Attaqué par les virus, trojans

fazza Messages postés 5 Statut Membre -  
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,

Voila apres plusieurs scan, désinfection, réinstallation de plusieurs logiciel (msn) et installation de kerio, mon pc déconne encore. J'ai supprimé tellement de trojan (j'avais savoir vu avast chauffé autant)!!!

J'aimerai que quelqu'un m'aide pour faire un clean up via hijack par exemple.

Merci à celui qui va se dévouer pour m'aider !

fabien
Configuration: Windows XP
Firefox 2.0.0.9

11 réponses

  1. g!rly Messages postés 18462 Statut Contributeur 407
     
    salut fabien,

    post un hijack this :

    Télécharge HijackThis ici :

    -> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

    -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Post le rapport généré ici stp...

    @+
    0
  2. fazza Messages postés 5 Statut Membre
     
    merci pour ta rapidité

    je te donne deja ce que avast et avg spyware ont trouvé (Proxy.Ranky.gn a l'air d'etre assez mechant) msn ne marche pas du toutcj'ai aussi installé kerio mais il me mets intrusion en permanence don je l'ai désinstallé

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 01:52:19 18/03/2008

    + Résultat de l'analyse:

    HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    HKU\S-1-5-21-1435495316-861133429-2816974387-1005\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\aidq.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\alzns.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\aucu.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\awobf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\axssvfvk.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\bzcrgsls.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\cggs.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\ckgnbp.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\cpdsrq.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\cqyglj.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\cste.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\ddvzedj.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\divwpv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\dljb.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\eahnxwy.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\edfepser.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\eipaosl.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\ewxro.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\fnxzpa.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\frfg.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\fvkaff.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\ghnkx.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\gijoli.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\glogby.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\gqayb.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\heongee.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\hmnctkh.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\iaehe.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\imlyxf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\iyfjcys.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\jldiwjc.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\jmdi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\jmwcgidi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\jrzmgpq.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\jvoi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\kalil.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\kbpeh.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\kxakzftv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\lfkzf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\mbzbh.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\momqjzxx.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\msmni.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\nifw.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\ofoal.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\pecsayw.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\potz.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\puhta.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\qevksg.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\qjdyqf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\qqmjgjr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\qqmvvr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\qrnyi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\rovlle.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\rtuxphe.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\rxuprl.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\sbsk.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\scvkiep.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\sdojidyr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\shbrxzr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\smbn.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\stdjr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\swpzyxdv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\tbgmc.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\tneweer.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\ujigzp.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\ukxpc.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\vfexfog.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\vxebazon.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\vyqi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\vzgt.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\wbiadf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\wbivlxs.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\wigiwi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\xanditmx.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\xiqtmbr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\xlneafv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\xqfqy.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\xsnpech.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\xuqd.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\xvnpv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\yiaml.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\ysgqi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\ywccus.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\zfkg.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    C:\WINDOWS\system32\zxchreyb.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.50:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.2o7 : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.85:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.2o7 : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.24:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.25:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.26:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.59:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.63:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.64:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.83:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Atdmt : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.86:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Atdmt : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.85:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Bluestreak : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.43:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Comclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.44:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Comclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.45:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Comclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.58:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Coremetrics : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.35:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Doubleclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.45:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Doubleclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.38:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Fastclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.39:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Fastclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.14:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Mediaplex : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.75:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Mediaplex : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.36:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Overture : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.84:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Overture : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.56:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.57:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.58:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.59:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.60:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.61:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.62:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.63:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.30:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.31:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.32:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.33:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.34:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.35:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.36:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.17:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.18:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.19:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.20:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.80:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.81:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.82:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.34:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Tradedoubler : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.28:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.29:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.30:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.38:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
    :mozilla.39:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue

    Fin du rapport

    03/03/2008 15:04
    Analyse de tous les lecteurs locaux
    Fichier C:\WINDOWS\system32\iifddbb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ddcyyax.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\cbxvvuv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\hgggdba.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnlllj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\hggdawu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\nnnlmjh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnmlml.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\mljgfdd.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\vtusqrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\khfdawu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\yayyxya.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\xxyyaxy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ljjifee.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\qomljgh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\xxywvvs.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\jkkkjkl.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\gebyxyw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnnkif.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\gebyaaa.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\awtustu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\qomkkhf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\hqlseqhi.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\efcabxv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\tuvsqpp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\nnnkihg.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnnmno.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\khffcbb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnmjkk.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\rqrstrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\fccdday.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\iifdayw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\yayyyab.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\rqrroli.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\khfedeb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ddcyxvt.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\jkkiijg.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\awtqnkh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\qomlkjk.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\tuvtusq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnonno.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\cbxvsrr.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\mljijjj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\cbxxxxx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\nnnnkij.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnonmj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ssqpoon.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\khfgfcy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\tuvspol.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\vtutrro.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\rqrpoll.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\rqrqrpp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\nnnomnm.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\fccbbxw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\byxxuvv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\gebbxuu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\iifedaw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ssqqoll.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\cbxvsrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ljjiggd.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\awttqoo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\tuvtutu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\byxywwu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\xikltrvs.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ygugqp.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\afjp.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\njwkrsk.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\cjowod.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\wvuttss.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\efcbcyy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\etigolf.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\awturom.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\fcccdba.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\emwyazl.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\cbxxusr.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnklmj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\qbare.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\wvuuttu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\opnolml.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\sstqn.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\bzcen.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\rqrrpqp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ddcyxur.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\yqghxji.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\nnnkhgf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\jkkljih.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\yqec.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\yayvwxu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\awtttrq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\vdgt.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\byxurqo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\tuvvvvt.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\swwkvsxq.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\efcdeed.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\khhge.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\qyff.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\hgghhhi.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\gebcywv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ssqqppq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\xxywusp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\wvustsp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\efcayab.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\jkkjiii.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\mljhgee.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\hggfdef.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\urqommn.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\tuvtuut.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\wvusqpp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\mljhhhh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\byxvurq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\awtqrrs.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\wvuuutq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ljjgggf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\qomnlkk.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\tuvtrss.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ddcawwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnmkjh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\fcccbxy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\vtuvtsr.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\jkkhecb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\yaywuro.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\khfdede.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\efcyvus.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\vtuvwxv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\khffecy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\fccbbxu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\yayxuvw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\cbxyxus.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\opnolji.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\awttrrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\khfgdef.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\yayyyyv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\awtqrop.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ljjhhgd.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\wvuvuss.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\tuvusst.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ljjkifc.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\iifcbcc.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\jkkiiih.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\wvutusq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\opnoolj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\gebcdbx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\urqpqpq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\rqrrppo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\nnnnnml.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\opnkkhf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnlmli.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\yayaxwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\rqrssqo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\urqpono.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\mljhhig.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\hggheec.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\vtuvttt.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\khfddec.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\jkklifc.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\byxwuvu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\hgggded.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\jkkllmm.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\efcayxx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\cbxvuvu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\yayvvwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\pmnlkhg.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\wvutqqo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ssqppmn.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\rqrspnn.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\nnnnooo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ssqomll.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\iifdebb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\opnlkkh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\awtromj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\opnkkjh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\opnljig.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\urqnmlj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\byxywxy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\urqqnmj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\cbxwvwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\qomkkji.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\awtsstu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\mljkklj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\ddcddcy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\gebxvst.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\WINDOWS\system32\xxyvwur.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP35\A0006498.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP36\A0006554.exe est infecté par Win32:SdBot-4142 [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008713.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008714.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008715.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008716.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008717.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008718.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008719.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008720.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008721.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008722.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008723.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008724.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008725.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008726.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008727.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008728.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008729.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008730.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008731.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008732.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008733.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008734.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008735.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008736.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008737.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008738.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008739.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008740.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008741.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008742.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008743.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008744.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008745.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008746.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008747.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008748.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008749.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008750.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008751.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008752.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008753.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008754.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008755.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008756.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008757.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008758.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008759.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008760.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008761.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008762.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008763.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008764.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008765.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008766.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008767.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008768.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008769.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008770.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008771.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008772.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008773.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008774.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008775.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008776.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008777.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008778.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008779.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008780.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008781.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008782.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008783.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008784.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008785.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008786.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008787.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008788.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008789.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008790.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008791.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008792.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008793.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008794.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008795.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008796.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008797.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008798.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008799.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008800.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008801.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008802.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008803.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008804.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008805.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008806.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008807.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008808.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008809.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008810.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008811.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008812.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008813.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008814.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008815.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008816.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008817.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008818.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008819.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008820.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008821.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008822.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008823.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008824.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008825.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008826.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008827.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008828.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008829.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008830.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008831.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008832.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008833.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008834.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008835.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008836.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008837.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008838.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008839.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008840.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008841.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008842.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008843.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008844.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008845.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008846.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008847.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008848.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008849.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008850.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008851.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008852.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008853.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008854.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008855.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008856.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008857.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008858.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008859.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008860.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008861.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
    Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008862.dll est infect
    0
  3. fazza Messages postés 5 Statut Membre
     
    voila le rapport hijack

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:21:48, on 18/03/2008
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\lkcitdl.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\lkads.exe
    C:\WINDOWS\System32\lktsrv.exe
    C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
    C:\WINDOWS\System32\nisvcloc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
    C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
    C:\WINDOWS\Hcontrol.exe
    C:\WINDOWS\System32\rundll32.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\ATKOSD.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\System32\Rundll32.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
    C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/tw/
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [pccguide.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
    O4 - HKLM\..\Run: [PCCClient.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
    O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
    O4 - HKLM\..\Run: [d0a622a6] rundll32.exe "C:\WINDOWS\System32\kuoigase.dll",b
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [BMd395113a] Rundll32.exe "C:\WINDOWS\System32\hlwupgbe.dll",s
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\System32\lkcitdl.exe
    O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\System32\lkads.exe
    O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\System32\lktsrv.exe
    O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
    O23 - Service: NILM License Manager - Macrovision Corporation - C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
    O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\System32\nisvcloc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
    O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
    0
  4. g!rly Messages postés 18462 Statut Contributeur 407
     
    fazza,

    oui effectivement o_Ö

    fais ceci :

    Télécharge combofix.exe (par sUBs) sur ton Bureau.

    -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    -> Double clique combofix.exe.
    -> Tape sur la touche 1 (Yes) pour démarrer le scan.
    -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

    NOTE : Le rapport se trouve également ici : C:\Combofix.txt

    Avant d'utiliser ComboFix :

    -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

    -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

    Une fois fait, sur ton bureau double-clic sur Combofix.exe.

    - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

    /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

    - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

    - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

    -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message ainsi qu´un nouveau rapport hijack this.

    -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. fazza Messages postés 5 Statut Membre
     
    re

    je suis pas sur que ca a bien marché, car il a redemarré 2 fois , je sais pas ce que c'était, la deuxième mais j'ai vu vite fait une fenetre dos, et il n a pas reussie a enregistrer le rapport "message errerur" mais je l'ai trouvé sous le repertoire de combo fix, il demandait au redémarrage de ne pas lancer de prog mais ils sont en démarrage automatique (peut etre la cause du message)

    ComboFix 08-03-17.1 - lubr 2008-03-18 23:38:57.1 - [color=red][b]FAT32[/b][/color]x86
    Microsoft Windows XP Édition familiale 5.1.2600.1.1252.1.1036.18.208 [GMT 1:00]
    Endroit: C:\Documents and Settings\lubr\Bureau\ComboFix.exe
    * Création d'un nouveau point de restauration

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\WINDOWS\BMd395113a.xml
    C:\WINDOWS\pskt.ini
    C:\WINDOWS\system32\aangkmsu.dll
    C:\WINDOWS\system32\cbxyvwv.dll
    C:\WINDOWS\system32\esagiouk.ini
    C:\WINDOWS\system32\hbjwcbab.dll
    C:\WINDOWS\system32\hlwupgbe.dll
    C:\WINDOWS\system32\kopgtwjn.dll
    C:\WINDOWS\system32\kuoigase.dll
    C:\WINDOWS\system32\ljjebxng.dll
    C:\WINDOWS\system32\mykiknlx.ini
    C:\WINDOWS\system32\oimsspgl.dll
    C:\WINDOWS\system32\rkbjtrsj.ini
    C:\WINDOWS\system32\rtstv.ini
    C:\WINDOWS\system32\rtstv.ini2
    C:\WINDOWS\system32\stijdvxo.dll
    C:\WINDOWS\System32\vtstr.dll
    C:\WINDOWS\system32\vutwa.ini
    C:\WINDOWS\system32\vutwa.ini2
    C:\WINDOWS\system32\wjsvlmmr.dll
    C:\WINDOWS\system32\wobpbxnh.dll
    C:\WINDOWS\system32\xpasopny.dll
    C:\WINDOWS\system32\ybcamris.dll

    .
    ((((((((((((((((((((((((((((( Fichiers créés 2008-02-18 to 2008-03-18 ))))))))))))))))))))))))))))))))))))
    .

    2008-03-18 22:26 . 2008-03-18 22:26 <REP> d--hs---- C:\FOUND.003
    2008-03-18 22:09 . 2008-03-18 22:09 <REP> d-------- C:\Program Files\MSN Messenger
    2008-03-18 22:09 . 2008-03-18 22:09 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN Messenger 6.2.0205
    2008-03-18 00:56 . 2008-03-18 00:56 <REP> d-------- C:\Program Files\Sunbelt Software
    2008-03-18 00:45 . 2008-03-18 00:45 3,072 --a------ C:\WINDOWS\system32\tmp.reg
    2008-03-18 00:44 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
    2008-03-18 00:44 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
    2008-03-18 00:44 . 2008-03-14 09:09 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
    2008-03-18 00:44 . 2008-03-15 17:16 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
    2008-03-18 00:44 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
    2008-03-18 00:44 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
    2008-03-18 00:44 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
    2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\Documents and Settings\lubr\Application Data\Grisoft
    2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
    2008-03-18 00:43 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2008-03-18 00:35 . 2008-03-18 00:33 691,545 --a------ C:\WINDOWS\unins000.exe
    2008-03-18 00:35 . 2008-03-18 00:35 2,550 --a------ C:\WINDOWS\unins000.dat
    2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
    2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    2008-03-17 23:05 . 2008-03-17 23:06 1,357,826 ---hs---- C:\WINDOWS\system32\rvwoljlf.ini
    2008-03-17 22:02 . 2008-03-17 22:04 1,357,766 ---hs---- C:\WINDOWS\system32\riongalh.ini
    2008-03-17 21:56 . 2008-03-17 21:56 <REP> d--hs---- C:\FOUND.002
    2008-03-08 16:32 . 2008-03-08 16:32 38,912 --a------ C:\WINDOWS\system32\zejfr.exe
    2008-03-06 23:18 . 2008-03-06 23:18 1,993 --a------ C:\WINDOWS\system32\sgksjdvj.dll
    2008-03-05 21:51 . 2008-03-06 23:14 1,307,974 ---hs---- C:\WINDOWS\system32\sjlhaudy.ini
    2008-03-05 20:36 . 2008-03-05 20:36 31,496 --a------ C:\WINDOWS\system32\lhsbxvyw.dll

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2018-01-17 14:04 --------- d-----w C:\Program Files\Microsoft Visual Studio .NET 2003
    2018-01-17 14:04 --------- d-----w C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    2018-01-17 14:01 --------- d-----w C:\Program Files\Netscape
    2018-01-17 13:59 --------- d-----w C:\Program Files\National Instruments
    2013-01-17 15:49 --------- d-----w C:\Program Files\Fichiers communs\Merge Modules
    2008-02-06 14:24 7,680 ----a-w C:\WINDOWS\system32\oxoyq.exe
    2008-02-06 14:12 7,680 ----a-w C:\WINDOWS\system32\xcunsnxc.exe
    2008-02-06 14:05 7,680 ----a-w C:\WINDOWS\system32\ukmbd.exe
    2008-02-06 13:24 7,680 ----a-w C:\WINDOWS\system32\svkgg.exe
    2008-02-06 12:42 7,680 ----a-w C:\WINDOWS\system32\wtyqp.exe
    2008-02-06 12:13 7,680 ----a-w C:\WINDOWS\system32\hrkvgz.exe
    2008-02-06 11:52 7,680 ----a-w C:\WINDOWS\system32\txbbuxdg.exe
    2008-02-06 11:26 7,680 ----a-w C:\WINDOWS\system32\ognkor.exe
    2008-02-06 11:06 7,680 ----a-w C:\WINDOWS\system32\xlfngow.exe
    2008-02-06 11:00 7,680 ----a-w C:\WINDOWS\system32\eszcgb.exe
    2008-02-06 10:32 7,680 ----a-w C:\WINDOWS\system32\xfeoyo.exe
    2008-02-06 10:26 7,680 ----a-w C:\WINDOWS\system32\arpk.exe
    2008-02-06 10:18 7,680 ----a-w C:\WINDOWS\system32\akfx.exe
    2008-02-06 09:57 7,680 ----a-w C:\WINDOWS\system32\rrluzdtt.exe
    2008-02-06 09:51 7,680 ----a-w C:\WINDOWS\system32\hntlbu.exe
    2008-02-06 09:40 7,680 ----a-w C:\WINDOWS\system32\itletas.exe
    2008-02-06 09:17 7,680 ----a-w C:\WINDOWS\system32\rrqapcm.exe
    2008-02-06 09:08 7,680 ----a-w C:\WINDOWS\system32\glomiaza.exe
    2008-02-06 09:02 7,680 ----a-w C:\WINDOWS\system32\fwmxhe.exe
    2008-02-06 08:56 7,680 ----a-w C:\WINDOWS\system32\zbvjrkz.exe
    2008-02-06 08:47 7,680 ----a-w C:\WINDOWS\system32\eeux.exe
    2008-02-06 08:38 7,680 ----a-w C:\WINDOWS\system32\kjsi.exe
    2008-02-06 08:14 7,680 ----a-w C:\WINDOWS\system32\aosfa.exe
    2008-02-06 08:07 7,680 ----a-w C:\WINDOWS\system32\kwhgip.exe
    2008-02-06 08:05 7,680 ----a-w C:\WINDOWS\system32\xyqxudd.exe
    2008-02-06 08:03 7,680 ----a-w C:\WINDOWS\system32\iithhtv.exe
    2008-02-06 07:57 7,680 ----a-w C:\WINDOWS\system32\xgcyulb.exe
    2008-02-06 07:51 7,680 ----a-w C:\WINDOWS\system32\eoia.exe
    2008-02-06 07:41 7,680 ----a-w C:\WINDOWS\system32\nzqivsv.exe
    2008-02-06 06:32 7,680 ----a-w C:\WINDOWS\system32\grcz.exe
    2008-02-06 06:26 7,680 ----a-w C:\WINDOWS\system32\lnmz.exe
    2008-02-06 06:20 7,680 ----a-w C:\WINDOWS\system32\ireiq.exe
    2008-02-06 05:33 7,680 ----a-w C:\WINDOWS\system32\vwjccw.exe
    2008-02-06 05:04 7,680 ----a-w C:\WINDOWS\system32\quij.exe
    2008-02-06 04:51 7,680 ----a-w C:\WINDOWS\system32\zyqmjzw.exe
    2008-02-06 04:43 7,680 ----a-w C:\WINDOWS\system32\vmrsmm.exe
    2008-02-06 04:22 7,680 ----a-w C:\WINDOWS\system32\hbovhn.exe
    2008-02-06 04:01 7,680 ----a-w C:\WINDOWS\system32\xfoql.exe
    2008-02-06 03:39 7,680 ----a-w C:\WINDOWS\system32\tkcvsw.exe
    2008-02-06 03:02 7,680 ----a-w C:\WINDOWS\system32\oeqtj.exe
    2008-02-06 02:53 7,680 ----a-w C:\WINDOWS\system32\uluevei.exe
    2008-02-06 00:45 7,680 ----a-w C:\WINDOWS\system32\jxkt.exe
    2008-02-06 00:03 7,680 ----a-w C:\WINDOWS\system32\wjobvc.exe
    2008-02-05 23:54 7,680 ----a-w C:\WINDOWS\system32\fgyshmh.exe
    2008-02-05 23:51 7,680 ----a-w C:\WINDOWS\system32\ksytabg.exe
    2008-02-05 23:36 7,680 ----a-w C:\WINDOWS\system32\curv.exe
    2008-02-05 23:32 7,680 ----a-w C:\WINDOWS\system32\uziwgssg.exe
    2008-02-05 23:08 7,680 ----a-w C:\WINDOWS\system32\sulkm.exe
    2008-02-05 22:36 7,680 ----a-w C:\WINDOWS\system32\xzfrtp.exe
    2008-02-05 22:14 7,680 ----a-w C:\WINDOWS\system32\xflvutj.exe
    2008-02-05 22:05 7,680 ----a-w C:\WINDOWS\system32\mqtu.exe
    2008-02-05 21:22 7,680 ----a-w C:\WINDOWS\system32\awswnm.exe
    2008-02-05 21:12 7,680 ----a-w C:\WINDOWS\system32\ioduoja.exe
    2008-02-05 20:20 7,680 ----a-w C:\WINDOWS\system32\qxauuqge.exe
    2008-02-05 20:00 7,680 ----a-w C:\WINDOWS\system32\hntse.exe
    2008-02-05 19:40 7,680 ----a-w C:\WINDOWS\system32\amesxz.exe
    2008-02-05 19:38 7,680 ----a-w C:\WINDOWS\system32\czbqrhid.exe
    2008-02-05 19:35 7,680 ----a-w C:\WINDOWS\system32\vgipazn.exe
    2008-02-05 19:22 7,680 ----a-w C:\WINDOWS\system32\arihs.exe
    2008-02-05 19:06 7,680 ----a-w C:\WINDOWS\system32\qwbyzb.exe
    2008-02-05 18:55 7,680 ----a-w C:\WINDOWS\system32\soozw.exe
    2008-02-05 18:47 7,680 ----a-w C:\WINDOWS\system32\fanyhghf.exe
    2008-02-05 18:25 7,680 ----a-w C:\WINDOWS\system32\cliwba.exe
    2008-02-05 18:14 7,680 ----a-w C:\WINDOWS\system32\keujgm.exe
    2008-02-05 17:52 7,680 ----a-w C:\WINDOWS\system32\wpdi.exe
    2008-02-05 17:49 7,680 ----a-w C:\WINDOWS\system32\grzq.exe
    2008-02-05 17:43 7,680 ----a-w C:\WINDOWS\system32\pekl.exe
    2008-02-05 16:56 7,680 ----a-w C:\WINDOWS\system32\cfycxd.exe
    2008-02-05 16:40 7,680 ----a-w C:\WINDOWS\system32\srkalva.exe
    2008-02-05 16:39 7,680 ----a-w C:\WINDOWS\system32\aaadvoos.exe
    2008-02-05 16:18 7,680 ----a-w C:\WINDOWS\system32\awpzdn.exe
    2008-02-05 16:12 7,680 ----a-w C:\WINDOWS\system32\tlth.exe
    2008-02-05 15:49 7,680 ----a-w C:\WINDOWS\system32\bgfodkay.exe
    2008-01-28 15:37 7,680 ----a-w C:\WINDOWS\system32\whkfk.exe
    2008-01-14 21:02 4,884 ---ha-w C:\WINDOWS\system32\mzkblshz.exe
    2008-01-14 20:43 3,468 ---ha-w C:\WINDOWS\system32\pddmgsh.exe
    2008-01-14 20:06 67,922 ---ha-w C:\WINDOWS\system32\yinx.exe
    2008-01-13 13:17 32,768 ------w C:\Program Files\Broadcom
    2007-12-24 12:49 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
    1999-04-06 12:27 99,840 ----a-w C:\Program Files\Fichiers communs\IRAABOUT.DLL
    1998-12-09 02:53 70,144 ----a-w C:\Program Files\Fichiers communs\IRAMDMTR.DLL
    1998-12-09 02:53 48,640 ----a-w C:\Program Files\Fichiers communs\IRALPTTR.DLL
    1998-12-09 02:53 31,744 ----a-w C:\Program Files\Fichiers communs\IRAWEBTR.DLL
    1998-12-09 02:53 186,368 ----a-w C:\Program Files\Fichiers communs\IRAREG.DLL
    1998-12-09 02:53 17,920 ----a-w C:\Program Files\Fichiers communs\IRASRIAL.DLL
    2001-12-13 20:56 98,304 ----a-w C:\Program Files\internet explorer\plugins\LVActiveXControl.dll
    2003-05-01 08:36 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV7ActiveXControl.dll
    2004-03-15 17:51 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV71ActiveXControl.dll
    2005-10-12 15:04 131,072 ----a-w C:\Program Files\internet explorer\plugins\LV80ActiveXControl.dll
    .

    ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    REGEDIT4
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

    [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{80485638-F17D-4097-AD31-B3418CD3373F}]
    C:\WINDOWS\System32\awtuv.dll

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-08-30 14:00 13312]
    "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2004-10-15 23:03 4886528]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SoundMan"="SOUNDMAN.EXE" [2004-03-08 12:05 65536 C:\WINDOWS\SOUNDMAN.EXE]
    "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2004-04-04 22:43 2904064]
    "nwiz"="nwiz.exe" [2004-04-04 22:44 782336 C:\WINDOWS\system32\nwiz.exe]
    "ASUS Live Update"="C:\Program Files\ASUS\ASUS Live Update\ALU.exe" [2003-09-19 12:54 172032]
    "Power_Gear"="C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe" [2004-01-19 16:33 81920]
    "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2003-10-23 11:23 110592]
    "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2003-10-23 11:23 618496]
    "pccguide.exe"="c:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe" [2003-04-28 12:56 258048]
    "PCCClient.exe"="c:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe" [2003-04-28 12:56 462848]
    "Pop3trap.exe"="c:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe" [2003-04-28 12:57 315458]
    "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
    "SunJavaUpdateSched"="C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe" [2004-09-28 20:26 32881]
    "Hcontrol"="C:\WINDOWS\Hcontrol.exe" [2002-01-08 15:22 53248]
    "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-08-30 14:00 13312]

    [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
    "DisableRegistryTools"= 0 (0x0)

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cbxyvwv]
    cbxyvwv.dll

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wvuttss]
    wvuttss.dll

    R0 R592;R592;C:\WINDOWS\System32\DRIVERS\R592.sys [2004-03-08 12:09]
    R2 cvintdrv;cvintdrv;C:\WINDOWS\System32\drivers\cvintdrv.sys [2005-10-18 10:01]
    R3 Video3D;ASUS Video3D Service;C:\WINDOWS\System32\Drivers\Video3D.sys [2003-05-23 13:47]
    S3 ASNDIS5;ASNDIS5 Protocol Driver;C:\WINDOWS\System32\ASNDIS5.SYS [2002-09-09 19:54]
    S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\Program Files\Lavalys\EVEREST Home Edition\kerneld.wnt []
    S3 exxusbw32;EXXOtest USB Driver;C:\WINDOWS\System32\Drivers\exxusbw32.sys [2007-10-04 21:56]
    S3 ispDev;ispDev;C:\WINDOWS\System32\drivers\isp.sys [2004-08-19 16:13]
    S3 PCC_PFW;PC-Cillin Personal Firewall;C:\WINDOWS\System32\Drivers\PCC_PFW.sys [2003-04-28 12:57]
    S3 PCCPFW;PC-cillin PersonalFirewall;c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe [2003-04-28 12:56]

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
    HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

    *Newly Created Service* - ALG
    *Newly Created Service* - IPNAT
    .
    **************************************************************************

    catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-03-18 23:47:44
    Windows 5.1.2600 Service Pack 1 FAT NTAPI

    Balayage processus cachés ...

    Balayage caché autostart entries ...

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:59, on 2008-03-18
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\lkcitdl.exe
    C:\WINDOWS\System32\lkads.exe
    C:\WINDOWS\System32\lktsrv.exe
    C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
    C:\WINDOWS\System32\nisvcloc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
    C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
    C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
    C:\WINDOWS\Hcontrol.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\WINDOWS\ATKOSD.exe
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {80485638-F17D-4097-AD31-B3418CD3373F} - C:\WINDOWS\System32\awtuv.dll (file missing)
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [pccguide.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
    O4 - HKLM\..\Run: [PCCClient.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
    O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
    O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
    O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
    O20 - Winlogon Notify: cbxyvwv - cbxyvwv.dll (file missing)
    O20 - Winlogon Notify: wvuttss - wvuttss.dll (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\System32\lkcitdl.exe
    O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\System32\lkads.exe
    O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\System32\lktsrv.exe
    O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
    O23 - Service: NILM License Manager - Macrovision Corporation - C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
    O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\System32\nisvcloc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
    O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
    0
  7. g!rly Messages postés 18462 Statut Contributeur 407
     
    re,

    on va passer outre l´erreure car il a quand meme supprimé des fichiers infectés.

    meme si tu surf avec firefox mets a jour internet explorer :

    https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

    puis de meme avec firefox :

    http://www.mozilla-europe.org/fr/

    ta version de acrobat reader n´est pas a jour, tu veux la version 8.1 derniere en date alors desinstale ta version par le panneau de configuration / ajoue et suppression de programme

    et instale la derniere :

    https://get2.adobe.com/reader/otherversions/

    ou oublie completement acrobat reader et instales foxit plus léger a la place:

    https://www.clubic.com/telecharger-fiche13808-foxit-reader.html

    regarde ce tutorial pour mettre ta console java a jour :

    https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

    instales un par feu :

    Online armor :

    http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

    tuto : https://forum.pcastuces.com/sujet.asp?f=25&s=35606

    puis

    Copie le texte ci-dessous :

    File::
    C:\WINDOWS\system32\rvwoljlf.ini
    C:\WINDOWS\system32\riongalh.ini
    C:\FOUND.002
    C:\WINDOWS\system32\zejfr.exe
    C:\WINDOWS\system32\sgksjdvj.dll
    C:\WINDOWS\system32\sjlhaudy.ini
    C:\WINDOWS\system32\lhsbxvyw.dll
    C:\WINDOWS\system32\oxoyq.exe
    C:\WINDOWS\system32\xcunsnxc.exe
    C:\WINDOWS\system32\ukmbd.exe
    C:\WINDOWS\system32\svkgg.exe
    C:\WINDOWS\system32\wtyqp.exe
    C:\WINDOWS\system32\hrkvgz.exe
    C:\WINDOWS\system32\txbbuxdg.exe
    C:\WINDOWS\system32\ognkor.exe
    C:\WINDOWS\system32\xlfngow.exe
    C:\WINDOWS\system32\eszcgb.exe
    C:\WINDOWS\system32\xfeoyo.exe
    C:\WINDOWS\system32\arpk.exe
    C:\WINDOWS\system32\akfx.exe
    C:\WINDOWS\system32\rrluzdtt.exe
    C:\WINDOWS\system32\hntlbu.exe
    C:\WINDOWS\system32\itletas.exe
    C:\WINDOWS\system32\rrqapcm.exe
    C:\WINDOWS\system32\glomiaza.exe
    C:\WINDOWS\system32\fwmxhe.exe
    C:\WINDOWS\system32\zbvjrkz.exe
    C:\WINDOWS\system32\eeux.exe
    C:\WINDOWS\system32\kjsi.exe
    C:\WINDOWS\system32\aosfa.exe
    C:\WINDOWS\system32\kwhgip.exe
    C:\WINDOWS\system32\xyqxudd.exe
    C:\WINDOWS\system32\iithhtv.exe
    C:\WINDOWS\system32\xgcyulb.exe
    C:\WINDOWS\system32\eoia.exe
    C:\WINDOWS\system32\nzqivsv.exe
    C:\WINDOWS\system32\grcz.exe
    C:\WINDOWS\system32\lnmz.exe
    C:\WINDOWS\system32\ireiq.exe
    C:\WINDOWS\system32\vwjccw.exe
    C:\WINDOWS\system32\quij.exe
    C:\WINDOWS\system32\zyqmjzw.exe
    C:\WINDOWS\system32\vmrsmm.exe
    C:\WINDOWS\system32\hbovhn.exe
    C:\WINDOWS\system32\xfoql.exe
    C:\WINDOWS\system32\tkcvsw.exe
    C:\WINDOWS\system32\oeqtj.exe
    C:\WINDOWS\system32\uluevei.exe
    C:\WINDOWS\system32\jxkt.exe
    C:\WINDOWS\system32\wjobvc.exe
    C:\WINDOWS\system32\fgyshmh.exe
    C:\WINDOWS\system32\ksytabg.exe
    C:\WINDOWS\system32\curv.exe
    C:\WINDOWS\system32\uziwgssg.exe
    C:\WINDOWS\system32\sulkm.exe
    C:\WINDOWS\system32\xzfrtp.exe
    C:\WINDOWS\system32\xflvutj.exe
    C:\WINDOWS\system32\mqtu.exe
    C:\WINDOWS\system32\awswnm.exe
    C:\WINDOWS\system32\ioduoja.exe
    C:\WINDOWS\system32\qxauuqge.exe
    C:\WINDOWS\system32\hntse.exe
    C:\WINDOWS\system32\amesxz.exe
    C:\WINDOWS\system32\czbqrhid.exe
    C:\WINDOWS\system32\vgipazn.exe
    C:\WINDOWS\system32\arihs.exe
    C:\WINDOWS\system32\qwbyzb.exe
    C:\WINDOWS\system32\soozw.exe
    C:\WINDOWS\system32\fanyhghf.exe
    C:\WINDOWS\system32\cliwba.exe
    C:\WINDOWS\system32\keujgm.exe
    C:\WINDOWS\system32\wpdi.exe
    C:\WINDOWS\system32\grzq.exe
    C:\WINDOWS\system32\pekl.exe
    C:\WINDOWS\system32\cfycxd.exe
    C:\WINDOWS\system32\srkalva.exe
    C:\WINDOWS\system32\aaadvoos.exe
    C:\WINDOWS\system32\awpzdn.exe
    C:\WINDOWS\system32\tlth.exe
    C:\WINDOWS\system32\bgfodkay.exe
    C:\WINDOWS\system32\whkfk.exe
    C:\WINDOWS\system32\mzkblshz.exe
    C:\WINDOWS\system32\pddmgsh.exe
    C:\WINDOWS\system32\yinx.exe

    Registry::
    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cbxyvwv]
    [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wvuttss]
    [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{80485638-F17D-4097-AD31-B3418CD3373F}]

    Ouvre le Bloc-Notes puis colle le texte copié.
    (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
    Sauvegarde ce fichier sous le nom de CFScript.txt.

    Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

    http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif

    Cela va relancer Combofix,

    Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

    Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

    Ne touche à rien tant que le scan n'est pas terminé.

    Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

    S'il n'y a pas de rédémarrage, poste quand même les rapports.

    @+
    0
    1. fazza Messages postés 5 Statut Membre
       
      désolé il se fait tard, je remet ca à demain soir apres le boulot, en éspérant quer tu sera là pour m'aider encore

      a+ et merci de ton aide
      0
  8. g!rly Messages postés 18462 Statut Contributeur 407
     
    ok fabien,

    bonne nuit`

    si je ne suis pas la, je passerrais quand meme ;-)

    @+
    0
  9. fazza
     
    Salut

    j'ai installé toutes les nouveaux programmes (a part ie7 je verai ça demain) et lancer combo fix comme tu m'a dit.

    Voici le rapport et le hijack ensuite

    ComboFix 08-03-17.1 - lubr 2008-03-20 0:59:03.2 - [color=red][b]FAT32[/b][/color]x86
    Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.203 [GMT 1:00]
    Endroit: C:\Documents and Settings\lubr\Bureau\ComboFix.exe
    Command switches used :: C:\Documents and Settings\lubr\Bureau\CFScript.txt
    * Création d'un nouveau point de restauration

    [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

    FILE ::
    C:\FOUND.002
    C:\WINDOWS\system32\aaadvoos.exe
    C:\WINDOWS\system32\akfx.exe
    C:\WINDOWS\system32\amesxz.exe
    C:\WINDOWS\system32\aosfa.exe
    C:\WINDOWS\system32\arihs.exe
    C:\WINDOWS\system32\arpk.exe
    C:\WINDOWS\system32\awpzdn.exe
    C:\WINDOWS\system32\awswnm.exe
    C:\WINDOWS\system32\bgfodkay.exe
    C:\WINDOWS\system32\cfycxd.exe
    C:\WINDOWS\system32\cliwba.exe
    C:\WINDOWS\system32\curv.exe
    C:\WINDOWS\system32\czbqrhid.exe
    C:\WINDOWS\system32\eeux.exe
    C:\WINDOWS\system32\eoia.exe
    C:\WINDOWS\system32\eszcgb.exe
    C:\WINDOWS\system32\fanyhghf.exe
    C:\WINDOWS\system32\fgyshmh.exe
    C:\WINDOWS\system32\fwmxhe.exe
    C:\WINDOWS\system32\glomiaza.exe
    C:\WINDOWS\system32\grcz.exe
    C:\WINDOWS\system32\grzq.exe
    C:\WINDOWS\system32\hbovhn.exe
    C:\WINDOWS\system32\hntlbu.exe
    C:\WINDOWS\system32\hntse.exe
    C:\WINDOWS\system32\hrkvgz.exe
    C:\WINDOWS\system32\iithhtv.exe
    C:\WINDOWS\system32\ioduoja.exe
    C:\WINDOWS\system32\ireiq.exe
    C:\WINDOWS\system32\itletas.exe
    C:\WINDOWS\system32\jxkt.exe
    C:\WINDOWS\system32\keujgm.exe
    C:\WINDOWS\system32\kjsi.exe
    C:\WINDOWS\system32\ksytabg.exe
    C:\WINDOWS\system32\kwhgip.exe
    C:\WINDOWS\system32\lhsbxvyw.dll
    C:\WINDOWS\system32\lnmz.exe
    C:\WINDOWS\system32\mqtu.exe
    C:\WINDOWS\system32\mzkblshz.exe
    C:\WINDOWS\system32\nzqivsv.exe
    C:\WINDOWS\system32\oeqtj.exe
    C:\WINDOWS\system32\ognkor.exe
    C:\WINDOWS\system32\oxoyq.exe
    C:\WINDOWS\system32\pddmgsh.exe
    C:\WINDOWS\system32\pekl.exe
    C:\WINDOWS\system32\quij.exe
    C:\WINDOWS\system32\qwbyzb.exe
    C:\WINDOWS\system32\qxauuqge.exe
    C:\WINDOWS\system32\riongalh.ini
    C:\WINDOWS\system32\rrluzdtt.exe
    C:\WINDOWS\system32\rrqapcm.exe
    C:\WINDOWS\system32\rvwoljlf.ini
    C:\WINDOWS\system32\sgksjdvj.dll
    C:\WINDOWS\system32\sjlhaudy.ini
    C:\WINDOWS\system32\soozw.exe
    C:\WINDOWS\system32\srkalva.exe
    C:\WINDOWS\system32\sulkm.exe
    C:\WINDOWS\system32\svkgg.exe
    C:\WINDOWS\system32\tkcvsw.exe
    C:\WINDOWS\system32\tlth.exe
    C:\WINDOWS\system32\txbbuxdg.exe
    C:\WINDOWS\system32\ukmbd.exe
    C:\WINDOWS\system32\uluevei.exe
    C:\WINDOWS\system32\uziwgssg.exe
    C:\WINDOWS\system32\vgipazn.exe
    C:\WINDOWS\system32\vmrsmm.exe
    C:\WINDOWS\system32\vwjccw.exe
    C:\WINDOWS\system32\whkfk.exe
    C:\WINDOWS\system32\wjobvc.exe
    C:\WINDOWS\system32\wpdi.exe
    C:\WINDOWS\system32\wtyqp.exe
    C:\WINDOWS\system32\xcunsnxc.exe
    C:\WINDOWS\system32\xfeoyo.exe
    C:\WINDOWS\system32\xflvutj.exe
    C:\WINDOWS\system32\xfoql.exe
    C:\WINDOWS\system32\xgcyulb.exe
    C:\WINDOWS\system32\xlfngow.exe
    C:\WINDOWS\system32\xyqxudd.exe
    C:\WINDOWS\system32\xzfrtp.exe
    C:\WINDOWS\system32\yinx.exe
    C:\WINDOWS\system32\zbvjrkz.exe
    C:\WINDOWS\system32\zejfr.exe
    C:\WINDOWS\system32\zyqmjzw.exe
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    C:\WINDOWS\system32\aaadvoos.exe
    C:\WINDOWS\system32\akfx.exe
    C:\WINDOWS\system32\amesxz.exe
    C:\WINDOWS\system32\aosfa.exe
    C:\WINDOWS\system32\arihs.exe
    C:\WINDOWS\system32\arpk.exe
    C:\WINDOWS\system32\awpzdn.exe
    C:\WINDOWS\system32\awswnm.exe
    C:\WINDOWS\system32\bgfodkay.exe
    C:\WINDOWS\system32\cfycxd.exe
    C:\WINDOWS\system32\cliwba.exe
    C:\WINDOWS\system32\curv.exe
    C:\WINDOWS\system32\czbqrhid.exe
    C:\WINDOWS\system32\eeux.exe
    C:\WINDOWS\system32\eoia.exe
    C:\WINDOWS\system32\eszcgb.exe
    C:\WINDOWS\system32\fanyhghf.exe
    C:\WINDOWS\system32\fgyshmh.exe
    C:\WINDOWS\system32\fwmxhe.exe
    C:\WINDOWS\system32\glomiaza.exe
    C:\WINDOWS\system32\grcz.exe
    C:\WINDOWS\system32\grzq.exe
    C:\WINDOWS\system32\hbovhn.exe
    C:\WINDOWS\system32\hntlbu.exe
    C:\WINDOWS\system32\hntse.exe
    C:\WINDOWS\system32\hrkvgz.exe
    C:\WINDOWS\system32\iithhtv.exe
    C:\WINDOWS\system32\ioduoja.exe
    C:\WINDOWS\system32\ireiq.exe
    C:\WINDOWS\system32\itletas.exe
    C:\WINDOWS\system32\jxkt.exe
    C:\WINDOWS\system32\keujgm.exe
    C:\WINDOWS\system32\kjsi.exe
    C:\WINDOWS\system32\ksytabg.exe
    C:\WINDOWS\system32\kwhgip.exe
    C:\WINDOWS\system32\lhsbxvyw.dll
    C:\WINDOWS\system32\lnmz.exe
    C:\WINDOWS\system32\mqtu.exe
    C:\WINDOWS\system32\mzkblshz.exe
    C:\WINDOWS\system32\nzqivsv.exe
    C:\WINDOWS\system32\oeqtj.exe
    C:\WINDOWS\system32\ognkor.exe
    C:\WINDOWS\system32\oxoyq.exe
    C:\WINDOWS\system32\pddmgsh.exe
    C:\WINDOWS\system32\pekl.exe
    C:\WINDOWS\system32\quij.exe
    C:\WINDOWS\system32\qwbyzb.exe
    C:\WINDOWS\system32\qxauuqge.exe
    C:\WINDOWS\system32\riongalh.ini
    C:\WINDOWS\system32\rrluzdtt.exe
    C:\WINDOWS\system32\rrqapcm.exe
    C:\WINDOWS\system32\rvwoljlf.ini
    C:\WINDOWS\system32\sgksjdvj.dll
    C:\WINDOWS\system32\sjlhaudy.ini
    C:\WINDOWS\system32\soozw.exe
    C:\WINDOWS\system32\srkalva.exe
    C:\WINDOWS\system32\sulkm.exe
    C:\WINDOWS\system32\svkgg.exe
    C:\WINDOWS\system32\tkcvsw.exe
    C:\WINDOWS\system32\tlth.exe
    C:\WINDOWS\system32\txbbuxdg.exe
    C:\WINDOWS\system32\ukmbd.exe
    C:\WINDOWS\system32\uluevei.exe
    C:\WINDOWS\system32\uziwgssg.exe
    C:\WINDOWS\system32\vgipazn.exe
    C:\WINDOWS\system32\vmrsmm.exe
    C:\WINDOWS\system32\vwjccw.exe
    C:\WINDOWS\system32\whkfk.exe
    C:\WINDOWS\system32\wjobvc.exe
    C:\WINDOWS\system32\wpdi.exe
    C:\WINDOWS\system32\wtyqp.exe
    C:\WINDOWS\system32\xcunsnxc.exe
    C:\WINDOWS\system32\xfeoyo.exe
    C:\WINDOWS\system32\xflvutj.exe
    C:\WINDOWS\system32\xfoql.exe
    C:\WINDOWS\system32\xgcyulb.exe
    C:\WINDOWS\system32\xlfngow.exe
    C:\WINDOWS\system32\xyqxudd.exe
    C:\WINDOWS\system32\xzfrtp.exe
    C:\WINDOWS\system32\yinx.exe
    C:\WINDOWS\system32\zbvjrkz.exe
    C:\WINDOWS\system32\zejfr.exe
    C:\WINDOWS\system32\zyqmjzw.exe
    .
    ---- Previous Run -------
    .
    C:\WINDOWS\BMd395113a.xml
    C:\WINDOWS\pskt.ini
    C:\WINDOWS\system32\aangkmsu.dll
    C:\WINDOWS\system32\cbxyvwv.dll
    C:\WINDOWS\system32\esagiouk.ini
    C:\WINDOWS\system32\hbjwcbab.dll
    C:\WINDOWS\system32\hlwupgbe.dll
    C:\WINDOWS\system32\kopgtwjn.dll
    C:\WINDOWS\system32\kuoigase.dll
    C:\WINDOWS\system32\ljjebxng.dll
    C:\WINDOWS\system32\mykiknlx.ini
    C:\WINDOWS\system32\oimsspgl.dll
    C:\WINDOWS\system32\rkbjtrsj.ini
    C:\WINDOWS\system32\rtstv.ini
    C:\WINDOWS\system32\rtstv.ini2
    C:\WINDOWS\system32\stijdvxo.dll
    C:\WINDOWS\System32\vtstr.dll
    C:\WINDOWS\system32\vutwa.ini
    C:\WINDOWS\system32\vutwa.ini2
    C:\WINDOWS\system32\wjsvlmmr.dll
    C:\WINDOWS\system32\wobpbxnh.dll
    C:\WINDOWS\system32\xpasopny.dll
    C:\WINDOWS\system32\ybcamris.dll

    .
    ((((((((((((((((((((((((((((( Fichiers créés 2008-02-19 to 2008-03-19 ))))))))))))))))))))))))))))))))))))
    .

    2008-03-20 00:46 . 2008-03-20 00:46 <REP> d-------- C:\d81a7d3aad5da06368
    2008-03-20 00:44 . 2008-03-20 00:44 <REP> d-------- C:\Documents and Settings\lubr\Contacts
    2008-03-20 00:30 . 2008-03-20 00:30 <REP> d--hs---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
    2008-03-20 00:29 . 2008-03-20 00:29 <REP> d-------- C:\Program Files\Windows Live
    2008-03-20 00:29 . 2008-03-20 00:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
    2008-03-20 00:27 . 2008-03-20 00:27 <REP> d-------- C:\WINDOWS\LastGood
    2008-03-20 00:25 . 2008-03-20 00:25 <REP> d-------- C:\Documents and Settings\LocalService\Menu Démarrer
    2008-03-20 00:23 . 2008-03-20 00:23 <REP> d--hs---- C:\FOUND.004
    2008-03-19 23:49 . 2008-03-20 00:27 316,640 --a------ C:\WINDOWS\WMSysPr9.prx
    2008-03-19 23:49 . 2004-08-19 16:09 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
    2008-03-19 23:47 . 2008-03-19 23:47 <REP> d-------- C:\WINDOWS\provisioning
    2008-03-19 23:45 . 2008-03-19 23:45 <REP> d-------- C:\WINDOWS\ServicePackFiles
    2008-03-19 23:40 . 2004-07-17 11:40 19,528 --a------ C:\WINDOWS\[u]0[/u]02278_.tmp
    2008-03-19 23:37 . 2008-03-19 23:37 <REP> d-------- C:\WINDOWS\EHome
    2008-03-19 23:29 . 2008-03-19 23:29 <REP> d-------- C:\ca49c2c4e2e4a4031adfa4
    2008-03-19 21:19 . 2008-03-20 00:14 1,374 --a------ C:\WINDOWS\imsins.BAK
    2008-03-19 21:14 . 2008-03-19 21:14 <REP> d-------- C:\Program Files\Foxit Software
    2008-03-18 22:26 . 2008-03-18 22:26 <REP> d--hs---- C:\FOUND.003
    2008-03-18 00:56 . 2008-03-18 00:56 <REP> d-------- C:\Program Files\Sunbelt Software
    2008-03-18 00:45 . 2008-03-18 00:45 3,072 --a------ C:\WINDOWS\system32\tmp.reg
    2008-03-18 00:44 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
    2008-03-18 00:44 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
    2008-03-18 00:44 . 2008-03-14 09:09 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
    2008-03-18 00:44 . 2008-03-15 17:16 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
    2008-03-18 00:44 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
    2008-03-18 00:44 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
    2008-03-18 00:44 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
    2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\Documents and Settings\lubr\Application Data\Grisoft
    2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
    2008-03-18 00:43 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
    2008-03-18 00:35 . 2008-03-18 00:33 691,545 --a------ C:\WINDOWS\unins000.exe
    2008-03-18 00:35 . 2008-03-18 00:35 2,550 --a------ C:\WINDOWS\unins000.dat
    2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
    2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
    2008-03-17 21:56 . 2008-03-17 21:56 <REP> d--hs---- C:\FOUND.002

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2018-01-17 14:04 --------- d-----w C:\Program Files\Microsoft Visual Studio .NET 2003
    2018-01-17 14:04 --------- d-----w C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    2018-01-17 14:01 --------- d-----w C:\Program Files\Netscape
    2018-01-17 13:59 --------- d-----w C:\Program Files\National Instruments
    2013-01-17 15:49 --------- d-----w C:\Program Files\Fichiers communs\Merge Modules
    2008-01-13 13:17 32,768 ------w C:\Program Files\Broadcom
    2007-12-24 12:49 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
    1999-04-06 12:27 99,840 ----a-w C:\Program Files\Fichiers communs\IRAABOUT.DLL
    1998-12-09 02:53 70,144 ----a-w C:\Program Files\Fichiers communs\IRAMDMTR.DLL
    1998-12-09 02:53 48,640 ----a-w C:\Program Files\Fichiers communs\IRALPTTR.DLL
    1998-12-09 02:53 31,744 ----a-w C:\Program Files\Fichiers communs\IRAWEBTR.DLL
    1998-12-09 02:53 186,368 ----a-w C:\Program Files\Fichiers communs\IRAREG.DLL
    1998-12-09 02:53 17,920 ----a-w C:\Program Files\Fichiers communs\IRASRIAL.DLL
    2001-12-13 20:56 98,304 ----a-w C:\Program Files\internet explorer\plugins\LVActiveXControl.dll
    2003-05-01 08:36 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV7ActiveXControl.dll
    2004-03-15 17:51 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV71ActiveXControl.dll
    2005-10-12 15:04 131,072 ----a-w C:\Program Files\internet explorer\plugins\LV80ActiveXControl.dll
    .

    ((((((((((((((((((((((((((((( snapshot@2008-03-18_23.49.25.79 )))))))))))))))))))))))))))))))))))))))))
    .
    + 2004-11-17 17:42:34 354,304 ------w C:\WINDOWS\$hf_mig$\KB873339\SP2GDR\hypertrm.dll
    + 2004-11-17 17:41:20 354,304 ------w C:\WINDOWS\$hf_mig$\KB873339\SP2QFE\hypertrm.dll
    + 2004-10-14 09:35:08 8,192 ------w C:\WINDOWS\$hf_mig$\KB873339\spmsg.dll
    + 2004-10-14 09:36:22 172,032 ------w C:\WINDOWS\$hf_mig$\KB873339\spuninst.exe
    + 2004-10-14 09:36:20 21,504 ------w C:\WINDOWS\$hf_mig$\KB873339\update\spcustom.dll
    + 2004-10-14 09:35:12 666,624 ------w C:\WINDOWS\$hf_mig$\KB873339\update\update.exe
    + 2004-10-28 01:24:00 728,576 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2GDR\lsasrv.dll
    + 2004-10-28 01:14:18 448,128 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2GDR\mrxsmb.sys
    + 2004-10-28 01:13:58 174,592 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2GDR\rdbss.sys
    + 2004-10-28 01:29:48 728,576 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\lsasrv.dll
    + 2004-10-28 01:15:16 448,128 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\mrxsmb.sys
    + 2004-10-28 01:14:56 174,592 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\rdbss.sys
    + 2004-10-14 10:35:08 8,192 ------w C:\WINDOWS\$hf_mig$\KB885835\spmsg.dll
    + 2004-10-14 10:36:22 172,032 ------w C:\WINDOWS\$hf_mig$\KB885835\spuninst.exe
    + 2004-10-14 10:36:20 21,504 ------w C:\WINDOWS\$hf_mig$\KB885835\update\spcustom.dll
    + 2004-10-14 10:35:12 666,624 ------w C:\WINDOWS\$hf_mig$\KB885835\update\update.exe
    + 2004-10-14 10:35:08 8,192 ------w C:\WINDOWS\$hf_mig$\KB885836\spmsg.dll
    + 2004-10-14 10:36:22 172,032 ------w C:\WINDOWS\$hf_mig$\KB885836\spuninst.exe
    + 2004-10-14 10:36:20 21,504 ------w C:\WINDOWS\$hf_mig$\KB885836\update\spcustom.dll
    + 2004-10-14 10:35:12 666,624 ------w C:\WINDOWS\$hf_mig$\KB885836\update\update.exe
    + 2004-12-07 19:34:00 96,768 ------w C:\WINDOWS\$hf_mig$\KB888302\SP2GDR\srvsvc.dll
    + 2004-12-07 19:32:32 96,768 ------w C:\WINDOWS\$hf_mig$\KB888302\SP2QFE\srvsvc.dll
    + 2004-11-30 13:46:52 8,192 ------w C:\WINDOWS\$hf_mig$\KB888302\spmsg.dll
    + 2004-11-30 19:22:42 172,032 ------w C:\WINDOWS\$hf_mig$\KB888302\spuninst.exe
    + 2004-11-30 19:22:42 21,504 ------w C:\WINDOWS\$hf_mig$\KB888302\update\spcustom.dll
    + 2004-11-30 13:46:52 666,624 ------w C:\WINDOWS\$hf_mig$\KB888302\update\update.exe
    + 2005-04-22 05:08:20 57,344 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2GDR\agentdpv.dll
    + 2005-05-17 00:42:14 16,896 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2GDR\spru040c.dll
    + 2005-04-22 05:20:20 57,344 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2QFE\agentdpv.dll
    + 2005-05-17 00:44:44 19,456 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2QFE\spru040c.dll
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB890046\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB890046\spuninst.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB890046\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB890046\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB890046\update\updspapi.dll
    + 2005-03-02 18:10:36 56,832 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\authz.dll
    + 2005-03-02 18:07:56 2,137,600 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrnlmp.exe
    + 2005-03-02 18:07:56 2,058,880 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrnlpa.exe
    + 2005-03-02 18:08:02 2,017,280 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrpamp.exe
    + 2005-03-02 18:08:06 2,181,376 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntoskrnl.exe
    + 2005-03-02 18:10:36 578,048 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\user32.dll
    + 2005-03-02 18:07:54 1,836,416 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\win32k.sys
    + 2005-03-02 18:10:36 291,840 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\winsrv.dll
    + 2005-03-02 18:20:32 62,464 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\authz.dll
    + 2005-03-02 18:13:14 2,137,600 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlmp.exe
    + 2005-03-02 18:13:12 2,059,008 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
    + 2005-03-02 18:13:16 2,017,280 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrpamp.exe
    + 2005-03-02 18:13:24 2,181,632 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
    + 2005-03-02 18:20:32 578,048 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
    + 2005-03-02 18:13:08 1,836,416 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\win32k.sys
    + 2005-03-02 18:20:32 291,840 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\winsrv.dll
    + 2005-02-24 18:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB890859\spmsg.dll
    + 2005-02-24 18:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB890859\spuninst.exe
    + 2005-02-24 18:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB890859\update\spcustom.dll
    + 2005-02-24 18:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB890859\update\update.exe
    + 2005-02-24 18:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB890859\update\updspapi.dll
    + 2004-11-30 13:46:52 8,192 ------w C:\WINDOWS\$hf_mig$\KB891781\spmsg.dll
    + 2004-11-30 19:22:42 172,032 ------w C:\WINDOWS\$hf_mig$\KB891781\spuninst.exe
    + 2004-11-30 19:22:42 21,504 ------w C:\WINDOWS\$hf_mig$\KB891781\update\spcustom.dll
    + 2004-11-30 13:46:52 666,624 ------w C:\WINDOWS\$hf_mig$\KB891781\update\update.exe
    + 2005-07-08 16:28:58 249,344 ------w C:\WINDOWS\$hf_mig$\KB893756\SP2GDR\tapisrv.dll
    + 2005-07-08 16:30:34 249,344 ------w C:\WINDOWS\$hf_mig$\KB893756\SP2QFE\tapisrv.dll
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB893756\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB893756\spuninst.exe
    + 2005-07-07 18:27:08 30,720 ------w C:\WINDOWS\$hf_mig$\KB893756\update\arpidfix.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB893756\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB893756\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB893756\update\updspapi.dll
    + 2005-05-26 23:22:02 10,752 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\hh.exe
    + 2005-05-27 02:08:06 41,472 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\hhsetup.dll
    + 2005-05-27 02:08:06 155,136 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\itircl.dll
    + 2005-05-27 02:08:06 137,216 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\itss.dll
    + 2005-05-26 23:26:50 10,752 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\hh.exe
    + 2005-05-27 02:11:04 41,472 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\hhsetup.dll
    + 2005-05-27 02:11:04 155,136 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\itircl.dll
    + 2005-05-27 02:11:04 137,216 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\itss.dll
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896358\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896358\spuninst.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896358\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896358\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896358\update\updspapi.dll
    + 2005-06-10 23:53:32 57,856 ------w C:\WINDOWS\$hf_mig$\KB896423\SP2GDR\spoolsv.exe
    + 2005-06-11 00:17:14 57,856 ------w C:\WINDOWS\$hf_mig$\KB896423\SP2QFE\spoolsv.exe
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896423\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896423\spuninst.exe
    + 2005-06-29 15:54:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB896423\update\arpidfix.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896423\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896423\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896423\update\updspapi.dll
    + 2005-10-06 03:18:12 280,064 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2GDR\gdi32.dll
    + 2005-10-06 03:08:50 1,839,616 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2GDR\win32k.sys
    + 2005-10-06 03:19:52 280,064 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2QFE\gdi32.dll
    + 2005-10-06 03:12:58 1,839,616 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2QFE\win32k.sys
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896424\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896424\spuninst.exe
    + 2005-10-05 15:39:46 30,720 ------w C:\WINDOWS\$hf_mig$\KB896424\update\arpidfix.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896424\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896424\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896424\update\updspapi.dll
    + 2005-05-11 02:30:04 78,336 ------w C:\WINDOWS\$hf_mig$\KB896428\SP2GDR\telnet.exe
    + 2005-05-11 02:33:20 78,336 ------w C:\WINDOWS\$hf_mig$\KB896428\SP2QFE\telnet.exe
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896428\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896428\spuninst.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896428\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896428\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896428\update\updspapi.dll
    + 2005-06-15 17:50:32 295,936 ------w C:\WINDOWS\$hf_mig$\KB899587\SP2GDR\kerberos.dll
    + 2005-06-15 17:48:50 297,984 ------w C:\WINDOWS\$hf_mig$\KB899587\SP2QFE\kerberos.dll
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB899587\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB899587\spuninst.exe
    + 2005-06-29 15:54:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB899587\update\arpidfix.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB899587\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB899587\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB899587\update\updspapi.dll
    + 2005-06-10 04:11:22 139,528 ------w C:\WINDOWS\$hf_mig$\KB899591\SP2GDR\rdpwd.sys
    + 2005-06-10 04:06:02 139,528 ------w C:\WINDOWS\$hf_mig$\KB899591\SP2QFE\rdpwd.sys
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB899591\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB899591\spuninst.exe
    + 2005-06-29 15:54:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB899591\update\arpidfix.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB899591\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB899591\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB899591\update\updspapi.dll
    + 2005-09-01 01:43:38 19,968 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\linkinfo.dll
    + 2005-09-23 03:07:00 8,506,880 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\shell32.dll
    + 2005-09-03 00:06:12 474,112 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\shlwapi.dll
    + 2005-09-01 01:43:38 292,352 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\winsrv.dll
    + 2005-09-01 01:46:30 19,968 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\linkinfo.dll
    + 2005-09-23 03:26:14 8,508,928 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\shell32.dll
    + 2005-09-03 00:08:22 474,624 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\shlwapi.dll
    + 2005-09-27 00:47:42 23,552 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\spru040c.dll
    + 2005-09-01 01:46:32 292,352 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\winsrv.dll
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB900725\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB900725\spuninst.exe
    + 2005-09-26 16:36:24 30,720 ------w C:\WINDOWS\$hf_mig$\KB900725\update\arpidfix.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB900725\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB900725\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB900725\update\updspapi.dll
    + 2005-09-10 01:55:14 2,067,968 ------w C:\WINDOWS\$hf_mig$\KB901017\SP2GDR\cdosys.dll
    + 2005-09-10 01:53:06 2,068,480 ------w C:\WINDOWS\$hf_mig$\KB901017\SP2QFE\cdosys.dll
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB901017\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB901017\spuninst.exe
    + 2005-09-09 15:26:26 30,720 ------w C:\WINDOWS\$hf_mig$\KB901017\update\arpidfix.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB901017\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB901017\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB901017\update\updspapi.dll
    + 2005-06-29 01:49:42 254,976 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2GDR\icm32.dll
    + 2005-06-29 01:49:42 74,240 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2GDR\mscms.dll
    + 2005-06-29 01:54:24 254,976 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\icm32.dll
    + 2005-06-29 01:54:24 73,728 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\mscms.dll
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB901214\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB901214\spuninst.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB901214\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB901214\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB901214\update\updspapi.dll
    + 2005-07-26 04:39:54 225,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\catsrv.dll
    + 2005-07-26 04:39:54 625,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\catsrvut.dll
    + 2005-07-26 04:39:56 110,080 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\clbcatex.dll
    + 2005-07-26 04:39:56 498,688 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\clbcatq.dll
    + 2005-07-26 04:39:56 60,416 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\colbact.dll
    + 2005-07-26 04:39:56 195,072 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comadmin.dll
    + 2005-07-26 04:39:56 97,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comrepl.dll
    + 2005-07-26 04:39:58 1,267,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comsvcs.dll
    + 2005-07-26 04:39:58 540,160 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comuid.dll
    + 2005-07-26 04:39:58 243,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\es.dll
    + 2005-07-25 23:46:58 7,680 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\migregdb.exe
    + 2005-07-26 04:39:58 425,472 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\msdtcprx.dll
    + 2005-07-26 04:40:00 945,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\msdtctm.dll
    + 2005-07-26 04:40:00 161,280 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\msdtcuiu.dll
    + 2005-07-26 04:40:00 66,560 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\mtxclu.dll
    + 2005-07-26 04:40:00 91,136 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\mtxoci.dll
    + 2005-07-26 04:40:00 1,284,608 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\ole32.dll
    + 2005-07-26 04:40:00 75,264 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\olecli32.dll
    + 2005-07-26 04:40:00 37,888 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\olecnv32.dll
    + 2005-07-26 04:40:00 397,824 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\rpcss.dll
    + 2005-07-26 04:40:00 101,376 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\txflog.dll
    + 2005-07-26 04:40:00 11,776 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\xolehlp.dll
    + 2005-07-26 04:29:18 225,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\catsrv.dll
    + 2005-07-26 04:29:20 625,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\catsrvut.dll
    + 2005-07-26 04:29:20 110,080 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\clbcatex.dll
    + 2005-07-26 04:29:22 498,688 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\clbcatq.dll
    + 2005-07-26 04:29:22 60,416 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\colbact.dll
    + 2005-07-26 04:29:22 195,072 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comadmin.dll
    + 2005-07-26 04:29:24 97,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comrepl.dll
    + 2005-07-26 04:29:26 1,267,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comsvcs.dll
    + 2005-07-26 04:29:28 540,160 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comuid.dll
    + 2005-07-26 04:29:28 243,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\es.dll
    + 2005-07-25 23:42:36 8,704 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\migregdb.exe
    + 2005-07-26 04:29:30 425,472 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\msdtcprx.dll
    + 2005-07-26 04:29:32 945,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\msdtctm.dll
    + 2005-07-26 04:29:32 161,280 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\msdtcuiu.dll
    + 2005-07-26 04:29:32 66,560 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\mtxclu.dll
    + 2005-07-26 04:29:32 91,136 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\mtxoci.dll
    + 2005-07-26 04:29:38 1,285,632 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\ole32.dll
    + 2005-07-26 04:29:38 75,264 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\olecli32.dll
    + 2005-07-26 04:29:38 37,376 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\olecnv32.dll
    + 2005-07-26 04:29:40 398,336 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\rpcss.dll
    + 2005-07-26 04:29:40 101,376 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\txflog.dll
    + 2005-07-26 04:29:40 11,776 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\xolehlp.dll
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB902400\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB902400\spuninst.exe
    + 2005-07-25 18:21:18 30,720 ------w C:\WINDOWS\$hf_mig$\KB902400\update\arpidfix.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB902400\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB902400\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB902400\update\updspapi.dll
    + 2005-08-22 18:35:10 197,632 ------w C:\WINDOWS\$hf_mig$\KB905414\SP2GDR\netman.dll
    + 2005-08-22 18:26:28 197,632 ------w C:\WINDOWS\$hf_mig$\KB905414\SP2QFE\netman.dll
    + 2005-02-25 03:35:24 15,072 ------w C:\WINDOWS\$hf_mig$\KB905414\spmsg.dll
    + 2005-02-25 03:35:24 213,216 ------w C:\WINDOWS\$hf_mig$\KB905414\spuninst.exe
    + 2005-08-19 23:50:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB905414\update\arpidfix.exe
    + 2005-02-25 03:35:24 22,240 ------w C:\WINDOWS\$hf_mig$\KB905414\update\spcustom.dll
    + 2005-02-25 03:35:24 730,336 ------w C:\WINDOWS\$hf_mig$\KB905414\update\update.exe
    + 2005-02-25 03:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB905414\update\updspapi.dll
    + 2005-08-23 03:39:36 124,928 ------w C:\WINDOWS\$hf_mig$\KB905749\SP2GDR\umpnpmgr.dll
    + 2005-08-23 03:41:24 124,928 ------w C:\WINDOWS\$hf_mig$\KB905749\SP2QFE\umpnpmgr.dll
    + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB905749\spmsg.dll
    + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB905749\spuninst.exe
    + 2005-08-22 17:01:30 30,720 ------w C:\WINDOWS\$hf_mig$\KB905749\update\arpidfix.exe
    + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB905749\update\spcustom.dll
    + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB905749\update\update.exe
    + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB905749\update\updspapi.dll
    + 2005-10-17 21:21:08 80,896 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2GDR\fontsub.dll
    + 2005-10-17 21:21:08 118,272 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2GDR\t2embed.dll
    + 2005-10-17 21:26:30 80,896 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\fontsub.dll
    + 2005-10-17 21:26:30 117,760 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\t2embed.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB908519\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB908519\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB908519\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB908519\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB908519\update\updspapi.dll
    + 2006-03-17 04:07:40 8,508,416 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2GDR\shell32.dll
    + 2006-03-17 00:38:02 28,672 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2GDR\verclsid.exe
    + 2006-03-17 04:49:26 8,510,976 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\shell32.dll
    + 2006-03-22 01:51:44 25,088 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\spru040c.dll
    + 2006-03-17 01:05:36 28,672 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\verclsid.exe
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB908531\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB908531\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB908531\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB908531\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB908531\update\updspapi.dll
    + 2006-06-22 10:48:06 181,248 ------w C:\WINDOWS\$hf_mig$\KB911280\SP2GDR\rasmans.dll
    + 2006-06-22 10:38:26 180,736 ------w C:\WINDOWS\$hf_mig$\KB911280\SP2QFE\rasmans.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB911280\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB911280\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB911280\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB911280\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB911280\update\updspapi.dll
    + 2006-03-23 05:46:12 143,360 ------w C:\WINDOWS\$hf_mig$\KB911562\SP2GDR\msadco.dll
    + 2006-03-23 05:53:24 143,360 ------w C:\WINDOWS\$hf_mig$\KB911562\SP2QFE\msadco.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB911562\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB911562\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB911562\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB911562\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB911562\update\updspapi.dll
    + 2006-01-04 03:35:12 68,096 ------w C:\WINDOWS\$hf_mig$\KB911927\SP2GDR\webclnt.dll
    + 2006-01-04 04:19:20 68,096 ------w C:\WINDOWS\$hf_mig$\KB911927\SP2QFE\webclnt.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB911927\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB911927\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB911927\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB911927\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB911927\update\updspapi.dll
    + 2005-12-29 02:56:04 280,064 ------w C:\WINDOWS\$hf_mig$\KB912919\SP2GDR\gdi32.dll
    + 2005-12-29 03:08:44 280,064 ------w C:\WINDOWS\$hf_mig$\KB912919\SP2QFE\gdi32.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB912919\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB912919\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB912919\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB912919\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB912919\update\updspapi.dll
    + 2006-03-01 19:43:50 426,496 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\msdtcprx.dll
    + 2006-03-01 19:43:50 956,416 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\msdtctm.dll
    + 2006-03-01 19:43:52 161,280 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\msdtcuiu.dll
    + 2006-03-01 19:43:52 66,560 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\mtxclu.dll
    + 2006-03-01 19:43:52 91,136 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\mtxoci.dll
    + 2006-03-01 19:43:52 11,776 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\xolehlp.dll
    + 2006-03-01 19:42:12 426,496 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\msdtcprx.dll
    + 2006-03-01 19:42:12 956,416 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\msdtctm.dll
    + 2006-03-01 19:42:12 161,280 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\msdtcuiu.dll
    + 2006-03-01 19:42:12 66,560 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\mtxclu.dll
    + 2006-03-01 19:42:12 91,136 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\mtxoci.dll
    + 2006-03-01 19:42:12 11,776 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\xolehlp.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB913580\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB913580\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB913580\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB913580\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB913580\update\updspapi.dll
    + 2006-05-19 13:23:36 112,128 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2GDR\dhcpcsvc.dll
    + 2006-05-19 13:23:36 148,480 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2GDR\dnsapi.dll
    + 2006-05-19 13:23:36 95,744 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2GDR\iphlpapi.dll
    + 2006-05-19 14:16:50 112,640 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\dhcpcsvc.dll
    + 2006-05-19 14:16:52 147,456 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\dnsapi.dll
    + 2006-05-19 14:16:52 95,744 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\iphlpapi.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB914388\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB914388\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB914388\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB914388\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB914388\update\updspapi.dll
    + 2006-05-05 09:41:46 453,120 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2GDR\mrxsmb.sys
    + 2006-05-05 09:47:58 174,592 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2GDR\rdbss.sys
    + 2006-05-05 10:16:40 454,400 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\mrxsmb.sys
    + 2006-05-05 10:22:52 174,592 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\rdbss.sys
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB914389\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB914389\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB914389\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB914389\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB914389\update\updspapi.dll
    + 2006-05-18 05:31:22 450,560 ------w C:\WINDOWS\$hf_mig$\KB917344\SP2GDR\jscript.dll
    + 2006-05-18 05:49:56 450,560 ------w C:\WINDOWS\$hf_mig$\KB917344\SP2QFE\jscript.dll
    + 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB917344\spmsg.dll
    + 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB917344\spuninst.exe
    + 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB917344\update\spcustom.dll
    + 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB917344\update\update.exe
    + 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB917344\update\updspapi.dll
    + 2006-07-05 10:56:38 1,049,088 ------w C:\WINDOWS\$hf_mig$\KB917422\SP2GDR\kernel32.dll
    + 2006-07-05 10:58:14 1,050,112 ------w C:\WINDOWS\$hf_mig$\KB917422\SP2QFE\kernel32.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB917422\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB917422\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB917422\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB917422\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB917422\update\updspapi.dll
    + 2006-04-20 11:51:50 359,808 ------w C:\WINDOWS\$hf_mig$\KB917953\SP2GDR\tcpip.sys
    + 2006-04-20 12:18:36 360,576 ------w C:\WINDOWS\$hf_mig$\KB917953\SP2QFE\tcpip.sys
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB917953\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB917953\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB917953\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB917953\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB917953\update\updspapi.dll
    + 2006-07-13 08:48:58 202,240 ------w C:\WINDOWS\$hf_mig$\KB919007\SP2GDR\rmcast.sys
    + 2006-07-13 11:43:08 202,496 ------w C:\WINDOWS\$hf_mig$\KB919007\SP2QFE\rmcast.sys
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB919007\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB919007\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB919007\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB919007\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB919007\update\updspapi.dll
    + 2006-07-21 08:27:28 72,704 ------w C:\WINDOWS\$hf_mig$\KB920670\SP2GDR\hlink.dll
    + 2006-07-21 08:29:04 72,704 ------w C:\WINDOWS\$hf_mig$\KB920670\SP2QFE\hlink.dll
    + 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB920670\spmsg.dll
    + 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB920670\spuninst.exe
    + 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB920670\update\spcustom.dll
    + 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB920670\update\update.exe
    + 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB920670\update\updspapi.dll
    + 2006-06-26 17:41:32 148,480 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2GDR\dnsapi.dll
    + 2006-06-26 17:41:32 8,192 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2GDR\rasadhlp.dll
    + 2006-06-26 17:47:08 147,456 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2QFE\dnsapi.dll
    + 2006-06-26 17:47:08 7,680 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2QFE\rasadhlp.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB920683\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB920683\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB920683\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB920683\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB920683\update\updspapi.dll
    + 2006-06-22 05:13:46 69,120 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2GDR\ciodm.dll
    + 2006-06-22 05:13:46 1,440,768 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2GDR\query.dll
    + 2006-06-22 05:22:12 69,120 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2QFE\ciodm.dll
    + 2006-06-22 05:22:12 1,440,768 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2QFE\query.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB920685\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB920685\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB920685\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB920685\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB920685\update\updspapi.dll
    + 2006-07-13 13:36:02 8,509,952 ------w C:\WINDOWS\$hf_mig$\KB921398\SP2GDR\shell32.dll
    + 2006-07-13 14:04:38 8,514,048 ------w C:\WINDOWS\$hf_mig$\KB921398\SP2QFE\shell32.dll
    + 2006-07-13 11:52:50 164,864 ------w C:\WINDOWS\$hf_mig$\KB921398\SP2QFE\spru040c.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB921398\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB921398\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB921398\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB921398\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB921398\update\updspapi.dll
    + 2006-07-14 15:41:06 332,288 ------w C:\WINDOWS\$hf_mig$\KB921883\SP2GDR\netapi32.dll
    + 2006-07-14 15:42:02 336,896 ------w C:\WINDOWS\$hf_mig$\KB921883\SP2QFE\netapi32.dll
    + 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB921883\spmsg.dll
    + 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB921883\spuninst.exe
    + 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB921883\update\spcustom.dll
    + 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB921883\update\update.exe
    + 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB921883\update\updspapi.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB922616\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB922616\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB922616\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB922616\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB922616\update\updspapi.dll
    + 2006-08-16 11:59:28 100,352 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2GDR\6to4svc.dll
    + 2006-08-16 09:37:30 225,664 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2GDR\tcpip6.sys
    + 2006-08-16 12:13:24 100,352 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2QFE\6to4svc.dll
    + 2006-08-16 10:13:40 225,664 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2QFE\tcpip6.sys
    + 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB922819\spmsg.dll
    + 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB922819\spuninst.exe
    + 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB922819\update\spcustom.dll
    + 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB922819\update\update.exe
    + 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB922819\update\updspapi.dll
    + 2006-08-25 15:51:14 617,472 ------w C:\WINDOWS\$hf_mig$\KB923191\SP2QFE\comctl32.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB923191\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB923191\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB923191\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB923191\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB923191\update\updspapi.dll
    + 2006-08-14 10:34:42 332,928 ------w C:\WINDOWS\$hf_mig$\KB923414\SP2GDR\srv.sys
    + 2006-08-14 12:00:42 332,928 ------w C:\WINDOWS\$hf_mig$\KB923414\SP2QFE\srv.sys
    + 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB923414\spmsg.dll
    + 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB923414\spuninst.exe
    + 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB923414\update\spcustom.dll
    + 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB923414\update\update.exe
    + 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB923414\update\updspapi.dll
    + 2006-09-13 05:03:06 1,084,416 ------w C:\WINDOWS\$hf_mig$\KB924191\SP2GDR\msxml3.dll
    + 2006-09-13 05:08:36 1,084,416 ------w C:\WINDOWS\$hf_mig$\KB924191\SP2QFE\msxml3.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB924191\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB924191\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB924191\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB924191\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB924191\update\updspapi.dll
    + 2006-09-04 06:12:54 1,494,528 ------w C:\WINDOWS\$hf_mig$\KB924496\SP2GDR\shdocvw.dll
    + 2006-09-04 06:14:50 1,497,088 ------w C:\WINDOWS\$hf_mig$\KB924496\SP2QFE\shdocvw.dll
    + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB924496\spmsg.dll
    + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB924496\spuninst.exe
    + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB924496\update\spcustom.dll
    + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB924496\update\update.exe
    + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB924496\update\updspapi.dll
    - 2002-08-30 13:00:00 1,818,624 ----a-w C:\WINDOWS\AppPatch\AcGenral.dll
    + 2004-08-19 15:09:20 1,852,416 ----a-w C:\WINDOWS\AppPatch\AcGenral.dll
    - 2002-08-30 13:00:00 406,528 ----a-w C:\WINDOWS\AppPatch\AcLayers.dll
    + 2004-08-19 15:09:20 450,048 ----a-w C:\WINDOWS\AppPatch\AcLayers.dll
    - 2002-08-30 13:00:00 125,440 ----a-w C:\WINDOWS\AppPatch\AcLua.dll
    + 2004-08-19 15:09:20 137,728 ----a-w C:\WINDOWS\AppPatch\AcLua.dll
    - 2002-08-30 13:00:00 219,136 ----a-w C:\WINDOWS\AppPatch\AcSpecfc.dll
    + 2004-08-19 15:09:20 244,736 ----a-w C:\WINDOWS\AppPatch\AcSpecfc.dll
    - 2002-08-30 13:00:00 107,520 ----a-w C:\WINDOWS\AppPatch\AcXtrnal.dll
    + 2004-08-19 15:09:20 116,224 ----a-w C:\WINDOWS\AppPatch\AcXtrnal.dll
    + 2006-05-05 09:41:46 453,120 ------w C:\WINDOWS\Driver Cache\i386\mrxsmb.sys
    + 2005-03-02 18:07:56 2,137,600 ------w C:\WINDOWS\Driver Cache\i386\ntkrnlmp.exe
    + 2005-03-02 18:07:56 2,058,880 ------w C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
    + 2005-03-02 18:08:02 2,017,280 ------w C:\WINDOWS\Driver Cache\i386\ntkrpamp.exe
    + 2005-03-02 18:08:06 2,181,376 ------w C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe
    - 2002-08-30 13:00:00 1,008,128 ----a-w C:\WINDOWS\explorer.exe
    + 2004-08-19 15:09:54 1,036,288 ----a-w C:\WINDOWS\explorer.exe
    - 2001-11-16 11:16:44 1,081,344 ----a-w C:\WINDOWS\Help\SBSI\Training\orun32.exe
    + 2005-05-05 09:40:20 1,077,312 ----a-w C:\WINDOWS\Help\SBSI\Training\orun32.exe
    - 2002-08-30 13:00:00 32,256 ----a-w C:\WINDOWS\Help\sniffpol.dll
    + 2004-08-19 15:09:44 34,816 ----a-w C:\WINDOWS\Help\sniffpol.dll
    - 2002-08-30 13:00:00 30,720 ----a-w C:\WINDOWS\Help\sstub.dll
    + 2004-08-19 15:09:46 33,280 ----a-w C:\WINDOWS\Help\sstub.dll
    - 2002-08-30 13:00:00 262,656 ----a-w C:\WINDOWS\Help\tshoot.dll
    + 2004-08-19 15:09:48 279,040 ----a-w C:\WINDOWS\Help\tshoot.dll
    - 2002-08-30 13:00:00 10,752 ----a-w C:\WINDOWS\hh.exe
    + 2004-08-19 15:09:56 10,752 ----a-w C:\WINDOWS\hh.exe
    - 2002-08-30 13:00:00 203,776 ----a-w C:\WINDOWS\ime\mscandui.dll
    + 2004-08-19 15:09:34 220,160 ----a-w C:\WINDOWS\ime\mscandui.dll
    - 2002-08-30 13:00:00 121,344 ----a-w C:\WINDOWS\ime\SOFTKBD.DLL
    + 2004-08-19 15:09:44 130,048 ----a-w C:\WINDOWS\ime\softkbd.dll
    - 2002-08-30 13:00:00 62,464 ----a-w C:\WINDOWS\ime\SPGRMR.dll
    + 2004-08-19 15:08:56 62,976 ----a-w C:\WINDOWS\ime\spgrmr.dll
    - 2002-08-30 13:00:00 257,536 ----a-w C:\WINDOWS\ime\SPTIP.dll
    + 2004-08-19 15:09:44 272,384 ----a-w C:\WINDOWS\ime\sptip.dll
    - 2002-08-30 13:00:00 249,856 ----a-w C:\WINDOWS\inf\unregmp2.exe
    + 2004-08-19 15:10:04 208,896 ----a-w C:\WINDOWS\inf\unregmp2.exe
    + 2008-03-19 23:43:40 29,926 ----a-r C:\WINDOWS\Installer\{BADF6744-3787-48F6-B8C9-4C4995401D65}\MsblIco.Exe
    + 2008-03-18 23:56:58 22,798 ----a-r C:\WINDOWS\Installer\{BAFD3C1E-03EC-11DA-BFBD-00065BBDC0B5}\MsblIco.Exe
    + 2003-02-28 15:35:26 6,550 ----a-w C:\WINDOWS\jautoexp.dat
    - 2002-08-30 13:00:00 22,016 ----a-w C:\WINDOWS\msagent\agentanm.dll
    + 2004-08-19 15:09:20 24,064 ----a-w C:\WINDOWS\msagent\agentanm.dll
    - 2002-08-30 13:00:00 204,288 ----a-w C:\WINDOWS\msagent\agentctl.dll
    + 2004-08-19 15:09:20 214,016 ----a-w C:\WINDOWS\msagent\agentctl.dll
    - 2002-08-30 13:00:00 35,840 ----a-w C:\WINDOWS\msagent\agentdp2.dll
    + 2004-08-19 15:09:20 41,984 ----a-w C:\WINDOWS\msagent\agentdp2.dll
    - 2002-08-30 13:00:00 50,688 ----a-w C:\WINDOWS\msagent\agentdpv.dll
    + 2005-04-22 05:21:46 51,712 ----a-w C:\WINDOWS\msagent\agentdpv.dll
    - 2002-08-30 13:00:00 44,032 ----a-w C:\WINDOWS\msagent\agentmpx.dll
    + 2004-08-19 15:09:20 49,152 ----a-w C:\WINDOWS\msagent\agentmpx.dll
    - 2002-08-30 13:00:00 21,504 ----a-w C:\WINDOWS\msagent\agentpsh.dll
    + 2004-08-19 15:09:20 24,064 ----a-w C:\WINDOWS\msagent\agentpsh.dll
    - 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\msagent\agentsr.dll
    + 2004-08-19 15:09:20 44,032 ----a-w C:\WINDOWS\msagent\agentsr.dll
    - 2002-08-30 13:00:00 235,008 ----a-w C:\WINDOWS\msagent\agentsvr.exe
    + 2004-08-19 15:09:52 256,512 ----a-w C:\WINDOWS\msagent\agentsvr.exe
    - 2002-08-30 13:00:00 21,504 ----a-w C:\WINDOWS\msagent\agtintl.dll
    + 2004-08-19 15:09:20 24,064 ----a-w C:\WINDOWS\msagent\agtintl.dll
    - 2002-08-30 13:00:00 36,352 ----a-w C:\WINDOWS\msagent\mslwvtts.dll
    + 2004-08-19 15:09:34 39,936 ----a-w C:\WINDOWS\msagent\mslwvtts.dll
    - 2002-08-30 13:00:00 67,584 ----a-w C:\WINDOWS\NOTEPAD.EXE
    + 2004-08-19 15:10:00 70,656 ----a-w C:\WINDOWS\notepad.exe
    - 2002-08-30 13:00:00 742,400 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
    + 2004-08-19 15:09:56 768,512 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
    - 2002-08-30 13:00:00 703,488 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
    + 2004-08-19 15:09:56 743,936 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
    - 2002-08-30 13:00:00 8,704 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HscUpd.exe
    + 2004-08-19 15:09:56 18,944 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HscUpd.exe
    - 2002-08-30 13:00:00 147,968 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msconfig.exe
    + 2004-08-19 15:10:00 160,768 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msconfig.exe
    - 2002-08-30 13:00:00 353,792 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msinfo.dll
    + 2004-08-19 15:09:34 381,952 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msinfo.dll
    - 2002-08-30 13:00:00 97,792 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchshell.dll
    + 2004-08-19 15:09:38 102,400 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchshell.dll
    - 2002-08-30 13:00:00 29,696 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
    + 2004-08-19 15:09:38 38,912 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
    - 2005-02-04 09:26:46 8,738 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Config\Cntstore.bin
    + 2008-03-19 22:49:40 8,972 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Config\Cntstore.bin
    - 2005-02-04 09:26:44 70,691 ----a-w C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\index.dat
    + 2008-03-19 22:51:50 76,487 ----a-w C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\index.dat
    - 2002-08-30 13:00:00 139,264 ----a-w C:\WINDOWS\PCHealth\UploadLB\Binaries\UploadM.exe
    + 2004-08-19 15:10:04 151,040 ----a-w C:\WINDOWS\PCHealth\UploadLB\Binaries\UploadM.exe
    + 2004-08-19 15:09:46 151,552 ------w C:\WINDOWS\peernet\sqldb20.dll
    + 2004-08-19 15:09:46 462,848 ------w C:\WINDOWS\peernet\sqlqp20.dll
    + 2004-08-19 15:09:46 110,592 ------w C:\WINDOWS\peernet\sqlse20.dll
    - 2002-08-30 13:00:00 140,800 ----a-w C:\WINDOWS\regedit.exe
    + 2004-08-19 15:10:04 153,088 ----a-w C:\WINDOWS\regedit.exe
    + 2004-08-03 22:10:08 53,248 ------w C:\WINDOWS\ServicePackFiles\i386\1394bus.sys
    + 2004-08-03 22:00:04 12,288 ------w C:\WINDOWS\ServicePackFiles\i386\4mmdat.sys
    + 2004-08-03 22:10:12 48,128 ------w C:\WINDOWS\ServicePackFiles\i386\61883.sys
    + 2004-08-19 15:09:20 100,352 ------w C:\WINDOWS\ServicePackFiles\i386\6to4svc.dll
    + 2004-08-03 21:32:22 231,552 ------w C:\WINDOWS\ServicePackFiles\i386\ac97ali.sys
    + 2004-08-03 21:32:32 84,480 ------w C:\WINDOWS\ServicePackFiles\i386\ac97via.sys
    + 2004-08-19 15:09:52 189,952 ------w C:\WINDOWS\ServicePackFiles\i386\accwiz.exe
    + 2004-08-19 15:09:20 1,852,416 ------w C:\WINDOWS\ServicePackFiles\i386\acgenral.dll
    + 2004-08-19 15:09:20 450,048 ------w C:\WINDOWS\ServicePackFiles\i386\aclayers.dll
    + 2004-08-19 15:09:20 137,728 ------w C:\WINDOWS\ServicePackFiles\i386\aclua.dll
    + 2004-08-19 15:09:20 119,296 ------w C:\WINDOWS\ServicePackFiles\i386\aclui.dll
    + 2004-08-19 14:51:56 188,672 ------w C:\WINDOWS\ServicePackFiles\i386\acpi.sys
    + 2004-08-19 15:09:20 244,736 ------w C:\WINDOWS\ServicePackFiles\i386\acspecfc.dll
    + 2004-08-19 15:09:20 194,048 ------w C:\WINDOWS\ServicePackFiles\i386\activeds.dll
    + 2004-08-19 15:09:52 4,096 ------w C:\WINDOWS\ServicePackFiles\i386\actmovie.exe
    + 2004-08-19 15:09:20 101,888 ------w C:\WINDOWS\ServicePackFiles\i386\actxprxy.dll
    + 2004-08-19 15:09:20 116,224 ------w C:\WINDOWS\ServicePackFiles\i386\acxtrnal.dll
    + 2004-08-19 15:09:20 20,540 ------w C:\WINDOWS\ServicePackFiles\i386\admin.dll
    + 2004-08-19 15:09:52 16,439 ------w C:\WINDOWS\ServicePackFiles\i386\admin.exe
    + 2004-08-03 21:32:24 10,880 ------w C:\WINDOWS\ServicePackFiles\i386\admjoy.sys
    + 2004-08-19 15:09:20 61,440 ------w C:\WINDOWS\ServicePackFiles\i386\admparse.dll
    + 2004-08-19 15:09:20 175,616 ------w C:\WINDOWS\ServicePackFiles\i386\adsldp.dll
    + 2004-08-19 15:09:20 143,360 ------w C:\WINDOWS\ServicePackFiles\i386\adsldpc.dll
    + 2004-08-19 15:09:20 68,096 ------w C:\WINDOWS\ServicePackFiles\i386\adsmsext.dll
    + 2004-08-19 15:09:20 263,680 ------w C:\WINDOWS\ServicePackFiles\i386\adsnt.dll
    + 2004-08-19 15:09:20 4,255 ------w C:\WINDOWS\ServicePackFiles\i386\adv01nt5.dll
    + 2004-08-19 15:09:20 3,967 ------w C:\WINDOWS\ServicePackFiles\i386\adv02nt5.dll
    + 2004-08-19 15:09:20 3,615 ------w C:\WINDOWS\ServicePackFiles\i386\adv05nt5.dll
    + 2004-08-19 15:09:20 3,647 ------w C:\WINDOWS\ServicePackFiles\i386\adv07nt5.dll
    + 2004-08-19 15:09:20 3,135 ------w C:\WINDOWS\ServicePackFiles\i386\adv08nt5.dll
    + 2004-08-19 15:09:20 3,711 ------w C:\WINDOWS\ServicePackFiles\i386\adv09nt5.dll
    + 2004-08-19 15:09:20 3,775 ------w C:\WINDOWS\ServicePackFiles\i386\adv11nt5.dll
    + 2004-08-19 15:09:20 685,056 ------w C:\WINDOWS\ServicePackFiles\i386\advapi32.dll
    + 2004-08-19 15:09:20 101,888 ------w C:\WINDOWS\ServicePackFiles\i386\advpack.dll
    + 2004-08-03 21:39:38 142,464 ------w C:\WINDOWS\ServicePackFiles\i386\aec.sys
    + 2004-08-03 22:14:16 138,496 ------w C:\WINDOWS\ServicePackFiles\i386\afd.sys
    + 2004-08-19 15:09:20 24,064 ------w C:\WINDOWS\ServicePackFiles\i386\agentanm.dll
    + 2004-08-19 15:09:20 214,016 ------w C:\WINDOWS\ServicePackFiles\i386\agentctl.dll
    + 2004-08-19 15:09:20 41,984 ------w C:\WINDOWS\ServicePackFiles\i386\agentdp2.dll
    + 2004-08-19 15:09:20 58,880 ------w C:\WINDOWS\ServicePackFiles\i386\agentdpv.dll
    + 2004-08-19 15:09:20 49,152 ------w C:\WINDOWS\ServicePackFiles\i386\agentmpx.dll
    + 2004-08-19 15:09:20 24,064 ------w C:\WINDOWS\ServicePackFiles\i386\agentpsh.dll
    + 2004-08-19 15:09:20 44,032 ------w C:\WINDOWS\ServicePackFiles\i386\agentsr.dll
    + 2004-08-19 15:09:52 256,512 ------w C:\WINDOWS\ServicePackFiles\i386\agentsvr.exe
    + 2004-08-03 22:07:42 42,368 ------w C:\WINDOWS\ServicePackFiles\i386\agp440.sys
    + 2004-08-03 22:07:44 44,928 ------w C:\WINDOWS\ServicePackFiles\i386\agpcpq.sys
    + 2004-08-19 15:09:20 24,064 ------w C:\WINDOWS\ServicePackFiles\i386\agtintl.dll
    + 2004-08-19 15:09:52 98,304 ------w C:\WINDOWS\ServicePackFiles\i386\ahui.exe
    + 2004-08-19 15:09:52 44,544 ------w C:\WINDOWS\ServicePackFiles\i386\alg.exe
    + 2004-08-03 22:07:42 42,752 ------w C:\WINDOWS\ServicePackFiles\i386\alim1541.sys
    + 2004-08-19 15:09:20 17,408 ------w C:\WINDOWS\ServicePackFiles\i386\alrsvc.dll
    + 2004-08-03 22:07:44 43,008 ------w C:\WINDOWS\ServicePackFiles\i386\amdagp.sys
    + 2004-08-19 14:52:42 41,216 ------w C:\WINDOWS\ServicePackFiles\i386\amdk6.sys
    + 2004-08-19 14:52:44 41,600 ------w C:\WINDOWS\ServicePackFiles\i386\amdk7.sys
    + 2004-08-19 15:09:20 70,656 ------w C:\WINDOWS\ServicePackFiles\i386\amstream.dll
    + 2004-08-03 21:31:20 36,224 ------w C:\WINDOWS\ServicePackFiles\i386\an983.sys
    + 2004-08-19 15:09:20 126,976 ------w C:\WINDOWS\ServicePackFiles\i386\apphelp.dll
    + 2004-08-19 15:09:20 334,336 ------w C:\WINDOWS\ServicePackFiles\i386\aqueue.dll
    + 2004-08-03 21:58:30 60,800 ------w C:\WINDOWS\ServicePackFiles\i386\arp1394.sys
    + 2004-08-19 15:08:02 8,704 ------w C:\WINDOWS\ServicePackFiles\i386\asferror.dll
    + 2004-08-19 15:09:20 65,024 ------w C:\WINDOWS\ServicePackFiles\i386\asycfilt.dll
    + 2004-08-03 22:05:04 14,336 ------w C:\WINDOWS\ServicePackFiles\i386\asyncmac.sys
    + 2004-08-19 15:09:52 25,088 ------w C:\WINDOWS\ServicePackFiles\i386\at.exe
    + 2004-08-03 21:59:44 95,360 ------w C:\WINDOWS\ServicePackFiles\i386\atapi.sys
    + 2004-08-03 21:29:30 56,623 ------w C:\WINDOWS\ServicePackFiles\i386\ati1btxx.sys
    + 2004-08-03 21:29:30 11,615 ------w C:\WINDOWS\ServicePackFiles\i386\ati1mdxx.sys
    + 2004-08-03 21:29:30 12,047 ------w C:\WINDOWS\ServicePackFiles\i386\ati1pdxx.sys
    + 2004-08-03 21:29:32 30,671 ------w C:\WINDOWS\ServicePackFiles\i386\ati1raxx.sys
    + 2004-08-03 21:29:32 63,663 ------w C:\WINDOWS\ServicePackFiles\i386\ati1rvxx.sys
    + 2004-08-03 21:29:32 26,367 ------w C:\WINDOWS\ServicePackFiles\i386\ati1snxx.sys
    + 2004-08-03 21:29:32 21,343 ------w C:\WINDOWS\ServicePackFiles\i386\ati1ttxx.sys
    + 2004-08-03 21:29:32 36,463 ------w C:\WINDOWS\ServicePackFiles\i386\ati1tuxx.sys
    + 2004-08-03 21:29:32 29,455 ------w C:\WINDOWS\ServicePackFiles\i386\ati1xbxx.sys
    + 2004-08-03 21:29:32 34,735 ------w C:\WINDOWS\ServicePackFiles\i386\ati1xsxx.sys
    + 2004-08-19 15:09:20 229,376 ------w C:\WINDOWS\ServicePackFiles\i386\ati2cqag.dll
    + 2004-08-19 15:09:20 377,984 ------w C:\WINDOWS\ServicePackFiles\i386\ati2dvaa.dll
    + 2004-08-19 15:09:20 201,728 ------w C:\WINDOWS\ServicePackFiles\i386\ati2dvag.dll
    + 2004-08-19 14:53:40 327,168 ------w C:\WINDOWS\ServicePackFiles\i386\ati2mtaa.sys
    + 2004-08-19 14:53:42 701,440 ------w C:\WINDOWS\ServicePackFiles\i386\ati2mtag.sys
    + 2004-08-19 15:09:20 870,784 ------w C:\WINDOWS\ServicePackFiles\i386\ati3d1ag.dll
    + 2004-08-19 15:09:20 1,057,760 ------w C:\WINDOWS\ServicePackFiles\i386\ati3d2ag.dll
    + 2004-08-19 15:09:20 1,888,992 ------w C:\WINDOWS\ServicePackFiles\i386\ati3duag.dll
    + 2004-08-03 21:29:28 57,856 ------w C:\WINDOWS\ServicePackFiles\i386\atinbtxx.sys
    + 2004-08-03 21:29:30 13,824 ------w C:\WINDOWS\Se
    0
  10. fazza
     
    + 2004-08-19 15:09:34 146,432 ----a-w C:\WINDOWS\system32\msrating.dll
    - 2002-08-30 13:00:00 421,919 ----a-w C:\WINDOWS\system32\msrd2x40.dll
    + 2004-08-19 15:09:34 421,919 ----a-w C:\WINDOWS\system32\msrd2x40.dll
    - 2002-08-30 13:00:00 315,466 ----a-w C:\WINDOWS\system32\msrd3x40.dll
    + 2004-08-19 15:09:34 315,423 ----a-w C:\WINDOWS\system32\msrd3x40.dll
    - 2002-08-30 13:00:00 552,991 ----a-w C:\WINDOWS\system32\msrepl40.dll
    + 2004-08-19 15:09:34 552,989 ----a-w C:\WINDOWS\system32\msrepl40.dll
    - 2002-08-30 13:00:00 10,240 ----a-w C:\WINDOWS\system32\msrle32.dll
    + 2004-08-19 15:09:34 11,264 ----a-w C:\WINDOWS\system32\msrle32.dll
    - 2002-08-30 13:00:00 172,032 ----a-w C:\WINDOWS\system32\mssap.dll
    + 2004-08-19 15:09:34 134,656 ----a-w C:\WINDOWS\system32\mssap.dll
    - 2002-08-30 13:00:00 245,760 ----a-w C:\WINDOWS\system32\msscp.dll
    + 2004-08-19 15:10:12 356,352 ----a-w C:\WINDOWS\system32\msscp.dll
    - 2002-08-30 13:00:00 256,512 ----a-w C:\WINDOWS\system32\mstask.dll
    + 2004-08-19 15:09:36 281,600 ----a-w C:\WINDOWS\system32\mstask.dll
    - 2002-08-30 13:00:00 253,983 ----a-w C:\WINDOWS\system32\mstext40.dll
    + 2004-08-19 15:09:36 258,077 ----a-w C:\WINDOWS\system32\mstext40.dll
    - 2002-08-30 13:00:00 496,128 ----a-w C:\WINDOWS\system32\mstime.dll
    + 2004-08-19 15:09:36 530,432 ----a-w C:\WINDOWS\system32\mstime.dll
    - 2002-08-30 13:00:00 9,728 ----a-w C:\WINDOWS\system32\mstinit.exe
    + 2004-08-19 15:10:00 12,288 ----a-w C:\WINDOWS\system32\mstinit.exe
    - 2002-08-30 13:00:00 103,936 ----a-w C:\WINDOWS\system32\mstlsapi.dll
    + 2004-08-19 15:09:36 115,712 ----a-w C:\WINDOWS\system32\mstlsapi.dll
    - 2002-08-30 13:00:00 393,216 ----a-w C:\WINDOWS\system32\mstsc.exe
    + 2004-08-19 14:52:00 411,648 ----a-w C:\WINDOWS\system32\mstsc.exe
    - 2002-08-30 13:00:00 598,016 ----a-w C:\WINDOWS\system32\mstscax.dll
    + 2004-08-03 21:59:44 655,360 ----a-w C:\WINDOWS\system32\mstscax.dll
    - 2002-08-30 13:00:00 183,296 ----a-w C:\WINDOWS\system32\msutb.dll
    + 2004-08-19 15:09:36 195,584 ----a-w C:\WINDOWS\system32\msutb.dll
    - 2002-08-30 13:00:00 108,544 ----a-w C:\WINDOWS\system32\msv1_0.dll
    + 2004-08-19 15:09:36 129,536 ----a-w C:\WINDOWS\system32\msv1_0.dll
    - 2002-08-30 13:00:00 50,688 ----a-w C:\WINDOWS\system32\msvcirt.dll
    + 2004-08-19 15:09:36 54,784 ----a-w C:\WINDOWS\system32\msvcirt.dll
    - 2002-08-30 13:00:00 401,462 ----a-w C:\WINDOWS\system32\msvcp60.dll
    + 2004-08-19 15:09:36 413,696 ----a-w C:\WINDOWS\system32\msvcp60.dll
    - 2002-08-30 13:00:00 323,072 ----a-w C:\WINDOWS\system32\msvcrt.dll
    + 2004-08-19 15:09:36 343,040 ----a-w C:\WINDOWS\system32\msvcrt.dll
    - 2002-08-30 13:00:00 65,024 ----a-w C:\WINDOWS\system32\msvcrt40.dll
    + 2004-08-03 21:58:26 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll
    - 2002-08-30 13:00:00 114,688 ----a-w C:\WINDOWS\system32\msvfw32.dll
    + 2004-08-19 15:09:36 121,856 ----a-w C:\WINDOWS\system32\msvfw32.dll
    - 2003-02-17 09:16:28 1,230,336 ----a-w C:\WINDOWS\system32\msvidctl.dll
    + 2004-08-19 15:09:36 1,433,600 ----a-w C:\WINDOWS\system32\msvidctl.dll
    - 2002-08-30 13:00:00 66,048 ----a-w C:\WINDOWS\system32\msw3prt.dll
    + 2004-08-19 15:09:36 72,704 ----a-w C:\WINDOWS\system32\msw3prt.dll
    - 2002-08-30 13:00:00 831,562 ----a-w C:\WINDOWS\system32\mswdat10.dll
    + 2004-08-19 15:09:36 831,519 ----a-w C:\WINDOWS\system32\mswdat10.dll
    - 2002-12-11 23:14:32 324,096 ----a-w C:\WINDOWS\system32\mswebdvd.dll
    + 2004-08-19 15:09:36 204,800 ----a-w C:\WINDOWS\system32\mswebdvd.dll
    - 2002-08-30 13:00:00 155,648 ----a-w C:\WINDOWS\system32\mswmdm.dll
    + 2004-08-19 15:09:36 246,272 ----a-w C:\WINDOWS\system32\mswmdm.dll
    - 2002-08-30 13:00:00 230,912 ----a-w C:\WINDOWS\system32\mswsock.dll
    + 2004-08-19 15:09:36 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
    - 2002-08-30 13:00:00 614,672 ----a-w C:\WINDOWS\system32\mswstr10.dll
    + 2004-08-19 15:09:36 614,429 ----a-w C:\WINDOWS\system32\mswstr10.dll
    - 2002-08-30 13:00:00 344,095 ----a-w C:\WINDOWS\system32\msxbde40.dll
    + 2004-08-19 15:09:36 348,189 ----a-w C:\WINDOWS\system32\msxbde40.dll
    - 2002-08-30 13:00:00 495,376 ----a-w C:\WINDOWS\system32\msxml.dll
    + 2004-08-19 15:09:36 506,368 ----a-w C:\WINDOWS\system32\msxml.dll
    - 2002-08-30 13:00:00 699,392 ----a-w C:\WINDOWS\system32\msxml2.dll
    + 2004-08-19 15:09:36 701,440 ----a-w C:\WINDOWS\system32\msxml2.dll
    - 2002-08-30 13:00:00 1,122,304 ----a-w C:\WINDOWS\system32\msxml3.dll
    + 2006-09-13 05:10:12 1,110,528 ----a-w C:\WINDOWS\system32\msxml3.dll
    - 2003-02-17 09:16:28 16,896 ----a-w C:\WINDOWS\system32\msyuv.dll
    + 2004-08-19 15:09:36 17,408 ----a-w C:\WINDOWS\system32\msyuv.dll
    - 2002-08-30 13:00:00 61,440 ----a-w C:\WINDOWS\system32\mtxclu.dll
    + 2006-03-01 19:43:52 66,560 ----a-w C:\WINDOWS\system32\mtxclu.dll
    - 2002-08-30 13:00:00 83,968 ----a-w C:\WINDOWS\system32\mtxoci.dll
    + 2006-03-01 19:43:52 91,136 ----a-w C:\WINDOWS\system32\mtxoci.dll
    + 2004-08-19 15:09:36 1,737,856 ------w C:\WINDOWS\system32\mtxparhd.dll
    + 2004-08-19 15:09:14 197,632 ------w C:\WINDOWS\system32\mui\[u]0/u41e\xpsp1res.dll
    + 2004-08-19 15:09:16 2,897,920 ------w C:\WINDOWS\system32\mui\[u]0/u41e\xpsp2res.dll
    - 2002-08-30 13:00:00 89,088 ----a-w C:\WINDOWS\system32\mydocs.dll
    + 2004-08-19 15:09:36 91,648 ----a-w C:\WINDOWS\system32\mydocs.dll
    - 2002-08-30 13:00:00 52,736 ----a-w C:\WINDOWS\system32\narrator.exe
    + 2004-08-19 15:10:00 55,296 ----a-w C:\WINDOWS\system32\narrator.exe
    - 2002-08-30 13:00:00 42,496 ----a-w C:\WINDOWS\system32\ncobjapi.dll
    + 2004-08-19 15:09:36 36,352 ----a-w C:\WINDOWS\system32\ncobjapi.dll
    - 2002-08-30 13:00:00 15,872 ----a-w C:\WINDOWS\system32\nddeapi.dll
    + 2004-08-19 15:09:36 18,432 ----a-w C:\WINDOWS\system32\nddeapi.dll
    - 2002-08-30 13:00:00 4,096 ----a-w C:\WINDOWS\system32\nddeapir.exe
    + 2004-08-19 15:10:00 4,096 ----a-w C:\WINDOWS\system32\nddeapir.exe
    - 2002-08-30 13:00:00 16,896 ----a-w C:\WINDOWS\system32\nddenb32.dll
    + 2004-08-19 15:09:36 19,456 ----a-w C:\WINDOWS\system32\nddenb32.dll
    - 2002-08-30 13:00:00 39,424 ----a-w C:\WINDOWS\system32\net.exe
    + 2004-08-19 15:10:00 42,496 ----a-w C:\WINDOWS\system32\net.exe
    - 2002-08-30 13:00:00 115,200 ----a-w C:\WINDOWS\system32\net1.exe
    + 2004-08-19 15:10:00 124,928 ----a-w C:\WINDOWS\system32\net1.exe
    - 2002-08-30 13:00:00 309,248 ----a-w C:\WINDOWS\system32\netapi32.dll
    + 2006-07-14 15:41:06 332,288 ----a-w C:\WINDOWS\system32\netapi32.dll
    - 2002-08-30 13:00:00 595,968 ----a-w C:\WINDOWS\system32\netcfgx.dll
    + 2004-08-19 15:09:36 633,856 ----a-w C:\WINDOWS\system32\netcfgx.dll
    - 2002-08-30 13:00:00 109,056 ----a-w C:\WINDOWS\system32\netdde.exe
    + 2004-08-19 15:10:00 114,176 ----a-w C:\WINDOWS\system32\netdde.exe
    - 2002-08-30 13:00:00 140,288 ----a-w C:\WINDOWS\system32\netid.dll
    + 2004-08-19 15:09:36 144,896 ----a-w C:\WINDOWS\system32\netid.dll
    - 2002-08-30 13:00:00 399,360 ----a-w C:\WINDOWS\system32\netlogon.dll
    + 2004-08-19 15:09:38 407,040 ----a-w C:\WINDOWS\system32\netlogon.dll
    - 2002-08-30 13:00:00 154,112 ----a-w C:\WINDOWS\system32\netman.dll
    + 2005-08-22 18:35:10 197,632 ----a-w C:\WINDOWS\system32\netman.dll
    - 2002-08-30 13:00:00 867,840 ----a-w C:\WINDOWS\system32\netplwiz.dll
    + 2004-08-19 15:09:38 885,248 ----a-w C:\WINDOWS\system32\netplwiz.dll
    - 2002-08-30 13:00:00 10,752 ----a-w C:\WINDOWS\system32\netrap.dll
    + 2004-08-19 15:09:38 12,288 ----a-w C:\WINDOWS\system32\netrap.dll
    - 2002-08-30 13:00:00 329,728 ----a-w C:\WINDOWS\system32\netsetup.exe
    + 2004-08-19 15:12:34 332,800 ----a-w C:\WINDOWS\system32\netsetup.exe
    - 2002-08-30 13:00:00 85,504 ----a-w C:\WINDOWS\system32\netsh.exe
    + 2004-08-19 15:10:00 88,576 ----a-w C:\WINDOWS\system32\netsh.exe
    - 2002-08-30 13:00:00 1,638,400 ----a-w C:\WINDOWS\system32\netshell.dll
    + 2004-08-19 15:09:38 1,723,904 ----a-w C:\WINDOWS\system32\netshell.dll
    - 2002-08-30 13:00:00 31,744 ----a-w C:\WINDOWS\system32\netstat.exe
    + 2004-08-19 15:10:00 37,888 ----a-w C:\WINDOWS\system32\netstat.exe
    - 2002-08-30 13:00:00 77,312 ----a-w C:\WINDOWS\system32\netui0.dll
    + 2004-08-19 15:09:38 83,456 ----a-w C:\WINDOWS\system32\netui0.dll
    - 2002-08-30 13:00:00 230,400 ----a-w C:\WINDOWS\system32\netui1.dll
    + 2004-08-19 15:09:38 245,760 ----a-w C:\WINDOWS\system32\netui1.dll
    - 2002-08-30 13:00:00 241,152 ----a-w C:\WINDOWS\system32\newdev.dll
    + 2004-08-19 15:09:38 251,392 ----a-w C:\WINDOWS\system32\newdev.dll
    - 2002-08-30 13:00:00 95,744 ----a-w C:\WINDOWS\system32\nlhtml.dll
    + 2004-08-19 15:09:38 103,936 ----a-w C:\WINDOWS\system32\nlhtml.dll
    - 2002-08-30 13:00:00 24,576 ----a-w C:\WINDOWS\system32\nmmkcert.dll
    + 2004-08-19 15:09:38 28,672 ----a-w C:\WINDOWS\system32\nmmkcert.dll
    - 2002-08-30 13:00:00 67,584 ----a-w C:\WINDOWS\system32\notepad.exe
    + 2004-08-19 15:10:00 70,656 ----a-w C:\WINDOWS\system32\notepad.exe
    - 2002-08-30 13:00:00 54,272 ----a-w C:\WINDOWS\system32\npp\ndisnpp.dll
    + 2004-08-19 15:09:36 57,344 ----a-w C:\WINDOWS\system32\npp\ndisnpp.dll
    - 2002-08-30 13:00:00 13,824 ----a-w C:\WINDOWS\system32\npp\nppagent.exe
    + 2004-08-19 15:10:00 15,360 ----a-w C:\WINDOWS\system32\npp\nppagent.exe
    - 2002-08-30 13:00:00 49,664 ----a-w C:\WINDOWS\system32\npptools.dll
    + 2004-08-19 15:09:38 55,296 ----a-w C:\WINDOWS\system32\npptools.dll
    - 2002-08-30 13:00:00 74,240 ----a-w C:\WINDOWS\system32\nslookup.exe
    + 2004-08-19 15:10:00 79,360 ----a-w C:\WINDOWS\system32\nslookup.exe
    - 2002-08-30 13:00:00 693,760 ----a-w C:\WINDOWS\system32\ntdll.dll
    + 2004-08-19 15:09:16 733,184 ----a-w C:\WINDOWS\system32\ntdll.dll
    - 2002-08-30 13:00:00 64,512 ----a-w C:\WINDOWS\system32\ntdsapi.dll
    + 2004-08-19 15:09:38 67,072 ----a-w C:\WINDOWS\system32\ntdsapi.dll
    - 2002-08-30 13:00:00 33,968 ----a-w C:\WINDOWS\system32\ntio.sys
    + 2004-08-03 21:45:26 34,000 ----a-w C:\WINDOWS\system32\ntio.sys
    - 2002-08-30 13:00:00 34,528 ----a-w C:\WINDOWS\system32\ntio404.sys
    + 2004-08-03 21:45:16 34,560 ----a-w C:\WINDOWS\system32\ntio404.sys
    - 2002-08-30 13:00:00 35,632 ----a-w C:\WINDOWS\system32\ntio411.sys
    + 2004-08-03 21:45:12 35,648 ----a-w C:\WINDOWS\system32\ntio411.sys
    - 2002-08-30 13:00:00 35,392 ----a-w C:\WINDOWS\system32\ntio412.sys
    + 2004-08-03 21:45:16 35,424 ----a-w C:\WINDOWS\system32\ntio412.sys
    - 2002-08-30 13:00:00 34,528 ----a-w C:\WINDOWS\system32\ntio804.sys
    + 2004-08-03 21:45:14 34,560 ----a-w C:\WINDOWS\system32\ntio804.sys
    - 2002-12-12 12:23:52 1,951,872 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
    + 2005-03-02 18:07:56 2,058,880 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
    - 2002-08-30 13:00:00 38,400 ----a-w C:\WINDOWS\system32\ntlanman.dll
    + 2004-08-19 15:09:38 43,520 ----a-w C:\WINDOWS\system32\ntlanman.dll
    - 2002-08-30 13:00:00 6,656 ----a-w C:\WINDOWS\system32\ntlsapi.dll
    + 2004-08-19 15:09:38 8,192 ----a-w C:\WINDOWS\system32\ntlsapi.dll
    - 2002-08-30 13:00:00 113,152 ----a-w C:\WINDOWS\system32\ntmarta.dll
    + 2004-08-19 15:09:38 119,808 ----a-w C:\WINDOWS\system32\ntmarta.dll
    - 2002-08-30 13:00:00 38,400 ----a-w C:\WINDOWS\system32\ntmsapi.dll
    + 2004-08-19 15:09:38 40,960 ----a-w C:\WINDOWS\system32\ntmsapi.dll
    - 2002-08-30 13:00:00 167,936 ----a-w C:\WINDOWS\system32\ntmsdba.dll
    + 2004-08-19 15:09:38 181,248 ----a-w C:\WINDOWS\system32\ntmsdba.dll
    - 2002-08-30 13:00:00 468,480 ----a-w C:\WINDOWS\system32\ntmsmgr.dll
    + 2004-08-19 15:09:38 496,640 ----a-w C:\WINDOWS\system32\ntmsmgr.dll
    - 2002-08-30 13:00:00 395,776 ----a-w C:\WINDOWS\system32\ntmssvc.dll
    + 2004-08-19 15:09:38 438,272 ----a-w C:\WINDOWS\system32\ntmssvc.dll
    - 2002-12-12 12:23:46 1,928,064 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
    + 2005-03-02 18:08:06 2,181,376 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
    - 2002-08-30 13:00:00 81,408 ----a-w C:\WINDOWS\system32\ntprint.dll
    + 2004-08-19 15:09:38 91,648 ----a-w C:\WINDOWS\system32\ntprint.dll
    - 2002-08-30 13:00:00 139,776 ----a-w C:\WINDOWS\system32\ntshrui.dll
    + 2004-08-19 15:09:38 145,920 ----a-w C:\WINDOWS\system32\ntshrui.dll
    - 2002-08-30 13:00:00 396,800 ----a-w C:\WINDOWS\system32\ntvdm.exe
    + 2004-08-19 15:10:00 420,864 ----a-w C:\WINDOWS\system32\ntvdm.exe
    - 2002-08-30 13:00:00 137,216 ----a-w C:\WINDOWS\system32\nwprovau.dll
    + 2004-08-19 15:09:38 147,968 ----a-w C:\WINDOWS\system32\nwprovau.dll
    - 2002-08-30 13:00:00 329,728 ----a-w C:\WINDOWS\system32\oakley.dll
    + 2004-08-19 15:09:38 267,776 ----a-w C:\WINDOWS\system32\oakley.dll
    - 2002-08-30 13:00:00 274,432 ----a-w C:\WINDOWS\system32\objsel.dll
    + 2004-08-19 15:09:38 288,768 ----a-w C:\WINDOWS\system32\objsel.dll
    - 2002-08-30 13:00:00 88,576 ----a-w C:\WINDOWS\system32\occache.dll
    + 2004-08-19 15:09:38 97,280 ----a-w C:\WINDOWS\system32\occache.dll
    - 2002-08-30 13:00:00 200,704 ----a-w C:\WINDOWS\system32\odbc32.dll
    + 2004-08-19 15:09:38 249,856 ----a-w C:\WINDOWS\system32\odbc32.dll
    - 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\odbc32gt.dll
    + 2004-08-19 15:09:38 16,384 ----a-w C:\WINDOWS\system32\odbc32gt.dll
    - 2002-08-30 13:00:00 32,768 ----a-w C:\WINDOWS\system32\odbcad32.exe
    + 2004-08-19 15:10:00 32,768 ----a-w C:\WINDOWS\system32\odbcad32.exe
    - 2002-08-30 13:00:00 24,576 ----a-w C:\WINDOWS\system32\odbcbcp.dll
    + 2004-08-19 15:09:38 24,576 ----a-w C:\WINDOWS\system32\odbcbcp.dll
    - 2002-08-30 13:00:00 122,880 ----a-w C:\WINDOWS\system32\odbcconf.dll
    + 2004-08-19 15:09:38 135,168 ----a-w C:\WINDOWS\system32\odbcconf.dll
    - 2002-08-30 13:00:00 53,248 ----a-w C:\WINDOWS\system32\odbcconf.exe
    + 2004-08-19 15:10:00 69,632 ----a-w C:\WINDOWS\system32\odbcconf.exe
    - 2002-08-30 13:00:00 94,208 ----a-w C:\WINDOWS\system32\odbccp32.dll
    + 2004-08-19 15:09:38 106,496 ----a-w C:\WINDOWS\system32\odbccp32.dll
    - 2002-08-30 13:00:00 61,440 ----a-w C:\WINDOWS\system32\odbccr32.dll
    + 2004-08-19 15:09:38 65,536 ----a-w C:\WINDOWS\system32\odbccr32.dll
    - 2002-08-30 13:00:00 61,440 ----a-w C:\WINDOWS\system32\odbccu32.dll
    + 2004-08-19 15:09:38 65,536 ----a-w C:\WINDOWS\system32\odbccu32.dll
    - 2002-08-30 13:00:00 98,304 ----a-w C:\WINDOWS\system32\odbcint.dll
    + 2004-08-19 15:08:44 98,304 ----a-w C:\WINDOWS\system32\odbcint.dll
    - 2002-08-30 13:00:00 61,712 ----a-w C:\WINDOWS\system32\odbcji32.dll
    + 2004-08-19 15:08:44 61,712 ----a-w C:\WINDOWS\system32\odbcji32.dll
    - 2002-08-30 13:00:00 270,365 ----a-w C:\WINDOWS\system32\odbcjt32.dll
    + 2004-08-19 15:09:38 278,559 ----a-w C:\WINDOWS\system32\odbcjt32.dll
    - 2002-08-30 13:00:00 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
    + 2004-08-19 15:08:44 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
    - 2002-08-30 13:00:00 147,456 ----a-w C:\WINDOWS\system32\odbctrac.dll
    + 2004-08-19 15:09:38 147,456 ----a-w C:\WINDOWS\system32\odbctrac.dll
    - 2002-08-30 13:00:00 20,554 ----a-w C:\WINDOWS\system32\oddbse32.dll
    + 2004-08-19 15:09:38 20,511 ----a-w C:\WINDOWS\system32\oddbse32.dll
    - 2002-08-30 13:00:00 20,553 ----a-w C:\WINDOWS\system32\odexl32.dll
    + 2004-08-19 15:09:38 20,510 ----a-w C:\WINDOWS\system32\odexl32.dll
    - 2002-08-30 13:00:00 20,553 ----a-w C:\WINDOWS\system32\odfox32.dll
    + 2004-08-19 15:09:38 20,510 ----a-w C:\WINDOWS\system32\odfox32.dll
    - 2002-08-30 13:00:00 20,553 ----a-w C:\WINDOWS\system32\odpdx32.dll
    + 2004-08-19 15:09:38 20,510 ----a-w C:\WINDOWS\system32\odpdx32.dll
    - 2002-08-30 13:00:00 20,554 ----a-w C:\WINDOWS\system32\odtext32.dll
    + 2004-08-19 15:09:38 20,511 ----a-w C:\WINDOWS\system32\odtext32.dll
    - 2002-08-30 13:00:00 109,568 ----a-w C:\WINDOWS\system32\offfilt.dll
    + 2004-08-19 15:09:38 120,832 ----a-w C:\WINDOWS\system32\offfilt.dll
    - 2002-08-30 13:00:00 1,169,920 ----a-w C:\WINDOWS\system32\ole32.dll
    + 2005-07-26 04:40:00 1,284,608 ----a-w C:\WINDOWS\system32\ole32.dll
    - 2002-08-30 13:00:00 569,344 ----a-w C:\WINDOWS\system32\oleaut32.dll
    + 2004-08-19 15:09:38 553,472 ----a-w C:\WINDOWS\system32\oleaut32.dll
    - 2002-08-30 13:00:00 69,120 ----a-w C:\WINDOWS\system32\olecli32.dll
    + 2005-07-26 04:40:00 75,264 ----a-w C:\WINDOWS\system32\olecli32.dll
    - 2002-08-30 13:00:00 34,304 ----a-w C:\WINDOWS\system32\olecnv32.dll
    + 2005-07-26 04:40:00 37,888 ----a-w C:\WINDOWS\system32\olecnv32.dll
    - 2002-08-30 13:00:00 101,888 ----a-w C:\WINDOWS\system32\oleprn.dll
    + 2004-08-19 15:09:38 110,592 ----a-w C:\WINDOWS\system32\oleprn.dll
    - 2002-08-30 13:00:00 106,496 ----a-w C:\WINDOWS\system32\olepro32.dll
    + 2004-08-19 15:09:38 83,456 ----a-w C:\WINDOWS\system32\olepro32.dll
    - 2002-08-30 13:00:00 112,128 ----a-w C:\WINDOWS\system32\oobe\msobcomm.dll
    + 2004-08-19 15:09:34 122,368 ----a-w C:\WINDOWS\system32\oobe\msobcomm.dll
    - 2002-08-30 13:00:00 14,336 ----a-w C:\WINDOWS\system32\oobe\msobdl.dll
    + 2004-08-19 15:09:34 16,384 ----a-w C:\WINDOWS\system32\oobe\msobdl.dll
    - 2002-08-30 13:00:00 538,112 ----a-w C:\WINDOWS\system32\oobe\msobmain.dll
    + 2004-08-19 15:09:34 563,200 ----a-w C:\WINDOWS\system32\oobe\msobmain.dll
    - 2002-08-30 13:00:00 28,160 ----a-w C:\WINDOWS\system32\oobe\msobshel.dll
    + 2004-08-19 15:09:34 30,720 ----a-w C:\WINDOWS\system32\oobe\msobshel.dll
    - 2002-08-30 13:00:00 16,896 ----a-w C:\WINDOWS\system32\oobe\msobweb.dll
    + 2004-08-19 15:09:34 18,944 ----a-w C:\WINDOWS\system32\oobe\msobweb.dll
    - 2002-08-30 13:00:00 50,176 ----a-w C:\WINDOWS\system32\oobe\oobebaln.exe
    + 2004-08-19 15:10:00 51,712 ----a-w C:\WINDOWS\system32\oobe\oobebaln.exe
    - 2002-08-30 13:00:00 686,080 ----a-w C:\WINDOWS\system32\opengl32.dll
    + 2004-08-19 15:09:38 713,728 ----a-w C:\WINDOWS\system32\opengl32.dll
    - 2002-08-30 13:00:00 213,504 ----a-w C:\WINDOWS\system32\osk.exe
    + 2004-08-19 15:10:02 216,576 ----a-w C:\WINDOWS\system32\osk.exe
    - 2002-08-30 13:00:00 62,464 ----a-w C:\WINDOWS\system32\osuninst.dll
    + 2004-08-19 15:09:38 68,096 ----a-w C:\WINDOWS\system32\osuninst.dll
    + 2004-08-19 15:09:38 116,224 ------w C:\WINDOWS\system32\p2p.dll
    + 2004-08-19 15:09:38 86,016 ------w C:\WINDOWS\system32\p2pgasvc.dll
    + 2004-08-19 15:09:38 312,320 ------w C:\WINDOWS\system32\p2pgraph.dll
    + 2004-08-19 15:09:38 88,064 ------w C:\WINDOWS\system32\p2pnetsh.dll
    + 2004-08-19 15:09:38 526,848 ------w C:\WINDOWS\system32\p2psvc.dll
    - 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\packager.exe
    + 2004-08-19 15:10:02 59,904 ----a-w C:\WINDOWS\system32\packager.exe
    - 2002-08-30 13:00:00 60,928 ----a-w C:\WINDOWS\system32\pautoenr.dll
    + 2004-08-19 15:09:38 65,024 ----a-w C:\WINDOWS\system32\pautoenr.dll
    - 2002-08-30 13:00:00 257,536 ----a-w C:\WINDOWS\system32\pdh.dll
    + 2004-08-19 15:09:38 286,208 ----a-w C:\WINDOWS\system32\pdh.dll
    - 2008-01-13 12:31:24 40,326 ----a-w C:\WINDOWS\system32\perfc009.dat
    + 2008-03-19 23:26:14 39,808 ----a-w C:\WINDOWS\system32\perfc009.dat
    - 2008-01-13 12:31:24 49,054 ----a-w C:\WINDOWS\system32\perfc00C.dat
    + 2008-03-19 23:26:16 48,286 ----a-w C:\WINDOWS\system32\perfc00C.dat
    - 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\system32\perfctrs.dll
    + 2004-08-19 15:09:38 42,496 ----a-w C:\WINDOWS\system32\perfctrs.dll
    - 2002-08-30 13:00:00 24,064 ----a-w C:\WINDOWS\system32\perfdisk.dll
    + 2004-08-19 15:09:38 27,136 ----a-w C:\WINDOWS\system32\perfdisk.dll
    - 2008-01-13 12:31:24 311,938 ----a-w C:\WINDOWS\system32\perfh009.dat
    + 2008-03-19 23:26:14 311,036 ----a-w C:\WINDOWS\system32\perfh009.dat
    - 2008-01-13 12:31:24 368,314 ----a-w C:\WINDOWS\system32\perfh00C.dat
    + 2008-03-19 23:26:16 368,314 ----a-w C:\WINDOWS\system32\perfh00C.dat
    - 2002-08-30 13:00:00 14,336 ----a-w C:\WINDOWS\system32\perfmon.exe
    + 2004-08-19 15:10:02 15,872 ----a-w C:\WINDOWS\system32\perfmon.exe
    - 2002-08-30 13:00:00 24,576 ----a-w C:\WINDOWS\system32\perfos.dll
    + 2004-08-19 15:09:38 26,624 ----a-w C:\WINDOWS\system32\perfos.dll
    - 2002-08-30 13:00:00 33,280 ----a-w C:\WINDOWS\system32\perfproc.dll
    + 2004-08-19 15:09:38 35,840 ----a-w C:\WINDOWS\system32\perfproc.dll
    - 2002-08-30 13:00:00 166,912 ----a-w C:\WINDOWS\system32\photowiz.dll
    + 2004-08-19 15:09:38 172,032 ----a-w C:\WINDOWS\system32\photowiz.dll
    - 2002-08-30 13:00:00 31,744 ----a-w C:\WINDOWS\system32\pid.dll
    + 2004-08-19 15:09:38 35,328 ----a-w C:\WINDOWS\system32\pid.dll
    - 2002-08-30 13:00:00 27,648 ----a-w C:\WINDOWS\system32\pidgen.dll
    + 2004-08-03 22:04:42 24,064 ----a-w C:\WINDOWS\system32\pidgen.dll
    - 2002-08-30 13:00:00 17,920 ----a-w C:\WINDOWS\system32\ping.exe
    + 2004-08-19 15:10:02 19,456 ----a-w C:\WINDOWS\system32\ping.exe
    - 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\pjlmon.dll
    + 2004-08-19 15:09:38 15,360 ----a-w C:\WINDOWS\system32\pjlmon.dll
    - 2002-08-30 13:00:00 34,304 ----a-w C:\WINDOWS\system32\pngfilt.dll
    + 2004-08-19 15:09:38 39,424 ----a-w C:\WINDOWS\system32\pngfilt.dll
    + 2004-08-19 15:09:38 48,640 ------w C:\WINDOWS\system32\pnrpnsp.dll
    - 2002-08-30 13:00:00 88,576 ----a-w C:\WINDOWS\system32\polstore.dll
    + 2004-08-19 15:09:38 106,496 ----a-w C:\WINDOWS\system32\polstore.dll
    + 2004-08-19 15:10:02 49,152 ------w C:\WINDOWS\system32\powercfg.exe
    - 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\powrprof.dll
    + 2004-08-19 15:09:40 17,408 ----a-w C:\WINDOWS\system32\powrprof.dll
    - 2002-08-30 13:00:00 540,160 ----a-w C:\WINDOWS\system32\printui.dll
    + 2004-08-19 15:09:40 578,560 ----a-w C:\WINDOWS\system32\printui.dll
    - 2002-08-30 13:00:00 28,672 ----a-w C:\WINDOWS\system32\profmap.dll
    + 2004-08-19 15:09:40 27,648 ----a-w C:\WINDOWS\system32\profmap.dll
    - 2002-08-30 13:00:00 208,896 ----a-w C:\WINDOWS\system32\progman.exe
    + 2004-08-19 15:10:02 109,568 ----a-w C:\WINDOWS\system32\progman.exe
    - 2002-08-30 13:00:00 45,568 ----a-w C:\WINDOWS\system32\proquota.exe
    + 2004-08-19 15:10:04 50,688 ----a-w C:\WINDOWS\system32\proquota.exe
    + 2004-08-19 15:10:04 9,728 ------w C:\WINDOWS\system32\proxycfg.exe
    - 2002-08-30 13:00:00 17,408 ----a-w C:\WINDOWS\system32\psapi.dll
    + 2004-08-19 15:09:40 23,040 ----a-w C:\WINDOWS\system32\psapi.dll
    - 2002-08-30 13:00:00 84,992 ----a-w C:\WINDOWS\system32\psbase.dll
    + 2004-08-19 15:09:40 98,816 ----a-w C:\WINDOWS\system32\psbase.dll
    - 2003-02-17 09:16:28 354,816 ----a-w C:\WINDOWS\system32\psisdecd.dll
    + 2004-08-19 15:09:40 363,520 ----a-w C:\WINDOWS\system32\psisdecd.dll
    - 2002-08-30 13:00:00 37,888 ----a-w C:\WINDOWS\system32\pstorec.dll
    + 2004-08-19 15:09:40 43,520 ----a-w C:\WINDOWS\system32\pstorec.dll
    - 2002-08-30 13:00:00 25,600 ----a-w C:\WINDOWS\system32\pstorsvc.dll
    + 2004-08-19 15:09:40 34,304 ----a-w C:\WINDOWS\system32\pstorsvc.dll
    - 2002-12-11 23:14:32 173,056 ----a-w C:\WINDOWS\system32\qasf.dll
    + 2004-08-19 15:09:40 237,568 ----a-w C:\WINDOWS\system32\qasf.dll
    - 2002-12-11 23:14:32 257,024 ----a-w C:\WINDOWS\system32\qcap.dll
    + 2004-08-19 15:09:40 192,512 ----a-w C:\WINDOWS\system32\qcap.dll
    - 2002-12-11 23:14:32 311,808 ----a-w C:\WINDOWS\system32\qdv.dll
    + 2004-08-19 15:09:40 279,040 ----a-w C:\WINDOWS\system32\qdv.dll
    - 2003-05-30 08:00:02 449,024 ----a-w C:\WINDOWS\system32\qdvd.dll
    + 2004-08-19 15:09:40 386,048 ----a-w C:\WINDOWS\system32\qdvd.dll
    - 2002-12-11 23:14:32 1,798,144 ----a-w C:\WINDOWS\system32\qedit.dll
    + 2004-08-19 15:09:40 563,200 ----a-w C:\WINDOWS\system32\qedit.dll
    - 2002-12-11 23:14:32 733,184 ----a-w C:\WINDOWS\system32\qedwipes.dll
    + 2004-08-19 15:08:48 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll
    - 2004-07-01 22:08:14 360,960 ----a-w C:\WINDOWS\system32\qmgr.dll
    + 2004-08-19 15:09:40 382,464 ----a-w C:\WINDOWS\system32\qmgr.dll
    - 2004-07-01 22:08:14 17,408 ----a-w C:\WINDOWS\system32\qmgrprxy.dll
    + 2004-08-19 15:09:40 18,944 ----a-w C:\WINDOWS\system32\qmgrprxy.dll
    - 2002-08-30 13:00:00 19,456 ----a-w C:\WINDOWS\system32\qprocess.exe
    + 2004-08-19 15:10:04 20,992 ----a-w C:\WINDOWS\system32\qprocess.exe
    - 2003-05-30 08:00:02 1,962,496 ----a-w C:\WINDOWS\system32\quartz.dll
    + 2004-08-19 15:09:40 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
    - 2002-08-30 13:00:00 1,354,240 ----a-w C:\WINDOWS\system32\query.dll
    + 2006-06-22 05:13:46 1,440,768 ----a-w C:\WINDOWS\system32\query.dll
    - 2002-08-30 13:00:00 33,792 ----a-w C:\WINDOWS\system32\racpldlg.dll
    + 2004-08-19 15:09:40 43,520 ----a-w C:\WINDOWS\system32\racpldlg.dll
    - 2002-08-30 13:00:00 6,144 ----a-w C:\WINDOWS\system32\rasadhlp.dll
    + 2006-06-26 17:41:32 8,192 ----a-w C:\WINDOWS\system32\rasadhlp.dll
    - 2002-08-30 13:00:00 217,088 ----a-w C:\WINDOWS\system32\rasapi32.dll
    + 2004-08-19 15:09:40 237,056 ----a-w C:\WINDOWS\system32\rasapi32.dll
    - 2002-08-30 13:00:00 82,944 ----a-w C:\WINDOWS\system32\rasauto.dll
    + 2004-08-19 15:09:40 89,088 ----a-w C:\WINDOWS\system32\rasauto.dll
    - 2002-08-30 13:00:00 57,856 ----a-w C:\WINDOWS\system32\raschap.dll
    + 2004-08-19 15:09:40 69,632 ----a-w C:\WINDOWS\system32\raschap.dll
    - 2002-08-30 13:00:00 658,944 ----a-w C:\WINDOWS\system32\rasdlg.dll
    + 2004-08-19 15:09:40 685,056 ----a-w C:\WINDOWS\system32\rasdlg.dll
    - 2002-08-30 13:00:00 55,808 ----a-w C:\WINDOWS\system32\rasman.dll
    + 2004-08-19 15:09:40 61,440 ----a-w C:\WINDOWS\system32\rasman.dll
    - 2002-08-30 13:00:00 158,720 ----a-w C:\WINDOWS\system32\rasmans.dll
    + 2004-08-19 15:09:40 174,080 ----a-w C:\WINDOWS\system32\rasmans.dll
    - 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\rasphone.exe
    + 2004-08-19 15:10:04 57,344 ----a-w C:\WINDOWS\system32\rasphone.exe
    - 2002-08-30 13:00:00 193,536 ----a-w C:\WINDOWS\system32\rasppp.dll
    + 2004-08-19 15:09:40 206,336 ----a-w C:\WINDOWS\system32\rasppp.dll
    - 2002-08-30 13:00:00 13,824 ----a-w C:\WINDOWS\system32\rassapi.dll
    + 2004-08-19 15:09:40 16,896 ----a-w C:\WINDOWS\system32\rassapi.dll
    - 2002-08-30 13:00:00 54,272 ----a-w C:\WINDOWS\system32\rastapi.dll
    + 2004-08-19 15:09:40 58,880 ----a-w C:\WINDOWS\system32\rastapi.dll
    - 2002-08-30 13:00:00 92,160 ----a-w C:\WINDOWS\system32\rastls.dll
    + 2004-08-19 15:09:40 113,152 ----a-w C:\WINDOWS\system32\rastls.dll
    - 2002-08-30 13:00:00 96,768 ----a-w C:\WINDOWS\system32\rcbdyctl.dll
    + 2004-08-19 15:09:40 103,424 ----a-w C:\WINDOWS\system32\rcbdyctl.dll
    - 2002-08-30 13:00:00 34,304 ----a-w C:\WINDOWS\system32\rcimlby.exe
    + 2004-08-19 15:10:04 35,840 ----a-w C:\WINDOWS\system32\rcimlby.exe
    - 2002-08-30 13:00:00 21,504 ----a-w C:\WINDOWS\system32\rcp.exe
    + 2004-08-19 15:10:04 23,040 ----a-w C:\WINDOWS\system32\rcp.exe
    - 2002-08-30 13:00:00 135,680 ----a-w C:\WINDOWS\system32\rdchost.dll
    + 2004-08-19 15:09:40 147,968 ----a-w C:\WINDOWS\system32\rdchost.dll
    - 2002-08-30 13:00:00 44,032 ----a-w C:\WINDOWS\system32\rdpclip.exe
    + 2004-08-19 15:10:04 62,464 ----a-w C:\WINDOWS\system32\rdpclip.exe
    - 2002-08-30 13:00:00 87,304 ----a-w C:\WINDOWS\system32\rdpdd.dll
    + 2004-08-19 15:10:20 92,168 ----a-w C:\WINDOWS\system32\rdpdd.dll
    - 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\rdpsnd.dll
    + 2004-08-19 15:09:40 19,968 ----a-w C:\WINDOWS\system32\rdpsnd.dll
    - 2002-08-30 13:00:00 75,912 ----a-w C:\WINDOWS\system32\rdpwsx.dll
    + 2004-08-19 15:10:20 87,176 ----a-w C:\WINDOWS\system32\rdpwsx.dll
    - 2002-08-30 13:00:00 12,288 ----a-w C:\WINDOWS\system32\rdsaddin.exe
    + 2004-08-19 15:10:04 13,824 ----a-w C:\WINDOWS\system32\rdsaddin.exe
    - 2002-08-30 13:00:00 61,952 ----a-w C:\WINDOWS\system32\rdshost.exe
    + 2004-08-19 15:10:04 67,072 ----a-w C:\WINDOWS\system32\rdshost.exe
    - 2002-08-30 13:00:00 3,352 ----a-w C:\WINDOWS\system32\redir.exe
    + 2004-08-03 21:48:48 3,352 ----a-w C:\WINDOWS\system32\redir.exe
    - 2002-08-30 13:00:00 51,200 ----a-w C:\WINDOWS\system32\reg.exe
    + 2004-08-19 15:10:04 53,248 ----a-w C:\WINDOWS\system32\reg.exe
    - 2002-08-30 13:00:00 44,032 ----a-w C:\WINDOWS\system32\regapi.dll
    + 2004-08-19 15:09:40 49,664 ----a-w C:\WINDOWS\system32\regapi.dll
    - 2002-08-30 13:00:00 51,712 ----a-w C:\WINDOWS\system32\regsvc.dll
    + 2004-08-19 15:09:40 59,904 ----a-w C:\WINDOWS\system32\regsvc.dll
    - 2002-08-30 13:00:00 10,240 ----a-w C:\WINDOWS\system32\regsvr32.exe
    + 2004-08-19 15:10:04 12,288 ----a-w C:\WINDOWS\system32\regsvr32.exe
    - 2002-08-30 13:00:00 395,264 ----a-w C:\WINDOWS\system32\regwizc.dll
    + 2004-08-19 15:09:40 405,504 ----a-w C:\WINDOWS\system32\regwizc.dll
    - 2002-08-30 13:00:00 57,856 ----a-w C:\WINDOWS\system32\remotepg.dll
    + 2004-08-19 15:09:40 61,952 ----a-w C:\WINDOWS\system32\remotepg.dll
    - 2002-08-30 13:00:00 374,784 ----a-w C:\WINDOWS\system32\Restore\rstrui.exe
    + 2004-08-19 15:10:04 384,512 ----a-w C:\WINDOWS\system32\Restore\rstrui.exe
    - 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\resutils.dll
    + 2004-08-19 15:09:40 58,880 ----a-w C:\WINDOWS\system32\resutils.dll
    - 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\rexec.exe
    + 2004-08-19 15:10:04 14,848 ----a-w C:\WINDOWS\system32\rexec.exe
    - 2002-08-30 13:00:00 423,424 ----a-w C:\WINDOWS\system32\riched20.dll
    + 2004-08-19 15:09:40 431,616 ----a-w C:\WINDOWS\system32\riched20.dll
    - 2002-08-30 13:00:00 530,432 ----a-w C:\WINDOWS\system32\rpcrt4.dll
    + 2004-08-19 15:09:40 581,120 ----a-w C:\WINDOWS\system32\rpcrt4.dll
    - 2002-08-30 13:00:00 260,608 ----a-w C:\WINDOWS\system32\rpcss.dll
    + 2005-07-26 04:40:00 397,824 ----a-w C:\WINDOWS\system32\rpcss.dll
    - 2002-08-30 13:00:00 133,632 ----a-w C:\WINDOWS\system32\rsaenh.dll
    + 2004-08-03 21:31:44 152,576 ----a-w C:\WINDOWS\system32\rsaenh.dll
    - 2002-08-30 13:00:00 14,336 ----a-w C:\WINDOWS\system32\rsh.exe
    + 2004-08-19 15:10:04 15,872 ----a-w C:\WINDOWS\system32\rsh.exe
    - 2002-08-30 13:00:00 37,376 ----a-w C:\WINDOWS\system32\rshx32.dll
    + 2004-08-19 15:09:40 40,960 ----a-w C:\WINDOWS\system32\rshx32.dll
    - 2002-08-30 13:00:00 18,432 ----a-w C:\WINDOWS\system32\rsmps.dll
    + 2004-08-19 15:09:40 18,944 ----a-w C:\WINDOWS\system32\rsmps.dll
    - 2002-08-30 13:00:00 75,264 ----a-w C:\WINDOWS\system32\rtcshare.exe
    + 2004-08-19 15:10:04 78,336 ----a-w C:\WINDOWS\system32\rtcshare.exe
    - 2002-08-30 13:00:00 29,696 ----a-w C:\WINDOWS\system32\rtipxmib.dll
    + 2004-08-19 15:09:40 31,744 ----a-w C:\WINDOWS\system32\rtipxmib.dll
    - 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\system32\rtutils.dll
    + 2004-08-19 15:09:40 44,032 ----a-w C:\WINDOWS\system32\rtutils.dll
    - 2002-08-30 13:00:00 32,256 ----a-w C:\WINDOWS\system32\rundll32.exe
    + 2004-08-19 15:10:04 33,792 ----a-w C:\WINDOWS\system32\rundll32.exe
    - 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\runonce.exe
    + 2004-08-19 15:10:04 14,336 ----a-w C:\WINDOWS\system32\runonce.exe
    + 2004-08-19 15:09:40 397,056 ------w C:\WINDOWS\system32\s3gnb.dll
    - 2002-08-30 13:00:00 39,424 ----a-w C:\WINDOWS\system32\safrcdlg.dll
    + 2004-08-19 15:09:40 43,520 ----a-w C:\WINDOWS\system32\safrcdlg.dll
    - 2002-08-30 13:00:00 26,624 ----a-w C:\WINDOWS\system32\safrdm.dll
    + 2004-08-19 15:09:40 29,696 ----a-w C:\WINDOWS\system32\safrdm.dll
    - 2002-08-30 13:00:00 40,960 ----a-w C:\WINDOWS\system32\safrslv.dll
    + 2004-08-19 15:09:40 45,568 ----a-w C:\WINDOWS\system32\safrslv.dll
    - 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\samlib.dll
    + 2004-08-19 15:09:40 64,000 ----a-w C:\WINDOWS\system32\samlib.dll
    - 2002-08-30 13:00:00 426,496 ----a-w C:\WINDOWS\system32\samsrv.dll
    + 2004-08-19 15:09:40 431,104 ----a-w C:\WINDOWS\system32\samsrv.dll
    - 2002-08-30 13:00:00 19,968 ----a-w C:\WINDOWS\system32\savedump.exe
    + 2004-08-19 15:10:04 13,824 ----a-w C:\WINDOWS\system32\savedump.exe
    - 2002-08-30 13:00:00 218,112 ----a-w C:\WINDOWS\system32\sbe.dll
    + 2004-08-19 15:09:40 270,848 ----a-w C:\WINDOWS\system32\sbe.dll
    - 2002-08-30 13:00:00 110,080 ----a-w C:\WINDOWS\system32\sbeio.dll
    + 2004-08-19 15:09:40 159,232 ----a-w C:\WINDOWS\system32\sbeio.dll
    - 2002-08-30 13:00:00 68,096 ----a-w C:\WINDOWS\system32\scarddlg.dll
    + 2004-08-19 15:09:40 71,168 ----a-w C:\WINDOWS\system32\scarddlg.dll
    - 2002-08-30 13:00:00 97,792 ----a-w C:\WINDOWS\system32\scardsvr.exe
    + 2004-08-19 15:10:04 100,352 ----a-w C:\WINDOWS\system32\scardsvr.exe
    - 2002-08-30 13:00:00 171,520 ----a-w C:\WINDOWS\system32\sccsccp.dll
    + 2004-08-19 15:09:40 171,520 ----a-w C:\WINDOWS\system32\sccsccp.dll
    - 2002-08-30 13:00:00 180,736 ----a-w C:\WINDOWS\system32\scecli.dll
    + 2004-08-19 15:09:40 186,368 ----a-w C:\WINDOWS\system32\scecli.dll
    - 2002-08-30 13:00:00 312,832 ----a-w C:\WINDOWS\system32\scesrv.dll
    + 2004-08-19 15:09:40 328,704 ----a-w C:\WINDOWS\system32\scesrv.dll
    - 2002-08-30 13:00:00 136,704 ----a-w C:\WINDOWS\system32\schannel.dll
    + 2004-08-19 15:09:40 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
    - 2002-08-30 13:00:00 161,280 ----a-w C:\WINDOWS\system32\schedsvc.dll
    + 2004-08-19 15:09:40 193,024 ----a-w C:\WINDOWS\system32\schedsvc.dll
    - 2002-08-30 13:00:00 19,968 ----a-w C:\WINDOWS\system32\sclgntfy.dll
    + 2004-08-19 15:09:40 22,016 ----a-w C:\WINDOWS\system32\sclgntfy.dll
    - 2002-08-30 13:00:00 8,192 ----a-w C:\WINDOWS\system32\scrnsave.scr
    + 2004-08-19 15:10:08 9,216 ----a-w C:\WINDOWS\system32\scrnsave.scr
    - 2002-08-30 13:00:00 155,675 ----a-w C:\WINDOWS\system32\scrobj.dll
    + 2004-08-19 15:09:40 159,744 ----a-w C:\WINDOWS\system32\scrobj.dll
    - 2002-08-30 13:00:00 147,483 ----a-w C:\WINDOWS\system32\scrrun.dll
    + 2004-08-19 15:09:40 151,552 ----a-w C:\WINDOWS\system32\scrrun.dll
    - 2002-08-30 13:00:00 72,704 ----a-w C:\WINDOWS\system32\sdbinst.exe
    + 2004-08-19 15:10:04 78,848 ----a-w C:\WINDOWS\system32\sdbinst.exe
    + 2004-08-19 15:09:40 29,184 ------w C:\WINDOWS\system32\sdhcinst.dll
    - 2002-08-30 13:00:00 20,992 ----a-w C:\WINDOWS\system32\seclogon.dll
    + 2004-08-19 15:09:40 18,944 ----a-w C:\WINDOWS\system32\seclogon.dll
    - 2002-08-30 13:00:00 4,573 ----a-w C:\WINDOWS\system32\secupd.dat
    + 2004-08-02 13:20:40 4,569 ------w C:\WINDOWS\system32\secupd.dat
    - 2002-08-30 13:00:00 52,224 ----a-w C:\WINDOWS\system32\secur32.dll
    + 2004-08-19 15:09:40 55,808 ----a-w C:\WINDOWS\system32\secur32.dll
    - 2002-08-30 13:00:00 5,632 ----a-w C:\WINDOWS\system32\security.dll
    + 2004-08-19 15:09:40 5,632 ----a-w C:\WINDOWS\system32\security.dll
    - 2002-08-30 13:00:00 27,648 ----a-w C:\WINDOWS\system32\sendcmsg.dll
    + 2004-08-19 15:09:40 29,696 ----a-w C:\WINDOWS\system32\sendcmsg.dll
    - 2002-08-30 13:00:00 53,248 ----a-w C:\WINDOWS\system32\sendmail.dll
    + 2004-08-19 15:09:40 55,296 ----a-w C:\WINDOWS\system32\sendmail.dll
    - 2002-08-30 13:00:00 36,352 ----a-w C:\WINDOWS\system32\sens.dll
    + 2004-08-19 15:09:42 38,912 ----a-w C:\WINDOWS\system32\sens.dll
    - 2002-08-30 13:00:00 6,144 ----a-w C:\WINDOWS\system32\sensapi.dll
    + 2004-08-19 15:09:42 6,656 ----a-w C:\WINDOWS\system32\sensapi.dll
    - 2002-08-30 13:00:00 53,248 ----a-w C:\WINDOWS\system32\servdeps.dll
    + 2004-08-19 15:09:42 56,320 ----a-w C:\WINDOWS\system32\servdeps.dll
    - 2002-08-30 13:00:00 101,888 ----a-w C:\WINDOWS\system32\services.exe
    + 2004-08-19 15:10:04 108,544 ----a-w C:\WINDOWS\system32\services.exe
    - 2002-08-30 13:00:00 130,560 ----a-w C:\WINDOWS\system32\sessmgr.exe
    + 2004-08-19 15:10:04 142,336 ----a-w C:\WINDOWS\system32\sessmgr.exe
    - 2002-08-30 13:00:00 30,208 ----a-w C:\WINDOWS\system32\sethc.exe
    + 2004-08-19 15:10:04 32,768 ----a-w C:\WINDOWS\system32\sethc.exe
    - 2002-08-30 13:00:00 20,992 ----a-w C:\WINDOWS\system32\setup.exe
    + 2004-08-19 15:10:04 23,040 ----a-w C:\WINDOWS\system32\setup.exe
    - 2002-08-30 13:00:00 32,828 ----a-w C:\WINDOWS\system32\Setup\fp40ext.dll
    + 2004-08-19 15:09:26 32,828 ----a-w C:\WINDOWS\system32\Setup\fp40ext.dll
    - 2002-08-30 13:00:00 122,880 ----a-w C:\WINDOWS\system32\Setup\fxsocm.dll
    + 2004-08-19 15:09:28 132,608 ----a-w C:\WINDOWS\system32\Setup\fxsocm.dll
    - 2002-08-30 13:00:00 472,064 ------w C:\WINDOWS\system32\Setup\iis.dll
    + 2004-08-19 15:08:16 508,416 ------w C:\WINDOWS\system32\Setup\iis.dll
    - 2002-08-30 13:00:00 57,374 ----a-w C:\WINDOWS\system32\Setup\msgrocm.dll
    + 2004-08-19 15:09:34 15,872 ----a-w C:\WINDOWS\system32\Setup\msgrocm.dll
    - 2002-08-30 13:00:00 72,192 ----a-w C:\WINDOWS\system32\Setup\netoc.dll
    + 2004-08-19 15:09:38 78,336 ----a-w C:\WINDOWS\system32\Setup\netoc.dll
    - 2002-08-30 13:00:00 61,952 ----a-w C:\WINDOWS\system32\Setup\ntoc.dll
    + 2004-08-19 15:09:38 63,488 ----a-w C:\WINDOWS\system32\Setup\ntoc.dll
    - 2002-08-30 13:00:00 13,312 ----a-w C:\WINDOWS\system32\Setup\ocgen.dll
    + 2004-08-19 15:09:38 15,872 ----a-w C:\WINDOWS\system32\Setup\ocgen.dll
    - 2002-08-30 13:00:00 36,864 ----a-w C:\WINDOWS\system32\Setup\ocmsn.dll
    + 2004-08-19 15:09:38 17,408 ----a-w C:\WINDOWS\system32\Setup\ocmsn.dll
    - 2002-08-30 13:00:00 99,840 ----a-w C:\WINDOWS\system32\Setup\setupqry.dll
    + 2004-08-19 15:09:42 101,888 ----a-w C:\WINDOWS\system32\Setup\setupqry.dll
    + 2004-08-19 15:09:46 22,016 ------w C:\WINDOWS\system32\Setup\startoc.dll
    - 2002-08-30 13:00:00 115,712 ----a-w C:\WINDOWS\system32\Setup\tsoc.dll
    + 2004-08-19 15:09:48 123,904 ----a-w C:\WINDOWS\system32\Setup\tsoc.dll
    - 2002-08-30 13:00:00 952,832 ----a-w C:\WINDOWS\system32\setupapi.dll
    + 2004-08-19 15:09:42 1,003,520 ----a-w C:\WINDOWS\system32\setupapi.dll
    - 2002-08-30 13:00:00 4,096 ----a-w C:\WINDOWS\system32\sfc.dll
    + 2004-08-19 15:09:42 5,120 ----a-w C:\WINDOWS\system32\sfc.dll
    - 2002-08-30 13:00:00 135,168 ----a-w C:\WINDOWS\system32\sfc_os.dll
    + 2004-08-19 15:09:42 142,336 ----a-w C:\WINDOWS\system32\sfc_os.dll
    - 2002-08-30 13:00:00 1,145,856 ----a-w C:\WINDOWS\system32\sfcfiles.dll
    + 2004-08-19 15:09:42 1,548,288 ----a-w C:\WINDOWS\system32\sfcfiles.dll
    - 2002-08-30 13:00:00 571,904 ----a-w C:\WINDOWS\system32\shdoclc.dll
    + 2004-08-19 15:08:52 572,416 ----a-w C:\WINDOWS\system32\shdoclc.dll
    - 2002-08-30 13:00:00 1,341,440 ----a-w C:\WINDOWS\system32\shdocvw.dll
    + 2006-09-04 06:12:54 1,494,528 ----a-w C:\WINDOWS\system32\shdocvw.dll
    - 2002-08-30 13:00:00 8,393,216 ----a-w C:\WINDOWS\system32\shell32.dll
    + 2006-03-17 04:07:40 8,508,416 ----a-w C:\WINDOWS\system32\shell32.dll
    - 2002-08-30 13:00:00 22,528 ----a-w C:\WINDOWS\system32\shfolder.dll
    + 2004-08-19 15:09:42 25,088 ----a-w C:\WINDOWS\system32\shfolder.dll
    - 2002-08-30 13:00:00 62,976 ----a-w C:\WINDOWS\system32\shgina.dll
    + 2004-08-19 15:09:42 68,096 ----a-w C:\WINDOWS\system32\shgina.dll
    - 2002-08-30 13:00:00 60,416 ----a-w C:\WINDOWS\system32\shimeng.dll
    + 2004-08-19 15:09:42 65,536 ----a-w C:\WINDOWS\system32\shimeng.dll
    - 2002-08-30 13:00:00 422,912 ----a-w C:\WINDOWS\system32\shimgvw.dll
    + 2004-08-19 15:09:42 440,320 ----a-w C:\WINDOWS\system32\shimgvw.dll
    - 2002-08-30 13:00:00 402,432 ----a-w C:\WINDOWS\system32\shlwapi.dll
    + 2005-09-03 00:06:12 474,112 ----a-w C:\WINDOWS\system32\shlwapi.dll
    - 2002-08-30 13:00:00 127,488 ----a-w C:\WINDOWS\system32\shmedia.dll
    + 2004-08-19 15:09:42 153,088 ----a-w C:\WINDOWS\system32\shmedia.dll
    - 2002-08-30 13:00:00 33,280 ----a-w C:\WINDOWS\system32\shmgrate.exe
    + 2004-08-19 15:10:04 42,496 ----a-w C:\WINDOWS\system32\shmgrate.exe
    - 2002-08-30 13:00:00 70,656 ----a-w C:\WINDOWS\system32\shrpubw.exe
    + 2004-08-19 15:10:04 78,848 ----a-w C:\WINDOWS\system32\shrpubw.exe
    - 2002-08-30 13:00:00 23,552 ----a-w C:\WINDOWS\system32\shscrap.dll
    + 2004-08-19 15:09:42 28,160 ----a-w C:\WINDOWS\system32\shscrap.dll
    - 2002-08-30 13:00:00 116,736 ----a-w C:\WINDOWS\system32\shsvcs.dll
    + 2004-08-19 15:09:42 135,168 ----a-w C:\WINDOWS\system32\shsvcs.dll
    - 2002-08-30 13:00:00 18,944 ----a-w C:\WINDOWS\system32\shutdown.exe
    + 2004-08-19 15:10:04 20,480 ----a-w C:\WINDOWS\system32\shutdown.exe
    - 2002-08-30 13:00:00 12,288 ----a-w C:\WINDOWS\system32\sigtab.dll
    + 2004-08-19 15:09:42 13,824 ----a-w C:\WINDOWS\system32\sigtab.dll
    - 2002-08-30 13:00:00 67,072 ----a-w C:\WINDOWS\system32\sigverif.exe
    + 2004-08-19 15:10:04 71,168 ----a-w C:\WINDOWS\system32\sigverif.exe
    + 2007-10-18 10:31:46 51,224 ----a-w C:\WINDOWS\system32\sirenacm.dll
    - 2002-08-30 13:00:00 24,064 ----a-w C:\WINDOWS\system32\skeys.exe
    + 2004-08-19 15:10:04 26,112 ----a-w C:\WINDOWS\system32\skeys.exe
    - 2002-08-30 13:00:00 23,040 ----a-w C:\WINDOWS\system32\slayerxp.dll
    + 2004-08-19 15:09:42 25,600 ----a-w C:\WINDOWS\system32\slayerxp.dll
    - 2002-08-30 13:00:00 276,480 ----a-w C:\WINDOWS\system32\slbcsp.dll
    + 2004-08-03 21:31:44 306,176 ----a-w C:\WINDOWS\system32\slbcsp.dll
    - 2002-08-30 13:00:00 89,600 ----a-w C:\WINDOWS\system32\slbiop.dll
    + 2004-08-19 15:09:42 98,304 ----a-w C:\WINDOWS\system32\slbiop.dll
    + 2004-08-19 15:09:42 73,832 ------w C:\WINDOWS\system32\slcoinst.dll
    + 2004-08-19 15:09:42 286,792 ------w C:\WINDOWS\system32\slextspk.dll
    + 2004-08-19 15:09:42 188,508 ------w C:\WINDOWS\system32\slgen.dll
    + 2004-08-19 15:10:04 32,866 ------w C:\WINDOWS\system32\slrundll.exe
    + 2004-08-19 15:10:04 73,796 ------w C:\WINDOWS\system32\slserv.exe
    + 2004-08-19 15:10:04 8,192 ------w C:\WINDOWS\system32\smbinst.exe
    - 2002-08-30 13:00:00 342,528 ----a-w C:\WINDOWS\system32\smlogcfg.dll
    + 2004-08-19 15:09:42 370,688 ----a-w C:\WINDOWS\system32\smlogcfg.dll
    - 2002-08-30 13:00:00 86,528 ----a-w C:\WINDOWS\system32\smlogsvc.exe
    + 2004-08-19 15:10:04 93,184 ----a-w C:\WINDOWS\system32\smlogsvc.exe
    - 2002-08-30 13:00:00 45,568 ----a-w C:\WINDOWS\system32\smss.exe
    + 2004-08-19 15:10:04 50,688 ----a-w C:\WINDOWS\system32\smss.exe
    - 2002-08-30 13:00:00 125,952 ----a-w C:\WINDOWS\system32\sndrec32.exe
    + 2004-08-19 15:10:04 133,120 ----a-w C:\WINDOWS\system32\sndrec32.exe
    - 2002-08-30 13:00:00 16,896 ----a-w C:\WINDOWS\system32\snmpapi.dll
    + 2004-08-19 15:09:44 18,944 ----a-w C:\WINDOWS\system32\snmpapi.dll
    - 2002-08-30 13:00:00 174,080 ----a-w C:\WINDOWS\system32\snmpsnap.dll
    + 2004-08-19 15:09:44 184,320 ----a-w C:\WINDOWS\system32\snmpsnap.dll
    + 2004-08-19 15:10:04 8,192 ----a-w C:\WINDOWS\system32\spdwnwxp.exe
    - 2002-08-30 13:00:00 534,528 ----a-w C:\WINDOWS\system32\spider.exe
    + 2004-08-19 15:10:04 539,136 ----a-w C:\WINDOWS\system32\spider.exe
    + 2004-08-19 15:10:04 11,776 ------w C:\WINDOWS\system32\spnpinst.exe
    - 2006-10-03 15:18:36 264,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\UNIDRV.DLL
    + 2004-08-19 15:09:48 264,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\unidrv.dll
    - 2006-10-03 15:20:32 199,168 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\UNIDRVUI.DLL
    + 2004-08-19 15:09:48 199,168 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\unidrvui.dll
    - 2006-10-03 15:20:34 620,544 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\UNIRES.DLL
    + 2004-08-19 15:09:06 620,544 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\unires.dll
    - 2002-08-30 13:00:00 66,560 ----a-w C:\WINDOWS\system32\spoolss.dll
    + 2004-08-19 15:09:44 74,752 ----a-w C:\WINDOWS\system32\spoolss.dll
    - 2002-08-30 13:00:00 51,200 ----a-w C:\WINDOWS\system32\spoolsv.exe
    + 2005-06-10 23:53:32 57,856 ----a-w C:\WINDOWS\system32\spoolsv.exe
    + 2004-08-19 15:10:04 21,504 ------w C:\WINDOWS\system32\spupdwxp.exe
    - 2002-08-30 13:00:00 385,024 ----a-w C:\WINDOWS\system32\sqlsrv32.dll
    + 2004-08-19 15:09:46 442,368 ----a-w C:\WINDOWS\system32\sqlsrv32.dll
    - 2002-08-30 13:00:00 180,800 ----a-w C:\WINDOWS\system32\sqlunirl.dll
    + 2004-08-19 15:09:46 180,800 ----a-w C:\WINDOWS\system32\sqlunirl.dll
    - 2002-08-30 13:00:00 63,488 ----a-w C:\WINDOWS\system32\srclient.dll
    + 2004-08-19 15:09:46 67,584 ----a-w C:\WINDOWS\system32\srclient.dll
    - 2002-08-30 13:00:00 228,864 ----a-w C:\WINDOWS\system32\srrstr.dll
    + 2004-08-19 15:09:46 241,664 ----a-w C:\WINDOWS\system32\srrstr.dll
    - 2002-08-30 13:00:00 159,232 ----a-w C:\WINDOWS\system32\srsvc.dll
    + 2004-08-19 15:09:46 171,008 ----a-w C:\WINDOWS\system32\srsvc.dll
    - 2002-08-30 13:00:00 87,040 ----a-w C:\WINDOWS\system32\srvsvc.dll
    + 2004-12-07 19:34:00 96,768 ----a-w C:\WINDOWS\system32\srvsvc.dll
    - 2002-08-30 13:00:00 671,744 ----a-w C:\WINDOWS\system32\ss3dfo.scr
    + 2004-08-19 15:10:08 708,608 ----a-w C:\WINDOWS\system32\ss3dfo.scr
    - 2002-08-30 13:00:00 18,944 ----a-w C:\WINDOWS\system32\ssbezier.scr
    + 2004-08-19 15:10:08 19,968 ----a-w C:\WINDOWS\system32\ssbezier.scr
    - 2002-08-30 13:00:00 27,136 ----a-w C:\WINDOWS\system32\ssdpapi.dll
    + 2004-08-19 15:09:46 34,816 ----a-w C:\WINDOWS\system32\ssdpapi.dll
    - 2002-08-30 13:00:00 43,008 ----a-w C:\WINDOWS\system32\ssdpsrv.dll
    + 2004-08-19 15:09:46 71,680 ----a-w C:\WINDOWS\system32\ssdpsrv.dll
    - 2002-08-30 13:00:00 364,544 ----a-w C:\WINDOWS\system32\ssflwbox.scr
    + 2004-08-19 15:10:08 393,216 ----a-w C:\WINDOWS\system32\ssflwbox.scr
    - 2002-08-30 13:00:00 19,456 ----a-w C:\WINDOWS\system32\ssmarque.scr
    + 2004-08-19 15:10:08 20,992 ----a-w C:\WINDOWS\system32\ssmarque.scr
    - 2002-08-30 13:00:00 43,008 ----a-w C:\WINDOWS\system32\ssmypics.scr
    + 2004-08-19 15:10:08 47,104 ----a-w C:\WINDOWS\system32\ssmypics.scr
    - 2002-08-30 13:00:00 17,408 ----a-w C:\WINDOWS\system32\ssmyst.scr
    + 2004-08-19 15:10:08 18,944 ----a-w C:\WINDOWS\system32\ssmyst.scr
    - 2002-08-30 13:00:00 569,344 ----a-w C:\WINDOWS\system32\sspipes.scr
    + 2004-08-19 15:10:08 610,304 ----a-w C:\WINDOWS\system32\sspipes.scr
    - 2002-08-30 13:00:00 13,312 ----a-w C:\WINDOWS\system32\ssstars.scr
    + 2004-08-19 15:10:08 14,336 ----a-w C:\WINDOWS\system32\ssstars.scr
    - 2002-08-30 13:00:00 643,072 ----a-w C:\WINDOWS\system32\sstext3d.scr
    + 2004-08-19 15:10:08 684,032 ----a-w C:\WINDOWS\system32\sstext3d.scr
    - 2002-08-30 13:00:00 62,464 ----a-w C:\WINDOWS\system32\sti.dll
    + 2004-08-19 15:09:46 68,096 ----a-w C:\WINDOWS\system32\sti.dll
    - 2002-08-30 13:00:00 132,096 ----a-w C:\WINDOWS\system32\sti_ci.dll
    + 2004-08-19 15:09:46 138,240 ----a-w C:\WINDOWS\system32\sti_ci.dll
    - 2002-08-30 13:00:00 20,992 ----a-w C:\WINDOWS\system32\stimon.exe
    + 2004-08-19 15:10:04 14,848 ----a-w C:\WINDOWS\system32\stimon.exe
    - 2002-08-30 13:00:00 118,272 ----a-w C:\WINDOWS\system32\stobject.dll
    + 2004-08-19 15:09:46 122,368 ----a-w C:\WINDOWS\system32\stobject.dll
    - 2002-08-29 10:45:06 73,216 ----a-w C:\WINDOWS\system32\storprop.dll
    + 2004-08-19 15:09:46 76,800 ----a-w C:\WINDOWS\system32\storprop.dll
    - 2002-08-30 13:00:00 251,904 ----a-w C:\WINDOWS\system32\strmdll.dll
    + 2004-08-19 15:09:46 246,302 ----a-w C:\WINDOWS\system32\strmdll.dll
    + 2004-08-19 15:09:46 75,776 ------w C:\WINDOWS\system32\strmfilt.dll
    - 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\svchost.exe
    + 2004-08-19 15:10:04 14,336 ----a-w C:\WINDOWS\system32\svchost.exe
    - 2002-08-30 13:00:00 678,400 ----a-w C:\WINDOWS\system32\sxs.dll
    + 2004-08-19 15:09:46 716,800 ----a-w C:\WINDOWS\system32\sxs.dll
    - 2002-08-30 13:00:00 51,712 ----a-w C:\WINDOWS\system32\synceng.dll
    + 2004-08-19 15:09:46 57,856 ----a-w C:\WINDOWS\system32\synceng.dll
    - 2002-08-30 13:00:00 188,928 ----a-w C:\WINDOWS\system32\syncui.dll
    + 2004-08-19 15:09:46 197,120 ----a-w C:\WINDOWS\system32\syncui.dll
    - 2002-08-30 13:00:00 104,960 ----a-w C:\WINDOWS\system32\sysocmgr.exe
    + 2004-08-19 15:10:04 107,520 ----a-w C:\WINDOWS\system32\sysocmgr.exe
    - 2002-08-30 13:00:00 958,976 ----a-w C:\WINDOWS\system32\syssetup.dll
    + 2004-08-19 15:09:46 1,005,056 ----a-w C:\WINDOWS\system32\syssetup.dll
    - 2002-08-30 13:00:00 198,656 ----a-w C:\WINDOWS\system32\t2embed.dll
    + 2005-10-17 21:21:08 118,272 ----a-w C:\WINDOWS\system32\t2embed.dll
    - 2002-08-30 13:00:00 831,488 ----a-w C:\WINDOWS\system32\tapi3.dll
    + 2004-08-19 15:09:48 860,160 ----a-w C:\WINDOWS\system32\tapi3.dll
    - 2002-08-30 13:00:00 165,376 ----a-w C:\WINDOWS\system32\tapi32.dll
    + 2004-08-19 15:09:48 181,760 ----a-w C:\WINDOWS\system32\tapi32.dll
    - 2002-08-30 13:00:00 233,984 ----a-w C:\WINDOWS\system32\tapisrv.dll
    + 2004-08-19 15:09:48 246,272 ----a-w C:\WINDOWS\system32\tapisrv.dll
    - 2002-08-30 13:00:00 136,192 ----a-w C:\WINDOWS\system32\taskmgr.exe
    + 2004-08-19 15:10:04 143,360 ----a-w C:\WINDOWS\system32\taskmgr.exe
    - 2002-08-30 13:00:00 13,312 ----a-w C:\WINDOWS\system32\tcpmib.dll
    + 2004-08-19 15:09:48 14,848 ----a-w C:\WINDOWS\system32\tcpmib.dll
    - 2002-08-30 13:00:00 41,472 ----a-w C:\WINDOWS\system32\tcpmon.dll
    + 2004-08-19 15:09:48 46,592 ----a-w C:\WINDOWS\system32\tcpmon.dll
    - 2002-08-30 13:00:00 42,496 ----a-w C:\WINDOWS\system32\tcpmonui.dll
    + 2004-08-19 15:09:48 47,104 ----a-w C:\WINDOWS\system32\tcpmonui.dll
    - 2002-08-30 13:00:00 73,728 ----a-w C:\WINDOWS\system32\telnet.exe
    + 2005-05-11 02:30:04 78,336 ----a-w C:\WINDOWS\system32\telnet.exe
    - 2002-08-30 13:00:00 344,064 ----a-w C:\WINDOWS\system32\termmgr.dll
    + 2004-08-19 15:09:48 358,912 ----a-w C:\WINDOWS\system32\termmgr.dll
    - 2002-08-30 13:00:00 202,752 ----a-w C:\WINDOWS\system32\termsrv.dll
    + 2004-08-19 15:09:48 297,984 ----a-w C:\WINDOWS\system32\termsrv.dll
    - 2002-08-30 13:00:00 389,632 ----a-w C:\WINDOWS\system32\themeui.dll
    + 2004-08-19 15:09:48 391,168 ----a-w C:\WINDOWS\system32\themeui.dll
    - 2002-08-30 13:00:00 346,624 ----a-w C:\WINDOWS\system32\tourstart.exe
    + 2004-08-19 15:10:04 347,136 ----a-w C:\WINDOWS\system32\tourstart.exe
    - 2002-08-30 13:00:00 11,776 ----a-w C:\WINDOWS\system32\tracert.exe
    + 2004-08-19 15:10:04 13,312 ----a-w C:\WINDOWS\system32\tracert.exe
    - 2002-08-30 13:00:00 81,920 ----a-w C:\WINDOWS\system32\trkwks.dll
    + 2004-08-19 15:09:48 90,624 ----a-w C:\WINDOWS\system32\trkwks.dll
    - 2002-08-30 13:00:00 88,576 ----a-w C:\WINDOWS\system32\tscfgwmi.dll
    + 2004-08-19 15:09:48 94,208 ----a-w C:\WINDOWS\system32\tscfgwmi.dll
    - 2002-08-30 13:00:00 40,960 ----a-w C:\WINDOWS\system32\tscupgrd.exe
    + 2004-08-19 14:52:06 44,544 ----a-w C:\WINDOWS\system32\tscupgrd.exe
    - 2002-08-30 13:00:00 8,456 ----a-w C:\WINDOWS\system32\tsddd.dll
    + 2004-08-19 15:10:20 12,168 ----a-w C:\WINDOWS\system32\tsddd.dll
    + 2004-08-19 15:09:48 44,032 ------w C:\WINDOWS\system32\twext.dll
    - 2002-08-30 13:00:00 90,624 ----a-w C:\WINDOWS\system32\txflog.dll
    + 2005-07-26 04:40:00 101,376 ----a-w C:\WINDOWS\system32\txflog.dll
    - 2002-08-30 13:00:00 22,016 ----a-w C:\WINDOWS\system32\udhisapi.dll
    + 2004-08-19 15:09:48 25,600 ----a-w C:\WINDOWS\system32\udhisapi.dll
    - 2002-08-30 13:00:00 305,152 ----a-w C:\WINDOWS\system32\ulib.dll
    + 2004-08-19 15:09:48 311,808 ----a-w C:\WINDOWS\system32\ulib.dll
    - 2002-08-30 13:00:00 33,280 ----a-w C:\WINDOWS\system32\umandlg.dll
    + 2004-08-19 15:09:48 36,864 ----a-w C:\WINDOWS\system32\umandlg.dll
    - 2002-08-30 13:00:00 108,544 ----a-w C:\WINDOWS\system32\umpnpmgr.dll
    + 2005-08-23 03:39:36 124,928 ----a-w C:\WINDOWS\system32\umpnpmgr.dll
    - 2002-08-30 13:00:00 73,728 ----a-w C:\WINDOWS\system32\unimdmat.dll
    + 2004-08-19 15:09:48 78,848 ----a-w C:\WINDOWS\system32\unimdmat.dll
    - 2002-08-30 13:00:00 13,824 ----a-w C:\WINDOWS\system32\uniplat.dll
    + 2004-08-19 15:09:48 13,824 ----a-w C:\WINDOWS\system32\uniplat.dll
    - 2002-08-30 13:00:00 302,080 ----a-w C:\WINDOWS\system32\untfs.dll
    + 2004-08-19 15:09:48 316,416 ----a-w C:\WINDOWS\system32\untfs.dll
    - 2002-08-30 13:00:00 120,320 ----a-w C:\WINDOWS\system32\upnp.dll
    + 2004-08-19 15:09:48 132,608 ----a-w C:\WINDOWS\system32\upnp.dll
    - 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\upnpcont.exe
    + 2004-08-19 15:10:04 16,896 ----a-w C:\WINDOWS\system32\upnpcont.exe
    - 2002-08-30 13:00:00 164,864 ----a-w C:\WINDOWS\system32\upnphost.dll
    + 2004-08-19 15:09:48 185,344 ----a-w C:\WINDOWS\system32\upnphost.dll
    - 2002-08-30 13:00:00 231,936 ----a-w C:\WINDOWS\system32\upnpui.dll
    + 2004-08-19 15:09:48 240,128 ----a-w C:\WINDOWS\system32\upnpui.dll
    - 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\ups.exe
    + 2004-08-19 15:10:04 18,432 ----a-w C:\WINDOWS\system32\ups.exe
    - 2002-08-30 13:00:00 108,032 ----a-w C:\WINDOWS\system32\url.dll
    + 2004-08-19 15:09:48 37,888 ----a-w C:\WINDOWS\system32\url.dll
    - 2002-08-30 13:00:00 457,216 ----a-w C:\WINDOWS\system32\urlmon.dll
    + 2004-08-19 15:09:48 603,136 ----a-w C:\WINDOWS\system32\urlmon.dll
    - 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\usbmon.dll
    + 2004-08-19 15:09:48 16,896 ----a-w C:\WINDOWS\system32\usbmon.dll
    - 2001-08-23 16:47:20 70,144 ----a-w C:\WINDOWS\system32\usbui.dll
    + 2004-08-19 15:09:48 77,312 ----a-w C:\WINDOWS\system32\usbui.dll
    - 2002-08-30 13:00:00 561,152 ----a-w C:\WINDOWS\system32\user32.dll
    + 2005-03-02 18:10:36 578,048 ----a-w C:\WINDOWS\system32\user32.dll
    - 2002-08-30 13:00:00 674,816 ----a-w C:\WINDOWS\system32\userenv.dll
    + 2004-08-19 15:09:48 731,136 ----a-w C:\WINDOWS\system32\userenv.dll
    - 2002-08-30 13:00:00 22,528 ----a-w C:\WINDOWS\system32\userinit.exe
    + 2004-08-19 15:10:04 25,088 ----a-w C:\WINDOWS\system32\userinit.exe
    - 2002-08-30 13:00:00 116,224 ----a-w C:\WINDOWS\system32\usmt\guitrn.dll
    + 2004-08-19 15:09:28 125,440 ----a-w C:\WINDOWS\system32\usmt\guitrn.dll
    - 2002-08-30 13:00:00 100,864 ----a-w C:\WINDOWS\system32\usmt\guitrn_a.dll
    + 2004-08-19 15:09:28 109,056 ----a-w C:\WINDOWS\system32\usmt\guitrn_a.dll
    - 2002-08-30 13:00:00 3,584 ----a-w C:\WINDOWS\system32\usmt\iconlib.dll
    + 2004-08-19 15:09:28 4,096 ----a-w C:\WINDOWS\system32\usmt\iconlib.dll
    - 2002-08-30 13:00:00 17,408 ----a-w C:\WINDOWS\system32\usmt\log.dll
    + 2004-08-19 15:09:32 19,968 ----a-w C:\WINDOWS\system32\usmt\log.dll
    - 2002-08-30 13:00:00 179,200 ----a-w C:\WINDOWS\system32\usmt\migism.dll
    + 2004-08-19 15:09:32 201,216 ----a-w C:\WINDOWS\system32\usmt\migism.dll
    - 2002-08-30 13:00:00 170,496 ----a-w C:\WINDOWS\system32\usmt\migism_a.dll
    + 2004-08-19 15:09:32 192,512 ----a-w C:\WINDOWS\system32\usmt\migism_a.dll
    - 2002-08-30 13:00:00 99,328 ----a-w C:\WINDOWS\system32\usmt\migload.exe
    + 2004-08-19 15:09:56 103,936 ----a-w C:\WINDOWS\system32\usmt\migload.exe
    - 2002-08-30 13:00:00 237,056 ----a-w C:\WINDOWS\system32\usmt\migwiz.exe
    + 2004-08-19 15:09:56 246,784 ----a-w C:\WINDOWS\system32\usmt\migwiz.exe
    - 2002-08-30 13:00:00 233,472 ----a-w C:\WINDOWS\system32\usmt\migwiz_a.exe
    + 2004-08-19 15:09:56 242,688 ----a-w C:\WINDOWS\system32\usmt\migwiz_a.exe
    - 2002-08-30 13:00:00 175,104 ----a-w C:\WINDOWS\system32\usmt\script.dll
    + 2004-08-19 15:09:40 204,800 ----a-w C:\WINDOWS\system32\usmt\script.dll
    - 2002-08-30 13:00:00 160,256 ----a-w C:\WINDOWS\system32\usmt\script_a.dll
    + 2004-08-19 15:09:40 189,440 ----a-w C:\WINDOWS\system32\usmt\script_a.dll
    - 2002-08-30 13:00:00 141,824 ----a-w C:\WINDOWS\system32\usmt\sysmod.dll
    + 2004-08-19 15:09:46 169,472 ----a-w C:\WINDOWS\system32\usmt\sysmod.dll
    - 2002-08-30 13:00:00 130,048 ----a-w C:\WINDOWS\system32\usmt\sysmod_a.dll
    + 2004-08-19 15:09:46 155,648 ----a-w C:\WINDOWS\system32\usmt\sysmod_a.dll
    - 2002-08-30 13:00:00 339,456 ----a-w C:\WINDOWS\system32\usp10.dll
    + 2004-08-19 15:09:48 406,528 ----a-w C:\WINDOWS\system32\usp10.dll
    - 2002-08-30 13:00:00 47,616 ----a-w C:\WINDOWS\system32\utilman.exe
    + 2004-08-19 15:10:04 50,176 ----a-w C:\WINDOWS\system32\utilman.exe
    - 2002-08-30 13:00:00 204,288 ----a-w C:\WINDOWS\system32\uxtheme.dll
    + 2004-08-19 15:09:48 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
    - 2002-08-30 13:00:00 30,992 ----a-w C:\WINDOWS\system32\vbajet32.dll
    + 2004-08-19 15:09:48 30,749 ----a-w C:\WINDOWS\system32\vbajet32.dll
    - 2002-08-30 13:00:00 479,261 ----a-w C:\WINDOWS\system32\vbscript.dll
    + 2004-08-19 15:09:48 417,792 ----a-w C:\WINDOWS\system32\vbscript.dll
    - 2002-08-30 13:00:00 24,064 ----a-w C:\WINDOWS\system32\vdmdbg.dll
    + 2004-08-19 15:09:48 26,112 ----a-w C:\WINDOWS\system32\vdmdbg.dll
    - 2002-08-30 13:00:00 48,640 ----a-w C:\WINDOWS\system32\vdmredir.dll
    + 2004-08-19 15:09:48 51,712 ----a-w C:\WINDOWS\system32\vdmredir.dll
    + 2006-03-17 00:38:02 28,672 ----a-w C:\WINDOWS\system32\verclsid.exe
    - 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\version.dll
    + 2004-08-19 15:09:48 18,944 ----a-w C:\WINDOWS\system32\version.dll
    - 2002-08-30 13:00:00 287,263 ----a-w C:\WINDOWS\system32\vmhelper.dll
    + 2003-02-28 17:26:26 286,992 ----a-w C:\WINDOWS\system32\vmhelper.dll
    - 2002-08-30 13:00:00 409,088 ----a-w C:\WINDOWS\system32\vssapi.dll
    + 2004-08-19 15:09:48 430,592 ----a-w C:\WINDOWS\system32\vssapi.dll
    - 2002-08-30 13:00:00 281,088 ----a-w C:\WINDOWS\system32\vssvc.exe
    + 2004-08-19 15:10:04 295,424 ----a-w C:\WINDOWS\system32\vssvc.exe
    - 2002-08-30 13:00:00 168,448 ----a-w C:\WINDOWS\system32\w32time.dll
    + 2004-08-19 15:09:48 177,664 ----a-w C:\WINDOWS\system32\w32time.dll
    + 2004-08-19 15:09:48 15,872 ------w C:\WINDOWS\system32\w3ssl.dll
    - 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\watchdog.sys
    + 2004-08-03 22:07:34 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys
    - 2002-08-30 13:00:00 1,268,224 ----a-w C:\WINDOWS\system32\wbem\cimwin32.dll
    + 2004-08-19 15:09:22 1,352,704 ----a-w C:\WINDOWS\system32\wbem\cimwin32.dll
    - 2002-08-30 13:00:00 235,520 ----a-w C:\WINDOWS\system32\wbem\esscli.dll
    + 2004-08-19 15:09:26 247,808 ----a-w C:\WINDOWS\system32\wbem\esscli.dll
    - 2002-08-30 13:00:00 19,456 ----a-w C:\WINDOWS\system32\wbem\evntrprv.dll
    + 2004-08-19 15:09:26 22,016 ----a-w C:\WINDOWS\system32\wbem\evntrprv.dll
    - 2002-08-30 13:00:00 565,248 ----a-w C:\WINDOWS\system32\wbem\fastprox.dll
    + 2004-08-19 15:09:26 472,064 ----a-w C:\WINDOWS\system32\wbem\fastprox.dll
    - 2002-08-30 13:00:00 174,592 ----a-w C:\WINDOWS\system32\wbem\framedyn.dll
    + 2004-08-19 15:09:28 185,856 ----a-w C:\WINDOWS\system32\wbem\framedyn.dll
    - 2002-08-30 13:00:00 23,552 ----a-w C:\WINDOWS\system32\wbem\krnlprov.dll
    + 2004-08-19 15:09:32 24,576 ----a-w C:\WINDOWS\system32\wbem\krnlprov.dll
    - 2002-08-30 13:00:00 15,872 ----a-w C:\WINDOWS\system32\wbem\mofcomp.exe
    + 2004-08-19 15:09:58 16,896 ----a-w C:\WINDOWS\system32\wbem\mofcomp.exe
    - 2002-08-30 13:00:00 105,984 ----a-w C:\WINDOWS\system32\wbem\mofd.dll
    + 2004-08-19 15:09:32 124,928 ----a-w C:\WINDOWS\system32\wbem\mofd.dll
    - 2002-08-30 13:00:00 60,416 ----a-w C:\WINDOWS\system32\wbem\ncprov.dll
    + 2004-08-19 15:09:36 47,104 ----a-w C:\WINDOWS\system32\wbem\ncprov.dll
    - 2002-08-30 13:00:00 203,264 ----a-w C:\WINDOWS\system32\wbem\ntevt.dll
    + 2004-08-19 15:09:38 212,992 ----a-w C:\WINDOWS\system32\wbem\ntevt.dll
    - 2002-08-30 13:00:00 226,304 ----a-w C:\WINDOWS\system32\wbem\provthrd.dll
    + 2004-08-19 15:09:40 237,056 ----a-w C:\WINDOWS\system32\wbem\provthrd.dll
    - 2002-08-30 13:00:00 138,240 ----a-w C:\WINDOWS\system32\wbem\repdrvfs.dll
    + 2004-08-19 15:09:40 177,152 ----a-w C:\WINDOWS\system32\wbem\repdrvfs.dll
    - 2002-08-30 13:00:00 33,792 ----a-w C:\WINDOWS\system32\wbem\scrcons.exe
    + 2004-08-19 15:10:04 36,864 ----a-w C:\WINDOWS\system32\wbem\scrcons.exe
    - 2002-08-30 13:00:00 80,896 ----a-w C:\WINDOWS\system32\wbem\stdprov.dll
    + 2004-08-19 15:09:46 86,528 ----a-w C:\WINDOWS\system32\wbem\stdprov.dll
    - 2002-08-30 13:00:00 125,952 ----a-w C:\WINDOWS\system32\wbem\viewprov.dll
    + 2004-08-19 15:09:48 131,584 ----a-w C:\WINDOWS\system32\wbem\viewprov.dll
    - 2002-08-30 13:00:00 188,416 ----a-w C:\WINDOWS\system32\wbem\wbemcntl.dll
    + 2004-08-19 15:09:48 201,216 ----a-w C:\WINDOWS\system32\wbem\wbemcntl.dll
    - 2002-08-30 13:00:00 215,040 ----a-w C:\WINDOWS\system32\wbem\wbemcomn.dll
    + 2004-08-19 15:09:48 214,528 ----a-w C:\WINDOWS\system32\wbem\wbemcomn.dll
    - 2002-08-30 13:00:00 66,048 ----a-w C:\WINDOWS\system32\wbem\wbemcons.dll
    + 2004-08-19 15:09:48 71,680 ----a-w C:\WINDOWS\system32\wbem\wbemcons.dll
    - 2002-08-30 13:00:00 480,256 ----a-w C:\WINDOWS\system32\wbem\wbemcore.dll
    + 2004-08-19 15:09:48 530,944 ----a-w C:\WINDOWS\system32\wbem\wbemcore.dll
    - 2002-08-30 13:00:00 167,936 ----a-w C:\WINDOWS\system32\wbem\wbemdisp.dll
    + 2004-08-19 15:09:48 178,176 ----a-w C:\WINDOWS\system32\wbem\wbemdisp.dll
    - 2002-08-30 13:00:00 259,072 ----a-w C:\WINDOWS\system32\wbem\wbemess.dll
    + 2004-08-19 15:09:48 273,920 ----a-w C:\WINDOWS\system32\wbem\wbemess.dll
    - 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\system32\wbem\wbemperf.dll
    + 2004-08-19 15:09:48 44,544 ----a-w C:\WINDOWS\system32\wbem\wbemperf.dll
    - 2002-08-30 13:00:00 28,160 ----a-w C:\WINDOWS\system32\wbem\wbemprox.dll
    + 2004-08-19 15:09:48 18,944 ----a-w C:\WINDOWS\system32\wbem\wbemprox.dll
    - 2002-08-30 13:00:00 48,128 ----a-w C:\WINDOWS\system32\wbem\wbemsvc.dll
    + 2004-08-19 15:09:48 43,520 ----a-w C:\WINDOWS\system32\wbem\wbemsvc.dll
    - 2002-08-30 13:00:00 161,280 ----a-w C:\WINDOWS\system32\wbem\wbemtest.exe
    + 2004-08-19 15:10:06 119,808 ----a-w C:\WINDOWS\system32\wbem\wbemtest.exe
    - 2002-08-30 13:00:00 111,104 ----a-w C:\WINDOWS\system32\wbem\wbemupgd.dll
    + 2004-08-19 15:09:48 197,120 ----a-w C:\WINDOWS\system32\wbem\wbemupgd.dll
    - 2002-08-30 13:00:00 183,808 ----a-w C:\WINDOWS\system32\wbem\wmiadap.exe
    + 2004-08-19 15:10:06 196,608 ----a-w C:\WINDOWS\system32\wbem\wmiadap.exe
    - 2002-08-30 13:00:00 7,168 ----a-w C:\WINDOWS\system32\wbem\wmiapres.dll
    + 2004-08-19 15:09:08 7,680 ----a-w C:\WINDOWS\system32\wbem\wmiapres.dll
    - 2002-08-30 13:00:00 82,432 ----a-w C:\WINDOWS\system32\wbem\wmiaprpl.dll
    + 2004-08-19 15:09:48 89,088 ----a-w C:\WINDOWS\system32\wbem\wmiaprpl.dll
    - 2002-08-30 13:00:00 117,248 ----a-w C:\WINDOWS\system32\wbem\wmiapsrv.exe
    + 2004-08-19 15:10:06 126,464 ----a-w C:\WINDOWS\system32\wbem\wmiapsrv.exe
    - 2002-08-30 13:00:00 55,808 ----a-w C:\WINDOWS\system32\wbem\wmicoo
    0
  11. fazza
     
    j'abandonne pour ce soir je galère car le fichier combo est trop volumineux.
    0
  12. g!rly Messages postés 18462 Statut Contributeur 407
     
    salut fazza,

    oui il est en effet tres long...

    passe ces deux outils et post leurs rapports ici stp

    Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
    http://sosvirus.changelog.fr/MSNFix.zip
    Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
    - Exécutez l'option R.
    -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

    Note :
    Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

    - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

    Tuto :

    https://www.malekal.com/supprimer-virus-desinfecter-pc/

    et

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

    @+
    0