Attaqué par les virus, trojans

Bonjour,

Voila apres plusieurs scan, désinfection, réinstallation de plusieurs logiciel (msn) et installation de kerio, mon pc déconne encore. J'ai supprimé tellement de trojan (j'avais savoir vu avast chauffé autant)!!!

J'aimerai que quelqu'un m'aide pour faire un clean up via hijack par exemple.

Merci à celui qui va se dévouer pour m'aider !

fabien
Configuration: Windows XP
Firefox 2.0.0.9

11 réponses

  1. Contributeur
    salut fabien,

    post un hijack this :

    Télécharge HijackThis ici :

    -> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

    -> http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

    -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

    Post le rapport généré ici stp...

    @+
    0
    1. merci pour ta rapidité

      je te donne deja ce que avast et avg spyware ont trouvé (Proxy.Ranky.gn a l'air d'etre assez mechant) msn ne marche pas du toutcj'ai aussi installé kerio mais il me mets intrusion en permanence don je l'ai désinstallé

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 01:52:19 18/03/2008

      + Résultat de l'analyse:

      HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      HKU\S-1-5-21-1435495316-861133429-2816974387-1005\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\aidq.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\alzns.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\aucu.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\awobf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\axssvfvk.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\bzcrgsls.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\cggs.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\ckgnbp.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\cpdsrq.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\cqyglj.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\cste.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\ddvzedj.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\divwpv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\dljb.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\eahnxwy.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\edfepser.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\eipaosl.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\ewxro.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\fnxzpa.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\frfg.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\fvkaff.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\ghnkx.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\gijoli.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\glogby.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\gqayb.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\heongee.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\hmnctkh.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\iaehe.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\imlyxf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\iyfjcys.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\jldiwjc.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\jmdi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\jmwcgidi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\jrzmgpq.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\jvoi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\kalil.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\kbpeh.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\kxakzftv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\lfkzf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\mbzbh.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\momqjzxx.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\msmni.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\nifw.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\ofoal.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\pecsayw.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\potz.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\puhta.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\qevksg.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\qjdyqf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\qqmjgjr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\qqmvvr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\qrnyi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\rovlle.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\rtuxphe.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\rxuprl.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\sbsk.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\scvkiep.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\sdojidyr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\shbrxzr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\smbn.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\stdjr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\swpzyxdv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\tbgmc.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\tneweer.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\ujigzp.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\ukxpc.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\vfexfog.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\vxebazon.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\vyqi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\vzgt.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\wbiadf.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\wbivlxs.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\wigiwi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\xanditmx.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\xiqtmbr.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\xlneafv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\xqfqy.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\xsnpech.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\xuqd.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\xvnpv.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\yiaml.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\ysgqi.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\ywccus.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\zfkg.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      C:\WINDOWS\system32\zxchreyb.exe -> Proxy.Ranky.gn : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.50:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.2o7 : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.85:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.2o7 : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.24:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.25:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.26:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.59:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.63:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.64:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Advertising : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.83:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Atdmt : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.86:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Atdmt : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.85:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Bluestreak : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.43:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Comclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.44:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Comclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.45:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Comclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.58:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Coremetrics : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.35:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Doubleclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.45:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Doubleclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.38:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Fastclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.39:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Fastclick : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.14:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Mediaplex : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.75:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Mediaplex : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.36:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Overture : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.84:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Overture : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.56:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.57:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.58:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.59:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.60:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.61:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.62:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.63:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Pointroll : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.30:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.31:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.32:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.33:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.34:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.35:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.36:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Serving-sys : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.17:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.18:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.19:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.20:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.80:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.81:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.82:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Smartadserver : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.34:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Tradedoubler : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.28:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.29:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.30:C:\FOUND.001\FILE0022.CHK -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.38:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue
      :mozilla.39:C:\Documents and Settings\lubr\Application Data\Mozilla\Firefox\Profiles\wgqpas6d.default\cookies.txt -> TrackingCookie.Weborama : Marqué en vue d'être supprimé au redémarrageErreur inconnue

      Fin du rapport

      03/03/2008 15:04
      Analyse de tous les lecteurs locaux
      Fichier C:\WINDOWS\system32\iifddbb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ddcyyax.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\cbxvvuv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\hgggdba.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnlllj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\hggdawu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\nnnlmjh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnmlml.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\mljgfdd.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\vtusqrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\khfdawu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\yayyxya.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\xxyyaxy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ljjifee.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\qomljgh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\xxywvvs.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\jkkkjkl.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\gebyxyw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnnkif.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\gebyaaa.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\awtustu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\qomkkhf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\hqlseqhi.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\efcabxv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\tuvsqpp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\nnnkihg.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnnmno.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\khffcbb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnmjkk.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\rqrstrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\fccdday.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\iifdayw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\yayyyab.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\rqrroli.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\khfedeb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ddcyxvt.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\jkkiijg.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\awtqnkh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\qomlkjk.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\tuvtusq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnonno.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\cbxvsrr.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\mljijjj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\cbxxxxx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\nnnnkij.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnonmj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ssqpoon.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\khfgfcy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\tuvspol.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\vtutrro.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\rqrpoll.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\rqrqrpp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\nnnomnm.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\fccbbxw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\byxxuvv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\gebbxuu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\iifedaw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ssqqoll.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\cbxvsrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ljjiggd.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\awttqoo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\tuvtutu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\byxywwu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\xikltrvs.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ygugqp.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\afjp.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\njwkrsk.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\cjowod.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\wvuttss.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\efcbcyy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\etigolf.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\awturom.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\fcccdba.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\emwyazl.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\cbxxusr.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnklmj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\qbare.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\wvuuttu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\opnolml.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\sstqn.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\bzcen.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\rqrrpqp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ddcyxur.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\yqghxji.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\nnnkhgf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\jkkljih.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\yqec.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\yayvwxu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\awtttrq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\vdgt.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\byxurqo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\tuvvvvt.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\swwkvsxq.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\efcdeed.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\khhge.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\qyff.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\hgghhhi.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\gebcywv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ssqqppq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\xxywusp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\wvustsp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\efcayab.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\jkkjiii.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\mljhgee.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\hggfdef.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\urqommn.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\tuvtuut.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\wvusqpp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\mljhhhh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\byxvurq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\awtqrrs.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\wvuuutq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ljjgggf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\qomnlkk.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\tuvtrss.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ddcawwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnmkjh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\fcccbxy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\vtuvtsr.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\jkkhecb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\yaywuro.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\khfdede.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\efcyvus.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\vtuvwxv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\khffecy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\fccbbxu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\yayxuvw.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\cbxyxus.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\opnolji.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\awttrrp.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\khfgdef.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\yayyyyv.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\awtqrop.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ljjhhgd.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\wvuvuss.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\tuvusst.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ljjkifc.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\iifcbcc.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\jkkiiih.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\wvutusq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\opnoolj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\gebcdbx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\urqpqpq.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\rqrrppo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\nnnnnml.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\opnkkhf.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnlmli.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\yayaxwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\rqrssqo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\urqpono.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\mljhhig.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\hggheec.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\vtuvttt.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\khfddec.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\jkklifc.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\byxwuvu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\hgggded.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\jkkllmm.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\efcayxx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\cbxvuvu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\yayvvwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\pmnlkhg.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\wvutqqo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ssqppmn.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\rqrspnn.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\nnnnooo.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ssqomll.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\iifdebb.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\opnlkkh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\awtromj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\opnkkjh.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\opnljig.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\urqnmlj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\byxywxy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\urqqnmj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\cbxwvwx.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\qomkkji.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\awtsstu.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\mljkklj.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\ddcddcy.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\gebxvst.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\WINDOWS\system32\xxyvwur.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP35\A0006498.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP36\A0006554.exe est infecté par Win32:SdBot-4142 [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008713.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008714.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008715.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008716.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008717.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008718.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008719.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008720.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008721.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008722.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008723.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008724.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008725.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008726.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008727.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008728.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008729.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008730.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008731.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008732.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008733.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008734.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008735.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008736.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008737.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008738.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008739.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008740.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008741.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008742.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008743.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008744.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008745.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008746.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008747.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008748.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008749.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008750.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008751.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008752.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008753.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008754.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008755.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008756.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008757.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008758.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008759.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008760.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008761.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008762.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008763.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008764.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008765.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008766.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008767.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008768.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008769.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008770.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008771.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008772.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008773.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008774.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008775.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008776.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008777.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008778.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008779.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008780.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008781.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008782.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008783.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008784.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008785.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008786.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008787.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008788.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008789.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008790.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008791.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008792.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008793.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008794.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008795.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008796.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008797.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008798.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008799.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008800.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008801.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008802.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008803.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008804.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008805.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008806.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008807.dll est infecté par Win32:TratBHO [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008808.exe est infecté par Win32:Qhost-BRN [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008809.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008810.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008811.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008812.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008813.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008814.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008815.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008816.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008817.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008818.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008819.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008820.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008821.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008822.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008823.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008824.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008825.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008826.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008827.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008828.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008829.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008830.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008831.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008832.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008833.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008834.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008835.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008836.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008837.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008838.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008839.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008840.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008841.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008842.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008843.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008844.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008845.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008846.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008847.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008848.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008849.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008850.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008851.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008852.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008853.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008854.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008855.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008856.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008857.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008858.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008859.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008860.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008861.dll est infecté par Win32:Small-JQL [Trj], Mis en quarantaine
      Fichier C:\System Volume Information\_restore{06614D9F-591A-495E-BB11-BD7525DA7CB2}\RP37\A0008862.dll est infect
      0
      1. voila le rapport hijack

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 23:21:48, on 18/03/2008
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\System32\lkcitdl.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\System32\lkads.exe
        C:\WINDOWS\System32\lktsrv.exe
        C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
        C:\WINDOWS\System32\nisvcloc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
        C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
        C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
        C:\WINDOWS\Hcontrol.exe
        C:\WINDOWS\System32\rundll32.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\WINDOWS\ATKOSD.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\WINDOWS\System32\Rundll32.exe
        C:\WINDOWS\System32\ctfmon.exe
        C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
        C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
        C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
        C:\WINDOWS\System32\wuauclt.exe
        C:\Program Files\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/tw/
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
        O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
        O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
        O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
        O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
        O4 - HKLM\..\Run: [pccguide.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
        O4 - HKLM\..\Run: [PCCClient.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
        O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
        O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
        O4 - HKLM\..\Run: [d0a622a6] rundll32.exe "C:\WINDOWS\System32\kuoigase.dll",b
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [BMd395113a] Rundll32.exe "C:\WINDOWS\System32\hlwupgbe.dll",s
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
        O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
        O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
        O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\System32\lkcitdl.exe
        O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\System32\lkads.exe
        O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\System32\lktsrv.exe
        O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
        O23 - Service: NILM License Manager - Macrovision Corporation - C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
        O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\System32\nisvcloc.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
        O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
        0
        1. Contributeur
          fazza,

          oui effectivement o_Ö

          fais ceci :

          Télécharge combofix.exe (par sUBs) sur ton Bureau.

          -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

          -> Double clique combofix.exe.
          -> Tape sur la touche 1 (Yes) pour démarrer le scan.
          -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

          NOTE : Le rapport se trouve également ici : C:\Combofix.txt

          Avant d'utiliser ComboFix :

          -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

          -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

          Une fois fait, sur ton bureau double-clic sur Combofix.exe.

          - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

          /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

          - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

          - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

          -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

          -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message ainsi qu´un nouveau rapport hijack this.

          -> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

          @+
          0
          1. re

            je suis pas sur que ca a bien marché, car il a redemarré 2 fois , je sais pas ce que c'était, la deuxième mais j'ai vu vite fait une fenetre dos, et il n a pas reussie a enregistrer le rapport "message errerur" mais je l'ai trouvé sous le repertoire de combo fix, il demandait au redémarrage de ne pas lancer de prog mais ils sont en démarrage automatique (peut etre la cause du message)

            ComboFix 08-03-17.1 - lubr 2008-03-18 23:38:57.1 - [color=red][b]FAT32[/b][/color]x86
            Microsoft Windows XP Édition familiale 5.1.2600.1.1252.1.1036.18.208 [GMT 1:00]
            Endroit: C:\Documents and Settings\lubr\Bureau\ComboFix.exe
            * Création d'un nouveau point de restauration

            [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
            .

            (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
            .

            C:\WINDOWS\BMd395113a.xml
            C:\WINDOWS\pskt.ini
            C:\WINDOWS\system32\aangkmsu.dll
            C:\WINDOWS\system32\cbxyvwv.dll
            C:\WINDOWS\system32\esagiouk.ini
            C:\WINDOWS\system32\hbjwcbab.dll
            C:\WINDOWS\system32\hlwupgbe.dll
            C:\WINDOWS\system32\kopgtwjn.dll
            C:\WINDOWS\system32\kuoigase.dll
            C:\WINDOWS\system32\ljjebxng.dll
            C:\WINDOWS\system32\mykiknlx.ini
            C:\WINDOWS\system32\oimsspgl.dll
            C:\WINDOWS\system32\rkbjtrsj.ini
            C:\WINDOWS\system32\rtstv.ini
            C:\WINDOWS\system32\rtstv.ini2
            C:\WINDOWS\system32\stijdvxo.dll
            C:\WINDOWS\System32\vtstr.dll
            C:\WINDOWS\system32\vutwa.ini
            C:\WINDOWS\system32\vutwa.ini2
            C:\WINDOWS\system32\wjsvlmmr.dll
            C:\WINDOWS\system32\wobpbxnh.dll
            C:\WINDOWS\system32\xpasopny.dll
            C:\WINDOWS\system32\ybcamris.dll

            .
            ((((((((((((((((((((((((((((( Fichiers créés 2008-02-18 to 2008-03-18 ))))))))))))))))))))))))))))))))))))
            .

            2008-03-18 22:26 . 2008-03-18 22:26 <REP> d--hs---- C:\FOUND.003
            2008-03-18 22:09 . 2008-03-18 22:09 <REP> d-------- C:\Program Files\MSN Messenger
            2008-03-18 22:09 . 2008-03-18 22:09 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN Messenger 6.2.0205
            2008-03-18 00:56 . 2008-03-18 00:56 <REP> d-------- C:\Program Files\Sunbelt Software
            2008-03-18 00:45 . 2008-03-18 00:45 3,072 --a------ C:\WINDOWS\system32\tmp.reg
            2008-03-18 00:44 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
            2008-03-18 00:44 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
            2008-03-18 00:44 . 2008-03-14 09:09 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
            2008-03-18 00:44 . 2008-03-15 17:16 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
            2008-03-18 00:44 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
            2008-03-18 00:44 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
            2008-03-18 00:44 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
            2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\Documents and Settings\lubr\Application Data\Grisoft
            2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
            2008-03-18 00:43 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
            2008-03-18 00:35 . 2008-03-18 00:33 691,545 --a------ C:\WINDOWS\unins000.exe
            2008-03-18 00:35 . 2008-03-18 00:35 2,550 --a------ C:\WINDOWS\unins000.dat
            2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
            2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
            2008-03-17 23:05 . 2008-03-17 23:06 1,357,826 ---hs---- C:\WINDOWS\system32\rvwoljlf.ini
            2008-03-17 22:02 . 2008-03-17 22:04 1,357,766 ---hs---- C:\WINDOWS\system32\riongalh.ini
            2008-03-17 21:56 . 2008-03-17 21:56 <REP> d--hs---- C:\FOUND.002
            2008-03-08 16:32 . 2008-03-08 16:32 38,912 --a------ C:\WINDOWS\system32\zejfr.exe
            2008-03-06 23:18 . 2008-03-06 23:18 1,993 --a------ C:\WINDOWS\system32\sgksjdvj.dll
            2008-03-05 21:51 . 2008-03-06 23:14 1,307,974 ---hs---- C:\WINDOWS\system32\sjlhaudy.ini
            2008-03-05 20:36 . 2008-03-05 20:36 31,496 --a------ C:\WINDOWS\system32\lhsbxvyw.dll

            .
            (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
            .
            2018-01-17 14:04 --------- d-----w C:\Program Files\Microsoft Visual Studio .NET 2003
            2018-01-17 14:04 --------- d-----w C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
            2018-01-17 14:01 --------- d-----w C:\Program Files\Netscape
            2018-01-17 13:59 --------- d-----w C:\Program Files\National Instruments
            2013-01-17 15:49 --------- d-----w C:\Program Files\Fichiers communs\Merge Modules
            2008-02-06 14:24 7,680 ----a-w C:\WINDOWS\system32\oxoyq.exe
            2008-02-06 14:12 7,680 ----a-w C:\WINDOWS\system32\xcunsnxc.exe
            2008-02-06 14:05 7,680 ----a-w C:\WINDOWS\system32\ukmbd.exe
            2008-02-06 13:24 7,680 ----a-w C:\WINDOWS\system32\svkgg.exe
            2008-02-06 12:42 7,680 ----a-w C:\WINDOWS\system32\wtyqp.exe
            2008-02-06 12:13 7,680 ----a-w C:\WINDOWS\system32\hrkvgz.exe
            2008-02-06 11:52 7,680 ----a-w C:\WINDOWS\system32\txbbuxdg.exe
            2008-02-06 11:26 7,680 ----a-w C:\WINDOWS\system32\ognkor.exe
            2008-02-06 11:06 7,680 ----a-w C:\WINDOWS\system32\xlfngow.exe
            2008-02-06 11:00 7,680 ----a-w C:\WINDOWS\system32\eszcgb.exe
            2008-02-06 10:32 7,680 ----a-w C:\WINDOWS\system32\xfeoyo.exe
            2008-02-06 10:26 7,680 ----a-w C:\WINDOWS\system32\arpk.exe
            2008-02-06 10:18 7,680 ----a-w C:\WINDOWS\system32\akfx.exe
            2008-02-06 09:57 7,680 ----a-w C:\WINDOWS\system32\rrluzdtt.exe
            2008-02-06 09:51 7,680 ----a-w C:\WINDOWS\system32\hntlbu.exe
            2008-02-06 09:40 7,680 ----a-w C:\WINDOWS\system32\itletas.exe
            2008-02-06 09:17 7,680 ----a-w C:\WINDOWS\system32\rrqapcm.exe
            2008-02-06 09:08 7,680 ----a-w C:\WINDOWS\system32\glomiaza.exe
            2008-02-06 09:02 7,680 ----a-w C:\WINDOWS\system32\fwmxhe.exe
            2008-02-06 08:56 7,680 ----a-w C:\WINDOWS\system32\zbvjrkz.exe
            2008-02-06 08:47 7,680 ----a-w C:\WINDOWS\system32\eeux.exe
            2008-02-06 08:38 7,680 ----a-w C:\WINDOWS\system32\kjsi.exe
            2008-02-06 08:14 7,680 ----a-w C:\WINDOWS\system32\aosfa.exe
            2008-02-06 08:07 7,680 ----a-w C:\WINDOWS\system32\kwhgip.exe
            2008-02-06 08:05 7,680 ----a-w C:\WINDOWS\system32\xyqxudd.exe
            2008-02-06 08:03 7,680 ----a-w C:\WINDOWS\system32\iithhtv.exe
            2008-02-06 07:57 7,680 ----a-w C:\WINDOWS\system32\xgcyulb.exe
            2008-02-06 07:51 7,680 ----a-w C:\WINDOWS\system32\eoia.exe
            2008-02-06 07:41 7,680 ----a-w C:\WINDOWS\system32\nzqivsv.exe
            2008-02-06 06:32 7,680 ----a-w C:\WINDOWS\system32\grcz.exe
            2008-02-06 06:26 7,680 ----a-w C:\WINDOWS\system32\lnmz.exe
            2008-02-06 06:20 7,680 ----a-w C:\WINDOWS\system32\ireiq.exe
            2008-02-06 05:33 7,680 ----a-w C:\WINDOWS\system32\vwjccw.exe
            2008-02-06 05:04 7,680 ----a-w C:\WINDOWS\system32\quij.exe
            2008-02-06 04:51 7,680 ----a-w C:\WINDOWS\system32\zyqmjzw.exe
            2008-02-06 04:43 7,680 ----a-w C:\WINDOWS\system32\vmrsmm.exe
            2008-02-06 04:22 7,680 ----a-w C:\WINDOWS\system32\hbovhn.exe
            2008-02-06 04:01 7,680 ----a-w C:\WINDOWS\system32\xfoql.exe
            2008-02-06 03:39 7,680 ----a-w C:\WINDOWS\system32\tkcvsw.exe
            2008-02-06 03:02 7,680 ----a-w C:\WINDOWS\system32\oeqtj.exe
            2008-02-06 02:53 7,680 ----a-w C:\WINDOWS\system32\uluevei.exe
            2008-02-06 00:45 7,680 ----a-w C:\WINDOWS\system32\jxkt.exe
            2008-02-06 00:03 7,680 ----a-w C:\WINDOWS\system32\wjobvc.exe
            2008-02-05 23:54 7,680 ----a-w C:\WINDOWS\system32\fgyshmh.exe
            2008-02-05 23:51 7,680 ----a-w C:\WINDOWS\system32\ksytabg.exe
            2008-02-05 23:36 7,680 ----a-w C:\WINDOWS\system32\curv.exe
            2008-02-05 23:32 7,680 ----a-w C:\WINDOWS\system32\uziwgssg.exe
            2008-02-05 23:08 7,680 ----a-w C:\WINDOWS\system32\sulkm.exe
            2008-02-05 22:36 7,680 ----a-w C:\WINDOWS\system32\xzfrtp.exe
            2008-02-05 22:14 7,680 ----a-w C:\WINDOWS\system32\xflvutj.exe
            2008-02-05 22:05 7,680 ----a-w C:\WINDOWS\system32\mqtu.exe
            2008-02-05 21:22 7,680 ----a-w C:\WINDOWS\system32\awswnm.exe
            2008-02-05 21:12 7,680 ----a-w C:\WINDOWS\system32\ioduoja.exe
            2008-02-05 20:20 7,680 ----a-w C:\WINDOWS\system32\qxauuqge.exe
            2008-02-05 20:00 7,680 ----a-w C:\WINDOWS\system32\hntse.exe
            2008-02-05 19:40 7,680 ----a-w C:\WINDOWS\system32\amesxz.exe
            2008-02-05 19:38 7,680 ----a-w C:\WINDOWS\system32\czbqrhid.exe
            2008-02-05 19:35 7,680 ----a-w C:\WINDOWS\system32\vgipazn.exe
            2008-02-05 19:22 7,680 ----a-w C:\WINDOWS\system32\arihs.exe
            2008-02-05 19:06 7,680 ----a-w C:\WINDOWS\system32\qwbyzb.exe
            2008-02-05 18:55 7,680 ----a-w C:\WINDOWS\system32\soozw.exe
            2008-02-05 18:47 7,680 ----a-w C:\WINDOWS\system32\fanyhghf.exe
            2008-02-05 18:25 7,680 ----a-w C:\WINDOWS\system32\cliwba.exe
            2008-02-05 18:14 7,680 ----a-w C:\WINDOWS\system32\keujgm.exe
            2008-02-05 17:52 7,680 ----a-w C:\WINDOWS\system32\wpdi.exe
            2008-02-05 17:49 7,680 ----a-w C:\WINDOWS\system32\grzq.exe
            2008-02-05 17:43 7,680 ----a-w C:\WINDOWS\system32\pekl.exe
            2008-02-05 16:56 7,680 ----a-w C:\WINDOWS\system32\cfycxd.exe
            2008-02-05 16:40 7,680 ----a-w C:\WINDOWS\system32\srkalva.exe
            2008-02-05 16:39 7,680 ----a-w C:\WINDOWS\system32\aaadvoos.exe
            2008-02-05 16:18 7,680 ----a-w C:\WINDOWS\system32\awpzdn.exe
            2008-02-05 16:12 7,680 ----a-w C:\WINDOWS\system32\tlth.exe
            2008-02-05 15:49 7,680 ----a-w C:\WINDOWS\system32\bgfodkay.exe
            2008-01-28 15:37 7,680 ----a-w C:\WINDOWS\system32\whkfk.exe
            2008-01-14 21:02 4,884 ---ha-w C:\WINDOWS\system32\mzkblshz.exe
            2008-01-14 20:43 3,468 ---ha-w C:\WINDOWS\system32\pddmgsh.exe
            2008-01-14 20:06 67,922 ---ha-w C:\WINDOWS\system32\yinx.exe
            2008-01-13 13:17 32,768 ------w C:\Program Files\Broadcom
            2007-12-24 12:49 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
            1999-04-06 12:27 99,840 ----a-w C:\Program Files\Fichiers communs\IRAABOUT.DLL
            1998-12-09 02:53 70,144 ----a-w C:\Program Files\Fichiers communs\IRAMDMTR.DLL
            1998-12-09 02:53 48,640 ----a-w C:\Program Files\Fichiers communs\IRALPTTR.DLL
            1998-12-09 02:53 31,744 ----a-w C:\Program Files\Fichiers communs\IRAWEBTR.DLL
            1998-12-09 02:53 186,368 ----a-w C:\Program Files\Fichiers communs\IRAREG.DLL
            1998-12-09 02:53 17,920 ----a-w C:\Program Files\Fichiers communs\IRASRIAL.DLL
            2001-12-13 20:56 98,304 ----a-w C:\Program Files\internet explorer\plugins\LVActiveXControl.dll
            2003-05-01 08:36 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV7ActiveXControl.dll
            2004-03-15 17:51 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV71ActiveXControl.dll
            2005-10-12 15:04 131,072 ----a-w C:\Program Files\internet explorer\plugins\LV80ActiveXControl.dll
            .

            ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
            .
            .
            REGEDIT4
            *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

            [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{80485638-F17D-4097-AD31-B3418CD3373F}]
            C:\WINDOWS\System32\awtuv.dll

            [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-08-30 14:00 13312]
            "MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2004-10-15 23:03 4886528]

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "SoundMan"="SOUNDMAN.EXE" [2004-03-08 12:05 65536 C:\WINDOWS\SOUNDMAN.EXE]
            "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2004-04-04 22:43 2904064]
            "nwiz"="nwiz.exe" [2004-04-04 22:44 782336 C:\WINDOWS\system32\nwiz.exe]
            "ASUS Live Update"="C:\Program Files\ASUS\ASUS Live Update\ALU.exe" [2003-09-19 12:54 172032]
            "Power_Gear"="C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe" [2004-01-19 16:33 81920]
            "SynTPLpr"="C:\Program Files\Synaptics\SynTP\SynTPLpr.exe" [2003-10-23 11:23 110592]
            "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2003-10-23 11:23 618496]
            "pccguide.exe"="c:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe" [2003-04-28 12:56 258048]
            "PCCClient.exe"="c:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe" [2003-04-28 12:56 462848]
            "Pop3trap.exe"="c:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe" [2003-04-28 12:57 315458]
            "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
            "SunJavaUpdateSched"="C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe" [2004-09-28 20:26 32881]
            "Hcontrol"="C:\WINDOWS\Hcontrol.exe" [2002-01-08 15:22 53248]
            "!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]

            [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
            "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2002-08-30 14:00 13312]

            [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
            "DisableRegistryTools"= 0 (0x0)

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cbxyvwv]
            cbxyvwv.dll

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wvuttss]
            wvuttss.dll

            R0 R592;R592;C:\WINDOWS\System32\DRIVERS\R592.sys [2004-03-08 12:09]
            R2 cvintdrv;cvintdrv;C:\WINDOWS\System32\drivers\cvintdrv.sys [2005-10-18 10:01]
            R3 Video3D;ASUS Video3D Service;C:\WINDOWS\System32\Drivers\Video3D.sys [2003-05-23 13:47]
            S3 ASNDIS5;ASNDIS5 Protocol Driver;C:\WINDOWS\System32\ASNDIS5.SYS [2002-09-09 19:54]
            S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\Program Files\Lavalys\EVEREST Home Edition\kerneld.wnt []
            S3 exxusbw32;EXXOtest USB Driver;C:\WINDOWS\System32\Drivers\exxusbw32.sys [2007-10-04 21:56]
            S3 ispDev;ispDev;C:\WINDOWS\System32\drivers\isp.sys [2004-08-19 16:13]
            S3 PCC_PFW;PC-Cillin Personal Firewall;C:\WINDOWS\System32\Drivers\PCC_PFW.sys [2003-04-28 12:57]
            S3 PCCPFW;PC-cillin PersonalFirewall;c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe [2003-04-28 12:56]

            [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
            HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

            *Newly Created Service* - ALG
            *Newly Created Service* - IPNAT
            .
            **************************************************************************

            catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-03-18 23:47:44
            Windows 5.1.2600 Service Pack 1 FAT NTAPI

            Balayage processus cachés ...

            Balayage caché autostart entries ...

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 23:59, on 2008-03-18
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\WINDOWS\System32\lkcitdl.exe
            C:\WINDOWS\System32\lkads.exe
            C:\WINDOWS\System32\lktsrv.exe
            C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
            C:\WINDOWS\System32\nisvcloc.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\System32\svchost.exe
            c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
            C:\WINDOWS\SOUNDMAN.EXE
            C:\Program Files\ASUS\ASUS Live Update\ALU.exe
            C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe
            C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe
            C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
            C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
            C:\WINDOWS\Hcontrol.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\WINDOWS\ATKOSD.exe
            C:\WINDOWS\explorer.exe
            C:\WINDOWS\System32\wuauclt.exe
            C:\WINDOWS\system32\NOTEPAD.EXE
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.asus.com/tw/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.asus.com/tw/
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: (no name) - {80485638-F17D-4097-AD31-B3418CD3373F} - C:\WINDOWS\System32\awtuv.dll (file missing)
            O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
            O4 - HKLM\..\Run: [Power_Gear] C:\Progra~1\ASUS\Power4 Gear\BatteryLife.exe 1
            O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
            O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
            O4 - HKLM\..\Run: [pccguide.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
            O4 - HKLM\..\Run: [PCCClient.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
            O4 - HKLM\..\Run: [Pop3trap.exe] "c:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_06\bin\jusched.exe
            O4 - HKLM\..\Run: [Hcontrol] C:\WINDOWS\Hcontrol.exe
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Global Startup: ASUS ChkMail.lnk = C:\Program Files\Asus\Asus ChkMail\ChkMail.exe
            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
            O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE
            O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/tw/
            O20 - Winlogon Notify: cbxyvwv - cbxyvwv.dll (file missing)
            O20 - Winlogon Notify: wvuttss - wvuttss.dll (file missing)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: Lookout Citadel Server (LkCitadelServer) - National Instruments, Inc. - C:\WINDOWS\System32\lkcitdl.exe
            O23 - Service: National Instruments PSP Server Locator (lkClassAds) - National Instruments, Inc. - C:\WINDOWS\System32\lkads.exe
            O23 - Service: National Instruments Time Synchronization (lkTimeSync) - National Instruments, Inc. - C:\WINDOWS\System32\lktsrv.exe
            O23 - Service: National Instruments Domain Service (NIDomainService) - National Instruments, Inc. - C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
            O23 - Service: NILM License Manager - Macrovision Corporation - C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
            O23 - Service: NI Service Locator (niSvcLoc) - National Instruments Corp. - C:\WINDOWS\System32\nisvcloc.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
            O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - c:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe
            0
            1. Contributeur
              re,

              on va passer outre l´erreure car il a quand meme supprimé des fichiers infectés.

              meme si tu surf avec firefox mets a jour internet explorer :

              https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70

              puis de meme avec firefox :

              http://www.mozilla-europe.org/fr/

              ta version de acrobat reader n´est pas a jour, tu veux la version 8.1 derniere en date alors desinstale ta version par le panneau de configuration / ajoue et suppression de programme

              et instale la derniere :

              https://get2.adobe.com/reader/otherversions/

              ou oublie completement acrobat reader et instales foxit plus léger a la place:

              https://www.clubic.com/telecharger-fiche13808-foxit-reader.html

              regarde ce tutorial pour mettre ta console java a jour :

              https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/

              instales un par feu :

              Online armor :

              http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

              tuto : https://forum.pcastuces.com/sujet.asp?f=25&s=35606

              puis

              Copie le texte ci-dessous :

              File::
              C:\WINDOWS\system32\rvwoljlf.ini
              C:\WINDOWS\system32\riongalh.ini
              C:\FOUND.002
              C:\WINDOWS\system32\zejfr.exe
              C:\WINDOWS\system32\sgksjdvj.dll
              C:\WINDOWS\system32\sjlhaudy.ini
              C:\WINDOWS\system32\lhsbxvyw.dll
              C:\WINDOWS\system32\oxoyq.exe
              C:\WINDOWS\system32\xcunsnxc.exe
              C:\WINDOWS\system32\ukmbd.exe
              C:\WINDOWS\system32\svkgg.exe
              C:\WINDOWS\system32\wtyqp.exe
              C:\WINDOWS\system32\hrkvgz.exe
              C:\WINDOWS\system32\txbbuxdg.exe
              C:\WINDOWS\system32\ognkor.exe
              C:\WINDOWS\system32\xlfngow.exe
              C:\WINDOWS\system32\eszcgb.exe
              C:\WINDOWS\system32\xfeoyo.exe
              C:\WINDOWS\system32\arpk.exe
              C:\WINDOWS\system32\akfx.exe
              C:\WINDOWS\system32\rrluzdtt.exe
              C:\WINDOWS\system32\hntlbu.exe
              C:\WINDOWS\system32\itletas.exe
              C:\WINDOWS\system32\rrqapcm.exe
              C:\WINDOWS\system32\glomiaza.exe
              C:\WINDOWS\system32\fwmxhe.exe
              C:\WINDOWS\system32\zbvjrkz.exe
              C:\WINDOWS\system32\eeux.exe
              C:\WINDOWS\system32\kjsi.exe
              C:\WINDOWS\system32\aosfa.exe
              C:\WINDOWS\system32\kwhgip.exe
              C:\WINDOWS\system32\xyqxudd.exe
              C:\WINDOWS\system32\iithhtv.exe
              C:\WINDOWS\system32\xgcyulb.exe
              C:\WINDOWS\system32\eoia.exe
              C:\WINDOWS\system32\nzqivsv.exe
              C:\WINDOWS\system32\grcz.exe
              C:\WINDOWS\system32\lnmz.exe
              C:\WINDOWS\system32\ireiq.exe
              C:\WINDOWS\system32\vwjccw.exe
              C:\WINDOWS\system32\quij.exe
              C:\WINDOWS\system32\zyqmjzw.exe
              C:\WINDOWS\system32\vmrsmm.exe
              C:\WINDOWS\system32\hbovhn.exe
              C:\WINDOWS\system32\xfoql.exe
              C:\WINDOWS\system32\tkcvsw.exe
              C:\WINDOWS\system32\oeqtj.exe
              C:\WINDOWS\system32\uluevei.exe
              C:\WINDOWS\system32\jxkt.exe
              C:\WINDOWS\system32\wjobvc.exe
              C:\WINDOWS\system32\fgyshmh.exe
              C:\WINDOWS\system32\ksytabg.exe
              C:\WINDOWS\system32\curv.exe
              C:\WINDOWS\system32\uziwgssg.exe
              C:\WINDOWS\system32\sulkm.exe
              C:\WINDOWS\system32\xzfrtp.exe
              C:\WINDOWS\system32\xflvutj.exe
              C:\WINDOWS\system32\mqtu.exe
              C:\WINDOWS\system32\awswnm.exe
              C:\WINDOWS\system32\ioduoja.exe
              C:\WINDOWS\system32\qxauuqge.exe
              C:\WINDOWS\system32\hntse.exe
              C:\WINDOWS\system32\amesxz.exe
              C:\WINDOWS\system32\czbqrhid.exe
              C:\WINDOWS\system32\vgipazn.exe
              C:\WINDOWS\system32\arihs.exe
              C:\WINDOWS\system32\qwbyzb.exe
              C:\WINDOWS\system32\soozw.exe
              C:\WINDOWS\system32\fanyhghf.exe
              C:\WINDOWS\system32\cliwba.exe
              C:\WINDOWS\system32\keujgm.exe
              C:\WINDOWS\system32\wpdi.exe
              C:\WINDOWS\system32\grzq.exe
              C:\WINDOWS\system32\pekl.exe
              C:\WINDOWS\system32\cfycxd.exe
              C:\WINDOWS\system32\srkalva.exe
              C:\WINDOWS\system32\aaadvoos.exe
              C:\WINDOWS\system32\awpzdn.exe
              C:\WINDOWS\system32\tlth.exe
              C:\WINDOWS\system32\bgfodkay.exe
              C:\WINDOWS\system32\whkfk.exe
              C:\WINDOWS\system32\mzkblshz.exe
              C:\WINDOWS\system32\pddmgsh.exe
              C:\WINDOWS\system32\yinx.exe

              Registry::
              [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\cbxyvwv]
              [-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wvuttss]
              [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{80485638-F17D-4097-AD31-B3418CD3373F}]

              Ouvre le Bloc-Notes puis colle le texte copié.
              (Démarrer\Tous les programmes\Accessoires\Bloc notes.)
              Sauvegarde ce fichier sous le nom de CFScript.txt.

              Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

              http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif

              Cela va relancer Combofix,

              Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

              Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

              Ne touche à rien tant que le scan n'est pas terminé.

              Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

              S'il n'y a pas de rédémarrage, poste quand même les rapports.

              @+
              0
              1. désolé il se fait tard, je remet ca à demain soir apres le boulot, en éspérant quer tu sera là pour m'aider encore

                a+ et merci de ton aide
                0
            2. Contributeur
              ok fabien,

              bonne nuit`

              si je ne suis pas la, je passerrais quand meme ;-)

              @+
              0
              1. Salut

                j'ai installé toutes les nouveaux programmes (a part ie7 je verai ça demain) et lancer combo fix comme tu m'a dit.

                Voici le rapport et le hijack ensuite

                ComboFix 08-03-17.1 - lubr 2008-03-20 0:59:03.2 - [color=red][b]FAT32[/b][/color]x86
                Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.203 [GMT 1:00]
                Endroit: C:\Documents and Settings\lubr\Bureau\ComboFix.exe
                Command switches used :: C:\Documents and Settings\lubr\Bureau\CFScript.txt
                * Création d'un nouveau point de restauration

                [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]

                FILE ::
                C:\FOUND.002
                C:\WINDOWS\system32\aaadvoos.exe
                C:\WINDOWS\system32\akfx.exe
                C:\WINDOWS\system32\amesxz.exe
                C:\WINDOWS\system32\aosfa.exe
                C:\WINDOWS\system32\arihs.exe
                C:\WINDOWS\system32\arpk.exe
                C:\WINDOWS\system32\awpzdn.exe
                C:\WINDOWS\system32\awswnm.exe
                C:\WINDOWS\system32\bgfodkay.exe
                C:\WINDOWS\system32\cfycxd.exe
                C:\WINDOWS\system32\cliwba.exe
                C:\WINDOWS\system32\curv.exe
                C:\WINDOWS\system32\czbqrhid.exe
                C:\WINDOWS\system32\eeux.exe
                C:\WINDOWS\system32\eoia.exe
                C:\WINDOWS\system32\eszcgb.exe
                C:\WINDOWS\system32\fanyhghf.exe
                C:\WINDOWS\system32\fgyshmh.exe
                C:\WINDOWS\system32\fwmxhe.exe
                C:\WINDOWS\system32\glomiaza.exe
                C:\WINDOWS\system32\grcz.exe
                C:\WINDOWS\system32\grzq.exe
                C:\WINDOWS\system32\hbovhn.exe
                C:\WINDOWS\system32\hntlbu.exe
                C:\WINDOWS\system32\hntse.exe
                C:\WINDOWS\system32\hrkvgz.exe
                C:\WINDOWS\system32\iithhtv.exe
                C:\WINDOWS\system32\ioduoja.exe
                C:\WINDOWS\system32\ireiq.exe
                C:\WINDOWS\system32\itletas.exe
                C:\WINDOWS\system32\jxkt.exe
                C:\WINDOWS\system32\keujgm.exe
                C:\WINDOWS\system32\kjsi.exe
                C:\WINDOWS\system32\ksytabg.exe
                C:\WINDOWS\system32\kwhgip.exe
                C:\WINDOWS\system32\lhsbxvyw.dll
                C:\WINDOWS\system32\lnmz.exe
                C:\WINDOWS\system32\mqtu.exe
                C:\WINDOWS\system32\mzkblshz.exe
                C:\WINDOWS\system32\nzqivsv.exe
                C:\WINDOWS\system32\oeqtj.exe
                C:\WINDOWS\system32\ognkor.exe
                C:\WINDOWS\system32\oxoyq.exe
                C:\WINDOWS\system32\pddmgsh.exe
                C:\WINDOWS\system32\pekl.exe
                C:\WINDOWS\system32\quij.exe
                C:\WINDOWS\system32\qwbyzb.exe
                C:\WINDOWS\system32\qxauuqge.exe
                C:\WINDOWS\system32\riongalh.ini
                C:\WINDOWS\system32\rrluzdtt.exe
                C:\WINDOWS\system32\rrqapcm.exe
                C:\WINDOWS\system32\rvwoljlf.ini
                C:\WINDOWS\system32\sgksjdvj.dll
                C:\WINDOWS\system32\sjlhaudy.ini
                C:\WINDOWS\system32\soozw.exe
                C:\WINDOWS\system32\srkalva.exe
                C:\WINDOWS\system32\sulkm.exe
                C:\WINDOWS\system32\svkgg.exe
                C:\WINDOWS\system32\tkcvsw.exe
                C:\WINDOWS\system32\tlth.exe
                C:\WINDOWS\system32\txbbuxdg.exe
                C:\WINDOWS\system32\ukmbd.exe
                C:\WINDOWS\system32\uluevei.exe
                C:\WINDOWS\system32\uziwgssg.exe
                C:\WINDOWS\system32\vgipazn.exe
                C:\WINDOWS\system32\vmrsmm.exe
                C:\WINDOWS\system32\vwjccw.exe
                C:\WINDOWS\system32\whkfk.exe
                C:\WINDOWS\system32\wjobvc.exe
                C:\WINDOWS\system32\wpdi.exe
                C:\WINDOWS\system32\wtyqp.exe
                C:\WINDOWS\system32\xcunsnxc.exe
                C:\WINDOWS\system32\xfeoyo.exe
                C:\WINDOWS\system32\xflvutj.exe
                C:\WINDOWS\system32\xfoql.exe
                C:\WINDOWS\system32\xgcyulb.exe
                C:\WINDOWS\system32\xlfngow.exe
                C:\WINDOWS\system32\xyqxudd.exe
                C:\WINDOWS\system32\xzfrtp.exe
                C:\WINDOWS\system32\yinx.exe
                C:\WINDOWS\system32\zbvjrkz.exe
                C:\WINDOWS\system32\zejfr.exe
                C:\WINDOWS\system32\zyqmjzw.exe
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\WINDOWS\system32\aaadvoos.exe
                C:\WINDOWS\system32\akfx.exe
                C:\WINDOWS\system32\amesxz.exe
                C:\WINDOWS\system32\aosfa.exe
                C:\WINDOWS\system32\arihs.exe
                C:\WINDOWS\system32\arpk.exe
                C:\WINDOWS\system32\awpzdn.exe
                C:\WINDOWS\system32\awswnm.exe
                C:\WINDOWS\system32\bgfodkay.exe
                C:\WINDOWS\system32\cfycxd.exe
                C:\WINDOWS\system32\cliwba.exe
                C:\WINDOWS\system32\curv.exe
                C:\WINDOWS\system32\czbqrhid.exe
                C:\WINDOWS\system32\eeux.exe
                C:\WINDOWS\system32\eoia.exe
                C:\WINDOWS\system32\eszcgb.exe
                C:\WINDOWS\system32\fanyhghf.exe
                C:\WINDOWS\system32\fgyshmh.exe
                C:\WINDOWS\system32\fwmxhe.exe
                C:\WINDOWS\system32\glomiaza.exe
                C:\WINDOWS\system32\grcz.exe
                C:\WINDOWS\system32\grzq.exe
                C:\WINDOWS\system32\hbovhn.exe
                C:\WINDOWS\system32\hntlbu.exe
                C:\WINDOWS\system32\hntse.exe
                C:\WINDOWS\system32\hrkvgz.exe
                C:\WINDOWS\system32\iithhtv.exe
                C:\WINDOWS\system32\ioduoja.exe
                C:\WINDOWS\system32\ireiq.exe
                C:\WINDOWS\system32\itletas.exe
                C:\WINDOWS\system32\jxkt.exe
                C:\WINDOWS\system32\keujgm.exe
                C:\WINDOWS\system32\kjsi.exe
                C:\WINDOWS\system32\ksytabg.exe
                C:\WINDOWS\system32\kwhgip.exe
                C:\WINDOWS\system32\lhsbxvyw.dll
                C:\WINDOWS\system32\lnmz.exe
                C:\WINDOWS\system32\mqtu.exe
                C:\WINDOWS\system32\mzkblshz.exe
                C:\WINDOWS\system32\nzqivsv.exe
                C:\WINDOWS\system32\oeqtj.exe
                C:\WINDOWS\system32\ognkor.exe
                C:\WINDOWS\system32\oxoyq.exe
                C:\WINDOWS\system32\pddmgsh.exe
                C:\WINDOWS\system32\pekl.exe
                C:\WINDOWS\system32\quij.exe
                C:\WINDOWS\system32\qwbyzb.exe
                C:\WINDOWS\system32\qxauuqge.exe
                C:\WINDOWS\system32\riongalh.ini
                C:\WINDOWS\system32\rrluzdtt.exe
                C:\WINDOWS\system32\rrqapcm.exe
                C:\WINDOWS\system32\rvwoljlf.ini
                C:\WINDOWS\system32\sgksjdvj.dll
                C:\WINDOWS\system32\sjlhaudy.ini
                C:\WINDOWS\system32\soozw.exe
                C:\WINDOWS\system32\srkalva.exe
                C:\WINDOWS\system32\sulkm.exe
                C:\WINDOWS\system32\svkgg.exe
                C:\WINDOWS\system32\tkcvsw.exe
                C:\WINDOWS\system32\tlth.exe
                C:\WINDOWS\system32\txbbuxdg.exe
                C:\WINDOWS\system32\ukmbd.exe
                C:\WINDOWS\system32\uluevei.exe
                C:\WINDOWS\system32\uziwgssg.exe
                C:\WINDOWS\system32\vgipazn.exe
                C:\WINDOWS\system32\vmrsmm.exe
                C:\WINDOWS\system32\vwjccw.exe
                C:\WINDOWS\system32\whkfk.exe
                C:\WINDOWS\system32\wjobvc.exe
                C:\WINDOWS\system32\wpdi.exe
                C:\WINDOWS\system32\wtyqp.exe
                C:\WINDOWS\system32\xcunsnxc.exe
                C:\WINDOWS\system32\xfeoyo.exe
                C:\WINDOWS\system32\xflvutj.exe
                C:\WINDOWS\system32\xfoql.exe
                C:\WINDOWS\system32\xgcyulb.exe
                C:\WINDOWS\system32\xlfngow.exe
                C:\WINDOWS\system32\xyqxudd.exe
                C:\WINDOWS\system32\xzfrtp.exe
                C:\WINDOWS\system32\yinx.exe
                C:\WINDOWS\system32\zbvjrkz.exe
                C:\WINDOWS\system32\zejfr.exe
                C:\WINDOWS\system32\zyqmjzw.exe
                .
                ---- Previous Run -------
                .
                C:\WINDOWS\BMd395113a.xml
                C:\WINDOWS\pskt.ini
                C:\WINDOWS\system32\aangkmsu.dll
                C:\WINDOWS\system32\cbxyvwv.dll
                C:\WINDOWS\system32\esagiouk.ini
                C:\WINDOWS\system32\hbjwcbab.dll
                C:\WINDOWS\system32\hlwupgbe.dll
                C:\WINDOWS\system32\kopgtwjn.dll
                C:\WINDOWS\system32\kuoigase.dll
                C:\WINDOWS\system32\ljjebxng.dll
                C:\WINDOWS\system32\mykiknlx.ini
                C:\WINDOWS\system32\oimsspgl.dll
                C:\WINDOWS\system32\rkbjtrsj.ini
                C:\WINDOWS\system32\rtstv.ini
                C:\WINDOWS\system32\rtstv.ini2
                C:\WINDOWS\system32\stijdvxo.dll
                C:\WINDOWS\System32\vtstr.dll
                C:\WINDOWS\system32\vutwa.ini
                C:\WINDOWS\system32\vutwa.ini2
                C:\WINDOWS\system32\wjsvlmmr.dll
                C:\WINDOWS\system32\wobpbxnh.dll
                C:\WINDOWS\system32\xpasopny.dll
                C:\WINDOWS\system32\ybcamris.dll

                .
                ((((((((((((((((((((((((((((( Fichiers créés 2008-02-19 to 2008-03-19 ))))))))))))))))))))))))))))))))))))
                .

                2008-03-20 00:46 . 2008-03-20 00:46 <REP> d-------- C:\d81a7d3aad5da06368
                2008-03-20 00:44 . 2008-03-20 00:44 <REP> d-------- C:\Documents and Settings\lubr\Contacts
                2008-03-20 00:30 . 2008-03-20 00:30 <REP> d--hs---- C:\Program Files\Fichiers communs\WindowsLiveInstaller
                2008-03-20 00:29 . 2008-03-20 00:29 <REP> d-------- C:\Program Files\Windows Live
                2008-03-20 00:29 . 2008-03-20 00:29 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
                2008-03-20 00:27 . 2008-03-20 00:27 <REP> d-------- C:\WINDOWS\LastGood
                2008-03-20 00:25 . 2008-03-20 00:25 <REP> d-------- C:\Documents and Settings\LocalService\Menu Démarrer
                2008-03-20 00:23 . 2008-03-20 00:23 <REP> d--hs---- C:\FOUND.004
                2008-03-19 23:49 . 2008-03-20 00:27 316,640 --a------ C:\WINDOWS\WMSysPr9.prx
                2008-03-19 23:49 . 2004-08-19 16:09 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
                2008-03-19 23:47 . 2008-03-19 23:47 <REP> d-------- C:\WINDOWS\provisioning
                2008-03-19 23:45 . 2008-03-19 23:45 <REP> d-------- C:\WINDOWS\ServicePackFiles
                2008-03-19 23:40 . 2004-07-17 11:40 19,528 --a------ C:\WINDOWS\[u]0[/u]02278_.tmp
                2008-03-19 23:37 . 2008-03-19 23:37 <REP> d-------- C:\WINDOWS\EHome
                2008-03-19 23:29 . 2008-03-19 23:29 <REP> d-------- C:\ca49c2c4e2e4a4031adfa4
                2008-03-19 21:19 . 2008-03-20 00:14 1,374 --a------ C:\WINDOWS\imsins.BAK
                2008-03-19 21:14 . 2008-03-19 21:14 <REP> d-------- C:\Program Files\Foxit Software
                2008-03-18 22:26 . 2008-03-18 22:26 <REP> d--hs---- C:\FOUND.003
                2008-03-18 00:56 . 2008-03-18 00:56 <REP> d-------- C:\Program Files\Sunbelt Software
                2008-03-18 00:45 . 2008-03-18 00:45 3,072 --a------ C:\WINDOWS\system32\tmp.reg
                2008-03-18 00:44 . 2007-09-05 23:22 289,144 --a------ C:\WINDOWS\system32\VCCLSID.exe
                2008-03-18 00:44 . 2006-04-27 16:49 288,417 --a------ C:\WINDOWS\system32\SrchSTS.exe
                2008-03-18 00:44 . 2008-03-14 09:09 86,528 --a------ C:\WINDOWS\system32\VACFix.exe
                2008-03-18 00:44 . 2008-03-15 17:16 82,432 --a------ C:\WINDOWS\system32\IEDFix.exe
                2008-03-18 00:44 . 2003-06-05 20:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
                2008-03-18 00:44 . 2004-07-31 17:50 51,200 --a------ C:\WINDOWS\system32\dumphive.exe
                2008-03-18 00:44 . 2007-10-03 23:36 25,600 --a------ C:\WINDOWS\system32\WS2Fix.exe
                2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\Documents and Settings\lubr\Application Data\Grisoft
                2008-03-18 00:43 . 2008-03-18 00:43 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
                2008-03-18 00:43 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
                2008-03-18 00:35 . 2008-03-18 00:33 691,545 --a------ C:\WINDOWS\unins000.exe
                2008-03-18 00:35 . 2008-03-18 00:35 2,550 --a------ C:\WINDOWS\unins000.dat
                2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
                2008-03-18 00:24 . 2008-03-18 00:24 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                2008-03-17 21:56 . 2008-03-17 21:56 <REP> d--hs---- C:\FOUND.002

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2018-01-17 14:04 --------- d-----w C:\Program Files\Microsoft Visual Studio .NET 2003
                2018-01-17 14:04 --------- d-----w C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
                2018-01-17 14:01 --------- d-----w C:\Program Files\Netscape
                2018-01-17 13:59 --------- d-----w C:\Program Files\National Instruments
                2013-01-17 15:49 --------- d-----w C:\Program Files\Fichiers communs\Merge Modules
                2008-01-13 13:17 32,768 ------w C:\Program Files\Broadcom
                2007-12-24 12:49 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
                1999-04-06 12:27 99,840 ----a-w C:\Program Files\Fichiers communs\IRAABOUT.DLL
                1998-12-09 02:53 70,144 ----a-w C:\Program Files\Fichiers communs\IRAMDMTR.DLL
                1998-12-09 02:53 48,640 ----a-w C:\Program Files\Fichiers communs\IRALPTTR.DLL
                1998-12-09 02:53 31,744 ----a-w C:\Program Files\Fichiers communs\IRAWEBTR.DLL
                1998-12-09 02:53 186,368 ----a-w C:\Program Files\Fichiers communs\IRAREG.DLL
                1998-12-09 02:53 17,920 ----a-w C:\Program Files\Fichiers communs\IRASRIAL.DLL
                2001-12-13 20:56 98,304 ----a-w C:\Program Files\internet explorer\plugins\LVActiveXControl.dll
                2003-05-01 08:36 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV7ActiveXControl.dll
                2004-03-15 17:51 114,688 ----a-w C:\Program Files\internet explorer\plugins\LV71ActiveXControl.dll
                2005-10-12 15:04 131,072 ----a-w C:\Program Files\internet explorer\plugins\LV80ActiveXControl.dll
                .

                ((((((((((((((((((((((((((((( snapshot@2008-03-18_23.49.25.79 )))))))))))))))))))))))))))))))))))))))))
                .
                + 2004-11-17 17:42:34 354,304 ------w C:\WINDOWS\$hf_mig$\KB873339\SP2GDR\hypertrm.dll
                + 2004-11-17 17:41:20 354,304 ------w C:\WINDOWS\$hf_mig$\KB873339\SP2QFE\hypertrm.dll
                + 2004-10-14 09:35:08 8,192 ------w C:\WINDOWS\$hf_mig$\KB873339\spmsg.dll
                + 2004-10-14 09:36:22 172,032 ------w C:\WINDOWS\$hf_mig$\KB873339\spuninst.exe
                + 2004-10-14 09:36:20 21,504 ------w C:\WINDOWS\$hf_mig$\KB873339\update\spcustom.dll
                + 2004-10-14 09:35:12 666,624 ------w C:\WINDOWS\$hf_mig$\KB873339\update\update.exe
                + 2004-10-28 01:24:00 728,576 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2GDR\lsasrv.dll
                + 2004-10-28 01:14:18 448,128 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2GDR\mrxsmb.sys
                + 2004-10-28 01:13:58 174,592 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2GDR\rdbss.sys
                + 2004-10-28 01:29:48 728,576 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\lsasrv.dll
                + 2004-10-28 01:15:16 448,128 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\mrxsmb.sys
                + 2004-10-28 01:14:56 174,592 ------w C:\WINDOWS\$hf_mig$\KB885835\SP2QFE\rdbss.sys
                + 2004-10-14 10:35:08 8,192 ------w C:\WINDOWS\$hf_mig$\KB885835\spmsg.dll
                + 2004-10-14 10:36:22 172,032 ------w C:\WINDOWS\$hf_mig$\KB885835\spuninst.exe
                + 2004-10-14 10:36:20 21,504 ------w C:\WINDOWS\$hf_mig$\KB885835\update\spcustom.dll
                + 2004-10-14 10:35:12 666,624 ------w C:\WINDOWS\$hf_mig$\KB885835\update\update.exe
                + 2004-10-14 10:35:08 8,192 ------w C:\WINDOWS\$hf_mig$\KB885836\spmsg.dll
                + 2004-10-14 10:36:22 172,032 ------w C:\WINDOWS\$hf_mig$\KB885836\spuninst.exe
                + 2004-10-14 10:36:20 21,504 ------w C:\WINDOWS\$hf_mig$\KB885836\update\spcustom.dll
                + 2004-10-14 10:35:12 666,624 ------w C:\WINDOWS\$hf_mig$\KB885836\update\update.exe
                + 2004-12-07 19:34:00 96,768 ------w C:\WINDOWS\$hf_mig$\KB888302\SP2GDR\srvsvc.dll
                + 2004-12-07 19:32:32 96,768 ------w C:\WINDOWS\$hf_mig$\KB888302\SP2QFE\srvsvc.dll
                + 2004-11-30 13:46:52 8,192 ------w C:\WINDOWS\$hf_mig$\KB888302\spmsg.dll
                + 2004-11-30 19:22:42 172,032 ------w C:\WINDOWS\$hf_mig$\KB888302\spuninst.exe
                + 2004-11-30 19:22:42 21,504 ------w C:\WINDOWS\$hf_mig$\KB888302\update\spcustom.dll
                + 2004-11-30 13:46:52 666,624 ------w C:\WINDOWS\$hf_mig$\KB888302\update\update.exe
                + 2005-04-22 05:08:20 57,344 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2GDR\agentdpv.dll
                + 2005-05-17 00:42:14 16,896 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2GDR\spru040c.dll
                + 2005-04-22 05:20:20 57,344 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2QFE\agentdpv.dll
                + 2005-05-17 00:44:44 19,456 ------w C:\WINDOWS\$hf_mig$\KB890046\SP2QFE\spru040c.dll
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB890046\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB890046\spuninst.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB890046\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB890046\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB890046\update\updspapi.dll
                + 2005-03-02 18:10:36 56,832 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\authz.dll
                + 2005-03-02 18:07:56 2,137,600 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrnlmp.exe
                + 2005-03-02 18:07:56 2,058,880 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrnlpa.exe
                + 2005-03-02 18:08:02 2,017,280 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntkrpamp.exe
                + 2005-03-02 18:08:06 2,181,376 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\ntoskrnl.exe
                + 2005-03-02 18:10:36 578,048 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\user32.dll
                + 2005-03-02 18:07:54 1,836,416 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\win32k.sys
                + 2005-03-02 18:10:36 291,840 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2GDR\winsrv.dll
                + 2005-03-02 18:20:32 62,464 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\authz.dll
                + 2005-03-02 18:13:14 2,137,600 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlmp.exe
                + 2005-03-02 18:13:12 2,059,008 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
                + 2005-03-02 18:13:16 2,017,280 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrpamp.exe
                + 2005-03-02 18:13:24 2,181,632 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
                + 2005-03-02 18:20:32 578,048 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
                + 2005-03-02 18:13:08 1,836,416 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\win32k.sys
                + 2005-03-02 18:20:32 291,840 ------w C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\winsrv.dll
                + 2005-02-24 18:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB890859\spmsg.dll
                + 2005-02-24 18:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB890859\spuninst.exe
                + 2005-02-24 18:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB890859\update\spcustom.dll
                + 2005-02-24 18:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB890859\update\update.exe
                + 2005-02-24 18:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB890859\update\updspapi.dll
                + 2004-11-30 13:46:52 8,192 ------w C:\WINDOWS\$hf_mig$\KB891781\spmsg.dll
                + 2004-11-30 19:22:42 172,032 ------w C:\WINDOWS\$hf_mig$\KB891781\spuninst.exe
                + 2004-11-30 19:22:42 21,504 ------w C:\WINDOWS\$hf_mig$\KB891781\update\spcustom.dll
                + 2004-11-30 13:46:52 666,624 ------w C:\WINDOWS\$hf_mig$\KB891781\update\update.exe
                + 2005-07-08 16:28:58 249,344 ------w C:\WINDOWS\$hf_mig$\KB893756\SP2GDR\tapisrv.dll
                + 2005-07-08 16:30:34 249,344 ------w C:\WINDOWS\$hf_mig$\KB893756\SP2QFE\tapisrv.dll
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB893756\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB893756\spuninst.exe
                + 2005-07-07 18:27:08 30,720 ------w C:\WINDOWS\$hf_mig$\KB893756\update\arpidfix.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB893756\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB893756\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB893756\update\updspapi.dll
                + 2005-05-26 23:22:02 10,752 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\hh.exe
                + 2005-05-27 02:08:06 41,472 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\hhsetup.dll
                + 2005-05-27 02:08:06 155,136 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\itircl.dll
                + 2005-05-27 02:08:06 137,216 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2GDR\itss.dll
                + 2005-05-26 23:26:50 10,752 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\hh.exe
                + 2005-05-27 02:11:04 41,472 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\hhsetup.dll
                + 2005-05-27 02:11:04 155,136 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\itircl.dll
                + 2005-05-27 02:11:04 137,216 ------w C:\WINDOWS\$hf_mig$\KB896358\SP2QFE\itss.dll
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896358\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896358\spuninst.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896358\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896358\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896358\update\updspapi.dll
                + 2005-06-10 23:53:32 57,856 ------w C:\WINDOWS\$hf_mig$\KB896423\SP2GDR\spoolsv.exe
                + 2005-06-11 00:17:14 57,856 ------w C:\WINDOWS\$hf_mig$\KB896423\SP2QFE\spoolsv.exe
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896423\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896423\spuninst.exe
                + 2005-06-29 15:54:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB896423\update\arpidfix.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896423\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896423\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896423\update\updspapi.dll
                + 2005-10-06 03:18:12 280,064 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2GDR\gdi32.dll
                + 2005-10-06 03:08:50 1,839,616 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2GDR\win32k.sys
                + 2005-10-06 03:19:52 280,064 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2QFE\gdi32.dll
                + 2005-10-06 03:12:58 1,839,616 ------w C:\WINDOWS\$hf_mig$\KB896424\SP2QFE\win32k.sys
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896424\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896424\spuninst.exe
                + 2005-10-05 15:39:46 30,720 ------w C:\WINDOWS\$hf_mig$\KB896424\update\arpidfix.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896424\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896424\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896424\update\updspapi.dll
                + 2005-05-11 02:30:04 78,336 ------w C:\WINDOWS\$hf_mig$\KB896428\SP2GDR\telnet.exe
                + 2005-05-11 02:33:20 78,336 ------w C:\WINDOWS\$hf_mig$\KB896428\SP2QFE\telnet.exe
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB896428\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB896428\spuninst.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB896428\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB896428\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB896428\update\updspapi.dll
                + 2005-06-15 17:50:32 295,936 ------w C:\WINDOWS\$hf_mig$\KB899587\SP2GDR\kerberos.dll
                + 2005-06-15 17:48:50 297,984 ------w C:\WINDOWS\$hf_mig$\KB899587\SP2QFE\kerberos.dll
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB899587\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB899587\spuninst.exe
                + 2005-06-29 15:54:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB899587\update\arpidfix.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB899587\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB899587\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB899587\update\updspapi.dll
                + 2005-06-10 04:11:22 139,528 ------w C:\WINDOWS\$hf_mig$\KB899591\SP2GDR\rdpwd.sys
                + 2005-06-10 04:06:02 139,528 ------w C:\WINDOWS\$hf_mig$\KB899591\SP2QFE\rdpwd.sys
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB899591\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB899591\spuninst.exe
                + 2005-06-29 15:54:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB899591\update\arpidfix.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB899591\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB899591\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB899591\update\updspapi.dll
                + 2005-09-01 01:43:38 19,968 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\linkinfo.dll
                + 2005-09-23 03:07:00 8,506,880 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\shell32.dll
                + 2005-09-03 00:06:12 474,112 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\shlwapi.dll
                + 2005-09-01 01:43:38 292,352 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2GDR\winsrv.dll
                + 2005-09-01 01:46:30 19,968 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\linkinfo.dll
                + 2005-09-23 03:26:14 8,508,928 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\shell32.dll
                + 2005-09-03 00:08:22 474,624 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\shlwapi.dll
                + 2005-09-27 00:47:42 23,552 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\spru040c.dll
                + 2005-09-01 01:46:32 292,352 ------w C:\WINDOWS\$hf_mig$\KB900725\SP2QFE\winsrv.dll
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB900725\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB900725\spuninst.exe
                + 2005-09-26 16:36:24 30,720 ------w C:\WINDOWS\$hf_mig$\KB900725\update\arpidfix.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB900725\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB900725\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB900725\update\updspapi.dll
                + 2005-09-10 01:55:14 2,067,968 ------w C:\WINDOWS\$hf_mig$\KB901017\SP2GDR\cdosys.dll
                + 2005-09-10 01:53:06 2,068,480 ------w C:\WINDOWS\$hf_mig$\KB901017\SP2QFE\cdosys.dll
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB901017\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB901017\spuninst.exe
                + 2005-09-09 15:26:26 30,720 ------w C:\WINDOWS\$hf_mig$\KB901017\update\arpidfix.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB901017\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB901017\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB901017\update\updspapi.dll
                + 2005-06-29 01:49:42 254,976 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2GDR\icm32.dll
                + 2005-06-29 01:49:42 74,240 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2GDR\mscms.dll
                + 2005-06-29 01:54:24 254,976 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\icm32.dll
                + 2005-06-29 01:54:24 73,728 ------w C:\WINDOWS\$hf_mig$\KB901214\SP2QFE\mscms.dll
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB901214\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB901214\spuninst.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB901214\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB901214\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB901214\update\updspapi.dll
                + 2005-07-26 04:39:54 225,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\catsrv.dll
                + 2005-07-26 04:39:54 625,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\catsrvut.dll
                + 2005-07-26 04:39:56 110,080 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\clbcatex.dll
                + 2005-07-26 04:39:56 498,688 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\clbcatq.dll
                + 2005-07-26 04:39:56 60,416 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\colbact.dll
                + 2005-07-26 04:39:56 195,072 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comadmin.dll
                + 2005-07-26 04:39:56 97,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comrepl.dll
                + 2005-07-26 04:39:58 1,267,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comsvcs.dll
                + 2005-07-26 04:39:58 540,160 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\comuid.dll
                + 2005-07-26 04:39:58 243,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\es.dll
                + 2005-07-25 23:46:58 7,680 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\migregdb.exe
                + 2005-07-26 04:39:58 425,472 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\msdtcprx.dll
                + 2005-07-26 04:40:00 945,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\msdtctm.dll
                + 2005-07-26 04:40:00 161,280 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\msdtcuiu.dll
                + 2005-07-26 04:40:00 66,560 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\mtxclu.dll
                + 2005-07-26 04:40:00 91,136 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\mtxoci.dll
                + 2005-07-26 04:40:00 1,284,608 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\ole32.dll
                + 2005-07-26 04:40:00 75,264 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\olecli32.dll
                + 2005-07-26 04:40:00 37,888 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\olecnv32.dll
                + 2005-07-26 04:40:00 397,824 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\rpcss.dll
                + 2005-07-26 04:40:00 101,376 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\txflog.dll
                + 2005-07-26 04:40:00 11,776 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2GDR\xolehlp.dll
                + 2005-07-26 04:29:18 225,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\catsrv.dll
                + 2005-07-26 04:29:20 625,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\catsrvut.dll
                + 2005-07-26 04:29:20 110,080 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\clbcatex.dll
                + 2005-07-26 04:29:22 498,688 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\clbcatq.dll
                + 2005-07-26 04:29:22 60,416 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\colbact.dll
                + 2005-07-26 04:29:22 195,072 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comadmin.dll
                + 2005-07-26 04:29:24 97,792 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comrepl.dll
                + 2005-07-26 04:29:26 1,267,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comsvcs.dll
                + 2005-07-26 04:29:28 540,160 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\comuid.dll
                + 2005-07-26 04:29:28 243,200 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\es.dll
                + 2005-07-25 23:42:36 8,704 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\migregdb.exe
                + 2005-07-26 04:29:30 425,472 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\msdtcprx.dll
                + 2005-07-26 04:29:32 945,152 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\msdtctm.dll
                + 2005-07-26 04:29:32 161,280 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\msdtcuiu.dll
                + 2005-07-26 04:29:32 66,560 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\mtxclu.dll
                + 2005-07-26 04:29:32 91,136 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\mtxoci.dll
                + 2005-07-26 04:29:38 1,285,632 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\ole32.dll
                + 2005-07-26 04:29:38 75,264 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\olecli32.dll
                + 2005-07-26 04:29:38 37,376 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\olecnv32.dll
                + 2005-07-26 04:29:40 398,336 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\rpcss.dll
                + 2005-07-26 04:29:40 101,376 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\txflog.dll
                + 2005-07-26 04:29:40 11,776 ------w C:\WINDOWS\$hf_mig$\KB902400\SP2QFE\xolehlp.dll
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB902400\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB902400\spuninst.exe
                + 2005-07-25 18:21:18 30,720 ------w C:\WINDOWS\$hf_mig$\KB902400\update\arpidfix.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB902400\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB902400\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB902400\update\updspapi.dll
                + 2005-08-22 18:35:10 197,632 ------w C:\WINDOWS\$hf_mig$\KB905414\SP2GDR\netman.dll
                + 2005-08-22 18:26:28 197,632 ------w C:\WINDOWS\$hf_mig$\KB905414\SP2QFE\netman.dll
                + 2005-02-25 03:35:24 15,072 ------w C:\WINDOWS\$hf_mig$\KB905414\spmsg.dll
                + 2005-02-25 03:35:24 213,216 ------w C:\WINDOWS\$hf_mig$\KB905414\spuninst.exe
                + 2005-08-19 23:50:32 30,720 ------w C:\WINDOWS\$hf_mig$\KB905414\update\arpidfix.exe
                + 2005-02-25 03:35:24 22,240 ------w C:\WINDOWS\$hf_mig$\KB905414\update\spcustom.dll
                + 2005-02-25 03:35:24 730,336 ------w C:\WINDOWS\$hf_mig$\KB905414\update\update.exe
                + 2005-02-25 03:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB905414\update\updspapi.dll
                + 2005-08-23 03:39:36 124,928 ------w C:\WINDOWS\$hf_mig$\KB905749\SP2GDR\umpnpmgr.dll
                + 2005-08-23 03:41:24 124,928 ------w C:\WINDOWS\$hf_mig$\KB905749\SP2QFE\umpnpmgr.dll
                + 2005-02-24 19:35:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB905749\spmsg.dll
                + 2005-02-24 19:35:26 213,216 ------w C:\WINDOWS\$hf_mig$\KB905749\spuninst.exe
                + 2005-08-22 17:01:30 30,720 ------w C:\WINDOWS\$hf_mig$\KB905749\update\arpidfix.exe
                + 2005-02-24 19:35:26 22,240 ------w C:\WINDOWS\$hf_mig$\KB905749\update\spcustom.dll
                + 2005-02-24 19:35:26 730,336 ------w C:\WINDOWS\$hf_mig$\KB905749\update\update.exe
                + 2005-02-24 19:35:26 395,488 ------w C:\WINDOWS\$hf_mig$\KB905749\update\updspapi.dll
                + 2005-10-17 21:21:08 80,896 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2GDR\fontsub.dll
                + 2005-10-17 21:21:08 118,272 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2GDR\t2embed.dll
                + 2005-10-17 21:26:30 80,896 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\fontsub.dll
                + 2005-10-17 21:26:30 117,760 ------w C:\WINDOWS\$hf_mig$\KB908519\SP2QFE\t2embed.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB908519\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB908519\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB908519\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB908519\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB908519\update\updspapi.dll
                + 2006-03-17 04:07:40 8,508,416 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2GDR\shell32.dll
                + 2006-03-17 00:38:02 28,672 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2GDR\verclsid.exe
                + 2006-03-17 04:49:26 8,510,976 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\shell32.dll
                + 2006-03-22 01:51:44 25,088 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\spru040c.dll
                + 2006-03-17 01:05:36 28,672 ------w C:\WINDOWS\$hf_mig$\KB908531\SP2QFE\verclsid.exe
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB908531\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB908531\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB908531\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB908531\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB908531\update\updspapi.dll
                + 2006-06-22 10:48:06 181,248 ------w C:\WINDOWS\$hf_mig$\KB911280\SP2GDR\rasmans.dll
                + 2006-06-22 10:38:26 180,736 ------w C:\WINDOWS\$hf_mig$\KB911280\SP2QFE\rasmans.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB911280\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB911280\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB911280\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB911280\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB911280\update\updspapi.dll
                + 2006-03-23 05:46:12 143,360 ------w C:\WINDOWS\$hf_mig$\KB911562\SP2GDR\msadco.dll
                + 2006-03-23 05:53:24 143,360 ------w C:\WINDOWS\$hf_mig$\KB911562\SP2QFE\msadco.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB911562\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB911562\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB911562\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB911562\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB911562\update\updspapi.dll
                + 2006-01-04 03:35:12 68,096 ------w C:\WINDOWS\$hf_mig$\KB911927\SP2GDR\webclnt.dll
                + 2006-01-04 04:19:20 68,096 ------w C:\WINDOWS\$hf_mig$\KB911927\SP2QFE\webclnt.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB911927\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB911927\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB911927\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB911927\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB911927\update\updspapi.dll
                + 2005-12-29 02:56:04 280,064 ------w C:\WINDOWS\$hf_mig$\KB912919\SP2GDR\gdi32.dll
                + 2005-12-29 03:08:44 280,064 ------w C:\WINDOWS\$hf_mig$\KB912919\SP2QFE\gdi32.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB912919\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB912919\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB912919\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB912919\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB912919\update\updspapi.dll
                + 2006-03-01 19:43:50 426,496 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\msdtcprx.dll
                + 2006-03-01 19:43:50 956,416 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\msdtctm.dll
                + 2006-03-01 19:43:52 161,280 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\msdtcuiu.dll
                + 2006-03-01 19:43:52 66,560 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\mtxclu.dll
                + 2006-03-01 19:43:52 91,136 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\mtxoci.dll
                + 2006-03-01 19:43:52 11,776 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2GDR\xolehlp.dll
                + 2006-03-01 19:42:12 426,496 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\msdtcprx.dll
                + 2006-03-01 19:42:12 956,416 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\msdtctm.dll
                + 2006-03-01 19:42:12 161,280 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\msdtcuiu.dll
                + 2006-03-01 19:42:12 66,560 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\mtxclu.dll
                + 2006-03-01 19:42:12 91,136 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\mtxoci.dll
                + 2006-03-01 19:42:12 11,776 ------w C:\WINDOWS\$hf_mig$\KB913580\SP2QFE\xolehlp.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB913580\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB913580\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB913580\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB913580\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB913580\update\updspapi.dll
                + 2006-05-19 13:23:36 112,128 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2GDR\dhcpcsvc.dll
                + 2006-05-19 13:23:36 148,480 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2GDR\dnsapi.dll
                + 2006-05-19 13:23:36 95,744 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2GDR\iphlpapi.dll
                + 2006-05-19 14:16:50 112,640 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\dhcpcsvc.dll
                + 2006-05-19 14:16:52 147,456 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\dnsapi.dll
                + 2006-05-19 14:16:52 95,744 ------w C:\WINDOWS\$hf_mig$\KB914388\SP2QFE\iphlpapi.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB914388\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB914388\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB914388\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB914388\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB914388\update\updspapi.dll
                + 2006-05-05 09:41:46 453,120 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2GDR\mrxsmb.sys
                + 2006-05-05 09:47:58 174,592 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2GDR\rdbss.sys
                + 2006-05-05 10:16:40 454,400 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\mrxsmb.sys
                + 2006-05-05 10:22:52 174,592 ------w C:\WINDOWS\$hf_mig$\KB914389\SP2QFE\rdbss.sys
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB914389\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB914389\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB914389\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB914389\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB914389\update\updspapi.dll
                + 2006-05-18 05:31:22 450,560 ------w C:\WINDOWS\$hf_mig$\KB917344\SP2GDR\jscript.dll
                + 2006-05-18 05:49:56 450,560 ------w C:\WINDOWS\$hf_mig$\KB917344\SP2QFE\jscript.dll
                + 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB917344\spmsg.dll
                + 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB917344\spuninst.exe
                + 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB917344\update\spcustom.dll
                + 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB917344\update\update.exe
                + 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB917344\update\updspapi.dll
                + 2006-07-05 10:56:38 1,049,088 ------w C:\WINDOWS\$hf_mig$\KB917422\SP2GDR\kernel32.dll
                + 2006-07-05 10:58:14 1,050,112 ------w C:\WINDOWS\$hf_mig$\KB917422\SP2QFE\kernel32.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB917422\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB917422\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB917422\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB917422\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB917422\update\updspapi.dll
                + 2006-04-20 11:51:50 359,808 ------w C:\WINDOWS\$hf_mig$\KB917953\SP2GDR\tcpip.sys
                + 2006-04-20 12:18:36 360,576 ------w C:\WINDOWS\$hf_mig$\KB917953\SP2QFE\tcpip.sys
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB917953\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB917953\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB917953\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB917953\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB917953\update\updspapi.dll
                + 2006-07-13 08:48:58 202,240 ------w C:\WINDOWS\$hf_mig$\KB919007\SP2GDR\rmcast.sys
                + 2006-07-13 11:43:08 202,496 ------w C:\WINDOWS\$hf_mig$\KB919007\SP2QFE\rmcast.sys
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB919007\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB919007\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB919007\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB919007\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB919007\update\updspapi.dll
                + 2006-07-21 08:27:28 72,704 ------w C:\WINDOWS\$hf_mig$\KB920670\SP2GDR\hlink.dll
                + 2006-07-21 08:29:04 72,704 ------w C:\WINDOWS\$hf_mig$\KB920670\SP2QFE\hlink.dll
                + 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB920670\spmsg.dll
                + 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB920670\spuninst.exe
                + 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB920670\update\spcustom.dll
                + 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB920670\update\update.exe
                + 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB920670\update\updspapi.dll
                + 2006-06-26 17:41:32 148,480 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2GDR\dnsapi.dll
                + 2006-06-26 17:41:32 8,192 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2GDR\rasadhlp.dll
                + 2006-06-26 17:47:08 147,456 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2QFE\dnsapi.dll
                + 2006-06-26 17:47:08 7,680 ------w C:\WINDOWS\$hf_mig$\KB920683\SP2QFE\rasadhlp.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB920683\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB920683\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB920683\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB920683\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB920683\update\updspapi.dll
                + 2006-06-22 05:13:46 69,120 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2GDR\ciodm.dll
                + 2006-06-22 05:13:46 1,440,768 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2GDR\query.dll
                + 2006-06-22 05:22:12 69,120 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2QFE\ciodm.dll
                + 2006-06-22 05:22:12 1,440,768 ------w C:\WINDOWS\$hf_mig$\KB920685\SP2QFE\query.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB920685\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB920685\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB920685\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB920685\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB920685\update\updspapi.dll
                + 2006-07-13 13:36:02 8,509,952 ------w C:\WINDOWS\$hf_mig$\KB921398\SP2GDR\shell32.dll
                + 2006-07-13 14:04:38 8,514,048 ------w C:\WINDOWS\$hf_mig$\KB921398\SP2QFE\shell32.dll
                + 2006-07-13 11:52:50 164,864 ------w C:\WINDOWS\$hf_mig$\KB921398\SP2QFE\spru040c.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB921398\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB921398\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB921398\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB921398\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB921398\update\updspapi.dll
                + 2006-07-14 15:41:06 332,288 ------w C:\WINDOWS\$hf_mig$\KB921883\SP2GDR\netapi32.dll
                + 2006-07-14 15:42:02 336,896 ------w C:\WINDOWS\$hf_mig$\KB921883\SP2QFE\netapi32.dll
                + 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB921883\spmsg.dll
                + 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB921883\spuninst.exe
                + 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB921883\update\spcustom.dll
                + 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB921883\update\update.exe
                + 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB921883\update\updspapi.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB922616\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB922616\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB922616\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB922616\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB922616\update\updspapi.dll
                + 2006-08-16 11:59:28 100,352 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2GDR\6to4svc.dll
                + 2006-08-16 09:37:30 225,664 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2GDR\tcpip6.sys
                + 2006-08-16 12:13:24 100,352 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2QFE\6to4svc.dll
                + 2006-08-16 10:13:40 225,664 ------w C:\WINDOWS\$hf_mig$\KB922819\SP2QFE\tcpip6.sys
                + 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB922819\spmsg.dll
                + 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB922819\spuninst.exe
                + 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB922819\update\spcustom.dll
                + 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB922819\update\update.exe
                + 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB922819\update\updspapi.dll
                + 2006-08-25 15:51:14 617,472 ------w C:\WINDOWS\$hf_mig$\KB923191\SP2QFE\comctl32.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB923191\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB923191\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB923191\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB923191\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB923191\update\updspapi.dll
                + 2006-08-14 10:34:42 332,928 ------w C:\WINDOWS\$hf_mig$\KB923414\SP2GDR\srv.sys
                + 2006-08-14 12:00:42 332,928 ------w C:\WINDOWS\$hf_mig$\KB923414\SP2QFE\srv.sys
                + 2005-10-12 23:18:46 15,072 ------w C:\WINDOWS\$hf_mig$\KB923414\spmsg.dll
                + 2005-10-12 23:18:46 216,800 ------w C:\WINDOWS\$hf_mig$\KB923414\spuninst.exe
                + 2005-10-12 23:18:46 22,752 ------w C:\WINDOWS\$hf_mig$\KB923414\update\spcustom.dll
                + 2005-10-12 23:18:46 727,776 ------w C:\WINDOWS\$hf_mig$\KB923414\update\update.exe
                + 2005-10-12 23:18:50 394,976 ------w C:\WINDOWS\$hf_mig$\KB923414\update\updspapi.dll
                + 2006-09-13 05:03:06 1,084,416 ------w C:\WINDOWS\$hf_mig$\KB924191\SP2GDR\msxml3.dll
                + 2006-09-13 05:08:36 1,084,416 ------w C:\WINDOWS\$hf_mig$\KB924191\SP2QFE\msxml3.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB924191\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB924191\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB924191\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB924191\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB924191\update\updspapi.dll
                + 2006-09-04 06:12:54 1,494,528 ------w C:\WINDOWS\$hf_mig$\KB924496\SP2GDR\shdocvw.dll
                + 2006-09-04 06:14:50 1,497,088 ------w C:\WINDOWS\$hf_mig$\KB924496\SP2QFE\shdocvw.dll
                + 2005-10-12 23:15:26 15,072 ------w C:\WINDOWS\$hf_mig$\KB924496\spmsg.dll
                + 2005-10-12 23:15:26 216,800 ------w C:\WINDOWS\$hf_mig$\KB924496\spuninst.exe
                + 2005-10-12 23:15:26 22,752 ------w C:\WINDOWS\$hf_mig$\KB924496\update\spcustom.dll
                + 2005-10-12 23:15:28 727,776 ------w C:\WINDOWS\$hf_mig$\KB924496\update\update.exe
                + 2005-10-12 23:15:46 394,976 ------w C:\WINDOWS\$hf_mig$\KB924496\update\updspapi.dll
                - 2002-08-30 13:00:00 1,818,624 ----a-w C:\WINDOWS\AppPatch\AcGenral.dll
                + 2004-08-19 15:09:20 1,852,416 ----a-w C:\WINDOWS\AppPatch\AcGenral.dll
                - 2002-08-30 13:00:00 406,528 ----a-w C:\WINDOWS\AppPatch\AcLayers.dll
                + 2004-08-19 15:09:20 450,048 ----a-w C:\WINDOWS\AppPatch\AcLayers.dll
                - 2002-08-30 13:00:00 125,440 ----a-w C:\WINDOWS\AppPatch\AcLua.dll
                + 2004-08-19 15:09:20 137,728 ----a-w C:\WINDOWS\AppPatch\AcLua.dll
                - 2002-08-30 13:00:00 219,136 ----a-w C:\WINDOWS\AppPatch\AcSpecfc.dll
                + 2004-08-19 15:09:20 244,736 ----a-w C:\WINDOWS\AppPatch\AcSpecfc.dll
                - 2002-08-30 13:00:00 107,520 ----a-w C:\WINDOWS\AppPatch\AcXtrnal.dll
                + 2004-08-19 15:09:20 116,224 ----a-w C:\WINDOWS\AppPatch\AcXtrnal.dll
                + 2006-05-05 09:41:46 453,120 ------w C:\WINDOWS\Driver Cache\i386\mrxsmb.sys
                + 2005-03-02 18:07:56 2,137,600 ------w C:\WINDOWS\Driver Cache\i386\ntkrnlmp.exe
                + 2005-03-02 18:07:56 2,058,880 ------w C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
                + 2005-03-02 18:08:02 2,017,280 ------w C:\WINDOWS\Driver Cache\i386\ntkrpamp.exe
                + 2005-03-02 18:08:06 2,181,376 ------w C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe
                - 2002-08-30 13:00:00 1,008,128 ----a-w C:\WINDOWS\explorer.exe
                + 2004-08-19 15:09:54 1,036,288 ----a-w C:\WINDOWS\explorer.exe
                - 2001-11-16 11:16:44 1,081,344 ----a-w C:\WINDOWS\Help\SBSI\Training\orun32.exe
                + 2005-05-05 09:40:20 1,077,312 ----a-w C:\WINDOWS\Help\SBSI\Training\orun32.exe
                - 2002-08-30 13:00:00 32,256 ----a-w C:\WINDOWS\Help\sniffpol.dll
                + 2004-08-19 15:09:44 34,816 ----a-w C:\WINDOWS\Help\sniffpol.dll
                - 2002-08-30 13:00:00 30,720 ----a-w C:\WINDOWS\Help\sstub.dll
                + 2004-08-19 15:09:46 33,280 ----a-w C:\WINDOWS\Help\sstub.dll
                - 2002-08-30 13:00:00 262,656 ----a-w C:\WINDOWS\Help\tshoot.dll
                + 2004-08-19 15:09:48 279,040 ----a-w C:\WINDOWS\Help\tshoot.dll
                - 2002-08-30 13:00:00 10,752 ----a-w C:\WINDOWS\hh.exe
                + 2004-08-19 15:09:56 10,752 ----a-w C:\WINDOWS\hh.exe
                - 2002-08-30 13:00:00 203,776 ----a-w C:\WINDOWS\ime\mscandui.dll
                + 2004-08-19 15:09:34 220,160 ----a-w C:\WINDOWS\ime\mscandui.dll
                - 2002-08-30 13:00:00 121,344 ----a-w C:\WINDOWS\ime\SOFTKBD.DLL
                + 2004-08-19 15:09:44 130,048 ----a-w C:\WINDOWS\ime\softkbd.dll
                - 2002-08-30 13:00:00 62,464 ----a-w C:\WINDOWS\ime\SPGRMR.dll
                + 2004-08-19 15:08:56 62,976 ----a-w C:\WINDOWS\ime\spgrmr.dll
                - 2002-08-30 13:00:00 257,536 ----a-w C:\WINDOWS\ime\SPTIP.dll
                + 2004-08-19 15:09:44 272,384 ----a-w C:\WINDOWS\ime\sptip.dll
                - 2002-08-30 13:00:00 249,856 ----a-w C:\WINDOWS\inf\unregmp2.exe
                + 2004-08-19 15:10:04 208,896 ----a-w C:\WINDOWS\inf\unregmp2.exe
                + 2008-03-19 23:43:40 29,926 ----a-r C:\WINDOWS\Installer\{BADF6744-3787-48F6-B8C9-4C4995401D65}\MsblIco.Exe
                + 2008-03-18 23:56:58 22,798 ----a-r C:\WINDOWS\Installer\{BAFD3C1E-03EC-11DA-BFBD-00065BBDC0B5}\MsblIco.Exe
                + 2003-02-28 15:35:26 6,550 ----a-w C:\WINDOWS\jautoexp.dat
                - 2002-08-30 13:00:00 22,016 ----a-w C:\WINDOWS\msagent\agentanm.dll
                + 2004-08-19 15:09:20 24,064 ----a-w C:\WINDOWS\msagent\agentanm.dll
                - 2002-08-30 13:00:00 204,288 ----a-w C:\WINDOWS\msagent\agentctl.dll
                + 2004-08-19 15:09:20 214,016 ----a-w C:\WINDOWS\msagent\agentctl.dll
                - 2002-08-30 13:00:00 35,840 ----a-w C:\WINDOWS\msagent\agentdp2.dll
                + 2004-08-19 15:09:20 41,984 ----a-w C:\WINDOWS\msagent\agentdp2.dll
                - 2002-08-30 13:00:00 50,688 ----a-w C:\WINDOWS\msagent\agentdpv.dll
                + 2005-04-22 05:21:46 51,712 ----a-w C:\WINDOWS\msagent\agentdpv.dll
                - 2002-08-30 13:00:00 44,032 ----a-w C:\WINDOWS\msagent\agentmpx.dll
                + 2004-08-19 15:09:20 49,152 ----a-w C:\WINDOWS\msagent\agentmpx.dll
                - 2002-08-30 13:00:00 21,504 ----a-w C:\WINDOWS\msagent\agentpsh.dll
                + 2004-08-19 15:09:20 24,064 ----a-w C:\WINDOWS\msagent\agentpsh.dll
                - 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\msagent\agentsr.dll
                + 2004-08-19 15:09:20 44,032 ----a-w C:\WINDOWS\msagent\agentsr.dll
                - 2002-08-30 13:00:00 235,008 ----a-w C:\WINDOWS\msagent\agentsvr.exe
                + 2004-08-19 15:09:52 256,512 ----a-w C:\WINDOWS\msagent\agentsvr.exe
                - 2002-08-30 13:00:00 21,504 ----a-w C:\WINDOWS\msagent\agtintl.dll
                + 2004-08-19 15:09:20 24,064 ----a-w C:\WINDOWS\msagent\agtintl.dll
                - 2002-08-30 13:00:00 36,352 ----a-w C:\WINDOWS\msagent\mslwvtts.dll
                + 2004-08-19 15:09:34 39,936 ----a-w C:\WINDOWS\msagent\mslwvtts.dll
                - 2002-08-30 13:00:00 67,584 ----a-w C:\WINDOWS\NOTEPAD.EXE
                + 2004-08-19 15:10:00 70,656 ----a-w C:\WINDOWS\notepad.exe
                - 2002-08-30 13:00:00 742,400 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
                + 2004-08-19 15:09:56 768,512 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe
                - 2002-08-30 13:00:00 703,488 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
                + 2004-08-19 15:09:56 743,936 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
                - 2002-08-30 13:00:00 8,704 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HscUpd.exe
                + 2004-08-19 15:09:56 18,944 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\HscUpd.exe
                - 2002-08-30 13:00:00 147,968 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msconfig.exe
                + 2004-08-19 15:10:00 160,768 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msconfig.exe
                - 2002-08-30 13:00:00 353,792 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msinfo.dll
                + 2004-08-19 15:09:34 381,952 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\msinfo.dll
                - 2002-08-30 13:00:00 97,792 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchshell.dll
                + 2004-08-19 15:09:38 102,400 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchshell.dll
                - 2002-08-30 13:00:00 29,696 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
                + 2004-08-19 15:09:38 38,912 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
                - 2005-02-04 09:26:46 8,738 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Config\Cntstore.bin
                + 2008-03-19 22:49:40 8,972 ----a-w C:\WINDOWS\PCHealth\HelpCtr\Config\Cntstore.bin
                - 2005-02-04 09:26:44 70,691 ----a-w C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\index.dat
                + 2008-03-19 22:51:50 76,487 ----a-w C:\WINDOWS\PCHealth\HelpCtr\OfflineCache\index.dat
                - 2002-08-30 13:00:00 139,264 ----a-w C:\WINDOWS\PCHealth\UploadLB\Binaries\UploadM.exe
                + 2004-08-19 15:10:04 151,040 ----a-w C:\WINDOWS\PCHealth\UploadLB\Binaries\UploadM.exe
                + 2004-08-19 15:09:46 151,552 ------w C:\WINDOWS\peernet\sqldb20.dll
                + 2004-08-19 15:09:46 462,848 ------w C:\WINDOWS\peernet\sqlqp20.dll
                + 2004-08-19 15:09:46 110,592 ------w C:\WINDOWS\peernet\sqlse20.dll
                - 2002-08-30 13:00:00 140,800 ----a-w C:\WINDOWS\regedit.exe
                + 2004-08-19 15:10:04 153,088 ----a-w C:\WINDOWS\regedit.exe
                + 2004-08-03 22:10:08 53,248 ------w C:\WINDOWS\ServicePackFiles\i386\1394bus.sys
                + 2004-08-03 22:00:04 12,288 ------w C:\WINDOWS\ServicePackFiles\i386\4mmdat.sys
                + 2004-08-03 22:10:12 48,128 ------w C:\WINDOWS\ServicePackFiles\i386\61883.sys
                + 2004-08-19 15:09:20 100,352 ------w C:\WINDOWS\ServicePackFiles\i386\6to4svc.dll
                + 2004-08-03 21:32:22 231,552 ------w C:\WINDOWS\ServicePackFiles\i386\ac97ali.sys
                + 2004-08-03 21:32:32 84,480 ------w C:\WINDOWS\ServicePackFiles\i386\ac97via.sys
                + 2004-08-19 15:09:52 189,952 ------w C:\WINDOWS\ServicePackFiles\i386\accwiz.exe
                + 2004-08-19 15:09:20 1,852,416 ------w C:\WINDOWS\ServicePackFiles\i386\acgenral.dll
                + 2004-08-19 15:09:20 450,048 ------w C:\WINDOWS\ServicePackFiles\i386\aclayers.dll
                + 2004-08-19 15:09:20 137,728 ------w C:\WINDOWS\ServicePackFiles\i386\aclua.dll
                + 2004-08-19 15:09:20 119,296 ------w C:\WINDOWS\ServicePackFiles\i386\aclui.dll
                + 2004-08-19 14:51:56 188,672 ------w C:\WINDOWS\ServicePackFiles\i386\acpi.sys
                + 2004-08-19 15:09:20 244,736 ------w C:\WINDOWS\ServicePackFiles\i386\acspecfc.dll
                + 2004-08-19 15:09:20 194,048 ------w C:\WINDOWS\ServicePackFiles\i386\activeds.dll
                + 2004-08-19 15:09:52 4,096 ------w C:\WINDOWS\ServicePackFiles\i386\actmovie.exe
                + 2004-08-19 15:09:20 101,888 ------w C:\WINDOWS\ServicePackFiles\i386\actxprxy.dll
                + 2004-08-19 15:09:20 116,224 ------w C:\WINDOWS\ServicePackFiles\i386\acxtrnal.dll
                + 2004-08-19 15:09:20 20,540 ------w C:\WINDOWS\ServicePackFiles\i386\admin.dll
                + 2004-08-19 15:09:52 16,439 ------w C:\WINDOWS\ServicePackFiles\i386\admin.exe
                + 2004-08-03 21:32:24 10,880 ------w C:\WINDOWS\ServicePackFiles\i386\admjoy.sys
                + 2004-08-19 15:09:20 61,440 ------w C:\WINDOWS\ServicePackFiles\i386\admparse.dll
                + 2004-08-19 15:09:20 175,616 ------w C:\WINDOWS\ServicePackFiles\i386\adsldp.dll
                + 2004-08-19 15:09:20 143,360 ------w C:\WINDOWS\ServicePackFiles\i386\adsldpc.dll
                + 2004-08-19 15:09:20 68,096 ------w C:\WINDOWS\ServicePackFiles\i386\adsmsext.dll
                + 2004-08-19 15:09:20 263,680 ------w C:\WINDOWS\ServicePackFiles\i386\adsnt.dll
                + 2004-08-19 15:09:20 4,255 ------w C:\WINDOWS\ServicePackFiles\i386\adv01nt5.dll
                + 2004-08-19 15:09:20 3,967 ------w C:\WINDOWS\ServicePackFiles\i386\adv02nt5.dll
                + 2004-08-19 15:09:20 3,615 ------w C:\WINDOWS\ServicePackFiles\i386\adv05nt5.dll
                + 2004-08-19 15:09:20 3,647 ------w C:\WINDOWS\ServicePackFiles\i386\adv07nt5.dll
                + 2004-08-19 15:09:20 3,135 ------w C:\WINDOWS\ServicePackFiles\i386\adv08nt5.dll
                + 2004-08-19 15:09:20 3,711 ------w C:\WINDOWS\ServicePackFiles\i386\adv09nt5.dll
                + 2004-08-19 15:09:20 3,775 ------w C:\WINDOWS\ServicePackFiles\i386\adv11nt5.dll
                + 2004-08-19 15:09:20 685,056 ------w C:\WINDOWS\ServicePackFiles\i386\advapi32.dll
                + 2004-08-19 15:09:20 101,888 ------w C:\WINDOWS\ServicePackFiles\i386\advpack.dll
                + 2004-08-03 21:39:38 142,464 ------w C:\WINDOWS\ServicePackFiles\i386\aec.sys
                + 2004-08-03 22:14:16 138,496 ------w C:\WINDOWS\ServicePackFiles\i386\afd.sys
                + 2004-08-19 15:09:20 24,064 ------w C:\WINDOWS\ServicePackFiles\i386\agentanm.dll
                + 2004-08-19 15:09:20 214,016 ------w C:\WINDOWS\ServicePackFiles\i386\agentctl.dll
                + 2004-08-19 15:09:20 41,984 ------w C:\WINDOWS\ServicePackFiles\i386\agentdp2.dll
                + 2004-08-19 15:09:20 58,880 ------w C:\WINDOWS\ServicePackFiles\i386\agentdpv.dll
                + 2004-08-19 15:09:20 49,152 ------w C:\WINDOWS\ServicePackFiles\i386\agentmpx.dll
                + 2004-08-19 15:09:20 24,064 ------w C:\WINDOWS\ServicePackFiles\i386\agentpsh.dll
                + 2004-08-19 15:09:20 44,032 ------w C:\WINDOWS\ServicePackFiles\i386\agentsr.dll
                + 2004-08-19 15:09:52 256,512 ------w C:\WINDOWS\ServicePackFiles\i386\agentsvr.exe
                + 2004-08-03 22:07:42 42,368 ------w C:\WINDOWS\ServicePackFiles\i386\agp440.sys
                + 2004-08-03 22:07:44 44,928 ------w C:\WINDOWS\ServicePackFiles\i386\agpcpq.sys
                + 2004-08-19 15:09:20 24,064 ------w C:\WINDOWS\ServicePackFiles\i386\agtintl.dll
                + 2004-08-19 15:09:52 98,304 ------w C:\WINDOWS\ServicePackFiles\i386\ahui.exe
                + 2004-08-19 15:09:52 44,544 ------w C:\WINDOWS\ServicePackFiles\i386\alg.exe
                + 2004-08-03 22:07:42 42,752 ------w C:\WINDOWS\ServicePackFiles\i386\alim1541.sys
                + 2004-08-19 15:09:20 17,408 ------w C:\WINDOWS\ServicePackFiles\i386\alrsvc.dll
                + 2004-08-03 22:07:44 43,008 ------w C:\WINDOWS\ServicePackFiles\i386\amdagp.sys
                + 2004-08-19 14:52:42 41,216 ------w C:\WINDOWS\ServicePackFiles\i386\amdk6.sys
                + 2004-08-19 14:52:44 41,600 ------w C:\WINDOWS\ServicePackFiles\i386\amdk7.sys
                + 2004-08-19 15:09:20 70,656 ------w C:\WINDOWS\ServicePackFiles\i386\amstream.dll
                + 2004-08-03 21:31:20 36,224 ------w C:\WINDOWS\ServicePackFiles\i386\an983.sys
                + 2004-08-19 15:09:20 126,976 ------w C:\WINDOWS\ServicePackFiles\i386\apphelp.dll
                + 2004-08-19 15:09:20 334,336 ------w C:\WINDOWS\ServicePackFiles\i386\aqueue.dll
                + 2004-08-03 21:58:30 60,800 ------w C:\WINDOWS\ServicePackFiles\i386\arp1394.sys
                + 2004-08-19 15:08:02 8,704 ------w C:\WINDOWS\ServicePackFiles\i386\asferror.dll
                + 2004-08-19 15:09:20 65,024 ------w C:\WINDOWS\ServicePackFiles\i386\asycfilt.dll
                + 2004-08-03 22:05:04 14,336 ------w C:\WINDOWS\ServicePackFiles\i386\asyncmac.sys
                + 2004-08-19 15:09:52 25,088 ------w C:\WINDOWS\ServicePackFiles\i386\at.exe
                + 2004-08-03 21:59:44 95,360 ------w C:\WINDOWS\ServicePackFiles\i386\atapi.sys
                + 2004-08-03 21:29:30 56,623 ------w C:\WINDOWS\ServicePackFiles\i386\ati1btxx.sys
                + 2004-08-03 21:29:30 11,615 ------w C:\WINDOWS\ServicePackFiles\i386\ati1mdxx.sys
                + 2004-08-03 21:29:30 12,047 ------w C:\WINDOWS\ServicePackFiles\i386\ati1pdxx.sys
                + 2004-08-03 21:29:32 30,671 ------w C:\WINDOWS\ServicePackFiles\i386\ati1raxx.sys
                + 2004-08-03 21:29:32 63,663 ------w C:\WINDOWS\ServicePackFiles\i386\ati1rvxx.sys
                + 2004-08-03 21:29:32 26,367 ------w C:\WINDOWS\ServicePackFiles\i386\ati1snxx.sys
                + 2004-08-03 21:29:32 21,343 ------w C:\WINDOWS\ServicePackFiles\i386\ati1ttxx.sys
                + 2004-08-03 21:29:32 36,463 ------w C:\WINDOWS\ServicePackFiles\i386\ati1tuxx.sys
                + 2004-08-03 21:29:32 29,455 ------w C:\WINDOWS\ServicePackFiles\i386\ati1xbxx.sys
                + 2004-08-03 21:29:32 34,735 ------w C:\WINDOWS\ServicePackFiles\i386\ati1xsxx.sys
                + 2004-08-19 15:09:20 229,376 ------w C:\WINDOWS\ServicePackFiles\i386\ati2cqag.dll
                + 2004-08-19 15:09:20 377,984 ------w C:\WINDOWS\ServicePackFiles\i386\ati2dvaa.dll
                + 2004-08-19 15:09:20 201,728 ------w C:\WINDOWS\ServicePackFiles\i386\ati2dvag.dll
                + 2004-08-19 14:53:40 327,168 ------w C:\WINDOWS\ServicePackFiles\i386\ati2mtaa.sys
                + 2004-08-19 14:53:42 701,440 ------w C:\WINDOWS\ServicePackFiles\i386\ati2mtag.sys
                + 2004-08-19 15:09:20 870,784 ------w C:\WINDOWS\ServicePackFiles\i386\ati3d1ag.dll
                + 2004-08-19 15:09:20 1,057,760 ------w C:\WINDOWS\ServicePackFiles\i386\ati3d2ag.dll
                + 2004-08-19 15:09:20 1,888,992 ------w C:\WINDOWS\ServicePackFiles\i386\ati3duag.dll
                + 2004-08-03 21:29:28 57,856 ------w C:\WINDOWS\ServicePackFiles\i386\atinbtxx.sys
                + 2004-08-03 21:29:30 13,824 ------w C:\WINDOWS\Se
                0
                1. + 2004-08-19 15:09:34 146,432 ----a-w C:\WINDOWS\system32\msrating.dll
                  - 2002-08-30 13:00:00 421,919 ----a-w C:\WINDOWS\system32\msrd2x40.dll
                  + 2004-08-19 15:09:34 421,919 ----a-w C:\WINDOWS\system32\msrd2x40.dll
                  - 2002-08-30 13:00:00 315,466 ----a-w C:\WINDOWS\system32\msrd3x40.dll
                  + 2004-08-19 15:09:34 315,423 ----a-w C:\WINDOWS\system32\msrd3x40.dll
                  - 2002-08-30 13:00:00 552,991 ----a-w C:\WINDOWS\system32\msrepl40.dll
                  + 2004-08-19 15:09:34 552,989 ----a-w C:\WINDOWS\system32\msrepl40.dll
                  - 2002-08-30 13:00:00 10,240 ----a-w C:\WINDOWS\system32\msrle32.dll
                  + 2004-08-19 15:09:34 11,264 ----a-w C:\WINDOWS\system32\msrle32.dll
                  - 2002-08-30 13:00:00 172,032 ----a-w C:\WINDOWS\system32\mssap.dll
                  + 2004-08-19 15:09:34 134,656 ----a-w C:\WINDOWS\system32\mssap.dll
                  - 2002-08-30 13:00:00 245,760 ----a-w C:\WINDOWS\system32\msscp.dll
                  + 2004-08-19 15:10:12 356,352 ----a-w C:\WINDOWS\system32\msscp.dll
                  - 2002-08-30 13:00:00 256,512 ----a-w C:\WINDOWS\system32\mstask.dll
                  + 2004-08-19 15:09:36 281,600 ----a-w C:\WINDOWS\system32\mstask.dll
                  - 2002-08-30 13:00:00 253,983 ----a-w C:\WINDOWS\system32\mstext40.dll
                  + 2004-08-19 15:09:36 258,077 ----a-w C:\WINDOWS\system32\mstext40.dll
                  - 2002-08-30 13:00:00 496,128 ----a-w C:\WINDOWS\system32\mstime.dll
                  + 2004-08-19 15:09:36 530,432 ----a-w C:\WINDOWS\system32\mstime.dll
                  - 2002-08-30 13:00:00 9,728 ----a-w C:\WINDOWS\system32\mstinit.exe
                  + 2004-08-19 15:10:00 12,288 ----a-w C:\WINDOWS\system32\mstinit.exe
                  - 2002-08-30 13:00:00 103,936 ----a-w C:\WINDOWS\system32\mstlsapi.dll
                  + 2004-08-19 15:09:36 115,712 ----a-w C:\WINDOWS\system32\mstlsapi.dll
                  - 2002-08-30 13:00:00 393,216 ----a-w C:\WINDOWS\system32\mstsc.exe
                  + 2004-08-19 14:52:00 411,648 ----a-w C:\WINDOWS\system32\mstsc.exe
                  - 2002-08-30 13:00:00 598,016 ----a-w C:\WINDOWS\system32\mstscax.dll
                  + 2004-08-03 21:59:44 655,360 ----a-w C:\WINDOWS\system32\mstscax.dll
                  - 2002-08-30 13:00:00 183,296 ----a-w C:\WINDOWS\system32\msutb.dll
                  + 2004-08-19 15:09:36 195,584 ----a-w C:\WINDOWS\system32\msutb.dll
                  - 2002-08-30 13:00:00 108,544 ----a-w C:\WINDOWS\system32\msv1_0.dll
                  + 2004-08-19 15:09:36 129,536 ----a-w C:\WINDOWS\system32\msv1_0.dll
                  - 2002-08-30 13:00:00 50,688 ----a-w C:\WINDOWS\system32\msvcirt.dll
                  + 2004-08-19 15:09:36 54,784 ----a-w C:\WINDOWS\system32\msvcirt.dll
                  - 2002-08-30 13:00:00 401,462 ----a-w C:\WINDOWS\system32\msvcp60.dll
                  + 2004-08-19 15:09:36 413,696 ----a-w C:\WINDOWS\system32\msvcp60.dll
                  - 2002-08-30 13:00:00 323,072 ----a-w C:\WINDOWS\system32\msvcrt.dll
                  + 2004-08-19 15:09:36 343,040 ----a-w C:\WINDOWS\system32\msvcrt.dll
                  - 2002-08-30 13:00:00 65,024 ----a-w C:\WINDOWS\system32\msvcrt40.dll
                  + 2004-08-03 21:58:26 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll
                  - 2002-08-30 13:00:00 114,688 ----a-w C:\WINDOWS\system32\msvfw32.dll
                  + 2004-08-19 15:09:36 121,856 ----a-w C:\WINDOWS\system32\msvfw32.dll
                  - 2003-02-17 09:16:28 1,230,336 ----a-w C:\WINDOWS\system32\msvidctl.dll
                  + 2004-08-19 15:09:36 1,433,600 ----a-w C:\WINDOWS\system32\msvidctl.dll
                  - 2002-08-30 13:00:00 66,048 ----a-w C:\WINDOWS\system32\msw3prt.dll
                  + 2004-08-19 15:09:36 72,704 ----a-w C:\WINDOWS\system32\msw3prt.dll
                  - 2002-08-30 13:00:00 831,562 ----a-w C:\WINDOWS\system32\mswdat10.dll
                  + 2004-08-19 15:09:36 831,519 ----a-w C:\WINDOWS\system32\mswdat10.dll
                  - 2002-12-11 23:14:32 324,096 ----a-w C:\WINDOWS\system32\mswebdvd.dll
                  + 2004-08-19 15:09:36 204,800 ----a-w C:\WINDOWS\system32\mswebdvd.dll
                  - 2002-08-30 13:00:00 155,648 ----a-w C:\WINDOWS\system32\mswmdm.dll
                  + 2004-08-19 15:09:36 246,272 ----a-w C:\WINDOWS\system32\mswmdm.dll
                  - 2002-08-30 13:00:00 230,912 ----a-w C:\WINDOWS\system32\mswsock.dll
                  + 2004-08-19 15:09:36 247,808 ----a-w C:\WINDOWS\system32\mswsock.dll
                  - 2002-08-30 13:00:00 614,672 ----a-w C:\WINDOWS\system32\mswstr10.dll
                  + 2004-08-19 15:09:36 614,429 ----a-w C:\WINDOWS\system32\mswstr10.dll
                  - 2002-08-30 13:00:00 344,095 ----a-w C:\WINDOWS\system32\msxbde40.dll
                  + 2004-08-19 15:09:36 348,189 ----a-w C:\WINDOWS\system32\msxbde40.dll
                  - 2002-08-30 13:00:00 495,376 ----a-w C:\WINDOWS\system32\msxml.dll
                  + 2004-08-19 15:09:36 506,368 ----a-w C:\WINDOWS\system32\msxml.dll
                  - 2002-08-30 13:00:00 699,392 ----a-w C:\WINDOWS\system32\msxml2.dll
                  + 2004-08-19 15:09:36 701,440 ----a-w C:\WINDOWS\system32\msxml2.dll
                  - 2002-08-30 13:00:00 1,122,304 ----a-w C:\WINDOWS\system32\msxml3.dll
                  + 2006-09-13 05:10:12 1,110,528 ----a-w C:\WINDOWS\system32\msxml3.dll
                  - 2003-02-17 09:16:28 16,896 ----a-w C:\WINDOWS\system32\msyuv.dll
                  + 2004-08-19 15:09:36 17,408 ----a-w C:\WINDOWS\system32\msyuv.dll
                  - 2002-08-30 13:00:00 61,440 ----a-w C:\WINDOWS\system32\mtxclu.dll
                  + 2006-03-01 19:43:52 66,560 ----a-w C:\WINDOWS\system32\mtxclu.dll
                  - 2002-08-30 13:00:00 83,968 ----a-w C:\WINDOWS\system32\mtxoci.dll
                  + 2006-03-01 19:43:52 91,136 ----a-w C:\WINDOWS\system32\mtxoci.dll
                  + 2004-08-19 15:09:36 1,737,856 ------w C:\WINDOWS\system32\mtxparhd.dll
                  + 2004-08-19 15:09:14 197,632 ------w C:\WINDOWS\system32\mui\[u]0/u41e\xpsp1res.dll
                  + 2004-08-19 15:09:16 2,897,920 ------w C:\WINDOWS\system32\mui\[u]0/u41e\xpsp2res.dll
                  - 2002-08-30 13:00:00 89,088 ----a-w C:\WINDOWS\system32\mydocs.dll
                  + 2004-08-19 15:09:36 91,648 ----a-w C:\WINDOWS\system32\mydocs.dll
                  - 2002-08-30 13:00:00 52,736 ----a-w C:\WINDOWS\system32\narrator.exe
                  + 2004-08-19 15:10:00 55,296 ----a-w C:\WINDOWS\system32\narrator.exe
                  - 2002-08-30 13:00:00 42,496 ----a-w C:\WINDOWS\system32\ncobjapi.dll
                  + 2004-08-19 15:09:36 36,352 ----a-w C:\WINDOWS\system32\ncobjapi.dll
                  - 2002-08-30 13:00:00 15,872 ----a-w C:\WINDOWS\system32\nddeapi.dll
                  + 2004-08-19 15:09:36 18,432 ----a-w C:\WINDOWS\system32\nddeapi.dll
                  - 2002-08-30 13:00:00 4,096 ----a-w C:\WINDOWS\system32\nddeapir.exe
                  + 2004-08-19 15:10:00 4,096 ----a-w C:\WINDOWS\system32\nddeapir.exe
                  - 2002-08-30 13:00:00 16,896 ----a-w C:\WINDOWS\system32\nddenb32.dll
                  + 2004-08-19 15:09:36 19,456 ----a-w C:\WINDOWS\system32\nddenb32.dll
                  - 2002-08-30 13:00:00 39,424 ----a-w C:\WINDOWS\system32\net.exe
                  + 2004-08-19 15:10:00 42,496 ----a-w C:\WINDOWS\system32\net.exe
                  - 2002-08-30 13:00:00 115,200 ----a-w C:\WINDOWS\system32\net1.exe
                  + 2004-08-19 15:10:00 124,928 ----a-w C:\WINDOWS\system32\net1.exe
                  - 2002-08-30 13:00:00 309,248 ----a-w C:\WINDOWS\system32\netapi32.dll
                  + 2006-07-14 15:41:06 332,288 ----a-w C:\WINDOWS\system32\netapi32.dll
                  - 2002-08-30 13:00:00 595,968 ----a-w C:\WINDOWS\system32\netcfgx.dll
                  + 2004-08-19 15:09:36 633,856 ----a-w C:\WINDOWS\system32\netcfgx.dll
                  - 2002-08-30 13:00:00 109,056 ----a-w C:\WINDOWS\system32\netdde.exe
                  + 2004-08-19 15:10:00 114,176 ----a-w C:\WINDOWS\system32\netdde.exe
                  - 2002-08-30 13:00:00 140,288 ----a-w C:\WINDOWS\system32\netid.dll
                  + 2004-08-19 15:09:36 144,896 ----a-w C:\WINDOWS\system32\netid.dll
                  - 2002-08-30 13:00:00 399,360 ----a-w C:\WINDOWS\system32\netlogon.dll
                  + 2004-08-19 15:09:38 407,040 ----a-w C:\WINDOWS\system32\netlogon.dll
                  - 2002-08-30 13:00:00 154,112 ----a-w C:\WINDOWS\system32\netman.dll
                  + 2005-08-22 18:35:10 197,632 ----a-w C:\WINDOWS\system32\netman.dll
                  - 2002-08-30 13:00:00 867,840 ----a-w C:\WINDOWS\system32\netplwiz.dll
                  + 2004-08-19 15:09:38 885,248 ----a-w C:\WINDOWS\system32\netplwiz.dll
                  - 2002-08-30 13:00:00 10,752 ----a-w C:\WINDOWS\system32\netrap.dll
                  + 2004-08-19 15:09:38 12,288 ----a-w C:\WINDOWS\system32\netrap.dll
                  - 2002-08-30 13:00:00 329,728 ----a-w C:\WINDOWS\system32\netsetup.exe
                  + 2004-08-19 15:12:34 332,800 ----a-w C:\WINDOWS\system32\netsetup.exe
                  - 2002-08-30 13:00:00 85,504 ----a-w C:\WINDOWS\system32\netsh.exe
                  + 2004-08-19 15:10:00 88,576 ----a-w C:\WINDOWS\system32\netsh.exe
                  - 2002-08-30 13:00:00 1,638,400 ----a-w C:\WINDOWS\system32\netshell.dll
                  + 2004-08-19 15:09:38 1,723,904 ----a-w C:\WINDOWS\system32\netshell.dll
                  - 2002-08-30 13:00:00 31,744 ----a-w C:\WINDOWS\system32\netstat.exe
                  + 2004-08-19 15:10:00 37,888 ----a-w C:\WINDOWS\system32\netstat.exe
                  - 2002-08-30 13:00:00 77,312 ----a-w C:\WINDOWS\system32\netui0.dll
                  + 2004-08-19 15:09:38 83,456 ----a-w C:\WINDOWS\system32\netui0.dll
                  - 2002-08-30 13:00:00 230,400 ----a-w C:\WINDOWS\system32\netui1.dll
                  + 2004-08-19 15:09:38 245,760 ----a-w C:\WINDOWS\system32\netui1.dll
                  - 2002-08-30 13:00:00 241,152 ----a-w C:\WINDOWS\system32\newdev.dll
                  + 2004-08-19 15:09:38 251,392 ----a-w C:\WINDOWS\system32\newdev.dll
                  - 2002-08-30 13:00:00 95,744 ----a-w C:\WINDOWS\system32\nlhtml.dll
                  + 2004-08-19 15:09:38 103,936 ----a-w C:\WINDOWS\system32\nlhtml.dll
                  - 2002-08-30 13:00:00 24,576 ----a-w C:\WINDOWS\system32\nmmkcert.dll
                  + 2004-08-19 15:09:38 28,672 ----a-w C:\WINDOWS\system32\nmmkcert.dll
                  - 2002-08-30 13:00:00 67,584 ----a-w C:\WINDOWS\system32\notepad.exe
                  + 2004-08-19 15:10:00 70,656 ----a-w C:\WINDOWS\system32\notepad.exe
                  - 2002-08-30 13:00:00 54,272 ----a-w C:\WINDOWS\system32\npp\ndisnpp.dll
                  + 2004-08-19 15:09:36 57,344 ----a-w C:\WINDOWS\system32\npp\ndisnpp.dll
                  - 2002-08-30 13:00:00 13,824 ----a-w C:\WINDOWS\system32\npp\nppagent.exe
                  + 2004-08-19 15:10:00 15,360 ----a-w C:\WINDOWS\system32\npp\nppagent.exe
                  - 2002-08-30 13:00:00 49,664 ----a-w C:\WINDOWS\system32\npptools.dll
                  + 2004-08-19 15:09:38 55,296 ----a-w C:\WINDOWS\system32\npptools.dll
                  - 2002-08-30 13:00:00 74,240 ----a-w C:\WINDOWS\system32\nslookup.exe
                  + 2004-08-19 15:10:00 79,360 ----a-w C:\WINDOWS\system32\nslookup.exe
                  - 2002-08-30 13:00:00 693,760 ----a-w C:\WINDOWS\system32\ntdll.dll
                  + 2004-08-19 15:09:16 733,184 ----a-w C:\WINDOWS\system32\ntdll.dll
                  - 2002-08-30 13:00:00 64,512 ----a-w C:\WINDOWS\system32\ntdsapi.dll
                  + 2004-08-19 15:09:38 67,072 ----a-w C:\WINDOWS\system32\ntdsapi.dll
                  - 2002-08-30 13:00:00 33,968 ----a-w C:\WINDOWS\system32\ntio.sys
                  + 2004-08-03 21:45:26 34,000 ----a-w C:\WINDOWS\system32\ntio.sys
                  - 2002-08-30 13:00:00 34,528 ----a-w C:\WINDOWS\system32\ntio404.sys
                  + 2004-08-03 21:45:16 34,560 ----a-w C:\WINDOWS\system32\ntio404.sys
                  - 2002-08-30 13:00:00 35,632 ----a-w C:\WINDOWS\system32\ntio411.sys
                  + 2004-08-03 21:45:12 35,648 ----a-w C:\WINDOWS\system32\ntio411.sys
                  - 2002-08-30 13:00:00 35,392 ----a-w C:\WINDOWS\system32\ntio412.sys
                  + 2004-08-03 21:45:16 35,424 ----a-w C:\WINDOWS\system32\ntio412.sys
                  - 2002-08-30 13:00:00 34,528 ----a-w C:\WINDOWS\system32\ntio804.sys
                  + 2004-08-03 21:45:14 34,560 ----a-w C:\WINDOWS\system32\ntio804.sys
                  - 2002-12-12 12:23:52 1,951,872 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
                  + 2005-03-02 18:07:56 2,058,880 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
                  - 2002-08-30 13:00:00 38,400 ----a-w C:\WINDOWS\system32\ntlanman.dll
                  + 2004-08-19 15:09:38 43,520 ----a-w C:\WINDOWS\system32\ntlanman.dll
                  - 2002-08-30 13:00:00 6,656 ----a-w C:\WINDOWS\system32\ntlsapi.dll
                  + 2004-08-19 15:09:38 8,192 ----a-w C:\WINDOWS\system32\ntlsapi.dll
                  - 2002-08-30 13:00:00 113,152 ----a-w C:\WINDOWS\system32\ntmarta.dll
                  + 2004-08-19 15:09:38 119,808 ----a-w C:\WINDOWS\system32\ntmarta.dll
                  - 2002-08-30 13:00:00 38,400 ----a-w C:\WINDOWS\system32\ntmsapi.dll
                  + 2004-08-19 15:09:38 40,960 ----a-w C:\WINDOWS\system32\ntmsapi.dll
                  - 2002-08-30 13:00:00 167,936 ----a-w C:\WINDOWS\system32\ntmsdba.dll
                  + 2004-08-19 15:09:38 181,248 ----a-w C:\WINDOWS\system32\ntmsdba.dll
                  - 2002-08-30 13:00:00 468,480 ----a-w C:\WINDOWS\system32\ntmsmgr.dll
                  + 2004-08-19 15:09:38 496,640 ----a-w C:\WINDOWS\system32\ntmsmgr.dll
                  - 2002-08-30 13:00:00 395,776 ----a-w C:\WINDOWS\system32\ntmssvc.dll
                  + 2004-08-19 15:09:38 438,272 ----a-w C:\WINDOWS\system32\ntmssvc.dll
                  - 2002-12-12 12:23:46 1,928,064 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
                  + 2005-03-02 18:08:06 2,181,376 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
                  - 2002-08-30 13:00:00 81,408 ----a-w C:\WINDOWS\system32\ntprint.dll
                  + 2004-08-19 15:09:38 91,648 ----a-w C:\WINDOWS\system32\ntprint.dll
                  - 2002-08-30 13:00:00 139,776 ----a-w C:\WINDOWS\system32\ntshrui.dll
                  + 2004-08-19 15:09:38 145,920 ----a-w C:\WINDOWS\system32\ntshrui.dll
                  - 2002-08-30 13:00:00 396,800 ----a-w C:\WINDOWS\system32\ntvdm.exe
                  + 2004-08-19 15:10:00 420,864 ----a-w C:\WINDOWS\system32\ntvdm.exe
                  - 2002-08-30 13:00:00 137,216 ----a-w C:\WINDOWS\system32\nwprovau.dll
                  + 2004-08-19 15:09:38 147,968 ----a-w C:\WINDOWS\system32\nwprovau.dll
                  - 2002-08-30 13:00:00 329,728 ----a-w C:\WINDOWS\system32\oakley.dll
                  + 2004-08-19 15:09:38 267,776 ----a-w C:\WINDOWS\system32\oakley.dll
                  - 2002-08-30 13:00:00 274,432 ----a-w C:\WINDOWS\system32\objsel.dll
                  + 2004-08-19 15:09:38 288,768 ----a-w C:\WINDOWS\system32\objsel.dll
                  - 2002-08-30 13:00:00 88,576 ----a-w C:\WINDOWS\system32\occache.dll
                  + 2004-08-19 15:09:38 97,280 ----a-w C:\WINDOWS\system32\occache.dll
                  - 2002-08-30 13:00:00 200,704 ----a-w C:\WINDOWS\system32\odbc32.dll
                  + 2004-08-19 15:09:38 249,856 ----a-w C:\WINDOWS\system32\odbc32.dll
                  - 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\odbc32gt.dll
                  + 2004-08-19 15:09:38 16,384 ----a-w C:\WINDOWS\system32\odbc32gt.dll
                  - 2002-08-30 13:00:00 32,768 ----a-w C:\WINDOWS\system32\odbcad32.exe
                  + 2004-08-19 15:10:00 32,768 ----a-w C:\WINDOWS\system32\odbcad32.exe
                  - 2002-08-30 13:00:00 24,576 ----a-w C:\WINDOWS\system32\odbcbcp.dll
                  + 2004-08-19 15:09:38 24,576 ----a-w C:\WINDOWS\system32\odbcbcp.dll
                  - 2002-08-30 13:00:00 122,880 ----a-w C:\WINDOWS\system32\odbcconf.dll
                  + 2004-08-19 15:09:38 135,168 ----a-w C:\WINDOWS\system32\odbcconf.dll
                  - 2002-08-30 13:00:00 53,248 ----a-w C:\WINDOWS\system32\odbcconf.exe
                  + 2004-08-19 15:10:00 69,632 ----a-w C:\WINDOWS\system32\odbcconf.exe
                  - 2002-08-30 13:00:00 94,208 ----a-w C:\WINDOWS\system32\odbccp32.dll
                  + 2004-08-19 15:09:38 106,496 ----a-w C:\WINDOWS\system32\odbccp32.dll
                  - 2002-08-30 13:00:00 61,440 ----a-w C:\WINDOWS\system32\odbccr32.dll
                  + 2004-08-19 15:09:38 65,536 ----a-w C:\WINDOWS\system32\odbccr32.dll
                  - 2002-08-30 13:00:00 61,440 ----a-w C:\WINDOWS\system32\odbccu32.dll
                  + 2004-08-19 15:09:38 65,536 ----a-w C:\WINDOWS\system32\odbccu32.dll
                  - 2002-08-30 13:00:00 98,304 ----a-w C:\WINDOWS\system32\odbcint.dll
                  + 2004-08-19 15:08:44 98,304 ----a-w C:\WINDOWS\system32\odbcint.dll
                  - 2002-08-30 13:00:00 61,712 ----a-w C:\WINDOWS\system32\odbcji32.dll
                  + 2004-08-19 15:08:44 61,712 ----a-w C:\WINDOWS\system32\odbcji32.dll
                  - 2002-08-30 13:00:00 270,365 ----a-w C:\WINDOWS\system32\odbcjt32.dll
                  + 2004-08-19 15:09:38 278,559 ----a-w C:\WINDOWS\system32\odbcjt32.dll
                  - 2002-08-30 13:00:00 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
                  + 2004-08-19 15:08:44 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
                  - 2002-08-30 13:00:00 147,456 ----a-w C:\WINDOWS\system32\odbctrac.dll
                  + 2004-08-19 15:09:38 147,456 ----a-w C:\WINDOWS\system32\odbctrac.dll
                  - 2002-08-30 13:00:00 20,554 ----a-w C:\WINDOWS\system32\oddbse32.dll
                  + 2004-08-19 15:09:38 20,511 ----a-w C:\WINDOWS\system32\oddbse32.dll
                  - 2002-08-30 13:00:00 20,553 ----a-w C:\WINDOWS\system32\odexl32.dll
                  + 2004-08-19 15:09:38 20,510 ----a-w C:\WINDOWS\system32\odexl32.dll
                  - 2002-08-30 13:00:00 20,553 ----a-w C:\WINDOWS\system32\odfox32.dll
                  + 2004-08-19 15:09:38 20,510 ----a-w C:\WINDOWS\system32\odfox32.dll
                  - 2002-08-30 13:00:00 20,553 ----a-w C:\WINDOWS\system32\odpdx32.dll
                  + 2004-08-19 15:09:38 20,510 ----a-w C:\WINDOWS\system32\odpdx32.dll
                  - 2002-08-30 13:00:00 20,554 ----a-w C:\WINDOWS\system32\odtext32.dll
                  + 2004-08-19 15:09:38 20,511 ----a-w C:\WINDOWS\system32\odtext32.dll
                  - 2002-08-30 13:00:00 109,568 ----a-w C:\WINDOWS\system32\offfilt.dll
                  + 2004-08-19 15:09:38 120,832 ----a-w C:\WINDOWS\system32\offfilt.dll
                  - 2002-08-30 13:00:00 1,169,920 ----a-w C:\WINDOWS\system32\ole32.dll
                  + 2005-07-26 04:40:00 1,284,608 ----a-w C:\WINDOWS\system32\ole32.dll
                  - 2002-08-30 13:00:00 569,344 ----a-w C:\WINDOWS\system32\oleaut32.dll
                  + 2004-08-19 15:09:38 553,472 ----a-w C:\WINDOWS\system32\oleaut32.dll
                  - 2002-08-30 13:00:00 69,120 ----a-w C:\WINDOWS\system32\olecli32.dll
                  + 2005-07-26 04:40:00 75,264 ----a-w C:\WINDOWS\system32\olecli32.dll
                  - 2002-08-30 13:00:00 34,304 ----a-w C:\WINDOWS\system32\olecnv32.dll
                  + 2005-07-26 04:40:00 37,888 ----a-w C:\WINDOWS\system32\olecnv32.dll
                  - 2002-08-30 13:00:00 101,888 ----a-w C:\WINDOWS\system32\oleprn.dll
                  + 2004-08-19 15:09:38 110,592 ----a-w C:\WINDOWS\system32\oleprn.dll
                  - 2002-08-30 13:00:00 106,496 ----a-w C:\WINDOWS\system32\olepro32.dll
                  + 2004-08-19 15:09:38 83,456 ----a-w C:\WINDOWS\system32\olepro32.dll
                  - 2002-08-30 13:00:00 112,128 ----a-w C:\WINDOWS\system32\oobe\msobcomm.dll
                  + 2004-08-19 15:09:34 122,368 ----a-w C:\WINDOWS\system32\oobe\msobcomm.dll
                  - 2002-08-30 13:00:00 14,336 ----a-w C:\WINDOWS\system32\oobe\msobdl.dll
                  + 2004-08-19 15:09:34 16,384 ----a-w C:\WINDOWS\system32\oobe\msobdl.dll
                  - 2002-08-30 13:00:00 538,112 ----a-w C:\WINDOWS\system32\oobe\msobmain.dll
                  + 2004-08-19 15:09:34 563,200 ----a-w C:\WINDOWS\system32\oobe\msobmain.dll
                  - 2002-08-30 13:00:00 28,160 ----a-w C:\WINDOWS\system32\oobe\msobshel.dll
                  + 2004-08-19 15:09:34 30,720 ----a-w C:\WINDOWS\system32\oobe\msobshel.dll
                  - 2002-08-30 13:00:00 16,896 ----a-w C:\WINDOWS\system32\oobe\msobweb.dll
                  + 2004-08-19 15:09:34 18,944 ----a-w C:\WINDOWS\system32\oobe\msobweb.dll
                  - 2002-08-30 13:00:00 50,176 ----a-w C:\WINDOWS\system32\oobe\oobebaln.exe
                  + 2004-08-19 15:10:00 51,712 ----a-w C:\WINDOWS\system32\oobe\oobebaln.exe
                  - 2002-08-30 13:00:00 686,080 ----a-w C:\WINDOWS\system32\opengl32.dll
                  + 2004-08-19 15:09:38 713,728 ----a-w C:\WINDOWS\system32\opengl32.dll
                  - 2002-08-30 13:00:00 213,504 ----a-w C:\WINDOWS\system32\osk.exe
                  + 2004-08-19 15:10:02 216,576 ----a-w C:\WINDOWS\system32\osk.exe
                  - 2002-08-30 13:00:00 62,464 ----a-w C:\WINDOWS\system32\osuninst.dll
                  + 2004-08-19 15:09:38 68,096 ----a-w C:\WINDOWS\system32\osuninst.dll
                  + 2004-08-19 15:09:38 116,224 ------w C:\WINDOWS\system32\p2p.dll
                  + 2004-08-19 15:09:38 86,016 ------w C:\WINDOWS\system32\p2pgasvc.dll
                  + 2004-08-19 15:09:38 312,320 ------w C:\WINDOWS\system32\p2pgraph.dll
                  + 2004-08-19 15:09:38 88,064 ------w C:\WINDOWS\system32\p2pnetsh.dll
                  + 2004-08-19 15:09:38 526,848 ------w C:\WINDOWS\system32\p2psvc.dll
                  - 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\packager.exe
                  + 2004-08-19 15:10:02 59,904 ----a-w C:\WINDOWS\system32\packager.exe
                  - 2002-08-30 13:00:00 60,928 ----a-w C:\WINDOWS\system32\pautoenr.dll
                  + 2004-08-19 15:09:38 65,024 ----a-w C:\WINDOWS\system32\pautoenr.dll
                  - 2002-08-30 13:00:00 257,536 ----a-w C:\WINDOWS\system32\pdh.dll
                  + 2004-08-19 15:09:38 286,208 ----a-w C:\WINDOWS\system32\pdh.dll
                  - 2008-01-13 12:31:24 40,326 ----a-w C:\WINDOWS\system32\perfc009.dat
                  + 2008-03-19 23:26:14 39,808 ----a-w C:\WINDOWS\system32\perfc009.dat
                  - 2008-01-13 12:31:24 49,054 ----a-w C:\WINDOWS\system32\perfc00C.dat
                  + 2008-03-19 23:26:16 48,286 ----a-w C:\WINDOWS\system32\perfc00C.dat
                  - 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\system32\perfctrs.dll
                  + 2004-08-19 15:09:38 42,496 ----a-w C:\WINDOWS\system32\perfctrs.dll
                  - 2002-08-30 13:00:00 24,064 ----a-w C:\WINDOWS\system32\perfdisk.dll
                  + 2004-08-19 15:09:38 27,136 ----a-w C:\WINDOWS\system32\perfdisk.dll
                  - 2008-01-13 12:31:24 311,938 ----a-w C:\WINDOWS\system32\perfh009.dat
                  + 2008-03-19 23:26:14 311,036 ----a-w C:\WINDOWS\system32\perfh009.dat
                  - 2008-01-13 12:31:24 368,314 ----a-w C:\WINDOWS\system32\perfh00C.dat
                  + 2008-03-19 23:26:16 368,314 ----a-w C:\WINDOWS\system32\perfh00C.dat
                  - 2002-08-30 13:00:00 14,336 ----a-w C:\WINDOWS\system32\perfmon.exe
                  + 2004-08-19 15:10:02 15,872 ----a-w C:\WINDOWS\system32\perfmon.exe
                  - 2002-08-30 13:00:00 24,576 ----a-w C:\WINDOWS\system32\perfos.dll
                  + 2004-08-19 15:09:38 26,624 ----a-w C:\WINDOWS\system32\perfos.dll
                  - 2002-08-30 13:00:00 33,280 ----a-w C:\WINDOWS\system32\perfproc.dll
                  + 2004-08-19 15:09:38 35,840 ----a-w C:\WINDOWS\system32\perfproc.dll
                  - 2002-08-30 13:00:00 166,912 ----a-w C:\WINDOWS\system32\photowiz.dll
                  + 2004-08-19 15:09:38 172,032 ----a-w C:\WINDOWS\system32\photowiz.dll
                  - 2002-08-30 13:00:00 31,744 ----a-w C:\WINDOWS\system32\pid.dll
                  + 2004-08-19 15:09:38 35,328 ----a-w C:\WINDOWS\system32\pid.dll
                  - 2002-08-30 13:00:00 27,648 ----a-w C:\WINDOWS\system32\pidgen.dll
                  + 2004-08-03 22:04:42 24,064 ----a-w C:\WINDOWS\system32\pidgen.dll
                  - 2002-08-30 13:00:00 17,920 ----a-w C:\WINDOWS\system32\ping.exe
                  + 2004-08-19 15:10:02 19,456 ----a-w C:\WINDOWS\system32\ping.exe
                  - 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\pjlmon.dll
                  + 2004-08-19 15:09:38 15,360 ----a-w C:\WINDOWS\system32\pjlmon.dll
                  - 2002-08-30 13:00:00 34,304 ----a-w C:\WINDOWS\system32\pngfilt.dll
                  + 2004-08-19 15:09:38 39,424 ----a-w C:\WINDOWS\system32\pngfilt.dll
                  + 2004-08-19 15:09:38 48,640 ------w C:\WINDOWS\system32\pnrpnsp.dll
                  - 2002-08-30 13:00:00 88,576 ----a-w C:\WINDOWS\system32\polstore.dll
                  + 2004-08-19 15:09:38 106,496 ----a-w C:\WINDOWS\system32\polstore.dll
                  + 2004-08-19 15:10:02 49,152 ------w C:\WINDOWS\system32\powercfg.exe
                  - 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\powrprof.dll
                  + 2004-08-19 15:09:40 17,408 ----a-w C:\WINDOWS\system32\powrprof.dll
                  - 2002-08-30 13:00:00 540,160 ----a-w C:\WINDOWS\system32\printui.dll
                  + 2004-08-19 15:09:40 578,560 ----a-w C:\WINDOWS\system32\printui.dll
                  - 2002-08-30 13:00:00 28,672 ----a-w C:\WINDOWS\system32\profmap.dll
                  + 2004-08-19 15:09:40 27,648 ----a-w C:\WINDOWS\system32\profmap.dll
                  - 2002-08-30 13:00:00 208,896 ----a-w C:\WINDOWS\system32\progman.exe
                  + 2004-08-19 15:10:02 109,568 ----a-w C:\WINDOWS\system32\progman.exe
                  - 2002-08-30 13:00:00 45,568 ----a-w C:\WINDOWS\system32\proquota.exe
                  + 2004-08-19 15:10:04 50,688 ----a-w C:\WINDOWS\system32\proquota.exe
                  + 2004-08-19 15:10:04 9,728 ------w C:\WINDOWS\system32\proxycfg.exe
                  - 2002-08-30 13:00:00 17,408 ----a-w C:\WINDOWS\system32\psapi.dll
                  + 2004-08-19 15:09:40 23,040 ----a-w C:\WINDOWS\system32\psapi.dll
                  - 2002-08-30 13:00:00 84,992 ----a-w C:\WINDOWS\system32\psbase.dll
                  + 2004-08-19 15:09:40 98,816 ----a-w C:\WINDOWS\system32\psbase.dll
                  - 2003-02-17 09:16:28 354,816 ----a-w C:\WINDOWS\system32\psisdecd.dll
                  + 2004-08-19 15:09:40 363,520 ----a-w C:\WINDOWS\system32\psisdecd.dll
                  - 2002-08-30 13:00:00 37,888 ----a-w C:\WINDOWS\system32\pstorec.dll
                  + 2004-08-19 15:09:40 43,520 ----a-w C:\WINDOWS\system32\pstorec.dll
                  - 2002-08-30 13:00:00 25,600 ----a-w C:\WINDOWS\system32\pstorsvc.dll
                  + 2004-08-19 15:09:40 34,304 ----a-w C:\WINDOWS\system32\pstorsvc.dll
                  - 2002-12-11 23:14:32 173,056 ----a-w C:\WINDOWS\system32\qasf.dll
                  + 2004-08-19 15:09:40 237,568 ----a-w C:\WINDOWS\system32\qasf.dll
                  - 2002-12-11 23:14:32 257,024 ----a-w C:\WINDOWS\system32\qcap.dll
                  + 2004-08-19 15:09:40 192,512 ----a-w C:\WINDOWS\system32\qcap.dll
                  - 2002-12-11 23:14:32 311,808 ----a-w C:\WINDOWS\system32\qdv.dll
                  + 2004-08-19 15:09:40 279,040 ----a-w C:\WINDOWS\system32\qdv.dll
                  - 2003-05-30 08:00:02 449,024 ----a-w C:\WINDOWS\system32\qdvd.dll
                  + 2004-08-19 15:09:40 386,048 ----a-w C:\WINDOWS\system32\qdvd.dll
                  - 2002-12-11 23:14:32 1,798,144 ----a-w C:\WINDOWS\system32\qedit.dll
                  + 2004-08-19 15:09:40 563,200 ----a-w C:\WINDOWS\system32\qedit.dll
                  - 2002-12-11 23:14:32 733,184 ----a-w C:\WINDOWS\system32\qedwipes.dll
                  + 2004-08-19 15:08:48 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll
                  - 2004-07-01 22:08:14 360,960 ----a-w C:\WINDOWS\system32\qmgr.dll
                  + 2004-08-19 15:09:40 382,464 ----a-w C:\WINDOWS\system32\qmgr.dll
                  - 2004-07-01 22:08:14 17,408 ----a-w C:\WINDOWS\system32\qmgrprxy.dll
                  + 2004-08-19 15:09:40 18,944 ----a-w C:\WINDOWS\system32\qmgrprxy.dll
                  - 2002-08-30 13:00:00 19,456 ----a-w C:\WINDOWS\system32\qprocess.exe
                  + 2004-08-19 15:10:04 20,992 ----a-w C:\WINDOWS\system32\qprocess.exe
                  - 2003-05-30 08:00:02 1,962,496 ----a-w C:\WINDOWS\system32\quartz.dll
                  + 2004-08-19 15:09:40 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
                  - 2002-08-30 13:00:00 1,354,240 ----a-w C:\WINDOWS\system32\query.dll
                  + 2006-06-22 05:13:46 1,440,768 ----a-w C:\WINDOWS\system32\query.dll
                  - 2002-08-30 13:00:00 33,792 ----a-w C:\WINDOWS\system32\racpldlg.dll
                  + 2004-08-19 15:09:40 43,520 ----a-w C:\WINDOWS\system32\racpldlg.dll
                  - 2002-08-30 13:00:00 6,144 ----a-w C:\WINDOWS\system32\rasadhlp.dll
                  + 2006-06-26 17:41:32 8,192 ----a-w C:\WINDOWS\system32\rasadhlp.dll
                  - 2002-08-30 13:00:00 217,088 ----a-w C:\WINDOWS\system32\rasapi32.dll
                  + 2004-08-19 15:09:40 237,056 ----a-w C:\WINDOWS\system32\rasapi32.dll
                  - 2002-08-30 13:00:00 82,944 ----a-w C:\WINDOWS\system32\rasauto.dll
                  + 2004-08-19 15:09:40 89,088 ----a-w C:\WINDOWS\system32\rasauto.dll
                  - 2002-08-30 13:00:00 57,856 ----a-w C:\WINDOWS\system32\raschap.dll
                  + 2004-08-19 15:09:40 69,632 ----a-w C:\WINDOWS\system32\raschap.dll
                  - 2002-08-30 13:00:00 658,944 ----a-w C:\WINDOWS\system32\rasdlg.dll
                  + 2004-08-19 15:09:40 685,056 ----a-w C:\WINDOWS\system32\rasdlg.dll
                  - 2002-08-30 13:00:00 55,808 ----a-w C:\WINDOWS\system32\rasman.dll
                  + 2004-08-19 15:09:40 61,440 ----a-w C:\WINDOWS\system32\rasman.dll
                  - 2002-08-30 13:00:00 158,720 ----a-w C:\WINDOWS\system32\rasmans.dll
                  + 2004-08-19 15:09:40 174,080 ----a-w C:\WINDOWS\system32\rasmans.dll
                  - 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\rasphone.exe
                  + 2004-08-19 15:10:04 57,344 ----a-w C:\WINDOWS\system32\rasphone.exe
                  - 2002-08-30 13:00:00 193,536 ----a-w C:\WINDOWS\system32\rasppp.dll
                  + 2004-08-19 15:09:40 206,336 ----a-w C:\WINDOWS\system32\rasppp.dll
                  - 2002-08-30 13:00:00 13,824 ----a-w C:\WINDOWS\system32\rassapi.dll
                  + 2004-08-19 15:09:40 16,896 ----a-w C:\WINDOWS\system32\rassapi.dll
                  - 2002-08-30 13:00:00 54,272 ----a-w C:\WINDOWS\system32\rastapi.dll
                  + 2004-08-19 15:09:40 58,880 ----a-w C:\WINDOWS\system32\rastapi.dll
                  - 2002-08-30 13:00:00 92,160 ----a-w C:\WINDOWS\system32\rastls.dll
                  + 2004-08-19 15:09:40 113,152 ----a-w C:\WINDOWS\system32\rastls.dll
                  - 2002-08-30 13:00:00 96,768 ----a-w C:\WINDOWS\system32\rcbdyctl.dll
                  + 2004-08-19 15:09:40 103,424 ----a-w C:\WINDOWS\system32\rcbdyctl.dll
                  - 2002-08-30 13:00:00 34,304 ----a-w C:\WINDOWS\system32\rcimlby.exe
                  + 2004-08-19 15:10:04 35,840 ----a-w C:\WINDOWS\system32\rcimlby.exe
                  - 2002-08-30 13:00:00 21,504 ----a-w C:\WINDOWS\system32\rcp.exe
                  + 2004-08-19 15:10:04 23,040 ----a-w C:\WINDOWS\system32\rcp.exe
                  - 2002-08-30 13:00:00 135,680 ----a-w C:\WINDOWS\system32\rdchost.dll
                  + 2004-08-19 15:09:40 147,968 ----a-w C:\WINDOWS\system32\rdchost.dll
                  - 2002-08-30 13:00:00 44,032 ----a-w C:\WINDOWS\system32\rdpclip.exe
                  + 2004-08-19 15:10:04 62,464 ----a-w C:\WINDOWS\system32\rdpclip.exe
                  - 2002-08-30 13:00:00 87,304 ----a-w C:\WINDOWS\system32\rdpdd.dll
                  + 2004-08-19 15:10:20 92,168 ----a-w C:\WINDOWS\system32\rdpdd.dll
                  - 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\rdpsnd.dll
                  + 2004-08-19 15:09:40 19,968 ----a-w C:\WINDOWS\system32\rdpsnd.dll
                  - 2002-08-30 13:00:00 75,912 ----a-w C:\WINDOWS\system32\rdpwsx.dll
                  + 2004-08-19 15:10:20 87,176 ----a-w C:\WINDOWS\system32\rdpwsx.dll
                  - 2002-08-30 13:00:00 12,288 ----a-w C:\WINDOWS\system32\rdsaddin.exe
                  + 2004-08-19 15:10:04 13,824 ----a-w C:\WINDOWS\system32\rdsaddin.exe
                  - 2002-08-30 13:00:00 61,952 ----a-w C:\WINDOWS\system32\rdshost.exe
                  + 2004-08-19 15:10:04 67,072 ----a-w C:\WINDOWS\system32\rdshost.exe
                  - 2002-08-30 13:00:00 3,352 ----a-w C:\WINDOWS\system32\redir.exe
                  + 2004-08-03 21:48:48 3,352 ----a-w C:\WINDOWS\system32\redir.exe
                  - 2002-08-30 13:00:00 51,200 ----a-w C:\WINDOWS\system32\reg.exe
                  + 2004-08-19 15:10:04 53,248 ----a-w C:\WINDOWS\system32\reg.exe
                  - 2002-08-30 13:00:00 44,032 ----a-w C:\WINDOWS\system32\regapi.dll
                  + 2004-08-19 15:09:40 49,664 ----a-w C:\WINDOWS\system32\regapi.dll
                  - 2002-08-30 13:00:00 51,712 ----a-w C:\WINDOWS\system32\regsvc.dll
                  + 2004-08-19 15:09:40 59,904 ----a-w C:\WINDOWS\system32\regsvc.dll
                  - 2002-08-30 13:00:00 10,240 ----a-w C:\WINDOWS\system32\regsvr32.exe
                  + 2004-08-19 15:10:04 12,288 ----a-w C:\WINDOWS\system32\regsvr32.exe
                  - 2002-08-30 13:00:00 395,264 ----a-w C:\WINDOWS\system32\regwizc.dll
                  + 2004-08-19 15:09:40 405,504 ----a-w C:\WINDOWS\system32\regwizc.dll
                  - 2002-08-30 13:00:00 57,856 ----a-w C:\WINDOWS\system32\remotepg.dll
                  + 2004-08-19 15:09:40 61,952 ----a-w C:\WINDOWS\system32\remotepg.dll
                  - 2002-08-30 13:00:00 374,784 ----a-w C:\WINDOWS\system32\Restore\rstrui.exe
                  + 2004-08-19 15:10:04 384,512 ----a-w C:\WINDOWS\system32\Restore\rstrui.exe
                  - 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\resutils.dll
                  + 2004-08-19 15:09:40 58,880 ----a-w C:\WINDOWS\system32\resutils.dll
                  - 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\rexec.exe
                  + 2004-08-19 15:10:04 14,848 ----a-w C:\WINDOWS\system32\rexec.exe
                  - 2002-08-30 13:00:00 423,424 ----a-w C:\WINDOWS\system32\riched20.dll
                  + 2004-08-19 15:09:40 431,616 ----a-w C:\WINDOWS\system32\riched20.dll
                  - 2002-08-30 13:00:00 530,432 ----a-w C:\WINDOWS\system32\rpcrt4.dll
                  + 2004-08-19 15:09:40 581,120 ----a-w C:\WINDOWS\system32\rpcrt4.dll
                  - 2002-08-30 13:00:00 260,608 ----a-w C:\WINDOWS\system32\rpcss.dll
                  + 2005-07-26 04:40:00 397,824 ----a-w C:\WINDOWS\system32\rpcss.dll
                  - 2002-08-30 13:00:00 133,632 ----a-w C:\WINDOWS\system32\rsaenh.dll
                  + 2004-08-03 21:31:44 152,576 ----a-w C:\WINDOWS\system32\rsaenh.dll
                  - 2002-08-30 13:00:00 14,336 ----a-w C:\WINDOWS\system32\rsh.exe
                  + 2004-08-19 15:10:04 15,872 ----a-w C:\WINDOWS\system32\rsh.exe
                  - 2002-08-30 13:00:00 37,376 ----a-w C:\WINDOWS\system32\rshx32.dll
                  + 2004-08-19 15:09:40 40,960 ----a-w C:\WINDOWS\system32\rshx32.dll
                  - 2002-08-30 13:00:00 18,432 ----a-w C:\WINDOWS\system32\rsmps.dll
                  + 2004-08-19 15:09:40 18,944 ----a-w C:\WINDOWS\system32\rsmps.dll
                  - 2002-08-30 13:00:00 75,264 ----a-w C:\WINDOWS\system32\rtcshare.exe
                  + 2004-08-19 15:10:04 78,336 ----a-w C:\WINDOWS\system32\rtcshare.exe
                  - 2002-08-30 13:00:00 29,696 ----a-w C:\WINDOWS\system32\rtipxmib.dll
                  + 2004-08-19 15:09:40 31,744 ----a-w C:\WINDOWS\system32\rtipxmib.dll
                  - 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\system32\rtutils.dll
                  + 2004-08-19 15:09:40 44,032 ----a-w C:\WINDOWS\system32\rtutils.dll
                  - 2002-08-30 13:00:00 32,256 ----a-w C:\WINDOWS\system32\rundll32.exe
                  + 2004-08-19 15:10:04 33,792 ----a-w C:\WINDOWS\system32\rundll32.exe
                  - 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\runonce.exe
                  + 2004-08-19 15:10:04 14,336 ----a-w C:\WINDOWS\system32\runonce.exe
                  + 2004-08-19 15:09:40 397,056 ------w C:\WINDOWS\system32\s3gnb.dll
                  - 2002-08-30 13:00:00 39,424 ----a-w C:\WINDOWS\system32\safrcdlg.dll
                  + 2004-08-19 15:09:40 43,520 ----a-w C:\WINDOWS\system32\safrcdlg.dll
                  - 2002-08-30 13:00:00 26,624 ----a-w C:\WINDOWS\system32\safrdm.dll
                  + 2004-08-19 15:09:40 29,696 ----a-w C:\WINDOWS\system32\safrdm.dll
                  - 2002-08-30 13:00:00 40,960 ----a-w C:\WINDOWS\system32\safrslv.dll
                  + 2004-08-19 15:09:40 45,568 ----a-w C:\WINDOWS\system32\safrslv.dll
                  - 2002-08-30 13:00:00 54,784 ----a-w C:\WINDOWS\system32\samlib.dll
                  + 2004-08-19 15:09:40 64,000 ----a-w C:\WINDOWS\system32\samlib.dll
                  - 2002-08-30 13:00:00 426,496 ----a-w C:\WINDOWS\system32\samsrv.dll
                  + 2004-08-19 15:09:40 431,104 ----a-w C:\WINDOWS\system32\samsrv.dll
                  - 2002-08-30 13:00:00 19,968 ----a-w C:\WINDOWS\system32\savedump.exe
                  + 2004-08-19 15:10:04 13,824 ----a-w C:\WINDOWS\system32\savedump.exe
                  - 2002-08-30 13:00:00 218,112 ----a-w C:\WINDOWS\system32\sbe.dll
                  + 2004-08-19 15:09:40 270,848 ----a-w C:\WINDOWS\system32\sbe.dll
                  - 2002-08-30 13:00:00 110,080 ----a-w C:\WINDOWS\system32\sbeio.dll
                  + 2004-08-19 15:09:40 159,232 ----a-w C:\WINDOWS\system32\sbeio.dll
                  - 2002-08-30 13:00:00 68,096 ----a-w C:\WINDOWS\system32\scarddlg.dll
                  + 2004-08-19 15:09:40 71,168 ----a-w C:\WINDOWS\system32\scarddlg.dll
                  - 2002-08-30 13:00:00 97,792 ----a-w C:\WINDOWS\system32\scardsvr.exe
                  + 2004-08-19 15:10:04 100,352 ----a-w C:\WINDOWS\system32\scardsvr.exe
                  - 2002-08-30 13:00:00 171,520 ----a-w C:\WINDOWS\system32\sccsccp.dll
                  + 2004-08-19 15:09:40 171,520 ----a-w C:\WINDOWS\system32\sccsccp.dll
                  - 2002-08-30 13:00:00 180,736 ----a-w C:\WINDOWS\system32\scecli.dll
                  + 2004-08-19 15:09:40 186,368 ----a-w C:\WINDOWS\system32\scecli.dll
                  - 2002-08-30 13:00:00 312,832 ----a-w C:\WINDOWS\system32\scesrv.dll
                  + 2004-08-19 15:09:40 328,704 ----a-w C:\WINDOWS\system32\scesrv.dll
                  - 2002-08-30 13:00:00 136,704 ----a-w C:\WINDOWS\system32\schannel.dll
                  + 2004-08-19 15:09:40 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
                  - 2002-08-30 13:00:00 161,280 ----a-w C:\WINDOWS\system32\schedsvc.dll
                  + 2004-08-19 15:09:40 193,024 ----a-w C:\WINDOWS\system32\schedsvc.dll
                  - 2002-08-30 13:00:00 19,968 ----a-w C:\WINDOWS\system32\sclgntfy.dll
                  + 2004-08-19 15:09:40 22,016 ----a-w C:\WINDOWS\system32\sclgntfy.dll
                  - 2002-08-30 13:00:00 8,192 ----a-w C:\WINDOWS\system32\scrnsave.scr
                  + 2004-08-19 15:10:08 9,216 ----a-w C:\WINDOWS\system32\scrnsave.scr
                  - 2002-08-30 13:00:00 155,675 ----a-w C:\WINDOWS\system32\scrobj.dll
                  + 2004-08-19 15:09:40 159,744 ----a-w C:\WINDOWS\system32\scrobj.dll
                  - 2002-08-30 13:00:00 147,483 ----a-w C:\WINDOWS\system32\scrrun.dll
                  + 2004-08-19 15:09:40 151,552 ----a-w C:\WINDOWS\system32\scrrun.dll
                  - 2002-08-30 13:00:00 72,704 ----a-w C:\WINDOWS\system32\sdbinst.exe
                  + 2004-08-19 15:10:04 78,848 ----a-w C:\WINDOWS\system32\sdbinst.exe
                  + 2004-08-19 15:09:40 29,184 ------w C:\WINDOWS\system32\sdhcinst.dll
                  - 2002-08-30 13:00:00 20,992 ----a-w C:\WINDOWS\system32\seclogon.dll
                  + 2004-08-19 15:09:40 18,944 ----a-w C:\WINDOWS\system32\seclogon.dll
                  - 2002-08-30 13:00:00 4,573 ----a-w C:\WINDOWS\system32\secupd.dat
                  + 2004-08-02 13:20:40 4,569 ------w C:\WINDOWS\system32\secupd.dat
                  - 2002-08-30 13:00:00 52,224 ----a-w C:\WINDOWS\system32\secur32.dll
                  + 2004-08-19 15:09:40 55,808 ----a-w C:\WINDOWS\system32\secur32.dll
                  - 2002-08-30 13:00:00 5,632 ----a-w C:\WINDOWS\system32\security.dll
                  + 2004-08-19 15:09:40 5,632 ----a-w C:\WINDOWS\system32\security.dll
                  - 2002-08-30 13:00:00 27,648 ----a-w C:\WINDOWS\system32\sendcmsg.dll
                  + 2004-08-19 15:09:40 29,696 ----a-w C:\WINDOWS\system32\sendcmsg.dll
                  - 2002-08-30 13:00:00 53,248 ----a-w C:\WINDOWS\system32\sendmail.dll
                  + 2004-08-19 15:09:40 55,296 ----a-w C:\WINDOWS\system32\sendmail.dll
                  - 2002-08-30 13:00:00 36,352 ----a-w C:\WINDOWS\system32\sens.dll
                  + 2004-08-19 15:09:42 38,912 ----a-w C:\WINDOWS\system32\sens.dll
                  - 2002-08-30 13:00:00 6,144 ----a-w C:\WINDOWS\system32\sensapi.dll
                  + 2004-08-19 15:09:42 6,656 ----a-w C:\WINDOWS\system32\sensapi.dll
                  - 2002-08-30 13:00:00 53,248 ----a-w C:\WINDOWS\system32\servdeps.dll
                  + 2004-08-19 15:09:42 56,320 ----a-w C:\WINDOWS\system32\servdeps.dll
                  - 2002-08-30 13:00:00 101,888 ----a-w C:\WINDOWS\system32\services.exe
                  + 2004-08-19 15:10:04 108,544 ----a-w C:\WINDOWS\system32\services.exe
                  - 2002-08-30 13:00:00 130,560 ----a-w C:\WINDOWS\system32\sessmgr.exe
                  + 2004-08-19 15:10:04 142,336 ----a-w C:\WINDOWS\system32\sessmgr.exe
                  - 2002-08-30 13:00:00 30,208 ----a-w C:\WINDOWS\system32\sethc.exe
                  + 2004-08-19 15:10:04 32,768 ----a-w C:\WINDOWS\system32\sethc.exe
                  - 2002-08-30 13:00:00 20,992 ----a-w C:\WINDOWS\system32\setup.exe
                  + 2004-08-19 15:10:04 23,040 ----a-w C:\WINDOWS\system32\setup.exe
                  - 2002-08-30 13:00:00 32,828 ----a-w C:\WINDOWS\system32\Setup\fp40ext.dll
                  + 2004-08-19 15:09:26 32,828 ----a-w C:\WINDOWS\system32\Setup\fp40ext.dll
                  - 2002-08-30 13:00:00 122,880 ----a-w C:\WINDOWS\system32\Setup\fxsocm.dll
                  + 2004-08-19 15:09:28 132,608 ----a-w C:\WINDOWS\system32\Setup\fxsocm.dll
                  - 2002-08-30 13:00:00 472,064 ------w C:\WINDOWS\system32\Setup\iis.dll
                  + 2004-08-19 15:08:16 508,416 ------w C:\WINDOWS\system32\Setup\iis.dll
                  - 2002-08-30 13:00:00 57,374 ----a-w C:\WINDOWS\system32\Setup\msgrocm.dll
                  + 2004-08-19 15:09:34 15,872 ----a-w C:\WINDOWS\system32\Setup\msgrocm.dll
                  - 2002-08-30 13:00:00 72,192 ----a-w C:\WINDOWS\system32\Setup\netoc.dll
                  + 2004-08-19 15:09:38 78,336 ----a-w C:\WINDOWS\system32\Setup\netoc.dll
                  - 2002-08-30 13:00:00 61,952 ----a-w C:\WINDOWS\system32\Setup\ntoc.dll
                  + 2004-08-19 15:09:38 63,488 ----a-w C:\WINDOWS\system32\Setup\ntoc.dll
                  - 2002-08-30 13:00:00 13,312 ----a-w C:\WINDOWS\system32\Setup\ocgen.dll
                  + 2004-08-19 15:09:38 15,872 ----a-w C:\WINDOWS\system32\Setup\ocgen.dll
                  - 2002-08-30 13:00:00 36,864 ----a-w C:\WINDOWS\system32\Setup\ocmsn.dll
                  + 2004-08-19 15:09:38 17,408 ----a-w C:\WINDOWS\system32\Setup\ocmsn.dll
                  - 2002-08-30 13:00:00 99,840 ----a-w C:\WINDOWS\system32\Setup\setupqry.dll
                  + 2004-08-19 15:09:42 101,888 ----a-w C:\WINDOWS\system32\Setup\setupqry.dll
                  + 2004-08-19 15:09:46 22,016 ------w C:\WINDOWS\system32\Setup\startoc.dll
                  - 2002-08-30 13:00:00 115,712 ----a-w C:\WINDOWS\system32\Setup\tsoc.dll
                  + 2004-08-19 15:09:48 123,904 ----a-w C:\WINDOWS\system32\Setup\tsoc.dll
                  - 2002-08-30 13:00:00 952,832 ----a-w C:\WINDOWS\system32\setupapi.dll
                  + 2004-08-19 15:09:42 1,003,520 ----a-w C:\WINDOWS\system32\setupapi.dll
                  - 2002-08-30 13:00:00 4,096 ----a-w C:\WINDOWS\system32\sfc.dll
                  + 2004-08-19 15:09:42 5,120 ----a-w C:\WINDOWS\system32\sfc.dll
                  - 2002-08-30 13:00:00 135,168 ----a-w C:\WINDOWS\system32\sfc_os.dll
                  + 2004-08-19 15:09:42 142,336 ----a-w C:\WINDOWS\system32\sfc_os.dll
                  - 2002-08-30 13:00:00 1,145,856 ----a-w C:\WINDOWS\system32\sfcfiles.dll
                  + 2004-08-19 15:09:42 1,548,288 ----a-w C:\WINDOWS\system32\sfcfiles.dll
                  - 2002-08-30 13:00:00 571,904 ----a-w C:\WINDOWS\system32\shdoclc.dll
                  + 2004-08-19 15:08:52 572,416 ----a-w C:\WINDOWS\system32\shdoclc.dll
                  - 2002-08-30 13:00:00 1,341,440 ----a-w C:\WINDOWS\system32\shdocvw.dll
                  + 2006-09-04 06:12:54 1,494,528 ----a-w C:\WINDOWS\system32\shdocvw.dll
                  - 2002-08-30 13:00:00 8,393,216 ----a-w C:\WINDOWS\system32\shell32.dll
                  + 2006-03-17 04:07:40 8,508,416 ----a-w C:\WINDOWS\system32\shell32.dll
                  - 2002-08-30 13:00:00 22,528 ----a-w C:\WINDOWS\system32\shfolder.dll
                  + 2004-08-19 15:09:42 25,088 ----a-w C:\WINDOWS\system32\shfolder.dll
                  - 2002-08-30 13:00:00 62,976 ----a-w C:\WINDOWS\system32\shgina.dll
                  + 2004-08-19 15:09:42 68,096 ----a-w C:\WINDOWS\system32\shgina.dll
                  - 2002-08-30 13:00:00 60,416 ----a-w C:\WINDOWS\system32\shimeng.dll
                  + 2004-08-19 15:09:42 65,536 ----a-w C:\WINDOWS\system32\shimeng.dll
                  - 2002-08-30 13:00:00 422,912 ----a-w C:\WINDOWS\system32\shimgvw.dll
                  + 2004-08-19 15:09:42 440,320 ----a-w C:\WINDOWS\system32\shimgvw.dll
                  - 2002-08-30 13:00:00 402,432 ----a-w C:\WINDOWS\system32\shlwapi.dll
                  + 2005-09-03 00:06:12 474,112 ----a-w C:\WINDOWS\system32\shlwapi.dll
                  - 2002-08-30 13:00:00 127,488 ----a-w C:\WINDOWS\system32\shmedia.dll
                  + 2004-08-19 15:09:42 153,088 ----a-w C:\WINDOWS\system32\shmedia.dll
                  - 2002-08-30 13:00:00 33,280 ----a-w C:\WINDOWS\system32\shmgrate.exe
                  + 2004-08-19 15:10:04 42,496 ----a-w C:\WINDOWS\system32\shmgrate.exe
                  - 2002-08-30 13:00:00 70,656 ----a-w C:\WINDOWS\system32\shrpubw.exe
                  + 2004-08-19 15:10:04 78,848 ----a-w C:\WINDOWS\system32\shrpubw.exe
                  - 2002-08-30 13:00:00 23,552 ----a-w C:\WINDOWS\system32\shscrap.dll
                  + 2004-08-19 15:09:42 28,160 ----a-w C:\WINDOWS\system32\shscrap.dll
                  - 2002-08-30 13:00:00 116,736 ----a-w C:\WINDOWS\system32\shsvcs.dll
                  + 2004-08-19 15:09:42 135,168 ----a-w C:\WINDOWS\system32\shsvcs.dll
                  - 2002-08-30 13:00:00 18,944 ----a-w C:\WINDOWS\system32\shutdown.exe
                  + 2004-08-19 15:10:04 20,480 ----a-w C:\WINDOWS\system32\shutdown.exe
                  - 2002-08-30 13:00:00 12,288 ----a-w C:\WINDOWS\system32\sigtab.dll
                  + 2004-08-19 15:09:42 13,824 ----a-w C:\WINDOWS\system32\sigtab.dll
                  - 2002-08-30 13:00:00 67,072 ----a-w C:\WINDOWS\system32\sigverif.exe
                  + 2004-08-19 15:10:04 71,168 ----a-w C:\WINDOWS\system32\sigverif.exe
                  + 2007-10-18 10:31:46 51,224 ----a-w C:\WINDOWS\system32\sirenacm.dll
                  - 2002-08-30 13:00:00 24,064 ----a-w C:\WINDOWS\system32\skeys.exe
                  + 2004-08-19 15:10:04 26,112 ----a-w C:\WINDOWS\system32\skeys.exe
                  - 2002-08-30 13:00:00 23,040 ----a-w C:\WINDOWS\system32\slayerxp.dll
                  + 2004-08-19 15:09:42 25,600 ----a-w C:\WINDOWS\system32\slayerxp.dll
                  - 2002-08-30 13:00:00 276,480 ----a-w C:\WINDOWS\system32\slbcsp.dll
                  + 2004-08-03 21:31:44 306,176 ----a-w C:\WINDOWS\system32\slbcsp.dll
                  - 2002-08-30 13:00:00 89,600 ----a-w C:\WINDOWS\system32\slbiop.dll
                  + 2004-08-19 15:09:42 98,304 ----a-w C:\WINDOWS\system32\slbiop.dll
                  + 2004-08-19 15:09:42 73,832 ------w C:\WINDOWS\system32\slcoinst.dll
                  + 2004-08-19 15:09:42 286,792 ------w C:\WINDOWS\system32\slextspk.dll
                  + 2004-08-19 15:09:42 188,508 ------w C:\WINDOWS\system32\slgen.dll
                  + 2004-08-19 15:10:04 32,866 ------w C:\WINDOWS\system32\slrundll.exe
                  + 2004-08-19 15:10:04 73,796 ------w C:\WINDOWS\system32\slserv.exe
                  + 2004-08-19 15:10:04 8,192 ------w C:\WINDOWS\system32\smbinst.exe
                  - 2002-08-30 13:00:00 342,528 ----a-w C:\WINDOWS\system32\smlogcfg.dll
                  + 2004-08-19 15:09:42 370,688 ----a-w C:\WINDOWS\system32\smlogcfg.dll
                  - 2002-08-30 13:00:00 86,528 ----a-w C:\WINDOWS\system32\smlogsvc.exe
                  + 2004-08-19 15:10:04 93,184 ----a-w C:\WINDOWS\system32\smlogsvc.exe
                  - 2002-08-30 13:00:00 45,568 ----a-w C:\WINDOWS\system32\smss.exe
                  + 2004-08-19 15:10:04 50,688 ----a-w C:\WINDOWS\system32\smss.exe
                  - 2002-08-30 13:00:00 125,952 ----a-w C:\WINDOWS\system32\sndrec32.exe
                  + 2004-08-19 15:10:04 133,120 ----a-w C:\WINDOWS\system32\sndrec32.exe
                  - 2002-08-30 13:00:00 16,896 ----a-w C:\WINDOWS\system32\snmpapi.dll
                  + 2004-08-19 15:09:44 18,944 ----a-w C:\WINDOWS\system32\snmpapi.dll
                  - 2002-08-30 13:00:00 174,080 ----a-w C:\WINDOWS\system32\snmpsnap.dll
                  + 2004-08-19 15:09:44 184,320 ----a-w C:\WINDOWS\system32\snmpsnap.dll
                  + 2004-08-19 15:10:04 8,192 ----a-w C:\WINDOWS\system32\spdwnwxp.exe
                  - 2002-08-30 13:00:00 534,528 ----a-w C:\WINDOWS\system32\spider.exe
                  + 2004-08-19 15:10:04 539,136 ----a-w C:\WINDOWS\system32\spider.exe
                  + 2004-08-19 15:10:04 11,776 ------w C:\WINDOWS\system32\spnpinst.exe
                  - 2006-10-03 15:18:36 264,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\UNIDRV.DLL
                  + 2004-08-19 15:09:48 264,704 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\unidrv.dll
                  - 2006-10-03 15:20:32 199,168 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\UNIDRVUI.DLL
                  + 2004-08-19 15:09:48 199,168 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\unidrvui.dll
                  - 2006-10-03 15:20:34 620,544 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\UNIRES.DLL
                  + 2004-08-19 15:09:06 620,544 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\unires.dll
                  - 2002-08-30 13:00:00 66,560 ----a-w C:\WINDOWS\system32\spoolss.dll
                  + 2004-08-19 15:09:44 74,752 ----a-w C:\WINDOWS\system32\spoolss.dll
                  - 2002-08-30 13:00:00 51,200 ----a-w C:\WINDOWS\system32\spoolsv.exe
                  + 2005-06-10 23:53:32 57,856 ----a-w C:\WINDOWS\system32\spoolsv.exe
                  + 2004-08-19 15:10:04 21,504 ------w C:\WINDOWS\system32\spupdwxp.exe
                  - 2002-08-30 13:00:00 385,024 ----a-w C:\WINDOWS\system32\sqlsrv32.dll
                  + 2004-08-19 15:09:46 442,368 ----a-w C:\WINDOWS\system32\sqlsrv32.dll
                  - 2002-08-30 13:00:00 180,800 ----a-w C:\WINDOWS\system32\sqlunirl.dll
                  + 2004-08-19 15:09:46 180,800 ----a-w C:\WINDOWS\system32\sqlunirl.dll
                  - 2002-08-30 13:00:00 63,488 ----a-w C:\WINDOWS\system32\srclient.dll
                  + 2004-08-19 15:09:46 67,584 ----a-w C:\WINDOWS\system32\srclient.dll
                  - 2002-08-30 13:00:00 228,864 ----a-w C:\WINDOWS\system32\srrstr.dll
                  + 2004-08-19 15:09:46 241,664 ----a-w C:\WINDOWS\system32\srrstr.dll
                  - 2002-08-30 13:00:00 159,232 ----a-w C:\WINDOWS\system32\srsvc.dll
                  + 2004-08-19 15:09:46 171,008 ----a-w C:\WINDOWS\system32\srsvc.dll
                  - 2002-08-30 13:00:00 87,040 ----a-w C:\WINDOWS\system32\srvsvc.dll
                  + 2004-12-07 19:34:00 96,768 ----a-w C:\WINDOWS\system32\srvsvc.dll
                  - 2002-08-30 13:00:00 671,744 ----a-w C:\WINDOWS\system32\ss3dfo.scr
                  + 2004-08-19 15:10:08 708,608 ----a-w C:\WINDOWS\system32\ss3dfo.scr
                  - 2002-08-30 13:00:00 18,944 ----a-w C:\WINDOWS\system32\ssbezier.scr
                  + 2004-08-19 15:10:08 19,968 ----a-w C:\WINDOWS\system32\ssbezier.scr
                  - 2002-08-30 13:00:00 27,136 ----a-w C:\WINDOWS\system32\ssdpapi.dll
                  + 2004-08-19 15:09:46 34,816 ----a-w C:\WINDOWS\system32\ssdpapi.dll
                  - 2002-08-30 13:00:00 43,008 ----a-w C:\WINDOWS\system32\ssdpsrv.dll
                  + 2004-08-19 15:09:46 71,680 ----a-w C:\WINDOWS\system32\ssdpsrv.dll
                  - 2002-08-30 13:00:00 364,544 ----a-w C:\WINDOWS\system32\ssflwbox.scr
                  + 2004-08-19 15:10:08 393,216 ----a-w C:\WINDOWS\system32\ssflwbox.scr
                  - 2002-08-30 13:00:00 19,456 ----a-w C:\WINDOWS\system32\ssmarque.scr
                  + 2004-08-19 15:10:08 20,992 ----a-w C:\WINDOWS\system32\ssmarque.scr
                  - 2002-08-30 13:00:00 43,008 ----a-w C:\WINDOWS\system32\ssmypics.scr
                  + 2004-08-19 15:10:08 47,104 ----a-w C:\WINDOWS\system32\ssmypics.scr
                  - 2002-08-30 13:00:00 17,408 ----a-w C:\WINDOWS\system32\ssmyst.scr
                  + 2004-08-19 15:10:08 18,944 ----a-w C:\WINDOWS\system32\ssmyst.scr
                  - 2002-08-30 13:00:00 569,344 ----a-w C:\WINDOWS\system32\sspipes.scr
                  + 2004-08-19 15:10:08 610,304 ----a-w C:\WINDOWS\system32\sspipes.scr
                  - 2002-08-30 13:00:00 13,312 ----a-w C:\WINDOWS\system32\ssstars.scr
                  + 2004-08-19 15:10:08 14,336 ----a-w C:\WINDOWS\system32\ssstars.scr
                  - 2002-08-30 13:00:00 643,072 ----a-w C:\WINDOWS\system32\sstext3d.scr
                  + 2004-08-19 15:10:08 684,032 ----a-w C:\WINDOWS\system32\sstext3d.scr
                  - 2002-08-30 13:00:00 62,464 ----a-w C:\WINDOWS\system32\sti.dll
                  + 2004-08-19 15:09:46 68,096 ----a-w C:\WINDOWS\system32\sti.dll
                  - 2002-08-30 13:00:00 132,096 ----a-w C:\WINDOWS\system32\sti_ci.dll
                  + 2004-08-19 15:09:46 138,240 ----a-w C:\WINDOWS\system32\sti_ci.dll
                  - 2002-08-30 13:00:00 20,992 ----a-w C:\WINDOWS\system32\stimon.exe
                  + 2004-08-19 15:10:04 14,848 ----a-w C:\WINDOWS\system32\stimon.exe
                  - 2002-08-30 13:00:00 118,272 ----a-w C:\WINDOWS\system32\stobject.dll
                  + 2004-08-19 15:09:46 122,368 ----a-w C:\WINDOWS\system32\stobject.dll
                  - 2002-08-29 10:45:06 73,216 ----a-w C:\WINDOWS\system32\storprop.dll
                  + 2004-08-19 15:09:46 76,800 ----a-w C:\WINDOWS\system32\storprop.dll
                  - 2002-08-30 13:00:00 251,904 ----a-w C:\WINDOWS\system32\strmdll.dll
                  + 2004-08-19 15:09:46 246,302 ----a-w C:\WINDOWS\system32\strmdll.dll
                  + 2004-08-19 15:09:46 75,776 ------w C:\WINDOWS\system32\strmfilt.dll
                  - 2002-08-30 13:00:00 12,800 ----a-w C:\WINDOWS\system32\svchost.exe
                  + 2004-08-19 15:10:04 14,336 ----a-w C:\WINDOWS\system32\svchost.exe
                  - 2002-08-30 13:00:00 678,400 ----a-w C:\WINDOWS\system32\sxs.dll
                  + 2004-08-19 15:09:46 716,800 ----a-w C:\WINDOWS\system32\sxs.dll
                  - 2002-08-30 13:00:00 51,712 ----a-w C:\WINDOWS\system32\synceng.dll
                  + 2004-08-19 15:09:46 57,856 ----a-w C:\WINDOWS\system32\synceng.dll
                  - 2002-08-30 13:00:00 188,928 ----a-w C:\WINDOWS\system32\syncui.dll
                  + 2004-08-19 15:09:46 197,120 ----a-w C:\WINDOWS\system32\syncui.dll
                  - 2002-08-30 13:00:00 104,960 ----a-w C:\WINDOWS\system32\sysocmgr.exe
                  + 2004-08-19 15:10:04 107,520 ----a-w C:\WINDOWS\system32\sysocmgr.exe
                  - 2002-08-30 13:00:00 958,976 ----a-w C:\WINDOWS\system32\syssetup.dll
                  + 2004-08-19 15:09:46 1,005,056 ----a-w C:\WINDOWS\system32\syssetup.dll
                  - 2002-08-30 13:00:00 198,656 ----a-w C:\WINDOWS\system32\t2embed.dll
                  + 2005-10-17 21:21:08 118,272 ----a-w C:\WINDOWS\system32\t2embed.dll
                  - 2002-08-30 13:00:00 831,488 ----a-w C:\WINDOWS\system32\tapi3.dll
                  + 2004-08-19 15:09:48 860,160 ----a-w C:\WINDOWS\system32\tapi3.dll
                  - 2002-08-30 13:00:00 165,376 ----a-w C:\WINDOWS\system32\tapi32.dll
                  + 2004-08-19 15:09:48 181,760 ----a-w C:\WINDOWS\system32\tapi32.dll
                  - 2002-08-30 13:00:00 233,984 ----a-w C:\WINDOWS\system32\tapisrv.dll
                  + 2004-08-19 15:09:48 246,272 ----a-w C:\WINDOWS\system32\tapisrv.dll
                  - 2002-08-30 13:00:00 136,192 ----a-w C:\WINDOWS\system32\taskmgr.exe
                  + 2004-08-19 15:10:04 143,360 ----a-w C:\WINDOWS\system32\taskmgr.exe
                  - 2002-08-30 13:00:00 13,312 ----a-w C:\WINDOWS\system32\tcpmib.dll
                  + 2004-08-19 15:09:48 14,848 ----a-w C:\WINDOWS\system32\tcpmib.dll
                  - 2002-08-30 13:00:00 41,472 ----a-w C:\WINDOWS\system32\tcpmon.dll
                  + 2004-08-19 15:09:48 46,592 ----a-w C:\WINDOWS\system32\tcpmon.dll
                  - 2002-08-30 13:00:00 42,496 ----a-w C:\WINDOWS\system32\tcpmonui.dll
                  + 2004-08-19 15:09:48 47,104 ----a-w C:\WINDOWS\system32\tcpmonui.dll
                  - 2002-08-30 13:00:00 73,728 ----a-w C:\WINDOWS\system32\telnet.exe
                  + 2005-05-11 02:30:04 78,336 ----a-w C:\WINDOWS\system32\telnet.exe
                  - 2002-08-30 13:00:00 344,064 ----a-w C:\WINDOWS\system32\termmgr.dll
                  + 2004-08-19 15:09:48 358,912 ----a-w C:\WINDOWS\system32\termmgr.dll
                  - 2002-08-30 13:00:00 202,752 ----a-w C:\WINDOWS\system32\termsrv.dll
                  + 2004-08-19 15:09:48 297,984 ----a-w C:\WINDOWS\system32\termsrv.dll
                  - 2002-08-30 13:00:00 389,632 ----a-w C:\WINDOWS\system32\themeui.dll
                  + 2004-08-19 15:09:48 391,168 ----a-w C:\WINDOWS\system32\themeui.dll
                  - 2002-08-30 13:00:00 346,624 ----a-w C:\WINDOWS\system32\tourstart.exe
                  + 2004-08-19 15:10:04 347,136 ----a-w C:\WINDOWS\system32\tourstart.exe
                  - 2002-08-30 13:00:00 11,776 ----a-w C:\WINDOWS\system32\tracert.exe
                  + 2004-08-19 15:10:04 13,312 ----a-w C:\WINDOWS\system32\tracert.exe
                  - 2002-08-30 13:00:00 81,920 ----a-w C:\WINDOWS\system32\trkwks.dll
                  + 2004-08-19 15:09:48 90,624 ----a-w C:\WINDOWS\system32\trkwks.dll
                  - 2002-08-30 13:00:00 88,576 ----a-w C:\WINDOWS\system32\tscfgwmi.dll
                  + 2004-08-19 15:09:48 94,208 ----a-w C:\WINDOWS\system32\tscfgwmi.dll
                  - 2002-08-30 13:00:00 40,960 ----a-w C:\WINDOWS\system32\tscupgrd.exe
                  + 2004-08-19 14:52:06 44,544 ----a-w C:\WINDOWS\system32\tscupgrd.exe
                  - 2002-08-30 13:00:00 8,456 ----a-w C:\WINDOWS\system32\tsddd.dll
                  + 2004-08-19 15:10:20 12,168 ----a-w C:\WINDOWS\system32\tsddd.dll
                  + 2004-08-19 15:09:48 44,032 ------w C:\WINDOWS\system32\twext.dll
                  - 2002-08-30 13:00:00 90,624 ----a-w C:\WINDOWS\system32\txflog.dll
                  + 2005-07-26 04:40:00 101,376 ----a-w C:\WINDOWS\system32\txflog.dll
                  - 2002-08-30 13:00:00 22,016 ----a-w C:\WINDOWS\system32\udhisapi.dll
                  + 2004-08-19 15:09:48 25,600 ----a-w C:\WINDOWS\system32\udhisapi.dll
                  - 2002-08-30 13:00:00 305,152 ----a-w C:\WINDOWS\system32\ulib.dll
                  + 2004-08-19 15:09:48 311,808 ----a-w C:\WINDOWS\system32\ulib.dll
                  - 2002-08-30 13:00:00 33,280 ----a-w C:\WINDOWS\system32\umandlg.dll
                  + 2004-08-19 15:09:48 36,864 ----a-w C:\WINDOWS\system32\umandlg.dll
                  - 2002-08-30 13:00:00 108,544 ----a-w C:\WINDOWS\system32\umpnpmgr.dll
                  + 2005-08-23 03:39:36 124,928 ----a-w C:\WINDOWS\system32\umpnpmgr.dll
                  - 2002-08-30 13:00:00 73,728 ----a-w C:\WINDOWS\system32\unimdmat.dll
                  + 2004-08-19 15:09:48 78,848 ----a-w C:\WINDOWS\system32\unimdmat.dll
                  - 2002-08-30 13:00:00 13,824 ----a-w C:\WINDOWS\system32\uniplat.dll
                  + 2004-08-19 15:09:48 13,824 ----a-w C:\WINDOWS\system32\uniplat.dll
                  - 2002-08-30 13:00:00 302,080 ----a-w C:\WINDOWS\system32\untfs.dll
                  + 2004-08-19 15:09:48 316,416 ----a-w C:\WINDOWS\system32\untfs.dll
                  - 2002-08-30 13:00:00 120,320 ----a-w C:\WINDOWS\system32\upnp.dll
                  + 2004-08-19 15:09:48 132,608 ----a-w C:\WINDOWS\system32\upnp.dll
                  - 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\upnpcont.exe
                  + 2004-08-19 15:10:04 16,896 ----a-w C:\WINDOWS\system32\upnpcont.exe
                  - 2002-08-30 13:00:00 164,864 ----a-w C:\WINDOWS\system32\upnphost.dll
                  + 2004-08-19 15:09:48 185,344 ----a-w C:\WINDOWS\system32\upnphost.dll
                  - 2002-08-30 13:00:00 231,936 ----a-w C:\WINDOWS\system32\upnpui.dll
                  + 2004-08-19 15:09:48 240,128 ----a-w C:\WINDOWS\system32\upnpui.dll
                  - 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\ups.exe
                  + 2004-08-19 15:10:04 18,432 ----a-w C:\WINDOWS\system32\ups.exe
                  - 2002-08-30 13:00:00 108,032 ----a-w C:\WINDOWS\system32\url.dll
                  + 2004-08-19 15:09:48 37,888 ----a-w C:\WINDOWS\system32\url.dll
                  - 2002-08-30 13:00:00 457,216 ----a-w C:\WINDOWS\system32\urlmon.dll
                  + 2004-08-19 15:09:48 603,136 ----a-w C:\WINDOWS\system32\urlmon.dll
                  - 2002-08-30 13:00:00 14,848 ----a-w C:\WINDOWS\system32\usbmon.dll
                  + 2004-08-19 15:09:48 16,896 ----a-w C:\WINDOWS\system32\usbmon.dll
                  - 2001-08-23 16:47:20 70,144 ----a-w C:\WINDOWS\system32\usbui.dll
                  + 2004-08-19 15:09:48 77,312 ----a-w C:\WINDOWS\system32\usbui.dll
                  - 2002-08-30 13:00:00 561,152 ----a-w C:\WINDOWS\system32\user32.dll
                  + 2005-03-02 18:10:36 578,048 ----a-w C:\WINDOWS\system32\user32.dll
                  - 2002-08-30 13:00:00 674,816 ----a-w C:\WINDOWS\system32\userenv.dll
                  + 2004-08-19 15:09:48 731,136 ----a-w C:\WINDOWS\system32\userenv.dll
                  - 2002-08-30 13:00:00 22,528 ----a-w C:\WINDOWS\system32\userinit.exe
                  + 2004-08-19 15:10:04 25,088 ----a-w C:\WINDOWS\system32\userinit.exe
                  - 2002-08-30 13:00:00 116,224 ----a-w C:\WINDOWS\system32\usmt\guitrn.dll
                  + 2004-08-19 15:09:28 125,440 ----a-w C:\WINDOWS\system32\usmt\guitrn.dll
                  - 2002-08-30 13:00:00 100,864 ----a-w C:\WINDOWS\system32\usmt\guitrn_a.dll
                  + 2004-08-19 15:09:28 109,056 ----a-w C:\WINDOWS\system32\usmt\guitrn_a.dll
                  - 2002-08-30 13:00:00 3,584 ----a-w C:\WINDOWS\system32\usmt\iconlib.dll
                  + 2004-08-19 15:09:28 4,096 ----a-w C:\WINDOWS\system32\usmt\iconlib.dll
                  - 2002-08-30 13:00:00 17,408 ----a-w C:\WINDOWS\system32\usmt\log.dll
                  + 2004-08-19 15:09:32 19,968 ----a-w C:\WINDOWS\system32\usmt\log.dll
                  - 2002-08-30 13:00:00 179,200 ----a-w C:\WINDOWS\system32\usmt\migism.dll
                  + 2004-08-19 15:09:32 201,216 ----a-w C:\WINDOWS\system32\usmt\migism.dll
                  - 2002-08-30 13:00:00 170,496 ----a-w C:\WINDOWS\system32\usmt\migism_a.dll
                  + 2004-08-19 15:09:32 192,512 ----a-w C:\WINDOWS\system32\usmt\migism_a.dll
                  - 2002-08-30 13:00:00 99,328 ----a-w C:\WINDOWS\system32\usmt\migload.exe
                  + 2004-08-19 15:09:56 103,936 ----a-w C:\WINDOWS\system32\usmt\migload.exe
                  - 2002-08-30 13:00:00 237,056 ----a-w C:\WINDOWS\system32\usmt\migwiz.exe
                  + 2004-08-19 15:09:56 246,784 ----a-w C:\WINDOWS\system32\usmt\migwiz.exe
                  - 2002-08-30 13:00:00 233,472 ----a-w C:\WINDOWS\system32\usmt\migwiz_a.exe
                  + 2004-08-19 15:09:56 242,688 ----a-w C:\WINDOWS\system32\usmt\migwiz_a.exe
                  - 2002-08-30 13:00:00 175,104 ----a-w C:\WINDOWS\system32\usmt\script.dll
                  + 2004-08-19 15:09:40 204,800 ----a-w C:\WINDOWS\system32\usmt\script.dll
                  - 2002-08-30 13:00:00 160,256 ----a-w C:\WINDOWS\system32\usmt\script_a.dll
                  + 2004-08-19 15:09:40 189,440 ----a-w C:\WINDOWS\system32\usmt\script_a.dll
                  - 2002-08-30 13:00:00 141,824 ----a-w C:\WINDOWS\system32\usmt\sysmod.dll
                  + 2004-08-19 15:09:46 169,472 ----a-w C:\WINDOWS\system32\usmt\sysmod.dll
                  - 2002-08-30 13:00:00 130,048 ----a-w C:\WINDOWS\system32\usmt\sysmod_a.dll
                  + 2004-08-19 15:09:46 155,648 ----a-w C:\WINDOWS\system32\usmt\sysmod_a.dll
                  - 2002-08-30 13:00:00 339,456 ----a-w C:\WINDOWS\system32\usp10.dll
                  + 2004-08-19 15:09:48 406,528 ----a-w C:\WINDOWS\system32\usp10.dll
                  - 2002-08-30 13:00:00 47,616 ----a-w C:\WINDOWS\system32\utilman.exe
                  + 2004-08-19 15:10:04 50,176 ----a-w C:\WINDOWS\system32\utilman.exe
                  - 2002-08-30 13:00:00 204,288 ----a-w C:\WINDOWS\system32\uxtheme.dll
                  + 2004-08-19 15:09:48 219,648 ----a-w C:\WINDOWS\system32\uxtheme.dll
                  - 2002-08-30 13:00:00 30,992 ----a-w C:\WINDOWS\system32\vbajet32.dll
                  + 2004-08-19 15:09:48 30,749 ----a-w C:\WINDOWS\system32\vbajet32.dll
                  - 2002-08-30 13:00:00 479,261 ----a-w C:\WINDOWS\system32\vbscript.dll
                  + 2004-08-19 15:09:48 417,792 ----a-w C:\WINDOWS\system32\vbscript.dll
                  - 2002-08-30 13:00:00 24,064 ----a-w C:\WINDOWS\system32\vdmdbg.dll
                  + 2004-08-19 15:09:48 26,112 ----a-w C:\WINDOWS\system32\vdmdbg.dll
                  - 2002-08-30 13:00:00 48,640 ----a-w C:\WINDOWS\system32\vdmredir.dll
                  + 2004-08-19 15:09:48 51,712 ----a-w C:\WINDOWS\system32\vdmredir.dll
                  + 2006-03-17 00:38:02 28,672 ----a-w C:\WINDOWS\system32\verclsid.exe
                  - 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\version.dll
                  + 2004-08-19 15:09:48 18,944 ----a-w C:\WINDOWS\system32\version.dll
                  - 2002-08-30 13:00:00 287,263 ----a-w C:\WINDOWS\system32\vmhelper.dll
                  + 2003-02-28 17:26:26 286,992 ----a-w C:\WINDOWS\system32\vmhelper.dll
                  - 2002-08-30 13:00:00 409,088 ----a-w C:\WINDOWS\system32\vssapi.dll
                  + 2004-08-19 15:09:48 430,592 ----a-w C:\WINDOWS\system32\vssapi.dll
                  - 2002-08-30 13:00:00 281,088 ----a-w C:\WINDOWS\system32\vssvc.exe
                  + 2004-08-19 15:10:04 295,424 ----a-w C:\WINDOWS\system32\vssvc.exe
                  - 2002-08-30 13:00:00 168,448 ----a-w C:\WINDOWS\system32\w32time.dll
                  + 2004-08-19 15:09:48 177,664 ----a-w C:\WINDOWS\system32\w32time.dll
                  + 2004-08-19 15:09:48 15,872 ------w C:\WINDOWS\system32\w3ssl.dll
                  - 2002-08-30 13:00:00 16,384 ----a-w C:\WINDOWS\system32\watchdog.sys
                  + 2004-08-03 22:07:34 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys
                  - 2002-08-30 13:00:00 1,268,224 ----a-w C:\WINDOWS\system32\wbem\cimwin32.dll
                  + 2004-08-19 15:09:22 1,352,704 ----a-w C:\WINDOWS\system32\wbem\cimwin32.dll
                  - 2002-08-30 13:00:00 235,520 ----a-w C:\WINDOWS\system32\wbem\esscli.dll
                  + 2004-08-19 15:09:26 247,808 ----a-w C:\WINDOWS\system32\wbem\esscli.dll
                  - 2002-08-30 13:00:00 19,456 ----a-w C:\WINDOWS\system32\wbem\evntrprv.dll
                  + 2004-08-19 15:09:26 22,016 ----a-w C:\WINDOWS\system32\wbem\evntrprv.dll
                  - 2002-08-30 13:00:00 565,248 ----a-w C:\WINDOWS\system32\wbem\fastprox.dll
                  + 2004-08-19 15:09:26 472,064 ----a-w C:\WINDOWS\system32\wbem\fastprox.dll
                  - 2002-08-30 13:00:00 174,592 ----a-w C:\WINDOWS\system32\wbem\framedyn.dll
                  + 2004-08-19 15:09:28 185,856 ----a-w C:\WINDOWS\system32\wbem\framedyn.dll
                  - 2002-08-30 13:00:00 23,552 ----a-w C:\WINDOWS\system32\wbem\krnlprov.dll
                  + 2004-08-19 15:09:32 24,576 ----a-w C:\WINDOWS\system32\wbem\krnlprov.dll
                  - 2002-08-30 13:00:00 15,872 ----a-w C:\WINDOWS\system32\wbem\mofcomp.exe
                  + 2004-08-19 15:09:58 16,896 ----a-w C:\WINDOWS\system32\wbem\mofcomp.exe
                  - 2002-08-30 13:00:00 105,984 ----a-w C:\WINDOWS\system32\wbem\mofd.dll
                  + 2004-08-19 15:09:32 124,928 ----a-w C:\WINDOWS\system32\wbem\mofd.dll
                  - 2002-08-30 13:00:00 60,416 ----a-w C:\WINDOWS\system32\wbem\ncprov.dll
                  + 2004-08-19 15:09:36 47,104 ----a-w C:\WINDOWS\system32\wbem\ncprov.dll
                  - 2002-08-30 13:00:00 203,264 ----a-w C:\WINDOWS\system32\wbem\ntevt.dll
                  + 2004-08-19 15:09:38 212,992 ----a-w C:\WINDOWS\system32\wbem\ntevt.dll
                  - 2002-08-30 13:00:00 226,304 ----a-w C:\WINDOWS\system32\wbem\provthrd.dll
                  + 2004-08-19 15:09:40 237,056 ----a-w C:\WINDOWS\system32\wbem\provthrd.dll
                  - 2002-08-30 13:00:00 138,240 ----a-w C:\WINDOWS\system32\wbem\repdrvfs.dll
                  + 2004-08-19 15:09:40 177,152 ----a-w C:\WINDOWS\system32\wbem\repdrvfs.dll
                  - 2002-08-30 13:00:00 33,792 ----a-w C:\WINDOWS\system32\wbem\scrcons.exe
                  + 2004-08-19 15:10:04 36,864 ----a-w C:\WINDOWS\system32\wbem\scrcons.exe
                  - 2002-08-30 13:00:00 80,896 ----a-w C:\WINDOWS\system32\wbem\stdprov.dll
                  + 2004-08-19 15:09:46 86,528 ----a-w C:\WINDOWS\system32\wbem\stdprov.dll
                  - 2002-08-30 13:00:00 125,952 ----a-w C:\WINDOWS\system32\wbem\viewprov.dll
                  + 2004-08-19 15:09:48 131,584 ----a-w C:\WINDOWS\system32\wbem\viewprov.dll
                  - 2002-08-30 13:00:00 188,416 ----a-w C:\WINDOWS\system32\wbem\wbemcntl.dll
                  + 2004-08-19 15:09:48 201,216 ----a-w C:\WINDOWS\system32\wbem\wbemcntl.dll
                  - 2002-08-30 13:00:00 215,040 ----a-w C:\WINDOWS\system32\wbem\wbemcomn.dll
                  + 2004-08-19 15:09:48 214,528 ----a-w C:\WINDOWS\system32\wbem\wbemcomn.dll
                  - 2002-08-30 13:00:00 66,048 ----a-w C:\WINDOWS\system32\wbem\wbemcons.dll
                  + 2004-08-19 15:09:48 71,680 ----a-w C:\WINDOWS\system32\wbem\wbemcons.dll
                  - 2002-08-30 13:00:00 480,256 ----a-w C:\WINDOWS\system32\wbem\wbemcore.dll
                  + 2004-08-19 15:09:48 530,944 ----a-w C:\WINDOWS\system32\wbem\wbemcore.dll
                  - 2002-08-30 13:00:00 167,936 ----a-w C:\WINDOWS\system32\wbem\wbemdisp.dll
                  + 2004-08-19 15:09:48 178,176 ----a-w C:\WINDOWS\system32\wbem\wbemdisp.dll
                  - 2002-08-30 13:00:00 259,072 ----a-w C:\WINDOWS\system32\wbem\wbemess.dll
                  + 2004-08-19 15:09:48 273,920 ----a-w C:\WINDOWS\system32\wbem\wbemess.dll
                  - 2002-08-30 13:00:00 39,936 ----a-w C:\WINDOWS\system32\wbem\wbemperf.dll
                  + 2004-08-19 15:09:48 44,544 ----a-w C:\WINDOWS\system32\wbem\wbemperf.dll
                  - 2002-08-30 13:00:00 28,160 ----a-w C:\WINDOWS\system32\wbem\wbemprox.dll
                  + 2004-08-19 15:09:48 18,944 ----a-w C:\WINDOWS\system32\wbem\wbemprox.dll
                  - 2002-08-30 13:00:00 48,128 ----a-w C:\WINDOWS\system32\wbem\wbemsvc.dll
                  + 2004-08-19 15:09:48 43,520 ----a-w C:\WINDOWS\system32\wbem\wbemsvc.dll
                  - 2002-08-30 13:00:00 161,280 ----a-w C:\WINDOWS\system32\wbem\wbemtest.exe
                  + 2004-08-19 15:10:06 119,808 ----a-w C:\WINDOWS\system32\wbem\wbemtest.exe
                  - 2002-08-30 13:00:00 111,104 ----a-w C:\WINDOWS\system32\wbem\wbemupgd.dll
                  + 2004-08-19 15:09:48 197,120 ----a-w C:\WINDOWS\system32\wbem\wbemupgd.dll
                  - 2002-08-30 13:00:00 183,808 ----a-w C:\WINDOWS\system32\wbem\wmiadap.exe
                  + 2004-08-19 15:10:06 196,608 ----a-w C:\WINDOWS\system32\wbem\wmiadap.exe
                  - 2002-08-30 13:00:00 7,168 ----a-w C:\WINDOWS\system32\wbem\wmiapres.dll
                  + 2004-08-19 15:09:08 7,680 ----a-w C:\WINDOWS\system32\wbem\wmiapres.dll
                  - 2002-08-30 13:00:00 82,432 ----a-w C:\WINDOWS\system32\wbem\wmiaprpl.dll
                  + 2004-08-19 15:09:48 89,088 ----a-w C:\WINDOWS\system32\wbem\wmiaprpl.dll
                  - 2002-08-30 13:00:00 117,248 ----a-w C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  + 2004-08-19 15:10:06 126,464 ----a-w C:\WINDOWS\system32\wbem\wmiapsrv.exe
                  - 2002-08-30 13:00:00 55,808 ----a-w C:\WINDOWS\system32\wbem\wmicoo
                  0
                  1. j'abandonne pour ce soir je galère car le fichier combo est trop volumineux.
                    0
                    1. Contributeur
                      salut fazza,

                      oui il est en effet tres long...

                      passe ces deux outils et post leurs rapports ici stp

                      Téléchargez MSNFix.zip (de !aur3n7) sur votre bureau:
                      http://sosvirus.changelog.fr/MSNFix.zip
                      Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
                      - Exécutez l'option R.
                      -- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage

                      Note :
                      Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

                      - Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

                      Tuto :

                      https://www.malekal.com/supprimer-virus-desinfecter-pc/

                      et

                      Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                      http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                      Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                      • Redémarre ton ordinateur
                      • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                      • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                      • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                      • Choisis ton compte.
                      Déroule la liste des instructions ci-dessous :
                      • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
                      • Appuie sur Y pour commencer le processus de nettoyage.
                      • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                      • Appuie sur une touche pour redémarrer le PC.
                      • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                      • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                      • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                      • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                      • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum

                      @+
                      0