService.exe (file missing)

    **********************************************

    Avec OAD ,

    Rentre cette valeur : ALCMTR.EXE

    Poste le rapport ;)

    Puis rentre celle la : 8.dll

    Rapport Aussi
    a+
    0
  19. Amir86 Messages postés 257 Statut Membre 5
     
    17/02/2008 ---- 21:33:11,96

    ----------------------------------
    §§§§§§ [ALCMTR.EXE] §§§§§§
    ----------------------------------
    [X] Registre

    -------------- [ ] rapide
    -- Fichier --- [ ] disque systeme
    ------------- [X] complete

    ********************
    [Registre]
    ********************

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Alcmtr"="ALCMTR.EXE"

    [HKEY_USERS\S-1-5-21-789336058-1580818891-682003330-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
    "C:\\WINDOWS\\ALCMTR.EXE"="Realtek Azalia Audio - Event Monitor"

    *******************
    [Fichier]
    *******************

    c:\Program Files\Realtek\InstallShield\Alcmtr.exe
    c:\WINDOWS\ALCMTR.EXE

    *********************
    [Même date]
    *********************

    [06/01/2006 ] --- REP ---> C:\Program Files\.
    [06/01/2006 ] --- REP ---> C:\Program Files\..
    [06/01/2006 ] --- REP ---> C:\Program Files\Adobe
    [06/01/2006 ] --- REP ---> C:\Program Files\Amen Backup
    [06/01/2006 ] --- REP ---> C:\Program Files\Fichiers communs
    [06/01/2006 ] --- REP ---> C:\Program Files\InstallShield Installation Information
    [06/01/2006 ] --- REP ---> C:\Program Files\Intel
    [06/01/2006 ] --- REP ---> C:\Program Files\Internet Explorer
    [06/01/2006 ] --- REP ---> C:\Program Files\IZArc
    [06/01/2006 ] --- REP ---> C:\Program Files\Juan M. Aguirregabiria
    [06/01/2006 ] --- REP ---> C:\Program Files\microsoft frontpage
    [06/01/2006 ] --- REP ---> C:\Program Files\Microsoft Office
    [06/01/2006 ] --- REP ---> C:\Program Files\Microsoft Visual Studio
    [06/01/2006 ] --- REP ---> C:\Program Files\Microsoft Works
    [06/01/2006 ] --- REP ---> C:\Program Files\Microsoft.NET
    [06/01/2006 ] --- REP ---> C:\Program Files\Movie Maker
    [06/01/2006 ] --- REP ---> C:\Program Files\MSN
    [06/01/2006 ] --- REP ---> C:\Program Files\MSN Gaming Zone
    [06/01/2006 ] --- REP ---> C:\Program Files\MSN Messenger
    [06/01/2006 ] --- REP ---> C:\Program Files\NetMeeting
    [06/01/2006 ] --- REP ---> C:\Program Files\Outlook Express
    [06/01/2006 ] --- REP ---> C:\Program Files\Realtek
    [06/01/2006 ] --- REP ---> C:\Program Files\Services en ligne
    [06/01/2006 ] --- REP ---> C:\Program Files\SuperCopier
    [06/01/2006 ] --- REP ---> C:\Program Files\Uninstall Information
    [06/01/2006 ] --- REP ---> C:\Program Files\Windows Media Player
    [06/01/2006 ] --- REP ---> C:\Program Files\Windows NT
    [06/01/2006 ] --- REP ---> C:\Program Files\WindowsUpdate
    [06/01/2006 ] --- REP ---> C:\Program Files\xerox
    [06/01/2006 ] ---> C:\boot.ini
    [06/01/2006 ] ---> C:\CONFIG.SYS
    [06/01/2006 ] ---> C:\IO.SYS
    [06/01/2006 ] ---> C:\MSDOS.SYS
    [06/01/2006 ] ---> C:\pagefile.sys
    [06/01/2006 ] ---> C:\Realtek.log
    [06/01/2006 ] ---> C:\RtlAudio_Result.txt
    [06/01/2006 ] ---> C:\WINDOWS\002241_.tmp
    [06/01/2006 ] ---> C:\WINDOWS\ALCFDRTM.EXE
    [06/01/2006 ] ---> C:\WINDOWS\ALCFDRTM.VER
    [06/01/2006 ] ---> C:\WINDOWS\ALCMTR.EXE
    [06/01/2006 ] ---> C:\WINDOWS\ALCWZRD.EXE
    [06/01/2006 ] ---> C:\WINDOWS\bootstat.dat
    [06/01/2006 ] ---> C:\WINDOWS\Bulles de savon.bmp
    [06/01/2006 ] ---> C:\WINDOWS\control.ini
    [06/01/2006 ] ---> C:\WINDOWS\desktop.ini
    [06/01/2006 ] ---> C:\WINDOWS\Granit vert.bmp
    [06/01/2006 ] ---> C:\WINDOWS\IsUn040c.exe
    [06/01/2006 ] ---> C:\WINDOWS\Jour de pˆche.bmp
    [06/01/2006 ] ---> C:\WINDOWS\Mur de Santa Fe.bmp
    [06/01/2006 ] ---> C:\WINDOWS\notepad.exe
    [06/01/2006 ] ---> C:\WINDOWS\ODBC.INI
    [06/01/2006 ] ---> C:\WINDOWS\ODBCINST.INI
    [06/01/2006 ] ---> C:\WINDOWS\Plume.bmp
    [06/01/2006 ] ---> C:\WINDOWS\REGLOCS.OLD
    [06/01/2006 ] ---> C:\WINDOWS\Rhododendron.bmp
    [06/01/2006 ] ---> C:\WINDOWS\RiviŠre Sumida.bmp
    [06/01/2006 ] ---> C:\WINDOWS\Rosace bleue 16.bmp
    [06/01/2006 ] ---> C:\WINDOWS\RTHDCPL.exe
    [06/01/2006 ] ---> C:\WINDOWS\RTLCPL.EXE
    [06/01/2006 ] ---> C:\WINDOWS\SchedLgU.Txt
    [06/01/2006 ] ---> C:\WINDOWS\SET3.tmp
    [06/01/2006 ] ---> C:\WINDOWS\SET7.tmp
    [06/01/2006 ] ---> C:\WINDOWS\setupapi.log.0.old
    [06/01/2006 ] ---> C:\WINDOWS\slrundll.exe
    [06/01/2006 ] ---> C:\WINDOWS\SOUNDMAN.EXE
    [06/01/2006 ] ---> C:\WINDOWS\Sti_Trace.log
    [06/01/2006 ] ---> C:\WINDOWS\system32\$winnt$.inf
    [06/01/2006 ] ---> C:\WINDOWS\system32\access.cpl
    [06/01/2006 ] ---> C:\WINDOWS\system32\acctres.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\accwiz.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\ALSNDMGR.CPL
    [06/01/2006 ] ---> C:\WINDOWS\system32\amcompat.tlb
    [06/01/2006 ] ---> C:\WINDOWS\system32\amstream.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ati2cqag.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ati2dvaa.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ati2dvag.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ati3d1ag.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ati3duag.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ativdaxx.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\ativmvxx.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\ativtmxx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ativvaxx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\atrace.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\auditusr.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\AUTOEXEC.NT
    [06/01/2006 ] ---> C:\WINDOWS\system32\avmeter.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\avtapi.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\avwav.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\batt.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\bdaplgin.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\bitsprx2.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\bitsprx3.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\blastcln.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\bopomofo.uce
    [06/01/2006 ] ---> C:\WINDOWS\system32\bthci.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\bthprops.cpl
    [06/01/2006 ] ---> C:\WINDOWS\system32\bthserv.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\btpanui.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\BuzzingBee.wav
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_10006.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_10007.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_10010.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_10017.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_10029.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_10081.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_10082.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_20127.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\C_28594.NLS
    [06/01/2006 ] ---> C:\WINDOWS\system32\C_28595.NLS
    [06/01/2006 ] ---> C:\WINDOWS\system32\C_28597.NLS
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_28599.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_28603.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_737.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_852.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_855.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_857.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_866.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_869.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\c_875.nls
    [06/01/2006 ] ---> C:\WINDOWS\system32\calc.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\catsrv.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\catsrvps.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\catsrvut.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\cdmodem.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\cdplayer.exe.manifest
    [06/01/2006 ] ---> C:\WINDOWS\system32\cfgbkend.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\charmap.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\ChCfg.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\chkpnb.dat
    [06/01/2006 ] ---> C:\WINDOWS\system32\clbcatex.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\clbcatq.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\clipbrd.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\cmprops.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\cmsetacl.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\colbact.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\comaddin.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\comrepl.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\comsnap.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\comsvcs.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\comuid.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\CONFIG.NT
    [06/01/2006 ] ---> C:\WINDOWS\system32\CONFIG.TMP
    [06/01/2006 ] ---> C:\WINDOWS\system32\d3d8.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\d3d8thk.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\d3d9.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\d3dim700.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dcomcnfg.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\ddraw.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ddrawex.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\desktop.ini
    [06/01/2006 ] ---> C:\WINDOWS\system32\devenum.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dgrpsetu.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dgsetup.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dmband.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dmcompos.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dmime.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dmloader.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dmscript.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dmstyle.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dmsynth.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dmusic.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dplaysvr.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\dplayx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpmodemx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpnaddr.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpnet.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpnhpast.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpnhupnp.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpnlobby.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpnsvr.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpvacm.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpvoice.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpvsetup.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpvvox.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dpwsockx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv01nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv02nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv05nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv07nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv08nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv09nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\adv11nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\aec.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\agp440.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\agpcpq.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\alim1541.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\amdagp.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atapi.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1btxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1mdxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1pdxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1raxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1rvxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1snxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1ttxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1tuxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1xbxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati1xsxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati2mtaa.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ati2mtag.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinbtxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinmdxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinpdxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinraxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinrvxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinsnxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinttxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atintuxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinxbxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atinxsxx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ativmc20.cod
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atv01nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atv02nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atv04nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atv06nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\atv10nt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\audstub.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bdasup.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthenum.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthmodem.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthpan.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthport.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthprint.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\bthusb.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ccdecode.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ch7xxnt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\cxthsfs2.cty
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\dmusic.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\drmk.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\drmkaud.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\e100b325.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\fltmgr.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\gagp30kx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\hidbth.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\hidir.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\hsfbs2s2.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\hsfcxts2.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\hsfdpsp2.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\http.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ialmnt5.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\intelppm.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ip6fw.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\irenum.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\isapnp.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\kmixer.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ks.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mdmxsdk.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mpe.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\msdv.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mskssrv.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mspclock.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mspqm.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mssmbios.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mstee.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mtlmnt5.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mtlstrm.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mtxparhm.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\mutohpen.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\nabtsfec.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ndisip.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\netwlan5.img
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\ntmtlfax.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\nv4_mini.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\pci.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\pciide.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\pciidex.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\rdpdr.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\rdpwd.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\recagent.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\redbook.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\rfcomm.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\rndismpx.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\RtkHDAud.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\s3gnbm.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sdbus.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sffdisk.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sffp_sd.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\siint5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sisagp.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\slip.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\slnt7554.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\slntamr.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\slnthal.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\slwdmsup.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\smbali.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\SMBios.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\splitter.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sr.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\stream.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\streamip.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\swenum.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\swmidi.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\sysaudio.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\tdpipe.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\tdtcp.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\termdd.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\uagp35.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usb8023x.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usbehci.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usbhub.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usbport.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\USBSTOR.SYS
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usbuhci.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\usbvideo.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\vchnt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\viaagp.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wacompen.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wadv07nt.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wadv08nt.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wadv09nt.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wadv11nt.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\watv06nt.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\watv10nt.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wdmaud.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\drivers\wstcodec.sys
    [06/01/2006 ] ---> C:\WINDOWS\system32\dsdmo.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dsdmoprp.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dsound.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dsound3d.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dswave.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dx7vb.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dx8vb.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dxdiag.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\dxdiagn.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\dxdllreg.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\e100b325.din
    [06/01/2006 ] ---> C:\WINDOWS\system32\e100bmsg.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\emptyregdb.dat
    [06/01/2006 ] ---> C:\WINDOWS\system32\encapi.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\EqnClass.Dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\extmgr.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\firewall.cpl
    [06/01/2006 ] ---> C:\WINDOWS\system32\fltlib.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\fltmc.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\FNTCACHE.DAT
    [06/01/2006 ] ---> C:\WINDOWS\system32\freecell.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\fsquirt.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\fwcfg.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\gb2312.uce
    [06/01/2006 ] ---> C:\WINDOWS\system32\getuname.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\h323log.txt
    [06/01/2006 ] ---> C:\WINDOWS\system32\hccutils.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\hkcmd.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\hsfcisp2.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\hticons.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\html.iec
    [06/01/2006 ] ---> C:\WINDOWS\system32\httpapi.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\hypertrm.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\iac25_32.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\iAlmCoIn_v3847.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ialmdd5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ialmdev5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ialmdnt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ialmgdev.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ialmgicd.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ialmrem.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ialmrnt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\icaapi.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\icfgnt5.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\icwdial.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\icwphbk.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ideograf.uce
    [06/01/2006 ] ---> C:\WINDOWS\system32\ieencode.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxcfg.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxcpl.cpl
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxdev.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxdgps.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxdiag.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxdo.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxeud.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxexps.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxext.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhara.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxharb.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhchs.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhcht.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhcsy.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhdan.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhdeu.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhell.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxheng.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhenu.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhesp.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhfin.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhfra.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhfrc.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhheb.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhhun.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhita.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhjpn.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhk.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhkor.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhnld.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhnor.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhplk.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhptb.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhptg.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhrus.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhsve.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhtha.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxhtrk.lhp
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxpph.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrara.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrarb.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrchs.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrcht.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrcsy.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrdan.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrdeu.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrell.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxreng.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrenu.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxres.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxresp.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxress.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrfin.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrfra.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrfrc.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrheb.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrhun.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrita.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrjpn.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrkor.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrnld.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrnor.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrplk.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrptb.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrptg.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrrus.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrsve.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrtha.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxrtrk.lrc
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxsrvc.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxtray.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\igfxzoom.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\ils.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\inetcfg.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\inetcomm.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\inetres.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\IntelNic.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ipsink.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\ir41_32.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\ir41_qc.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ir41_qcx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ir50_32.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ir50_qc.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ir50_qcx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\irclass.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\irprops.cpl
    [06/01/2006 ] ---> C:\WINDOWS\system32\isign32.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\isrdbg32.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ivfsrc.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\kanji_1.uce
    [06/01/2006 ] ---> C:\WINDOWS\system32\kanji_2.uce
    [06/01/2006 ] ---> C:\WINDOWS\system32\KBDAL.DLL
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdaze.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdazel.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdblr.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdbu.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdcr.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdcz.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdcz1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdcz2.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdest.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdfi1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdgkl.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdhe.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdhe220.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdhe319.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdhela2.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdhela3.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdhept.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdhu.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdhu1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdinbe1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdinben.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdinmal.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdkaz.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdkyr.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdlt.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdlt1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdlv.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdlv1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdmaori.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdmlt47.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdmlt48.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdmon.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdno1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdpl.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdpl1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdro.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdru.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdru1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdsl.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdsl1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdsmsfi.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdsmsno.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdtat.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdtuf.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdtuq.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdukx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdur.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbduzb.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdycc.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kbdycl.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\korean.uce
    [06/01/2006 ] ---> C:\WINDOWS\system32\ksproxy.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\kstvtune.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\ksuser.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\kswdmcap.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\ksxbar.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\licwmi.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\logman.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\logoff.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\logonui.exe.manifest
    [06/01/2006 ] ---> C:\WINDOWS\system32\LoopyMusic.wav
    [06/01/2006 ] ---> C:\WINDOWS\system32\mapi32.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mciqtz32.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mdimon.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mdmxsdk.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mmfutil.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mnmdd.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mnmsrvc.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\MP43DMOD.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\MP4SDMOD.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mpeg2data.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\mpg2splt.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\mplay32.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\MRT.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\msconf.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\msdadiag.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\msdmo.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\msdtc.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\msdtclog.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\msdtcprf.h
    [06/01/2006 ] ---> C:\WINDOWS\system32\msdtcprf.ini
    [06/01/2006 ] ---> C:\WINDOWS\system32\msdtcprx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\msdtctm.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\msdtcuiu.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\msdvbnp.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\msg.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\msg723.acm
    [06/01/2006 ] ---> C:\WINDOWS\system32\msh261.drv
    [06/01/2006 ] ---> C:\WINDOWS\system32\mshearts.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\msoeacct.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\msoert2.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mspaint.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\mspmsnsv.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mstask.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mstinit.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\mstsc.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\mstscax.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\msvidctl.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mswebdvd.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\msyuv.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mtxdm.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mtxex.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mtxlegih.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mtxoci.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\mtxparhd.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\ncpa.cpl.manifest
    [06/01/2006 ] ---> C:\WINDOWS\system32\netsetup.cpl
    [06/01/2006 ] ---> C:\WINDOWS\system32\nmevtmsg.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\nmmkcert.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\nscompat.tlb
    [06/01/2006 ] ---> C:\WINDOWS\system32\nv4_disp.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\nwc.cpl.manifest
    [06/01/2006 ] ---> C:\WINDOWS\system32\p2p.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\p2pgasvc.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\p2pgraph.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\p2pnetsh.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\p2psvc.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\PerfStringBackup.INI
    [06/01/2006 ] ---> C:\WINDOWS\system32\pnrpnsp.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\powercfg.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\Prounstl.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\proxycfg.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\psisdecd.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\psisrndr.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\qappsrv.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\qasf.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\qcap.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\qdv.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\qdvd.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\qedit.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\qedwipes.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\qmgr.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\qmgrprxy.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\qprocess.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\quartz.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\qwinsta.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\racpldlg.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\rdchost.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\rdpcfgex.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\rdpclip.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\rdpsnd.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\rdpwsx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\rdsaddin.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\rdshost.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\regini.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\remotepg.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\reset.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\RTCOMDLL.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\RTLCPAPI.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\rwinsta.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\s3gnb.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\safrcdlg.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\safrdm.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\safrslv.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\sapi.cpl.manifest
    [06/01/2006 ] ---> C:\WINDOWS\system32\schedsvc.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\sdhcinst.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\servdeps.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\sessmgr.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\SetupBD.din
    [06/01/2006 ] ---> C:\WINDOWS\system32\shadow.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\shiftjis.uce
    [06/01/2006 ] ---> C:\WINDOWS\system32\slcoinst.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\slextspk.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\slgen.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\slrundll.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\slserv.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\smbinst.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\sndrec32.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\sndvol32.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\sol.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\spider.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\spupdsvc.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\spupdwxp.log
    [06/01/2006 ] ---> C:\WINDOWS\system32\spxcoins.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\srclient.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\srrstr.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\srsvc.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\stclient.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\storprop.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\strmfilt.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\subrange.uce
    [06/01/2006 ] ---> C:\WINDOWS\system32\termsrv.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\tscfgwmi.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\tscon.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\tscupgrd.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\tsdiscon.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\tskill.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\tslabels.h
    [06/01/2006 ] ---> C:\WINDOWS\system32\tslabels.ini
    [06/01/2006 ] ---> C:\WINDOWS\system32\tsshutdn.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\twext.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\Unzdll.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\usbui.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\usrlogon.cmd
    [06/01/2006 ] ---> C:\WINDOWS\system32\vbisurf.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\vidcap.ax
    [06/01/2006 ] ---> C:\WINDOWS\system32\w3ssl.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wdmaud.drv
    [06/01/2006 ] ---> C:\WINDOWS\system32\winchat.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\WindowsLogon.manifest
    [06/01/2006 ] ---> C:\WINDOWS\system32\winhttp.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\winmine.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\winshfhc.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wmerror.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wmidx.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wmimgmt.msc
    [06/01/2006 ] ---> C:\WINDOWS\system32\wmp.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wmpasf.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wmpdxm.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wmpscheme.xml
    [06/01/2006 ] ---> C:\WINDOWS\system32\wmsdmoe2.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\WMSPDMOD.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\WMSPDMOE.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wmvdmoe2.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wpa.bak
    [06/01/2006 ] ---> C:\WINDOWS\system32\write.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\wscntfy.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\wscsvc.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wscui.cpl
    [06/01/2006 ] ---> C:\WINDOWS\system32\wshbth.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wstdecod.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wuapi.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wuauclt.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\wuauclt1.exe
    [06/01/2006 ] ---> C:\WINDOWS\system32\wuaucpl.cpl
    [06/01/2006 ] ---> C:\WINDOWS\system32\wuaucpl.cpl.manifest
    [06/01/2006 ] ---> C:\WINDOWS\system32\wuaueng.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wuaueng1.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wuauserv.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wucltui.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wups.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\wups2.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\xmlprov.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\xmlprovi.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\xolehlp.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\xpsp2res.dll
    [06/01/2006 ] ---> C:\WINDOWS\system32\Zipdll.dll
    [06/01/2006 ] ---> C:\WINDOWS\TASKMAN.EXE
    [06/01/2006 ] ---> C:\WINDOWS\Tasse … caf‚.bmp
    [06/01/2006 ] ---> C:\WINDOWS\uninst.exe
    [06/01/2006 ] ---> C:\WINDOWS\vb.ini
    [06/01/2006 ] ---> C:\WINDOWS\vbaddin.ini
    [06/01/2006 ] ---> C:\WINDOWS\Vent de prairie.bmp
    [06/01/2006 ] ---> C:\WINDOWS\wiadebug.log
    [06/01/2006 ] ---> C:\WINDOWS\wiaservc.log
    [06/01/2006 ] ---> C:\WINDOWS\WindowsShell.Manifest
    [06/01/2006 ] ---> C:\WINDOWS\WindowsUpdate.log
    [06/01/2006 ] ---> C:\WINDOWS\winnt.bmp
    [06/01/2006 ] ---> C:\WINDOWS\winnt256.bmp
    [06/01/2006 ] ---> C:\WINDOWS\WMSysPr9.prx
    [06/01/2006 ] ---> C:\WINDOWS\WMSysPrx.prx
    [06/01/2006 ] ---> C:\WINDOWS\Zapotec.bmp

    Outil Aide Diagnostic By !aur3n7 Version 1.1
    ----------------------------------
    §§§§§ Fin Rapport §§§§§
    ----------------------------------
    0
  20. Utilisateur anonyme
     
    Re ,

    Maintenant la même procédure avec : 8.dll

    *************************************************
    A+
    0
  21. Amir86 Messages postés 257 Statut Membre 5
     
    17/02/2008 ---- 21:48:37,07

    ----------------------------------
    §§§§§§ [8.dll] §§§§§§
    ----------------------------------
    [X] Registre

    -------------- [ ] rapide
    -- Fichier --- [ ] disque systeme
    ------------- [X] complete

    ********************
    [Registre]
    ********************

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0776F107-F5A6-404B-9A78-7027FA6EAADD}\InprocServer32]
    @="C:\\Program Files\\Windows Live\\Messenger\\psmsong.8.5.1302.1018.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{25E609E4-B259-11CF-BFC7-444553540000}\InProcServer32]
    @="C:\\WINDOWS\\System32\\dinput8.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{25E609E5-B259-11CF-BFC7-444553540000}\InProcServer32]
    @="C:\\WINDOWS\\System32\\dinput8.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}\InprocServer32]
    @="C:\\Program Files\\Java\\jre1.5.0_08\\bin\\npjpi150_08.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}\InprocServer32]
    @="C:\\Program Files\\Java\\jre1.5.0_08\\bin\\npjpi150_08.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}\InprocServer32]
    @="C:\\Program Files\\Java\\jre1.5.0_08\\bin\\npjpi150_08.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}\DefaultIcon]
    @="C:\\Program Files\\Windows Live\\Messenger\\fsshext.8.5.1302.1018.dll,-202"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}\InprocServer32]
    @="C:\\Program Files\\Windows Live\\Messenger\\fsshext.8.5.1302.1018.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5F162E79202713E4DAB8313124AB6088]
    "DDE7F2BCF1D91C3409CFF425AE1E271A"="C?\\WINDOWS\\Microsoft.NET\\Framework\\v1.1.4322\\mtxoci8.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\61CEE5415CDAFAC42816FCCAF203187F]
    "9D4289C9000937346A5A0D5E4D383149"="C:\\Program Files\\Adobe\\Adobe Bridge CS3\\libagluc28.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A3B17C267F877346B6F2D8144C825AB]
    "8767879E33010000E876000000000010"="C:\\Program Files\\Adobe\\Adobe Help Center\\libagli18n28.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71635A58B1B8AC34EBC8CCEBB3BD5A9E]
    "C040110900063D11C8EF10054038389C"="C:\\Program Files\\Microsoft Office\\OFFICE11\\1036\\POCE98.DLL"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\81975FDC08542AF46A5A5A150AFBEBE6]
    "4476FDAB78736F848B9CC4945904D156"="C:\\Program Files\\Windows Live\\Messenger\\msgsc.8.5.1302.1018.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9215D13002E26074ABBBF10789D36B4F]
    "9D4289C9000937346A5A0D5E4D383149"="C:\\Program Files\\Adobe\\Adobe Bridge CS3\\libagli18n28.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A86FB707C5C0B54429B17F1B556FF4C6]
    "4476FDAB78736F848B9CC4945904D156"="C:\\Program Files\\Windows Live\\Messenger\\msgrapp.8.5.1302.1018.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B22B61F270777FD4CAC89F661B2DD976]
    "4476FDAB78736F848B9CC4945904D156"="C:\\Program Files\\Windows Live\\Messenger\\fsshext.8.5.1302.1018.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5E71C2AA9E111B4499A3409E8FEADA1]
    "8767879E33010000E876000000000010"="C?\\Program Files\\Adobe\\Adobe Help Center\\libagluc28.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B911CFCBB77069146A0E35FBA3D9838E]
    "4476FDAB78736F848B9CC4945904D156"="C:\\Program Files\\Windows Live\\Messenger\\psmsong.8.5.1302.1018.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E708D8987850FF1448ECBBAF48D2D2EF]
    "4476FDAB78736F848B9CC4945904D156"="C:\\Program Files\\Windows Live\\Messenger\\msgslang.8.5.1302.1018.dll"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
    "C:\\WINDOWS\\Microsoft.NET\\Framework\\v1.1.4322\\mtxoci8.dll"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
    "C:\\WINDOWS\\system32\\Ra3228_8.dll"=dword:00000002

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
    "C:\\Program Files\\Adobe\\Adobe Help Center\\libagluc28.dll"=dword:00000001

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\TFDTCTT8.dll]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"="8.dll"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Keyboard Layouts\0001043a]
    "Layout File"="KBDMLT48.DLL"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Keyboard Layouts\0001043a]
    "Layout File"="KBDMLT48.DLL"

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Keyboard Layouts\0001043a]
    "Layout File"="KBDMLT48.DLL"

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layouts\0001043a]
    "Layout File"="KBDMLT48.DLL"

    [HKEY_USERS\S-1-5-21-789336058-1580818891-682003330-1004\Software\Sony Media Software\Vegas\6.0\Metrics\VstCache\Mappings\{53575038-4FB7-BD77-A347-0007E95D36FA}]
    "Path"="C:\\Program Files\\Vstplugins\\SUPERWAVEP8.dll"

    *******************
    [Fichier]
    *******************

    *********************
    [Même date]
    *********************

    Aucun fichier créé à la même date détecté

    Outil Aide Diagnostic By !aur3n7 Version 1.1
    ----------------------------------
    §§§§§ Fin Rapport §§§§§
    ----------------------------------
    0
  • 1
  • 2